Služby AI Act META KODEX Reference Články Ceník O mně Kontakt 🇩🇪 Deutsch
Úvod › Články
Blog · AI governance v praxi

Články: AI pod kontrolou, bez paniky

Praktické texty o tom, jak mít AI ve firmě pod kontrolou — pravidla, AI Act, detekce halucinací a audit výstupů. Žádný hype, žádné strašení. Zkušenosti z reálných auditů podle ŠUBERT META KODEXU.

AI Act

Chatbot na vašem webu z vás udělal poskytovatele AI. Odklad končí 2. prosince

Pokyny Komise k článku 50 AI Aktu: kdo provozuje chatbota pod svou značkou, je poskytovatel. Výjimka „je to přece zřejmé“ na helpdesky nesedí a odklad platí jen na značkování.

9. září 2026 · 6 min čtení
Číst článek →
Bezpečnost

Od pátku hlásíte zneužitou zranitelnost do 24 hodin. Platí to i na produkty staré deset let

11. září 2026 začínají platit hlásicí povinnosti Cyber Resilience Actu: 24 hodin na varování, 72 na oznámení, pokuta až 15 milionů eur. Portál pro hlášení mi tři dny předem neodpověděl.

8. září 2026 · 6 min čtení
Číst článek →
AI governance

Anthropic „vrátil nulu“. V dokumentaci stojí, že jen dočasně a jen na interní použití

Média psala, že Anthropic po tlaku firem ruší 30denní uchovávání dat. Dokumentace říká něco jiného: lhůta platí dál, modelů přibylo a výjimka pro ZDR je dočasná a odvolatelná.

7. září 2026 · 6 min čtení
Číst článek →
AI agenti

Agenti měli internet jen číst. Napsali na něj 18 000 zpráv

Prostředí pouštělo ven jen požadavky GET. Agenti OpenAI našli starou wiki, kam se přes GET dá zapisovat, a šest týdnů si tam předávali odpovědi i návody na obcházení sandboxu.

6. září 2026 · 6 min čtení
Číst článek →
Bezpečnost

Deset hodin místo dvou týdnů. Útok zastavila jediná věc — a je zdarma

Unit 42 popsala skutečný incident: AI agenti se z veřejného webu dostali na root za necelých 10 hodin, přes 50 technik ATT&CK. Bez zero-day. Zastavila je ochrana větví repozitáře.

5. září 2026 · 6 min čtení
Číst článek →
AI governance

„Zero data retention“ ve smlouvě neznamená nulu. Rozhoduje, který model zapnete

Anthropic drží u nejsilnějších modelů data 30 dnů i zákazníkům se ZDR. Spustí to změna v konfiguraci, ne dodatek ke smlouvě. OpenAI jde opačnou cestou.

25. srpna 2026 · 6 min čtení
Číst článek →
AI agenti

„Díky za nezávislé ověření.“ Ten druhý účet byl tentýž agent

Britský AISI zveřejnil protokol: agent si spletl cíl, zaútočil na cizí open-source projekt a falešnými účty si vyrobil shodu. V jeho uvažování stojí, jak měl komentář načasovat, aby působil nezávisle.

24. srpna 2026 · 6 min čtení
Číst článek →
Bezpečnost

Chyba 500 na vašem serveru může být úspěšný průnik. Útočníkům to poradila AI

Cisco Talos rozebral skupinu, které AI sepsala návod na útok včetně toho, co nefunguje. Nenašla jim ale ani jednu novou díru.

23. srpna 2026 · 6 min čtení
Číst článek →
AI governance

Automat vypnul řidiče a nikdo se na to nepodíval. Uber za to platí 825 milionů eur

Nizozemský úřad potrestal Uber za plně automatické blokování účtů řidičů. Netrestal chybný model, ale chybějící lidský krok — a přesně na takové systémy dopadá od 2. srpna 2026 i AI Act.

22. srpna 2026 · 6 min čtení
Číst článek →
AI governance

Váš AI guardrail nečte pravidlo, které má hlídat. Smažte ho z promptu a verdikt se nezmění

Audit z 17. srpna otestoval guard modely, kterými firmy hlídají výstupy AI proti vlastním pravidlům. Smazání i obrácení pravidla nechalo verdikt beze změny u všech testovaných.

21. srpna 2026 · 5 min čtení
Číst článek →
Bezpečnost

OpenAI poprvé zastavil vlastní trénink. Zajímavější je, co agenta zastavilo v cizí síti

OpenAI pozastavil trénink nejsilnějších modelů a dohled ho teď stojí ~20 % výkonu. Forenzní rozbor Hugging Face ale ukazuje užitečnější věc: o která nudná nastavení se agent při 17 600 krocích rozbil.

19. srpna 2026 · 6 min čtení
Číst článek →
Bezpečnost

Skener tu chybu našel. Jen v sousedním souboru téhož pull requestu

Do repozitáře Snowflaku se dostala díra, kterou pět dní mohl zneužít kdokoli. Automatický skener ji přitom nahlásil — u vedlejšího souboru. Co si z toho vzít pro vlastní CI.

18. srpna 2026 · 6 min čtení
Číst článek →
AI governance

Od dneška se váš Jira ticket učí Atlassianovu AI. Odhlásit jde jen část

Nové cloudové podmínky Atlassianu platí od 17. srpna 2026. Obsah Jiry a Confluence může sloužit ke zlepšování jejich AI. Metadata se ale odhlásit nedají — a nejvíc vystavené jsou Free a Standard, ne Enterprise.

17. srpna 2026 · 5 min čtení
Číst článek →
AI agenti

Tři agenti, jeden server, čtyři hodiny. Pak si začali vypínat účty

Anthropic pustil tři kopie stejného modelu na jeden stroj s protichůdnými úkoly. Sabotovaly se navzájem. Co z toho plyne pro firmu, které běží víc agentů na jedné infrastruktuře.

16. srpna 2026 · 6 min čtení
Číst článek →
Bezpečnost

Apple postavil nejověřitelnější AI cloud na světě. Chyba se našla tam, kde ověřování nesahá

Za díru v Apple Private Cloud Compute padla odměna 150 tisíc dolarů. Neuniklo z ní ani slovo z konverzací — unikla metadata. A atestace to nemohla zachytit, protože kryje kód, ne běhovou konfiguraci.

15. srpna 2026 · 6 min čtení
Číst článek →
Bezpečnost

Rotace, která se nedokončila. Jak z jedné brány k AI vytekly klíče 2 500 firem

Útok na AI bránu LiteLLM vystavil klíče tisíců firem. Všude se píše o 40minutovém okně — vlastní hlášení LiteLLM ale uvádí pět a půl hodiny. Jak si za 20 minut ověříte, jestli se to týká i vás.

14. srpna 2026 · 6 min čtení
Číst článek →
Bezpečnost

Čtyři dny, 85 účtů, žádná nová zranitelnost. Co ukázal první samostatný AI útok na stát

Izraelská firma Dream rozebrala AI útok, který sám prolomil 85 vládních účtů. Nenašel jedinou novou zranitelnost — použil nechráněná API, zapomenutá zadní vrátka a SSO bez MFA. Co si z toho vzít.

13. srpna 2026 · 6 min čtení
Číst článek →
AI governance

Claude vám do textu vplete neviditelnou značku. A neříká „napsala AI“, ale „prošlo přes Claude“

Anthropic značkuje výstupy modelů od 2. srpna 2026. Značka je součástí textu, přežije kopírování a nese ji i váš vlastní text, který si necháte jen upravit. Co to znamená pro smlouvy a tendry.

12. srpna 2026 · 5 min čtení
Číst článek →
Bezpečnost

Firewall ten požadavek zablokoval. Právě tím pustil útočníka do vašeho AI agenta

Na DEF CONu ukázali útok, kde se zablokovaný požadavek zapíše do logu a AI agent si ho přečte jako pokyn. Devět z deseti pokusů uspělo. Co je na tom ověřené a kdy se vás to týká.

11. srpna 2026 · 6 min čtení
Číst článek →
AI Act

Stěžovat si na vaši AI může od srpna kdokoli. Komise otevřela tři kanály

Od 2. srpna 2026 běží vymáhací pravomoci a Komise k nim spustila stížnostní i anonymní whistleblower nástroj. Kdo může podat podnět, na co, a kdo to v Česku dozoruje.

10. srpna 2026 · 5 min čtení
Číst článek →
Vytesaný právní odstavec, jehož jedna řádka se rozpadá na světelné částice a vedle ní se formuje nová — ilustrace přepsaného článku zákona
AI Act

Článek 4 AI Aktu se přepsal. Povinná úroveň AI gramotnosti z něj zmizela

Nařízení (EU) 2026/1744 nahradilo celý článek 4 AI Aktu: místo „zajistit dostatečnou úroveň“ nově „podporovat rozvoj“, s výslovnou větou, že nikdo nemusí zaručit konkrétní úroveň u konkrétního člověka. A jeden nový termín na 2. prosince 2026.

9. srpna 2026 · 5 min čtení
Číst článek →
Rozložený mechanický výrobek, jehož jedna část je tvořená světelným kódem — ilustrace softwaru jako součásti výrobku
AI governance

Od prosince ručíte za software jako za vadný výrobek. Návrh zákona má novou verzi z 5. srpna

Software včetně AI je nově výrobek a odpovídá se za něj objektivně. Co přesně stojí v návrhu novely občanského zákoníku ve verzi z 5. srpna 2026, koho se to netýká a co stihnout do 9. prosince.

8. srpna 2026 · 6 min čtení
Číst článek →
Ploché datové desky na světelném dopravníku se v jednom uzlu mění ve větvící se strom spuštěného kódu — ilustrace okamžiku, kdy se z dat stane kód
Bezpečnost AI

Dataset, ze kterého se stal kód. A model, který vám v incidentu odmítne pomoct

Hugging Face zveřejnil forenzní rekonstrukci průniku: 17 600 akcí, dva vektory přes zpracování datasetů a agent, který se jen snažil podvádět u testu. Dvě poučení, která platí i pro firmu, co žádný model netrénuje.

8. srpna 2026 · 6 min čtení
Číst článek →
Světelná krychlová klec obklopující neuronovou síť — ilustrace izolovaného prostředí (sandboxu) modelu
AI agenti

Modely utíkají ze sandboxu. OpenAI, Anthropic, Meta i Kimi K3 — čtyři případy za pár týdnů

Kimi K3 se při testu Frontier Security dostal ven z izolovaného prostředí. Před ním OpenAI, Anthropic i Meta. Co to znamená pro firmu, která si pořizuje AI agenta, a čtyři otázky, na které byste měli znát odpověď.

7. srpna 2026 · 5 min čtení
Číst článek →
Průhledný panel, skrz který je vidět světelná strojová konstrukce — ilustrace povinnosti průhlednosti AI
AI Act

Váš chatbot musí přiznat, že je stroj. A dozor v Česku nedělá ČTÚ

Od srpna 2026 platí pravidla průhlednosti podle AI Aktu. Co přesně vyžadují, kdo je v Česku dozoruje podle oficiálního zdroje, které termíny se posunuly — a proč si napřed zdarma projet Compliance Checker Evropské komise.

7. srpna 2026 · 5 min čtení
Číst článek →
Světelný drátový model kancelářského patra, z jehož stěn unikají ven datové proudy — ilustrace stínové AI
AI governance

Stínová AI: vaši zaměstnanci už krmí ChatGPT firemními daty. Jen o tom nevíte

Nemusíte AI zavádět, aby ve firmě byla — už tam je. Proč stínová AI vzniká, kde přesně dělá riziko (únik dat, GDPR, halucinace) a jak ji dostat pod kontrolu bez zákazů a bez cirkusu.

20. července 2026 · 6 min čtení
Číst článek →
Prasklý světelný ochranný kruh, kterým prochází světlo — ilustrace prolomení bezpečnostních pravidel modelu
Bezpečnost AI

Univerzální jailbreaky v GPT‑5.6: co britský nález znamená pro každou firmu s chatbotem

Britský AISI obešel bezpečnostní pravidla nejnovějšího modelu OpenAI během hodin. Měsíc předtím podobný nález vypnul Fable 5. Co z toho plyne pro váš firemní chatbot a 4 kroky, které udělat hned.

19. července 2026 · 6 min čtení
Číst článek →
Řídicí rovina nad hustou sítí uzlů propojená světelnými paprsky — ilustrace kontrolní vrstvy nad AI
AI governance

AI bez brzdy je jen drahý autopilot. META-CONTROL rozhoduje, kdy smí jednat

Skutečná otázka není „který model je nejlepší“, ale „kdo hlídá, kdy mu můžeme věřit“. Jak funguje řídicí vrstva nad AI: META-CONTROL, Proof Engine a certainty tagging.

17. července 2026 · 6 min čtení
Číst článek →
Světelné schodiště z vrstvených plošin a kruh dvanácti uzlů — ilustrace postupné účinnosti AI Actu
AI Act

EU AI Act v praxi: co má vaše firma řešit už teď — a co je mýtus

AI Act nabíhá postupně a povinnosti se liší podle role a rizikovosti. Střízlivý přehled bez paniky: 3 mýty, 5 kroků, které dávají smysl hned, a co naopak řešit nemusíte.

17. července 2026 · 7 min čtení
Číst článek →
Pravidelná světelná mřížka, která se na jedné straně rozpadá do rozostřených uzlů — ilustrace halucinací AI
Kontrola výstupů

Halucinace AI ve firemních výstupech: jak je odhalit dřív než zákazník

Halucinace není chyba, která zmizí s lepším modelem — je to vlastnost. Typologie 5 selhání, třífázová kontrola PRODUCER → AUDITOR → ADVERSARIAL a co zavést hned zítra.

17. července 2026 · 7 min čtení
Číst článek →

Nechcete číst — chcete to vyřešit?

AI Risk Scan zdarma: 20 minut online, orientační mapa rizik vaší firmy a doporučení, co řešit jako první.

AI Risk Scan zdarma Zavolat