Přeskočit na obsah
Domluvit konzultaci
Menu

Velké firmy, nad 500 lidí

AI agenti, kteří projdou bezpečností i compliance a poběží v provozu se SLA

Pilotů s AI už máte několik, do provozu se dostal málokterý. Navrhneme architekturu a běhové prostředí agentů, nastavíme governance a napojíme agenty na SSO, SIEM a vaše systémy. Pak je provozujeme se SLA, v cloudu v EU nebo ve vaší infrastruktuře.

Kde obvykle začínáme

Architektura a jeden proces až do provozu

Začínáme auditem: vybereme proces s jasným vlastníkem, navrhneme architekturu, oprávnění a provozní model a projdeme je s IT, bezpečností a compliance. Pilot pak běží v cílovém prostředí, aby šel do provozu bez přestavby.

Jak to u vás nejspíš vypadá

Piloty, které nejdou do provozu

Ukázka funguje na vzorových datech, ale nikdo nevyřešil oprávnění, monitoring, provoz a odpovědnost. Projekt skončí v prezentaci.

Stínová AI

Zaměstnanci už používají veřejné chatboty, často s firemními daty. Zákaz nestačí. Lidé potřebují schválenou cestu, kterou máte pod kontrolou.

Governance a dodavatelské riziko

Bezpečnost, compliance a nákup potřebují vědět, kudy tečou data, kdo odpovídá za výstupy a jak se agent zařazuje podle AI Actu. Bez odpovědí projekt neschválí.

Postup pro firmu vaší velikosti

  1. 1. 60 minut, nezávazně

    Konzultace

    Sejdeme se s vlastníkem procesu a podle potřeby s IT a bezpečností. Vybereme 2–3 kandidáty a upřímně řekneme, kde agent smysl nedává.

  2. 2. asi 3 týdny

    AI audit

    Zmapujeme proces, data a oprávnění, navrhneme architekturu a provozní model: cloud v EU, privátní cloud, nebo on-prem. Připravíme podklady pro bezpečnost, compliance a posouzení dodavatele, odhad přínosu a rozpočtu a plán měření.

  3. 3. 6–8 týdnů

    Pilot

    Jeden agent v cílovém prostředí, napojený na SSO a logování, na omezeném rozsahu. Měříme přínos, chybovost a náklady. Na konci rozhodneme: pokračovat, upravit, nebo skončit.

    Na konci rozhodujete vy
  4. 4. průběžně, měsíčně, se SLA

    Provoz a rozvoj

    Provoz se SLA, monitoring, aktualizace modelů s ověřením na testovacích případech a pravidelný přehled nákladů a kvality. Další agenty přidáváme na stejné běhové prostředí a se stejnými pravidly.

Systémy, na které se obvykle napojujeme

  • SAP nebo jiné ERP (Helios, ABRA Gen, vlastní systém)
  • Microsoft 365 a SharePoint
  • SSO a správa identit (Microsoft Entra ID, Active Directory)
  • SIEM a centrální logování
  • Databáze (MS SQL, PostgreSQL, Oracle) – jen pro čtení
  • Dokumentové a smluvní systémy, intranet
  • ITSM a ticketovací systémy – napojíme přes API, databázi nebo export
  • Vlastní infrastruktura pro lokální modely – on-prem nebo privátní cloud

Na co si dát pozor

Governance a odpovědnost

Každý agent má vlastníka v byznysu, popsaný účel, oprávnění a schvalovací body. Změny agenta procházejí stejným řízením změn jako ostatní systémy.

AI Act a GDPR

Od února 2025 platí čl. 4 AI Actu o AI gramotnosti: lidé, kteří s AI pracují, mají rozumět jejím možnostem a hranicím. Systémy, které komunikují s lidmi, mají povinnosti transparentnosti. Přísné požadavky na vysoce rizikové systémy se týkají jen určitých oblastí, třeba náboru a řízení zaměstnanců. Ke každému agentovi připravíme popis účelu, dat a lidského dohledu jako podklad pro vaše compliance. Právní posouzení zůstává na vašich právnících.

Bezpečnost a lokální modely

Agent se přihlašuje přes SSO vlastní identitou a záznam každého kroku posílá do vašeho SIEM. Osobní údaje zpracováváme v EU nebo u vás. Citlivé agendy může zpracovat lokální model ve vaší infrastruktuře, i bez připojení k internetu.

Posouzení dodavatele a SLA

Pro nákup a bezpečnost připravíme podklady k posouzení dodavatele: kudy tečou data, které modely a jejich poskytovatele používáme a jak řešíme incidenty. Podmínky provozu a SLA si dohodneme ve smlouvě.

Na co se ptáte

Jak zajistíte, že se pilot dostane do provozu?

Pilot stavíme v cílovém prostředí, s napojením na SSO a logování a s provozním modelem dohodnutým v auditu. Po pilotu se nic nepřepisuje, rozhoduje se jen o rozšíření.

Můžou agenti běžet u nás, bez cloudu?

Ano. Agenty provozujeme i s lokálními modely, jako jsou Llama, Qwen, Gemma nebo Mistral, ve vaší infrastruktuře a bez připojení k internetu. Počítejte s nároky na hardware. Ne každý úkol zvládne lokální model stejně dobře jako cloudový, to ověříme v auditu.

Jak u agentů řešíte AI Act?

Ke každému agentovi připravíme popis účelu, dat a lidského dohledu a návrh zařazení podle AI Actu. Je to podklad pro vaše compliance, ne právní stanovisko. Konkrétní použití musí posoudit vaši právníci.

Kdo odpovídá za výstup agenta?

Za rozhodnutí odpovídá člověk ve schvalovacím kroku a vlastník procesu u vás. My odpovídáme za provoz agenta podle dohodnutého SLA a za to, že dělá jen to, k čemu má oprávnění.

Spolupracujete s naším IT a dalšími dodavateli?

Ano, bez toho to nejde. Architekturu navrhujeme s vaším IT, systémy napojujeme přes API, databázi nebo export podle vašich standardů a provoz sladíme s vaším ITSM.

Pojďme najít první proces, který agentovi předáte

Na konzultaci projdeme dva nebo tři procesy, kde vás rutina stojí nejvíc času. Řekneme, kde agent dává smysl, jak by vypadal pilot – a upřímně i to, kde by nepomohl.

Nezávazná konzultace, 60 minut, online nebo u vás.

„Rád s vámi projdu, kde by vám agent ušetřil práci – a kde ne.“

Ing. Kamil Vašák, MBA, Balance Makers

+420 724 135 735 info@balancemakers.com