Přeskočit na obsah
Školení AI

Bezpečné používání AI a GDPR ve firmě

Praktický workshop, po kterém váš tým ví, co smí do AI nástrojů vložit a co ne, jak ověřovat výstupy a jak nastavit interní pravidla — abyste snáz doložili soulad s předpisy. Není to právní poradenství, ale použitelný rámec pro každodenní provoz.

Školení bezpečného používání AI a GDPR pro firemní tým
18
let na trhu
4 h
reakce u paušálních klientů
NIS2
kyberbezpečnost a zálohy
Brno
vlastní infrastruktura
  • Reakce do 4 hodin
    SLA pro paušální klienty
  • NIS2 compliance
    Kyberbezpečnost a zálohy
  • Outsourcing IT
    Paušální správa i projekty
  • Brno + okolí 50 km
    Osobně i remote
  • 18 let v oboru
    Od roku 2008

Rychlé shrnutí

Praktické školení šité na míru vašemu týmu, po kterém přesně ví, co do pracovních AI nástrojů patří a co už je riziko. Místo obecných frází si odnesete konkrétní dovednosti pro ověřování výstupů a nastavení interních mantinelů tak, aby firma dokázala snáz doložit soulad s předpisy. Je to součást našeho širšího školení AI pro firmy.

  • Co do AI nepatří — osobní údaje, neanonymizované smlouvy a citlivé know-how, jejichž únik vás může stát víc než ušetřený čas.
  • Ověřování výstupů — jak systematicky kontrolovat, co AI vygenerovala, a nenechat se nachytat halucinacemi, které vypadají přesvědčivě.
  • Interní pravidla a oprávnění — kdo smí používat který nástroj, co kam kopírovat a jak oddělit veřejné služby od těch, kde data zůstávají pod kontrolou.
  • Doložitelnost souladu — nastavíme evidenci tak, abyste při auditu nebo incidentu ukázali pravidla i záznamy, místo složité rekonstrukce, co se dělo.

Co se na školení naučíte

Projdeme si modelové situace na vašich reálných datech a dokumentech. Vysvětlíme rozdíl mezi běžnými provozními daty a citlivými údaji, včetně hraničních případů, kde jedna kopírovaná věta mění kategorii rizika. Ukážeme, jak rozpoznat, kdy nástroj může odesílat data mimo EU nebo je využívat k trénování modelů — a jak si to ověřit dřív, než ho pustíte do firmy.

Nastavíme jednoduchý rámec, který určí, co zaměstnanci smí vkládat do veřejných AI služeb a co patří výhradně do interních nebo lokálně provozovaných nástrojů. Naučíme váš tým ověřovat výstupy pomocí křížové kontroly a základních validačních postupů, aby výsledkům rozuměli a nespoléhali na ně slepě. Společně také postavíme přehlednou evidenci a vnitřní směrnici, která řeší práva přístupu, schvalování nových nástrojů a zaznamenávání incidentů. Nejde o právní rozbor, ale o praktický rozcestník, se kterým snáz prokážete, že rizika řešíte.

Pro koho je školení

Školení stavíme pro tři roviny, které musí táhnout za jeden provaz — vedení, které schvaluje nástroje a nese odpovědnost, administrativu, obchod a HR, kteří denně pracují s osobními údaji a smlouvami, a IT tým, který má nasazené služby hlídat a udržovat pravidla technicky vymahatelná. Úroveň výkladu i praktických cvičení přizpůsobíme publiku — nejedeme univerzální scénář, ale to, co řešíte vy.

Jak školení probíhá

Žádná generická přednáška typu „AI je super, ale pozor na osobní údaje”. Připravíme workshop postavený na vašich dokumentech, reálných pracovních postupech a nástrojích, které už používáte nebo o nich uvažujete. Můžeme u vás, v naší laboratoři v Brně-Židenicích, nebo online — formát přizpůsobíme tomu, co vám vyhovuje. Konkrétním výstupem je sada použitelných interních pravidel a praktický checklist, který váš tým povede v každodenním provozu.

Proč ITHOPE

  • Praktici, nejen školitelé — AI reálně nasazujeme, testujeme v ostrém provozu a známe její slabiny z první ruky, ne z cizích slidů.
  • Přesah do IT bezpečnosti — živíme se správou serverů, zálohováním a záchranou dat, takže rizika úniku nebo špatně nastavených oprávnění nemůžeme ignorovat.
  • Vlastní infrastruktura — když cloud pro citlivá data nestačí, umíme navázat nasazení AI na infrastruktuře pod vaší kontrolou, bez odesílání čehokoli ven.
  • Jeden partner pro víc vrstev — IT, kyberbezpečnost i AI řešíte s námi, aniž byste museli skládat mozaiku z několika dodavatelů.

Domluvit konzultaci

Domluvíme si nezávaznou konzultaci, kde si řekneme, jak AI reálně používáte a kde vnímáte největší rizika. Pošlete nám ideálně zapojená oddělení a pár typických situací, se kterými se potýkáte — ušetříme čas a můžeme rovnou ukázat, jak by školení AI pro firmy vypadalo na míru vašemu provozu.

FAQ

Časté otázky

Co se nesmí zadávat do veřejných AI nástrojů jako ChatGPT?
Obecně tam nepatří osobní údaje, neanonymizované smlouvy, přístupové údaje a citlivé know-how — u řady veřejných služeb nemáte jistotu, kam data tečou a zda je provozovatel nevyužije dál. Na školení projdeme konkrétní hraniční případy z vašeho provozu.
Porušíme GDPR, když zaměstnanci používají AI?
Záleží na tom, jaká data a do jakého nástroje vkládají a kde se zpracovávají. Samotné používání AI zakázané není. Klíčem jsou jasná interní pravidla a vhodné nástroje. Ukážeme, jak je nastavit, abyste snáz doložili soulad — není to ale právní poradenství.
Jak poznáme, že AI nástroj posílá data mimo EU?
Vyplývá to z podmínek služby, lokality serverů a nastavení účtu, které bývají nepřehledné. Na školení ukážeme, kde tyto informace hledat a jak si je ověřit dřív, než nástroj pustíte do firmy. U citlivých dat doporučíme variantu pod vaší kontrolou.
Je tohle školení právní poradenství ke GDPR?
Ne. Jsme praktici na IT a AI, ne advokáti. Dáme vám použitelný technický a procesní rozcestník — co kam patří, jak nastavit pravidla a evidenci. Pro závazný právní výklad konkrétní situace doporučujeme konzultaci s vaším právníkem nebo pověřencem.
Jak ověřovat, že je výstup AI správný?
Učíme křížovou kontrolu a základní validační postupy: ověřit fakta proti zdroji, hlídat sebevědomě znějící halucinace a u důležitých výstupů vždy zařadit lidskou revizi. Cílem je, aby tým AI rozuměl a nespoléhal na ni slepě, zvlášť u citlivých rozhodnutí.
Dostaneme po školení interní pravidla pro práci s AI?
Ano, je-li to cílem. Společně postavíme přehlednou směrnici a checklist — kdo smí který nástroj, co kam kopírovat a jak zaznamenat incident. Pravidla rozdělíme podle citlivosti dat tak, aby byla srozumitelná a v praxi dodržovatelná.
Co když pro naše data veřejný cloud nestačí?
Pak má smysl řešit lokální nebo řízené nasazení, kde citlivé informace firmu neopustí. Provozujeme vlastní infrastrukturu a umíme na školení rovnou navázat nasazením AI pod vaší kontrolou. Vždy ale férově posoudíme, jestli je to ve vašem případě potřeba.
Zavolat Kontakt