Prověříme s pomocí AI vaše systémy.
Než to zkusí někdo jiný.

AI zátěžový test je řízený pokus dostat se do vašich AI systémů dřív než někdo, kdo vás nevaroval. Dostanete seznam nálezů s postupem, jak je zopakovat, a s tím, co s nimi dělat.

Shoptet Premium partnerShopify Plus PartnerWebTop100 2024 - 1. místo, Ecommerce projekt rokuDeloitte Technology Fast 50 Central Europe 2024
od 19 990 Kčpodle rozsahu
0 Kčkdyž se nedostaneme dovnitř
0 škodnic nemažeme ani neměníme
Do 2 týdnůod předání přístupů
výstupy testu

Co vám zůstane
po testu v ruce.

  • Seznam nálezů se závažností a s odůvodněním, proč zrovna takovou. Seřazený podle toho, co opravit první.
  • Postup, jak každý nález zopakovat - aby si vaši lidé ověřili, že je opravený, a nemuseli věřit nám na slovo.
  • Návrh opravy u každého nálezu, včetně toho, co jde vyřešit nastavením a co vyžaduje zásah do systému.
  • Zpráva, kterou jde předložit vedení, auditorovi nebo klientovi, který se ptá, jestli to máte otestované.
  • Retest po opravě v ceně, takže se dozvíte, jestli oprava skutečně zabrala.
co zkoušíme

Čtyři způsoby,
jak se AI obrátí proti vám.

01
Podvržené zadání

Model poslechne cizího víc než vás

Instrukce schovaná v dokumentu, e-mailu, produktovém popisu nebo na webové stránce, kterou model čte. Nerozezná, že nepochází od vás. Tohle je dnes nejčastější cesta dovnitř a obrana proti ní není v modelu, ale v tom, jak je systém postavený.

02
Únik dat

Ven jde něco, co ven nemělo

Systémový prompt, interní znalostní báze, obsah cizích konverzací nebo údaje zákazníka, který se ptal před útočníkem. Zkoušíme i to, jestli jde model přesvědčit, aby vypsal data, ke kterým se dotazující nemá dostat.

03
Překročení oprávnění

Agent udělá víc, než měl smět

U agentů napojených na objednávky, sklad nebo platby zkoušíme provést akci jménem někoho jiného: storno, změnu ceny, vrácení peněz, úpravu adresy. Ověřujeme, jestli si systém skutečně hlídá, kdo si co smí vyžádat.

04
Obcházení pravidel

AI řekne, co říkat neměla

Donutit systém k výstupu, který má zakázaný - slíbit slevu, kterou nemáte, poradit něco, za co ručíte, nebo mluvit za firmu způsobem, který jí uškodí. U podpory pro zákazníky je to reputační i právní riziko.

Co přesně se testuje, se domluví dopředu a zapíše do rozsahu. Když některou kategorii nechcete, vyjme se; když máte systém, který se sem nevejde, řekneme to na úvodní konzultaci.

za jakých podmínek

Testuje se s pověřením.
A bez jediné škody.

Tohle nejsou drobnosti ve smlouvě. Je to to, co vám dovolí říct ano, aniž byste riskovali provoz nebo právní problém.

  • Testujeme jen s vaším písemným pověřením a jen to, co si smíte nechat otestovat. U cizích platforem a poskytovatelů modelu si vyžádáme souhlas, nebo jejich vrstvu z rozsahu vyjmeme.
  • Nic nemažeme, neměníme ani neshazujeme. Průnik dokazujeme důkazem, ne škodou. Kde by test musel něco skutečně změnit, zastavíme se a popíšeme, co by následovalo.
  • Rozsah a časové okno určujete vy, ať víte, kdy se to děje, a nezavoláte kvůli nám vlastní IT na poplach.
  • Data zákazníků se nikam nekopírují. Když se k nim dostaneme, doložíme to vzorkem v minimálním rozsahu a zbytek nestahujeme.
  • Nálezy jsou jen vaše. Nezveřejňujeme je a bez vašeho souhlasu je nepoužijeme ani jako referenci.
  • Preferujeme testovací prostředí. Když ho nemáte, jde to i na ostrém provozu, ale s přísnějšími limity a mimo špičku.
garance

Když se nedostaneme dovnitř,
neplatíte.

Platí se za nález závažnosti střední a vyšší, tedy za něco, co má reálný dopad: únik dat, provedení akce mimo oprávnění nebo obejití pravidel s obchodním či právním následkem. Když takový nález nenajdeme, test je zdarma a zprávu s tím, co jsme zkoušeli, dostanete i tak.

Nízké nálezy a doporučení dodáváme vždycky, ale samy o sobě fakturu nezakládají. Závažnost určujeme podle dopadu na váš provoz, ne podle toho, jak efektně se to dá předvést - a odůvodnění je u každého nálezu napsané, takže se o něm dá vést rozumná debata.

Chci nezávaznou konzultaci zdarma
proč to řešit s mime digital

Testuje vás někdo,
kdo takové systémy staví.

Testovat AI systém umí jen ten, kdo takové systémy staví. Postavili jsme 800+ e-shopů, napojili je na sklady, ERP a dopravce a sami do nich nasazujeme AI agenty. Víme proto, kde se v takovém napojení chybuje, protože jsme na stejných místech museli chybám předejít u sebe.

Když z testu vyjde, že problém není v nastavení, ale v tom, jak je systém postavený, umíme ho přestavět - viz AI agenti pro e-shopy. A když nálezy ukážou, že si lidé nosí data do vlastních účtů, řeší se to školením, ne dalším nástrojem.

Začněme konzultací zdarma.

Řekneme si, co máte v provozu, co z toho jde testovat a co by test u vás znamenal. Nezávazně.

Chci AI zátěžový test

Napište nám, jaké AI systémy provozujete. Ozveme se do jednoho pracovního dne.

Radši to proberete po telefonu?

Lukáš Žák

Lukáš Žák

CEO

Co bude dál

1

Do jednoho pracovního dne se vám ozveme.

2

Hovor o tom, co máte v provozu, co z toho jde testovat a za jakých podmínek.

3

Dostanete doporučení dalšího postupu. Jestli si nesedneme, nic se neděje.

časté dotazy

Na co se ptáte nejčastěji

Co přesně znamená „dostat se dovnitř“?

Nález závažnosti střední a vyšší, tedy něco s reálným dopadem: únik dat, která ven neměla, provedení akce mimo oprávnění (storno, změna ceny, vrácení peněz jménem někoho jiného) nebo obejití pravidel s obchodním či právním následkem.

Když takový nález nenajdeme, test neplatíte. Zprávu s tím, co jsme zkoušeli a co obstálo, dostanete i tak - i ta má hodnotu, protože ji můžete předložit. Nízké nálezy a doporučení dodáváme vždycky, ale samy o sobě fakturu nezakládají.

Závažnost určujeme podle dopadu na váš provoz a u každého nálezu je napsané odůvodnění. Není to naše libovůle a dá se o tom vést rozumná debata.

Není to nebezpečné pouštět na ostrý provoz?

Nic nemažeme, neměníme ani neshazujeme. Průnik dokazujeme důkazem, ne škodou - kde by test musel něco skutečně změnit, zastavíme se a popíšeme, co by následovalo.

Preferujeme testovací prostředí. Když ho nemáte, jde to i na ostrém provozu, ale s přísnějšími limity a mimo špičku. Časové okno určujete vy, takže víte, kdy se to děje, a nezavoláte kvůli nám vlastní IT na poplach.

Co k tomu potřebujete od nás?

Písemné pověření k testování a určení rozsahu: které systémy, v jakém okně a co je z testu vyjmuté. Bez pověření se nedá testovat nic.

Dál kontakt na někoho, kdo v případě potřeby test zastaví, a informaci, jestli máte testovací prostředí. Přístupy na úrovni běžného uživatele stačí; část testů děláme záměrně zvenčí, tedy tak, jak by k systému přišel útočník.

Můžete testovat i AI, kterou jsme nestavěli u vás?

Ano, a je to většina případů. Nezáleží na tom, kdo systém postavil, ale na tom, jestli ho smíte nechat otestovat.

U cizích platforem a poskytovatelů modelu (Shoptet, Shopify, dodavatel chatbota, poskytovatel modelu) je potřeba i jejich souhlas, nebo se jejich vrstva z rozsahu vyjme a testuje se jen to, co je vaše. Co přesně to u vás znamená, si vyjasníme na úvodní konzultaci.

Co se stane s daty, na která při testu narazíte?

Nekopírujeme je. Když se k nim dostaneme, doložíme to vzorkem v minimálním rozsahu, který stačí jako důkaz, a zbytek nestahujeme. Vzorek je součástí zprávy, která jde jen vám.

Nálezy nezveřejňujeme a bez vašeho souhlasu je nepoužijeme ani jako referenci. Mlčenlivost je součástí pověření a samostatné NDA podepíšeme i před první schůzkou.

Jak dlouho to trvá a co dostaneme?

Výsledek do dvou týdnů od předání přístupů a odsouhlasení rozsahu.* Dostanete seznam nálezů se závažností a odůvodněním, postup, jak každý nález zopakovat, návrh opravy a zprávu, kterou jde předložit vedení nebo auditorovi.

V ceně je i retest po opravě, takže se dozvíte, jestli oprava skutečně zabrala, a nemusíte nám věřit na slovo.

Kolik to stojí?

Od 19 990 Kč bez DPH.* Cena se dál odvíjí od počtu testovaných systémů a délky testovacího okna. Úvodní konzultace je zdarma.

A když se nedostaneme dovnitř, neplatíte nic - definice je v první otázce výš.

Nahrazuje to penetrační test celé infrastruktury?

Ne. Tohle je zaměřené na AI vrstvu: chatboty, agenty a asistenty napojené na vaše data a systémy. Klasický penetrační test sítě, serverů a aplikací je jiná disciplína a děláme ji jinak, případně doporučíme někoho, kdo se na ni specializuje.

Obojí dává smysl, ale řeší jiné riziko. AI vrstva je navíc často opomenutá právě proto, že se v běžném pentestu neobjeví.

Co když nálezy nebudeme umět opravit?

U každého nálezu je návrh opravy a je u něj rozlišené, co jde vyřešit nastavením a co vyžaduje zásah do systému. Velkou část nálezů u AI vrstvy opraví nastavení oprávnění a to, jak je systém postavený okolo modelu, ne výměna modelu.

Když si s opravou nebudete vědět rady, umíme ji odpracovat, ale není to podmínka a netlačíme na to. Zprávu si klidně odneste k jinému dodavateli.

Poznámky

* Ceny jsou uvedené bez DPH. Základní cena platí pro rozsah dohodnutý v návrhu; u víc systémů nebo delšího testovacího okna se cena liší a dostanete ji před zahájením. Garance „když se nedostaneme dovnitř, neplatíte“ se vztahuje na nálezy závažnosti střední a vyšší podle definice uvedené výše na této stránce. Testování probíhá vždy na základě písemného pověření provozovatele a v dohodnutém rozsahu.

Obsah stránky aktualizován 11. 9. 2026. Za obsah odpovídá tým mime digital, kontakt na našeho CEO Lukáše Žáka najdete výše.