Vedení firmy řeší, jestli AI povolit.
Zaměstnanci ji mezitím často používají.
Někdo si přes ChatGPT upraví e-mail pro klienta. Někdo si nechá shrnout zápis z porady. Někdo si připraví osnovu prezentace. Někdo vloží do AI část dokumentu, protože potřebuje rychle pochopit, co v něm je.
Část použití je nevinná. Část už může být problém.
A právě tady vzniká Shadow AI: používání AI nástrojů ve firmě bez jasného schválení, pravidel nebo přehledu vedení.
Nejde o to, že by lidé chtěli firmě škodit. Většinou si jen chtějí usnadnit práci. Problém je, že když používají osobní AI účty, firma neví, jaké nástroje používají, co do nich vkládají a jaké výstupy pak posílají dál.
Cíl proto nemá být „AI lidem sebrat“. Cíl má být jednoduchý: nastavit pravidla a převést práci s AI do firemního prostředí.
Proč lidé sahají po osobní AI
Osobní AI je pro zaměstnance pohodlná.
Mají svůj účet. Svoje zvyky. Svoje prompty. Svoji historii. Vědí, jak se nástroje zeptat. Někdy už AI zná jejich styl, typické úkoly a způsob přemýšlení.
Z pohledu firmy je AI nástroj.
Z pohledu zaměstnance je to pracovní pomůcka, kterou má po ruce.
Proto nestačí říct: „Nepoužívejte osobní ChatGPT.“ Pokud firma nenabídne použitelnou alternativu, část lidí bude pokračovat potichu.
A to je horší než otevřená diskuze.
Kde je problém osobní AI
Osobní AI účet může být skvělý pro soukromé plánování dovolené, učení se nebo psaní běžných textů.
Ale pro firemní práci má zásadní problém: firma nad ním nemá kontrolu.
Neví:
- kdo ho používá,
- jaké informace do něj zadává,
- jestli se pracuje s klientskými daty,
- jestli se vkládají smlouvy nebo interní dokumenty,
- jaké výstupy AI vytvořila,
- jestli je někdo ověřil,
- jestli zaměstnanec používá bezpečné nastavení.
To je rozdíl mezi běžnou pomůckou a firemním rizikem.
Když si někdo nechá AI navrhnout osnovu obecné prezentace, riziko je malé. Když do osobního účtu vloží smlouvu, e-mail klienta, cenovou nabídku nebo HR dokument, je to úplně jiná situace.
Proč je firemní AI lepší cesta
Firemní AI není dokonalé řešení samo o sobě. Ale je to lepší základ než osobní účty bez pravidel.
Ve firemním prostředí lze lépe nastavit:
- kdo má k nástroji přístup,
- jaká data se mohou používat,
- jaké zásady platí pro práci s výstupy,
- jak se řeší bezpečnost a správa účtů,
- jaké nástroje firma doporučuje,
- jak se lidé školí a podporují.
Firemní AI navíc vysílá zaměstnancům jasný signál: „AI používat můžete, ale bezpečně a podle pravidel.“
To je důležité. Lidé pak nemusí mít pocit, že dělají něco zakázaného. A firma má větší šanci vidět, co se opravdu děje.
Pravidla jsou důležitější než samotný nástroj
Častá chyba je myslet si, že nákupem nástroje je hotovo.
Není.
Můžete koupit Copilot, ChatGPT Team nebo jiný firemní nástroj. Ale pokud lidem nevysvětlíte, jak ho používat v jejich práci, část z nich se vrátí k osobní AI.
Ne proto, že by byli nezodpovědní. Ale proto, že osobní nástroj už znají a firemní pravidla nejsou jasná.
Proto je potřeba nastavit jednoduchá pravidla:
- kdy použít firemní AI,
- kdy osobní AI vůbec nepoužívat,
- co do AI neposílat,
- co anonymizovat,
- kdy výstup ověřit,
- kdo pomůže, když si člověk není jistý.
Bez pravidel je i firemní AI jen další nástroj. S pravidly se z ní stává pracovní systém.
Jednoduchý rámec: osobní AI vs. firemní AI
Pro lidi ve firmě musí být rozdíl jasný.
Osobní AI se hodí pro:
- soukromé použití,
- obecné učení,
- osobní brainstorming,
- texty bez firemních dat,
- práci mimo firemní dokumenty a klientské informace.
Firemní AI se má používat pro:
- pracovní e-maily,
- interní dokumenty,
- zápisy z porad,
- práci s firemními podklady,
- šablony pro tým,
- opakující se kancelářské úkoly,
- vše, co může obsahovat pracovní kontext.
A i u firemní AI musí platit hranice. Některé věci nepatří ani tam: hesla, API klíče, citlivé osobní údaje, mzdy, tajné obchodní informace nebo dokumenty, u kterých firma výslovně nastaví zákaz.
Praktický semafor pro tým
Nejlepší pravidla jsou tak jednoduchá, že si je lidé pamatují.
Zelená zóna: AI lze použít
Obecné texty bez firemních dat, osnovy, jazykové úpravy, překlady, veřejné informace, brainstorming, šablony.
Žlutá zóna: AI lze použít, ale raději ve firemním nástroji a po úpravě
Klientské e-maily bez jmen a názvů firem, zápisy bez citlivých rozhodnutí, nabídky bez cen a smluvních detailů, interní dokumenty po anonymizaci.
Červená zóna: do AI neposílat
Osobní údaje, mzdy, HR dokumenty, hesla, API klíče, obchodní tajemství, finanční data, detailní smlouvy a citlivé klientské podklady.
Tento semafor není kompletní bezpečnostní politika. Ale je to začátek, který lidé pochopí rychleji než desetistránkovou směrnici.
Jak převést lidi z osobní AI na firemní
Pokud chcete, aby lidé přestali používat osobní AI pro práci, nestačí jim to zakázat.
Musíte jim dát lepší cestu.
- Zjistěte, kde lidé AI používají dnes. Ne jako kontrolu. Jako mapování reality.
- Vyberte firemní nástroj, který budou lidé skutečně používat. Pokud je nástroj příliš složitý nebo nedostupný, lidé se vrátí k osobním účtům.
- Ukažte konkrétní příklady z jejich práce. E-mail klientovi, zápis z porady, interní oznámení, shrnutí dokumentu, příprava nabídky.
- Nastavte jednoduchý semafor dat. Co je zelené, co žluté, co červené.
- Dejte lidem místo, kde se mohou zeptat. Věta „když si nejsi jistý, zeptej se“ je praktičtější než obecné „používejte AI odpovědně“.
- Průběžně sbírejte příklady dobrého použití. Tím se z AI nestane jednorázové školení, ale běžná pracovní pomůcka.
Co si z toho má vedení odnést
Shadow AI není důkaz, že lidé chtějí porušovat pravidla.
Je to důkaz, že lidé už našli nástroj, který jim zrychluje práci. Pokud jim firma nenabídne bezpečnou a praktickou alternativu, budou dál používat to, co znají.
Proto má vedení řešit dvě věci najednou:
- pravidla, aby bylo jasné, co se smí a nesmí,
- firemní AI, aby lidé měli bezpečnější nástroj pro pracovní úkoly.
Jedno bez druhého nestačí.
Samotný zákaz vytlačí používání AI do ticha. Samotný nákup nástroje nezmění návyky lidí. Pravidla bez praktických příkladů nikdo nepoužije.
Funguje až kombinace: firemní nástroj, jasné hranice a ukázky na reálné práci.
Závěr
Shadow AI není problém, který vyřeší jedna věta ve směrnici.
Je to signál, že lidé už AI používají, protože jim pomáhá. Firma má teď rozhodnout, jestli to nechá běžet potichu přes osobní účty, nebo tomu dá bezpečnější rámec.
Cílem není lidem AI zakázat. Cílem je ukázat jim, že pro pracovní úkoly je lepší používat firemní AI než osobní účet.
Protože firemní AI dává firmě větší kontrolu, lidem větší jistotu a všem jasnější pravidla.
Začněte jednoduše: zjistěte, kde lidé AI používají, nastavte semafor dat a ukažte jim konkrétní příklady, kdy použít firemní nástroj.
Ne jako velký IT projekt. Spíš jako běžnou manažerskou hygienu.
Stejně jako máte pravidla pro práci s e-mailem, dokumenty nebo přístupem k firemním datům, potřebujete pravidla pro AI.
A čím dřív je nastavíte, tím menší šance, že se z užitečné pomůcky stane neviditelné riziko.
Chcete převést AI z osobních účtů do bezpečnějšího firemního rámce?
Domluvme si 30minutový hovor zdarma. Projdeme, kde lidé AI používají dnes, kde vzniká riziko a jak nastavit jednoduchá pravidla, která budou lidé opravdu používat.