FRAME MIND / GOVERNANCE & SAFETY

AI Usage & Safety Policy

Zásady transparentnosti, bezpečnosti a správy dat při využívání umělé inteligence.

Tento dokument popisuje technologické principy, rozdělení provozních režimů, bezpečnostní záruky a pravidla ochrany soukromí v ekosystému FrameMind a jeho technologickém jádru FrameMind Solution.

1. FrameMind a technologické jádro FrameMind Solution

FrameMind je technologická značka poskytující digitální řešení, webové stránky a hybridní agenty pro podnikatele a sportovní organizace.

Součástí technologické infrastruktury je vlastní jádro FrameMind Solution (knihovna @framemind/solution verze 1.2.0), které zajišťuje deterministické rozpoznání dotazů, správu znalostní báze, sledování kontextu a řízení datových toků.

FrameMind Solution není vlastní samostatný foundation model (LLM). Je to integrační a bezpečnostní vrstva, která propojuje lokální znalosti, webové rozhraní a případné externí poskytovatele.

2. Local-first princip v uvažování

Architektura FrameMind uplatňuje zásadu local-first: pokud má systém pro daný dotaz dostatek ověřených informací v lokální znalostní bázi, vyřídí odpověď přímo, bez volání externích generativních modelů.

Tento přístup eliminuje zbytečnou latenci, snižuje spotřebu tokenů a zajišťuje, že běžné dotazy na otevírací dobu, služby, kontakty či navigaci jsou zodpovězeny okamžitě z předem schválených dat.

Externí jazykové modely nejsou automatickým prvním krokem každého dotazu, ale slouží jako volitelný doplněk pro otevřenou syntézu neznámých témat.

3. Managed provider a řízený fallback

Pokud lokální jádro odpověď nezná, může nasazení využít řízený fallback na generativní model Google Gemini (Google LLC, USA). Aktuálně ho používají framemind.cz i klientské nasazení Viktorka.

Modelu odcházejí jen zprávy návštěvníka — nikdy odpovědi agenta z prohlížeče, stav aplikace ani interní proměnné. Kontext tvoří nejvýše 12 posledních zpráv návštěvníka; na framemind.cz je celkový vstup omezen na 700 znaků.

Před odesláním se ze všech zpráv odstraní e-mailové adresy a telefonní čísla a zpráva s osobním či platebním údajem se modelu nepošle vůbec — agent pak odpoví lokálně. Všechny API klíče zůstávají na serveru a nejsou přístupné z prohlížeče.

4. Rozdíl mezi uvažováním a zpracováním hlasu

V architektuře FrameMind důsledně oddělujeme logické uvažování (reasoning) a zpracování řeči (speech processing).

Uvažování (rozpoznání záměru a vyhledání odpovědi) začíná v lokálním jádru FrameMind Solution na serveru nasazení, zatímco převod řeči na text (STT) a předčítání (TTS) zajišťuje specializovaná cloudová služba pro zpracování hlasu (Microsoft Azure Speech v evropském regionu).

Využití externí služby pro hlas neznamená, že tato služba funguje jako reasoning engine. Slouží výhradně k převodu zvukových vln na text a textu na syntetický hlas v reálném čase.

5. Konfigurace specifická pro jednotlivé deploymenty

Každý produkční deployment FrameMind představuje samostatnou instanci s vlastní přesně definovanou konfigurací, která má svůj machine-readable Deployment Compliance Profile.

Režimy se evidují ve třech nezávislých rovinách:

  • Režim uvažování (reasoningMode): local (pouze lokální báze) vs. managed (povolen externí LLM fallback).
  • Hlasový režim (voiceMode): off (vypnuto), local (lokální rozhraní zařízení) vs. managed (cloudová hlasová služba).
  • Datový režim (dataMode): minimal (žádná archivace přepisů), support (technická podpora) vs. lead (vyřízení poptávky).

Vlastnosti jednoho deploymentu nelze automaticky zobecňovat na ostatní nasazení. Skutečná konfigurace je vždy transparentně popsána v profilu daného projektu.

6. Konfigurace hlavního webu framemind.cz

Na současném veřejném webu framemind.cz je produkční politika nastavená na processingMode: managed. Známé dotazy a navigace jsou odbavovány lokálně; pokud lokální jádro odpověď nezná, dotaz bez osobních údajů může využít Google Gemini Flash 3.8 jako managed fallback. Ochranné brány odmítají citlivá, interní a identifikující data a vyžadují ověřeného providera.

Na veřejném webu je aktivní managed voice přes Microsoft Azure Speech v regionu North Europe a před použitím se vyžaduje souhlas. Jiná nasazení mohou mít lokální hlas nebo jiný výslovně popsaný režim.

Datový režim webu je nastaven na dataMode: lead, ale běžné konverzace se nearchivují. Výslovně odeslaná poptávka (jméno, e-mail, zpráva) se na webu neukládá a doručuje se e-mailem přes Gmail API; tato funkce je momentálně vypnutá. Rezervace schůzek jsou rovněž vypnuté.

6a. Přehled aktuálních nasazení (ověřeno 25. 9. 2026)

Stav vychází z auditu proti zdrojovému kódu, ne z plánované konfigurace:

  • framemind.cz — správce FrameMind; Gemini fallback, hlas Azure (North Europe), poptávky vypnuté, přepisy se neukládají.
  • Viktorka (1. FC Viktorie Přerov) — správce klub, FrameMind zpracovatel; Gemini fallback, hlas Azure (North Europe) po souhlasu, potvrzené náborové a sponzorské kontakty uložené 90 / 180 dní s automatickým výmazem a doručené klubu e-mailem, přepisy se neukládají. Publikum může zahrnovat děti.
  • Osobní web autora (lukasdrsticka-ai-and-foto.com) — stejné jádro FrameMind Solution a Gemini fallback, hlas Azure (North Europe), paměť agenta jen se souhlasem.

7. Minimalizace dat a ochrana soukromí

Systém shromažďuje a předává pouze data nezbytná pro splnění konkrétního účelu (vyřízení dotazu, navázání kontaktu).

Vstupní data procházejí sanitizací, která detekuje telefonní čísla a e-maily a nahrazuje je značkami dřív, než text opustí server — na všech cestách k externímu modelu (chat, plánovač, prohlídka, ukázkové chaty). Pravidlo hlídá automatický test. Stejná sanitizace brání předání kontaktů do analytických nebo trénovacích komponent.

Při hlasovém výstupu bezpečnostní mechanismus chrání systém před tím, aby syntetizér hlasu předčítal neověřené osobní údaje.

8. Zpracování hlasu a správa audia

Na žádném deploymentu FrameMind nedochází k trvalému ukládání ani archivaci zvukových záznamů hlasu návštěvníků.

Pokud je aktivní lokální hlas (Web Speech API), zvuk zpracovává přímo operační systém či prohlížeč uživatele.

Pokud je aktivní Managed Voice (Microsoft Azure Speech — u všech aktuálních nasazení), audio je streamováno v operační paměti přes zabezpečené šifrované spojení do evropského datacentra (Irsko) výhradně po dobu rozpoznávání řeči a následně je uvolněno.

9. Externí poskytovatelé a zpracovatelé

Každý externí poskytovatel je evidován v registru zpracovatelů s uvedením účelu, regionu, smluvního ošetření (DPA) a zásad nakládání s daty.

Podporovaní klíčoví partneři infrastruktury zahrnují zejména:

  • Netlify, Inc. (USA) — webový hosting a serverless funkce; u nasazení Viktorka také úložiště potvrzených kontaktů s automatickým výmazem.
  • Microsoft Ireland Operations Limited — zpracování řeči (Azure AI Speech) v regionu North Europe (EU).
  • Google LLC (USA) — Gemini API jako řízený fallback pro dotazy bez osobních údajů; Gmail API pro doručení poptávky jen při zapnuté integraci.
  • Resend, Inc. (USA) — doručení potvrzeného kontaktu klubu u nasazení Viktorka.

Smlouvy o zpracování osobních údajů (DPA) poskytovatelů evidujeme v registru zpracovatelů. U poskytovatelů se sídlem v USA ověřujeme certifikaci EU–US Data Privacy Framework nebo standardní smluvní doložky a výsledek zapisujeme do smluv s klienty.

Přepisy konverzací se žádnému poskytovateli ani třetí straně nepředávají — neexistuje e-mailový, tabulkový ani jiný export konverzací.

10. Doba uchovávání údajů (Retention)

Rozlišujeme mezi okamžitou pamětí aktuální relace a trvalým ukládáním dat.

V režimu minimal (výchozí pro klientské šablony a sportovní agenty) se konverzace po ukončení relace nikde neuchovává a endpoint pro logování vrací stav 204 bez zpracování těla.

Na framemind.cz se ani v režimu lead běžné přepisy neuchovávají. Do leadového workflow vstupují pouze údaje, které návštěvník výslovně odešle jako poptávku.

U nasazení Viktorka se potvrzené kontakty z náboru uchovávají 90 dní a ze sponzoringu 180 dní; poté je denní úloha automaticky smaže.

11. Provozní telemetrie oddělená od obsahu

Provozní telemetrie slouží výhradně k monitorování technické dostupnosti, chybovosti a latence systému.

Telemetrická vrstva může zaznamenávat časové razítko, kód události, systémovou latenci, HTTP status a obecný číselný kód tématu dotazu z pevného allowlistu.

Do provozní telemetrie nikdy nepatří: text dotazu, text odpovědi, přepis konverzace, jméno, e-mail, telefon ani IP adresa návštěvníka.

12. Transparentnost identity a EU AI Act

V souladu s článkem 50 odst. 1 Nařízení Evropského parlamentu a Rady (EU) 2024/1689 (EU AI Act) jsou naši agenti navrženi tak, aby uživatel vždy věděl, že komunikuje se systémem umělé inteligence.

Agent se hned v úvodní zprávě zřetelně identifikuje jako AI agent.

Jádro obsahuje prioritní detekci dotazů na podstatu systému: na přímý dotaz, zda je agent člověk či AI, systém vždy jednoznačně a pravdivě odpovídá, že je umělá inteligence. Tato kontrola běží jako první krok zpracování, před všemi ostatními pravidly.

Strojově čitelné označení syntetického obsahu podle čl. 50 odst. 2 (např. metadata u syntetického hlasu) zatím doloženo není; syntetický hlas je ohlášen v souhlasovém okně před aktivací. Tento bod řešíme.

AI gramotnost podle čl. 4: provozovatel vede interní průvodce pro sebe i pro klienty (u klubu pro osoby, které pracují s poptávkami získanými agentem).

13. Bezpečnostní zásady a lidský dohled

Systém obsahuje ochranné filtry proti známým vzorům prompt injection, manipulaci se systémovými instrukcemi a nevhodnému obsahu.

Zároveň uznáváme, že žádný filtr generativní AI není stoprocentně neomylný. Kritická bezpečnost proto nestojí pouze na filtrech, ale na přísném oddělení oprávnění a validaci akcí.

Klíčové obchodní, právní či organizační kroky vyžadují vždy potvrzení člověkem. Agent neslouží k autonomnímu uzavírání smluv ani k závaznému právnímu rozhodování.

14. Omezení systému a citlivé oblasti

Hybridní agenti FrameMind jsou navrženi jako informační, navigační a asistenční nástroje.

Bez samostatného specializovaného právního a bezpečnostního posouzení nejsou určeni pro autonomní rozhodování v oblastech s vysokým dopadem na člověka, jako jsou:

  • přijímání či hodnocení uchazečů o zaměstnání nebo dětí do škol a klubů,
  • poskytování úvěrů a finančních služeb,
  • lékařská diagnostika a zdravotní doporučení,
  • biometrická identifikace a kategorizace.

15. Bezpečné ovládání rozhraní webu (Page Actions)

Hybridní agent může návštěvníkovi pomoci s orientací na webu prostřednictvím povolených in-page akcí (posun na sekci, otevření nabídky, zvýraznění prvku).

Veškeré navigační cíle a prvky jsou přísně validovány proti statickému seznamu povolených cílů daného webu.

Agent nemá oprávnění spouštět libovolný skript ani navigovat na neznámé externí adresy.

16. Správa změn a kontrola konzistence (CI Drift Control)

Každá změna konfigurace, přidání poskytovatele, úprava retenční doby nebo aktualizace verze jádra podléhá formálnímu checklistu před nasazením.

Projekty FrameMind využívají automatické kontrolní skripty v CI pipeline, které před každým buildem ověřují, zda se kód a deployment profil nerozešly s dokumentací.

17. Využití AI při vývoji FrameMind

Při vývoji a údržbě FrameMind transparentně využíváme vývojové nástroje s asistencí AI — Claude Code, Codex a Antigravity — pro analýzu kódu, psaní testů, audity a dokumentaci.

Vývojové použití AI je striktně odděleno od produkčního zpracování zákaznických dat. Veškerou architekturu, bezpečnostní návrh a konečné nasazení osobně řídí a za něj odpovídá vývojář.

18. Hlášení bezpečnostních podnětů

Pokud narazíte na neočekávané chování systému, podezření na bezpečnostní zranitelnost nebo nejasnost v ochraně dat, kontaktujte přímo provozovatele:

lukas.drsticka@gmail.com

Bezpečnostní zranitelnosti můžete hlásit také v souladu se standardem RFC 9116 na adrese /.well-known/security.txt.

Identifikace a verze

Provozovatel
Lukáš Drštička
IČO
29790603
Značka
FrameMind
Technologická řešení
FrameMind Solutions
Technologické jádro
FrameMind Solution (v1.2.0)
Verze dokumentu
2.1 (audit proti kódu)

Poslední aktualizace: 25. září 2026