"Opiši svoj sajt, i AI će ga napraviti za par minuta." Ova rečenica prodaje sad već na desetine alata - za sajtove, za prodavnice, za sisteme automatizacije. Zvuči kao san. I tehnički, delimično jeste istina.
Ono što se ne pominje u toj priči je šta se dešava ispod tog brzog, lepog rezultata. A tamo se, gotovo redovno, krije nešto što niko ko je "samo opisao šta želi" nije ni tražio, niti bi znao da traži.
Zašto se ovo uopšte dešava
AI model radi tačno ono što mu se kaže - ni manje, ni više. Problem nije u modelu, čak ni kad je u pitanju najmoćniji, plaćeni model na tržištu.
Problem je u promptu tipa "napravi mi sajt za prodavnicu, neka bude lep i moderan". U toj rečenici nema nijedne reči o bezbednosti - nema pomena zaštite admin panela, nema pomena kako se čuvaju podaci kupaca, nema pomena kako se rukuje podacima o plaćanju. AI ne dodaje to sam od sebe, jer niko ga to nije tražio.
- Neiskusna osoba ne zna koja pitanja uopšte da postavi
- Prompt fokusiran samo na izgled ostavlja bezbednost potpuno van razgovora
- AI model odgovara na osnovu onoga što dobije, ne na osnovu onoga što bi trebalo da pretpostavi
Šta konkretno najčešće krene po zlu
Nezaštićen admin panel. Deo sajta gde se menjaju cene, porudžbine i podaci klijenata ostaje dostupan bilo kome ko pogodi pravu adresu, jer niko nije tražio da se to posebno zaštiti.
Izloženi osetljivi podaci u samom kodu. Ključevi i lozinke koji treba da ostanu skriveni završe direktno u javno vidljivom delu sajta, jer razdvajanje "javnog" i "tajnog" dela koda zahteva znanje koje AI ne dodaje samo od sebe.
Nema provere onoga što korisnik unosi. Forme na sajtu (prijava, porudžbina, komentar) primaju bilo šta bez provere, što otvara vrata za razne zloupotrebe - opet, ne zato što je AI "loš", nego zato što niko nije eksplicitno tražio tu proveru.
Zašto se ovo dešava i sa najboljim, plaćenim modelima
Ovde je ključna stvar koju treba razumeti: moćniji model ne znači automatski bezbedniji rezultat.
Model odgovara na osnovu kvaliteta i preciznosti onoga što dobije, koliko god bio napredan. Ako mu neko sa iskustvom postavi precizan zahtev - koji uključuje bezbednosne standarde, proveru unosa, ispravno čuvanje osetljivih podataka - dobija se potpuno drugačiji, mnogo bezbedniji rezultat od istog modela kome je neko samo rekao "neka bude lepo".
Razlika nije u alatu. Razlika je u tome ko zna šta da traži od alata.
Drugi problem - sajtovi koji liče jedni na druge
Pored bezbednosti, postoji i tiši problem: AI modeli generišu na osnovu obrazaca koje su naučili iz ogromne količine postojećih sajtova. Bez jasnog kreativnog usmeravanja, rezultat prirodno teži ka istim, već viđenim šablonima.
Zato se dešava da sajt za restoran i sajt za advokatsku kancelariju, napravljeni istim alatom sa sličnim, uopštenim promptovima, na kraju liče jedni na druge - ista struktura, slični rasporedi sekcija, gotovo identičan "osećaj", iako su firme iz potpuno različitih delatnosti. Sajt prestaje da bude prepoznatljiv, i postaje samo još jedan primerak istog kalupa.
Šta ovo znači za tebe kao vlasnika firme
"Brzo i jeftino" danas lako postane "skupo i sporo" kasnije - probijen sajt, izgubljeni ili zloupotrebljeni podaci klijenata, gubitak poverenja, i sajt koji ionako ne izgleda kao tvoja firma, već kao stotine drugih napravljenih istim putem.
Razlika koju profesionalac unosi nije u tome da li koristi AI alate - mnogi ih koriste, i to je u redu. Razlika je u tome što bezbednost i jedinstvenost postaju deo procesa od početka, ne nešto što se nadoknađuje posle, kad (i ako) neko primeti da nešto nije u redu.