Váš AI nástroj na nábor môže byť vysokorizikový podľa AI Act. Tu je, čo to znamená.
Pravidlá transparentnosti AI Act sa uplatňujú od 2. augusta 2026. Pravidlá pre vysokorizikové AI v zamestnávaní sa uplatňujú od 2. decembra 2027.
Podvodný e-mail alebo hlas môže znieť uhladene a poznať interné detaily. To nie je dôkaz identity. Ani AI phishing nie je vždy presvedčivý. Hľadajte zmenu účtu, naliehavosť, neznámu doménu alebo nezvyčajnú požiadavku. FBI IC3.
Kybernetická bezpečnosť už nie je len o firewalloch a antivírusoch. Je o tom, či Vaši ľudia dokážu rozpoznať dobre pripravený útok.
Tradičný phishing bol relatívne ľahko rozpoznateľný. Zlá gramatika, podozrivý odosielateľ, generická správa. AI phishing je iná liga.
AI dokáže analyzovať verejne dostupné informácie o cieľovej osobe (LinkedIn profil, firemný web, sociálne siete) a vytvoriť email, ktorý vyzerá, akoby ho písala konkrétna osoba z firmy. Žiadne preklepy, správny tón, relevantný kontext.
Jedným z tradičných varovných signálov bola zlá slovenčina v phishingových emailoch. S LLM modelmi toto varovanie mizne. AI generuje plynulú, gramaticky správnu slovenčinu vrátane odbornej terminológie.
Koľko z Vašich zamestnancov by vedelo rozlíšiť perfektne napísaný phishingový email od reálnej internej správy?
Útočníci kombinujú AI s OSINT (open source intelligence). Sledujú verejné obstarávania, firemné zmeny, účtovné závierky. Phishingový email potom prichádza v správnom čase s relevantným obsahom.
V roku 2025 pribudli prípady, keď útočníci použili deepfake hlas na telefonáty manažérom:
Hlas v telefóne ani zobrazené číslo nepotvrdzujú totožnosť volajúceho. Pri zmene platobných údajov použite známy kontakt z existujúcej zmluvy a nezávislé schválenie.
Technológia sama osebe nestačí. Bez zavedených interných postupov je to len polovica riešenia.
Pri požiadavke na zmenu bankových údajov je bezpečnejšie automaticky vyžiadať overenie druhým kanálom a zmenu zapísať do auditného logu. Účinnosť takého pravidla treba vyhodnotiť podľa potvrdených incidentov a falošných poplachov, nie podľa marketingového príbehu bez podkladu.
Ak Vám chýbajú viac než dve položky, určte vlastníka a termín cvičenia. Má overiť nahlásenie aj následnú reakciu. So scenárom a školením Vám pomôžeme.
Pravidlá transparentnosti AI Act sa uplatňujú od 2. augusta 2026. Pravidlá pre vysokorizikové AI v zamestnávaní sa uplatňujú od 2. decembra 2027.
Firmy buď AI ignorujú, alebo sa snažia zmeniť všetko naraz. Oboje je zlé. Tu je realistický 30-dňový plán.

Prvú automatizáciu vyberte podľa práce, dát, rizika, vlastníka a možnosti návratu späť. Jeden pilot potom overte skôr, než ho rozšírite.