31. 7. 2026 | Rady & tipy
Vibe coding v enterprise projektech: ano, či ne?
Stačí pár promptů a AI během několika minut vytvoří funkční aplikaci, e-shop nebo interní systém. To, co ještě nedávno zabralo týdny práce vývojářů, dnes vzniká téměř okamžitě. Znamená to, že je vibe coding budoucností i pro enterprise projekty?

AI dnes dokáže během několika minut vytvořit aplikaci, e-shop nebo interní systém. Stačí pár promptů a před očima vzniká něco, co ještě nedávno vyžadovalo týdny práce vývojového týmu. V mnoha firmách může vznikat představa, že moderní software engineering pro velké weby, e-shopy a intranety je otázkou několika dobře napsaných vět do AI chatu.
U rychlého prototypování nebo ověřování nových nápadů to může skutečně fungovat. U velkých řešení to může skončit katastrofou.
Kde má AI vývoj zelenou? Rychlé inovace a validace nápadů
Agentické kódování je pro moderní byznys obrovskou příležitostí a skvělým akcelerátorem. Potřebujete bleskově otestovat nový podnikatelský záměr na reálných uživatelích? Chcete během jednoho odpoledne postavit klikatelné demo pro investory, abyste vizualizovali svou myšlenku? Nebo potřebujete jednoduchou utilitu pro interní analýzu dat?
V těchto případech je rychlý AI vývoj bezkonkurenční. Šetří čas, minimalizuje náklady a dovoluje firmám extrémně rychle experimentovat v prostředí, kde případná chyba nebo dočasný výpadek nezpůsobí vážné škody.
Jenže enterprise systémy nejsou jednorázový experiment. Jsou to komplexní ekosystémy, na kterých stojí:
- stovky tisíc objednávek a transakcí,
- zákaznická zkušenost a reputace značky,
- kritický provoz firmy a interní procesy,
- a milionové obraty.
A právě v tomto prostředí začíná být čistý „vibe coding“, tedy bezhlavé generování produkčního kódu pomocí AI bez hlubokého architektonického dozoru, extrémně nebezpečným hazardem.
Největší problém? Software vypadá hotově, i když je časovanou bombou
To je ta nejzrádnější vlastnost AI generovaného vývoje. Takto vygenerovaný web nebo e-shop totiž:
- vypadá moderně a profesionálně,
- funguje při základním testování správně,
- zvládne běžné uživatelské scénáře.
Management tak snadno získá pocit, že firma právě ušetřila miliony korun a měsíce času. Jenže enterprise software se neprověří ve chvíli, kdy funguje v klidovém režimu nebo je prezentován na schůzce boardu. Prověří se ve chvíli, kdy:
- přijde nečekaná špička v návštěvnosti,
- systém začne objemově růst,
- objeví se sofistikovaný kybernetický útok (a někdy ani nemusí být sofistikovaný),
- dojde k incidentu na produkci,
- dochází k opětovným změnám požadavků a redefinici chování aplikace.
Teprve tehdy se ukazuje propastný rozdíl mezi profesionálním engineeringem a přístupem „vygenerovali jsme si to sami pomocí AI agentů.”
Enterprise vývoj není jen o psaní kódu. Je o řízení rizika
Tento zásadní rozdíl bývá mimo technologické firmy často neviditelný. Zatímco amatérský vibe coding řeší otázku: „Jak to mít hlavně rychle spuštěné?“, profesionální enterprise development se ptá zcela jinak:
- Jak systém zvládne masivní škálování?
- Jak zabránit úniku citlivých dat a jak oddělit kritické části infrastruktury?
- Jak zajistit vysokou dostupnost a kontinuitu byznysu při výpadku? Obnovu ze zálohy?
- Jak zajistit dohledatelnost klíčových dat při problémech?
- Jak tento systém bezpečně rozvíjet další léta, aniž by se firma stala rukojmím vlastního nepřehledného kódu?
Ve velkých systémech není nejdražší napsat software. Nejdražší je situace, kdy software přestane být bezpečný, udržitelný a škálovatelný.
AI agent bez zkušeného vedení ale tyto souvislosti nevidí. Nemá před sebou celý systém, jeho historii ani byznysový kontext, pracuje s tím, co má bezprostředně v zadání, a sahá po nejběžnějším řešení, které „funguje teď". Nepozná ale, kdy konkrétní architektura potřebuje výjimku, a právě tehdy vznikají rizika, která se projeví až za roky.
Zkušený softwarový architekt přitom už při návrhu řeší věci, které na první pohled nejsou vidět: od výkonu databázových indexů přes řízení přístupových práv, monitoring, disaster recovery plány až po regulatorní požadavky (např. GDPR či DORA).
AI tedy dnes dokáže výrazně urychlit samotnou implementaci, ale vývoj zdaleka není jen o psaní kódu. Zadání se během projektu opakovaně mění, řešení musí projít schvalovacími procesy a bezpečnostními kontrolami, často se čeká na přístupy, infrastrukturu nebo součinnost dalších týmů. K tomu je nezbytné připočíst koordinaci často i několika desítek lidí, z nichž každý zná jen svou část systému.
Právě schopnost propojovat technické, procesní i byznysové souvislosti je oblastí, kde zkušený tým stále hraje nezastupitelnou roli a kterou AI sama o sobě nahradit nedokáže.
Bezpečnost a reputace: tady vás bezhlavý AI coding může přijít opravdu draho
V enterprise světě není bezpečnost technickým detailem. Bezpečnostní chyba může znamenat únik klientských dat, okamžitou odstávku kritických systémů, obří pokuty a nevratné poškození dobrého jména firmy.
Při nekontrolovaném vibe codingu nejčastěji narážíme na kritické přešlapy:
- citlivá byznysová logika nepochopitelně přesunutá do frontendu,
- chybné nebo scházející ošetření vstupů a validací,
- špatně navržené řízení přístupů a tokenů,
- chybné nakládání s API klíči přímo v kódu,
- chybějící nebo naopak nebezpečné logování či audit operací,
- ignorování compliance standardů,
- zranitelné nebo neověřené závislosti tažené do projektu ,
- citlivé údaje (hesla, tokeny, osobní data) protékající do logů v čitelné podobě — paradoxně vzniká snahou o „důkladné logování" a je to rovnou porušení GDPR,
- tajemství zakomitovaná do gitu: jednou pushnutý klíč nebo heslo z historie repozitáře prakticky nedostanete, únik je trvalý.
Zákazníci ani média ale nebudou řešit, že za výpadek mohl „AI experiment“. Vnímají pouze to, že selhala vaše značka.
Bohužel, dnes je internet plný příkladů, kdy spoléhání se na agentické kódování bez dostatečného dozoru a zkušeností skončilo pro společnosti mimořádné špatně
Pár příkladů za všechny:
- Aplikace postavená pomocí platformy Lovable obsahovala fatální architektonickou chybu v kontrole přístupu. Dva klíčové API endpointy nevyžadovaly autentizaci vůbec. Útočníkovi stačilo veřejně dostupné app_id z URL k tomu, aby obešel SSO a získal přístup k soukromým datům 18 000 uživatelů (zdroje tady a tady).
- Moltbook, sociální síť vybudovaná čistě pomocí vibe-codingu. Autor v promptu nepožádal o nastavení Row Level Security (RLS) v databázi Supabase. AI kód následně vystavil master API klíče přímo do klientského JavaScriptu. Tři dny po spuštění došlo k úniku 1,5 milionu autentizačních tokenů a 35 000 soukromých e-mailů (zdroj).
- Jason Lemkin, zakladatel platformy SaaStr, dokumentoval svou zkušenost s kódovacím agentem Replit. Přestože dal systému explicitní instrukce v textu (ALL-CAPS kódový freeze), AI agent se pokusil autonomně vyřešit nahlášený problém a kompletně smazal funkční produkční databázi (zdroj).
Používat agentické kódování v enterprise řešeních a bez hlubokých znalostí může tedy být mimořádně nebezpečné.
„Funguje dnes“ neznamená „funguje za dva roky“
Rizikem je i technický dluh. První měsíce bývají euforické: nové funkce přibývají raketovým tempem, vše působí agilně a management chválí efektivitu.
Pak ale může přijít moment, kdy drobná změna na jednom místě rozbije tři funkce na druhém. Vývoj se drasticky zpomalí, přibývá chyb, systém začíná kolabovat pod vlastní vahou a firma ztrácí schopnost reagovat.
V ten moment nastává nejdražší fáze projektu: tzv. „developer rescue“. Firma musí za velké peníze najmout seniorní specialisty, aby začali rozplétat chaos vzniklý nekontrolovaným lepením kódu. Náklady na takovou záchranu bývají násobně vyšší, než kdyby se systém od začátku postavil profesionálně a pod dohledem zkušených vývojářů.
Když na softwaru stojí váš byznys, není prostor pro bastlení
Největším rizikem amatéra není to, co neví, ale to, že neví, co neví. AI agent splní jakékoliv zadání doslova, ale neupozorní uživatele na chybějící strukturální díry. Zkušený vývojář nepoužívá AI k bezhlavému generování, ale jako ruku, kterou řídí na základě své dlouholeté praxe. Ví, jaké otázky položit, jaké okrajové případy (edge cases) ošetřit a jaké skryté hrozby pod povrchem kódu číhají. Amatér, zaslepený funkčním vizuálním demem, tato rizika vůbec nevnímá.
V FG Forrest máme zkušené vývojáře a enterprise systémy nevnímáme jako jednorázovou dodávku kódu. Víme, že naše projekty tvoří samotné srdce podnikání našich klientů. A tomu plně odpovídá náš přístup.
Stavíme řešení s důrazem na:
- Robustní softwarovou architekturu a čistý kód, který lze rozvíjet roky.
- Maximální bezpečnost a striktní oddělení systémových vrstev.
- Automatizované deploymenty a kontinuální monitoring infrastruktury.
- Vysokou dostupnost a škálovatelnost, které zvládnou i mimořádný nápor.
- Dlouhodobý servis, SLA a garantovanou odpovědnost.
Náš přístup a kvalitu řešení dlouhodobě oceňují značky jako Skupina ČEZ, Kooperativa, T-Mobile, Moser, Jablotron a řada dalších firem.
Pokud na softwaru stojí vaše podnikání i reputace, „nějak to funguje“ zkrátka nestačí. Investice do profesionálního vývoje se vám vrátí v podobě bezpečného růstu, spolehlivého fungování a klidného spánku.
Hledáte i vy spolehlivého dodavatele firemního webu, velkého e-shopu nebo intranetu? Dejte nám vědět, rádi to s vámi probereme.


