Kde hledat první stopu: síťový perímetr a proxy logy

Firemní proxy server nebo brána (např. FortiGate, Palo Alto, Cisco Umbrella) eviduje každé HTTP/S spojení. Filtrováním domén známých AI poskytovatelů · chat.openai.com, claude.ai, gemini.google.com, perplexity.ai, poe.com, you.com · získáte seznam zařízení a uživatelů, kteří k nim přistupovali. V českých podmínkách se často objevují i lokální instance jako lokalni-llm.cz nebo firemní pokusy s Ollama na pracovních stanicích. Stačí exportovat logy za 30 dnů, agregovat podle uživatele a domény a seřadit dle objemu přenesených dat. V auditech CIAD se ukazuje, že i malé firmy bez SIEMu dokážou toto provést v Excelu za hodinu.

Finanční stopa: platební karty a faktury za SaaS

Mnoho AI nástrojů běží na předplatném, které zaměstnanci platí z firemních karet nebo si nechají uhradit z náhrad. Export transakcí z bankovnictví (KB, ČSOB, Raiffeisen, Fio) a filtrování podle MCC kódů 5734, 7372 nebo klíčových slov „OpenAI“, „Anthropic“, „Midjourney“, „Jasper“, „Copy.ai“ odhalí placené licence, o kterých IT neví. Často se jedná o týdenní nebo měsíční poplatky za API klíče, které vývojáři testují na vlastních projektech. Pro lepší přehled doporučuji párovat transakce s dodavateli v účetnictví a kontrolovat, zda existuje smlouva nebo objednávkový list.

Identitní vrstva: SSO a IdP logy

Pokud organizace používá jednotné přihlašování (Entra ID, Okta, OneLogin, Google Workspace), podívejte se na aplikace, ke kterým uživatelé udělili souhlas (consent) přes OAuth. V Entra ID najdete v Enterprise applicationsAll applications seznam třetích stran s právy číst profil, poštu nebo Drive. Filtrem na „Publisher verified: No“ nebo klíčová slova „AI“, „GPT“, „LLM“ rychle vyfiltrujete rizikové integrace. Typický případ: marketingový tým připojil Make (dřív Integromat) k firemnímu Google Drive pro automatizaci popisů produktů přes GPT-4, aniž by o tom vědělo bezpečnostní tým.

Co dotazník neodhalí a proč nestačí sám

Anonymní dotazník vrátí pouze to, co lidé chtějí sdělit a co znají. Často chybí kontext: zaměstnanec nepovažuje Grammarly nebo Bing Chat za „AI nástroj“, používá firemní účet v Canva s Magic Write, nebo spouští lokální model přes LM Studio „jen pro test“. Dotazník tak doplňuje technická data, nenahrazuje je. Ideální je kombinace: technický audit dává tvrzená data, dotazník pak vysvětluje proč (nedostatek schválených alternativ, tlak na termíny, nedůvěra v interní nástroje).

Praktický postup za jeden den

  1. Stáhněte proxy logy za 30 dnů, vyfiltrujte TOP 50 AI domén, agregujte podle uživatele.
  2. Exportujte výpisy firemních karet za 90 dnů, prohledejte klíčová slova AI dodavatelů.
  3. V Entra ID / Google Admin vyexportujte seznam OAuth aplikací s právy čtení dat, označte neznámé.
  4. Spojte výsledky do tabulky: uživatel · nástroj · zdroj detekce (proxy/karta/SSO) · objem/frekvence.
  5. Prioritizujte rizika: nástroje s přístupem k datům (OAuth, API klíče) řešte první, veřejné chatboty druhý.

Co to znamená: Bez technických dat z proxy, plateb a identity neuvidíte skutečný rozsah shadow AI. Dotazník je jen doplněk pro pochopení motivací, nikoliv primární zdroj pro inventarizaci.

Časté dotazy

Jak rozliším legitimní používání AI od rizikového v proxy logech?

Rozlišujte podle domény a objemu dat. Přístup k chat.openai.com z marketingu může být legitimní, ale denní stahování stovek MB z api.openai.com z vývojářské stanice bez API managementu indikuje neřízené vývojové aktivity.

Co když zaměstnanci používají AI v prohlížeči na osobních zařízeních (BYOD)?

Proxy logy BYOD zařízení nechytí, pokud nejsou v MDM. Zde pomůže analýza OAuth přihlášek v SSO (vidíte, kdo se přihlásil k čemu) a kontrola sdílení firemních dat v SaaS aplikacích (Google Drive, SharePoint) přes DLP pravidla.

Je legální monitorovat proxy logy a platební karty zaměstnanců v ČR?

Ano, pokud je to v souladu se Zákonem o ochraně osobních údajů a GDPR. Musí existovat legitimní zájem (bezpečnost sítě, ochrana know-how), informovat zaměstnance v interních předpisech a shromažďovat jen nezbytná data po omezenou dobu.

Které AI nástroje nejčastěji uniknou inventarizaci přes proxy?

Lokálně běžící modely (Ollama, LM Studio, GPT4All) negenerují síťový provoz k externím doménám. Odhalíte je jen inventarizací nainstalovaného softwaru (SCCM, Intune, Lansweeper) nebo sledováním procesů na koncových bodech (EDR).

Jak často by mělo probíhat opakované hledání shadow AI?

Minimálně kvartálně. Nové AI funkce se přidávají do stávajících SaaS (Notion AI, Miro AI, Figma AI) automaticky po aktualizaci, aniž by vyžadovaly novou smlouvu nebo platební kartu.