
Co automatizovat ve firmě jako první
První automatizaci vybírejte podle práce, dat, rizika, vlastníka a možnosti návratu zpět. Jeden pilot pak ověřte dříve, než jej rozšíříte.
V roce 2025 zaznamenaly slovenské firmy rekordní nárůst phishingových útoků. Není to překvapení. Útočníci mají nyní k dispozici nástroje, o kterých se jim před pár lety ani nesnilo. Velké jazykové modely generují přesvědčivé e-maily bez gramatických chyb. AI dokáže naklonovat hlas ze 3 sekund nahrávky. Deepfake videa jsou čím dál těžší odlišit od reality. Podle zprávy ENISA za rok 2025 vzrostl počet AI-asistovaných phishingových útoků v EU o 135 %.
Kybernetická bezpečnost už není jen o firewallech a antivirech. Je o tom, jestli vaši lidé dokážou rozpoznat dobře připravený útok.
Tradiční phishing byl relativně snadno rozpoznatelný. Špatná gramatika, podezřelý odesílatel, generická zpráva. AI phishing je jiná liga.
AI dokáže analyzovat veřejně dostupné informace o cílové osobě (LinkedIn profil, firemní web, sociální sítě) a vytvořit e-mail, který vypadá, jako by ho psala konkrétní osoba z firmy. Žádné překlepy, správný tón, relevantní kontext.
Jedním z tradičních varovných signálů byla špatná čeština v phishingových e-mailech. S LLM modely toto varování mizí. AI generuje plynulou, gramaticky správnou češtinu včetně odborné terminologie.
Kolik z vašich zaměstnanců by dokázalo rozlišit perfektně napsaný phishingový e-mail od reálné interní zprávy?
Útočníci kombinují AI s OSINT (open source intelligence). Sledují veřejné zakázky, firemní změny, účetní závěrky. Phishingový e-mail pak přichází ve správný čas s relevantním obsahem.
V roce 2025 přibyly případy, kdy útočníci použili deepfake hlas na telefonáty manažerům:
Stačí několik sekund veřejně dostupného záznamu hlasu (podcast, video, konferenční záznam) a AI vytvoří přesvědčivý deepfake. V kombinaci se spoofingem telefonního čísla je útok téměř dokonalý.
Technologie sama o sobě nestačí. Bez zavedených interních postupů je to jen polovina řešení.
Při požadavku na změnu bankovních údajů je bezpečnější automaticky vyžádat ověření druhým kanálem a změnu zapsat do auditního logu. Účinnost takového pravidla je potřeba vyhodnotit podle potvrzených incidentů a falešných poplachů, ne podle marketingového příběhu bez podkladu.
Pokud jste odpověděli „ne" na více než dvě otázky, je čas jednat. Kontaktujte nás. Pomůžeme vám nastavit procesy i nástroje, aby vaše firma nebyla snadný cíl.

První automatizaci vybírejte podle práce, dat, rizika, vlastníka a možnosti návratu zpět. Jeden pilot pak ověřte dříve, než jej rozšíříte.
AI Act platí v plném rozsahu od 2. srpna 2026. AI na pracovní inzeráty, třídění CV a hodnocení kandidátů spadá pod vysokoriziková pravidla.
Firmy AI buď ignorují, nebo se snaží změnit všechno naráz. Obojí je špatně. Tady je realistický 30denní plán.