Napsat text, vytvořit vizuál, sestavit prezentaci. To dnes AI zvládne během pěti minut. Kdo dnes outsourcuje exekuci, šetří čas i zdroje. Jak během konference DayOne – AI Leadership Circle trefně poznamenal Gus Vanherf, Co-founder & CEO společnosti Inku: „Lidskou práci nahrazujeme tokeny.“ Právě proto se dnes hlavní debata neposouvá k otázce, co všechno AI dokáže vytvořit. Mnohem důležitější je, kdo ji řídí, kdo za její výstupy nese odpovědnost a jaké mantinely jí firma nastaví.
K tomu se přidává rovina, která ještě před rokem nebyla na stole: lokální, americké nebo čínské modely. Každá volba má jiné důsledky pro data, závislost na dodavateli i odolnost provozu, když se geopolitika pohne.
Právě těmto tématům se věnovala první edice DayOne – AI Leadership Circle. Uzavřené setkání pro board, top management, CIO, CTO, CISO a šéfy legal, compliance a risku se záměrně vyhnulo formátu velké konference. Cílem nebyly další ukázky toho, co AI dokáže, ale debata o bezpečnosti, odpovědnosti a dlouhodobé udržitelnosti řešení ve chvíli, kdy AI přestává být demem a stává se součástí firemních procesů.
Když AI může hodnotu firmy nejen zvýšit, ale i snížit
Jedním z nejsilnějších témat networkingu byla překvapivě hodnota firmy. Většina majitelů dnes AI zavádí velmi rychle, protože nechtějí zůstat pozadu. Automaticky předpokládají, že tím firmu zefektivní a zvýší její hodnotu. Bez jasných pravidel ale může být výsledek přesně opačný.
Foto archiv DayOne
Foto archiv DayOne
Foto archiv DayOne
Foto archiv DayOne
Na toto téma během diskusí s řadou CEO a majitelů firem upozorňoval Radek Plašil, partner SCL, který se dlouhodobě věnuje M&A a finančnímu řízení společností: „Ptal jsem se celý večer na jednu jednoduchou otázku: víte, kde všude vám AI skutečně běží, a máte nastavená pravidla napříč firmou? Překvapivě často byla odpověď záporná,“ uvedl.
„Ve firmách vznikají nástroje, o kterých vedení vůbec neví, klientská data odcházejí do externích služeb bez odpovídajícího smluvního krytí a modely začínají ovlivňovat rozhodování, aniž by bylo jasné, kdo za ně odpovídá. Majitel je přesvědčený, že investicí do AI zvýšil hodnotu společnosti. Ve skutečnosti ale může vytvářet regulatorní riziko podle GDPR nebo AI Actu a při případném vstupu investora či prodeji firmy položku, kterou kupující ocení negativně. Může požadovat slevu z kupní ceny, vyšší zádržné, rozsáhlejší prohlášení a záruky nebo odškodnění pro případ budoucích sankcí,“ upozornil Plašil.
Jak během večera několikrát zdůraznil moderátor Marek Ditz, AI už je anebo se brzy stane pevnou součástí většiny procesů u všech firem, úřadů a neziskových organizací. Přináší další zrychlení pracovního tempa, zlepšení kvality a nové klientské zážitky, jako kdysi před pár desítkami let přinesla digitalizace.
Otázka nezní, jestli, ale jak nejlépe ji osedlat a využít naplno. Není překvapením, že jde hlavně o bezpečí dat, a ukazuje se, že právě dovednosti v oblasti datové governance jsou pro rozběh AI nástrojů klíčové. A to jak technické, tak i právní.
Nestačí znát, co od AI chceme. Musíme vědět, jak ji ohlídat
Program propojil tři hlavní oblasti. Panelová diskuse „Kde končí AI a začíná realita“ otevřela to, s čím se firmy reálně potýkají při zavádění AI. Blok o open-source modelech řešil rozhodování mezi vlastní infrastrukturou a veřejnými nástroji a třetí část se soustředila na evropskou regulaci a governance.
Řídit AI dnes znamená vědět, jaký model firma zvolí a proč, kdo odpovídá za jeho výstupy, která data mohou opustit firmu a jak celé řešení obstojí, když přijde kontrola nebo auditor. Právě právní rovina a bezpečnost dat přitom mohou představovat jedno z největších rizik.
Na stejné téma během panelové diskuse navázal Tomáš Kutěj, CEO společnosti Manica, který dlouhodobě upozorňuje na to, že firmy potřebují mít AI pod vlastní kontrolou. Lídři, kteří tohle pochopí dřív, budou mít obrovskou výhodu. Ti ostatní zjistí, že outsourcovali rozhodování a data modelu, který nenese odpovědnost.
Americký, čínský, nebo lokální? Původ AI modelu začíná hrát roli
Ještě před rokem téma odolnosti a suverenity skoro nikdo neřešil. Dnes je v jádru každé seriózní debaty o AI ve firmě. Otázka už nezní „použít AI, nebo ne“, ale „čí AI a do jaké míry“.
Lokální modely versus americké versus čínské, každá volba má jiné důsledky pro data, pro závislost na dodavateli a pro odolnost provozu, když se geopolitika pohne. Většina firem dnes staví celou svoji AI infrastrukturu na jedné jurisdikci a vůbec si neuvědomuje, jaké riziko tím podstupuje.
Suverenita neznamená všechno provozovat lokálně, ale mít kontrolu nad tím, co kde běží a co se stane, když jeden dodavatel přestane být dostupný. I proto byl součástí programu blok o open-source modelech a privátní AI infrastruktuře. Nejde o ideologickou pozici, ale o praktickou otázku odolnosti.
Největším rizikem nemusí být pokuta
Samostatný blok byl věnován evropskému regulačnímu rámci a AI Actu. Jakub Císař to během večera shrnul přesně:
„Pokuty 35 milionů eur jsou déjà vu z GDPR. V Česku jsme za osm let neviděli pokutu, která by někoho položila. Skutečné riziko je zaměstnanec, který v dobré víře nahraje klientská data do bezplatné verze chatbotu. Firemní verze stojí pár stovek na hlavu měsíčně a je to nejlevnější pojistka, kterou si firma letos může koupit. A často je to menší krok, než to zní: většina firem má beztak data v cloudu. Například když firma používá enterprise verzi Google Workspace, pak Gemini žádné zásadně nové riziko nepřidává, platí stejná smluvní ochrana jako pro Drive a Google se na datech netrénuje.“
Foto archiv DayOne
Foto archiv DayOne
Foto archiv DayOne
Právě tahle praktická rovina, kdy regulace přestává být abstraktním tématem a začíná určovat, co firma smí, musí a za co osobně ručí, je důvodem, proč dostal právní rámec a governance v programu samostatný prostor. Nestačí pravidla dodržovat. Firma musí být schopná také doložit, že je dodržovala.
Governance nemůže žít jen v dokumentu
AI není něco, co se řídí jednou interní směrnicí a tím to končí. Většina firem má AI governance v dokumentu, který žije vlastním životem vedle reálného provozu. Při kontrole ale firma nepotřebuje jen politiku, potřebuje záznam: kdo daného AI agenta schválil, na jakých datech běžel, kdo jeho výstup upravil a proč.
Jak rozhovor uzavřel Lukáš Cibulka, CEO HappyMan Solutions a jeden z organizátorů DayOne:
„My proto governance nestavíme vedle procesů, ale přímo do platformy, kde ty procesy už dnes běží. Když máte AI vedenou stejně jako jakoukoli jinou službu – s vlastníkem, rizikovou klasifikací, schvalováním a auditní stopou – přestává být neřízenou vrstvou. Rozdíl mezi firmou, která AI skutečně řídí, a firmou, která ji jen používá, je přesně v tom, jestli o svých AI výstupech víte, nebo se o nich dozvíte až od auditora.“
DayOne byl záměrně „den první“. Není to jednorázová akce, ale start. Další setkání AI Leadership Circle se připravuje na jaro 2027 a znovu bude reagovat na témata, která budou v danou chvíli určovat směr AI ve firmách, od governance a regulace až po bezpečnost, suverenitu a praktické zkušenosti z nasazení.