Nepotřebujete být technik, abyste odhadli, v jakém stavu je aplikace, kterou vaše firma používá. Stačí položit správné otázky a poslouchat, s jakou jistotou zazní odpověď.
Projděte si těchto deset bodů. U každého si poznamenejte „ano“, „ne“ nebo „nevím“. Odpověď „nevím“ počítejte jako „ne“, protože z hlediska rizika je to totéž.
1. Víte, jaké osobní údaje aplikace ukládá?
Ne přibližně, ale konkrétně. Jména, e-maily, telefonní čísla, adresy, doklady, platební údaje, obsah zpráv a nahrané soubory.
Proč se ptáme: Bez tohoto seznamu nedokážete splnit základní povinnosti podle GDPR ani odhadnout, co by se stalo při úniku.
2. Může se přihlášený uživatel dostat k datům jiného uživatele?
Otestujte to. Přihlaste se jako běžný zákazník, otevřete detail objednávky nebo profilu a v adrese stránky přepište číslo na jiné.
Proč se ptáme: Tohle je nejčastější závažný nález v aplikacích postavených přes AI. Nevyžaduje žádné dovednosti, stačí zvědavost.
3. Počítají se cena a výsledná částka na serveru?
Pokud si zákazník může v prohlížeči upravit hodnotu, kterou aplikace přijme jako platnou, máte otevřenou cestu k finanční ztrátě.
Proč se ptáme: Aplikace nesmí věřit ničemu, co přijde z prohlížeče uživatele.
4. Existuje záznam o tom, kdo co v aplikaci udělal?
Kdo se přihlásil, kdo změnil údaj, kdo stáhl export a kdo smazal záznam.
Proč se ptáme: Bez záznamů nezjistíte, že se něco stalo, ani koho se to týkalo. Při ohlašování incidentu je to zásadní.
5. Víte, kde data fyzicky leží?
Na kterém hostingu, v které databázi a ve které zemi? Protékají data přes některou AI službu? Pokud ano, přes kterou?
Proč se ptáme: Je to podklad pro smlouvy se zpracovateli i pro odpověď klientovi, který se zeptá.
6. Existují zálohy a zkoušel je někdo obnovit?
Druhá polovina otázky je důležitější než první. Záloha, kterou nikdo nikdy neobnovil, je jen předpoklad, že zálohování funguje.
Proč se ptáme: Nejběžnějším způsobem, jak přijít o data, není útok. Je to chyba a chybějící možnost vrátit se zpět.
7. Umí aplikace smazat data konkrétního člověka?
Ne ručním zásahem do databáze, ale pomocí běžné funkce. Včetně záloh, logů a exportů.
Proč se ptáme: Právo na výmaz má lhůtu a nesplněná žádost je nejčastějším důvodem stížnosti k úřadu.
8. Jsou přístupové účty vedené na firmu?
Hosting, databáze, doména, platební brána i AI nástroj. Na firemní e-mail se správcem, ne na osobní adresu zaměstnance.
Proč se ptáme: Ve chvíli, kdy autor odejde nebo se s ním rozejdete ve zlém, tohle rozhoduje o tom, jestli aplikaci pořád máte.
9. Dokáže aplikaci převzít někdo jiný než ten, kdo ji postavil?
Existuje popis, jak je aplikace poskládaná? Ví někdo další, kde co je? Nebo všechno žije v hlavě jednoho člověka a v historii chatu s AI nástrojem?
Proč se ptáme: Tohle je nejdražší položka ze všech deseti. Nejde o bezpečnost, ale o to, že se z aplikace stane černá skříňka a každá změna bude stát násobně víc.
10. Zkontroloval aplikaci někdo, kdo ji nestavěl?
Kdokoliv. Vývojář z jiné firmy, kamarád s technickým zázemím nebo externí kontrola.
Proč se ptáme: Autor ze své podstaty nevidí vlastní slepá místa. Ve firmách, které vyvíjejí software, prochází kód povinně druhým člověkem. U aplikací postavených přes AI to nedělá skoro nikdo.
Jak vyhodnotit výsledek
8 až 10 odpovědí „ano“: Aplikace je na tom lépe než většina těch, které vídáme. Zbývající body doporučuji dořešit, ale nehoří to.
5 až 7 odpovědí „ano“: Typický stav. Aplikace funguje a základ je v pořádku, chybí ale vrstva, která se projeví až v neobvyklé situaci. Je vhodná chvíle na kontrolu, dokud je levná.
Méně než 5 odpovědí „ano“: Pokud aplikaci používají lidé mimo vaši firmu nebo jsou v ní osobní údaje či peníze, řešte to jako prioritu tohoto měsíce. Ne proto, že by aplikace byla špatná, ale proto, že následky případné chyby nesete vy.
Většina odpovědí „nevím“: To samo o sobě je výsledek. Znamená to, že firma provozuje systém, o kterém nemá přehled, a rozhoduje o něm poslepu.
Co s tím dál
Prvních pět bodů zvládnete ověřit sami během jednoho odpoledne. Body 6 až 10 vyžadují někoho, kdo se podívá dovnitř.
Pokud chcete mít odpovědi na všech deset písemně a s doporučeným pořadím oprav, přesně to VibeAudit dělá.
