aistack
Sjednat konzultaci →
← Všechny články
INFRASTRUKTURA

Firemní data a AI za firewallem: co znamená provoz na vaší infrastruktuře

Nejčastější obava vedení zní jednoduše: kam ta data odejdou. Odpověď je nudná a právě proto dobrá, zůstanou tam, kde jsou dnes, a AI za nimi chodí přes vaši síť.

září 2026·7 min read·Milan Janoštík·
ClaudeMCPInfrastruktura
Infografika: firemní systémy vlevo, uprostřed perimetr s jedinou branou a odznakem identity, vpravo panel s odpovědí, jehož horní řádek svítí zeleně.

Nejčastější otázka, kterou dostáváme od majitelů a ředitelů, se netýká modelu. Zní: kam odejdou naše data, když k nim pustíme AI, a co na to firewall. Odpověď, kterou stavíme, je nudná, a proto se s ní dá žít. Data zůstanou tam, kde jsou dnes. Claude za nimi chodí přes vaši síť, s přihlášením konkrétního člověka a se záznamem, který zůstává vám.

Obava, která je na místě

Když firma nemá žádné oficiální řešení, lidé si ho udělají sami. Obchodník zkopíruje seznam klientů do textového pole. Účetní vyexportuje sestavu do tabulky a pošle si ji na soukromý e-mail, protože se s ní tam lépe pracuje. Nikdo z nich není nepoctivý. Chtějí mít hotovo do oběda.

Problém není jeden export. Problém je, že po roce nikdo ve firmě neumí odpovědět na jednoduchou otázku: která data jsou kde a kdo je viděl. Když přijde audit, kontrola nebo zákazník s dotazem podle GDPR, chybí přesně to, co by mělo být nejsnazší, tedy záznam.

Nevíme přesně, co všechno už z firmy odešlo. Víme jen, že něco ano.

Bezpečnostní revize ve středně velké firmě, zkráceně

Co vlastně znamená provoz na vaší infrastruktuře

Znamená to věci, které se dají ověřit. Prostředí běží ve vašem cloudovém účtu nebo tenantu, ne u nás. Mezi Claudem a vašimi systémy stojí malé servery, kterým se říká MCP servery, a ty se vašich systémů ptají stejným způsobem jako váš zaměstnanec, tedy jeho jménem a s jeho právy. Data se nekopírují do žádného externího indexu: odpověď se skládá z toho, co systém vrátí v okamžiku dotazu.

Anthropic ve svých komerčních podmínkách uvádí, že vstupy a výstupy zákazníků z komerčních produktů nepoužívá k trénování modelů. To je důležitý základ, ale sám o sobě nestačí. Většina rizika totiž nevzniká u modelu. Vzniká na cestě k datům, v exportech, ve sdílených složkách a v účtech mimo dohled IT.

PRAVIDLO MOSTU
Claude nevidí víc než člověk, který se ptá
Každý dotaz jde přes identitu konkrétního uživatele. Když skladník nemá v CRM přístup k maržím, nemá je ani v odpovědi. Oprávnění se v AI neřeší znovu, přebírají se z vašich systémů, kde už nastavená jsou.
Data zůstávají za perimetrem. Branou prochází dotaz s identitou, ne kopie databáze.

Konkrétně: Pohoda, sdílený disk a CRM

Vezměme běžnou českou firmu se čtyřiceti lidmi. Účetnictví v Pohodě, smlouvy a nabídky na sdíleném disku, obchod v CRM, provoz v e-shopu a v mailu. Nic z toho se nemění a nic se nikam nestěhuje. Přidá se jedna vrstva: most, kterým se Claude ptá.

  • Dotaz jde z rozhraní ve vašem prostředí, ne z osobního účtu někoho z týmu.
  • MCP server ověří, kdo se ptá, a použije jeho přihlášení do daného systému.
  • Systém vrátí jen data, na která má ten člověk právo, ve stejném rozsahu jako v aplikaci.
  • Odpověď vznikne z aktuálních dat, nic se neukládá do cizího indexu.
  • O dotazu i o tom, co bylo přečteno, zůstává záznam ve vašem logu.

Finanční manažerka se pak může zeptat na neuhrazené faktury nad devadesát dní u zákazníků z jednoho regionu a dostane odpověď, která spojí Pohodu s CRM. Je to ilustrativní příklad, ale přesně tenhle typ dotazu dnes končí exportem do tabulky a dvěma hodinami ručního párování.

Co tenhle způsob provozu neumí, a proč je to dobře

Neumí obejít vaše oprávnění. Když jsou práva v CRM nebo na disku nastavená historicky a špatně, most je nespraví. Věrně je zopakuje. Bývá to první nepříjemné zjištění projektu a zároveň jeho nejužitečnější část, protože poprvé uvidíte skutečný stav, ne ten předpokládaný.

Neumí ani rozhodovat. GDPR ve článku 32 žádá po správci i zpracovateli vhodná technická a organizační opatření a ve článku 28 upravuje vztah se zpracovatelem. Ani jedno za vás nevyřeší software a dozorovým úřadem zůstává v Česku ÚOOÚ. Most vám dá to, co při kontrole chybí nejčastěji: jasnou hranici a dohledatelný záznam.

1
tenant, ve kterém běží celý provoz
0
kopií dat mimo vaši síť
2–4 týdny
na první propojený systém (odhad)

Co to obnáší

Míň, než čekáte. Nezačíná se roční migrací a ani se nesahá na systémy, které firmě fungují. Začíná se jedním systémem, jednou skupinou lidí a jedním typem otázky, který dnes žere nejvíc času. Prostředí se nasadí do vašeho cloudu, most se napojí na jeden systém a práva si od něj vezme. Pokud se to neosvědčí, vypnete jeden server a nic jiného se nezmění.

Člověk se přihlásí ve vašem prostředíMCP server běží ve vašem tenantuKontrola identity a oprávněníSystém vrátí jen povolená dataClaude odpoví, log zůstává u vás

Co zbývá

Model dnes není úzké hrdlo. Úzkým hrdlem je vzdálenost mezi Claudem a daty, která vaše firma už roky má. Většina obav vedení se netýká toho, co AI umí, ale toho, kudy se k datům dostane a kdo to pak dokáže doložit. Tohle se dá vyřešit jednou, na úrovni infrastruktury, místo aby se to řešilo v každém oddělení zvlášť a pokaždé jinak.

Pokud vás zajímá, jak by to vypadalo u vás, napište nám. Na krátkém hovoru projdeme, které systémy máte, kde data dnes leží a co by dávalo smysl propojit jako první. Bez prezentace a bez závazku.