Siesta AI získala certifikaci ISO/IEC 27001, celosvětově uznávaný standard pro řízení bezpečnosti informací (ISMS). Pro týmy, které hodnotí bezpečný firemní AI chat, AI agenty pro byznys a automatizaci pracovních postupů pomocí AI, je to jasný signál: důvěrnost, integritu a dostupnost bereme jako nevyjednatelné a dokládáme to nezávislým, akreditovaným auditem. Náš externí certifikační audit proběhl 31. března 2026.
Co ISO 27001 znamená v praxi
ISO 27001 není jednorázové „odškrtnutí“. Vyžaduje strukturovaný systém řízení bezpečnosti informací, který identifikuje rizika, zavádí odpovídající opatření, dokumentuje procesy a průběžně se zlepšuje. V praxi to znamená, že bezpečnost řídíme jako program: role jsou definované, procesy jsou formalizované, důkazy se průběžně udržují a revize probíhají podle plánu.
Co jsme zavedli, abychom splnili standard
Při přípravě na certifikaci jsme se zaměřili na to, aby bylo naše řízení bezpečnosti měřitelné a opakovatelné napříč firmou. To zahrnovalo formalizaci klíčových bezpečnostních procesů v souladu s požadavky ISO 27001, vytvoření a průběžnou správu kompletní dokumentace ISMS, dokončení hodnocení rizik a údržbu Prohlášení o použitelnosti (SoA), provedení povinné přezkoumání vedením a interní audit s nápravou zjištění ještě před externím auditem.
Proč je to důležité pro zavádění AI v podnicích
Většina AI pilotů končí ze stejných důvodů: nejasná pravidla přístupu k datům, chybějící governance a bezpečnostní obavy, které týmům brání používat spotřebitelské chatovací nástroje. ISO 27001 pomáhá snížit tření při nákupu a bezpečnostním posouzení, protože nabízí známý rámec pro hodnocení řízení rizik, provozní disciplíny a připravenosti na audit, zejména když je AI napojená na interní znalosti a firemní systémy.
Jak to zapadá do platformového přístupu Siesta AI
Bezpečnost je pro Siesta AI od začátku klíčová. ISO 27001 potvrzuje, jak řídíme náš bezpečnostní program, a podporuje kontrolní mechanismy, které zákazníci očekávají od enterprise AI platformy, včetně silného řízení přístupu, auditovatelnosti, možností nasazení pro přísnější prostředí a flexibility modelů bez kompromisů v oblasti governance.
- Governance a řízení přístupu: podpora SSO, MFA, RBAC a prostředí zohledňujícího oprávnění
- Auditovatelnost: logy a dohledatelnost pro interní kontroly a požadavky na compliance
- Možnosti nasazení: cesty pro privátní nasazení AI podle bezpečnostních a regulatorních potřeb
- Flexibilita modelů: na modelu nezávislá AI pro snížení lock-in při zachování konzistentní governance
Co mohou zákazníci očekávat dál
Certifikace je milník, ne cílová páska. Budeme dál investovat do kontrolních opatření, revizí a provozních postupů, které usnadňují bezpečné zavádění AI. Pokud váš tým potřebuje enterprise AI platformu, která se napojí na vaše nástroje, podporuje governance a škáluje napříč firmou bez tření „na uživatele“, ozvěte se nám. Sdílíme s vámi správné materiály pro váš bezpečnostní a nákupní proces a nasměrujeme vás na relevantní dokumenty v našem Trust Centeru.