Umelá inteligencia a kritická infraštruktúra: keď sa nástroj stane hrozbou

3. apríla 2026

Umelá inteligencia mení pravidlá hry v ochrane kritickej infraštruktúry. Už nie je len pomocníkom pri obrane, stáva sa aj zbraňou v rukách útočníkov. Otázka už neznie, či sa AI dostane do prostredia kritickej infraštruktúry, ale ako rýchlo sa na túto zmenu dokážeme pripraviť.



AI prestáva byť experimentom


Ešte pred dvoma rokmi bola umelá inteligencia pre väčšinu organizácií skôr témou konferenčných prednášok než prevádzkovou realitou. V roku 2026 je situácia zásadne odlišná. AI sa presúva z laboratórií priamo do riadiacich systémov, monitorovacích centier a rozhodovacích procesov, na ktorých závisí fungovanie kritickej infraštruktúry. Energetické siete, dopravné systémy, vodárenské spoločnosti či telekomunikační operátori, všetky tieto sektory čoraz intenzívnejšie využívajú algoritmy strojového učenia na optimalizáciu, prediktívnu údržbu a automatizáciu procesov.

Tento vývoj prináša nesporné výhody: rýchlejšiu detekciu anomálií, efektívnejšie riadenie zdrojov a schopnosť spracovať objemy dát, ktoré by ľudskí operátori nedokázali zvládnuť. Zároveň však otvára novú kapitolu zraniteľností, na ktorú mnohé organizácie nie sú pripravené.


Dvojsečná zbraň


Podľa rebríčka Allianz Risk Barometer 2026 sa umelá inteligencia medziročne posunula z desiateho na druhé miesto medzi najväčšími globálnymi rizikami pre podnikanie. Kybernetické incidenty zostávajú už piaty rok po sebe na prvom mieste a práve AI ich posúva na novú úroveň sofistikovanosti.


Problém je v tom, že AI nie je len obranný nástroj. Tá istá technológia, ktorá pomáha odhaliť kybernetický útok v jeho počiatočnej fáze, môže útočníkovi umožniť vytvoriť presvedčivejší phishingový e-mail, automatizovať skenovanie zraniteľností alebo generovať deepfake obsah na manipuláciu zamestnancov kritickej infraštruktúry. Nová generácia útokov je rýchlejšia, nenápadnejšia a schopná prispôsobiť sa obranným mechanizmom v reálnom čase.


Kde sú najväčšie riziká


Pre kritickú infraštruktúru predstavuje AI hrozbu v niekoľkých kľúčových oblastiach.


Prvou je závislosť na externých dodávateľoch AI riešení. Organizácie čoraz viac spoliehajú na modely a služby tretích strán, čím vznikajú nové články v dodávateľskom reťazci, ktoré môžu byť zneužité. Nekritické preberanie AI modelov z neoverených zdrojov otvára dvere útokom, ktoré môžu byť ťažko odhaliteľné.


Druhou oblasťou je manipulácia s dátami. AI systémy sú len také spoľahlivé, ako sú kvalitné dáta, na ktorých boli trénované. Cielená kontaminácia trénovacích dát môže viesť k tomu, že riadiaci systém prijme chybné rozhodnutie. Napríklad nesprávne vyhodnotí stav energetickej siete alebo ignoruje signály o blížiacom sa zlyhaní zariadenia.


Treťou a možno najmenej diskutovanou hrozbou je automatizácia sociálneho inžinierstva. Generatívna AI dokáže vytvoriť dokonale personalizované správy, falošné hlasové záznamy či videá, ktorými možno manipulovať operátorov a technikov kritickej infraštruktúry. V prostredí, kde jedno nesprávne rozhodnutie môže mať kaskádové následky, je toto riziko mimoriadne vážne.


Európsky a slovenský rozmer


Európska únia reaguje na tieto výzvy prostredníctvom regulačného rámca AI Act, ktorý postupne nadobúda účinnosť. Pravidlá pre vysoko rizikové AI systémy, medzi ktoré patria aj systémy nasadené v kritickej infraštruktúre, vstúpia do plnej platnosti v roku 2026 až 2027. Organizácie budú musieť dokumentovať, ako AI používajú, riadiť riziká a zabezpečiť súlad s novými požiadavkami.


Na Slovensku je tento kontext o to dôležitejší, že zákon č. 367/2024 Z. z. o kritickej infraštruktúre a schválená Národná stratégia kybernetickej bezpečnosti na roky 2026 až 2030 vytvárajú nový regulačný rámec. Prepojenie týchto dvoch línií, ochrany kritickej infraštruktúry a regulácie umelej inteligencie sa stáva nevyhnutnosťou.


„Umelá inteligencia je dnes realitou v prostredí kritickej infraštruktúry, nie vzdialenou víziou. Organizácie, ktoré jej riziká podcenia, sa vystavujú hrozbám, na ktoré tradičné bezpečnostné postupy nestačia. Kľúčom je systémový prístup a to od bezpečnosti dodávateľského reťazca AI riešení cez ochranu dát až po vzdelávanie ľudí, ktorí s týmito technológiami denne pracujú," uvádza Tibor Straka, prezident Asociácie kritickej infraštruktúry Slovenskej republiky.


Pripravenosť ako investícia, nie náklad


Odpoveďou na rastúce riziká nie je odmietanie umelej inteligencie. Práve naopak, ide o jej zodpovedné a bezpečné nasadenie. To si vyžaduje niekoľko paralelných krokov: budovanie vlastných kompetencií v oblasti AI bezpečnosti, dôslednú klasifikáciu a dokumentáciu nasadených AI systémov, pravidelnú revíziu dodávateľských vzťahov a predovšetkým investície do vzdelávania zamestnancov.

Skúsenosti z iných oblastí kritickej infraštruktúry od ochrany GPS signálu cez odolnosť voči extrémnym poveternostným udalostiam nám ukazujú, že najefektívnejšou obranou je diverzifikácia a pripravenosť. Ten istý princíp platí aj pre AI: organizácie, ktoré si včas vybudujú schopnosť rozpoznať riziká a reagovať na ne, budú v zásadne lepšej pozícii než tie, ktoré čakajú na prvý incident.


Vedeli ste, že…?


  • Podľa prieskumu Allianz Risk Barometer 2026 označilo kybernetické incidenty za najväčšie riziko 42 percent respondentov. Ide o najvyššie skóre v histórii tohto rebríčka. 
  • Na druhom mieste sa ako najväčšie bezpečnostné riziko umiestnila práve umelá inteligencia, ktorú označilo až 32 percent, tým sa za jediný rok posunula z 10. na 2. miesto medzi globálnymi rizikami podnikania,
  • generatívnu AI dnes podľa odhadov využíva viac ako miliarda používateľov celosvetovo, čo z nej robí najrýchlejšie prijatú digitálnu technológiu v histórii,
  • európsky AI Act klasifikuje AI systémy v kritickej infraštruktúre ako vysoko rizikové, čo prináša prísnejšie požiadavky na ich bezpečnosť a transparentnosť.

Umelá inteligencia sa stáva neoddeliteľnou súčasťou prostredia kritickej infraštruktúry. S tým prichádza zodpovednosť, nie len technologická, ale aj strategická a organizačná. Práve preto je dôležité, aby subjekty kritickej infraštruktúry pristupovali k tejto téme komplexne a s podporou odborných partnerov. Asociácia kritickej infraštruktúry Slovenskej republiky (AKI SR) poskytuje svojim členom platformu pre výmenu skúseností, prístup k expertným znalostiam a podporu pri implementácii bezpečnostných opatrení vrátane tých, ktoré súvisia s nasadzovaním a ochranou voči umelej inteligencii.



29. septembra 2026
The incident at the primary school in Staškov brings back a topic that deserves continuous attention, not just attention in the aftermath of an incident. The protection of soft targets should form part of a systematic security policy, with clearly defined measures, responsibilities and preparedness for various types of threats.
29. septembra 2026
Udalosť v základnej škole v Staškove pripomína tému, ktorá si zaslúži pozornosť priebežne, nie až po incidente. Ochrana mäkkých cieľov by mala byť súčasťou systematickej bezpečnostnej politiky, s jasne nastavenými opatreniami, zodpovednosťami a pripravenosťou na rôzne typy hrozieb.
24. septembra 2026
We are continuing the series of expert articles by the Critical Infrastructure Association of the Slovak Republic, in which we gradually introduce the individual essential services listed in Annex No. 1 to Act No. 367/2024 Coll. on Critical Infrastructure. Having covered the operation of pipelines for the transport of crude oil and motor fuels, today we move one step upstream to a service that stands at the very beginning of the entire oil chain: crude oil extraction.
24. septembra 2026
Pokračujeme v sérii odborných článkov Asociácie kritickej infraštruktúry Slovenskej republiky, v ktorej postupne predstavujeme jednotlivé základné služby uvedené v prílohe č. 1 zákona č. 367/2024 Z. z. o kritickej infraštruktúre. Po tom, ako sme sa venovali prevádzkovaniu potrubí na prepravu ropy a pohonných látok, sa dnes posúvame o krok proti prúdu k službe, ktorá stojí úplne na začiatku celého ropného reťazca: ťažbe ropy.
21. septembra 2026
On 16 September 2026, a test carried out in Norway demonstrated a new dimension of satellite navigation security. Europe’s Galileo system was tested under so-called spoofing conditions — a situation in which a receiver is fed a fake signal and may therefore receive incorrect information about its position.
21. septembra 2026
16. septembra 2026 sa v Nórsku uskutočnil test, ktorý ukázal nový rozmer bezpečnosti satelitnej navigácie. Európsky systém Galileo bol testovaný v podmienkach tzv. Spoofingu, teda situácie, pri ktorej je prijímaču podstrčený falošný signál a ten môže dostať nesprávnu informáciu o svojej polohe.
14. septembra 2026
The Critical Infrastructure Association of the Slovak Republic continues its series of articles focusing on basic services under Act No. 367/2024 Coll. on Critical Infrastructure. This time, we look at a basic service that remains largely invisible to the public, yet its disruption can have an immediate impact on transport, industry and the wider economy – the operation of pipelines for the transportation of crude oil and fuels.
14. septembra 2026
Asociácia kritickej infraštruktúry SR pokračuje v sérii článkov venovaných základným službám podľa zákona č. 367/2024 Z. z. o kritickej infraštruktúre. Tentoraz sa venujeme základnej službe, ktorá zostáva pre verejnosť väčšinou neviditeľná, no jej výpadok môže mať veľmi rýchly vplyv na dopravu, priemysel aj fungovanie ekonomiky: prevádzkovaniu potrubí na prepravu ropy a pohonných látok.
8. septembra 2026
Several incidents in the space of a single week. And in one case, 4.2 GW of generation capacity was temporarily taken offline. Germany is dealing with a series of attacks on its electricity grid that highlights one important point: the target does not necessarily have to be the power plant itself.
8. septembra 2026
Niekoľko incidentov v priebehu jediného týždňa. A v jednom prípade dočasne vyradená výrobná kapacita 4,2 GW. Nemecko rieši sériu útokov na elektrickú sieť, ktorá ukazuje dôležitú vec: terčom nemusí byť samotná elektráreň.