Obyvatelstvo získává politickou moc díky schopnosti uvažovat, rozumět institucím a jednat na základě sdíleného poznání. Občané tuto moc uplatňují, když zkoumají veřejné rozhodnutí nebo se sdružují kolem důkazů, které by držitelé autority raději přehlíželi. Aktéři, kteří tuto schopnost narušují, mohou získávat vliv a zároveň skrývat své zásahy.
Dezinformace si přisvojují instituce, jejichž prostřednictvím lidé posuzují tvrzení. Smyšlení autoři si vypůjčují pověst publikace; padělané pokyny se dovolávají pravomoci úřadu; koordinované weby vytvářejí dojem, že opakování znamená nezávislé potvrzení. Lidé si mohou zachovat přístup k informacím a přitom ztratit prostředky k určení, kdo je vytvořil a proč. Vyvozování odpovědnosti vůči mocným vyžaduje instituce, které dokážou tyto zdroje zkoumat a chránit lidi, kteří zpochybňují jejich zjištění.
Operace zkoumané v tomto článku dokládají skryté státní řízení, podvržené publikace a zapojování občanů do politických aktivit pod falešnou záminkou. Tato narušení ukazují, že operátoři pronikli do procesů, jejichž prostřednictvím lidé posuzují autoritu a rozhodují se, jak jednat. Prokázat ovládnutí státu nebo rozhodující volební změnu vyžaduje důkazy spojující zásah s daným výsledkem. Instituce musí reagovat na doložený podvod, zatímco vyšetřovatelé posuzují jeho širší důsledky.
Strategie na dlouhá léta
Sovětské zpravodajské služby používaly tyto metody desítky let před vznikem generativní AI. Telegram KGB bulharské Státní bezpečnosti ze září 1985, který Wilson Center zveřejnil spolu s archivními dokumenty, žádal o pomoc při šíření nepravdivého tvrzení, že AIDS vznikl při amerických pokusech s biologickými zbraněmi. Plán spolupráce Stasi ze září 1986 navrhoval šířit údajné vědecké důkazy s cílem posílit protiamerické postoje a vyvolat politické spory ve Spojených státech. Tyto dokumenty dokládají koordinované úsilí několika zpravodajských služeb trvající řadu let, které využívalo publikace a zdání vědecké autority k prosazení smyšleného výkladu (Selvage & Nehring, 2019).
Dokumenty dokládají strategii udržovanou po řadu let a napříč institucemi. Operátoři se vraceli ke smyšlenému tvrzení a hledali další média, která by mu dodala autoritu. Současné kampaně pokračují v této praxi skrývání původu a využívání důvěryhodných prostředníků. Posouzení jejích důsledků vyžaduje sledovat změny přesvědčení, chování a institucionálních rozhodnutí napříč kampaněmi; samotný volební výsledek tuto otázku nezodpoví.
AI urychluje tvorbu obsahu tím, že snižuje množství práce potřebné k psaní, překladu, úpravám a přizpůsobení materiálů různým skupinám. Současné operace popsané níže ji využívají k přípravě textů pro redakce a udržování smyšlených identit (OpenAI, 2026). Když tyto úkoly zaberou méně času, mohou operátoři podnikat více pokusů o vstup do důvěryhodných institucí a reagovat na redakční požadavky. Strategické nebezpečí spočívá v tom, že se soustavné klamání snáze udržuje. Možnost opakovat nabídky textů a přizpůsobovat jejich úpravy dává operátorům více příležitostí získat souhlas institucí.
Výroba autority
Ve zprávě z 8. října 2026 OpenAI (2026) uvedla, že operátoři spojení s operací pocházející z Ruska tvrdili, že se vydávali za Regionální ředitelství školství v Limě. Popsali zasílání pokynů školám k aktivitám týkajícím se Ukrajiny, získávání odpovědí a fotografií a umisťování zpráv do peruánských a polských médií. OpenAI našla zveřejněné zprávy odpovídající částem výpovědi operátorů.
Tyto zprávy podporují části jejich výpovědi, ačkoli OpenAI (2026) zjistila, že jejich hlášení mohla dosažené výsledky zveličovat. Prokázání celého postupu by vyžadovalo ověřené pokyny a svědectví zúčastněných institucí.
Pokud škola uposlechne padělaný pokyn, může uspořádat skutečnou akci, jejíž fotografie podpoří zavádějící výklad. Operátor může jednání účastníků využít jako důkaz a přitom skrýt účel, který je svedl dohromady. Odlišení skutečnosti od fikce vyžaduje zkoumat, jak akce vznikla, a ověřit pravost jejích záznamů.
Stejná zpráva (OpenAI, 2026) popisuje operaci pocházející z Íránu, která prostřednictvím sedmi smyšlených novinářských identit umístila přibližně 100 článků zveřejněných nebo dále přebíraných v legitimních médiích. Operátoři používali ChatGPT k úpravám příspěvků a nabídek redakcím. Smyšlené identity prošly redakčními postupy a dostaly se ke čtenářům pod autoritou legitimních publikací.
Pověst publikace dodává smyšlenému autorovi důvěryhodnost. Redaktor může posoudit kvalitu článku a přitom přehlédnout operaci, která stojí za jeho nabídnutím. Přijetím textu propůjčuje médium smyšlené identitě zdání redakčního souhlasu. Čtenáři mohou zaměnit přijetí textu za ověření totožnosti autora.
Operátoři si mohou přisvojit institucionální autoritu tím, že přimějí lidi publikovat článek nebo splnit pokyn. Tyto činy dodávají zavádějícím výkladům legitimitu, zatímco AI pomáhá operátorům splnit očekávání instituce ohledně korespondence, úprav a administrativy.
Zpráva Evropské služby pro vnější činnost z března 2026 (European External Action Service [EEAS], 2026) zdokumentovala 540 případů zahraniční informační manipulace, do nichž bylo v roce 2025 zapojeno 10 500 kanálů. Rusku připsala 29 procent případů a Číně 6 procent; 65 procent zůstalo bez určeného původce. Mapování opakujících se kanálů sleduje vazby mezi státními zdroji a skrytými sítěmi. Zpráva popisuje infrastrukturu pro šíření zavádějících výkladů přes hranice a mezi platformami.
Narušování demokratické volby
Vyšetřování ruského vměšování v roce 2016 zpravodajským výborem amerického Senátu (U.S. Senate Select Committee on Intelligence, 2019) zjistilo, že Kreml zadával úkoly organizaci Internet Research Agency a poskytoval jí podporu. Jako příklad využití dezinformací jako zbraně výbor doložil, že facebookové stránky ovládané IRA propagovaly dvě protichůdné demonstrace na stejném místě v Houstonu dne 21. května 2016. Obě akce se uskutečnily. Zjistil také, že operátoři zapojovali Američany do aktivit mimo internet, včetně pořádání shromáždění a sdílení osobních údajů. To dokládá důsledek pro chování: lidé jednali prostřednictvím operace, jejíž totožnost neznali. Podvod přesáhl šíření na internetu a zasáhl politické jednání v ulicích.
Během českých prezidentských voleb v roce 2023 ministerstvo vnitra zdokumentovalo zmanipulované video, které vytvářelo dojem, že Petr Pavel prosazuje vstup do války s Ruskem. Ministerstvo (Ministry of the Interior of the Czech Republic, Centre against Hybrid Threats, 2023) označilo účet na Telegramu spojený se Sputnikem za zřejmě první místo zveřejnění. Jeho monitoring zjistil, že sledovaná média se ve druhém kole přiklonila k podpoře oligarchy Andreje Babiše. Zjištění ukazují vstup zahraniční propagandy do domácí volební debaty ve prospěch Babiše. Zmanipulované video předložilo voličům smyšlený postoj k válce.
V Německu se operátoři kampaně Doppelganger vydávali za zavedená média a šířili politické výklady pod vypůjčenou redakční autoritou. Čestné prohlášení FBI ze září 2024 (Federal Bureau of Investigation [FBI], 2024) uvádělo, že kampaň provozovaly ruské společnosti pod vedením ruské prezidentské administrativy. Popisuje zápisy z nejméně 20 jednání s touto administrativou mezi dubnem 2022 a dubnem 2023 a přikládá provozní dokumenty jako důkazní materiál. Záznamy popisují cílové skupiny, úkoly při tvorbě obsahu a způsoby distribuce; prohlášení připisuje dohled Sergeji Kirijenkovi. Jeden citovaný zápis uvádí: „Očekávají od nás falešné zprávy každý den“ (FBI, 2024, p. 23; vlastní překlad). Prohlášení opírá svá tvrzení o koordinovaném řízení o provozní záznamy. Následné hodnocení Německa od EU DisinfoLab (Miguel, 2025) uvádí podporu AfD mezi cíli popsanými v uniklých provozních dokumentech. Vydáváním se za německá média operátoři prezentovali zahraniční zásah jako domácí žurnalistiku.
V Moldavsku doprovázela informační manipulace další formy vměšování. Ve svém hodnocení parlamentních voleb ze září 2025 Úřad pro demokratické instituce a lidská práva Organizace pro bezpečnost a spolupráci v Evropě (OSCE/ODIHR, 2026) identifikoval zahraniční vměšování, nelegální financování, kybernetické útoky a rozsáhlé dezinformace. EU připsala širší hybridní kampaň Rusku a jeho prostředníkům (Council of the European Union, 2025). OSCE/ODIHR (2026) zjistil, že volby zůstaly soutěživé, zatímco tyto podmínky bránily informované volbě. Jeho výhrady k právním prostředkům nápravy pro strany vyloučené krátce před hlasováním zdůrazňují potřebu poměřovat protiopatření demokratickými standardy.
Domácí institucionální zaujatost představuje další problém demokratické odpovědnosti. Vládnoucí představitelé zde využívají veřejné zdroje a přístup k médiím k utváření podmínek volební soutěže. Pozorovatelé OBSE při maďarských volbách v roce 2022 (OSCE/ODIHR, 2022) zdokumentovali prolínání vládních sdělení se sděleními vládnoucí strany, mediální zaujatost a neprůhledné financování kampaní za vlády Viktora Orbána. Zjistili, že tyto podmínky omezovaly možnost voličů učinit informovanou volbu, přestože volby byly soutěživé a hlasování proběhlo řádně. Když vládnoucí představitelé využívají veřejné instituce k zesílení výkladu své strany, může se autorita státu stát volebním prostředkem.
Konspirační tvrzení mohou oslabit schopnost institucí reagovat na spor o veřejnou politiku. V Nizozemsku výzkum dezinformací kolem protestů zemědělců (Jahangir, 2023) popisuje nepodložená obvinění, že environmentální politika skrývala plány na zabavení zemědělské půdy pro bydlení přistěhovalců. V rámci krajně pravicové a protiinstitucionální mobilizace tato tvrzení vykreslovala úředníky, výzkumníky a novináře jako účastníky skrytého projektu. Jejich opravy se mohou stát důkazem údajného spiknutí, čímž se tvrzení uzavírají před přezkoumáním. Konspirační výklad vytváří dojem, že instituce odpovědné za vysvětlování a hodnocení politiky jsou spolupachateli spiknutí.
Skryté vměšování, domácí konspirační tvrzení a ovládání veřejné komunikace vládnoucími představiteli vyžadují různá vysvětlení a nápravná opatření. Jejich srovnání pomáhá určit, kde se schopnost občanů posuzovat důkazy a zpochybňovat autoritu dostává pod tlak. Důkazy o volebních dopadech musí zohlednit každý mechanismus i podmínky, v nichž působí.
Útoky na vznik důkazů
Útoky na žurnalistiku rozšiřují tento problém za hranice voleb. V červenci 2026 Graphika uvedla, že účty spojené se sítí Spamouflage zaútočily na šest chilských novinářů poté, co informovali o vyšetřování pašování mědi, do něhož byli zapojeni čínští kupci. Účty šířily obvinění z profesních a osobních pochybení a snažily se vyšetřování zdiskreditovat. Turner (2026) vyhodnotil operaci jako spojenou s čínským státem a uvedl, že obsah vykazoval známky tvorby pomocí AI. Kampaň cílila na novináře zkoumající tento obchod a napadala jejich důvěryhodnost spolu s jejich zpravodajstvím.
Kampaň proti novinářům může působit škody prostřednictvím výhrůžek, útoků na pověst a požadavků, aby odpovídali na smyšlená obvinění. Výzkumníci by měli tyto škody měřit, včetně času odčerpaného od reportérské práce a rozhodnutí ukončit vyšetřování. Taková měření by zachytila tlak na vznik důkazů vedle změn v přesvědčení veřejnosti.
Informace zveřejněné americkým ministerstvem zahraničí v roce 2023 (U.S. Department of State, 2023) popisovaly ruský plán předávat obsah latinskoamerickým redakčním týmům k úpravě a publikaci. Ministerstvo popsalo způsob, jak propůjčit obsahu řízenému ze zahraničí důvěryhodnost místní publikace.
V Litvě a Lotyšsku vyšetřování kampaně Ghostwriter (Foster et al., 2020) zdokumentovala smyšlený obsah šířený prostřednictvím napadených webů a komunikace vydávající se za jiné odesílatele. Hodnocení původce od společnosti Mandiant (Roncone et al., 2021) spojilo technickou skupinu UNC1151 s Běloruskem a vyhodnotilo Ghostwriter jako podporu zájmů běloruské vlády. Napadený web umožňuje operátorům šířit smyšlený materiál pod zdáním autority a pověsti jeho vlastníka.
Výroba potvrzení
Sítě webových stránek vytvářejí dojem, že koordinované opakování představuje nezávislé potvrzení. Francouzská agentura VIGINUM identifikovala 193 webů ve svém vyšetřování sítě Portal Kombat z února 2024 (VIGINUM, 2024), které zdokumentovalo koordinované šíření proruského materiálu a snahy získat viditelnost ve vyhledávačích. Čtenář, který narazí na stejný výklad na několika doménách, může usuzovat na shodu různých zdrojů, ačkoli weby mohou čerpat ze společného původu.
Vyšetřování sítě Endless Mayfly od Citizen Lab z roku 2019 (Lim et al., 2019) zdokumentovalo smyšlené články na doménách vydávajících se za média včetně The Guardian. Některé příběhy pronikly do zpravodajství zavedených médií. Operátoři používali přesměrování a mazali obsah, aby po jeho rozšíření skryli zdroj. Zůstávaly tak odkazy na články, jejichž původ bylo obtížnější prověřit. Citizen Lab se střední mírou jistoty vyhodnotil síť jako orientovanou ve prospěch Íránu; totožnost jejích operátorů zůstala neznámá. Jakmile příběh zopakuje jiná publikace, získává podvržený zdroj autoritu média, které operátor neovládá.
AI může tuto vyrobenou shodu přenést do jediné odpovědi. Když systém vyhledá několik stránek opakujících stejné podvržené tvrzení, může je citovat jako podpůrné zdroje, aniž by rozpoznal jejich společný původ. Čtenář vidí několik odkazů k výkladu, který pochází z jediné operace. Opakování získává zdání potvrzení, protože odpověď vynechává vztah mezi svými zdroji.
Operátoři mohou cílit na materiály, které systém vyhledává pro odpověď, nebo publikovat obsah, který se dostane do trénování modelu. Tyto cesty vyžadují různé důkazy, protože shromáždění obsahu, jeho použití při trénování a vliv na odpověď jsou samostatná zjištění.
American Sunlight Project zdokumentoval příklady (Freuden et al., 2025), v nichž modely OpenAI v odpovědích na vybrané dotazy citovaly materiál ze sítě Pravda. Malý, záměrně vybraný vzorek dokládá, že takové vyhledání může nastat; neposkytuje obecnou četnost pro běžné používání.
Audit DFRLab z dubna 2026 (Digital Forensic Research Lab [DFRLab], 2026) našel v Common Crawl k listopadu 2025 přibližně 40 000 anglických textů ze sítě Pravda. Common Crawl dodává data do některých trénovacích postupů, ale zařazení do archivu nedokládá zařazení do konkrétního modelu. DFRLab zjistil, že otevřený model dokázal reprodukovat pasáže z jiných propagandistických zdrojů při testech doplňování textu pomocí zadaných pokynů. Zapamatování nedokládá souhlas s obsahem ani neměří politický vliv na odpovědi. Audit ukazuje, že koordinované publikování může zasáhnout archivy využívané při trénování.
Závažnější zjištění přinesli Souly et al. (2025): 250 otrávených dokumentů dokázalo vyvolat určené chování zadních vrátek v modelech o velikosti od 600 milionů do 13 miliard parametrů. Jejich experiment testoval generování nesmyslného textu v reakci na spouštěč. Dokládá zranitelnost vůči tomuto chování za testovaných podmínek. Rozšířit zjištění na politické přesvědčování by vyžadovalo experimenty měřící změny věcných odpovědí a jejich účinky na uživatele. Studie dává vývojářům důvod zkoumat bezpečnost trénování, zatímco tuto politickou otázku ponechává otevřenou.
S tím, jak lidé spoléhají na informace a odpovědi z AI, se bezpečnost těchto postupů stává veřejným zájmem. Koordinované výklady mohou vstupovat do vyhledávání nebo trénování a dostávat se k uživatelům prostřednictvím odpovědí, které skrývají jejich původ. Prokázání úspěchu operace vyžaduje důkazy z dotčených systémů.
Tato narušení zneužívají různé základy důvěry: kdo vydal pokyn, kdo zveřejnil tvrzení, zda jsou zdroje nezávislé a jak systém AI vytvořil svou odpověď. Určení místa narušení rozhoduje o tom, co musí vyšetřování zkoumat.
| Narušení | Jak zneužívá důvěru | Příklad |
|---|---|---|
| Vydávání se za autoritu | Operátoři padělají pokyny, aby instituce jednala na základě pravomoci, kterou odesílatel nemá. | Operátoři popsali vydávání se za školské ředitelství v Limě; OpenAI potvrdila části jejich výpovědi prostřednictvím zveřejněných zpráv (OpenAI, 2026). |
| Smyšlené autorství | Legitimní publikace propůjčuje svou pověst skrytému operátorovi používajícímu vymyšlenou identitu. | Sedm smyšlených identit umístilo do legitimních médií přibližně 100 zveřejněných nebo dále přebíraných článků (OpenAI, 2026). |
| Napadení publikační infrastruktury | Operátoři vkládají smyšlený materiál na web, jehož vlastníka čtenáři znají. | Ghostwriter šířil smyšlený obsah prostřednictvím napadených webů a komunikace vydávající se za jiné odesílatele (Foster et al., 2020). |
| Vyrobené potvrzení | Koordinované weby vytvářejí dojem, že opakování ze společných zdrojů znamená shodu nezávislých zdrojů. | VIGINUM zmapoval 193 webů šířících proruský materiál prostřednictvím koordinované sítě (VIGINUM, 2024). |
| Kontaminace vyhledávaných podkladů | Systém AI začlení koordinovaný materiál do odpovědi a poskytne mu další distribuční kanál. | Vybrané dotazy vyvolaly odpovědi citující materiály ze sítě Pravda (Freuden et al., 2025). |
| Otrávení trénovacích dat | Materiál dodaný útočníkem do trénování mění chování modelu, takže narušení může přetrvávat bez vyhledávání aktuálních podkladů. | Experiment s 250 otrávenými dokumenty vyvolal nesmyslný text při použití spouštěče. Testoval zadní vrátka; politické přesvědčování bylo mimo jeho rozsah (Souly et al., 2025). |
Ovládání podmínek účasti
Podvod skrývá, kdo utváří úsudek veřejnosti. Úřední představitelé jej mohou omezovat také tím, že přijetím svého výkladu podmiňují přístup. Následující případy se týkají tohoto otevřeného použití autority: političtí vůdci předepisují jazyk a odmítnutí považují za neloajalitu.
Trumpovo exekutivní nařízení z ledna 2025 (Trump, 2025) nařídilo ve federálním užití přejmenovat Mexický záliv na Americký záliv. Jeho nařízení ze srpna 2026 (Trump, 2026a) nařídilo ve federálních geografických záznamech a komunikaci přejmenovat jezero Ontario na jezero Amerika. Tyto pokyny upravují užití americkou federální správou; nedokládají mezinárodní přijetí.
Přejmenování může mít mnoho účelů, včetně obnovy identit, které předchozí autority potlačily. Demokratický problém závisí na tom, jak představitelé změnu prosazují a jak reagují na lidi, kteří ji zpochybňují.
Například 11. února 2025 Associated Press uvedla, že Bílý dům podmínil přístup na akci v Oválné pracovně přijetím nařízení o názvu zálivu v jejích redakčních pravidlech. Associated Press (2025) oznámila, že její novinář byl vyloučen. Podle tohoto svědectví z první ruky se přístup stal nástrojem k vynucení politické volby.
Google přenesl změnu názvu do svých map. V oznámení z 10. února 2025 Google (2025) uvedl, že uživatelé ve Spojených státech uvidí „Gulf of America“, uživatelé v Mexiku nadále „Gulf of Mexico“ a uživatelé jinde oba názvy. Změnu vysvětlil svou praxí řídit se oficiálními geografickými záznamy. Prostřednictvím této politiky se rozhodnutí exekutivy o názvu stalo označením zobrazovaným v komerční informační službě. Google zavedl vládou preferovanou terminologii, zatímco AP zachovala vlastní redakční standard a čelila vyloučení. Srovnání ukazuje, jak pravidla platformy mohou rozšířit politické rozhodnutí o názvu za hranice federální komunikace.
Trump od té doby rozšířil požadavek jazykové konformity na AI. Jeho exekutivní nařízení z 29. září 2026 (Trump, 2026b) nařídilo orgánům výkonné moci nahradit „artificial intelligence“ označením „super intelligence“, přičemž ponechalo stávající zákonnou definici technologie. Nařízení stanovuje preferované označení, aniž by doložilo změnu schopností. V příspěvku na sociální síti z 8. října, zachovaném v archivu, Trump (2026c) označil každého, kdo používá zavedený termín, za „THE ENEMY!“ („NEPŘÍTELE!“).
Prohlašovat občany za nepřátele, protože odmítají slovník vůdce, znamená používat jazyk totalitární konformity. Volbu terminologie to mění ve zkoušku loajality a odpůrce, včetně spoluobčanů, vykresluje jako lidi stojící mimo legitimní veřejnou diskusi. Samotný jazyk se stal zbraní proti občanům.
Orwellův (1946) rozbor politického jazyka pomáhá vysvětlit, co je v sázce. Autority mohou zachovat význam slova a přitom z jeho použití učinit důvod k odepření přístupu nebo ke zpochybnění loajality člověka. V případě AP se preferovaný slovník stal podmínkou účasti. Prohlášení o AI tento požadavek rozšiřuje tím, že lidi zachovávající zavedený termín označuje za nepřátele.
Systémy AI ovlivňují, jak uživatelé tyto požadavky vykládají. K posuzování svých textů používám ChatGPT a Gemini. Při hodnocení tohoto článku Gemini označil Trumpovo označování lidí za nepřátele za „běžnou, byť toxickou politickou rétoriku“ a odmítl jeho význam pro argument. Označení za toxické uznává škodlivost; odkaz na běžnost zlehčuje požadavek konformity. Označovat občany za „nepřátele“ kvůli jejich slovníku v zemi, která se hlásí k obhajobě svobody projevu, vymezuje hranici toho, kdo patří do legitimní veřejné diskuse. Vytváří to hranice mezi občany a rozkoly, které umožňují vznik občanstva první a druhé kategorie.
Také vedoucí představitelé odvětví přijali terminologii administrativy. Dohoda Bílého domu z 29. září (White House, 2026) nese název „super intelligence“ a vedle Trumpova podpisu podpisy představitelů společností Google, Anthropic, OpenAI, Meta, xAI a Nvidia. Dokládá přijetí preferovaného jazyka administrativy ve společném závazku odvětví. Politické volby lidí, kteří řídí společnosti vyvíjející AI, musí podléhat stejnému přezkoumání jako systémy, které nasazují. Instituce spoléhající na tyto systémy musí zkoumat, jak jejich odpovědi charakterizují požadavky poslušnosti a čí úsudek určuje přijatelné meze nesouhlasu.
Soukromá kontrola nad úsudkem veřejnosti
Poskytovatelé AI utvářejí informace, které uživatelé dostávají, a vlastní záznamy potřebné k vyšetřování manipulace jejich systémů. Když zároveň vybírají, které incidenty zveřejní, ovládají velkou část důkazů, podle nichž veřejnost posuzuje jejich výkon. Tato koncentrace autority vyžaduje transparentnost opřenou o regulaci.
Vyšetřování OpenAI a Anthropic odhalují činnost, kterou externí výzkumníci nemohou pozorovat. Anthropic (2026) ve zprávě o hrozbách ze září 2026 uvádí, že vybrala významné případy. Tento výběr nedává čtenářům základ pro posouzení, nakolik jsou případy reprezentativní. Poskytovatelé musí zveřejňovat priority monitoringu, kritéria výběru případů, mezery v pokrytí a známá selhání detekce, včetně selhání zjištěných externími audity.
Regulace musí vyžadovat bezpečnostní testy, uchovávání důkazů, hlášení incidentů a veřejné zprávy umožňující srovnání poskytovatelů. Zprávy by měly rozlišovat odhalené pokusy, ověřené šíření a prokázané účinky, vysvětlovat pravidla určování původce a dokládat nápravná opatření. Poskytovatelé musí také zveřejňovat vládní žádosti o odstranění nebo změnu obsahu s výhradou zákonem vymezených omezení. Tyto záznamy by institucím umožnily zkoumat skrytou manipulaci i politický tlak na systémy, které používají.
Nezávislé regulační orgány potřebují zákonnou pravomoc získávat záznamy, zadávat audity, nařizovat nápravná opatření a ukládat sankce za porušení těchto povinností. Kvalifikovaní výzkumníci potřebují chráněný přístup k důkazům pro ověřování tvrzení poskytovatelů. Důvěrné přezkoumání může chránit osobní údaje a detekční metody a zároveň přinášet veřejné závěry. Společnosti musí omezení přístupu zdůvodnit před nezávislým orgánem. Poskytovatelé nemohou zůstat konečnými rozhodčími vlastní bezpečnosti.
Dohled musí zahrnovat pravomoc pozastavit provoz narušeného systému nebo jej vyřadit z provozu. Regulační orgány musí prokázat, že otrávení dat, neoprávněný zásah nebo manipulace informačních zdrojů systému narušily jeho fungování a vytvářejí závažné, trvající riziko. Samotná chybná odpověď nebo sporný výklad neposkytují dostatečný důvod. Příkazy musí cílit na dotčený model, postup vyhledávání podkladů nebo konkrétní nasazení a zahrnout širší systém, pokud poskytovatel nedokáže narušení omezit. Obnovení služby musí záviset na nezávislém ověření, že narušení bylo zvládnuto a že systém splňuje vymezené bezpečnostní požadavky. Pouhé zveřejnění ponechává lidi vystavené riziku, když narušený systém nadále funguje.
Tyto pravomoci vyžadují záruky proti politickému ovládnutí. Zákon musí vymezit důvody zásahu, chránit regulátory před odvoláním za rozhodnutí zpochybňující vládu nebo odvětví a vyžadovat odůvodnění, které dotčené strany mohou napadnout u soudu. Nouzové pozastavení musí být dočasné a podléhat bezodkladnému soudnímu přezkumu. Příkaz k zastavení provozu musí vycházet z důkazů o narušení a riziku; kritika představitelů nebo odmítnutí jejich terminologie se za takový důvod považovat nemohou. Stejný zákon, který umožňuje zásah, musí chránit zkoumání před těmi, kdo by regulaci využili k vynucování poslušnosti.
Vzdělání jako základ politické moci
Vzdělání utváří schopnost obyvatelstva posuzovat autoritu a uplatňovat moc. Počet let školní docházky tuto schopnost měří špatně, pokud instituce odměňují poslušnost a reprodukci schválených výkladů. Politická hodnota vzdělání závisí na tom, zda lidé mohou zkoumat důkazy a jednat podle svého úsudku.
Lidé potřebují přístup k informacím spojeným s realitou, instituce schopné zkoumat a svobodu zpochybňovat tvrzení a sdružovat se kolem svých zjištění. Intelektuální bezpečí je chrání před nátlakem nebo odvetou za zkoumání, kritiku a vyjadřování myšlenek, včetně těch, které zpochybňují lidi ovládající jejich zaměstnání, financování, přístup nebo svobodu. Odbornost závisí na přístupu k důkazům a ochraně lidí, kteří zpochybňují autoritu.
Kampaň může tyto podmínky narušovat, aniž by cílila na učební plán. Může podkopávat žurnalistiku, zkreslovat výzkum, vydávat se za veřejné autority nebo kontaminovat systémy, které lidé používají k získávání odpovědí. Takové útoky cílí na prostředí, jejichž prostřednictvím se společnost učí o sobě samé. Když je provádějí zahraniční aktéři, mohou oslabovat schopnost obyvatelstva posoudit vlastní politické poměry a zároveň skrývat zásah.
V knize Democracy and Education Dewey (1916) spojuje demokratický život se sdílenou zkušeností a komunikací a rozšiřuje otázku vzdělávání za hranice formální školní docházky. Dezinformace narušují vztahy, jejichž prostřednictvím lidé vytvářejí tento společný základ pro jednání. Když operátoři tyto kanály naruší, brání procesu, jímž lidé propojují zkušenost s veřejnými tvrzeními a zkoumají své možnosti.
Odpovědnost institucí
Školy a univerzity nesou odpovědnost, protože jejich autorita nad životy studentů může k tomuto narušení přispívat. Popsaná operace v Peru ukazuje riziko: škola, která splní padělaný pokyn, může proměnit tvrzení operátora ve skutečnou událost. Univerzita může prostřednictvím partnerství otevřít dveře skrytému sponzorovi. Pedagog může proměnit syntézu vytvořenou AI ve výukový materiál, aniž by prověřil zdroje, o něž se opírá. Jde o institucionální rozhodnutí s důsledky přesahujícími člověka, který je činí.
Vzdělávací instituce potřebují podporu odpovídající hrozbám, jimž čelí. Veřejné orgány musí vyšetřovat skryté financování a vydávání se za jiné subjekty a financovat odborníky schopné sledovat domény, účty a peněžní toky přes hranice. Školy a univerzity potřebují přístup k této odbornosti; učitel nemůže auditovat historii trénování modelu ani rekonstruovat státem podporovanou síť z jejích veřejných stránek. Zadávat tyto úkoly pedagogům bez podpory vyšetřování znamená ponechat zdroje narušení mimo jejich dosah.
Doporučení Open Government Partnership k integritě informací (Open Government Partnership, n.d.) zahrnují zveřejňování vlastnictví a financování médií, zprávy platforem o vládních žádostech o odstranění obsahu a podporu nezávislého vyšetřování z veřejných prostředků podle stanovených pravidel. Tato opatření řeší skrytou kontrolu a poskytují výzkumníkům důkazy pro zkoumání veřejných rozhodnutí. Jejich účinnost vyžaduje hodnocení a omezení projevu vyžadují právní prostředky nápravy. Vláda musí podléhat přezkoumání i tehdy, když tvrdí, že chrání veřejnost před podvodem.
Lidé a instituce také potřebují pravomoc jednat podle toho, co zjistí. Zaměstnanci a studenti musí mít možnost hlásit podezření na manipulaci, získat nezávislé přezkoumání a požadovat nápravu bez ohrožení svého zaměstnání, financování nebo postavení. Instituce potřebují postupy pro pozastavení rozhodnutí založených na narušených podkladech a pro nahrazení poskytovatelů, kteří nenapraví doložená porušení bezpečnosti. Ochrana oznamovatelů a možnost odvolání činí tyto pravomoci použitelnými, když zjištění ukazují na vedení instituce nebo obchodní partnery.
Ochrana zkoumání vyžaduje zdroje a pravomoci. Instituce musí ověřovat závažné pokyny zavedenými kanály, zkoumat kontrolu a financování partnerství a posuzovat, zda zdroje poskytují nezávislé důkazy. Zaměstnanci potřebují čas, přístup a pravomoc tyto kontroly provádět. Pravidla, která ukládají povinnost ověřovat bez potřebných zdrojů, vytvářejí zdání ochrany a ponechávají základní závislost beze změny.
Když instituce odhalí narušené informace, musí napravit rozhodnutí a materiály, které se o ně opíraly, a vysvětlit svůj ověřovací postup i přetrvávající nejistoty. Tento záznam dává lidem podklad pro posouzení, zda si instituce zaslouží jejich důvěru.
Build a Positive Rebellion:
Create New Education Futures
(tištěné vydání a PDF ke stažení; v angličtině).
V knize Build a Positive Rebellion: Create New Education Futures (Moravec, 2026) spojuji učení se schopností lidí zkoumat a měnit podmínky svého života. Tento závazek vyžaduje zkoumat, kdo utváří porozumění veřejnosti a zda shoda zdrojů odráží nezávislé zkoumání. Poznání závisí na výkladu důkazů, proto musí vzdělávací instituce ponechávat své výklady reality otevřené přezkoumání. Důvěra roste, když lidé mohou zpochybnit tvrzení, prověřit jeho základy a požadovat opravu bez postihu. Tyto povinnosti se vztahují i na samotnou instituci, včetně jejího vedení, partnerů a poskytovatelů technologií.
Studenti by se měli zapojovat do této práce prostřednictvím šetření, která jim umožní sledovat původ tvrzení, porovnávat zdroje a vysvětlovat meze svých zjištění. Instituce je musí podpořit, když se takové šetření dotkne oficiálního výkladu nebo obchodního partnera. Cvičení kritického myšlení má malou věrohodnost, pokud se student naučí, že některé autority jsou chráněny před otázkami, k nimž ho cvičení vybízí.
Vedoucí představitelé musí přijímat přezkoumání svého úsudku a chránit lidi, jejichž důkazy zpochybňují přijatý výklad. Tato ochrana umožňuje instituci odhalit podvod a napravit jeho důsledky.
Instituce si může zachovat pověst a postupy, zatímco ztrácí schopnost vysvětlit svá rozhodnutí. Operátoři, kteří získají její souhlas, mohou tuto autoritu zneužít a učit lidi důvěřovat tvrzením, která instituce neprověřila.
Demokratické vzdělávání závisí na tom, zda lidé mohou jednat podle svých znalostí, když tím zpochybňují moc. Ochrana této schopnosti vyžaduje, aby instituce hájily zkoumání i lidi, kteří je provádějí, poskytovatelé zabezpečovali systémy utvářející veřejné poznání a veřejné orgány podporovaly vyšetřování a dohled podléhající odpovědnosti. Když se tito aktéři svých povinností vzdají, ponechávají lidi, jimž slouží, vystavené těm, kdo by moc uplatňovali prostřednictvím podvodu.
Literatura
Anthropic. (2026, September). Detecting and countering misuse of AI: September 2026. https://www.anthropic.com/threat-intelligence-report-september-2026
Associated Press. (2025, February 11). AP statement on Oval Office access. https://www.ap.org/the-definitive-source/announcements/ap-statement-on-oval-office-access/
Council of the European Union. (2025, September 29). Republic of Moldova: Statement by the High Representative on behalf of the EU on the parliamentary elections. https://www.consilium.europa.eu/en/press/press-releases/2025/09/29/republic-of-moldova-statement-by-the-high-representative-on-behalf-of-the-eu-on-the-parliamentary-elections/pdf/
Dewey, J. (1916). Democracy and education: An introduction to the philosophy of education. Macmillan. https://www.gutenberg.org/cache/epub/852/pg852-images.html
Digital Forensic Research Lab. (2026, April 8). Pravda in the pipeline: Early evidence of state-adjacent propaganda in AI training data. Atlantic Council. https://dfrlab.org/2026/04/08/pravda-in-the-pipeline/
European External Action Service. (2026, March). 4th EEAS report on foreign information manipulation and interference threats. https://www.eeas.europa.eu/sites/default/files/2026/documents/EEAS%204th%20Threat%20Report_web.pdf
Federal Bureau of Investigation. (2024, September 4). Affidavit in support of seizure warrant, United States v. Certain Domains (Case No. 2:24-mj-01395, Document 4). U.S. District Court for the Eastern District of Pennsylvania. https://www.justice.gov/d9/2024-09/doppelganger_affidavit_9.4.24.pdf
Foster, L., Riddell, S., Mainor, D., & Roncone, G. (2020, July 28). Ghostwriter influence campaign: Unknown actors leverage website compromises and fabricated content to push narratives aligned with Russian security interests. Google Cloud. https://cloud.google.com/blog/topics/threat-intelligence/ghostwriter-influence-campaign/
Freuden, S., Jankowicz, N., & Marcus, G. (2025, July 11). Bad actors are grooming LLMs to produce falsehoods. American Sunlight Project. https://americansunlight.substack.com/p/bad-actors-are-grooming-llms-to-produce
Google. (2025, February 10). Gulf of America name change in the U.S.: What you’ll see in Maps. The Keyword. https://blog.google/products-and-platforms/products/maps/united-states-geographic-name-change-feb-2025/
Jahangir, R. (2023, September 19). The disinformation landscape in the Netherlands. EU DisinfoLab. https://www.disinfo.eu/wp-content/uploads/2023/09/20230919_NL_DisinfoFS.pdf
Lim, G., Maynier, E., Scott-Railton, J., Fittarelli, A., Moran, N., & Deibert, R. (2019, May 14). Burned after reading: Endless Mayfly’s ephemeral disinformation campaign. The Citizen Lab. https://citizenlab.ca/research/burned-after-reading-endless-mayflys-ephemeral-disinformation-campaign/
Miguel, R. (2025). The disinformation landscape in Germany. EU DisinfoLab. https://www.disinfo.eu/wp-content/uploads/2025/08/20250714_Disinfo-landscape-in-Germany-v2-2.pdf
Ministry of the Interior of the Czech Republic, Centre against Hybrid Threats. (2023). Souhrn poznatků k českým prezidentským volbám 2023 [Summary of findings on the Czech presidential elections 2023]. https://mv.gov.cz/chh/souhrn-poznatku-k-ceskym-prezidentskym-volbam-2023
Moravec, J. W. (2026). Build a positive rebellion: Create new education futures. Education Futures LLC. https://doi.org/10.5281/zenodo.18744715
Open Government Partnership. (n.d.). Digital governance: Disinformation and information integrity. Open Gov Guide. https://www.opengovpartnership.org/open-gov-guide/digital-governance-disinformation-and-information-integrity/
OpenAI. (2026, October 8). Disrupting AI-enabled “false front” operations. https://openai.com/index/disrupting-ai-enabled-false-front-operations/
Organization for Security and Co-operation in Europe, Office for Democratic Institutions and Human Rights. (2022, April 4). Hungary’s parliamentary elections well-run and offered distinct alternatives but undermined by absence of level playing field, international observers say. https://odihr.osce.org/odihr/elections/hungary/515135
Organization for Security and Co-operation in Europe, Office for Democratic Institutions and Human Rights. (2026, February 18). Moldova parliamentary elections 2025: ODIHR election observation mission final report. https://odihr.osce.org/news/odihr/662254
Orwell, G. (1946). Politics and the English language. The Orwell Foundation. https://www.orwellfoundation.com/the-orwell-foundation/orwell/essays-and-other-works/politics-and-the-english-language/
Roncone, G., Wahlstrom, A., Revelli, A., Mainor, D., Riddell, S., Read, B., & Mandiant Research Team. (2021, November 16). UNC1151 assessed with high confidence to have links to Belarus, Ghostwriter campaign aligned with Belarusian government interests. Google Cloud. https://cloud.google.com/blog/topics/threat-intelligence/unc1151-linked-to-belarus-government/
Selvage, D., & Nehring, C. (2019, July 22). Operation “Denver”: KGB and Stasi disinformation regarding AIDS. Wilson Center. https://www.wilsoncenter.org/blog-post/operation-denver-kgb-and-stasi-disinformation-regarding-aids
Souly, A., Rando, J., Chapman, E., Davies, X., Hasircioglu, B., Shereen, E., Mougan, C., Mavroudis, V., Jones, E., Hicks, C., Carlini, N., Gal, Y., & Kirk, R. (2025). Poisoning attacks on LLMs require a near-constant number of poison samples [Preprint]. arXiv. https://doi.org/10.48550/arXiv.2510.07192
Trump, D. J. (2025, January 20). Restoring names that honor American greatness (Executive Order 14172). The White House. https://www.whitehouse.gov/presidential-actions/2025/01/restoring-names-that-honor-american-greatness/
Trump, D. J. (2026a, August 27). Honoring the American history of the Great Lakes and renaming Lake Ontario as Lake America (Executive Order 14422). Federal Register, 91(169), 56543–56544. https://www.govinfo.gov/content/pkg/FR-2026-09-02/pdf/2026-18020.pdf
Trump, D. J. (2026b, September 29). Inaugurating the era of super intelligence (Executive Order 14434). The White House. https://www.whitehouse.gov/presidential-actions/2026/09/inaugurating-the-era-of-super-intelligence/
Trump, D. J. (2026c, October 8). The White House considers anyone that uses the term, “Artificial Intelligence” [Post]. Truth Social. Archived by Trump’s Truth. https://www.trumpstruth.org/statuses/42201
Turner, L. (2026, July 30). Ore else: Spamouflage targets Chile’s copper smuggling coverage. Graphika. https://www.graphika.com/reports/ore-else
U.S. Department of State. (2023, November 7). The Kremlin’s efforts to covertly spread disinformation in Latin America. National Security Archive. https://nsarchive.gwu.edu/sites/default/files/documents/semon9-ryglx/2023-11-7-DOS-Kremlin-Covert-Disinformation-in-Latin-America.pdf
U.S. Senate Select Committee on Intelligence. (2019). Report on Russian active measures campaigns and interference in the 2016 U.S. election: Volume 2, Russia’s use of social media, with additional views. https://www.intelligence.senate.gov/sites/default/files/documents/Report_Volume2.pdf
VIGINUM. (2024, February). Portal Kombat: Un réseau structuré et coordonné de propagande prorusse [Portal Kombat: A structured and coordinated network of pro-Russian propaganda]. Secrétariat général de la défense et de la sécurité nationale. https://www.sgdsn.gouv.fr/files/files/20240212_NP_SGDSN_VIGINUM_RAPPORT-RESEAU-PORTAL-KOMBAT_VF.pdf
White House. (2026, September 29). White House accord on super intelligence. The American Presidency Project. https://www.presidency.ucsb.edu/documents/white-house-accord-super-intelligence



