Stínová AI není problém nástrojů. Je to problém povolení.
Půlka týmu používá ChatGPT tam, kde to nikdo neschválil. Druhá půlka se ho nedotkne. Obojí jsou příznaky stejné mezery — a technická není.
Půlka vašeho týmu používá ChatGPT na místech, která byste nikdy neschválili, kdybyste o nich věděli. Druhá půlka se ho nedotkne, protože se bojí, že něco rozbije. Na poradách vedení slýcháte „AI politiku" — ale sepsanou ji nemá nikdo.
Tohle je stínová AI. A najdeme ji v každé regulované organizaci, do které vejdeme.
Instinkt: všechno zablokovat
První instinkt je zamknout to. Zablokovat ChatGPT na úrovni DNS. Rozeslat přísný e-mail. Čekat na audit.
Tohle nefunguje. Jen to vytlačí práci do osobních telefonů, osobních účtů, osobních prohlížečů. Data teď opouštějí váš perimetr způsoby, které už ani nevidíte.
Skutečný problém
Stínová AI není problém nástrojů. Je to problém povolení.
Lidé používají AI, protože si to práce žádá. Marketing má deadline. Obchod potřebuje uzavřít hovor. Provoz potřebuje report do pondělí. AI jim ušetří šest hodin — tak ji použijí.
Pokud jim nedáte schválenou cestu, jak to udělat, najdou si neschválenou.
Co funguje
Sepsaná AI politika, která říká ano konkrétním věcem. Schválené nástroje. Schválené případy užití. Jasná cesta pro otázku „a co když chci použít AI na X", která nevyžaduje zasedání představenstva.
Adopční workshop trvá od půl dne po několik dní — podle velikosti týmu a regulatorního rozsahu. Výstupem není prezentace, ale sepsaná politika, vytvořená s vaším týmem v jedné místnosti, kterou by auditor poznal jako politiku.
Stínová AI nezmizí, protože jste zablokovali URL. Zmizí, když má váš tým rychlejší, bezpečnější a schválený způsob, jak udělat totéž.
Týmy, kterým jsme pomohli, po workshopu AI používat nepřestaly. Začaly ji používat tam, kde to vždycky bylo dovolené — a přestaly tam, kde ne.