Z AI prototypu do provozu

Je vaše AI aplikace připravená pro skutečné uživatele?

Pokud aplikace obsahuje účty, osobní údaje, platby nebo důležitý firemní proces, nestačí, že funguje při ukázce. Před spuštěním musí projít kontrolou oprávnění, dat, tajných klíčů, chybových stavů, záloh, monitoringu a vlastnictví infrastruktury.

1. Účty a oprávnění

Nestačí otestovat, že se uživatel přihlásí. Je potřeba zkusit, zda změnou adresy, identifikátoru nebo API požadavku neuvidí data jiného člověka.

Každá role musí mít výslovně povolené akce. Administrátorské funkce nemají být chráněné pouze skrytým tlačítkem v rozhraní.

2. Data, klíče a soukromí

API klíče nesmějí být součástí kódu spuštěného v prohlížeči. Musí být jasné, kde vznikají zálohy, kdo k nim má přístup a jak lze obnovit systém po chybě.

U osobních údajů potřebujete vědět, proč je ukládáte, kde se nacházejí a jak je na žádost exportovat nebo odstranit.

3. Platby a vnější služby

Platba může přijít dvakrát, webhook pozdě nebo vůbec. Produkční systém s tím musí počítat a stejnou objednávku nezpracovat opakovaně.

Každé napojení potřebuje timeout, chybovou větev a způsob, jak problém dohledat. Ideální ukázka není totéž co odolný provoz.

4. Testy, monitoring a obnova

Kritické cesty musí být opakovatelné: registrace, nákup, uložení hlavních dat a jejich obnova. Nemusí existovat stovky testů, ale nejdražší selhání nesmí zůstat bez kontroly.

Monitoring má říct, co selhalo, koho se to týká a kdy to začalo. Záloha je důkazem až ve chvíli, kdy jste ji dokázali obnovit.

5. Vlastnictví

Doména, repozitář, databáze, hosting a účty třetích stran mají být pod kontrolou vlastníka produktu. Dodavatel může mít přístup, ale nemá být jediným člověkem, který systém dokáže otevřít.

Předání zahrnuje přístupy, postup nasazení, základní dokumentaci a seznam služeb, které je nutné platit nebo obnovovat.

Časté otázky

Znamená AI kód automaticky bezpečnostní problém?

Ne. Riziko nevzniká použitím AI samo o sobě, ale absencí kontroly, znalosti architektury a testování důležitých scénářů.

Musí se celý prototyp přepsat?

Ne vždy. Často lze zachovat rozhraní a některé funkce, zatímco se přepíší oprávnění, datová vrstva nebo platby. Rozhodnout má audit, ne předsudek.

Kdy je audit nutný?

Před prací s osobními údaji, platbami, neveřejnými firemními daty nebo větším počtem uživatelů. Také před předáním investorovi či dalšímu vývojáři.