Bezpečnost a data

Bezpečnost hotových řešení.

Jak audit dat a AI, reporting pro ERP a AI platforma chrání data Vaší firmy. Popisuju jen to, co odpovídá kódu a nastavení řešení.

Shrnutí

  • Data zůstávají u Vás. Reporting a AI platforma běží v samostatné instanci na cloudovém účtu Vaší firmy a s daty jiné firmy se nepotkají.
  • Z Vašich systémů data jen čtu. Napojení na ERP posílá jen čtecí požadavky a jiný požadavek kód odmítne.
  • AI nemá přístup k databázi. Platforma sama žádný model nevolá. AI asistent smí jen zavolat nástroj a server u každého volání ověří roli uživatele.
  • Práva vynucuje server, ne model. Neznámá role znamená odmítnutí a změna role platí okamžitě.
  • Každý krok má stopu. Auditní záznam databáze nedovolí upravit a maže ho jen automatická retence.
  • Audit dat kontroluje export ve Vašem prohlížeči. Řádky dat nikam neodcházejí, ven jde jen rozhovor a souhrn kontrol.

Podle jakých standardů stavím

StandardCo to znamená v řešeních
GDPR čl. 25 a 32 (ochrana dat už při návrhu, zabezpečení zpracování)z auditu odchází jen souhrn, přístup podle rolí, šifrovaný přenos, auditní záznam
OWASP Top 10 (nejčastější zranitelnosti webových aplikací)přísná pravidla obsahu (CSP), ochrana proti podvrženým požadavkům, limity požadavků, zamčení účtu po opakovaném chybném přihlášení, kontrola každého dotazu nad daty
OWASP Top 10 pro aplikace s LLM (rizika AI agentů)model nemá přístup k databázi ani ke klíčům, zapisuje jen přes vybrané nástroje s rolí, systémové tabulky nevidí ani na požádání
OAuth 2.1 a doporučení IETF pro OAuth (RFC 9700)povinné PKCE, návrat jen na schválené adresy AI klientů, výměna obnovovacího tokenu při každém použití a zrušení všech tokenů při jeho opakovaném použití
Specifikace autorizace MCPpřipojení AI klientů jako Claude a ChatGPT standardní cestou, bez sdílených klíčů

Audit dat a AI

Audit dat a AI je samoobslužná aplikace online. Je postavená tak, abyste ho mohli projít i nad citlivými daty.

  • Export zůstává ve Vašem prohlížeči. Soubor načte a zkontroluje kód přímo v prohlížeči. Řádky dat se neukládají ani neodesílají.
  • Ven odchází jen souhrn. Text rozhovoru, souhrnná čísla kontrol a názvy sloupců zkrácené na 40 znaků. Název sloupce, který vypadá jako osobní údaj (e-mail, IČO, telefon, rodné číslo), nahradí obecné označení a server to kontroluje znovu.
  • AI model dostane jen rozhovor a souhrn. Rozhovor vede model Claude od Anthropicu. Váš e-mail ani údaje o firmě mu neposílám.
  • Údaje držím 30 dní. Kontakt (IČO, e-mail a firma z ARES) 30 dní, objednávku a hotové vyhodnocení 30 dní od objednání. IP adresu neukládám, pro limity si držím jen její otisk.
  • Plné vyhodnocení až po zaplacení. Server si před vyhodnocením ověří ve Fakturoidu, že je záloha zaplacená. Vyhodnocení otevře jen odkaz s náhodným identifikátorem, který nejde uhodnout.
  • Ochrana proti zneužití. Aplikace přijímá požadavky jen ze své adresy, má limity na adresu i na den a omezenou délku zpráv. Každou odpověď AI server podepíše, takže ji nikdo nepodvrhne.
  • Přísná pravidla obsahu. Stránka spustí jen skripty schválené otiskem, nejde vložit do cizí stránky a nenačítá měření návštěvnosti.

Kdo údaje z auditu zpracovává a na jakém právním základě, popisují zásady ochrany osobních údajů.

Reporting pro ERP

  • Samostatná instance. Reporting běží v odděleném prostředí na cloudovém účtu Vaší firmy.
  • Napojení na ERP jen čte. Konektor pošle do ERP jen čtecí požadavky a jiný požadavek odmítne.
  • Přístupové údaje k ERP šifrované. Hesla k Vašim systémům aplikace ukládá šifrovaně a klíč je v šifrované konfiguraci nasazení, nikdy v kódu.
  • Šifrovaný přenos. HTTPS s HSTS, prohlížeč se k aplikaci nepřipojí bez šifrování.

AI platforma

Platforma sama žádný model nevolá a nedrží k němu klíče. Model běží u poskytovatele, kterého si vyberete, pod účtem uživatele a k instanci se připojí přes otevřený protokol MCP. Při každém dotazu:

  1. Přihlášení. OAuth 2.1 s povinným PKCE. Přístupový token platí hodinu, obnovovací se při každém použití vymění. Tokeny jsou v databázi jen jako hash.
  2. Nástroj. Model nemá přístup k databázi ani k přístupovým údajům, může jen zavolat nástroj.
  3. Kontrola role. Každý nástroj má minimální roli a server ji ověří při každém volání, ať se model zeptá jakkoli. Neznámá role znamená odmítnutí.
  4. Výsledek. Nástroj vrátí souhrn, výpočet nebo omezený počet řádků z připraveného reportu, vždy jen pro čtení.
  5. Zápis. Zapisovat přes AI jde jen vybranými nástroji s odpovídající rolí. Do CRM umí jen přidat záznam nebo poznámku, nic nepřepíše ani nesmaže.

Model nemusí vždy poslechnout instrukce. Proto žádná hranice na této stránce nestojí na pokynu pro model, ale na serveru.

  • Role a práva. Role nastavím při nasazení podle Vašeho zadání. Volný dotaz nad daty smí jen správce, a i ten jen čte, má časový limit a strop řádků. Systémové tabulky s účty, tokeny a auditem nevidí nikdo.
  • Okamžité odebrání přístupu. Změna role nebo oddělení platí hned, i pro přístup přes AI.
  • Ochrana proti hádání hesel. Opakované chybné přihlášení účet dočasně zamkne a požadavky mají limity na token i na adresu.
  • Ochrana aplikace. Přísná pravidla obsahu (CSP), zákaz vložení do cizí stránky, ochrana proti podvrženým požadavkům a cookie jen přes HTTPS. Kontejner aplikace běží pod neprivilegovaným uživatelem.
  • Auditní záznam. Každé volání nástroje se zapisuje. Záznamy auditu databáze nedovolí upravit a maže je jen automatická retence po 90 dnech, bezpečnostní události po 365 dnech.

Můj přístup a předání

  • Instance je Vaše. Běží na Vašem účtu, po předání máte přístupy i dokumentaci.
  • Přístup mám kvůli provozu a podpoře. Platí pro mě stejné kontroly jako pro Vaše uživatele a moje kroky v aplikaci jsou v auditním záznamu.
  • Přístupové údaje od Vás přebírám jen přes správce hesel nebo jiný šifrovaný kanál, nikdy e-mailem.

Zpracování osobních údajů

U osobních údajů ve Vaší instanci jsem zpracovatel podle čl. 28 GDPR a Vy jste správce. Když spolupráce vyžaduje přístup k osobním údajům, uzavřeme před jejich zpřístupněním smlouvu o zpracování osobních údajů, ve které jsou uvedení i další zpracovatelé.

Stav k 2. 10. 2026. Dotazy k bezpečnosti: [email protected].