Files
website/content/cs/consulting/module-5.md
T

71 lines
4.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: "Modul 5 — AI Sovereignty Bridge"
description: "Inventarizace shadow AI, nasazení Azure OpenAI s privátními endpointy, Conditional Access pro AI nástroje, první RAG pipeline na proprietárních datech a politika správy AI."
eyebrow: "Konzultační modul"
lead: "Většina organizací již má zaměstnance používající cloudové AI. Otázkou není, zda se to děje — ale zda data tekoucí přes tyto nástroje máte právo auditovat, stáhnout zpět a udržet suverénní. Tento modul tuto mezeru uzavírá."
actions:
- label: "Kontaktujte nás"
url: "/cs/about/#contact"
primary: true
- label: "Přehled modulů"
url: "/cs/consulting/skills/"
---
## Co přináší
<div class="feature-list">
<div class="feature-item">
<div class="feature-item-icon">🔍</div>
<div class="feature-item-body">
<h4>Inventarizace shadow AI</h4>
<p>Data z endpointů a proxy použita k výčtu AI nástrojů skutečně používaných — ne co povoluje politika přijatelného užití, ale co zaměstnanci spouštějí. Spotřebitelští AI asistenti, nástroje pro doplňování kódu, rozšíření prohlížečů a vložené AI funkce SaaS zanechávají stopy. Nemůžete řídit nástroj, o jehož existenci nevíte.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">🔒</div>
<div class="feature-item-body">
<h4>Azure OpenAI na privátních endpointech</h4>
<p>Azure OpenAI nasazen v hranici vašeho tenanta s privátním síťovým endpointem — inference provoz zůstává uvnitř vaší Azure virtuální sítě, nikdy neprojde veřejným internetem. Požadavky na datovou rezidenci jsou splněny strukturálně, nikoli pouze smluvním ujištěním.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">🚦</div>
<div class="feature-item-body">
<h4>Conditional Access pro AI nástroje</h4>
<p>CA politiky omezující přístup ke schváleným AI nástrojům na vyhovující, spravovaná zařízení a schválené uživatele. Přístup ke spotřebitelským AI nástrojům z firemních zařízení blokován nebo omezen přes proxy politiku. Hranice mezi schváleným a neschváleným AI se stane vynutitelnou.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">🧠</div>
<div class="feature-item-body">
<h4>První RAG pipeline nebo fine-tuned model</h4>
<p>Funkční retrieval-augmented generation pipeline — nebo fine-tuned model — postavena na vašich proprietárních datech. Obecný cloudový model se zlepšuje pro úkoly všech. Model trénovaný na vašich datech se zlepšuje pouze pro vaše úkoly. Tento rozdíl se časem prohlubuje a žádný vendor ho nemůže dohnat bez přístupu k vašim datům.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">📜</div>
<div class="feature-item-body">
<h4>Politika správy AI</h4>
<p>Zdokumentovaná, praktická politika správy AI pokrývající schválené nástroje, přijatelné klasifikace dat pro vstup do AI, požadavky na lidský přezkum AI-asistovaných rozhodnutí a proces hodnocení vendorů při nových AI nákupech. Navržena k vynucení, nikoli k archivaci.</p>
</div>
</div>
</div>
## Rozsah a předpoklady
| | |
|---|---|
| **Délka** | 30–60 dní |
| **Prostředí** | Azure subscription; M365 E3+ pro CA integraci |
| **Předpoklady** | Modul 2 (Identita) pro vynucení CA; Modul 1 (Správa endpointů) pro discovery shadow AI z telemetrie zařízení |
| **Přirozené navazující** | AURORA pro cross-tool AI operace po nasazení PULSAR a ASTRAL |
<div class="cta-strip">
<h2>Vaše data by měla zůstat vaše</h2>
<p>Proprietární data zpracovaná cloudovým modelem trénují ten model — ne váš. Modul 5 buduje alternativu.</p>
<div class="actions">
<a href="/cs/about/#contact" class="btn btn-primary">Kontaktujte nás</a>
<a href="/cs/consulting/skills/" class="btn btn-outline">Přehled modulů</a>
</div>
</div>