V roce 2026 se stala tichá, ale zásadní změna: AI nástroje dostaly přímý přístup k reklamním účtům na Meta i Google. Nejde už jen o radu, agent umí sám měnit rozpočty, pauzovat kampaně a přepisovat cílení. Pro každého, kdo za reklamu platí ze svého, je to jednoduchá otázka: kdo a co má klíče k účtu, který utrácí vaše peníze? A zkontrolovali jste vůbec někdy, jaká oprávnění tam jsou nastavená?

Přímá odpověď: během roku 2026 přestala být AI v reklamních účtech jen rádcem a stala se vykonavatelem. Dvě velké platformy otevřely svá rozhraní tak, aby do účtu mohl zapisovat externí AI agent, ne jen člověk přihlášený přes prohlížeč.
Na straně Mety to má jméno: ads MCP server. Meta ho spustila 29. dubna 2026 a 16. července 2026 ho otevřela každému vývojáři, bez nutnosti schváleného partnerství. Přes něj se na váš reklamní účet napojí asistent jako ChatGPT, Claude nebo Perplexity a s příslušným oprávněním umí vytvářet a pauzovat kampaně, měnit cílení, upravovat katalog i sahat na rozpočty.
Google jde stejným směrem z druhé strany. Jeho Ads Advisor, agent postavený na modelech Gemini, podle oznámení z 12. listopadu 2025 nejen radí, ale umí „schválené změny aplikovat přímo do účtu během pár minut“. Zatím běží pro účty v angličtině, ale směr je jasný: in-account AI, která jedná. A není sama, write-capable konektory přibyly v roce 2026 i u dalších platforem.
Přímá odpověď: protože čím snadněji se dá účet obsluhovat, tím víc se v něm utrácí, a protože agentická AI je směr, kterým se celý obor žene. Pro Metu i Google je ideální stav, kdy inzerent ani nemusí otevřít rozhraní a změny se dějí konverzací s asistentem.
To samo o sobě není spiknutí, je to pohodlí. Jenže pohodlí má cenu a tou je kontrola. Když můžete rozpočet navýšit větou v chatu, může ho stejnou větou navýšit i někdo nebo něco jiného s přístupem. A výchozí nastavení těchto nástrojů obvykle míří k „co nejvíc povoleno“, ne k „co nejmíň nutno“.
Dobře to ukázal Jon Loomer, jedna z nejuznávanějších autorit na reklamu na Facebooku. Když Meta 11. srpna 2026 aktualizovala panel oprávnění, Loomer popsal, že se mu na všech účtech otevřel s všemi akcemi agenta zapnutými, včetně práva měnit rozpočty. Meta sice přidala možnost oprávnění detailně řídit u téměř stovky nástrojů, ale výchozí poloha nebyla „vypnuto“.
Přímá odpověď: každého, kdo inzeruje na Googlu nebo Metě, tedy prakticky každé firmy, která dělá výkonnostní marketing. Napojení přes MCP je globální, platí i pro české účty, a není vyhrazené velkým inzerentům.
Nejvíc se to týká tří situací. Firmy, kde reklamu spravuje jeden člověk a nikdo nekontroluje, co se k účtu připojuje. Firmy, které zkoušejí „chytré“ AI nástroje třetích stran na správu kampaní, aniž by řešily, jaký přístup jim daly. A firmy, které účet předávají mezi lidmi nebo agenturami, takže v seznamu přístupů zůstávají staré položky, na které si už nikdo nevzpomene.
Přímá odpověď: agent s přístupem k zápisu a financím může utratit reálné peníze a vypnout vydělávající kampaň, a může to udělat bez toho, aby ten krok schválil člověk. To je jiná kategorie rizika než nepovedená reklama.
Představte si tři scénáře, žádný z nich není hypotetický. Nástroj, kterému jste dali široký přístup, „zoptimalizuje“ rozpočet nahoru přes noc a ráno máte utraceno dvojnásobek. AI agent vyhodnotí kampaň jako slabou a pauzne ji, jenže to byla zrovna ta, co vám vozila nejvíc poptávek. Nebo dostane přístup k účtu někdo, komu jste ho dávat nechtěli, protože zůstal zapnutý z minula. Ve všech třech případech jde o peníze a ve všech třech za to může nastavení oprávnění, ne „zlá AI“.
Nejdražší přístup k účtu je ten, o kterém nevíte. Nemusí ho zneužít útočník, stačí dobře míněná automatika, která udělá velkou změnu rychleji, než si jí stihnete všimnout.
Souvisí to s tím, o čem jsme psali u automatické migrace kampaní na AI Max i u Performance Max a otázky, kam tečou vaše peníze. Pokaždé je jádro stejné: automatika je mocná, ale rozhodnutí o vašich penězích by nemělo probíhat mimo váš dohled.
Řekneme to na rovinu: AI agent v účtu je skvělý sluha a špatný pán. Riziko není v technologii, ale v tom, že si firmy pletou „zapnout“ s „nastavit“. Zapnout konektor zvládne každý za minutu. Nastavit mu rozumná oprávnění a kontrolní body už chce někoho, kdo ví, co která úroveň přístupu reálně dovolí.
Druhé riziko je důvěra ve výchozí nastavení. Jak ukázal případ s panelem Mety, default nemusí být na vaší straně. Kdo oprávnění po napojení neprojde ručně, může mít agentovi otevřené i akce, které nikdy nechtěl povolit.
Příležitost je přitom reálná a velká. Agent s přístupem jen pro čtení umí za minuty projet účet, najít promrhaný rozpočet a připravit návrhy, na které by člověk potřeboval hodiny. Rozdíl mezi užitkem a průšvihem není v tom, jestli AI pustíte dovnitř, ale v tom, na jaké úrovni a s jakou pojistkou.
Nejde o nic složitého, jde o pořádek. Takhle bychom reklamní účet zabezpečili, ať už AI používáte, nebo zatím ne:
V Google Ads sekce Přístup a zabezpečení, v Meta Business Manageru Lidé, Partneři a Integrace. U každé položky zjistit úroveň oprávnění. Co nepoznáte nebo nepoužíváte, odebrat.
Pro analýzu a návrhy stačí přístup jen pro čtení. Zápis jen tam, kde ho reálně potřebujete, a jen pro nástroj pod lidskou kontrolou.
Úroveň, která zahrnuje finance, patří jen konkrétním lidem. Automatizovaný agent by se k nastavení plateb a limitů útraty neměl dostat prakticky nikdy.
Ideální režim je „agent navrhne, člověk schválí“. Drobnou optimalizaci ať klidně provede sám, ale velký zásah do peněz ať čeká na lidské ano.
Dvoufaktorové ověření na administrátorských účtech, upozornění na skok v útratě a jednou za čtvrtletí znovu projít seznam přístupů. Je to součást zdravé správy AI automatizace.
Typická situace, kterou vídáme při přebírání účtu: firma dávno zkoušela nějaký nástroj třetích stran na „automatickou optimalizaci“, pár týdnů ho používala, pak na něj zapomněla. Nástroj ale zůstal napojený s plným právem zápisu. Rok se nic nedělo, protože ho nikdo neaktivoval, jenže ten přístup tam celou dobu ležel otevřený jako nezamčené dveře.
Druhá častá věc je úroveň přístupu u lidí. Bývalý brigádník nebo předchozí agentura mají v účtu pořád administrátorské právo, protože při odchodu nikdo přístup neodebral. Není potřeba předpokládat zlý úmysl, stačí, že existuje cesta, jak může někdo nebo něco zvenčí změnit, kolik vaše firma denně utratí. Náprava je přitom otázka dvaceti minut a jediné revize seznamu.
Kdybych platil za reklamu ze svého, řídil bych se jedním pravidlem: k penězům mají přístup jen ti, komu jsem ho vědomě dal.
Žádné „záleží“. Pohodlí automatizace má smysl brát, ale ne výměnou za přehled o tom, kdo smí hýbat s vaším rozpočtem.
Rok 2026 posunul AI v reklamních účtech od radění k jednání. To je dobře, protože dobrý agent ušetří čas a najde promrhané peníze. A je to zároveň nový druh odpovědnosti, protože poprvé může váš rozpočet měnit něco, co není člověk přihlášený přes prohlížeč. Řešení není AI odmítnout, ale nastavit jí mantinely: nejnižší nutná oprávnění, finance mimo automatiku a lidské schválení u velkých kroků. Kdo si tohle jednou pořádně nastaví, může pohodlí AI využívat beze strachu. A to je přesně ten druh rozhodnutí, které dává smysl dělat očima člověka, který marketing platí.
Dobrá automatizace vám vrací čas. Špatně nastavená vám bere kontrolu nad penězi. Rozdíl mezi nimi nerozhoduje technologie, ale to, jaká oprávnění jí dáte.
Ano, pokud jí k tomu dáte oprávnění. Meta v roce 2026 spustila takzvaný ads MCP server, přes který se na reklamní účet napojí AI asistent jako ChatGPT, Claude nebo Perplexity. S oprávněním pro zápis může agent vytvářet a pauzovat kampaně, měnit cílení i upravovat rozpočty. Google Ads Advisor umí schválené změny aplikovat přímo do účtu. Klíčové slovo je oprávnění: agent dělá jen to, co mu dovolí nastavené scope přístupu. Problém je, že výchozí nastavení bývá štědřejší, než si majitel myslí.
MCP server je standardizované rozhraní, přes které AI nástroj čte z vašeho reklamního účtu a zapisuje do něj. Meta ho spustila 29. dubna 2026 a 16. července 2026 ho otevřela každému vývojáři, bez nutnosti schváleného partnerství. Nabízí tři úrovně přístupu: jen čtení, čtení a zápis, a čtení, zápis a finance včetně fakturace a limitů útraty. Bezpečný je do té míry, do jaké si pohlídáte oprávnění a to, komu vydáte přístupový token. Sám o sobě není ani dobrý, ani špatný, rozhoduje nastavení.
V Google Ads otevřete Nástroje a nastavení, sekci Přístup a zabezpečení, kde uvidíte lidi i propojené účty. V Meta Business Manageru najdete přístupy v Nastavení firmy pod Lidé, Partneři a nově také Integrace, kde se spravují napojení AI nástrojů přes MCP server. Projděte celý seznam a u každé položky si ověřte úroveň oprávnění. Zvlášť hledejte cokoli s právem zápisu nebo přístupem k financím, co jste vědomě nepovolili. Co nepoznáte nebo nepoužíváte, odeberte.
Začněte u nejnižší úrovně, která dává smysl. Pro analýzu a návrhy stačí přístup jen pro čtení, u kterého agent nemůže nic změnit. Zápis povolujte jen nástroji pod lidskou kontrolou a ideálně v režimu, kdy agent změnu navrhne a člověk ji schválí. Přístup k financím, tedy k fakturaci a limitům útraty, nedávejte automatizovanému agentovi prakticky nikdy. Pravidlo je jednoduché: oprávnění přidávejte podle potřeby, ne hromadně dopředu.
Ads Advisor je agent postavený na modelech Gemini, který analyzuje účet, navrhuje optimalizace a po schválení je umí aplikovat přímo do účtu, například přidat rozšíření o odkazy nebo vygenerovat klíčová slova a kreativy. Google ho představil 12. listopadu 2025 a rozjíždí ho nejdřív pro účty v angličtině. Analytics Advisor oproti tomu jen radí a vysvětluje, sám nic neprovádí. Pro majitele je podstatné, že Ads Advisor je od platformy, jejíž příjem roste s vaší útratou, takže jeho návrhy je rozumné brát jako vstup, ne jako příkaz.
Udělejte si inventuru přístupů a odeberte vše, co nepoznáváte nebo nepoužíváte. U AI napojení nastavte nejnižší nutnou úroveň oprávnění a finance nechte mimo dosah automatizace. Zapněte dvoufaktorové ověření na účtech s administrátorským právem a nastavte si upozornění na změny rozpočtu. Velké kroky, jako je navýšení rozpočtu nebo vypnutí kampaně, nechte v režimu, kde je musí potvrdit člověk. A jednou za čtvrtletí seznam přístupů projděte znovu, protože výchozí nastavení a oprávnění se v čase mění.
Projdeme přístupy a integrace vašich účtů na Google a Meta, odebereme to, co tam nemá co dělat, a nastavíme AI nástrojům rozumná oprávnění s lidským schválením u velkých změn. Ať pohodlí automatizace máte, ale bez rizika, že vám někdo nebo něco sáhne na rozpočet.
Chci prověřit zabezpečení účtu