Zpět na blog

Publikováno

Bezpečnost dat při integraci POHODA s AI: co neposílat do ChatGPT a Claude

Jak bezpečně propojit POHODU s ChatGPT nebo Claude. Zjistěte, které údaje patří mimo AI a proč se citlivé soubory stahují přes portál.

Schéma bezpečného propojení klienta, AI asistenta ÚčtoMost a programu POHODA

Propojení programu POHODA s ChatGPT nebo Claude může firmě ušetřit mnoho času. AI asistent dokáže najít fakturu, vysvětlit stav úhrady, připravit přehled nebo pomoci s opakovaným úkolem. Účetní data však nejsou všechna stejně citlivá. Některé údaje by se do konverzace s AI neměly dostat vůbec.

Nejjednodušší pravidlo zní: do AI neposílejte celé údaje platebních karet, zdravotní údaje spojené s konkrétní osobou, státní identifikátory fyzických osob ani hesla a přístupové klíče. Pokud výsledek z POHODY může takové informace obsahovat, je bezpečnější oddělit jeho získání od AI chatu a nechat uživatele stáhnout soubor ručně přes chráněný portál.

Právě proto AI integrace POHODA od ÚčtoMostu nepředává každý výsledek přímo asistentovi. U vybraných operací AI pouze připraví bezpečný vstup do portálu. Uživatel se přihlásí, vědomě spustí vytvoření nebo stažení souboru a výsledek dostane přímo do svého prohlížeče.

Proč nestačí říct, že AI je bezpečná

Bezpečnost nevzniká jedním přepínačem. Závisí na tom, jaká data firma zpřístupní, kdo se k nim může dostat, co se zobrazí v konverzaci, jak dlouho se informace uchovávají a co s nimi uživatel udělá po stažení.

I dobře zabezpečený AI nástroj může dostat údaj, který ke splnění úkolu vůbec nepotřebuje. Když se uživatel ptá na neuhrazené faktury, asistent obvykle nepotřebuje rodné číslo kontaktní osoby, číslo platební karty, popis zdravotního stavu ani heslo ukryté ve webovém odkazu. Důležitá je proto minimalizace: přenést pouze to, co je nezbytné pro konkrétní odpověď.

Oddělený portál přidává praktickou hranici. Citlivý soubor neprojde automaticky přes konverzaci a uživatel musí udělat vědomý krok navíc. Není to náhrada za interní pravidla firmy, ale účinný způsob, jak omezit zbytečné předávání údajů do AI.

Čtyři skupiny údajů, které patří mimo AI chat

1. Údaje platebních karet

Do ChatGPT, Claude ani jiného obecného AI asistenta nevkládejte celé číslo platební karty, bezpečnostní kód, PIN ani údaje z magnetického proužku nebo čipu. U karetních údajů se často zmiňuje PCI DSS. Není to název jednoho pole, ale bezpečnostní standard pro organizace, které ukládají, zpracovávají nebo přenášejí údaje platebních karet.

PCI Security Standards Council mezi chráněné údaje řadí číslo karty a další karetní nebo ověřovací údaje. Praktické pravidlo pro běžného uživatele je jednodušší: pokud byste údaj nenapsali do obyčejného e-mailu nebo chatu, nevkládejte ho ani do zadání pro AI.

2. Zdravotní údaje spojitelné s konkrétní osobou

Informace o diagnóze, zdravotním stavu, léčbě, zdravotnické pomůcce nebo poskytnuté péči může být velmi citlivá. Pokud je spojena se jménem, adresou, číslem zakázky nebo jiným údajem, podle kterého lze člověka určit, neměla by se automaticky objevit v AI konverzaci.

V mezinárodním prostředí se používá zkratka PHI, tedy chráněné zdravotní informace. Americké Ministerstvo zdravotnictví HHS tak označuje zdravotní informace, které určují konkrétní osobu nebo ji lze podle nich rozumně určit. V Česku jsou pro firmu podstatná zejména pravidla GDPR a místní povinnosti; význam praktické ochrany však zůstává stejný.

3. Státní identifikátory fyzických osob

Rodné číslo, číslo občanského průkazu, pasu nebo jiný státem vydaný identifikátor přímo ukazuje na konkrétní fyzickou osobu. GDPR ve své definici osobních údajů výslovně počítá také s identifikačním číslem. Takový údaj může být užitečný v zákonem určeném procesu, ale běžná otázka položená AI jej zpravidla nepotřebuje.

Pokud se v exportu nachází rodné číslo kontaktní osoby, je bezpečnější výsledek neposlat přímo do chatu. Uživatel si může soubor převzít přes portál a dále s ním pracovat podle oprávnění a pravidel své firmy.

4. Hesla, přístupové klíče a tajné odkazy

Heslo nemusí být uloženo pouze v poli s názvem „heslo“. Může být součástí webové adresy, odkazu na službu nebo textu používaného pro připojení. Podobně se v URL může nacházet API klíč nebo přístupový token, který dočasně otevírá cizí službu.

Takový odkaz může fungovat jako klíč od dveří. Kdo jej získá, může dostat přístup bez dalšího zadání hesla. Proto je nutné chránit nejen samostatná přihlašovací pole, ale i celé odkazy a cesty, které mohou tajný údaj obsahovat.

Kde se citlivé údaje mohou objevit v POHODĚ

Citlivý obsah se nemusí nacházet pouze v personalistice nebo zdravotnické dokumentaci. Může být také v adresáři, servisním případu, reklamaci, dokumentovém odkazu nebo vlastní firemní tabulce. Riziko je proto nutné posuzovat podle skutečného obsahu výsledku, ne pouze podle názvu agendy.

Následující příklady ukazují, proč ÚčtoMost u vybraných exportů používá portál.

Adresář může obsahovat rodné číslo

Export adresáře, označený jako pohoda_adresar_export, může v údajích kontaktní osoby obsahovat rodné číslo. V pozadí jde o položku pro osobní identifikační číslo. Pro účetního je podstatný výsledek: export obchodních partnerů nemusí obsahovat pouze název firmy, IČO, e-mail a telefon.

Pokud je v záznamu fyzická osoba nebo kontaktní osoba s vyplněným rodným číslem, jde o přímý státní identifikátor. Automatické předání celého exportu AI by proto mohlo přenést více údajů, než uživatel očekával.

Odkaz na dokument může v sobě nést heslo

Operace pohoda_dokumenty_link_export pracuje s odkazy a cestami na záložce Dokumenty. Oficiální příručka POHODA potvrzuje, že k záznamům lze přidávat soubory, zástupce i webové odkazy.

Webová adresa může obsahovat přihlašovací jméno, heslo, API klíč nebo přístupový token. Nejde o náhodnou poznámku na okraji záznamu. Samotný odkaz je hlavním obsahem této operace. Proto není bezpečné předpokládat, že každý dokumentový odkaz lze bez kontroly ukázat AI.

Servis a reklamace mohou nepřímo odhalit zdravotní stav

Servisní případ může obsahovat předmět servisu, popis závady, provedené práce a seznam souvisejících položek. Při opravě tiskárny jde o běžné provozní údaje. Při servisu naslouchátka, invalidního vozíku nebo jiné zdravotnické pomůcky však stejná pole mohou odhalit zdravotní informaci o konkrétním klientovi.

Podobné riziko má export reklamací. Důvod reklamace, popis vady, navržené řešení a konkrétní výrobek mohou spolu se jménem zákazníka nepřímo ukázat jeho zdravotní stav. Proto se pohoda_servis_export a pohoda_reklamace_export nechovají jako obyčejný textový přehled vhodný k automatickému vložení do chatu.

Uživatelské agendy a seznamy nemají pevný obsah

POHODA umožňuje firmě vytvořit vlastní agendy a seznamy. Jejich význam určuje uživatel. Jedna firma je může používat k evidenci strojů, jiná pro čísla pasů, zdravotní omezení, platební údaje nebo přístupová hesla.

U pohoda_uzivatelske_agendy_export a pohoda_uzivatelske_seznamy_export nelze říct, že rizikové jsou pouze nepovinné poznámky. Uživatelem vytvořená pole a hodnoty jsou hlavním obsahem těchto agend. Bez znalosti konkrétního nastavení nelze spolehlivě vyloučit žádnou ze čtyř citlivých skupin.

Export tabulek závisí na vybraných sloupcích

Pohoda_table_export může pracovat s vybranými tabulkami a sloupci z různých částí POHODY. Riziko proto závisí na uloženém exportním vzoru. Jeden vzor může obsahovat pouze katalogové číslo a cenu. Jiný může zahrnovat osobní identifikátory, zdravotní údaje, karetní údaje nebo tajné hodnoty.

Dokud firma nemá pevný seznam povolených sloupců a pravidelně jej nekontroluje, je bezpečnější považovat tabulkový export za potenciálně citlivý. Dynamický export nelze posoudit pouze podle jeho názvu.

Jak funguje bezpečné stažení přes portál

U portálové operace AI nedostane hotový soubor ani celý citlivý výsledek. Uživatel dostane soukromý, časově omezený odkaz na portál. Tam se znovu přihlásí a vidí pouze požadavek patřící jeho účtu a firmě.

Soubor se nezačne připravovat už při položení otázky. Uživatel musí stisknout tlačítko pro vytvoření nebo stažení. Teprve potom portál ověří aktuální oprávnění, spojí se se správnou účetní jednotkou POHODY a odešle výsledek do prohlížeče.

Toto oddělení má tři praktické výhody:

  • obsah souboru se automaticky nevloží do konverzace s AI,
  • uživatel vidí jasný okamžik, kdy žádá o citlivý výsledek,
  • přístup se znovu ověří těsně před stažením.

Portálová cesta se používá také u operací, jejichž hlavním výsledkem je soubor: export faktury ve formátu ISDOC pohoda_faktury_isdoc_export, vytvoření tiskové sestavy pohoda_print_run a ruční stažení dokumentu pohoda_document_get. Klient si tyto výsledky převezme sám místo toho, aby je AI automaticky načetla do odpovědi.

Co portál nevyřeší za uživatele

Portál omezuje riziko automatického přenosu, ale nedokáže zabránit tomu, aby uživatel stažený soubor později ručně vložil do ChatGPT nebo Claude. Firma proto stále potřebuje jednoduchá interní pravidla.

Před prací s výsledkem si položte čtyři otázky:

  1. Obsahuje soubor celé číslo karty nebo jiné karetní ověřovací údaje?
  2. Obsahuje zdravotní informaci spojenou s konkrétním člověkem?
  3. Obsahuje rodné číslo, pas nebo jiný státní identifikátor?
  4. Obsahuje heslo, API klíč, přístupový token nebo tajný odkaz?

Pokud je odpověď ano nebo si nejste jistí, soubor nevkládejte do AI chatu. Otevřete jej pouze ve schváleném prostředí, omezte přístup na lidi, kteří jej potřebují, a postupujte podle bezpečnostních a právních pravidel vaší organizace.

Praktická pravidla pro firmu před propojením POHODY s AI

Začněte s úkoly, u kterých je rozsah údajů jasný: stav úhrady, částka faktury, splatnost nebo jednoduchý přehled bez citlivých osobních údajů. Každému uživateli povolte pouze ty firmy a operace, které potřebuje pro svou práci.

U vlastních agend, seznamů a tabulkových exportů si sepište, jaká pole se v nich skutečně používají. Nehodnoťte pouze dnešní prázdný vzor. Pole, které je nyní neškodné, může za měsíc obsahovat číslo pasu nebo zdravotní poznámku.

Pravidelně kontrolujte dokumentové odkazy. Tajné údaje neukládejte do URL. Pokud starý odkaz obsahuje heslo nebo token, nahraďte jej bezpečnějším způsobem přístupu a původní tajný údaj změňte.

Uživatelům vysvětlete rozdíl mezi odpovědí v AI a souborem staženým z portálu. Ruční stažení není chyba ani zbytečná překážka. Je to vědomá bezpečnostní hranice pro výsledky, které si zaslouží vyšší ochranu.

Závěr

Bezpečná integrace POHODA s ChatGPT nebo Claude neznamená poslat AI vše a spoléhat na obecné nastavení soukromí. Znamená vybrat pouze potřebné údaje, oddělit rizikové výsledky a dát uživateli kontrolu nad jejich stažením.

ÚčtoMost proto u exportů, které mohou obsahovat karetní údaje, zdravotní informace, státní identifikátory nebo hesla, používá samostatný portál. AI pomůže požadavek připravit, ale citlivý soubor převezme oprávněný člověk přímo v prohlížeči.

Pokud chcete propojit POHODU s AI a zároveň nastavit jasné hranice pro citlivá data, prohlédněte si možnosti integrace POHODA nebo nám popište své agendy a způsob práce. Bezpečný návrh začíná tím, že víme, které údaje mají zůstat mimo konverzaci.

Často kladené otázky

Lze POHODU propojit s ChatGPT nebo Claude bezpečně?

Ano, pokud je přístup svázán s konkrétním uživatelem a firmou, operace jsou přesně omezené a citlivé výsledky nejdou automaticky do chatu. Bezpečnost však závisí také na nastavení organizace a chování uživatelů.

Proč musím některé výsledky stáhnout ručně?

Ruční stažení odděluje citlivý soubor od AI konverzace. Uživatel se přihlásí do portálu, výslovně spustí vytvoření nebo převzetí a soubor dostane přímo do prohlížeče.

Je každý export adresáře nebezpečný?

Ne. Riziko závisí na obsahu. Export adresáře však může obsahovat rodné číslo kontaktní osoby, proto jej nelze automaticky považovat za obyčejný seznam firem a e-mailů.

Může servisní záznam obsahovat zdravotní údaje?

Ano. Popis opravy naslouchátka, invalidního vozíku nebo jiné zdravotnické pomůcky může spolu s identitou zákazníka odhalit informaci o jeho zdraví.

Stačí citlivý soubor stáhnout přes portál?

Portál chrání cestu mezi POHODOU a uživatelem a brání automatickému vložení výsledku do AI. Po stažení však musí uživatel soubor dále chránit a nevkládat jej zpět do veřejného AI chatu.