Přeskočit na obsah

Přehled regulací pro management

Situace

Do roku 2027 vstupují v plnou účinnost klíčové EU regulace, které zásadně ovlivní způsob, jakým organizace pracují s daty a umělou inteligencí. Týkají se prakticky všech firem v EU — bez ohledu na velikost.


Pět regulací, které musíte znát

RegulaceCo řešíKoho se týká
AI ActPravidla pro vývoj a nasazení AI systémůKaždý, kdo AI vyvíjí, nasazuje nebo používá v EU
NIS2Kybernetická bezpečnostZákladní a důležité subjekty ve 14+ sektorech
GDPROchrana osobních údajůKaždý, kdo zpracovává osobní údaje občanů EU
Data ActPřístup k datům a sdíleníVýrobci IoT, poskytovatelé cloudových služeb
DORADigitální odolnost finančního sektoruBanky, pojišťovny, investiční firmy

Klíčové deadliny

DatumRegulaceCo platí
2.2.2025AI ActAI gramotnost (čl. 4) + zakázané praktiky (čl. 5)
2.8.2025AI ActGPAI pravidla, governance, sankce
12.9.2025Data ActHlavní ustanovení v účinnosti
2.8.2026AI ActHigh-risk AI — plná použitelnost
11.11.2026NIS2Full implementation
12.1.2027Data ActZákaz switching fees

Sankce za nesoulad

RegulaceMaximální pokuta
AI Act (zakázané praktiky)35M EUR nebo 7 % obratu
AI Act (high-risk)15M EUR nebo 3 % obratu
GDPR20M EUR nebo 4 % obratu
NIS210M EUR nebo 2 % obratu
DORADle národní implementace

Jediný incident (např. data breach zahrnující AI rozhodnutí) může spustit sankce z více regulací současně.


Co řešit jako první

Okamžitě

  1. AI gramotnost zaměstnanců — povinnost dle AI Act čl. 4 (už platí)
  2. AI inventura — zmapovat, jaké AI systémy organizace používá
  3. AI politika — interní pravidla pro bezpečné používání AI

Do konce roku 2026

  1. Klasifikace rizik — určit, které AI systémy spadají do high-risk kategorie
  2. NIS2 scope determination — zjistit, zda se na vás NIS2 vztahuje
  3. Gap analýza — identifikovat mezery v compliance

Další čtení