Späť na blog

Publikované

Bezpečnosť dát pri integrácii POHODA s AI: čo neposielať do ChatGPT a Claude

Ako bezpečne prepojiť POHODU s ChatGPT alebo Claude. Zistite, ktoré údaje patria mimo AI a prečo sa citlivé súbory sťahujú cez portál.

Schéma bezpečného prepojenia klienta, AI asistenta ÚčtoMost a programu POHODA

Prepojenie programu POHODA s ChatGPT alebo Claude môže firme ušetriť veľa času. AI asistent dokáže nájsť faktúru, vysvetliť stav úhrady, pripraviť prehľad alebo pomôcť s opakovanou úlohou. Účtovné dáta však nie sú všetky rovnako citlivé. Niektoré údaje by sa do konverzácie s AI nemali dostať vôbec.

Najjednoduchšie pravidlo znie: do AI neposielajte celé údaje platobných kariet, zdravotné údaje spojené s konkrétnou osobou, štátne identifikátory fyzických osôb ani heslá a prístupové kľúče. Ak výsledok z POHODY môže takéto informácie obsahovať, bezpečnejšie je oddeliť jeho získanie od AI chatu a nechať používateľa stiahnuť súbor ručne cez chránený portál.

Práve preto AI integrácia POHODA od ÚčtoMostu nepodáva každý výsledok priamo asistentovi. Pri vybraných operáciách AI iba pripraví bezpečný vstup do portálu. Používateľ sa prihlási, vedome spustí vytvorenie alebo stiahnutie súboru a výsledok dostane priamo do svojho prehliadača.

Prečo nestačí povedať, že AI je bezpečná

Bezpečnosť nevzniká jedným prepínačom. Závisí od toho, aké údaje firma sprístupní, kto sa k nim môže dostať, čo sa zobrazí v konverzácii, ako dlho sa informácie uchovávajú a čo s nimi používateľ urobí po stiahnutí.

Aj dobre zabezpečený AI nástroj môže dostať údaj, ktorý na splnenie úlohy vôbec nepotrebuje. Ak sa používateľ pýta na neuhradené faktúry, asistent zvyčajne nepotrebuje rodné číslo kontaktnej osoby, číslo platobnej karty, opis zdravotného stavu ani heslo ukryté vo webovom odkaze. Dôležitá je preto minimalizácia: preniesť iba to, čo je nevyhnutné pre konkrétnu odpoveď.

Oddelený portál pridáva praktickú hranicu. Citlivý súbor neprejde automaticky cez konverzáciu a používateľ musí urobiť vedomý krok navyše. Nie je to náhrada za interné pravidlá firmy, ale účinný spôsob, ako znížiť zbytočné odovzdávanie údajov do AI.

Štyri skupiny údajov, ktoré patria mimo AI chatu

1. Údaje platobných kariet

Do ChatGPT, Claude ani iného všeobecného AI asistenta nevkladajte celé číslo platobnej karty, bezpečnostný kód, PIN ani údaje z magnetického prúžku alebo čipu. Pri kartových údajoch sa často spomína PCI DSS. Nie je to názov jedného poľa, ale bezpečnostný štandard pre organizácie, ktoré ukladajú, spracúvajú alebo prenášajú údaje platobných kariet.

PCI Security Standards Council medzi chránené údaje zaraďuje číslo karty a ďalšie kartové alebo overovacie údaje. Praktické pravidlo pre bežného používateľa je jednoduchšie: ak by ste údaj nenapísali do obyčajného e-mailu alebo chatu, nevkladajte ho ani do zadania pre AI.

2. Zdravotné údaje spojiteľné s konkrétnou osobou

Informácia o diagnóze, zdravotnom stave, liečbe, zdravotníckej pomôcke alebo poskytnutej starostlivosti môže byť veľmi citlivá. Ak je spojená s menom, adresou, číslom zákazky alebo iným údajom, podľa ktorého možno človeka určiť, nemala by sa automaticky objaviť v AI konverzácii.

V medzinárodnom prostredí sa používa skratka PHI, teda chránené zdravotné informácie. Americké Ministerstvo zdravotníctva HHS tak označuje zdravotné informácie, ktoré určujú konkrétnu osobu alebo ju možno podľa nich rozumne určiť. Na Slovensku sú pre firmu podstatné najmä pravidlá GDPR a miestne povinnosti; význam praktickej ochrany však zostáva rovnaký.

3. Štátne identifikátory fyzických osôb

Rodné číslo, číslo občianskeho preukazu, pasu alebo iný štátom vydaný identifikátor priamo ukazuje na konkrétnu fyzickú osobu. GDPR vo svojej definícii osobných údajov výslovne počíta aj s identifikačným číslom. Takýto údaj môže byť užitočný v zákonom určenom procese, ale bežná otázka položená AI ho spravidla nepotrebuje.

Ak sa v exporte nachádza rodné číslo kontaktnej osoby, bezpečnejšie je výsledok neposlať priamo do chatu. Používateľ si môže súbor prevziať cez portál a ďalej s ním pracovať podľa oprávnení a pravidiel svojej firmy.

4. Heslá, prístupové kľúče a tajné odkazy

Heslo nemusí byť uložené iba v poli s názvom „heslo“. Môže byť súčasťou webovej adresy, odkazu na službu alebo textu používaného na pripojenie. Podobne sa v URL môže nachádzať API kľúč alebo prístupový token, ktorý dočasne otvára cudziu službu.

Takýto odkaz môže fungovať ako kľúč od dverí. Kto ho získa, môže dostať prístup bez ďalšieho zadania hesla. Preto je potrebné chrániť nielen samostatné prihlasovacie polia, ale aj celé odkazy a cesty, ktoré môžu tajný údaj obsahovať.

Kde sa citlivé údaje môžu objaviť v POHODE

Citlivý obsah sa nemusí nachádzať iba v personalistike alebo zdravotníckej dokumentácii. Môže byť aj v adresári, servisnom prípade, reklamácii, dokumentovom odkaze alebo vlastnej firemnej tabuľke. Riziko preto treba posudzovať podľa skutočného obsahu výsledku, nie iba podľa názvu agendy.

Nasledujúce príklady ukazujú, prečo ÚčtoMost pri vybraných exportoch používa portál.

Adresár môže obsahovať rodné číslo

Export adresára, označený ako pohoda_adresar_export, môže v údajoch kontaktnej osoby obsahovať rodné číslo. V pozadí ide o položku pre osobné identifikačné číslo. Pre účtovníka je podstatný výsledok: export obchodných partnerov nemusí obsahovať iba názov firmy, IČO, e-mail a telefón.

Ak je v zázname fyzická osoba alebo kontaktná osoba s vyplneným rodným číslom, ide o priamy štátny identifikátor. Automatické odovzdanie celého exportu AI by preto mohlo preniesť viac údajov, než používateľ očakával.

Odkaz na dokument môže v sebe niesť heslo

Operácia pohoda_dokumenty_link_export pracuje s odkazmi a cestami na záložke Dokumenty. Oficiálna príručka POHODA potvrdzuje, že k záznamom možno pridávať súbory, zástupcov aj webové odkazy.

Webová adresa môže obsahovať prihlasovacie meno, heslo, API kľúč alebo prístupový token. Nejde o náhodnú poznámku na okraji záznamu. Samotný odkaz je hlavným obsahom tejto operácie. Preto nie je bezpečné predpokladať, že každý dokumentový odkaz možno bez kontroly ukázať AI.

Servis a reklamácie môžu nepriamo odhaliť zdravotný stav

Servisný prípad môže obsahovať predmet servisu, opis poruchy, vykonané práce a zoznam súvisiacich položiek. Pri oprave tlačiarne ide o bežné prevádzkové údaje. Pri servise načúvacieho prístroja, invalidného vozíka alebo inej zdravotníckej pomôcky však rovnaké polia môžu odhaliť zdravotnú informáciu o konkrétnom klientovi.

Podobné riziko má export reklamácií. Dôvod reklamácie, opis chyby, navrhnuté riešenie a konkrétny výrobok môžu spolu s menom zákazníka nepriamo ukázať jeho zdravotný stav. Preto sa pohoda_servis_export a pohoda_reklamace_export nesprávajú ako obyčajný textový prehľad vhodný na automatické vloženie do chatu.

Používateľské agendy a zoznamy nemajú pevný obsah

POHODA umožňuje firme vytvoriť vlastné agendy a zoznamy. Ich význam určuje používateľ. Jedna firma ich môže používať na evidenciu strojov, iná na čísla pasov, zdravotné obmedzenia, platobné údaje alebo prístupové heslá.

Pri pohoda_uzivatelske_agendy_export a pohoda_uzivatelske_seznamy_export sa nedá povedať, že rizikové sú iba nepovinné poznámky. Používateľom vytvorené polia a hodnoty sú hlavným obsahom týchto agend. Bez znalosti konkrétneho nastavenia nie je možné spoľahlivo vylúčiť žiadnu zo štyroch citlivých skupín.

Export tabuliek závisí od vybraných stĺpcov

Pohoda_table_export môže pracovať s vybranými tabuľkami a stĺpcami z rôznych častí POHODY. Riziko preto závisí od uloženého exportného vzoru. Jeden vzor môže obsahovať iba katalógové číslo a cenu. Iný môže zahŕňať osobné identifikátory, zdravotné údaje, kartové údaje alebo tajné hodnoty.

Kým firma nemá pevný zoznam povolených stĺpcov a pravidelne ho nekontroluje, bezpečnejšie je považovať tabuľkový export za potenciálne citlivý. Dynamický export nemožno posúdiť iba podľa jeho názvu.

Ako funguje bezpečné stiahnutie cez portál

Pri portálovej operácii AI nedostane hotový súbor ani celý citlivý výsledok. Používateľ dostane súkromný, časovo obmedzený odkaz na portál. Tam sa znovu prihlási a vidí iba požiadavku patriacu jeho účtu a firme.

Súbor sa nezačne pripravovať už pri položení otázky. Používateľ musí stlačiť tlačidlo na vytvorenie alebo stiahnutie. Až potom portál overí aktuálne oprávnenia, spojí sa so správnou účtovnou jednotkou POHODY a odošle výsledok do prehliadača.

Toto oddelenie má tri praktické výhody:

  • obsah súboru sa automaticky nevloží do konverzácie s AI,
  • používateľ vidí jasný okamih, keď žiada o citlivý výsledok,
  • prístup sa znovu overí tesne pred stiahnutím.

Portálová cesta sa používa aj pri operáciách, ktorých hlavným výsledkom je súbor: export faktúry vo formáte ISDOC pohoda_faktury_isdoc_export, vytvorenie tlačovej zostavy pohoda_print_run a ručné stiahnutie dokumentu pohoda_document_get. Klient si tieto výsledky prevezme sám namiesto toho, aby ich AI automaticky načítala do odpovede.

Čo portál nevyrieši za používateľa

Portál znižuje riziko automatického prenosu, ale nedokáže zabrániť tomu, aby používateľ stiahnutý súbor neskôr ručne vložil do ChatGPT alebo Claude. Firma preto stále potrebuje jednoduché interné pravidlá.

Pred prácou s výsledkom si položte štyri otázky:

  1. Obsahuje súbor celé číslo karty alebo iné kartové overovacie údaje?
  2. Obsahuje zdravotnú informáciu spojenú s konkrétnym človekom?
  3. Obsahuje rodné číslo, pas alebo iný štátny identifikátor?
  4. Obsahuje heslo, API kľúč, prístupový token alebo tajný odkaz?

Ak je odpoveď áno alebo si nie ste istí, súbor nevkladajte do AI chatu. Otvorte ho iba v schválenom prostredí, obmedzte prístup na ľudí, ktorí ho potrebujú, a postupujte podľa bezpečnostných a právnych pravidiel vašej organizácie.

Praktické pravidlá pre firmu pred prepojením POHODY s AI

Začnite s úlohami, pri ktorých je rozsah údajov jasný: stav úhrady, suma faktúry, splatnosť alebo jednoduchý prehľad bez citlivých osobných údajov. Každému používateľovi povoľte iba tie firmy a operácie, ktoré potrebuje pre svoju prácu.

Pri vlastných agendách, zoznamoch a tabuľkových exportoch si spíšte, ktoré polia sa v nich skutočne používajú. Nehodnoťte iba dnešný prázdny vzor. Pole, ktoré je teraz neškodné, môže o mesiac obsahovať číslo pasu alebo zdravotnú poznámku.

Pravidelne kontrolujte dokumentové odkazy. Tajné údaje neukladajte do URL. Ak starý odkaz obsahuje heslo alebo token, nahraďte ho bezpečnejším spôsobom prístupu a pôvodný tajný údaj zmeňte.

Používateľom vysvetlite rozdiel medzi odpoveďou v AI a súborom stiahnutým z portálu. Manuálne stiahnutie nie je chyba ani zbytočná prekážka. Je to vedomá bezpečnostná hranica pre výsledky, ktoré si zaslúžia vyššiu ochranu.

Záver

Bezpečná integrácia POHODA s ChatGPT alebo Claude neznamená poslať AI všetko a spoliehať sa na všeobecné nastavenie súkromia. Znamená vybrať iba potrebné údaje, oddeliť rizikové výsledky a dať používateľovi kontrolu nad ich stiahnutím.

ÚčtoMost preto pri exportoch, ktoré môžu obsahovať kartové údaje, zdravotné informácie, štátne identifikátory alebo heslá, používa samostatný portál. AI pomôže požiadavku pripraviť, ale citlivý súbor prevezme oprávnený človek priamo v prehliadači.

Ak chcete prepojiť POHODU s AI a zároveň nastaviť jasné hranice pre citlivé dáta, pozrite si možnosti integrácie POHODA alebo nám opíšte vaše agendy a spôsob práce. Bezpečný návrh začína tým, že vieme, ktoré údaje majú zostať mimo konverzácie.

Často kladené otázky

Dá sa POHODA prepojiť s ChatGPT alebo Claude bezpečne?

Áno, ak je prístup viazaný na konkrétneho používateľa a firmu, operácie sú presne obmedzené a citlivé výsledky nejdú automaticky do chatu. Bezpečnosť však závisí aj od nastavenia organizácie a správania používateľov.

Prečo musím niektoré výsledky stiahnuť ručne?

Manuálne stiahnutie oddeľuje citlivý súbor od AI konverzácie. Používateľ sa prihlási do portálu, výslovne spustí vytvorenie alebo prevzatie a súbor dostane priamo do prehliadača.

Je každý export adresára nebezpečný?

Nie. Riziko závisí od obsahu. Export adresára však môže obsahovať rodné číslo kontaktnej osoby, preto ho nemožno automaticky považovať za obyčajný zoznam firiem a e-mailov.

Môže servisný záznam obsahovať zdravotné údaje?

Áno. Opis opravy načúvacieho prístroja, invalidného vozíka alebo inej zdravotníckej pomôcky môže spolu s identitou zákazníka odhaliť informáciu o jeho zdraví.

Stačí citlivý súbor stiahnuť cez portál?

Portál chráni cestu medzi POHODOU a používateľom a bráni automatickému vloženiu výsledku do AI. Po stiahnutí však musí používateľ súbor ďalej chrániť a nevkladať ho späť do verejného AI chatu.