Co je vibe coding a proč právě teď vyrostl do miliardového byznysu
Vibe coding v kostce znamená popisovat aplikaci v přirozeném jazyce a nechat AI, aby napsala samotný kód. Napíšete „chci tabulku klientů, formulář pro fakturaci a automatický e-mail po zaplacení“ — a nástroj vygeneruje funkční webovou aplikaci. Žádné studium frameworků, žádná syntaxe, žádné roky praxe. Rychlost, s jakou se přístup rozšířil, dokládají čísla. Téměř polovina veškerého nového kódu dnes vzniká s pomocí AI a vibe codingu. Platforma Lovable dosáhla v srpnu 2026 valuace 13,3 miliardy dolarů s ročními přepočtenými tržbami přes 500 milionů dolarů a marží okolo 65 procent. To už není módní výstřelek, ale nová ekonomická realita. Jak téma rezonuje i v Česku, shrnuje komentář na CzechCrunch.cz.Aplikace za víkend, problém o pár měsíců později
Dokud jde o jednoduchou aplikaci, výsledky vypadají překvapivě dobře. Problém nastává ve chvíli, kdy se z experimentu stane součást běžného provozu. Přibývají uživatelé, přístupová práva, zákaznická data, integrace s účetnictvím či e-shopem a výjimky, na které původní zadání nemyslelo. Aplikace navenek dál funguje, ale pod povrchem roste logika, které už ve firmě nikdo úplně nerozumí. Jedna zdánlivě nevinná změna pak rozbije něco na úplně jiném místě. AI totiž kód vygeneruje, ale nepřebírá odpovědnost za to, že bude bezpečný, srozumitelný a udržitelný. Přesně tady vede hranice mezi působivou ukázkou a softwarem, na který se firma může spolehnout.Bezpečnostní čísla, která by měla zchladit nadšení
Když se podíváte na data, nadšení z „aplikace za jeden večer“ rychle vystřízliví. Podle dostupných analýz obsahuje 40 až 62 procent AI generovaného kódu bezpečnostní zranitelnosti. Commity, které vznikly s asistencí AI, mají přibližně dvojnásobnou míru úniku tajných klíčů než ty psané lidmi.28,65 milionu klíčů za rok
Nejlépe si to představíte na konkrétním čísle. V roce 2025 se do veřejných GitHub commitů dostalo 28,65 milionu natvrdo zapsaných tajných klíčů — meziročně o 34 procent více. Když si to přepočítáte, vychází to zhruba na 78 500 klíčů denně, tedy přes tři tisíce každou hodinu. A to je jen to, co skončilo na veřejném GitHubu, ne to, co uniklo z firemních repozitářů. Následky nejsou teoretické. Po březnovém incidentu unikla z jedné vibe-coded aplikace databáze s 1,5 milionu API tokenů a 35 000 e-mailů. Z víkendového projektu se tak stal bezpečnostní incident s reálnými lidmi a reálnými daty.Nová role vývojáře: architekt a garant mantinelů
Klíčové pochopení celého trendu je, že AI nezpůsobuje konec vývojářů — mění to, co znamená být vývojářem. Místo psaní každého řádku se role posouvá k návrhu architektury, nastavení bezpečnostních mechanismů, psaní testů a celkové odpovědnosti za technický základ. Vývojář dnes určuje, do kterých částí systému lze zasahovat bez většího rizika a které musí zůstat chráněné. Není to posun do pozadí, ale k tomu nejcennějšímu: řešení složitých problémů a zodpovědnosti za celek.Česká stopa: App as a Service
Konkrétní podobu tento posun dostává i v Česku. Brněnské studio MeguMethod prosazuje model App as a Service (AaaS), který popsali jeho zakladatelé v textu na CzechCrunch.cz. První verzi aplikace postaví vývojový tým společně s architekturou, testy a pravidly pro nasazování změn. Kód pak přebírá klient a další úpravy si dělá s AI sám — zásadnější změny ale před spuštěním kontroluje automatizovaná pipeline i člověk. Prvním klientem byla brněnská digitální účetní firma Rocketas, která potřebovala interní nástroj a měla v týmu člověka, jenž jej chtěl dál rozvíjet. Právě tato autonomie je podle MeguMethod největší výhodou modelu — nikdo z externího týmu nezná provoz firmy tak dobře jako její vlastní lidé.Kde to funguje a kde ne
Model má jasné hranice. Čím víc skryté byznysové logiky aplikace obsahuje a čím vážnější následky by měl její výpadek, tím méně prostoru lze přenechat AI a netechnickému týmu. Systém, který obsluhuje statisíce uživatelů nebo řídí kritickou část firmy, potřebuje dedikovaný vývojový tým. Nejlépe funguje u jasně vymezených aplikací: interních provozních nástrojů, zákaznických portálů nebo vlastních digitálních prodejních kanálů. A předpokladem je, že uvnitř firmy je někdo s chutí a kapacitou produkt dál rozvíjet — nemusí to být programátor, klidně produkťák, marketér nebo člověk z provozu.Co to znamená pro české firmy
Největší změna se přitom nemusí odehrát v technologických firmách, ale v tradičních oborech — ve výrobě, službách, účetnictví nebo distribuci. Existuje tam spousta procesů, kterým hotový software nevyhovuje a klasický zakázkový vývoj by se nikdy ekonomicky nevyplatil, protože jeho cena byla vůči očekávanému přínosu příliš vysoká. Vibe coding tyto hranice posouvá. Pro českou firmu z toho plyne praktické doporučení: držet technický základ a bezpečnostní mantinely v rukou někoho, kdo jim rozumí, a přitom nechat netechnické lidi rozvíjet provozní detaily. S rostoucí regulací v EU navíc přibývá odpovědnosti za to, jak systémy s daty zákazníků zacházejí. Kdo kód vygeneroval, je dnes méně podstatné než to, kdo za něj ručí.Můžu si sám postavit aplikaci s pomocí AI, i když neumím programovat?
Ano, pro jednoduché prototypy a interní nástroje to dnes jde zcela běžně. Jakmile ale aplikace začne pracovat s reálnými daty zákazníků nebo se stane součástí provozu, vyplatí se přizvat někoho, kdo pohlídá bezpečnost, architekturu a udržitelnost kódu.
Nahradí AI v dohledné době programátory úplně?
Nic nenasvědčuje tomu, že by ano. Mění se spíš jejich náplň práce: místo psaní každého řádku se věnují architektuře, testování, bezpečnosti a odpovědnosti za celek. U složitých a kritických systémů zůstává lidský vývojář nenahraditelný.
Jak poznám, že je aplikace vytvořená AI bezpečná?
Samotný fakt, že aplikace funguje, o bezpečnosti nevypovídá nic. Klíčové jsou automatizované kontroly (bezpečnostní sken kódu, kontrola závislostí a tajných klíčů), testy a lidská revize zásadnějších změn před nasazením do provozu.