Bezpečnost AI nad firemními daty: co si pohlídat, než ji pustíte k ERP

První otázka každého šéfa i účetní: „A uvidí to celý internet?“ Sedm věcí, které rozhodují o bezpečném nasazení AI nad účetnictvím — a jak je má řešit dodavatel.

Publikováno 12. 8. 2026

Když poprvé navrhnete připojit AI k účetnictví, přijde vždycky stejná otázka: „A neuvidí naše čísla celý internet?“ Je to správná otázka — a má konkrétní, ověřitelné odpovědi. Tenhle článek je checklist: sedm věcí, které rozhodují o tom, jestli je AI nad firemními daty bezpečná, a přesné otázky, které položit každému dodavateli.

Krátká odpověď

Bezpečné nasazení AI nad ERP stojí na čtyřech pilířích: data zůstávají ve vaší databázi (AI se ptá, nekopíruje), přístup je jen pro čtení a jen k vybraným agendám, spojení je zabezpečené (whitelisting IP nebo VPN, servery v EU) a každý dotaz se loguje. Na vašich datech se netrénují modely. Kdo z těchto čtyř bodů nesplní kterýkoli, nemá nad účetnictvím co dělat.

Sedm věcí, které si pohlídat

  1. Kde data fyzicky jsou. Vaše databáze zůstává tam, kde je — v ERP. AI vrstva do ní posílá dotazy a dostává odpovědi; nevzniká žádná druhá kopie účetnictví „někde v cloudu“. Ptejte se: kopírujete naše data, nebo se do nich dotazujete?
  2. Kdo smí co číst. Rozsah určujete vy: které agendy AI uvidí (třeba pohledávky a sklad ano, mzdy ne) a jestli smí jen číst, nebo i připravovat zápisy. Začíná se v režimu jen pro čtení.
  3. Jak vypadá spojení. Šifrovaný přenos je samozřejmost; rozdíl dělá whitelisting IP adres nebo VPN — k databázi se nedostane nikdo jiný než ověřená služba. Servery v EU řeší i právní stránku.
  4. Trénují se na tom modely? Správná odpověď je ne. Vaše dotazy a data se nepoužívají k trénování AI modelů — to je smluvní závazek, ne dobrá vůle. Chtějte to písemně.
  5. Auditní stopa. Každý dotaz i každá připravená akce musí být dohledatelná: kdo se ptal, na co, kdy a co dostal. Bez logu nemáte jak doložit, co se s daty dělo — a audit vás na to jednou zeptá.
  6. Lidé a role. AI dědí problém, který znáte z ERP: kdo smí vidět mzdy a kdo marže. Přístup k AI asistentovi navažte na role — obchodník se ptá na sklad, ne na výplaty.
  7. GDPR a osobní údaje. Zákazníci v ERP jsou osobní údaje. Platí totéž co u každého zpracovatele: smlouva o zpracování, účel, minimalizace. AI vrstva na tom nic nemění — jen to nesmí obejít.

Jak to řešíme v Symmy

Naše MCP servery pro ERP běží v datacentrech v EU a k vaší databázi přistupují zabezpečeným připojením s whitelistingem IP nebo přes VPN. Výchozí režim je jen pro čtení, agendy si vybíráte při zřízení a data se nepoužívají k trénování modelů. Ke každému dotazu vzniká záznam. Technické pozadí popisuje článek o MCP serverech.

Čtyři otázky na každého dodavatele AI

1. Kde fyzicky běží služba a kudy tečou data? Chtějte konkrétní odpověď — región, způsob připojení. 2. Můžu omezit rozsah na vybrané agendy a jen čtení? 3. Trénujete na našich datech modely? Jediná přijatelná odpověď je ne, smluvně. 4. Ukažte mi auditní log. Ne slajd — skutečný záznam dotazů. Kdo odpoví bez vytáček, myslí bezpečnost vážně.

Nejčastější obavy — a co je na nich pravda

„AI si naše čísla zapamatuje a někomu je řekne.“

Model si mezi konverzacemi nepamatuje vaše data a netrénuje se na nich — odpovědi vznikají dotazem do vaší databáze v okamžiku otázky. Co stojí za pozornost, je přístup lidí: kdo se smí ptát, řešte rolemi, ne zákazem AI.

„Nechceme otevírat databázi do internetu.“

Správně — a taky se to tak nedělá. Spojení vede přes whitelisting IP nebo VPN, tedy z jedné konkrétní ověřené adresy, ne „z internetu“. Vaše databáze zvenku viditelná není.

„Co když AI něco přepíše v účetnictví?“

Ve výchozím nastavení nemůže — přístup je jen pro čtení. Zápisy se povolují až vědomě, po agendách, a i pak jdou přes oficiální rozhraní ERP se všemi validacemi. Přehled úrovní popisuje článek o AI agentech.

„Je to vůbec legální vůči GDPR?“

Ano, při dodržení běžných pravidel pro zpracovatele: smlouva o zpracování, jasný účel, minimalizace rozsahu, EU lokalita. Je to stejná disciplína jako u hostingu ERP nebo e-shopu — ne nová právní kategorie.

Jak začít bezpečně?

Pilot jen pro čtení nad dvěma třemi agendami, na pár týdnů. Uvidíte reálný přínos i reálná rizika dřív, než cokoli otevřete šířeji. Připojení popisují návody pro Claude a ChatGPT; firmám bez placeného AI účtu je určen připravovaný Symmy Assistant.

Byl pro vás článek užitečný?

Další články z ERPedie

Zpět na ERPedii →

Řešíte propojení nebo AI nad svým ERP?

Proberte to s integračním týmem Symmy — 30 minut konzultace zdarma, bez závazků.

Užitečné tipy a zajímavosti ze světa ERP a integrací zdarma

Čas od času vám pošleme na e-mail zkušenosti, rady a know-how, které získáváme díky spolupráci s partnery.