Procesy nejsou vytesané do kamene. AI pomáhá hledat, jak je zlepšit

Silvia Valientová vystudovala ekonomii, většinu kariéry se ale pohybuje v IT. V CETIN dnes působí jako procesní architektka v oddělení Informační technologie. Mapuje procesy, nastavuje pravidla jejich fungování a podporuje kolegy při zavádění nových technologií i přípravě na audity. V rozhovoru vysvětluje, kde v procesech vznikají úzká hrdla, jak při práci využívá AI a proč je velkou zastánkyní krizové připravenosti.

Co jste vystudovala?
Ekonomickou univerzitu v Bratislavě, Fakultu podnikového managementu se zaměřením na ekonomiku podnikatelského subjektu. Ačkoliv se už dlouhá léta pohybuji v IT, informatika tehdy nepatřila mezi mé oblíbené předměty. Víc mě bavila obecná ekonomická teorie, podnikové hospodářství a manažerské rozhodování.

Kde jste pracovala před příchodem do CETIN?
Po vysoké škole jsem začínala v logistice ve společnosti zaměřené na stolní počítače. Později jsem se dostala k testování a k byznys analýze, která funguje jako most mezi byznysem a IT. Ve skupině PPF pak působím od května 2013. Tehdy jsem nastoupila do biotechnologické společnosti SOTIO, která se zaměřuje na léčbu rakoviny a autoimunitních onemocnění. Pracovala jsem jako seniorní IT a procesní analytička a starala se především o logistický systém určený pro přepravu produktů vyráběných individuálně pro onkologické pacienty.

Prošla jsem celým životním cyklem systému: od sběru požadavků a modelování byznys procesů přes ověřování dodavatelského řešení a testování integrací až po přípravu standardních pracovních postupů a IT podporu. Systém zajišťoval například objednání potřebné procedury i přepravu vyrobeného produktu k pacientovi. S kolegy jsme také školili lékaře a personál klinických zařízení ze zapojených zemí. IT systémy v biotechnologiích podléhají přísné validaci, takže to pro mě byla velmi komplexní zkušenost.

Jak jste se dostala do společnosti CETIN?
Od června 2018 do listopadu 2021 jsem souběžně se zkráceným úvazkem v SOTIO působila jako externí IT byznys analytička v CETIN. Už při vstupním pohovoru jsme řešili, zda bych mohla pomoct se standardizací výstupů této role, zejména v oblasti procesů. Po nástupu jsem kolegy metodicky vedla v procesním modelování pomocí BPMN, případně jazyka ArchiMate, který preferovali architekti. Popisovala jsem například byznys domény Workforce Management, tehdejší Systém výstavby sítě, navazující Digitalizaci výstavby a mnoho dalších.

Jak se vaše role dál vyvíjela?
Po roční pauze mimo PPF jsem v lednu 2023 díky nabídce našeho současného CIO nastoupila do CETIN znovu, tentokrát jako procesní specialistka v IT Governance v oddělení Enterprise Architecture & Governance. Jedním z prvních úkolů byla standardizace výstupů jednotlivých rolí v IT delivery s cílem zrychlit proces dodávky IT řešení. Vznikl katalog rolí s jejich klíčovými odpovědnostmi a kompetencemi a zmapovali jsme aktuální stav IT delivery i vybraných ITIL procesů. Kolegy v klíčových rolích jsme následně společně s týmem enterprise architektury proškolili.

Od listopadu 2025 pracuji jako procesní architektka v oddělení Informační technologie. Zároveň mě „adoptoval“ tým IT Enterprise Architecture. Chtěla jsem pro tuto strategickou disciplínu získat i teoretický základ, a proto jsem absolvovala školení TOGAF Enterprise Architecture, TOGAF Business Architecture a získala certifikaci The Open Group Certified: TOGAF® Enterprise Architecture Foundation.

Co vaše současná práce obnáší?
Když CETIN zavádí nové technologie, platformy nebo systémy – například pro cloudové služby, Identity Management či Privileged Access Management – je obvykle potřeba vytvořit governance dokumentaci. A tu děláme pro lidi a týmy v CETIN právě my. Spolu s vlastníkem procesu popisujeme, jak má daná oblast fungovat, jaké role do ní vstupují, za co odpovídají a jaké potřebují kompetence. Ideálně nastavujeme také procesní metriky.

Pak je nutné s novým fungováním seznámit lidi, kteří budou jednotlivé role zastávat. Někdy stačí samostudium dokumentace, jindy s kolegy připravujeme školení, pracovní postupy nebo videonávody. Většinou jde o práci celého týmu.

Jaký je rozdíl mezi tím, jak jsou procesy ve firmě strukturované a navržené (architektura), a tím, kdo a jak o nich rozhoduje a hlídá jejich dodržování (governance)?
Procesní architektura mapuje procesy, vytváří jejich strukturu a eviduje vzájemné vazby, důsledky a omezení. Při návrhu byznys procesů odpovídá na otázky kdo, co, kdy a jak. Vznikají procesní mapy s rolemi odpovědnými za jednotlivé kroky, které často podporují systémy, AI nebo další formy automatizace ve snaze ulehčit těm lidem práci.

Procesy jsou živé, vyvíjejí se v čase a hlavně jsou poplatné lidem, kteří tvoří daný ekosystém. Současný stav označujeme jako AS-IS, budoucí podobu jako TO-BE. Činnost, kterou dnes vykonává jedna role, může v budoucnu převzít jiná. Může ji také zajistit systém, nebo už nebude potřeba vůbec. TO-BE stav pomáhá vlastníkům procesů definovat požadavky pro implementační týmy. Po nasazení se z něj stává nový AS-IS stav a celý cyklus začíná znovu.

Procesní governance z architektury vychází. Zavádí role, vymezuje jejich kompetence a odpovědnosti napříč procesy a nastavuje pravidla, politiky a standardy. Procesy také formalizuje, tedy oficiálně publikuje v určeném nástroji pro interní uživatele i externí audity.

Jakou roli hraje dokumentace při auditech?
Vedle vzdělávání uživatelů slouží také jako důležitý podklad pro audity. CETIN je procesně řízená organizace a v pravidelných intervalech obhajuje řadu certifikací. Auditoři podrobně prověřují procesy, jak CETIN naplňuje jednotlivé požadavky, například v řízení kontinuity podnikání, přístupů a oprávnění nebo technických zranitelností. Kolegové pak ukazují, jak jsou procesy zavedené v našich systémech. Auditní tým už ocenil naše procesy i jejich implementaci jako příklady dobré praxe. Z letošního auditu jsem si navíc odnesla i jeden nový poznatek. Po čtyřech hodinách nepřetržitého vysvětlování začínají člověku odcházet hlasivky. :-)

Dostáváte se i k procesům mimo IT?
Ano, a právě tyto úkoly jsou pro mě velmi zajímavé. Měla jsem možnost zpracovat procesy Business Continuity Management, tedy připravenost na krizové situace, v IT i NETWORK. Věnovala jsem se také vybraným procesům bezpečnosti. K těm se obvykle dostanu při zavádění nové technologie či systému nebo v souvislosti s novými zákonnými povinnostmi v oblasti kybernetické bezpečnosti. Popsala jsem také procesy spojené s nastavením provozního modelu Nové optiky, dceřiné společnosti CETIN.

Co vás na práci nejvíc baví?
Nejvíc mě baví procesní modelování a následná analýza. Jak se říká, k popsání kroků zatím nikdo nevymyslel nic lepšího než proces. A když je dobře nastavený, díky němu každý v organizaci přesně ví, co a jak má dělat. A též moment, kdy procesní vlastník sám přichází s požadavkem na změnu, je motivující. Procesy vytváříme a přetváříme pro lidi, kteří jimi procházejí.

Pro procesáře je nezbytná také „paleta“, pomocí které se může vyjádřit – a tou je pro mě BPMN (Business Process Model and Notation). Jakmile je proces namodelovaný, můžeme ho analyzovat a hledat prostor pro zlepšení. Vlastník procesu s ním často pracuje tak dlouho, že už některé problémy nevidí a potřebuje druhý pár očí. Právě možnost podívat se na proces z odstupu a odhalit, co by šlo nastavit lépe, mě na této práci baví asi nejvíc. Někdy si při tom říkám, jak vůbec mohla daná verze procesu přežít tak dlouho.

Jaké problémy při analýze nejčastěji odhalujete?
Často jde o neefektivní krok, na jehož výstup čekají další části procesu. Pokud nepřijde včas nebo v potřebné kvalitě, způsobuje zpoždění a další komplikace. U repetitivních a monotónních úkolů přitom dává smysl zvážit systémovou podporu, AI nebo jinou formu automatizace.

Dalším příkladem jsou úzká hrdla, kdy celý proces závisí na jediném člověku či zdroji bez zastoupení. Setkáváme se také s chybějícími kroky, například když je někdo odpovědný za výsledek, ale proces mu nedává možnost ho schválit. Některé činnosti v čase zastarají, a vzniká tak procesní technický dluh. Jinde objevíme zbytečné přeposílání úkolů, vícenásobné revize nebo čekání. Vždy je pak na místě ptát se, zda jsou všechny kroky skutečně nutné a zda by proces nešel zeštíhlit.

Jak vaši práci mění AI?
V poslední době mě fascinuje, jak umělá inteligence posouvá tvorbu výstupů kupředu. Nástroje jsou už na takové úrovni, že dokážou podle namluvené posloupnosti kroků proces zakreslit a společně se zadavatelem ho postupně dopracovat do aktuální podoby. Díky tomu se můžeme dřív dostat k samotné analýze. AI navíc dokáže navrhnout i možnosti optimalizace.

Co vás na práci naopak baví nejméně?
Asi nikoho nepřekvapí, že je to eskalační část procesní governance. Proces je schválený vlastníkem a oficiálně publikovaný, ale pak zjistíte, že ho někdo obchází nebo nerespektuje některé pravidlo. Musíte se proto doptat, zda o něm lidé nevědí, nebo má nesoulad jinou příčinu.

Jak se díváte na fungování celé společnosti?
Na každou organizaci se lze dívat jako na soustavu několik propojených vrstev. Strategická vrstva určuje vizi, cíle, hodnoty a priority. Zohledňuje příležitosti i omezení podnikatelského prostředí, včetně zákonů a regulací, a rozhoduje o zavádění či opouštění technologií. Na ni navazuje byznysová vrstva, která strategii převádí do praktických aktivit a propojuje lidi, procesy, informace a zdroje. Aplikační vrstva ji pak podporuje potřebnými systémy a infrastrukturou. Požadavky na změny, které v těchto vrstvách vznikají, by se měly promítnout do řízení priorit v portfoliu společnosti. Důležité jsou ale také disciplíny, které procházejí napříč všemi vrstvami, zejména enterprise architektura a bezpečnost.

Jakou roli podle vás hraje enterprise architektura?
Má garantovat, že ekosystém, který firma buduje, zůstane stabilní, udržitelný a v souladu se strategií. Nikdy nezapomenu, jak školitel TOGAF použil paralelu ke skutečné architektuře. Ukázal letecký pohled na Barcelonu a začal vysvětlovat, že na začátku je vybudované město s pravidelnými, skoro čtvercovými bloky budov a všechny ulice jsou průjezdné. Jenže v čase přicházejí požadavky, které mohou průjezdnost města narušovat.

Enterprise architektura by měla těmto překážkám zabránit, případně je udržet v přijatelné a dočasné míře. Zároveň musí existovat plán, jak se vrátit k dlouhodobě udržitelnému stavu. Podobně je potřeba řešit i starší nebo neřízeně vzniklé překážky, tedy technický dluh.

A jak vnímáte bezpečnost?
Jako hradby kolem vybudovaného města spolu s obránci, kteří ho chrání před nežádoucími aktéry. Platí to jak pro fyzickou, tak i kybernetickou bezpečnost. Firmy proto využívají strategii Defense in depth, tedy obranu do hloubky. Žádné zabezpečení totiž není stoprocentní a spoléhat se v dnešním digitálním světě pouze na jednu obrannou linii představuje velké riziko.

Čemu se věnujete mimo práci?
Mým oblíbeným tématem je krizová připravenost. Dostala jsem se k ní díky pozvánce na krizovou simulaci pro vedení firem zaměřenou na eskalaci na východním křídle NATO. Účastníci si při ní mohli vyzkoušet rozhodování pod tlakem, odhalit slabá místa ve vlastní připravenosti a lépe pochopit, jak by jejich organizace reagovala. Simulace probíhala podle pravidla Chatham House, takže účastníci mohou získané informace využívat, ale nesmějí prozradit totožnost ani příslušnost konkrétních mluvčích.

Kromě toho ráda chodím po hradech a zámcích. Fascinuje mě, co nám předchozí generace zanechaly, a jejich architektonické prvky mi připadají překrásné.

Proč je podle vás krizová připravenost tak důležitá?
Jsem její velkou zastánkyní v osobním i profesním životě. Nejdřív je potřeba rizika identifikovat. Když si možné scénáře dokážete představit, začnou vás napadat způsoby, jak riziko odstranit, nebo alespoň zmírnit na přijatelnou úroveň. Přestáváte pak pouze reaktivně „hasit požáry“, ale posouváte se do proaktivní fáze, která umožňuje minimalizovat škody a zajistit kontinuitu podnikání.