Přeskočit na obsah
Blog

Aby bot nemluvil z cesty: bezpečnost chatbota v praxi

Bezpečnost a GDPR8 min čtení18. září 2026

Miroslav Douda · Zakladatel Dotazio

Ilustrace štítu nad chatovacím oknem symbolizující ochranu a moderaci odpovědí AI chatbota

Bezpečnost chatbota stojí na čtyřech pilířích: bot smí odpovídat jen z podkladů, které mu firma nebo obec sama dala, u každé odpovědi ukazuje zdroj, na dotazy mimo téma raději neodpoví a proti záludným pokusům o manipulaci (takzvanému prompt injection) má filtry, které podezřelou instrukci v dotazu odhalí a zablokují. V praxi to znamená, že bot na vašem webu neporadí s konkurenčním produktem, nenapíše vulgaritu zpátky a netvrdí věci, které mu do podkladů nikdo nedal. České firmy a obce si tuhle vrstvu ochrany často spojí s Dotaziem až ve chvíli, kdy řeší, co všechno musí chatbot na webu ohlídat.

Časté dotazy

Může někdo chatbota na webu zneužít a donutit ho k něčemu, co nechce provozovatel?
Zkusit to jde vždycky, ale bezpečně nastavený chatbot má proti tomu víc vrstev ochrany - filtr podezřelých instrukcí, pevně daná pravidla, která dotaz nepřepíše, a limity na počet dotazů z jednoho zdroje. Nejde o stoprocentní jistotu, ale kombinace těchto opatření zachytí naprostou většinu pokusů o manipulaci.
Co se stane, když návštěvník chatbotu nadává nebo ho provokuje?
Bezpečně nastavený bot na vulgaritu nebo provokaci neodpoví stejným tónem. Buď zdvořile odmítne pokračovat v takovém duchu konverzace, nebo se drží věcné odpovědi z vlastních podkladů. Opakované zneužívání navíc zachytí limity na počet dotazů z jednoho zdroje.
Může být firma nebo obec právně odpovědná, když chatbot na webu odpoví urážlivě nebo nevhodně?
Formálně ano - za obsah na webu odpovídá provozovatel, ne dodavatel technologie ani samotný chatbot. V praxi je riziko malé, pokud má bot filtr proti vulgaritám a provokacím, který nevhodný tón nezrcadlí. Právě proto se tahle vrstva ochrany nastavuje hned při spuštění, ne až po prvním nepříjemném zveřejněném rozhovoru.
Může chatbot slíbit něco, co firma nebo obec ve skutečnosti nemůže splnit?
Pokud bot čerpá jen z vlastních podkladů, riziko klesá - nemůže slíbit nic, co v dokumentech není. Přesto má smysl podklady průběžně kontrolovat a aktualizovat, protože zastaralá cena nebo neplatná podmínka v dokumentu se do odpovědi propíše stejně věrně jako aktuální informace.
Uchovává se záznam, když se někdo pokusí chatbota zneužít nebo mu vulgárně nadává?
Ano, konverzace se běžně logují stejně jako u jiných formulářů na webu, takže pokus o zneužití nebo urážlivá zpráva zůstane provozovateli zpětně k dispozici. Hodí se to jako doklad, pokud by bylo potřeba chování návštěvníka řešit, třeba u opakovaného vyhrožování. Uložená data by přitom měla zůstat v EU a podléhat stejným pravidlům GDPR jako zbytek webu.