
AI překročila přístup k datům v 87 % firem, samotná pravidla nestačí

Společnost Delinea v oznámení z 29. září 2026 uvedla, že 87 % dotázaných vedoucích IT a bezpečnosti za uplynulý rok zaznamenalo nebo předpokládá přístup nástroje či agenta AI k citlivým datům nad rámec potřebný pro úkol; její generální ředitel Art Gilliland to vyjádřil slovy „Written policy is only as good as your ability to enforce it at the moment an AI agent acts“. Výsledek vychází z odpovědí lidí o jejich organizacích, nikoli z nezávislého technického auditu jednotlivých přístupů.
Rozbor Pure AI upřesňuje, že uvedený podíl zahrnuje zaznamenané i předpokládané případy; dvě ankety oslovily 2 254 vedoucích IT a bezpečnosti a 2 250 dalších zaměstnanců v osmi zemích. Česko mezi nimi nebylo, takže výsledek neudává podíl tuzemských firem s takovou zkušeností. Pro firmy používající asistenty a agenty je podstatné zjištění, že oprávnění, které systém agentovi dovolí použít, může být širší než data potřebná pro právě zadanou práci.
Proč pravidla sama přístup neomezí
Souhrn studie Delinea uvádí, že 99,7 % zkoumaných organizací má formální pravidla pro přístup AI k datům, ale jen 51 % kontroluje soulad přístupu s pravidly v reálném čase a pouze 36 % vedoucích IT dokáže vždy dohledat člověka, který citlivý přístup schválil. Každý údaj zachycuje jinou část řízení: existenci pravidla, jeho uplatnění během práce a možnost zpětně určit odpovědnost. Vysoký podíl firem se směrnicí proto sám o sobě neříká, zda systém zastaví konkrétní nežádoucí žádost o data.
Směrnice může určit, k jakému účelu smí zaměstnanec AI použít. Aby se stejná hranice uplatnila při vykonávání úkolu, musí přístupový systém vyhodnotit také požadovaný zdroj, rozsah oprávnění a důvod dané akce. Jestliže se rozhodnutí odehraje jen při přihlášení uživatele nebo při prvním povolení nástroje, pozdější kroky agenta mohou využívat práva, která byla udělena pro širší soubor činností. Schválení nasazení AI a schválení přístupu k určitému citlivému záznamu nejsou totožná rozhodnutí.
Kdy se agent dostane za hranici úkolu
Rozdíl mezi dostupností a potřebou je vidět na podmíněném příkladu: zaměstnanec zadá agentovi shrnutí projektových podkladů, ale jeho účet má přístup také k personální složce. Pokud agent převezme celý rozsah uživatelských oprávnění, může složku otevřít, přestože pro shrnutí není potřeba. Systém, který posuzuje pouze to, zda má zaměstnanec ke složce právo, tak odpoví na jinou otázku než systém, který ověřuje účel aktuálního úkolu.
Agent navíc může během práce volit další nástroje a kroky podle průběžných výsledků. Počáteční oprávnění tedy nemusí přesně popsat všechny pozdější žádosti o data. Kontrola v okamžiku každé citlivé akce umožňuje vztáhnout rozhodnutí ke konkrétnímu zdroji; samotný záznam o tom, že byl agent spuštěn oprávněným uživatelem, tuto vazbu nevytváří. Stejně záleží na konci oprávnění: přístup udělený kvůli jednomu úkolu nemá bez dalšího sloužit i úkolu následujícímu.
Překročení potřebného rozsahu přitom ještě neznamená únik dat nebo záměrné zneužití. V průzkumu jsou zahrnuta i podezření respondentů, která nemusela být technicky potvrzena. Pro řízení přístupu je však rozhodující už okamžik, kdy agent může získat informaci nesouvisející se zadáním; pozdější zjištění událost popíše, ale nevrátí rozhodnutí o vydání dat.
Rozsah, schválení, konec a záznam
Čtyři otázky převádějí rozdíl mezi směrnicí a technickou kontrolou do konkrétního úkolu. Zaměstnanci ukazují, co svým zadáním agentovi zpřístupní; správcům a bezpečnostnímu týmu ukazují, zda lze povolení vynutit a vysvětlit.
- Jaký rozsah agent potřebuje? Oprávnění má odpovídat zdrojům nutným pro zadání, nikoli automaticky všemu, co může otevřít účet zaměstnance. Když agent potřebuje další citlivý zdroj, jde o nové rozhodnutí o účelu a rozsahu přístupu.
- Kdo citlivý přístup schválil? U konkrétní akce má být dohledatelné, který člověk povolil její účel a rozsah. Obecné schválení nástroje neidentifikuje schvalovatele pozdějšího otevření určitého souboru nebo záznamu.
- Kdy povolení skončí? Přístup udělený pro omezený úkol potřebuje určitelný konec. Bez ukončení či obnovení oprávnění může agent dál používat právo, jehož původní pracovní důvod už pominul.
- Co vysvětluje auditní záznam? Užitečná stopa spojuje zadání, schvalovatele, rozhodnutí o oprávnění a skutečnou akci agenta. Samotný záznam o přihlášení neukáže, proč agent otevřel právě tato citlivá data.
Pro českou firmu z průzkumu neplyne odhad četnosti domácích incidentů. Plyne z něj přesnější otázka pro vlastní nasazení: zda se hranice přístupu váže ke konkrétní práci agenta, nebo jen k možnostem účtu, jehož jménem jedná. Pokud systém umí doložit až provedenou akci, ale neumí v jejím okamžiku posoudit účel a rozsah, může být i podrobně napsané pravidlo při vydání dat neúčinné.
Přečtěte si také:
Související články


Asana, nebo Jira: snadný start může prohrát s řízením vývoje

AI přidává skrytou práci: kontrolu výstupů nese zaměstnanec

AI zahlcuje nábor žádostmi: nejvíc ztrácejí schopní junioři

IT pozice mají dost uchazečů, firmy však hledají jinou kombinaci dovedností

Dva dny doma, nebo kancelář: experiment nenašel pokles výkonu
Přihlaste se k odběru newsletteru
Nejnovější zprávy ze světa Web3, AI a kryptoměn přímo do vaší schránky.