AI Policy

AI Policy

Ako Nethemba používa umelú inteligenciu

Používame najvýkonnejšie komerčne dostupné AI modely, aby sme zvýšili kvalitu, hĺbku, rýchlosť a pokrytie našich bezpečnostných služieb. Táto stránka transparentne vysvetľuje, s ktorými AI poskytovateľmi pracujeme, aké dáta im môžu byť sprístupnené a čo to znamená pre dôvernosť.

Prečo používame AI

Nethemba pri poskytovaní bezpečnostných služieb – penetračných testov, bezpečnostných auditov a súvisiaceho poradenstva – používa nástroje generatívnej umelej inteligencie založené na veľkých jazykových modeloch („AI nástroje“). Používame najvýkonnejšie komerčne dostupné modely (napr. modely radov Claude Fable a Claude Opus spoločnosti Anthropic, modely radu GPT spoločnosti OpenAI a porovnateľné modely iných poskytovateľov), pretože merateľne zvyšujú kvalitu, hĺbku, rýchlosť a pokrytie našej práce.

Ktorých AI poskytovateľov používame

AI nástroje prevádzkujú tretie strany („AI poskytovatelia“). V súvislosti s poskytovaním našich služieb môžu byť informácie sprístupnené nasledujúcim AI poskytovateľom a ich pridruženým spoločnostiam:

Anthropic, PBCUSA, vrátane Anthropic Ireland, Limited — Claude, Claude Code
OpenAI, Inc. / OpenAI, L.L.C.USA, vrátane OpenAI Ireland Ltd — ChatGPT, Codex, GPT API
Google LLC / Google Ireland LtdGemini, Vertex AI
Microsoft Corp. / Microsoft IrelandAzure OpenAI Service, GitHub Copilot
xAI Corp.USA — Grok
Mistral AI SASFrancúzsko — Le Chat, La Plateforme
Cloudová infraštruktúraAmazon Web Services, Google Cloud, Microsoft Azure — hosting uvedených modelov

Pre konkrétnu zákazku môže byť tento zoznam zúžený alebo rozšírený len podľa dohody so zákazníkom v zmluve.

Aké dáta môžu byť zdieľané s AI poskytovateľmi

Počas zákazky môžu byť AI poskytovateľom prenášané a nimi spracúvané tieto kategórie informácií týkajúcich sa zákazníka a testovaných systémov:

  • identifikačné a konfiguračné údaje testovaných systémov (IP adresy, URL adresy, doménové mená, verzie a nastavenia softvéru),
  • obsah sieťovej komunikácie s testovanými systémami (napr. HTTP požiadavky a odpovede),
  • zdrojové kódy alebo ich časti, ak boli zákazníkom dodané,
  • logy a súvisiace dáta,
  • informácie o zistených zraniteľnostiach vrátane spôsobu ich možného zneužitia,
  • časti alebo celé znenie záverečnej správy,
  • ďalšie technické alebo obchodné informácie potrebné na riadne poskytnutie služieb.

Súčasťou prenášaných informácií môžu byť aj osobné údaje, ktoré sa nachádzajú v testovaných systémoch alebo v komunikácii s nimi.

Naše ochranné opatrenia

  • AI nástroje používame v platených, firemných alebo API verziách, pri ktorých sa AI poskytovateľ zmluvne zaväzuje nepoužívať vstupy a výstupy na trénovanie svojich modelov, ak je takáto verzia dostupná.
  • Ak to AI poskytovateľ ponúka, používame režim nulového, resp. skráteného uchovávania dát (zero data retention), pri ktorom AI poskytovateľ vstupy a výstupy po spracovaní trvalo neuchováva.
  • Vynakladáme primerané úsilie, aby sme AI nástrojom nesprístupňovali prístupové údaje (heslá, API kľúče, tokeny) v použiteľnej podobe a aby sme minimalizovali rozsah sprístupňovaných osobných údajov.
  • Na písomnú žiadosť zákazníkovi oznámime, ktoré AI nástroje boli pri poskytovaní služieb použité.

Čo to znamená pre dôvernosť (NDA)

Spracúvanie informácií na strane AI poskytovateľov sa spravuje ich vlastnými zmluvnými podmienkami a bezpečnostnými opatreniami, na ktoré nemáme vplyv. AI poskytovatelia môžu informácie dočasne uchovávať (napr. na účely prevencie zneužitia) a spracúvať ich na serveroch mimo EÚ/EHP, najmä v USA. Z tohto dôvodu v rozsahu, v akom sú informácie sprístupnené AI poskytovateľom, nemôžeme garantovať ich dôvernosť – naše zmluvy preto obsahujú explicitný AI článok, podľa ktorého takéto sprístupnenie nie je porušením žiadnej povinnosti mlčanlivosti ani NDA. Zákazníci, ktorí vyžadujú striktnú NDA bez akéhokoľvek AI spracúvania, môžu požiadať o štandardnú (non-AI) verziu zmluvy; rozsah, harmonogram a cena sa môžu líšiť.

Osobné údaje (GDPR)

Ak sa osobné údaje spracúvajú v mene zákazníka, AI poskytovatelia vystupujú ako naši ďalší sprostredkovatelia (sub-processors) v zmysle čl. 28 ods. 2 GDPR. Podrobnosti upravuje naša Zmluva o spracúvaní osobných údajov (DPA), ktorá uvádza AI poskytovateľov ako sub-processorov. Prenosy osobných údajov do tretích krajín sú kryté primeranými zárukami v zmysle kapitoly V GDPR (napr. EU-U.S. Data Privacy Framework alebo štandardné zmluvné doložky).

Stiahnuť DPA (PDF, slovensky)

Dostupné aj v: EN · CS · DE · ES

Zmeny tejto politiky

Túto stránku udržiavame aktuálnu. Pre konkrétnu zákazku má prednosť zoznam AI poskytovateľov dohodnutý v zmluve a jeho rozšírenie vyžaduje predchádzajúci súhlas zákazníka. Otázky: info@nethemba.com.

Posledná aktualizácia: 27. júla 2026