AI Policy

AI Policy

Jak Nethemba používá umělou inteligenci

Používáme nejvýkonnější komerčně dostupné AI modely, abychom zvýšili kvalitu, hloubku, rychlost a pokrytí našich bezpečnostních služeb. Tato stránka transparentně vysvětluje, se kterými AI poskytovateli pracujeme, jaká data jim mohou být zpřístupněna a co to znamená pro důvěrnost.

Proč používáme AI

Nethemba při poskytování bezpečnostních služeb – penetračních testů, bezpečnostních auditů a souvisejícího poradenství – používá nástroje generativní umělé inteligence založené na velkých jazykových modelech („AI nástroje“). Používáme nejvýkonnější komerčně dostupné modely (např. modely řad Claude Fable a Claude Opus společnosti Anthropic, modely řady GPT společnosti OpenAI a srovnatelné modely jiných poskytovatelů), protože měřitelně zvyšují kvalitu, hloubku, rychlost a pokrytí naší práce.

Které AI poskytovatele používáme

AI nástroje provozují třetí strany („AI poskytovatelé“). V souvislosti s poskytováním našich služeb mohou být informace zpřístupněny následujícím AI poskytovatelům a jejich přidruženým společnostem:

Anthropic, PBCUSA, včetně Anthropic Ireland, Limited — Claude, Claude Code
OpenAI, Inc. / OpenAI, L.L.C.USA, včetně OpenAI Ireland Ltd — ChatGPT, Codex, GPT API
Google LLC / Google Ireland LtdGemini, Vertex AI
Microsoft Corp. / Microsoft IrelandAzure OpenAI Service, GitHub Copilot
xAI Corp.USA — Grok
Mistral AI SASFrancie — Le Chat, La Plateforme
Cloudová infrastrukturaAmazon Web Services, Google Cloud, Microsoft Azure — hosting uvedených modelů

Pro konkrétní zakázku může být tento seznam zúžen nebo rozšířen pouze podle dohody se zákazníkem ve smlouvě.

Jaká data mohou být sdílena s AI poskytovateli

Během zakázky mohou být AI poskytovatelům přenášeny a jimi zpracovávány tyto kategorie informací týkajících se zákazníka a testovaných systémů:

  • identifikační a konfigurační údaje testovaných systémů (IP adresy, URL adresy, doménová jména, verze a nastavení softwaru),
  • obsah síťové komunikace s testovanými systémy (např. HTTP požadavky a odpovědi),
  • zdrojové kódy nebo jejich části, pokud byly zákazníkem dodány,
  • logy a související data,
  • informace o zjištěných zranitelnostech včetně způsobu jejich možného zneužití,
  • části nebo celé znění závěrečné zprávy,
  • další technické nebo obchodní informace potřebné k řádnému poskytnutí služeb.

Součástí přenášených informací mohou být i osobní údaje, které se nacházejí v testovaných systémech nebo v komunikaci s nimi.

Naše ochranná opatření

  • AI nástroje používáme v placených, firemních nebo API verzích, u kterých se AI poskytovatel smluvně zavazuje nepoužívat vstupy a výstupy k trénování svých modelů, pokud je taková verze dostupná.
  • Pokud to AI poskytovatel nabízí, používáme režim nulového, resp. zkráceného uchovávání dat (zero data retention), při kterém AI poskytovatel vstupy a výstupy po zpracování trvale neuchovává.
  • Vynakládáme přiměřené úsilí, abychom AI nástrojům nezpřístupňovali přístupové údaje (hesla, API klíče, tokeny) v použitelné podobě a abychom minimalizovali rozsah zpřístupňovaných osobních údajů.
  • Na písemnou žádost zákazníkovi sdělíme, které AI nástroje byly při poskytování služeb použity.

Co to znamená pro důvěrnost (NDA)

Zpracování informací na straně AI poskytovatelů se řídí jejich vlastními smluvními podmínkami a bezpečnostními opatřeními, na která nemáme vliv. AI poskytovatelé mohou informace dočasně uchovávat (např. za účelem prevence zneužití) a zpracovávat je na serverech mimo EU/EHP, zejména v USA. Z tohoto důvodu v rozsahu, v jakém jsou informace zpřístupněny AI poskytovatelům, nemůžeme garantovat jejich důvěrnost – naše smlouvy proto obsahují explicitní AI článek, podle kterého takové zpřístupnění není porušením žádné povinnosti mlčenlivosti ani NDA. Zákazníci, kteří vyžadují striktní NDA bez jakéhokoli AI zpracování, mohou požádat o standardní (non-AI) verzi smlouvy; rozsah, harmonogram a cena se mohou lišit.

Osobní údaje (GDPR)

Pokud se osobní údaje zpracovávají jménem zákazníka, AI poskytovatelé vystupují jako naši další zpracovatelé (sub-processors) ve smyslu čl. 28 odst. 2 GDPR. Podrobnosti upravuje naše Smlouva o zpracování osobních údajů (DPA), která uvádí AI poskytovatele jako sub-processory. Předávání osobních údajů do třetích zemí je kryto vhodnými zárukami ve smyslu kapitoly V GDPR (např. EU-U.S. Data Privacy Framework nebo standardní smluvní doložky).

Stáhnout DPA (PDF, česky)

Dostupné také v: EN · SK · DE · ES

Změny této politiky

Tuto stránku udržujeme aktuální. Pro konkrétní zakázku má přednost seznam AI poskytovatelů dohodnutý ve smlouvě a jeho rozšíření vyžaduje předchozí souhlas zákazníka. Dotazy: info@nethemba.com.

Poslední aktualizace: 27. července 2026