IT SYSTEMS 5/2026 , AI a Business Intelligence , IT Security

Firmy dávají AI přístup ke svému kódu

a často netuší, co tím riskují

Karel Sasín


Retail a e-commerce dnes procházejí transformací, kterou pohání změna zákaznického chování, tlak na automatizaci a v poslední době stále častěji také umělá inteligence. Vedle technologického pokroku ale vidíme i druhý, méně diskutovaný trend. Všichni sice známe přísloví o dobrém sluhovi a zlém pánovi, ale v posledním půl roce jsem přesto viděl dva případy, kdy měla proces deploymentu do produkce z velké části na starosti AI. To s sebou ale přináší rizika, která nejsou vždy dostatečně zohledněná.


AI mezi výkonem a zranitelností

Umělá inteligence se rychle stala standardní součástí vývoje i provozu. Problém je, že její adopce často předběhla pochopení dopadů. Firmy dnes běžně využívají AI při práci se zdrojovým kódem, aniž by si plně uvědomovaly, co tím nástrojům skutečně zpřístupňují.
Jakmile AI pracuje s celým vaším kódem, získává detailní znalost struktury systému. To je samozřejmě výhoda, ale i potenciální slabina. Stejný princip, který umožňuje kód generovat nebo optimalizovat, může odhalovat jeho zranitelnosti. Pokud se s těmito nástroji pracuje bez kontroly, vzniká nový typ bezpečnostního rizika, na který většina firem zatím, podle mého názoru, není připravená.
Všichni známe dobré a špatné řemeslníky a také víme, že existují dobří a špatní programátoři. Když odevzdáte starší zdrojový kód AI a tento kód obsahuje třeba přístupová hesla do administrace systému (ano, i toho je někdo schopen), tak jste právě vyrobili pěknou bezpečnostní díru do vlastního systému. Nad vaším AI pomocníkem má jistě někdo kontrolu a jde o to, zda k němu máte skutečně plnou důvěru… 
 
To ale neznamená, že by AI neměla své místo. V kombinaci se zkušeným vývojářem dokáže výrazně zvýšit produktivitu. Rozdíl je v tom, jestli ji firma používá jako nástroj, nebo jí předává odpovědnost.
Zároveň platí, že reálný přínos AI dnes vidíme hlavně tam, kde má jasně definovaný účel. Typicky v zákaznické komunikaci. V našem případě využíváme pro zákaznický support řešení postavené na platformě Zendesk, které je napojené na naši interní znalostní bázi. Díky tomu jsme schopni obsluhovat násobně větší objem dotazů se stejným počtem lidí.

Cloud: pohodlné řešení, nebo závislost na dodavateli?

Podobný posun vidíme i u infrastruktury. Cloud se stal defaultní volbou, aniž by firmy vždy řešily, jestli je pro jejich byznys skutečně vhodný. Přináší flexibilitu a škálování, ale zároveň znamená závislost na externím dodavateli. V okamžiku, kdy dojde k výpadku, se tato závislost naplno projeví. Firma ví, že má velký problém, ale nemá možnost ho nijak aktivně řešit. To je z hlediska provozu kritických systémů zásadní limit.
 
Proto se podle nás postupně dostáváme do fáze, kdy některé firmy začínají externí cloud přehodnocovat. My jsme se vydali cestou vlastních systémů a distribuované infrastruktury. Klíčové technologie provozujeme paralelně ve čtyřech lokalitách, konkrétně v Praze, Brně a dvou zahraničních DC. Systém je navržený a provozovaný tak, aby případný výpadek některého datového centra neměl žádný dopad na uživatele.
Nejde ale jen o redundanci. Klíčová je schopnost situaci aktivně řídit. Nejhorší scénář v IT není samotný výpadek, ale stav, kdy ho nemůžete sami nijak vyřešit.
V posledním roce jsme si asi všichni všimli dvou velkých výpadků největších poskytovatelů cloudových služeb a viděli jsme i české firmy, které tím byly postiženy několik hodin. Myslím, že je to malé varování.

Technologie nestačí, rozhoduje kontrola

Budoucnost retailu a e-commerce nebude o jedné technologii, ale o schopnosti je správně kombinovat a zároveň si udržet kontrolu nad tím, co je pro byznys klíčové. AI, cloud i data jsou silné nástroje. Pokud se ale používají bez jasného rámce, mohou firmu oslabit stejně rychle, jako ji dokáží posílit. Firmy, které tohle pochopí, nebudou nutně ty technologicky nejpokročilejší, ale ty, které si nad tím vším dokážou udržet kontrolu.
 
Karel Sasín
Autor článku je CTO & CFO společnosti smsticket.
Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.