Bezpečnosť AI nad firemnými dátami: čo si postrážiť, než ju pustíte k ERP

Prvá otázka každého šéfa aj účtovníčky: „A uvidí to celý internet?“ Sedem vecí, ktoré rozhodujú o bezpečnom nasadení AI nad účtovníctvom — a ako ich má riešiť dodávateľ.

Publikované 12. 8. 2026 ·Aktualizované 18. 8. 2026

Keď prvýkrát navrhnete pripojiť AI k účtovníctvu, príde vždy rovnaká otázka: „A neuvidí naše čísla celý internet?“ Je to správna otázka — a má konkrétne, overiteľné odpovede. Tento článok je checklist: sedem vecí, ktoré rozhodujú o tom, či je AI nad firemnými dátami bezpečná, a presné otázky, ktoré položiť každému dodávateľovi.

Krátka odpoveď

Bezpečné nasadenie AI nad ERP stojí na štyroch pilieroch: dáta zostávajú vo vašej databáze (AI sa pýta, nekopíruje), prístup je len na čítanie a len k vybraným agendám, spojenie je zabezpečené (whitelisting IP alebo VPN, servery v EÚ) a každá otázka sa loguje. Na vašich dátach sa netrénujú modely. Kto nesplní ktorýkoľvek z týchto štyroch bodov, nemá nad účtovníctvom čo robiť.

Sedem vecí, ktoré si postrážiť

  1. Kde dáta fyzicky sú. Vaša databáza zostáva tam, kde je — v ERP. AI vrstva do nej posiela otázky a dostáva odpovede; nevzniká žiadna druhá kópia účtovníctva „niekde v cloude“. Pýtajte sa: kopírujete naše dáta, alebo sa do nich dopytujete?
  2. Kto smie čo čítať. Rozsah určujete vy: ktoré agendy AI uvidí (napríklad pohľadávky a sklad áno, mzdy nie) a či smie len čítať, alebo aj pripravovať zápisy. Začína sa v režime len na čítanie.
  3. Ako vyzerá spojenie. Šifrovaný prenos je samozrejmosť; rozdiel robí whitelisting IP adries alebo VPN — k databáze sa nedostane nikto iný než overená služba. Servery v EÚ riešia aj právnu stránku.
  4. Trénujú sa na tom modely? Správna odpoveď je nie. Vaše otázky a dáta sa nepoužívajú na trénovanie AI modelov — to je zmluvný záväzok, nie dobrá vôľa. Chcite to písomne.
  5. Auditná stopa. Každá otázka aj každá pripravená akcia musí byť dohľadateľná: kto sa pýtal, na čo, kedy a čo dostal. Bez logu nemáte ako doložiť, čo sa s dátami dialo — a audit sa vás na to raz opýta.
  6. Ľudia a roly. AI dedí problém, ktorý poznáte z ERP: kto smie vidieť mzdy a kto marže. Prístup k AI asistentovi naviažte na roly — obchodník sa pýta na sklad, nie na výplaty.
  7. GDPR a osobné údaje. Zákazníci v ERP sú osobné údaje. Platí to isté čo pri každom sprostredkovateľovi: zmluva o spracúvaní, účel, minimalizácia. AI vrstva na tom nič nemení — len to nesmie obísť.

Ako to riešime v Symmy

Naše MCP servery pre ERP bežia v dátových centrách v EÚ a k vašej databáze pristupujú zabezpečeným pripojením s whitelistingom IP alebo cez VPN. Východiskový režim je len na čítanie, agendy si vyberáte pri zriadení a dáta sa nepoužívajú na trénovanie modelov. Ku každej otázke vzniká záznam. Technické pozadie popisuje článok o MCP serveroch.

Štyri otázky na každého dodávateľa AI

1. Kde fyzicky beží služba a kadiaľ tečú dáta? Chcite konkrétnu odpoveď — región, spôsob pripojenia. 2. Môžem obmedziť rozsah na vybrané agendy a len čítanie? 3. Trénujete na našich dátach modely? Jediná prijateľná odpoveď je nie, zmluvne. 4. Ukážte mi auditný log. Nie slajd — skutočný záznam otázok. Kto odpovie bez vytáčok, myslí to s bezpečnosťou vážne.

Najčastejšie obavy — a čo je na nich pravda

„AI si naše čísla zapamätá a niekomu ich povie.“

Model si medzi konverzáciami nepamätá vaše dáta a netrénuje sa na nich — odpovede vznikajú dopytom do vašej databázy v okamihu otázky. Čo stojí za pozornosť, je prístup ľudí: kto sa smie pýtať, riešte rolami, nie zákazom AI.

„Nechceme otvárať databázu do internetu.“

Správne — a tak sa to ani nerobí. Spojenie vedie cez whitelisting IP alebo VPN, teda z jednej konkrétnej overenej adresy, nie „z internetu“. Vaša databáza zvonku viditeľná nie je.

„Čo keď AI niečo prepíše v účtovníctve?“

Vo východiskovom nastavení nemôže — prístup je len na čítanie. Zápisy sa povoľujú až vedome, po agendách, a aj potom idú cez oficiálne rozhranie ERP so všetkými validáciami. Prehľad úrovní popisuje článok o AI agentoch.

„Je to vôbec legálne voči GDPR?“

Áno, pri dodržaní bežných pravidiel pre sprostredkovateľov: zmluva o spracúvaní, jasný účel, minimalizácia rozsahu, EÚ lokalita. Je to rovnaká disciplína ako pri hostingu ERP alebo e-shopu — nie nová právna kategória.

Ako začať bezpečne?

Pilot len na čítanie nad dvomi-tromi agendami, na pár týždňov. Uvidíte reálny prínos aj reálne riziká skôr, než čokoľvek otvoríte širšie. Pripojenie popisujú návody pre Claude a ChatGPT; firmám bez plateného AI účtu je určený pripravovaný Symmy Assistant.

Bol pre vás článok užitočný?

Ďalšie články z ERPedie

Späť na ERPediu →

Riešite prepojenie alebo AI nad svojím ERP?

Preberte to s integračným tímom Symmy — 30 minút konzultácie zadarmo, bez záväzkov.

Užitočné tipy a zaujímavosti zo sveta ERP a integrácií zadarmo

Z času na čas vám pošleme na e-mail skúsenosti, rady a know-how, ktoré získavame vďaka spolupráci s partnermi.