|
Vývoj softwaru
„Bring Your Own AI“ ve vývoji softwaru: Dilema tokenů pro rozhodovací pracovníky v oblasti ITVývojář v noci optimalizuje firemní kód pomocí svého soukromého účtu ChatGPT Plus, tokeny hradí z vlastní kapsy a těší se z nárůstu produktivity. Zní to jako situace, z níž má prospěch obě strany? Pro vedoucí IT, technické ředitele (CTO) a ředitele pro informační bezpečnost (CISO) však tento scénář přináší bezpečnostní a právní překážky. Jak mohou firmy v roce 2026 bezpečně zavést strategii „Bring Your Own AI“ (BYOAI) nebo také „Bring Your Own Tokens“ (BYOT), se dočtete v tomto článku.
Fenomén: Stínová AI na vlastní nákladyVe vývoji softwaru je využití umělé inteligence již dávno standardem. Nástroje jako GitHub Copilot, Claude nebo ChatGPT výrazně urychlují refaktoring, hledání chyb a psaní šablonového kódu. Problémem je, že mnoho firem stále váhá s oficiálním zavedením těchto nástrojů nebo se obává licenčních nákladů. Důsledkem je nová forma stínové IT: vývojáři tyto nástroje jednoduše používají podle vlastního uvážení a na vlastní náklady. Jelikož si tokeny hradí ze svého, vedení se často cítí v bezpečí – koneckonců společnosti nevznikají žádné náklady a software je hotový rychleji. Právní a technická rizika v pozadí jsou však obrovská. 3 největších rizik pro IT-rozhodovatele1. Plíživý únik duševního vlastnictví (IP)Kdo platí, ten určuje pravidla. U soukromých standardních předplatných nebo bezplatných přístupů si poskytovatelé jako OpenAI nebo Anthropic ve svých obchodních podmínkách obvykle vyhrazují právo využívat zadané podněty a data k trénování budoucích generací modelů. Jakmile váš vývojář nahraje proprietární firemní kód, API klíče nebo algoritmy do soukromého nástroje umělé inteligence, toto duševní vlastnictví opouští vaši společnost. Váš kód se stane součástí globálního fondu znalostí o umělé inteligenci a v nejhorším případě se může objevit u konkurence jako návrh kódu. 2. Riziko související s licencemi a plagiátorstvím (efekt copyleft)Modely umělé inteligence byly trénovány na miliardách řádků open-source kódu – často bez ohledu na restriktivní licence (např. GPL). Pokud soukromá AI vygeneruje fragment kódu, který vývojář bez kontroly začlení do vašeho komerčního produktu, riskujete závažná porušení autorských práv. Pokud zde zasáhne tzv. efekt copyleft, může to v extrémním případě vést k tomu, že budete muset zveřejnit zdrojový kód celého svého vlastního produktu. Jelikož je účet soukromý, IT oddělení nemá k dispozici žádné auditní protokoly, aby mohlo dodatečně ověřit původ kódu. 3. Porušení předpisů a GDPRI při vývoji se pracuje se skutečnými daty – ať už jde o logové soubory, výpisy z databází pro testovací účely nebo hlášení chyb od zákazníků. Pokud vývojář zkopíruje tato data do soukromé AI, jedná se o porušení GDPR. Mezi vaší společností a poskytovatelem umělé inteligence neexistuje pro tento soukromý účet žádná smlouva o zpracování osobních údajů (SZOU). Realita z hlediska pracovního právaZ hlediska pracovního práva je dobrovolné používání jasně upraveno: jelikož zaměstnavatel používání AI nenařizuje a vývojář by svou práci mohl vykonávat i bez AI, nevzniká nárok na proplacení nákladů za tokeny. To však zaměstnavatele nezbavuje odpovědnosti vůči třetím osobám. Pokud kód vygenerovaný umělou inteligencí způsobí závažné bezpečnostní mezery nebo výpadky systému u zákazníka, nese odpovědnost společnost. Interní odpovědnost vývojáře je výrazně omezena zásadami činnosti vykonávané v rámci podniku (omezená odpovědnost zaměstnance), což vyžaduje posílení bezpečnostních směrnic pro týmy vývojářů. Plán pro IT manažery: Ignorovat, zakázat nebo řídit?Pro IT manažery již není možností prostě se na to dívat stranou. Musí začít aktivně jednat. K tomu existují dvě strategické cesty: Cesta A: Přísný zákaz BYOAIÚplně zakážete používání soukromých účtů umělé inteligence pro pracovní účely prostřednictvím služebního nařízení nebo IT směrnice.
Cesta B: Model kontrolovaného povolení (doporučení)Přijmete realitu, ale stanovíte jednoznačná pravidla prostřednictvím závazné směrnice pro AI. Ta by měla obsahovat následující klíčové body:
Odpovědnost nese ten, kdo kód odevzdá.Úspěšné společnosti dbají na to, aby každá změna kódu byla důsledně opatřena datem a zkratkou autora. Protože zdánlivě anonymní psaní kódu v naději, že nikdo na GitHubu nezkontroluje historii, aby našel viníka, je v roce 2026 skutečným jedem pro kvalitu kódu.
Nejudržitelnějším řešením pro IT manažery je: Nahraďte BYOAI podnikovými řešeními. Poskytněte svým týmům oficiální nástroje s firemní licencí (jako GitHub Copilot for Business nebo ChatGPT Enterprise). U těchto modelů je trénování dat ve výchozím nastavení deaktivováno, je zaručena shoda s GDPR a zdrojový kód zůstává tam, kam patří: ve vaší společnosti. Kontrolní seznam
Další informace:
Články související s daným tématem
Zde můžete zveřejnit komentář...
|
|