
Bezpečnost webových aplikací v éře AI: konec záplatování, když si najdete čas
Mezera mezi zveřejněním zranitelnosti a prvním útokem se za poslední roky zkrátila ze dnů na hodiny. Smlouvy mezi agenturami a klienty tu změnu zatím nedohnaly.
Více než 80 % firemních AI projektů selže. Ne kvůli špatnému kódu, ale kvůli chybějícímu propojení s reálným byznysem. Jen 15 % firem má infrastrukturu skutečně připravenou na AI. Auredo vzniklo z tří let budování AI řešení v rámci našeho R&D. Viděli jsme, jak firmy znovu a znovu narážejí na stejné problémy: roztříštěná data, veřejná AI bez firemního kontextu, odcházející know-how. Místo abychom každému klientovi stavěli řešení od nuly, vytvořili jsme platformu, která ty problémy řeší systémově.
Doménově izolovaný AI operační systém. Jde o jeden AI systém, nad kterým můžete postavit celou svou AI architekturu. Všechna vaše AI řešení tak budou pod jednou střechou, s jednotným zabezpečením a pravidly. Ať už jde o firemní AI chat / workspace, který odpovídá pouze na základě vašich firemních dat, AI webchat na vašem webu nebo integrace do dalších aplikací, vše běží v rámci jednoho systému.
Nejde tedy o další chatbot ani další AI nástroj do řady. Je to jádro, ve kterém firemní znalosti, přístupová práva i audit žijí na jednom místě – a všechno, co nad ním zapnete, z něj čerpá.
Rozumí vztahům mezi lidmi, projekty a rozhodnutími. Nehledá jen podobná slova.
Běží on-premise nebo v cloudu. Model můžete vyměnit, jakmile bude k dispozici lepší, nebo použít vlastní model běžící na vašem serveru. Data tak mohou zůstat pouze u vás.
Firmy sedí na znalostech rozházených po SharePointu, Google disku, mailech, různých discích a hlavách lidí. Veřejné AI nástroje neznají firemní kontext; když ho nemají, sebevědomě si ho vymyslí.
Přes 30 konkrétních use casů napříč 10 odděleními, ve čtyřech úrovních autonomie:
Příklady: generování nabídek z ERP a CRM, servisní asistent pro chybové kódy, revize smluv proti standardům, zpracování datových schránek (klasifikace, lhůty, napojení na spisovou službu; tohle žádný zahraniční nástroj neřeší).
Data neopouštějí vaši síť. Před odesláním do modelu se anonymizují. Zero-retention: dotazy se neukládají, data se nepoužívají k trénování. RBAC na úrovni aplikace i datové vrstvy. Neměnná auditní stopa každého volání.
Soulad: GDPR (čl. 28 smlouva, anonymizace), NIS2 (provoz uvnitř vaší infrastruktury, audit), AI Act (human oversight u rizikových kategorií povinný).
"Necháme to být." Dokud zaměstnanci nepoužívají veřejné AI na firemní data bez vědomí firmy. A oni je používají.
"Máme Copilot." Silný uvnitř M365, ale drží se jen tam a zdědí roky nesrovnaných přístupových práv. Microsoft sám doporučuje nejdřív úklid oprávnění.
"Postavíme si to sami." Postavit chat je 20 % práce. Zbylých 80 % (governance, audit, guardraily, údržba) je to, co chybí. Po třech letech stavění AI řešení pro klienty to víme z první ruky.
Nasadíte, nakrmíte daty, vyberete model, stavíte. Chcete vidět, jak to funguje nad vašimi daty?
Domluvte si schůzku zde.
Nebo kontaktuje Martina Henycha, CRO & spoluzakladatele.
Další informace: auredo.ai
Jeden článek nikdy nestačí. Vybrali jsme další, které vás posunou zase o kus dál.

Mezera mezi zveřejněním zranitelnosti a prvním útokem se za poslední roky zkrátila ze dnů na hodiny. Smlouvy mezi agenturami a klienty tu změnu zatím nedohnaly.

Umělou inteligencí a inovacemi se zabýváme již několik let. Jde pro nás o klíčovou oblast, a proto jsme před lety založili vlastní R&D oddělení, které nám pomáhá udržovat náskok. A nejen to – v říjnu 2025 jsme začali novou kapitolu. Stali jsme se členy České asociace umělé inteligence. Je to hlavní česká platformu pro vzdělávání, networking, šíření informací, porozumění i hledání příležitostí, jak využívat umělou inteligenci pro lepší budoucnost. Toto rozhodnutí pro nás znamená hodně a rádi bychom vám přiblížili, proč jsme se k tomu odhodlali.
