Směrnice
Interní compliance framework a politiky pro AI Act, NIS2 a GDPR.
Obsah směrnic
| Směrnice | Popis |
|---|---|
| Governance a zodpovědnosti | Řídící struktura a role |
| Řízení AI | Governance AI systémů |
| Ochrana dat | GDPR a ochrana osobních údajů |
| Řízení bezpečnosti | NIS2 a kybernetická bezpečnost |
| Řízení incidentů | Incident response |
| Audit a monitoring | Audit a monitorování |
| Technologická suverenita | Datová a technologická suverenita |
Executive Summary
Tato směrnice definuje, jak organizace odpovědně používá, vyvíjí a deployuje umělou inteligenci a zpracovává osobní data v souladu s EU legislativou:
- AI Act (EU 2024/1689): Regulace AI systémů dle rizika
- NIS2 (Zákon o kyberbezpečnosti): Bezpečnost informací
- GDPR (EU 2016/679): Ochrana osobních dat
Naše politika: Poskytnout stakeholderům (zákazníci, zaměstnanci, regulátor) jistotu, že AI a data jsou spravovány eticky, bezpečně a v souladu s právem.
Governance přehled
Governance Cadence
| Frekvence | Meeting | Účastníci |
|---|---|---|
| Měsíčně | Compliance sync | CTO, CISO, DPO |
| Čtvrtletně | Board review | C-level, Board |
| Ročně | External audit | All + Auditor |
Verze dokumentu
| Verze | Datum | Změny |
|---|---|---|
| 1.0 | 1.1.2026 | Initial release |
Další revize: Q1 2027