Přeskočit na obsah
Compliance

AI incident response playbook: když se citlivá data dostanou do ChatGPT, Claude nebo Copilotu

Praktický proces pro security, privacy, compliance, legal a IT týmy od containmentu po prevenci opakování.

Autor: Redakce AgentID6 min čtení.

20. září 2026

Containment a zachování evidence

Zajistěte čas, identitu, použitou službu, typ dat, tenant a dostupné audit records. Omezte další sdílení a zachovejte evidence tak, aby šla později ověřit.

Nesbírejte více původního obsahu, než je nutné pro assessment. Přístup k incidentu řiďte podle role a potřeb vyšetřování.

Assessment a rozhodnutí

Určete, zda data skutečně opustila kontrolované prostředí, jaká byla jejich citlivost, kdo měl přístup a jaké contractual či regulatorní závazky se mohou uplatnit.

Security tým dodá technická fakta, privacy a legal vyhodnotí oznamovací povinnosti. Nezaměňujte obecný playbook za právní radu; rozhodnutí vždy závisí na konkrétním incidentu.

Prevence dalšího incidentu

Zjistěte, který control chyběl: visibility, classification, warn, masking, block nebo managed alternativa. Ověřte změnu na podobných scénářích před rolloutem.

Užitečný post-incident review propojí technická opatření, jasnou user guidance a evidence pro audit trail.