Nasadenie AI v kontaktnom centre prospieva zákazníkom, operátorom aj biznisu



Nasadenie umelej inteligencie v kontaktnom centre býva často veľmi zúžene chápané ako implementácia chatbotu alebo voicebotu, ktorý prevezme za ľudských operátorov časť komunikácie so zákazníkmi. Hlasové či textové služby síce tvoria tú najviac „viditeľnú“ časť, ale predstavujú len špičku ľadovca možností AI. Využitie potenciálu AI v kontaktnom centre prináša do práce operátorov, spokojnosti zákazníkov aj biznisových výsledkov desiatky plusových bodov.

Ruku na srdce, nezáživné koliesko bezvýsledného dialógu s chatbotom je pre klientov skôr odradzujúce ako povznášajúce. Neefektívna komunikácia predstavuje zdroj frustrácie aj pre ľudských operátorov, ktorí sa na práci kontaktných centier podieľajú a ešte sa budú dlho podieľať. Skúsený implementátor dokáže s pomocou AI nástrojov v komunikačnom centre eliminovať nielen tento základný problém, ale prostredníctvom AI doručiť hneď niekoľko benefitov:

  • znížite únavu a prepracovanosť operátorov, teda logicky aj ich fluktuáciu;
  • zvýšite kvalitu hovoru/ komunikácie s klientom, teda logicky získate spokojnejšieho a vernejšieho klienta;
  • zlepšíte efektivitu tímu, vďaka čomu predáte a zarobíte viac;

Ako na to AI ide? Nie, nie je múdrejšia. Ale je rýchlejšia a vie si vytiahnuť potrebné dáta z tisícov dostupných firemných aj externých zdrojov, vie ich zostručniť, sumarizovať, dať do kontextu a dokáže na ich základe navrhnúť ďalšie odporúčané kroky. Navyše, dokáže v reálnom čase sledovať a analyzovať interakciu medzi operátorom a zákazníkom, a v tomto kontexte ponúkať dáta, riešenia alebo navrhovať ďalšie kroky.

Tu sa smie napovedať

Operátori v kontaktných centrách strávia podľa rôznych zdrojov zhruba 17 % svojho pracovného času tým, že hľadajú správnu odpoveď na otázku klienta. Vžite sa do tejto situácie: na jednej strane netrpezlivý zákazník, ktorý šomre  či gúľa očami. Na druhej strane je roztrasený operátor, ktorý usilovne  pátra po informáciách a zároveň pozerá na hodinky, kedy už mu končí smena. Takže nekomfortné situácie na oboch stranách linky. Pokiaľ je do procesu vhodne implementovaná AI, vznik takých momentov dokáže eliminovať. Buď operátorovi pomôže s vyhľadaním potrebných informácií (a zobrazí mu ich) alebo dokonca priamo zostaví odpoveď a ponúkne ju na použitie.

Tým sa výrazne zvýši efektivita operátora a odpadnú už spomínané zdržania pri manuálnom vyhľadávaní potrebných dát. Ďalším, a ešte dôležitejším benefitom, je konzistentný priebeh komunikácie. Odpoveď firmy na rovnakú otázku je smerom ku všetkým klientom jednotná, aj keď práve dnes nemá službu Lenka, ale Honza. AI sa v tomto nasadení teda stáva pomocníkom či asistentom operátora, preto sa často stretávame s anglickým termínom Agent Assist alebo Power Agent.

AI, umělá inteligence

Chytiť a nepustiť

Existuje aj vyšší level zapojenia AI, ktorá už nezostáva len pri riešení aktuálneho problému/obchodného prípadu. Ale pozerá sa aj do budúcnosti a ukazuje cestu k vyšším predajom či ziskom.

Rokmi preverená obchodnícka skúsenosť potvrdzuje, ženajťažšie je so zákazníkom (potenciálnym) nadviazať prvý kontakt. V kontaktnom centre však v mnohých prípadoch má operátor prvý krok za sebou. Klient sám volá alebo píše, pretože potrebuje vyriešiť nejaký problém. V ideálnom prípade dokážeme s pomocou AI nielen vybaviť aktuálnu zákaznícku požiadavku, ale formou cross sellingu alebo up sellingu transakciu rozšíriť a obohatiť. AI totiž už na pozadí konverzácie operátora so zákazníkom dokáže veľmi rýchlo reagovať a v reálnom čase identifikovať ďalšie súvisiace alebo nadväzujúce produkty, služby, riešenia a formou odporúčaní (next steps) ich ponúknuť operátorovi. Prípadne, klient letí na dovolenku do Malajzie a AI dokáže zistiť, že má nevyhovujúce cestovné poistenie a operátor môže ponúknuť lepšiu poistku s vyšším krytím. Alebo pri kúpe automobilu dokáže AI naplánovať a rezervovať termín garančnej prehliadky v partnerskom servise alebo navrhnúť poistenie čelného skla.

Ďalšou oblasťou, ktorú môže AI strážiť, predstavuje priebeh klientskych zmlúv a riadenie ich predĺženia či aktualizácie. Vďaka tomu je možné napríklad opustiť nepopulárny systém automatickej prolongácie kontraktov, ktorý produkuje (napríklad u energetických spoločností alebo stavebných sporiteľní) masu prekvapených a naštvaných zákazníkov.

Súčet týchto upgradov či doplnkov, ktoré AI dokáže v rámci takzvanej nepriamej asistencie elegantne pripojiť k hlavnej ponuke, môže vo finále pre firmu znamenať významný zdroj generovania ďalších príjmov alebo minimálne zvýšenie spokojnosti klientov.

Poznaj svojho operátora

Trvalým a veľkým problémom kontaktných centier je záťaž a stres operátorov. Vo chvíli, keď presiahnu únosnú hranicu, vedú najprv k poklesu kvality komunikácie so zákazníkmi a následne k odchodu pracovníkov. Vysoká fluktuácia agentov predstavuje čiernu moru, pretože onboarding nových zamestnancov spojený s ich zaučením je mimoriadne nákladný.

AI analyzuje interakcie operátorov a na základe toho ich dokáže vyhodnotiť, ako z hľadiska znalostí, efektivity, tak napríklad aj pracovného vyťaženia. Sumarizácia AI teda môže slúžiť vedeniu ako základ pre ďalšie coaching agentov. To môže smerovať napríklad k zvýšeniu ich znalostí a kvalifikácie.

Nemenej dôležité je aj sledovanie a riadenie vyťaženia operátorov. Z dát sumarizovaných AI je možné vysledovať napríklad aj nebezpečenstvo vyhorenia agentov, takže môžu slúžiť ako podklad pre úpravy pracovného času alebo plánovanie dovoleniek a pracovného voľna. AI dokáže znížiť objem práce, ktorý je na operátorov kladený. Vypracuje za nich súhrny komunikácií, reporty, pomôže im s nájdením potrebných informácií. A spokojnejší agenti tak nemajú toľko dôvodov na zmenu zamestnania.

AI rozhodne nie je superman, ktorý dokáže úplne nahradiť v kontaktnom centre ľudský faktor. Naopak, na začiatku nasadenia je umelá inteligencia novorodenec, ktorého všetko musíte naučiť. Skúsený implementátordokáže prepojiť schopnosti stroja a človeka na prospech všetkých: firmy, zákazníka i operátora.

AI má potenciál zmeniť spôsob komunikácie kontaktných centier



Rozčarovanie z umelej inteligencie zažili určite tisícky ľudí. Odpoveď AI na položenú otázku
alebo zadanú úlohu bola neuspokojivá, vágna alebo dokonca chybná. Na vine nie je AI, ale človek, ktorý sa zle spýtal alebo nepochopil, aké sú možnosti a limity umelej inteligencie. Rovnako je to s AI v komunikačnom centre.

Analýzy sa predstihujú v optimistických predikciách a superlatívoch, aká prelomová je AI pre fungovanie komunikačných centier a interakcie firiem so zákazníkmi. Odhaduje sa, že tri štvrtiny kontaktných centier už teraz nejakú formu AI využívajú. Analytici Genesys predpovedajú, že 85 % interakcií so zákazníkmi bude virtuálnych. Skutočne, umelá inteligencia má potenciál zmeniť spôsob, akým kontaktné centrá fungujú, a to hneď na niekoľkých rovinách. AI môže pomôcť napríklad zefektívniť procesy, automatizovať rutinné úlohy a posilňovať personalizáciu interakcií so zákazníkmi. Má schopnosť spracovávať veľké množstvo dát v reálnom čase, čo umožňuje rýchlejšie a presnejšie odpovede na otázky zákazníkov.

Je tu však jedno veľké ALE. Rovnako, ako je chatbot neúspešný, pokiaľ mu dáte zlý prompt, AI v kontaktnom centre bude polovičná bez správneho nasadenia. Najväčšou slabinou AI je totiž človek.

Ovládáš vietslovenčinu?

Ako ukážka nepochopenia úlohy AI môže slúžiť praktický príklad. Jeden z klientov Soitronu chcel do svojho kontaktného centra nasadiť voicebota pre prvotný kontakt so zákazníkmi. Pri rozhovoroch s klientom sme ale zistili, že viac ako polovicu objednávok má od vietnamských obchodníkov. Využitie voicebota na odbavenie týchto zákazníkov by skončilo úplnou katastrofou. Jednoducho preto, že žiadny jazykový model slovenčinu so špecifickým vietnamským prízvukom neovláda a ovládať nebude. Pokus nasadiť voicebota na túto jazykovo špecifickú skupinu obyvateľov Slovenska by viedol nielen k frustrácii vietnamských zákazníkov, ale aj ľudských operátorov, ktorí by museli následne „žehliť“ následky chybného  nasadenia AI.

V zajatí technológií

Veľa firiem na Slovensku historicky využíva AI riešenie od lokálnych dodávateľov. To, čo v minulosti mohlo prinášať benefity v podobe prispôsobenia sa „slovenskému rybníčku“, ale už v súčasnosti nestačí. V AI prevzali vedúcu úlohu veľké globálne platformy ako Google, Microsoft, IBM alebo Amazon, ktoré už dokázali predchádzajúce deficity v individualizácii zotrieť. Preto odporúčame ako základnú AI technológiu v kontaktnom centre zvážiť práve systémy veľkých svetových hráčov.

Mnoho domácich firiem používa viacero lokálnych dodávateľov AI s poukázaním na to, že každý z nich vyniká v niečom inom. V jednom kontaktnom centre tak často pracuje chatbot od X, voicebot od Y… Aj Soitron v rámci jedného procesu využíva rôzne technológie, ale vo finále má zákazník jedného dodávateľa AI, a tým je práve Soitron.

Technológia je teda dôležitá, ale nie samospásna. Keď porovnáte automobily Audi, Mercedes a BMW, vidíte, že v základe ponúknu vodičom to isté. A podobné je to aj u rôznych AI platforiem. O skutočnej kvalite rozhoduje konkrétna integrácia AI do firemných procesov a kontaktného centra.

Aby AI nebola ako kôl v plote

Tou správnou filozofiou, ako využiť potenciál AI, je integrovať ju do celého kontaktného centra, do komunikačných procesov a interakcií medzi podnikom a jeho zákazníkom. To kľúčové sa odohráva pred úvahami o najvhodnejších platformách a vlastnou implementáciou.

Soitron a jeho konzultanti musia správne identifikovať a analyzovať procesy, ktoré chce zákazník automatizovať prostredníctvom AI. Až potom môžu nasledovať konkrétne scenáre na implementáciu a využitie AI. V podobe chatbota, voicebota, na podporu živých operátorov, identifikáciu syntetického hlasu, spracovanie veľkých objemov dát či pre niektorú z ďalších tisícov možností.

Senzorická AI má svoju úlohu nielen v priemysle, ale aj v odvetviach ako je medicína alebo spotrebná elektronika 

Firemná umelá inteligencia a robotizácia nie sú iba futuristickými konceptmi, ale stávajú sa neoddeliteľnou súčasťou každodenného podnikania. Umožňujú firmám zlepšiť efektivitu, produktivitu a schopnosť reagovať na zmeny. Pomáhajú tiež s inováciami produktov. Jedným z kľúčových aspektov tejto integrácie je využitie senzorickej AI, ktorá umožňuje zber a analýzu dát pomocou rôznych senzorov a zariadení. 

Pozrime sa spoločne na niekoľko príkladov, ako senzorická AI môže transformovať rôzne odvetvia a inovovať podnikanie. Nasledujúce príklady sú ukážkou už používanej praxe: 

Priemyselná automatizácia: V priemyselnej automatizácii sa senzorická AI využíva na monitorovanie a riadenie výrobných procesov. Senzory vedia sledovať základné parametre ako teplotu, tlak alebo vlhkosť, ale tiež detegovať mikroskopické zmeny v prostredí, ktoré by mohli signalizovať potenciálne problémy. Napríklad senzory na základe zmien vo vzdušnom tlaku varujú pred hroziacou poruchou zariadenia, čo umožňuje vykonať údržbu ešte pred tým, než sa problém stane závažným. 

Medicína: Senzory umožňujú sledovať srdcový tep, krvný tlak alebo hladinu glukózy. Tieto údaje je možné analyzovať umelou inteligenciou, napríklad kvôli diagnostike a sledovaniu zdravotného stavu či predikcii budúceho vývoja ochorenia alebo reakcii pacienta na liečbu. Senzorická AI deteguje vzory zmien v krvnom tlaku, ktoré môžu predvídať, kedy dôjde k ďalšej hypertenznej kríze a varovať lekára alebo pacienta s dostatočným predstihom. 

Autonómne vozidlá: Senzory sú kľúčové pre zber dát o okolitom prostredí. Okrem tradičných senzorov ako sú lidar, radar a kamery, sú v moderných vozidlách často používané aj ďalšie pokročilé senzory, ako ultrazvukové senzory na detekciu prekážok v blízkosti vozidla alebo senzory na meranie kvality vozovky. Tieto informácie sú nevyhnutné pre správne fungovanie autonómnych systémov, ktoré musia byť schopné rýchlo a presne reagovať na rôzne situácie na ceste, aby zabezpečili bezpečnú jazdu. 

Inteligentné mestá: Senzorická AI v inteligentné mestách sa využíva na monitorovanie dopravy, kvality ovzdušia, hladiny hluku a ďalších faktorov ovplyvňujúcich životné prostredie. Moderné senzory merajú nielen základné parametre, ale taktiež identifikujú konkrétne znečistenie či problémy vo verejnej infraštruktúre. Napríklad senzorická sieť v meste môže detegovať únik plynu v rozvodnej sieti a automaticky upozorniť príslušné úrady, čo umožní rýchly zásah. 

Nositeľná technológia (wearables): Senzory v elektronike, ako sú smart hodinky alebo fitness náramky zbierajú dáta o pohybe, srdcovom tepe a ďalších fyziologických parametroch. Tieto informácie nie sú používané iba na osobné monitorovanie a zlepšovanie zdravia užívateľov, ale tiež môžu byť formou anonymizovaných dát zdieľané s výskumnými inštitúciami alebo verejnými zdravotnými organizáciami na analýzu a predikciu epidémií alebo na sledovanie trendov v zdravotnom stave populácie. 

Prečo české firmy nepoužívajú AI? 

Napriek všetkým týmto potenciálnym výhodám stále mnoho českých firiem váha s implementáciou umelej inteligencie do svojich procesov. Existuje niekoľko dôvodov. 

Po prvé, v Českej republike je nedostatok kvalifikovaných expertov, ktorí by boli schopní navrhnúť a implementovať AI systémy do firemnej infraštruktúry. 

Podľa poradenskej spoločnosti RSM síce má 48 % firiem technické podmienky pre rýchlu implementáciu AI, rozvoj ale brzdia manažéri aj legislatíva. Podľa analýzy sú prekážkou špecifické výzvy, ako je nízka ochota manažérov niesť riziká spojené s priekopníckymi fázami implementácie AI, vrátane tých legislatívnych a bezpečnostných (napr. ochrana osobných údajov). Dohodnúť sa naprieč firmou o tom, ako by malo firemné AI fungovať, nemusí byť jednoduché. Navyše sú potrebné zásadné úpravy existujúcej legislatívy a aktualizácie národnej stratégie pre AI, čo je proces, ktorý sa ešte len rozbieha. 

Niektoré firmy nemajú jasnú predstavu o tom, ako by mohli využiť umelú inteligenciu na zlepšenie procesov alebo na inováciu svojich produktov a služieb. Táto slabá informovanosť môže viesť k nedostatočnej motivácii pre investície do AI technológií. 

Organizácia sa však tomuto trendu nesmie brániť. V štátoch, ako je Japonsko či USA, sa už AI široko využíva, a to vrátane autonómnych taxi. Akonáhle české firmy prekonajú obavy a prijmú AI ako nevyhnutnú súčasť svojho fungovania, môžu sa tešiť zo zvýšenej efektivity, inovácie a konkurenčnej výhody. Nenájdeme snáď firmu, kde by sa niečo z toho, čo ponúka AI, nedalo uplatniť. Či už sú to drobnosti typu spracovania a analýza dát či automatizácia procesov, cez automatické riadenie automobilu až po plne autonómny režim fabriky či predajne. 

Éra sémantickej automatizácie

Robotická procesná automatizácia (RPA) a umelá inteligencia (AI) spoločne vytvárajú silnú symbiózu, ktorá môže posunúť firemnú produktivitu a efektivitu na novú vyššiu úroveň. Sémantická automatizácia, založená na generatívnej umelej inteligencii, je hybnou technológiou s potenciálom zásadne zmeniť spôsob fungovania firiem.

V čase, keď digitálna transformácia nie je iba trendom, ale nevyhnutnosťou, sa RPA stáva významným hráčom. Vďaka svojej schopnosti automatizovať každodenné, opakujúce sa úlohy výrazne zvyšuje produktivitu zamestnancov. Spolu s AI tvorí synergické duo, kombinujúce automatizáciu s kreativitou ľudskej mysle.

Podľa spoločnosti IDC vplyvom automatizácie vo firmách dochádza k zníženiu prevádzkových nákladov o 13,5 % a v priemere im ušetrí 1,9 hodiny práce týždenne (zdroj: Worldwide Automation Spending Guide 2022 by IDC) na jedného zamestnanca. Tieto čísla zdôrazňujú transformačný potenciál RPA a AI pri zvyšovaní produktivity a znižovaní nákladov.

RPA a generatívne AI – spojenie pre dokonalú automatizáciu

Generatívna umelá inteligencia, ako podskupina AI, sa zameriava na tvorbu obsahu alebo dát, nie iba na ich spracovanie. Využíva techniky strojového učenia, ako sú neurónové siete a hlboké učenie na vytváranie nového obsahu v rôznych formách. „Generatívne modely umelej inteligencie sa učia z existujúcich dát a tieto znalosti využívajú na tvorbu originálneho, kreatívneho a kontextovo relevantného výstupu,“ vysvetľuje Viktória Lukáčová Bracjunová, vedúca oddelenia robotizácie a automatizácie v spoločnosti Soitron.

RPA exceluje v opakujúcich sa úlohách, dodržiava pravidlá a postupy, nerobí chyby a nepotrebuje prestávky. Dominuje v štruktúrovaných procesoch, v ktorých minimalizuje odchýlky. Pre firmy predstavuje kľúčovú technologickú súčasť znižujúcu náklady, chybovosť a urýchlenie rutinných úloh.

Využitie sémantickej automatizácie v dynamickom prostredí

V dynamickom prostredí spojenie RPA a generatívnej umelej inteligencie vytvára silnú synergiu, presahujúcu možnosti každej technológie samostatne. „RPA úspešne zvláda rutinné úlohy, zatiaľ čo generatívna AI je silná v spracovaní zložitých, neštruktúrovaných dát a riešení kreatívnych výziev. RPA zaistí konzistenciu procesov a minimalizuje chyby, zatiaľ čo generatívna AI analyzuje dáta a prináša hlbšie poznatky, zvyšujúce kvalitu strategických rozhodnutí,“ hovorí Viktória Lukáčová Bracjunová.

V oblasti AI a spracovania prirodzeného jazyka hrá sémantika dôležitú úlohu. Poskytuje totiž základ pre vytváranie pokročilých systémov generatívnej umelej inteligencie, ktoré sú vďaka nej schopné lepšie porozumieť ľudskému jazyku a komunikovať s ním, čo je kľúčové pre úspech mnohých aplikácií umelej inteligencie.

Implementovať je možné do každej firmy

Integrácia RPA s existujúcimi systémami a aplikáciami robí túto technológiu ideálnou voľbou na automatizáciu úloh v rámci existujúcich pracovných postupov. Automatizácia novej generácie je schopná pracovať s rôznymi dátovými typmi a formátmi, čo zaisťuje kompatibilitu so širokým spektrom procesov. Generatívna integrácia umelej inteligencie potom zdokonaľuje zákaznícku skúsenosť pomocou personalizovanej interakcie, porozumením prirodzenému jazyku a riešením zložitých otázok s empatiou.

Kde môže sémantická automatizácia pomôcť

  • Rozšírené schopnosti spracovania prirodzeného jazyka (NLP) – vedia porozumieť a reagovať na prirodzený jazyk zákazníka, čo je kľúčové pre automatizáciu zákazníckej starostlivosti, spracovanie objednávok a udržiavanie vzťahov so zákazníkmi.
  • Strojové učenie (ML) – umožňuje robotom učiť sa z dát a zlepšovať svoje výkony v priebehu času, čo je kľúčové pre úlohy vyžadujúce adaptivitu alebo rozhodovanie.
  • Vizuálne rozpoznávanie objektov (OCR) – umožňuje prečítať informácie z neštruktúrovaných digitalizovaných dokumentov ako PDF, obrázky atď.

Riešenie výziev moderného trhu

V rýchlo rozvíjajúcom sa trhovom prostredí prináša spojenie RPA a generatívnej AI nielen precíznu automatizáciu, ale aj kreatívne inovácie a pri nasadení konkurenčnú výhodu. Ignorovať túto technologickú symbiózu znamená zmeškať príležitosť. „Je vhodný čas nechať RPA a generatívne AI technológie spolupracovať a dosiahnuť tak zlepšenie výsledkov,“ zakončuje Viktória Lukáčová Bracjunová.

Generačný skok! Nasaďte na správu kampusu Cisco Catalyst Center

Firemná sieťová infraštruktúra prešla v posledných rokoch úplne zásadnými zmenami. Správa kampusu musí reagovať na spôsob, akým sa IT v súčasnosti konzumuje. Prostredie cloudu, IoT či hybridné práce vytvárajú extrémne nároky na výkonnosť siete a zvýrazňujú bezpečnostné riziká. Cisco Catalyst Center (CCC) predstavuje centralizovanú virtuálnu platformu, ktorá dokáže manažment siete zjednodušiť, zrýchliť a vniesť doň silnú bezpečnosť.

Cisco Catalyst Center ponúka centralizovanú, intuitívnu správu, ktorá umožňuje rýchle a jednoduché navrhovanie, poskytovanie a aplikáciu zásad v celom sieťovom prostredí. Grafické užívateľské rozhranie Cisco Catalyst Center zaisťuje kompletnú viditeľnosť siete a využíva informácie o sieti na optimalizáciu výkonu siete a poskytovanie najlepšej užívateľskej a aplikačnej skúsenosti. Catalyst center môže byť nasadený ako hardvér appliance, ale väčšina zákazníkov ocenia možnosť virtuálnej platformy, ktorá je dostupná pre cloudovú službu AWS a už aj pre on-prem platformu VMware.

Na vlastnej koži

Tím spoločnosti Soitron, ktorá je implementačným Gold partnerom Cisco, pritom bez preháňania patrí k najväčším špecialistom práve na nasadenie Cisco Catalyst Center do firemného prostredia. Soitron sa totiž radí medzi zhruba 60 vybraných svetových firiem, ktoré testovali vôbec prvé ešte predprodukčné verzie nástroja (vtedy ešte pod menom Cisco DNA Center). „Využili sme platformu priamo na správu našej siete v Česku, na Slovensku a v Bulharsku. Testovali sme napríklad, či nie sú problémy s inštaláciou, so zdrojmi, s certifikátmi alebo bezpečnosťou. Reálne telemetrické dáta, ktoré sme dali k dispozícii Cisco, potom boli využité pri ďalšom vývoji,“ uviedla Marianna Richtáriková, Network Business Unit Manager zo Soitronu.

Body pre Catalyst Center

Vďaka skúsenostiam z praxe preto mohli experti zo Soitronu vytipovať smery a situácie, v ktorých sa platforma Cisco Catalyst najlepšie osvedčila.

Dizajn siete. Pokiaľ staviate novú sieť „na zelenej lúke“, dovoľuje CCC v strede jedného nástroja veľmi jednoducho prepojenie dizajnovať hierarchickým spôsobom, postupne pridávať a definovať ďalšie prvky. Samozrejmosťou je aj možnosť postupného preklopenia existujúcej „legacy“ sieťovej infraštruktúry na modernú softvérovo definovanú sieťovú infraštruktúru SDA.

Centralizácia. Cisco Catalyst Center dovoľuje centralizovanú správu celej siete, čo zjednodušuje konfiguráciu a sledovanie sieťových zariadení z jedného miesta, v rámci jedného dashboardu.

Automatizácia. Catalyst Center ponúka pokročilé nástroje na automatizáciu sieťových operácií. To umožňuje rýchle a konzistentné nasadenie siete, čo znižuje chybovosť a šetrí čas. Akékoľvek zmeny v nastavení môže správca aplikovať naraz, na celú skupinu zariadení, čo sieťarom minimalizuje čas strávený nad zdĺhavými manuálnymi úkonmi.

Analýza a diagnostika. Nástroj poskytuje rozsiahle možnosti monitorovania a analýzy sieťovej prevádzky a vybraných aplikačných služieb. Pomáha identifikovať problémy a rýchlo reagovať na výpadky alebo bezpečnostné incidenty. Telemetria CCC pritom prináša nielen aktuálne informácie, ale aj poskytuje historické dáta, čo výrazne uľahčuje diagnostiku.

Bezpečnosť. Cisco Catalyst Center integruje bezpečnostné funkcie a umožňuje sledovanie bezpečnostného stavu siete. Pomáha identifikovať hrozby a zlepšiť ochranu siete. Automatizované postupy dovoľujú bezpečnostnú politiku pripraviť vopred a potom ju z jedného miesta aplikovať na akomkoľvek zariadení, ktoré CCC spravuje. V prípade koncových užívateľov sa bezpečnostná politika aplikuje pri vstupe (identifikácii) užívateľa do siete.

Integrácia. CCC je navrhnutý tak, aby bol kompatibilný s ďalšími produktmi a technológiami spoločnosti Cisco, čo umožňuje rozšírenie funkcií. Pripojiť k nemu je možné napríklad platformu ThousandEyes pre monitoring sietí, internetu a cloudu. Zaujímavou integráciou je prepojenie so zariadeniami Apple, Samsung alebo Intel, ktoré umožňuje komunikáciu sledovať z pohľadu koncového používateľa prístroja. V rámci aplikačných služieb vie CCC vyhodnocovať a interpretovať stav aplikačných služieb, ako sú napríklad Webex, MS Teams a ďalšie. Neodmysliteľnou súčasťou je aj podpora lokalizačných služieb pomocou integrácie s DNA Spaces.

Keď sa rozhodnete pre Cisco Catalyst Center, budete vytvárať spojenia, ktoré doteraz neboli možné a pomalé manuálne procesy zmeníte na automatizované pracovné postupy.

Zle navrhnutí a nedostatočne pripravení chatboty môžu stáť firmy priazeň zákazníkov

Neexistuje zlý voicebot a chatbot. Existuje len neadekvátna implementácia a nedostatočná starostlivosť o ich vývoj a údržbu. V posledných rokoch sa čoraz viac spoločností obracia k automatizovaným systémom komunikácie, aby zlepšili svoje služby a efektivitu. Aj keď môžu byť tieto automatizované systémy nástrojom s veľkým potenciálom do budúcnosti, ich schopnosť poskytovať kvalitnú zákaznícku podporu závisí od správneho nastavenia, správneho výberu technológií a starostlivého vývoja obsahu. Zle navrhnuté alebo nedostatočne pripravené voiceboty a chatboty môžu zlyhať pri komunikácii so zákazníkmi a viesť k negatívnym skúsenostiam.

Zákazníci chcú riešiť svoje potreby hneď. Nemajú čas ani chuť čakať, kým začne otváracia doba alebo až mu vyťažené zákaznícke centrum konečne zdvihne telefón. Potrebujú mať okrem štandardných možností – zavolať, dôjsť na pobočku, poslať e-mail – možnosť spojiť sa s firmou aj cez internet, či už ide o on-line objednanie alebo chatovanie s operátorom cez Messenger, Whatsapp alebo webové rozhranie. Podľa Asociácie malých a stredných podnikov SR priemerný podnik naplnil svoje ciele v oblasti digitalizácie iba zo 40 %. České podniky tak majú stále veľký potenciál v oblasti digitalizácie, automatizácie a robotizácie.

Jednoduchšie požiadavky pritom môžu vybaviť boty a nie je s nimi potrebné zaťažovať zamestnancov, ktorí by sa mohli venovať ťažším úlohám. Ich správne nastavenie je však kľúčové – pokiaľ sa zákazník zacyklí vo svojej požiadavke a topánok mu nie je schopný efektívne pomôcť, snaha firmy o modernizáciu príde navnivoč.

„Nie je nutné, aby sa topánok vedel s klientom rozprávať na akúkoľvek tému. Zákazník prichádza s konkrétnym problémom, a ten potrebuje vyriešiť. Pre mnoho firiem je úplne dostačujúce napr. chatbot, ktorý iba ponúka zoznam tlačidiel s ponukou toho, čo zákazník potrebuje,” uvádza Marcel Vejmelka, business konzultant spoločnosti Soitron.

Bot musí nájsť riešenie vždy

Pri vývoji moderných komunikačných centier je zásadné myslieť na to, aké potreby zákazníci najčastejšie majú, a tomu nástroje prispôsobiť. Chcú byť kompletne obslúžení na tom kanáli, z akého firmu kontaktuje. „Presmerovanie na iný kanál preto zavádzajte iba v prípade, keď nie je iné možnosti. Topánok pritom musí byť proaktívny a zákazníkovi sám ponúknuť riešenie, nenechávať prácu na ňom,“ vymenováva Marcel Vejmelka. Napr. pokiaľ nie je pri komplikovanejšej požiadavke dostupný ľudský operátor, vyžiadať si od zákazníka preferovaný čas spätného kontaktovania a jeho telefónne číslo. Firmy si tým zajistí nejen to, že legitimně na zákazníka získají kontakt, ale také pozitivnější zákaznickou zkušenost.

Pozitívna skúsenosť sa týka aj zamestnancov komunikačných centier. Integrované aplikácie aj spomínané topánky uľahčujú prácu operátorov, čo vedie k ich väčšej spokojnosti. Inými slovami, spokojný operátor rovná sa spokojný zákazník. Empatický operátor je voči zákazníkovi ústretovejší. Firmy preto musia myslieť aj na svojich zamestnancov a zvážiť integráciu aplikácií potrebných na prácu do jedného systému. Ďalšou výhodou je vyššia efektivita práce. Nutné je však myslieť na škálovateľnosť takéhoto softvéru, aby dokázal pojať aj aplikácie tretích strán a prispôsobovať sa neustálemu pokroku.

Investícia, ktorá je žiadaná

Častou obavou firiem je cenová náročnosť moderných nástrojov. Tento problém často sprevádza otázka, či je vôbec nutné ísť do takýchto riešení a či sa zaplatí. Nevýhoda zastaraných prístupov kontaktných centier totiž nemusí byť na prvý pohľad očividná: „Firmám pri absencii rýchlej komunikácie či pri zlom nastavení topánok utekajú zákazníci, ktorých neschopnosť vybaviť požiadavku rozčúli a už sa nevráti. A ak áno, zanechajú firme negatívne hodnotenie na internete,“ objasňuje Marcel Vejmelka. Konverzačná umelá inteligencia navyše podľa odhadov zníži v roku 2026 náklady na operátorov len v európskych komunikačných centrách asi o 60 miliárd eur. Neexistujú úplne zlí voiceboti a chatboti. Ich kvalita a efektivita je však výsledkom implementácie, vývoja, starostlivosti a údržby, ktoré sa im dostáva.

„Správna stratégia a starostlivá práca na týchto systémoch môžu viesť k úspešnému nasadeniu a vylepšeniu zákazníckeho zážitku. Preto je pri ich nasadení vhodné využiť služby firiem, ktoré majú množstvo skúseností, a to v rôznych situáciách a potrebami firiem, či už ide o oblasť finančnú, poisťovaciu, dopravnú alebo o správu e-shopov,“ zakončuje Marcel Vejmelka.

Injektáž škodlivých kódov do generatívnej AI môže znepokojujúcim spôsobom zneužiť dáta

Chatboti, ako je ChatGPT, Google Bard či iní, sú dobrými sluhami, ale zároveň môžu pre spoločnosť predstavovať veľké riziko. Sú totiž zraniteľní voči útokom založeným na nepriamej, okamžitej injektáži. Inými slovami ich je možné ľahko prinútiť k tomu, aby robili to, čo by nemali.

Málokto si uvedomuje, že systémy, ktoré využívajú umelé neurónové siete a prvky umele inteligencie vďaka technológii veľkých jazykových modelov (LLM) je možné pomocou špeciálnych inštrukčných sád flexibilne modulovať. Tieto sady ich robia náchylnými k cielenému útoku, tzv. nepriamej injektáži, ktorou môžu útočníci prepísať pôvodné funkcie systému.

Čo je injektáž pre LLM

Pri injektáži do generatívnej umelej inteligencie útočník vloží na vstup LLM škodlivý kód (prípadne celú sadu) alebo dáta, čím odštartuje sled udalostí, ktoré môžu viesť k početným škodám. Medzi ne patrí napr. krádež dát, neoprávnená transakcia, poškodenie systému či kybernetický útok.

To je IT odborníkmi považované za jeden z najviac znepokojivých spôsobov, ako môžu hackeri zneužiť veľké jazykové modely. Veľké korporácie aj menšie start-upy totiž často spúšťajú alebo využívajú verejné generatívne systémy umelej inteligencie bez toho, aby si uvedomovali prípadné riziká. Preto sa odborníci na kybernetické zabezpečenie všeobecne snažia zvýšiť povedomie o potenciálnom nebezpečí. „Vzhľadom na to, že stále viac spoločností LLM využíva, a často do nich vkladajú osobné či podnikové dáta, ide o veľké riziko. Práve preto sa útočníci zamerali na krádeže AI Chatbot účtov – viď napr. Malware Raccoon, vďaka ktorému bolo ukradnutých a na Dark Webe vystavených už cca 80 tisíc ChatGPT účtov. Ak podobné služby vo firemnom prostredí využívate, odporúčame vám v prvom rade pri týchto nástrojoch nastaviť MFA, nevkladať do chatu citlivé dáta a ideálne potom neukladať históriu konverzácií,“ vysvetľuje Petr Kocmich, Global Cyber Security Delivery Manager spoločnosti Soitron.

Ako injektáž pre LLM funguje

Existuje niekoľko rôznych spôsobov, ako môže útočník urobiť injektáž do LLM. Jedným z najbežnejších spôsobov je vloženie škodlivého kódu alebo dát do vstupu, ktorý je odovzdaný LLM. Tento vstup môže byť čímkoľvek, od textu až po obrázok.

Útočník môže napríklad vložiť škodlivý kód na vstup chatbota. Keby užívateľ následne chatbotovi položil otázku, mohol by tento škodlivý kód spustiť zamýšľaný útok. Ďalším spôsobom je zneužitie chyby v aplikácii, ktorá využíva LLM. Zjednodušene povedané, ak niekto dokáže vložiť dáta do LLM, potom môže potenciálne manipulovať s tým, čo sa objaví na výstupe.

Obrana proti injektáži pre LLM

Odborníci na bezpečnosť pravidelne ukazujú, ako je možné nepriamu okamžitú injektáž použiť k manipulácii či krádeži dát, v horšom prípade aj ku vzdialenému spusteniu kódu.

Existuje niekoľko opatrení, ktoré môžu vývojári a správcovia systémov podniknúť, aby systémy pred injektážou do LLM ochránili. Jedným z najdôležitejších, avšak nie celkom banálnych, je použiť správne ošetrenie vstupu, ktoré pomáha zabrániť vloženiu škodlivého kódu alebo dát.

„Napriek tomu že vývojári chatbotov disponujú tímami, ktoré pracujú na zabezpečení LLM systémov, na identifikácii a filtrácii injektovaného kódu pre manipuláciu či exfiltráciu dát a vzdialeného spustenia kódu, nie je v ich silách vopred všetky potenciálne nebezpečné vstupy identifikovať, ošetriť a zabrániť im. V kyberbezpečnosti sme si už zvykli, že útočníci využívajú tzv. obfuskáciu (maskovanie) kódu. Teraz sa bavíme prakticky o obfuskácii na úrovni spracovania prirodzeného jazyka (NLP), kedy želané funkcionality dokážeme dosiahnuť rôznorodo písaným textom,“upozorňuje Petr Kocmich.

Existujú aj špecializované riešenia

Aj z tohto dôvodu spoločnosti pristupujú k tomu, že používanie verejne dostupných chatbotov stále viac obmedzujú. Prípadne sa zamýšľajú, ako generatívnu umelú inteligenciu integrovať, respektíve implementovať do aplikácií a služieb. Je potrebné si totiž uvedomiť, že vo chvíli, kedy dochádza k prijatiu informácií od tretích strán (napr. z internetu), nie je možné LLM naďalej dôverovať. K LLM je preto potrebné vždy pristupovať opatrne.

V tomto prípade dostávajú prednosť špecializované generatívne systémy, ktoré sú priamo navrhnuté k firemnému použitiu, a do ktorých je možné vkladať podnikové dáta, ktoré nikdy neopustia toto prostredie – používajú iba interné dáta, ktoré sú spracovávané lokálne. „Takým je napríklad aj naša služba Millada, ktorá, hoci je postavená na modeli ChatGPT, pracuje s dátami lokálne. Oproti iným informačným technológiám a systémom je jej implementácia navyše omnoho jednoduchšia, lebo funguje nezávisle na úrovni spracovateľa dát,“ prezrádza Kocmich a dodáva, že LLM je nápomocná technológia, ale rozhodne vyžaduje starostlivé a zodpovedné používanie.

Dajte dátové centrum do laty! Vďaka automatizácii

Automatizáciu používame desiatky rokov a prenikla prakticky do všetkých oblastí podnikania. Nie je preto nič divné na fakte, že sa automatizuje aj prevádzka niečoho tak zložitého, ako je dátové centrum. Aj keď sa pohybujeme vo svete jednotiek a núl, prináša automatizácia rovnaké výhody ako napríklad v priemysle: zrýchlenie všetkých operácii, odstránenie rutinných manuálnych činností, zvýšenie bezpečnosti či vyriešenie nedostatku špecialistov.

Prečo do systému, kde na prvý pohľad procesy bežia bez zásahu človeka, zavádzať automatizáciu? Laikovi sa môže zdať, že pokiaľ všetko beží hladko, dátové centrum predsa manuálne zásahy nepotrebuje a ľudský faktor nastupuje väčšinou až v prípade krízy, havárie či výpadku.

Ale filozofia a architektúra dnešného IT sveta sa v posledných rokoch natoľko zmenila, že to bez automatizácie takmer nejde. „Môžu“ za to cloudy, konzumácia služieb v režime SaaS a predovšetkým nové prístupy k vývoju a nasadzovaniu všadeprítomných aplikácií. Každá firma, ktorá to myslí s digitalizáciou vážne, musí zaviesť automatické postupy, pretože so starou infraštruktúrou totiž v biznise neuspeje.

Automatizácia dátového centra je zaistená softvérom, ktorý zaisťuje centralizovaný prístup ku konfigurácii väčšiny zdrojov. Vďaka tomu je možné túto technológiu a zdroje ovládať a spravovať jednoduchšie, a mnohokrát bez znalosti technických detailov. Sprístupňovanie požadovaných služieb je potom omnoho jednoduchšie a rýchlejšie. Z množstva dní a týždňov, ktoré si požiadavky na nové aplikácie obvykle vyžiadali v minulosti, sa posúvame k jednotkám minút.

Moderné aplikácie potrebujú automatizáciu

K využitiu automatizačných nástrojov firmy najčastejšie „donúti“ prechod do cloudu alebo do hybridného prostredia, snaha rýchlo vyvíjať a nasadzovať aplikácie, či potreba zrýchliť implementáciu nových prostredí a znížiť závislosť na ľudských zdrojoch.

Doba, kedy sa aplikácia vyvíjala a testovala mnoho týždňov či dokonca mesiacov, je nenávratne preč. Dnešné aplikácie sa stavajú z veľkého množstva menších celkov (tzv. mikroservices), z ktorých každý je možné nezávisle meniť či upgradovať. A vývoj, testovanie aj nasadzovanie vyžaduje automatizovanú infraštruktúru, ktorá dovoľuje rýchle zmeny a úpravy.

Ďalším častým scenárom, ktorý vyžaduje automatizáciu, je prechod firmy do cloudu alebo ešte častejšie do hybridného prostredia, ktoré kombinuje využitie cloudu a on-premise infraštruktúry. Zatiaľ čo cloudy sú už na automatizáciu pripravené, je potrebné aj prostredie vlastného datacentra automatizovať a obe prostredia prepojiť vzťahmi medzi oboma svetmi.

A napokon, k nasadeniu automatizácie motivuje snaha o zrýchlenie implementácie nových prostredí a vyriešenie problému ľudského faktora. Nedostatok špičkových expertov v IT je dnes obrovský, takže sa ukazuje ako strategicky výhodné, ak je dátové centrum čo najmenej závislé práve na tom, či niekto firmu opustí či neopustí, či robí alebo nerobí chyby.

Infraštruktúra ako kód

Cesta k automatizácii v podaní Soitronu vedie cez budovanie platforiem pre automatizáciu, prostredníctvom ktorých sa danému prostrediu datacentra (cloud, hybrid, on-premise) definujú automatizačné postupy. Ide vlastne o uplatnenie podobného princípu, akým sa vytvárajú zdrojové kódy pri aplikáciách. Prepísanie celej infraštruktúry do kódu (Infrastructure as a code) prináša oproti manuálnemu vytváraniu prostredia mnoho výhod.

Vo chvíli, kedy je definovaná pomocou skriptov, sa pri každom nasadení vytvára rovnaké prostredie. Tento postup sa najlepšie uplatňuje, pokiaľ má zákazník prostredie, ktoré potrebuje centrálne riadiť a chce dynamicky meniť jednotlivé aplikačné prostredia. Pomocou skriptov je možné jednoduchým spôsobom robiť zmeny naprieč celou infraštruktúrou. Napríklad firma pre všetky databázy definuje, že sa budú zálohovať desaťkrát denne a že ku každej z nich môžu pristupovať vopred určení administrátori. Potom však založí novú pobočku a zmenia sa podmienky. V takomto prípade môže spoločnosť jednoducho s pomocou skriptov nastaviť napríklad zvýšenie počtu denných záloh alebo pridať ďalších administrátorov s prístupom.

Dokumentácia vytvára zálohu infraštruktúry

Ďalšiu výhodu automatizácie predstavuje dokumentácia. Prostredie je definované pomocou kódu, čo umožňuje ľahko vyčítať, čo je v ňom nasadené a ako je všetko konfigurované. Nasadenie je možné kedykoľvek znovu opakovať (ide vlastne o zálohu infraštruktúry), napríklad v prípade havárie, alebo je možné vytvoriť paralelné testovacie prostredie.

„Dokumentácia totiž rieši aj problém personálnej nahraditeľnosti či závislosti, pretože vo chvíli, keď máte kódovo definovanú infraštruktúru, môže s ňou pracovať podstatne širší okruh ľudí než jediný ajťák, ktorý si zrovna pamätá, ako ste to kedysi robili,“ vysvetľuje Zbyszek Lugsch, Business Development Director Soitronu.

Prostredie štandardizované pomocou skriptov dovoľuje pracovať s ním ďalším ľuďom, ktorí môžu zadávať parametre špecifické pre konkrétny stroj alebo aplikáciu. Skriptovanie zároveň dovoľuje aplikovať rovnakú bezpečnosť v celom systéme napríklad aj pri inštalácii nových serverov.

Automatizácia je projektom na mieru

Automatizácia dátového centra je vždy do značnej miery unikátnym projektom, pretože každá firma používa trochu iné technológie a nachádza sa v rôznom štádiu podpory automatizácie. Ďalší postup určuje zámer, napríklad potreba vytvárať vhodné prostredie pre vývojárov alebo snaha z on-premise centra postaviť hybridnú architektúru a pod. Nasleduje návrh na výmenu, doplnenie funkcií, komponentov či vrstiev dátového centra, na čo nadväzuje implementácia automatizačnej platformy a vytvorenie skriptov. Samotné nasadenie prebieha tak, že sa postupne preklápajú existujúce systémy do nového prostredia až do chvíle, kedy je možné „staré“ prostredie vypnúť.

A rozbehnúť prácu v prostredí, ktoré umožňuje rýchly vývoj a nasadzovanie aplikácií, má nižšie nároky na personálne obsadenie a zároveň ponúka vysokú mieru bezpečnosti.

#Cisco ExpertTip Martina Diviša, systémového inžiniera spoločnosti Cisco: Nasaďte ICO

Jedným z najkomplexnejších automatizačných nástrojov je Cisco Intersight Cloud Orchestrator (ICO). ICO predstavuje platformu poskytovanú ako služba (SaaS), ktorá dovoľuje spravovať širokú škálu technológií, ako sú servery, sieťové zariadenia, úložisko dát a ďalšie naprieč celou infraštruktúrou firmy.

Hlavnou prednosťou ICO je multidoménový a multivendorský prístup, ktorý umožňuje nástroj používať bez ohľadu na aktuálnu implementáciu. ICO obsahuje rozsiahlu knižnicu vopred pripravených úloh, ktoré je možné nasadiť pre opakujúce sa úlohy alebo procesy vo spravovaných infraštruktúrach. ICO pracuje v low code/no code dizajne a dovoľuje úlohy nastavovať a spúšťať pomocou drag and drop (ťahaním myšou). Je navrhnutý s maximálnym dôrazom na užívateľskú jednoduchosť, čo sprístupňuje automatizačné operácie veľkému okruhu členov IT tímu.

Bezpečnostnú úroveň organizácií v SR môže zvýšiť smernica NIS2

Európska smernica NIS2 (Network and Information Security Directive 2) môže slovenským organizáciám prirobiť starosti, ale taktiež im paradoxne pomôcť vyriešiť problémy v prípade kybernetického zabezpečenia. Konkrétne tým, ktoré doteraz túto vážnu hrozbu neriešili alebo nemohli obhájiť potrebný rozpočet na dostatočne kvalifikovaných zamestnancov.

Smernica NIS2 má za cieľ zvýšiť odolnosť digitálnej infraštruktúry EÚ voči kybernetickým útokom a zlepšiť koordináciu a reakčné schopnosti pri incidentoch. „Práve toto sú aspekty, pri ktorých mnoho subjektov nielen na Slovensku robí chyby. Je to dané tým, že na trhu je nedostatok IT odborníkov, a ešte menej expertov na kyberbezpečnosť. Subjekty, ktorých sa smernica po novom týka, budú musieť zabezpečiť, aby ich IT siete a informačné systémy boli dostatočne chránené proti kybernetickým hrozbám. Preto sa môže tento problém ešte prehĺbiť,“ uvádza Petr Kocmich, Global Cyber Security Delivery Manager spoločnosti Soitron.

Čo smernica mení

Dotknuté inštitúcie musia implementovať opatrenia pre prevenciu kybernetických útokov a rizík, ako sú napríklad pravidelné aktualizácie softvéru, zabezpečenie sieťových zariadení a ochrana pred phishingovými útokmi. Dokonca si musia pripraviť plány pre prípad kybernetických incidentov a zriadiť mechanizmy pre ich rýchle a účinné riešenie.

Dôležité incidenty bude treba hlásiť do 24 hodín od ich zistenia a spolupracovať s národnými bezpečnostnými orgánmi. Ak by spoločnosti neboli schopné splniť tieto požiadavky, hrozia im pokuty a ďalšie sankcie.

Dve muchy jednou ranou

Bolo by skvelé, keby smernica NIS2 pomohla skoncovať s nedostatkom odborníkov na kybernetickú bezpečnosť. Avšak to sa asi nepodarí a na prvý pohľad by sa dokonca mohlo zdať, že sa problém ešte prehĺbi. Regulácia je však výbornou príležitosťou ako organizácie zabezpečiť. S tým hravo pomôžu externí dodávatelia kybernetickej bezpečnosti, ktorí disponujú dostatočnými kapacitami tam, kde organizáciám chýbajú. „Špecializované firmy sa totiž zameriavajú práve na poskytovanie týchto služieb a môžu pomôcť subjektom implementovať bezpečnostné opatrenia a riadenie rizík, a to kompletnou formou, teda službou na kľúč alebo formou dodávky riešení vrátane podpory, rovnako tak zaistia splnenie požiadaviek smernice NIS2,“ uvádza Petr Kocmich.

Špecializované firmy okrem iného môžu pomôcť vyriešiť nielen novú požiadavku, ale aj predchádzajúce „nedotiahnuté“ zabezpečenie IT infraštruktúry a informačných systémov subjektov. Avšak, aj keď inštitúcie využijú služby týchto dodávateľských firiem, zodpovednosť je stále na ich strane, preto by si mali dodávateľov vyberať starostlivo a zistiť, či majú dostatočnú kvalifikáciu, skúsenosti a osvedčenia. Dôležité je tiež postarať sa o správne zadanie úloh a kontrolu výkonu služieb dodávateľom. V záujme zabezpečenia efektivity a účinnosti tohoto modelu by mali byť úlohy a zodpovednosti jednoznačne definované v zmluve medzi organizáciou a dodávateľom služieb kybernetickej bezpečnosti. Je potrebné si totiž uvedomiť, že kvalita dodávanej služby mnohokrát reflektuje kvalitu a schopnosti riadenia dodávateľa.

Koho sa NIS2 týka a odkedy bude platiť

Smernica pre firmy na Slovensku bude znamenať väčšie povinnosti v oblasti kybernetickej bezpečnosti a ochrany siete a informačných systémov. Avšak prinesie aj zvýšenú ochranu a odolnosť voči kybernetickým hrozbám a väčšiu spoluprácu medzi európskymi štátmi v tejto oblasti. V neposlednom rade, splnenie požiadaviek NIS2 môže pomôcť organizáciám získať dôveru svojich zákazníkov a partnerov, ktorí budú spokojnejší s ochranou svojich dát a informácií. Celkovo by smernica mohla pomôcť subjektom zlepšiť bezpečnostné postupy a minimalizovať riziká.

NIS2 sa vzťahuje na výrobcov elektriny, poskytovanie zdravotnej starostlivosti, poskytovanie služieb elektronických komunikácií, ale tiež na ďalších viac než 60 služieb roztriedených do 18 odvetví. Na Slovensku novinka vstúpila do platnosti v polovici januára 2023, odkedy začína plynúť 21-mesačná lehota na transformáciu podnikov. Zmeny by sa mali začať uplatňovať od októbra 2024 a týkať sa budú až 6 000 – 10 000 subjektov – stredných a veľkých firiem nad50 zamestnancov alebo firiem s ročným obratom nad 10 miliónov eur. Napriek tomu že je smernica NIS2 platná iba pre organizácie, ktoré spĺňajú definované kritériá, a ostatné tak nie sú priamo povinné požiadavky spĺňať, je vhodné uvažovať o tom, či ju nevyužiť ako odporúčanie pre zlepšenie všeobecnej kybernetickej bezpečnosti aj v ďalších podnikoch.

Šance aj pre ďalšie subjekty

„Odhadom až 70 % domácich organizácií má problém s kybernetickou bezpečnosťou. Najmä menšie a stredné podniky nemajú dostatočne zabezpečené IT systémy a nedodržujú základné bezpečnostné opatrenia,“ hovorí Petr Kocmich. Častým problémom sú napríklad benevolentné oprávnenia bežných užívateľov, chýbajúce dvoj/viacfaktorové overenie v kombinácií so slabými heslami (aj administrátorov), chybným riadením a decentralizáciou užívateľských identít, zastaralý a nechránený hardvér či softvér obsahujúci zraniteľnosti, chýbajúca sieťová segmentácia, slabá alebo chýbajúca ochrana e-mailových služieb a prístupu k internetu, nedostatočná ochrana perimetra, nízka viditeľnosť v rámci sieťovej prevádzky, nízke alebo chýbajúce zabezpečenie koncových staníc, chýbajúci centrálny log management alebo nedostatočné školenia zamestnancov. „Kybernetická bezpečnosť je pre mnoho slovenských spoločností veľkým problémom a pre útočníkov môžu byť ľahkými cieľmi. Smernica NIS2 by mala prispieť k zvýšeniu povedomia a ochrane proti kybernetickým hrozbám,“ dodáva Petr Kocmich.

ChatGPT by podľa odborníkov mohol výrazne zmeniť hru na poli kybernetickej bezpečnosti

Od precízneho odhaľovania chýb v programovom kóde, cez napísanie celého bloku funkčného kódu z rozmaru, až po zastavenie kyberzločincov. Novospustený populárny chatovací AI robot ChatGPT spoločnosti OpenAI mení hru a jeho možnosti sú prakticky neobmedzené. Nielen v IT.

Jeho existencia sa datuje iba od 30. novembra minulého roku, ale za tých pár týždňov ho objavili už milióny ľudí po celom svete. Reč je o platforme pracujúcej na báze umelej inteligencie, ktorá je schopná odpovedať na každú otázku a poradiť s rôznymi problémami. ChatGPT môže odpovedať na všetky otázky, písať listy, básne, články, ale tiež opravovať programové kódy či ich dokonca písať.

Ako AI robot ChatGPT pracuje

Konverzačného chatbota – ktorého podporuje aj známy vizionár Elon Musk, ktorý sa už roky angažuje v umelej inteligencii – vyvinula spoločnosť OpenAI. Pretože ChatGPT je navrhnutý tak, aby dokázal viesť interakciu s ľuďmi zábavnou formou a odpovedať na ich otázky prirodzeným spôsobom, stal sa doslova hitom nielen v odbornom kruhu, ale aj medzi laickou verejnosťou. Funguje pomocou analýz obrovského množstva textu, väčšinou pochádzajúcich z internetu – avšak aktuálne k nemu pripojený nie je, čo znamená, že vám nepovie, ako včera hral Slovan so Spartakom. Interakciu s užívateľom vidí v kontexte, a tak vie prispôsobiť svoju odpoveď, aby bola relevantná pre danú situáciu. Vďaka tomu sa všetci môžu niečo naučiť.

Odborníci dokonca naznačujú, že AI chatbot má schopnosť v budúcnosti nahradiť vyhľadávanie Google. „Ďalšia jeho veľká budúcnosť sa mu veští aj v prípade schopnosti písať programové kódy, a to v užívateľom zvolených programovacích jazykoch, pomáhať vývojárom pri riešení problémov súvisiacich s vývojom kódu a jeho chybami a expertom so zabezpečením systémov,“ poukazuje Petr Kocmich, Global Cyber Security Delivery Manager spoločnosti Soitron.

Ako môžu vývojári ChatGPT používať

Pre ChatGPT už teraz nie je problém písať kódy. A to dokonca celkom zadarmo. Na druhú stranu – aspoň zatiaľ – je vhodné sa vyhnúť tomu, aby chatbot generoval kompletné kódy, najmä tie, ktoré sú naviazané na ďalšie. Súčasná podoba platformy je totiž stále v rannom štádiu vývoja, a tak je naivné, aby programátori očakávali, že za nich urobí všetku prácu. Napriek tomu nielen pre programátorov, ale aj pre vývojárov, môžu byť jeho služby cenné.

Využiť ho môžu k nájdeniu chýb v kóde, ktorý napísali. Rovnako pri problémoch s ladením kódu, ktorý vytvárali dlhé hodiny a venovali mu veľké úsilie a tvrdo na ňom pracovali. ChatGPT nielenže vie pomôcť nájsť prípadnú chybu, respektíve problém, ale tiež môže ponúknuť jeho možné riešenie, ktoré ukončí bezsenné noci. Jeho výkon ušetrí hodiny práce s hľadaním chýb, a dokonca môže pomôcť vyvinúť zdrojové kódy k testovaniu celej IT infraštruktúry.

Existujú určité riziká

Takmer bez preháňania by sa dalo povedať, že ChatGPT môže kohokoľvek premeniť na kyberzločinca, a teda mu uľahčiť zrealizovať ransomwarový, phishingový alebo napríklad malwarový útok. AI robotovi stačí zadať úlohu „vygeneruj mi kód pre ransomwarový útok“ a mohlo by sa zdať, že je hotovo. Ako však upozorňuje Petr Kocmich, tak ľahké to našťastie nie je: „Konverzácie sú pravidelne kontrolované AI trénermi a odpovede na otázky tohoto typu, ale aj ďalšie potenciálne škodlivé, sú ChatGPT zmazané, respektíve na ne odpovie slovami, že nepodporuje žiadne nelegálne aktivity.“

Na druhej strane, aj keď odmietne odpovedať na tento typ otázok – vyhodnotí ich ako potenciálne škodlivé – nikde nie je napísané, že sa k nim cez neho predsa len nie je možné dostať. „Problém s týmito ochranami spočíva v tom, že sa spoliehajú na to, že AI rozpozná, že sa užívateľ pokúša o získanie škodlivého kódu, ktorý je možné skryť preformulovaním otázky alebo rozložením do viacerých krokov,“ uvádza Petr Kocmich. Nikde ale nie je dané, že nie je možné použiť iného, podobného AI robota, ktorý by neodmietol túto požiadavku splniť.

Ako teda ChatGPT vnímať

Ako to už na svete býva, všetko má vždy dve strany mince. Zatiaľ čo na jednej strane sa môže stať, že kyberzločinci AI robotov zneužijú, tak využiť ich je možné aj na obranu. Programátori by sa postupom času mohli premeniť na „básnikov“. Chatbotovi s umelou inteligenciou by povedali, že potrebujú napísať taký a taký kód, ktorý by robil to a nerobil toto, prípadne mu to popíšu v prípadovej štúdii a potom už len počkajú, až AI robot kód vytvorí.

„Už teraz ChatGPT využívajú bezpečnostné tímy po celom svete k obranným účelom, ako je testovanie kódu, znižovanie možností kybernetických útokov zvyšovaním aktuálne používaných zabezpečení v organizáciách a školenia napríklad v rámci zvyšovania bezpečnostného povedomia,“ oznamuje Petr Kocmich. Jedným dychom dodáva, že na pamäti by sme všetci stále mali mať to, že žiaden nástroj alebo softvér nie je vo svojej podstate zlý, pokiaľ nie je zneužitý.

Moderná bezpečnosť SASE

Tradičná predstava o bezpečnosti „vnútri firmy“ pomocou ochrany perimetra vs. moderná bezpečnosť na báze „zero-trust“, práca odkiaľkoľvek a s prostriedkami vo firme aj mimo nej.

IT prostredie vo firmách sa v posledných rokoch zmenilo. Pandémia COVID-19 priniesla zmenu spôsobu práce, kedy dáta a aplikácie musia byť k dispozícii aj zamestnancom, ktorí nesedia v kanceláriách vo vnútri firmy. To dramaticky ovplyvňuje chápanie kybernetickej bezpečnosti. Ako sa tomuto trendu prispôsobiť, o tom sa náš kolega Petr Kocmich rozprával so svojim hosťom Milanom Habrcetlom zo spoločnosti Cisco.

Pokiaľ sa bavíme o lepšej bezpečnosti vo firmách, tak nestačí len niekde niečo doplniť k tomu, čo sme mali predtým. Je potrebný nový koncept bezpečnosti, ktorý sa označuje ako SASE (Secure Access Service Edge). 78% firiem je ešte len niekde na svojej ceste k SASE. Ak sa chcete dozvedieť viac o tomto koncepte, pozrite si naše video.


SASE

Komunikácia pomocou cloudu vytvára spokojnejších zákazníkov a vernejších zamestnancov

Získať, a hlavne udržať si zákazníka v konkurenčnom prostredí predstavuje náročný oriešok. Kvalitný produkt či služba v súčasnej dobe – viac než kedykoľvek predtým – predstavuje síce nutnú, ale nie postačujúcu podmienku. O tom, či spotrebiteľ zostane alebo odíde ku konkurencii, v prvom rade rozhoduje zákaznícka skúsenosť. A tá sa rodí z komunikácie.

Nielen pre retailovo zamerané spoločnosti platí, že prvý, s kým príde zákazník do styku, je nejaká forma kontaktnej platformy, na ktorú sa obracia, keď vyberá alebo reklamuje tovar, prípadne si napríklad rezervuje termín prehliadky. „Dnešní spotrebitelia s digitálnymi skúsenosťami požadujú rýchlu, interaktívnu a personalizovanú odozvu. Avšak s ohľadom na množstvo komunikačných kanálov a platforiem môže byť ťažké udržať zákaznícku cestu v medziach prehľadnosti a jednoduchosti,“ vysvetľuje Marcel Vejmelka, Senior Business Consultant spoločnosti Soitron. Na trhu však existujú riešenia, ktoré toto nielen eliminujú, ale aj dostanú túto veľmi dôležitú časť biznisu na vyšší level.

Koncept omnichannel prostredia aj dovnútra firmy

Existuje množstvo systémov a platforiem, ktoré sú pripravené plniť všetky požiadavky. Napríklad Webex Cloud Contact Center (Webex CC) je platforma, ktorá bola pre tento účel priamo navrhnutá. „Nasadením je možné vytvoriť omnichannel prostredie, v ktorom spolupracujú rôzne kanály. Teda ako hlasové služby, tak aj SMS, chatbot, web, Whats App, Facebook a ďalšie komunikačné kanály,“ vysvetľuje Marcel Vejmelka. Koncept ide ale nad rámec obyčajného jednoduchého spojenia so zákazníkom. Smeruje totiž aj dovnútra firmy a prepája komunikáciu s podnikovými obchodnými systémami a internými informáciami o zákazníkoch.

A práve toto spojenie, analýza trendov, spätnej väzby alebo identifikácia rôznych udalostí v živote zákazníka umožňujú organizácii posunúť sa k personalizovanej zákazníckej skúsenosti. „Môžete napríklad nastaviť automatický proces, čo sa má stať v komunikácii mesiac pred koncom zmluvy, týždeň pred koncom zmluvy či po vypršaní platnosti zmluvy. Ale tiež je možné prispôsobiť kontakty konkrétnym typom zákazníkov, tým verným, tým, ktorí veľa utrácajú, tým, ktorí používajú Apple aj tým s Androidom. Možnosti sú prakticky nekonečné,“ hovorí Marcel Vejmelka.

Platforma ako služba

Cisco postavilo celú platformu ako službu, ktorej parametre sa nastavia presne podľa konkrétneho zákazníka. V praxi si ju prenajíma partner/integrátor a jej samotnému nasadeniu v organizácii musí predchádzať analytická fáza biznis procesov. „Až potom nasleduje implementácia a nasadenie obchodných procesov do samotnej platformy. Vďaka tomu je zaistená zmysluplnosť celej investície,“ vyzdvihuje Jaroslav Martan, Cisco odborník pre oblasť Collaboration.

#CiscoExpertTip – odborníka Cisco pro oblast collaboration Jaroslava Martana: Webex CC nepotřebuje složité programování

Platforma Webex CC je low code / no code riešením. Jednotlivé stavebné bloky platformy je možné v logike komunikácie presúvať bez nutnosti zložitého programovania. „To predstavuje rozhodujúcu výhodu, pretože na konkrétnej konfigurácii sa môžu podieľať priamo ľudia z obchodu, ktorí najlepšie vidia do detailov vzťahov so zákazníkmi,“ vysvetľuje Jaroslav Martan.

A pretože sa pracuje so zákazníckymi dátami, rieši Webex CC starostlivo aj otázku bezpečnosti. Cloudové riešenia Cisco dodržujú najvyššie bezpečnostné štandardy. Napríklad obsah všetkých telefonických hovorov je zašifrovaný, takže si ich nikto nepovolaný nemôže prehrať. Európskym zákazníkom Cisco garantuje dodržiavanie GDPR aj to, že ich dáta neopustia územie EU.

kontaktne centra kresleny obrazok cisco expert tip

Operátori bez fluktuácie

Webex CC však neprináša benefity len do vzťahov so zákazníkmi. V dnešných podmienkach, kedy sa začal výrazne presadzovať hybridný spôsob práce, dovoľuje zvoliť model home office operátorov – pracovať môžu odkiaľkoľvek a kedykoľvek. Tým platforma odbúrava nielen väčšinu on-premise hardvérov, serverov ale aj ďalších zariadení, vyžadujúcich pravidelnú obnovu.

S Webex CC odpadá aj potreba budovať a udržovať fyzické kontaktné centrum. Čo rieši problém s fluktuáciou zamestnancov, ktorá býva v tomto segmente služieb obrovská. Operátori, ktorí pracujú vzdialene, sú spokojnejší, vernejší a vo finále toho o potrebách zákazníkov vedia omnoho viac. Napríklad u telekomunikačného giganta T-Mobile takto s pomocou Webexu presunuli z kontaktných centier do vzdialeného prostredia 12 000 operátorov.

Bez zatváracej doby a s výborným ROI

Do detailov premyslená konfigurácia Webex CC prináša pri nasadení konkrétne a presne vyčísliteľné úspory. Analytici Forrester vo svojej práci „Total Economic Impact of Cisco Webex Contact Center“ spočítali návratnosť investícií do Webex CC na 13 mesiacov a ROI na 262 %. Navyše, cloudová platforma nemá žiadnu otváraciu dobu a vydrží bez problémov záprah v režime 24/7. Predstavuje tak vhodné riešenie pre segment e-commerce, zdravotníctva alebo napríklad finančných služieb.