Dvě otázky, které u firem s vlastním IT nebo pod dohledem regulátora přijdou dřív než otázka na cenu: kam jdou data, se kterými pracuje AI, a jak se řídí přístup k systému. Tady jsou obě zodpovězené bez marketingu.
Kdo je zákazník, za kolik se dělá a kdo na tom kolik odpracoval — to je nejcitlivější obsah, jaký ve firmě je. AI znalostní vrstva ADAPTY je proto postavená tak, aby tahle data neopouštěla prostředí, které si vyberete. Nebylo to dodatečné opatření, ale záměr od začátku: poskytnout izolované prostředí a nepouštět kontextová data ven.
Lokální model u nás
Jazykový model běží na našem vlastním hardwaru, v izolovaném prostředí. Postavili jsme to jako první — abychom si ověřili provoz tam, kde jsou data absolutně pod kontrolou.
Vaše infrastruktura
Když chcete mít data výhradně u sebe, běží model ve vaší infrastruktuře. Řeší se v rámci projektu, protože je potřeba probrat, co kde poběží a na čem.
Privátní datacentrum
Vyhrazené prostředí mimo vaši i naši budovu. Kompromis pro firmy, které nechtějí veřejný model, ale ani provozovat vlastní železo.
Veřejný model
Jen po výslovné dohodě a vašem odsouhlasení. Nikdy jako výchozí stav a nikdy bez toho, abyste věděli, co konkrétně tam jde.
Výchozí nastavení je izolované prostředí. Veřejný model se použije jen tehdy, když si to sami odsouhlasíte — ne naopak.
AI znalostní vrstva
CRM, Zakázky, Servis a údržba, Řízení práce
Pracuje s firemním kontextem — zákazníky, zakázkami, výkazy, ekonomikou. Tady platí čtyři režimy výše a výchozí stav je izolované prostředí.
AI nad dokumenty
Výměra, Import faktur
Tady je to obráceně: čtou se došlé soubory a využívají se primárně velké veřejné modely, protože rozpoznávání dokumentů na nich dnes funguje nejlépe. Když to firma potřebuje jinak, dá se to postavit i v privátním datacentru — po dohodě a v rámci projektu.
V obou případech platí totéž pravidlo: AI připravuje návrh a potvrzuje ho člověk. Odpovědnost za rozhodnutí zůstává u toho, kdo ho podepisuje.
Uživatel se přihlašuje stejnou identitou jako do ostatních firemních systémů. Když někdo z firmy odejde, zamknete ho na jednom místě a přístup do ADAPTY skončí s ním.
Single Sign-On je standardní součást ADAPTY a je v ceně. Nemusí se dokupovat a neúčtujeme za něj nic navíc — jednotné přihlašování považujeme za základ, ne za nadstandard.
Na napojení na Microsoft Entra ID (dřívější Azure Active Directory) jsme připraveni a máme ho. Co se dělá v rámci projektu, je mapování aplikačních rolí ADAPTY na role v Entra ID — tedy dohoda o tom, která skupina ve vašem adresáři odpovídá jaké roli v systému. To se nedá zapnout přepínačem, protože závisí na tom, jak máte adresář uspořádaný.
Firmy, které mají vlastní bezpečnostní dohled, potřebují záznamy z aplikací na jednom místě — v nástroji typu SIEM (Security Information and Event Management). Konektor pro předávání auditního logu máme.
Není v ceně produktu a záměrně ho nedáváme ani do ceníku. Ne proto, že by to bylo drahé, ale protože se to nedá vyjádřit jedním číslem: na druhé straně musí být partner, který ten sběr provozuje, a téměř vždy se dělá integrace a návrh architektury — co kde poběží, kam se co ukládá a jak dlouho se to drží.
Evropskou směrnici NIS2 zavádí v Česku zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025. Rozlišuje režim vyšších a nižších povinností a dohled nad ním má NÚKIB. Součástí povinností je i bezpečnost dodavatelského řetězce — a v něm jsme jako dodavatel software i my.
Řízení identit
SSO v ceně, napojení na Microsoft Entra ID včetně mapování rolí.
Auditní záznamy
Konektor pro předání auditního logu do vašeho SIEM.
Zasmluvnění
Smluvní ujednání typu SLA, které po vás regulace vůči dodavatelům vyžaduje.
Naše stanovisko je krátké: umíme to a v rámci projektu to naimplementujeme. Nejsme poradce na kybernetickou bezpečnost a nebudeme za vás posuzovat, do jakého režimu spadáte — to je práce pro vaše IT nebo pro specializovaného partnera. Ale když si přijdete pro dodavatele, který je na tyhle požadavky připravený, jsme připravení.
U znalostní vrstvy ne, pokud si to výslovně neodsouhlasíte. Výchozí stav je izolované prostředí — lokální model na našem hardwaru, ve vaší infrastruktuře nebo v privátním datacentru. U Výměry a Importu faktur, které čtou dokumenty, se velké veřejné modely používají primárně; i tam se to dá postavit jinak, po dohodě.
Ano. Přihlášení jednou identitou (SSO) je standardní součást ADAPTY a je v ceně. Napojení na Microsoft Entra ID máme také; v rámci projektu se k němu domluví mapování aplikačních rolí ADAPTY na role ve vašem adresáři.
Konektor máme, ale není v ceně produktu a nenajdete ho v ceníku. Předpokládá partnera na druhé straně, který sběr provozuje, a obvykle i návrh architektury — kde co poběží a kam se co ukládá. Řeší se to v rámci projektu, na domluvu.
Není. Řízení identit, auditní záznamy i smluvní ujednání typu SLA umíme a naimplementujeme je v rámci projektu. Neposuzujeme za vás, do jakého režimu spadáte — to zůstává na vás a na vašem bezpečnostním partnerovi.
Protože by to bylo nepoctivé číslo. SSO v ceníku být nemusí — je v ceně. Entra ID a auditní log ale závisejí na tom, jak máte uspořádaný adresář, jaký nástroj pro sběr logů provozujete a kdo ho spravuje. Cenu proto stavíme podle konkrétního zadání, ne podle sazebníku.
Ne. AI v ADAPTY připravuje návrh — souhrn, vyhodnocení, přiřazení položky — a potvrzuje ho člověk. U shrnutí od znalostní vrstvy je navíc vždy uvedeno, co z dostupných dat nelze spolehlivě posoudit.
Máte otázku, která tu není? Napište nám — odpovíme konkrétně, ne obecně.