Přeskočit na obsah
TECHNOMATON | Docs SAI certifikovaní trenéři

Mapování NIST AI RMF na EU regulace

1. Přehled regulatorního ekosystému

2. Časová osa implementace

3. Mapování základních principů

4. Detailní křížové mapování požadavků

5. Oblast působnosti a překryvy

6. Řízení rizik - komparativní model

7. Incident Reporting - porovnání lhůt

8. Dokumentační požadavky

9. Governance struktura

10. Mapování NIST AI 600-1 GAI rizik na regulace

11. EU AI Act - Risk Classification Detail

12. Three Lines of Defense - Integrovaný model

13. Datové toky a ochrana

14. Supply Chain / Value Chain Requirements

15. Compliance Maturity Model


Souhrnná tabulka křížových referencí

OblastNIST AI RMFEU AI ActGDPRNIS2DORA
Risk ManagementGOVERN 1.3, MAP, MEASUREArt. 9Art. 35 (DPIA)Art. 21Art. 6
DocumentationGOVERN 1.5, MAP 1.1Art. 11, Annex IVArt. 30Art. 21(2)Art. 11
Human OversightGOVERN 3.2, MAP 3.4Art. 14Art. 22--
Data GovernanceMAP 1.1, MEASURE 2.11Art. 10Art. 5, 25Art. 21(2)(i)Art. 9
Incident ReportingGOVERN 4.3, MANAGE 4.3Art. 73Art. 33-34Art. 23Art. 19
SecurityMEASURE 2.7, MANAGE 3.1Art. 15Art. 32Art. 21Art. 9
Third-party RiskGOVERN 6, MANAGE 3.1Art. 25-27Art. 28Art. 21(2)(d)Ch. V
TransparencyGOVERN 1.2, MEASURE 2.8Art. 13, 50Art. 12-14Art. 23(3)Art. 17
Testing/ValidationMEASURE 2.3-2.6Art. 9(7), 43-Art. 21(2)(e)Art. 24-27
AccountabilityGOVERN 2.1Art. 17, 26Art. 5(2), 24Art. 20Art. 5(4)

Klíčové termíny a definice

TermínNISTEU AI ActGDPRNIS2DORA
Osobní údajePII/Sensitive DataPersonal DataOsobní údaje (Art. 4)--
RizikoComposite measure4-tier classificationHigh risk processingKybernetické rizikoICT riziko
IncidentAI IncidentSerious IncidentData BreachSignificant IncidentMajor ICT Incident
SystémAI SystemAI System (Art. 3)-Network & Info SystemICT System
Provider/ControllerAI ActorProviderSprávceOperatorFinancial Entity
AuditTEVVConformity Assessment-AuditTesting

Doporučené implementační kroky

  1. Gap Analysis: Zmapování současného stavu.
  2. Risk Assessment: Identifikace a prioritizace rizik.
  3. Governance Setup: Role, odpovědnosti, procesy.
  4. Documentation: Politiky, procedury, záznamy.
  5. Technical Controls: Bezpečnostní a privacy opatření.
  6. Testing & Validation: TEVV, penetrační testy.
  7. Training: AI Literacy, Security Awareness.
  8. Continuous Monitoring: KPIs, incident management.