Keď prvýkrát navrhnete pripojiť AI k účtovníctvu, príde vždy rovnaká otázka: „A neuvidí naše čísla celý internet?“ Je to správna otázka — a má konkrétne, overiteľné odpovede. Tento článok je checklist: sedem vecí, ktoré rozhodujú o tom, či je AI nad firemnými dátami bezpečná, a presné otázky, ktoré položiť každému dodávateľovi.
Krátka odpoveď
Bezpečné nasadenie AI nad ERP stojí na štyroch pilieroch: dáta zostávajú vo vašej databáze (AI sa pýta, nekopíruje), prístup je len na čítanie a len k vybraným agendám, spojenie je zabezpečené (whitelisting IP alebo VPN, servery v EÚ) a každá otázka sa loguje. Na vašich dátach sa netrénujú modely. Kto nesplní ktorýkoľvek z týchto štyroch bodov, nemá nad účtovníctvom čo robiť.
Sedem vecí, ktoré si postrážiť
- Kde dáta fyzicky sú. Vaša databáza zostáva tam, kde je — v ERP. AI vrstva do nej posiela otázky a dostáva odpovede; nevzniká žiadna druhá kópia účtovníctva „niekde v cloude“. Pýtajte sa: kopírujete naše dáta, alebo sa do nich dopytujete?
- Kto smie čo čítať. Rozsah určujete vy: ktoré agendy AI uvidí (napríklad pohľadávky a sklad áno, mzdy nie) a či smie len čítať, alebo aj pripravovať zápisy. Začína sa v režime len na čítanie.
- Ako vyzerá spojenie. Šifrovaný prenos je samozrejmosť; rozdiel robí whitelisting IP adries alebo VPN — k databáze sa nedostane nikto iný než overená služba. Servery v EÚ riešia aj právnu stránku.
- Trénujú sa na tom modely? Správna odpoveď je nie. Vaše otázky a dáta sa nepoužívajú na trénovanie AI modelov — to je zmluvný záväzok, nie dobrá vôľa. Chcite to písomne.
- Auditná stopa. Každá otázka aj každá pripravená akcia musí byť dohľadateľná: kto sa pýtal, na čo, kedy a čo dostal. Bez logu nemáte ako doložiť, čo sa s dátami dialo — a audit sa vás na to raz opýta.
- Ľudia a roly. AI dedí problém, ktorý poznáte z ERP: kto smie vidieť mzdy a kto marže. Prístup k AI asistentovi naviažte na roly — obchodník sa pýta na sklad, nie na výplaty.
- GDPR a osobné údaje. Zákazníci v ERP sú osobné údaje. Platí to isté čo pri každom sprostredkovateľovi: zmluva o spracúvaní, účel, minimalizácia. AI vrstva na tom nič nemení — len to nesmie obísť.
Ako to riešime v Symmy
Naše MCP servery pre ERP bežia v dátových centrách v EÚ a k vašej databáze pristupujú zabezpečeným pripojením s whitelistingom IP alebo cez VPN. Východiskový režim je len na čítanie, agendy si vyberáte pri zriadení a dáta sa nepoužívajú na trénovanie modelov. Ku každej otázke vzniká záznam. Technické pozadie popisuje článok o MCP serveroch.
Štyri otázky na každého dodávateľa AI
1. Kde fyzicky beží služba a kadiaľ tečú dáta? Chcite konkrétnu odpoveď — región, spôsob pripojenia. 2. Môžem obmedziť rozsah na vybrané agendy a len čítanie? 3. Trénujete na našich dátach modely? Jediná prijateľná odpoveď je nie, zmluvne. 4. Ukážte mi auditný log. Nie slajd — skutočný záznam otázok. Kto odpovie bez vytáčok, myslí to s bezpečnosťou vážne.
Najčastejšie obavy — a čo je na nich pravda
„AI si naše čísla zapamätá a niekomu ich povie.“
Model si medzi konverzáciami nepamätá vaše dáta a netrénuje sa na nich — odpovede vznikajú dopytom do vašej databázy v okamihu otázky. Čo stojí za pozornosť, je prístup ľudí: kto sa smie pýtať, riešte rolami, nie zákazom AI.
„Nechceme otvárať databázu do internetu.“
Správne — a tak sa to ani nerobí. Spojenie vedie cez whitelisting IP alebo VPN, teda z jednej konkrétnej overenej adresy, nie „z internetu“. Vaša databáza zvonku viditeľná nie je.
„Čo keď AI niečo prepíše v účtovníctve?“
Vo východiskovom nastavení nemôže — prístup je len na čítanie. Zápisy sa povoľujú až vedome, po agendách, a aj potom idú cez oficiálne rozhranie ERP so všetkými validáciami. Prehľad úrovní popisuje článok o AI agentoch.
„Je to vôbec legálne voči GDPR?“
Áno, pri dodržaní bežných pravidiel pre sprostredkovateľov: zmluva o spracúvaní, jasný účel, minimalizácia rozsahu, EÚ lokalita. Je to rovnaká disciplína ako pri hostingu ERP alebo e-shopu — nie nová právna kategória.
Ako začať bezpečne?
Pilot len na čítanie nad dvomi-tromi agendami, na pár týždňov. Uvidíte reálny prínos aj reálne riziká skôr, než čokoľvek otvoríte širšie. Pripojenie popisujú návody pre Claude a ChatGPT; firmám bez plateného AI účtu je určený pripravovaný Symmy Assistant.
Bol pre vás článok užitočný?
Vďaka za spätnú väzbu!