Přepis chatu s Google AI (Režim AI) · staženo 08.10.2026 · ODS a Přátelé Kunratice
Může městký úřad používat lokálně hostované LLM na radnici na správu dat bez fyzického přístupu k internetu?
Ano, městský úřad může používat lokálně hostované LLM (velké jazykové modely) na radnici zcela bez fyzického přístupu k internetu.
Tento přístup se v IT označuje jako on-premise nasazení v režimu "air-gapped" (zcela izolovaná síť). Pro veřejnou správu a samosprávu nabízí toto řešení zásadní výhody, ale přináší i specifické technické nároky.
Výhody pro městský úřad
Maximální bezpečnost a ochrana soukromí: Žádná data (včetně citlivých osobních údajů občanů podle GDPR) neopouštějí budovu úřadu. Nedochází k jejich odesílání na servery třetích stran (jako u OpenAI, Google nebo Microsoftu).
Absolutní kontrola nad daty: Úřad má plnou kontrolu nad tím, jaké dokumenty a registry se pro trénování nebo kontextové vyhledávání (RAG) použijí.
Nezávislost na konektivitě: Systém funguje i při kompletním výpadku internetu nebo kybernetickém útoku na vnější síť úřadu.
Jak to funguje v praxi?
Hardware: Úřad musí pořídit vlastní server vybavený výkonnými grafickými kartami (GPU od Nvidia či AMD) nebo specializovanými AI akcelerátory. Výkon serveru závisí na velikosti zvoleného modelu.
Software a modely: Využívají se otevřené modely (open-source), jako jsou Llama 3 (Meta), Mistral nebo Gemma (Google). Tyto modely se stáhnou jednou z internetu, bezpečně přenesou do izolované sítě úřadu a tam lokálně nainstalují (např. pomocí nástrojů jako Ollama, vLLM nebo LM Studio).
Propojení s daty (RAG): Aby model znal specifické vyhlášky města, interní směrnice nebo historii smluv, propojí se lokálně s interní databází úřadu pomocí metody RAG (Retrieval-Augmented Generation). Vše probíhá uvnitř lokální sítě (LAN).
Hlavní výzvy a nevýhody
Vysoké počáteční náklady: Nákup serverového hardwaru s dostatečnou kapacitou VRAM (pamětí grafických karet) je finančně náročný.
Složitější aktualizace: Protože server nemá internet, veškeré aktualizace softwaru, zabezpečení a samotných modelů musí IT správce provádět manuálně (např. importem přes šifrované externí disky).
Nároky na interní IT: Úřad musí mít kvalifikované IT pracovníky, kteří dokáží lokální AI infrastrukturu spravovat a udržovat v provozu.
Odpovědi od AI můžou obsahovat chyby. Pokud potřebujete právní radu, obraťte se na odborníka. Další informace
Váš dotaz: Ozdrojuj mi to
Ozdrojuj mi to
20:20
Tento technologický koncept je podložen odbornou komunitou a praxí v oblasti zabezpečení státní správy. Níže uvádím konkrétní zdroje, principy a standardy, ze kterých uvedené informace vycházejí:
1. Definice konceptu „Air-Gapped LLM“ (Zcela izolovaná síť)
Koncept fyzického oddělení sítě od internetu pro potřeby AI detailně rozebírají technologické portály zaměřené na kybernetickou bezpečnost:
DIY AI: What Is a Local LLM? jasně definuje rozdíl mezi klasickým cloudem a tzv. Air-Gapped LLM. Popisuje jej jako izolovaný lokální systém bez síťového přístupu do vnějšího světa, kde se aktualizace a data přenášejí výhradně ručně.
DIY AI
Návod na webu Digital Applied: Local LLM Deployment Guide popisuje přesný bezpečnostní protokol pro vládní sítě a kritickou infrastrukturu – od stažení open-source modelu na připojeném počítači přes ověření kontrolních souborů (checksums) až po fyzický přenos do izolované sítě pomocí šifrovaných médií.
Digital Applied
2. Využití ve veřejné správě a regulovaných sektorech
Požadavek na to, aby data úřadů neopouštěla interní perimetr, potvrzují i architektonické studie pro veřejný sektor:
Analýza společnosti Innefu: Secure LLM for Government vysvětluje, proč vládní instituce vyžadují odlišný přístup k AI. Zdůrazňuje, že pro stoprocentní datovou suverenitu a splnění regulatorních podmínek (jako je evropské GDPR) musí model běžet on-premise, tedy tam, kde fyzicky sídlí data.
Innefu Labs
+1
Článek na Confluent: RAG for Public Sector Architectures potvrzuje, že lokálně nasazená metoda RAG (Retrieval-Augmented Generation) je plně kompatibilní s přísnými vládními regulacemi na ochranu osobních údajů, pokud je správně nastavena kontrola přístupu k datům přímo uvnitř úřadu.
Confluent
3. Technické nástroje a hardware (Český a mezinárodní kontext)
Praktická realizace na běžně dostupném softwaru a hardwaru je popsána předními českými IT servery a komunitními platformami:
Český vývojářský portál Zdroják.cz podrobně vysvětluje, že lokální AI funguje jako fyzický soubor uložený na disku. Zmiňuje nejpoužívanější open-source rodiny modelů (Llama od Mety, Mistral, Gemma od Googlu), které úřad může bezplatně a legálně provozovat.
Server Rozumíme AI a odborný web AI Odborníci popisují konkrétní open-source runtime prostředí jako Ollama nebo LM Studio. Tyto nástroje umožňují spouštět LLM lokálně, provádět výpočty čistě v paměti grafické karty (GPU) a lokálně k chatu přikládat interní dokumenty (smlouvy, PDF) bez připojení k internetu.
Zdroják
+2
4. Bezpečnostní rizika a správa
Bezpečnostní analýza od Alpha Solutions upozorňuje na důležitý fakt: to, že AI běží v izolované síti úřadu, automaticky neznamená, že je v bezpečí před vnitřními hrozbami. Správci IT na úřadech musí implementovat interní autentizaci a segmentaci sítě, aby k AI neměl přístup každý zaměstnanec nebo napadený počítač v budově.
Zkušenosti z integrace lokálních AI nástrojů v uzavřených systémech (např. v analytickém softwaru Splunk) rozebírá i technická komunita v praktických demonstracích na YouTube, kde jsou ukázány konkrétní hardwarové nároky na VRAM grafických karet při provozu bez internetu.
YouTube
·Travis Hall
+1
Máte zájem o podrobnější informace k některému z těchto bodů? Mohu vám například vyhledat přesné hardwarové požadavky pro konkrétní velikosti modelů nebo podrobněji rozebrat fungování metody RAG pro vyhledávání v městských vyhláškách.
Odpovědi od umělé inteligence můžou obsahovat chyby. Další informace
YouTube
·
Travis Hall
On‑Prem & Air‑Gapped – Running Local LLM in Splunk with ...
On‑Prem & Air‑Gapped – Running Local LLM in Splunk with Ollama, AI Toolkit, and Local AI Assistant hi Travis of Smunk. here. so if...
57:23
Digital Applied
Local LLM Deployment: Privacy-First AI Complete Guide
For maximum security, some organizations require completely network-isolated AI deployments. This is essential for defense contrac...
Innefu Labs
Secure LLM for Government: Why Public Sector AI Needs a ...
A truly secure LLM for government runs on-premise i.e., within the organisation's own servers, within its own network perimeter, b...
Zobrazit vše
Váš dotaz: Ozdrojuj mi to, českýma vyhláškama
Ozdrojuj mi to, českýma vyhláškama
20:20
V českém právním řádu neexistuje specifická „vyhláška o umělé inteligenci“. Použití lokálního LLM v izolovaném režimu (on-premise / air-gapped) na radnicích se však řídí obecnou legislativou pro kybernetickou bezpečnost, správu dat a ochranu soukromí.
Zde je ukotvení tohoto postupu v konkrétních českých zákonech, vyhláškách a oficiálních státních nařízeních:
1. Zákon o kybernetické bezpečnosti (ZKB) a NIS 2
Pokud úřad spadá pod regulaci kybernetické bezpečnosti (např. jako správce informačního systému veřejné správy podle zákona č. 181/2014 Sb. nebo novějšího transponovaného zákona NIS 2), má povinnost řídit rizika spojená s dodavatelským řetězcem a cloudovými službami.
ARROWS advokátní kancelář
+1
Vyhláška o kybernetické bezpečnosti (č. 82/2018 Sb.): Tato vyhláška nařizuje implementovat technická opatření k zajištění bezpečnosti dat. Podle § 18 (Nástroje pro ověřování identity uživatelů) a § 21 (Bezpečnost sítí) je zavedení fyzicky izolovaného segmentu sítě nejvyšší možnou formou ochrany dat před únikem do internetu. Pokud úřad zpracovává data na vlastním on-premise hardwaru bez internetu, zcela tím obchází rizika spojená s vnějšími síťovými útoky.
2. Oficiální varování a doporučení NÚKIB
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal konkrétní precedenty, které přímo schvalují a doporučují používání lokálních open-source LLM modelů jako bezpečné řešení:
Varování před DeepSeek a cloudovými AI (2025/2026): Ve svém oficiálním závazném Varování před některými produkty společnosti DeepSeek úřad výslovně uvedl, že se zákaz nevztahuje na open-source velké jazykové modely, které jsou provozovány lokálně, bez možnosti komunikace se servery. Státní autorita tedy explicitně potvrzuje, že lokální provoz bez internetu odstraňuje bezpečnostní riziko.
Národní úřad pro kybernetickou a informační bezpečnost
+1
Průvodce pro bezpečné využívání AI ve veřejné správě: NÚKIB společně s Úřadem vlády ČR vydal Průvodce pro etické a odpovědné využívání AI ve veřejné správě. Ten varuje před zadáváním neveřejných dat úřadů do veřejných cloudových komerčních chatbotů (jako je ChatGPT) a jako bezpečné alternativy zmiňuje právě uzavřená lokální řešení na vlastní infrastruktuře.
Národní úřad pro kybernetickou a informační bezpečnost
3. Ochrana osobních údajů (GDPR) a český zákon o zpracování osobních údajů
Městský úřad každodenně pracuje s citlivými údaji občanů (registry obyvatel, sociální dávky, přestupky).
Zákon č. 110/2019 Sb., o zpracování osobních údajů: V souladu s evropským nařízením GDPR ukládá úřadům povinnost zajistit technické zabezpečení dat.
Při odeslání dat do komerčního cloudu (OpenAI, Microsoft, Google) mimo EU dochází k tzv. předávání osobních údajů do třetích zemí, což vyžaduje složité právní doložky a posouzení dopadů (TIA). Lokální server v režimu air-gapped žádná data nikam nepředává. Data neopustí budovu radnice, čímž úřad bezezbytku plní požadavky na datovou suverenitu a bezpečnost podle GDPR.
www.egov-nn.com
+1
4. Zákon o informačních systémech veřejné správy (ISVS)
Podle zákona č. 365/2000 Sb. musí úřady pro své klíčové systémy využívat tzv. Katalog cloud computingu Ministerstva vnitra, pokud chtějí jít do cloudu.
ARROWS advokátní kancelář
Protože lokálně hostované LLM běžící bez internetu spadá pod čisté on-premise (vlastní) řešení, úřad nemusí procházet složitým schvalovacím procesem pro zápis do státního cloudového katalogu. Má plnou autonomii si takový systém na svých serverech vybudovat, pokud dodrží interní schválené bezpečnostní směrnice úřadu.
ARROWS advokátní kancelář
Pokud plánujete nasazení takového systému na konkrétním úřadě, mohu vám pomoci vypracovat návrh interní bezpečnostní směrnice nebo specifikovat přesné hardwarové parametry serveru tak, aby splňovaly požadavky Vyhlášky o kybernetické bezpečnosti. Co by vás zajímalo dál?
Odpovědi od AI můžou obsahovat chyby. Pokud potřebujete právní radu, obraťte se na odborníka. Další informace
Národní úřad pro kybernetickou a informační bezpečnost
NÚKIB vydal Varování před některými produkty společnosti ...
Toto varování se nevztahuje na bezpečnostní testování, DeepSeek nakládají s daty způsobem, který může představovat bezpečnostní ri...
ARROWS advokátní kancelář
Cloud ve veřejné správě: Právní průvodce a rizika | ARROWS
Katalog cloud computingu. pro bezproblémový přechod … vlastní (on-premise) řešení. Je klíčovým nástrojem proti vendor lock-inu a p...
Národní úřad pro kybernetickou a informační bezpečnost
Národní úřad pro kybernetickou a informační bezpečnost - Nový průvodce pomáhá úřadům využívat AI bezpečně a smysluplně
Vydán Průvodce pro etické a odpovědné využívání AI ve veřejné správě a … 1,5–2,5 mil. Kč/projekt; MSP, compliance, incident prepar...
Zobrazit vše
Přeskočit na předchozí prompt
Přepis pořízen pomocí agentic AI (Claude Code) z veřejného sdíleného odkazu, protože ten na Googlu vyprší za 8 dní. Odpověď vygenerovala Google AI.