Velké firmy, nad 500 lidí
AI agenti, kteří projdou bezpečností i compliance a poběží v provozu se SLA
Pilotů s AI už máte několik, do provozu se dostal málokterý. Navrhneme architekturu a běhové prostředí agentů, nastavíme governance a napojíme agenty na SSO, SIEM a vaše systémy. Pak je provozujeme se SLA, v cloudu v EU nebo ve vaší infrastruktuře.
Kde obvykle začínáme
Architektura a jeden proces až do provozu
Začínáme auditem: vybereme proces s jasným vlastníkem, navrhneme architekturu, oprávnění a provozní model a projdeme je s IT, bezpečností a compliance. Pilot pak běží v cílovém prostředí, aby šel do provozu bez přestavby.
Jak to u vás nejspíš vypadá
Piloty, které nejdou do provozu
Ukázka funguje na vzorových datech, ale nikdo nevyřešil oprávnění, monitoring, provoz a odpovědnost. Projekt skončí v prezentaci.
Stínová AI
Zaměstnanci už používají veřejné chatboty, často s firemními daty. Zákaz nestačí. Lidé potřebují schválenou cestu, kterou máte pod kontrolou.
Governance a dodavatelské riziko
Bezpečnost, compliance a nákup potřebují vědět, kudy tečou data, kdo odpovídá za výstupy a jak se agent zařazuje podle AI Actu. Bez odpovědí projekt neschválí.
Postup pro firmu vaší velikosti
-
1. 60 minut, nezávazně
Konzultace
Sejdeme se s vlastníkem procesu a podle potřeby s IT a bezpečností. Vybereme 2–3 kandidáty a upřímně řekneme, kde agent smysl nedává.
-
2. asi 3 týdny
AI audit
Zmapujeme proces, data a oprávnění, navrhneme architekturu a provozní model: cloud v EU, privátní cloud, nebo on-prem. Připravíme podklady pro bezpečnost, compliance a posouzení dodavatele, odhad přínosu a rozpočtu a plán měření.
-
3. 6–8 týdnů
Pilot
Jeden agent v cílovém prostředí, napojený na SSO a logování, na omezeném rozsahu. Měříme přínos, chybovost a náklady. Na konci rozhodneme: pokračovat, upravit, nebo skončit.
Na konci rozhodujete vy -
4. průběžně, měsíčně, se SLA
Provoz a rozvoj
Provoz se SLA, monitoring, aktualizace modelů s ověřením na testovacích případech a pravidelný přehled nákladů a kvality. Další agenty přidáváme na stejné běhové prostředí a se stejnými pravidly.
Agenti, se kterými začínají firmy jako vaše
- Celá firma Agent pro interní dotazy Odpoví zaměstnancům na dotazy ke směrnicím, IT a HR s citací z interního dokumentu. Co neví, předá dál. Rozhoduje člověk: Za odpověď ručí oddělení, které ji dává
- Právní a nákup Agent pro kontrolu smluv Porovná smlouvu se vzorem a interními pravidly, označí odchylky a hlídá termíny. Rozhoduje právník. Rozhoduje člověk: O smlouvě rozhoduje právník
- Vedení a controlling Agent pro reporty a controlling Připraví z ERP týdenní a měsíční report s komentářem odchylek a odpoví na dotazy vedení. Schválí controller. Rozhoduje člověk: Za čísla, která odcházejí, ručí controller
- Zákaznická péče Agent pro zákaznické e-maily Roztřídí dotazy zákazníků, k rutinním připraví odpověď se zdrojem a složité předá vašim lidem. Rozhoduje člověk: Co smí agent poslat sám, určujete vy
Systémy, na které se obvykle napojujeme
- SAP nebo jiné ERP (Helios, ABRA Gen, vlastní systém)
- Microsoft 365 a SharePoint
- SSO a správa identit (Microsoft Entra ID, Active Directory)
- SIEM a centrální logování
- Databáze (MS SQL, PostgreSQL, Oracle) – jen pro čtení
- Dokumentové a smluvní systémy, intranet
- ITSM a ticketovací systémy – napojíme přes API, databázi nebo export
- Vlastní infrastruktura pro lokální modely – on-prem nebo privátní cloud
Na co si dát pozor
Governance a odpovědnost
Každý agent má vlastníka v byznysu, popsaný účel, oprávnění a schvalovací body. Změny agenta procházejí stejným řízením změn jako ostatní systémy.
AI Act a GDPR
Od února 2025 platí čl. 4 AI Actu o AI gramotnosti: lidé, kteří s AI pracují, mají rozumět jejím možnostem a hranicím. Systémy, které komunikují s lidmi, mají povinnosti transparentnosti. Přísné požadavky na vysoce rizikové systémy se týkají jen určitých oblastí, třeba náboru a řízení zaměstnanců. Ke každému agentovi připravíme popis účelu, dat a lidského dohledu jako podklad pro vaše compliance. Právní posouzení zůstává na vašich právnících.
Bezpečnost a lokální modely
Agent se přihlašuje přes SSO vlastní identitou a záznam každého kroku posílá do vašeho SIEM. Osobní údaje zpracováváme v EU nebo u vás. Citlivé agendy může zpracovat lokální model ve vaší infrastruktuře, i bez připojení k internetu.
Posouzení dodavatele a SLA
Pro nákup a bezpečnost připravíme podklady k posouzení dodavatele: kudy tečou data, které modely a jejich poskytovatele používáme a jak řešíme incidenty. Podmínky provozu a SLA si dohodneme ve smlouvě.
Na co se ptáte
Jak zajistíte, že se pilot dostane do provozu?
Pilot stavíme v cílovém prostředí, s napojením na SSO a logování a s provozním modelem dohodnutým v auditu. Po pilotu se nic nepřepisuje, rozhoduje se jen o rozšíření.
Můžou agenti běžet u nás, bez cloudu?
Ano. Agenty provozujeme i s lokálními modely, jako jsou Llama, Qwen, Gemma nebo Mistral, ve vaší infrastruktuře a bez připojení k internetu. Počítejte s nároky na hardware. Ne každý úkol zvládne lokální model stejně dobře jako cloudový, to ověříme v auditu.
Jak u agentů řešíte AI Act?
Ke každému agentovi připravíme popis účelu, dat a lidského dohledu a návrh zařazení podle AI Actu. Je to podklad pro vaše compliance, ne právní stanovisko. Konkrétní použití musí posoudit vaši právníci.
Kdo odpovídá za výstup agenta?
Za rozhodnutí odpovídá člověk ve schvalovacím kroku a vlastník procesu u vás. My odpovídáme za provoz agenta podle dohodnutého SLA a za to, že dělá jen to, k čemu má oprávnění.
Spolupracujete s naším IT a dalšími dodavateli?
Ano, bez toho to nejde. Architekturu navrhujeme s vaším IT, systémy napojujeme přes API, databázi nebo export podle vašich standardů a provoz sladíme s vaším ITSM.
Pojďme najít první proces, který agentovi předáte
Na konzultaci projdeme dva nebo tři procesy, kde vás rutina stojí nejvíc času. Řekneme, kde agent dává smysl, jak by vypadal pilot – a upřímně i to, kde by nepomohl.
Nezávazná konzultace, 60 minut, online nebo u vás.
„Rád s vámi projdu, kde by vám agent ušetřil práci – a kde ne.“
Ing. Kamil Vašák, MBA, Balance Makers