Váš AI nástroj na nábor může být podle AI Act vysokorizikový. Tady je, co to znamená.
Pravidla transparentnosti AI Act platí od 2. srpna 2026. Pravidla pro vysoce rizikovou AI v zaměstnání platí od 2. prosince 2027.
Uhlazený e-mail nebo hlas není důkaz identity. Hledejte změnu účtu, naléhavost, neznámou doménu a neobvyklý požadavek. FBI IC3.
Kybernetická bezpečnost už není jen o firewallech a antivirech. Je o tom, jestli vaši lidé dokážou rozpoznat dobře připravený útok.
Tradiční phishing byl relativně snadno rozpoznatelný. Špatná gramatika, podezřelý odesílatel, generická zpráva. AI phishing je jiná liga.
AI dokáže analyzovat veřejně dostupné informace o cílové osobě (LinkedIn profil, firemní web, sociální sítě) a vytvořit e-mail, který vypadá, jako by ho psala konkrétní osoba z firmy. Žádné překlepy, správný tón, relevantní kontext.
Jedním z tradičních varovných signálů byla špatná čeština v phishingových e-mailech. S LLM modely toto varování mizí. AI generuje plynulou, gramaticky správnou češtinu včetně odborné terminologie.
Kolik z vašich zaměstnanců by dokázalo rozlišit perfektně napsaný phishingový e-mail od reálné interní zprávy?
Útočníci kombinují AI s OSINT (open source intelligence). Sledují veřejné zakázky, firemní změny, účetní závěrky. Phishingový e-mail pak přichází ve správný čas s relevantním obsahem.
V roce 2025 přibyly případy, kdy útočníci použili deepfake hlas na telefonáty manažerům:
Hlas ani zobrazené číslo nepotvrzují totožnost volajícího. Změnu platebních údajů ověřte pomocí známého kontaktu ze smlouvy a nezávislého schválení.
Technologie sama o sobě nestačí. Bez zavedených interních postupů je to jen polovina řešení.
Při požadavku na změnu bankovních údajů je bezpečnější automaticky vyžádat ověření druhým kanálem a změnu zapsat do auditního logu. Účinnost takového pravidla je potřeba vyhodnotit podle potvrzených incidentů a falešných poplachů, ne podle marketingového příběhu bez podkladu.
Pokud jste odpověděli „ne" na více než dvě otázky, je čas jednat. Kontaktujte nás. Pomůžeme vám nastavit procesy i nástroje, aby vaše firma nebyla snadný cíl.
Pravidla transparentnosti AI Act platí od 2. srpna 2026. Pravidla pro vysoce rizikovou AI v zaměstnání platí od 2. prosince 2027.
Firmy AI buď ignorují, nebo se snaží změnit všechno naráz. Obojí je špatně. Tady je realistický 30denní plán.

První automatizaci vybírejte podle práce, dat, rizika, vlastníka a možnosti návratu zpět. Jeden pilot pak ověřte dříve, než jej rozšíříte.