Představte si situaci: bezpečnostní tým ve velké firmě zachytí podezřelou aktivitu v síti. Klasický scénář by znamenal hodiny — někdy dny — manuálního prošetřování, než tým útok zadrží a izoluje. Globální energetická korporace působící v 70 zemích tenhle postup přepsala. S pomocí AI agentů zkrátila dobu zadržení hrozby o 97 % a uspořila více než 1,2 milionu pracovních hodin. Příběh, který minulý týden zazněl na konferenci ServiceNow Knowledge 2026 v Las Vegas, ukazuje, jak rychle se mění role AI v podnikové kyberbezpečnosti.

Co se přesně stalo

Na konferenci ServiceNow Knowledge 2026, která proběhla začátkem května 2026, představil CEO Bill McDermott rozšířenou verzi platformy Autonomous Workforce — sadu specializovaných AI agentů schopných samostatně zvládat ucelené firemní procesy. Mezi několika zmíněnými zákaznickými příběhy zaujal jeden konkrétní: bezpečnostní operace globální energetické firmy.

Tato firma nasadila AI agenty do SOC (Security Operations Center) a propojila je s vlastními systémy pro správu incidentů. Výsledky podle ServiceNow:

  • 97% zkrácení doby zadržení hrozby — z hodin na minuty
  • 1,2 milionu uspořených pracovních hodin ročně napříč bezpečnostními týmy
  • Automatické zpracování rutinních incidentů bez zásahu analytika
  • Lidé se mohou věnovat skutečně novým a komplexním útokům, ne opakované rutině

ServiceNow zároveň oznámil, že jeho divize bezpečnosti a rizik překročila 1 miliardu dolarů ročního smluvního objemu a stala se jedním z nejrychleji rostoucích segmentů platformy. Zájem podniků o automatizaci bezpečnostních operací tedy není okrajový — jde o jeden z hlavních směrů firemní AI v roce 2026.

Proč to není jen marketing, ale skutečná změna

Kyberbezpečnostní týmy ve velkých firmách jsou dlouhodobě přetížené. Podle veřejných dat z oboru obvykle 70–80 % alertů, které SOC dostává, jsou falešné poplachy nebo opakované rutinní události. Analytik musí přesto každý zkontrolovat, dokumentovat a uzavřít — a tady je největší ztráta času.

AI agent v praxi funguje tak, že:

  1. Přijme upozornění (například „podezřelé přihlášení z neobvyklé IP adresy“)
  2. Sám si dotáhne kontext — kdo je uživatel, jaké jsou jeho běžné vzorce, byl podobný alert už vyhodnocen?
  3. Pokud je to falešný poplach, automaticky ho uzavře s odůvodněním
  4. Pokud jde o reálnou hrozbu, izoluje účet, vypne přístup, vytvoří incident a notifikuje lidský tým

Tahle smyčka, která dříve trvala desítky minut, se dá zkrátit na sekundy. Při tisících alertů denně se z toho stávají právě ty milionové úspory hodin.

Co to znamená pro české firmy

Většina českých středně velkých firem nemá vlastní 24/7 bezpečnostní centrum a ani ho mít nebude — náklady na lidský tým by byly neúnosné. Právě proto je AI automatizace bezpečnostních procesů zajímavá i pro menší firmy, ne jen pro nadnárodní korporace.

Konkrétní oblasti, kde AI agenti dnes pomáhají i v menším měřítku:

  • Monitoring přihlašování — automatické vyhodnocení podezřelých přihlášení (cizí země, neobvyklá doba)
  • Phishing detekce — analýza příchozích e-mailů a varování zaměstnance ještě před otevřením
  • Patch management — AI sleduje zveřejněné zranitelnosti a sama navrhuje, co aktualizovat přednostně
  • Compliance reporting — generování auditních zpráv pro GDPR nebo NIS2 z provozních logů

Zvlášť poslední bod je v Česku aktuální. Směrnice NIS2 zavádí nové povinnosti pro mnoho středně velkých firem — od energetiky přes výrobu po dopravu. AI agent, který umí automaticky sestavovat reporty z logů a hlásit anomálie, šetří dny manuální práce.

Příklad globální energetické firmy je inspirativní v jednom konkrétním smyslu: nešlo o nahrazení lidí, ale o uvolnění lidských kapacit pro práci, kterou stroj nezvládne. Bezpečnostní analytici v té firmě neodešli — místo zavírání rutinních alertů řeší skutečné incidenty a strategickou ochranu.

Skeptický pohled: co příběh neukazuje

Stojí za zmínku, co v marketingových materiálech ServiceNow nezaznívá:

  • Jak dlouho samotné nasazení trvalo (typicky 6–18 měsíců u podobných projektů)
  • Kolik to stálo a kdy se to vrátilo
  • Jak často AI agent rozhodne špatně (false negative je v bezpečnosti drahý)
  • Jak fungoval přechod, když dříve rutinu zvládali junior analytici

Nasadit AI agenty do bezpečnostního provozu není drag-and-drop. Vyžaduje to dobře popsané procesy, čistá data o uživatelích a aktivech, integraci s existujícími SIEM nástroji a definovaná pravidla, kdy má agent rozhodnout sám a kdy eskalovat na člověka.

Kde začít, když vás to zajímá

Pro českou firmu, která zvažuje AI v bezpečnosti nebo v provozu obecně, dává smysl postupovat opačně než přes velký projekt:

  1. Najít jednu konkrétní bolest, kde se opakovaně dělá totéž (např. zpracování faktur, vyhodnocení e-mailů, vytváření reportů)
  2. Změřit, kolik to dnes stojí v hodinách
  3. Vyzkoušet AI agenta jen na tom jednom procesu — třeba na 2 měsíce v pilotu
  4. Pokud to funguje, rozšiřovat dál

Velké úspory popsané ServiceNow vznikly přesně tímto postupem — ne tak, že firma od pondělka pustila AI na celý SOC. Pokud chcete AI nasadit i ve vaší firmě, ale nevíte, kterým procesem začít, obraťte se na Praxio — projdeme to s vámi krok za krokem a řekneme i to, co nechcete slyšet. AI Kompas vám zdarma ukáže, kde má AI ve vaší firmě smysl. A pokud uvažujete o financování, podívejte se na dotace na AI — část projektů jde pokrýt až ze 60 %.

Časté otázky

Co je to autonomní AI agent v kontextu firemní bezpečnosti?

Autonomní AI agent je software, který samostatně přijme bezpečnostní upozornění, dotáhne si kontext z dalších systémů, vyhodnotí situaci a buď incident uzavře jako falešný poplach, nebo zahájí předem definovanou reakci (izolace účtu, blokace IP, eskalace na člověka). Liší se od běžného chatbota tím, že má pravomoc provádět akce ve firemních systémech.

Hodí se AI agenti i pro malé a střední české firmy?

Ano, ale v menším měřítku. Místo plné automatizace SOC dává smysl začít na konkrétních úzkých úlohách — třeba na detekci phishingových e-mailů, monitoringu přihlašování nebo sestavování compliance reportů pro NIS2 a GDPR. ROI bývá viditelný už po jedné dobře zvolené úloze.

Nahradí AI agenti bezpečnostní analytiky?

V dohledné době ne. Příběh globální energetické firmy ze ServiceNow Knowledge 2026 ukazuje, že role se mění, ne mizí — analytici místo rutinního zavírání falešných poplachů řeší skutečné a komplexní incidenty. AI funguje jako filtr a první linie, lidé jako rozhodující vrstva u nejednoznačných případů.

Zdroje: Fortune — ServiceNow Knowledge 2026: Autonomous Workforce, ServiceNow Newsroom — Autonomous Workforce, BizTech Magazine — Knowledge 2026 Security.