For

Když AI způsobí škodu: Kdo ji uhradí a jak se bránit

Při zavádění AI do personalistiky se vyplatí držet se principu proporcionality. Ne každou činnost je nutné automatizovat – u vysoce citlivých procesů, jako je propouštění nebo povyšování, je vhodné nechat finální verdikt výhradně na lidech. Dalším častým pochybením je opomenutí školení interního týmu. Personalisté, kteří s nástrojem pracují, musí rozumět jeho omezením, aby dokázali rozpoznat varovné signály, například když systém nabídne zjevně nesmyslné doporučení. Bez tohoto školení se z AI stává černá skříňka, které personální oddělení slepě věří.

Pravidelně kontrolujte, kdo má jaká oprávnění. Ideálně čtvrtletně. Automatizace totiž neznamená, že to necháte běžet napořád. Audit odhalí role, které už nikdo nepoužívá, nebo lidi s přístupem, který nepotřebují. Důležité je také nastavit si upozornění na neobvyklou aktivitu – přihlášení z cizí země, hromadné stažení dat, přístup v noci. Tyto signály vám pomohou odhalit problém dřív, než se stane skutečnou škodou.

S automatizací úzce souvisí i rozpoznávání textu. Pokud pracujete s naskenovanými dokumenty nebo PDF soubory, využijte nástroje pro OCR, které z nich dokážou vytáhnout data. Nastavte si šablony pro nejčastější typy dokumentů. U faktur se pak údaje jako číslo, datum splatnosti nebo částka automaticky vyplní do tabulky či účetního systému. Vyhnete se tak přepisovacím chybám, které často vedou k problémům s účetnictvím. Nezapomeňte ale kontrolovat, jestli OCR správně přečetlo hlavně ručně psané části, pokud se v dokumentech vyskytují.

Začněte inventurou. Sepište si všechny systémy, které ve firmě používáte – e-mail, účetnictví, CRM, cloudová úložiště, interní nástroje. Ke každému systému přiřaďte, kdo k němu skutečně potřebuje přístup a na jaké úrovni. Toto je nejpracnější část, ale bez ní automatizace nepřinese pořádek. Typická chyba je rovnou implementovat nástroje bez předchozího zmapování, čímž se jen zkopíruje stávající nepořádek do nové podoby.

Nejdřív si udělejte mapu dokumentů, se kterými běžně pracujete. Zjistěte, které typy souborů řešíte nejčastěji – faktury, objednávky, smlouvy nebo interní formuláře. U každého typu si napište, odkud přichází, kam je ukládáte a kdo s nimi dál pracuje. Právě tyto informace určí, jaké kroky automatizace dává smysl. Typická chyba začátečníků je snaha zautomatizovat vše najednou. Místo toho vyberte jeden proces, který je časově nejnáročnější, a ten optimalizujte jako první.

Když má firma pět zaměstnanců, oprávnění se často řeší stylem „všichni mají všechno”. Hesla do administrace, přístup k účetnictví i k osobním údajům klientů – prostě jeden velký sdílený účet. Tento přístup funguje do chvíle, než dojde k první chybě, úniku dat nebo konfliktu s bývalým kolegou. Automatizace řízení přístupů není luxus pro korporace, ale prevence průšvihů, které malou firmu dokážou paralyzovat.

Nejdůležitější je přistupovat k ochraně osobních údajů jako k procesu, ne jako k jednorázovému úkolu. Pravidelně prověřujte, kdo má k citlivým souborům přístup, a kontrolujte, zda nedochází ke kopírování na neoprávněná místa. Vytvořte si jednoduchý checklist, který zahrnuje šifrování, anonymizaci, bezpečné mazání a hlášení incidentů. Tím minimalizujete riziko, že se vaše chyba stane důvodem k sankcím nebo ztrátě důvěry klientů.

Pozor na takzvaná univerzální oprávnění typu „admin”. V malé firmě se často udělí jednomu člověku administrátorský přístup ke všemu, aby se ušetřil čas. To je riskantní, protože případné prolomení účtu znamená přístup k absolutně všemu. Rozdělte administrátorské role podle systémů – někdo spravuje e-mail, někdo účetnictví, někdo cloudové úložiště. A pro citlivé operace, jako je mazání dat nebo změna finančních limitů, zaveďte schvalovací proces, byť třeba jen přes e-mail.

Dalším krokem je propojení aplikací, které denně používáte. Většina moderních nástrojů umožňuje propojení pomocí API nebo hotových konektorů. Typicky jde o propojení e-mailové schránky s úložištěm, kde se přílohy automaticky ukládají do správné složky podle odesílatele nebo předmětu. Podobně lze nastavit automatické vytváření faktur z objednávek, což eliminuje ruční přepisování. Při propojení si dejte pozor na oprávnění – každá automatizace by měla mít přístup jen k tomu, co skutečně potřebuje.

V případě, že škoda skutečně vznikne, postupujte takto: zajistěte důkazy o tom, jak AI fungovala, jaká data měla k dispozici a jaké byly výstupy. Uložte si logy, záznamy o vstupech a komunikaci s uživateli. To vše se vám hodí jak při jednání s poškozeným, tak při obraně vůči případnému regresu. Zároveň neprodleně informujte svou pojišťovnu a právníka. Průtahy mohou vést k tomu, že pojišťovna odmítne krytí kvůli porušení ohlašovací povinnosti.

  • ID: 332702

Reviews

There are no reviews yet.

Be the first to review “Když AI způsobí škodu: Kdo ji uhradí a jak se bránit”

Your email address will not be published. Required fields are marked *