motherAi
CZ · EN
← Zpět na hlavní stránku

Bezpečnost a architektura MotherAI Workspace

Co se kontroluje, kudy procházejí data a co je nutné potvrdit pro vaše nasazení. Přehled pro technické posouzení, nikoli certifikace.

Aktualizováno: 2026-09-10 · MotherAI

  1. Schválený kanál a identita
  2. Pravidla pro přístup, model a místo
  3. Povolené zdroje a zpracování
  4. Schválení před vybranou akcí
  5. Výsledek a dohodnuté záznamy

Kudy tečou data

Zadání přichází ze schváleného rozhraní. MotherAI pracuje s identitou uživatele a pravidly pro daný úkol, klienta a zdroje. Povolené podklady může předat povolenému modelu v určeném prostředí. Vybrané navazující akce čekají na člověka. Výsledek se vrací do schváleného kanálu a ukládají se dohodnuté záznamy. Konkrétní topologie závisí na nasazení.

LOCAL ONLY: hranice celého úkolu

Zpracování je omezené na určené lokální prostředí. Nestačí provozovat lokálně jen model: je nutné prověřit také získávání dokumentů, OCR, indexy, připojené nástroje, logy a zálohy. Pokud citlivé zadání pošlete přes cloudový komunikační kanál, tato část cesty není lokální. Požadavek „žádná data mimo firmu“ proto musí určit i povolený způsob zadávání.

EU CLOUD, APPROVED CLOUD a ANY

EU CLOUD znamená schválené cloudové prostředí v EU, ne automatickou garanci právního souladu. APPROVED CLOUD omezuje zpracování na jmenované poskytovatele. ANY ruší omezení místa pro daný úkol, nikoli pravidla přístupu, akcí či schvalování. Změnu prostředí je nutné řešit podle pravidel; nelze předpokládat tichý přechod na jiného poskytovatele.

Oprávnění a oddělení klientů

Konfigurace určuje, kdo smí spustit úkol a ke kterým klientským zdrojům smí přistoupit. Společný účet u poskytovatele modelu neznamená společná oprávnění všech lidí. Při nasazení je nutné ověřit mapování identit z připojených kanálů i rozsah oprávnění integračních účtů. Nástroje mimo řízenou cestu MotherAI těmito pravidly chráněné nejsou.

Schválení před akcí

Oddělujte přípravu návrhu od odeslání či zápisu. Pravidlo může krok povolit, zablokovat nebo předat určenému člověku. Pro nasazení stanovte schvalovatele, jeho podklady pro rozhodnutí a chování při nedostupnosti. Ověřte, že bez požadovaného souhlasu navazující akce neproběhne. Samotné schválení nenahrazuje kontrolu věcné správnosti.

Co se uchovává a jak dlouho

Dohodne se rozsah záznamů o zdrojích, modelu, pravidlech, akcích, schválení a výsledku. Uchování celých dokumentů není totéž co uchování metadat o běhu. Před provozem potvrďte dobu uchování, oprávnění číst záznamy, způsob exportu a mazání včetně záloh. Veřejná nabídka nestanoví jednotnou retenční dobu ani automaticky neměnné úložiště pro každé nasazení.

BYOK a náklady

Používáte firemní API účet či vlastní infrastrukturu modelu. MotherAI účtuje Workspace a sjednané nastavení; spotřebu modelu platíte zvlášť. Nejde o sdílení osobního hesla k chatovacímu předplatnému. Při implementaci potvrďte správu klíčů, oprávnění, rotaci a odpovědnost za limity účtu. Úspora závisí na objemu práce a předplatných, která skutečně nahradíte.

Co doložit při bezpečnostním posouzení

Vyžádejte si konkrétní datový tok a seznam služeb, umístění úložišť, přístupy podpory, smluvní role a seznam dalších zpracovatelů. Potvrďte šifrování a správu klíčů, zálohování, reakci na incidenty a podmínky poskytovatelů včetně uchování a použití vstupů. Tento přehled nedokládá konkrétní certifikaci, penetrační test, SLA ani výchozí zákaz trénování u všech poskytovatelů.

Jak ověřit konfiguraci před provozem

Proveďte negativní testy: cizí klient, nepovolený model, nepovolené prostředí a akce bez souhlasu. Dále ověřte dohledání schváleného výsledku a dostupnost záznamu jen oprávněné roli. Akceptační kritéria a odpovědnost za opakování testů po změně integrací patří do předávací dokumentace.

Vztah ke compliance

Přístupy, minimalizace dat, lidské schvalování a záznamy jsou podklady pro vlastní řízení rizik. GDPR vyžaduje také odpovídající účel a právní základ zpracování; povinnosti podle AI Actu závisejí na použití a roli organizace. Technické kontroly samy soulad nezaručují. Konkrétní posouzení zůstává na organizaci a jejích odbornících.

Oficiální regulatorní zdroje

Evropská komise: principy GDPR · EU AI Act

Další podrobnosti

AI pro advokátní kancelář: od smlouvy k návrhu ke kontrole AI pro účetní a auditní tým: méně dohledávání podkladů AI pro fintech: připravte klientský případ pod kontrolou Otázky a odpovědi

Domluvte ukázku pro váš postup

Domluvit ukázku
Soukromí (EN) Podmínky (EN) Cookies Nastavení cookies [email protected]
© 2026 MotherAI