Přeskočit na obsah

Výroba

Compliance požadavky pro výrobní sektor.


Profil sektoru

AtributHodnota
AI Act dopad🟡 MEDIUM
NIS2 kategorieImportant (Annex II) nebo Out of scope
GDPR dopad🟡 MEDIUM
Další regulaceMachinery Directive, Product Safety

AI Act pro výrobu

Typické AI systémy

SystémKlasifikacePovinnosti
Predictive maintenance🟢 LOWMinimální
Quality control (visual)🟢 LOWMinimální
Production optimization🟢 LOWMinimální
Safety systems (AI)🟡 MEDIUMDokumentace
Worker monitoring🟡 MEDIUMTransparentnost
Robotics (collaborative)🟡 MEDIUMSafety assessment

Safety-critical AI

Embedded AI in Products

Pokud váš produkt obsahuje AI:

  • Musíte klasifikovat AI komponentu
  • Dokumentace pro downstream users
  • Product safety implications

NIS2 pro výrobu

Scope Determination

KritériumEssentialImportantOut of scope
Výroba med. prostředků
Výroba počítačů/elektroniky
Výroba strojů
Chemická výroba
Potravinářství
Ostatní výroba✅ (většinou)

Podmínka: >50 zaměstnanců NEBO >€10M obrat

OT Security (Operational Technology)

Specifické požadavky

OblastPožadavekPriorita
IT/OT segmentationOddělení sítí🔴 Critical
OT monitoringIDS pro industrial protocols🟡 High
Legacy protectionCompensating controls🟡 High
Backup/recoveryOT system backups🔴 Critical
Vendor managementRemote access controls🟡 High

GDPR pro výrobu

Typická data

KategoriePříkladyPrávní základ
Employee dataDocházka, výkon, safetyContract + Legal
Supplier dataKontakty, smlouvyContract
Customer dataObjednávky, kontaktyContract
CCTVBezpečnostní kameryLegitimate interest
Access logsVstup do areáluLegal + Legitimate

Employee Monitoring


Machinery Directive + AI

AI v strojích

Pokud AI ovlivňuje bezpečnost stroje:

AspectPožadavek
Risk assessmentMachine + AI combined
CE markingCelý systém
DocumentationAI jako component
ValidationAI behavior testing
UpdatesChange management pro AI updates

CE Marking s AI


Checklist pro výrobu

Immediate (Týden 1-2)

  • Inventura AI ve výrobě a produktech
  • NIS2 scope assessment
  • IT/OT network mapping

Short-term (Měsíc 1-3)

  • OT security gap analysis
  • Employee monitoring GDPR review
  • Vendor access audit

Medium-term (Měsíc 3-6)

  • IT/OT segmentation project
  • Legacy system protection
  • Product AI documentation

Long-term (Měsíc 6-12)

  • OT monitoring implementation
  • NIS2 full compliance (if in scope)
  • AI Act product compliance

Typické náklady

PoložkaOdhad
IT/OT security assessment€15-30k
Network segmentation€30-60k
OT monitoring€20-50k
GDPR employee data audit€10-20k
Product AI compliance€15-30k/produkt
Celkem Y1€90-190k

Zdroje