Přeskočit na obsah

Veřejný sektor

Compliance požadavky pro veřejnou správu a státní organizace.


Profil sektoru

AtributHodnota
AI Act dopad🔴 HIGH (zvýšená transparentnost)
NIS2 kategorieEssential (Annex I – Public Administration)
GDPR dopad🔴 CRITICAL
Další regulaceZákon o ISVS, Zákon o kybernetické bezpečnosti

AI Act pro veřejný sektor

High-Risk AI systémy

Veřejná správa má řadu HIGH-RISK AI oblastí (Annex III):

OblastPříkladyKlasifikace
JusticePrediktivní policing, risk assessment🔴 HIGH-RISK
Social benefitsRozhodování o dávkách🔴 HIGH-RISK
EducationPřijímací řízení, hodnocení🔴 HIGH-RISK
ImmigrationVízové rozhodování🔴 HIGH-RISK
Law enforcementFacial recognition, profiling🔴 HIGH-RISK / ZAKÁZÁNO
TaxAutomated fraud detection🟡 MEDIUM

Zakázané AI praktiky ve veřejném sektoru

Transparentnost pro veřejný sektor

PožadavekPopis
Registr AIPovinný registr AI systémů (EU databáze)
Občanská transparentnostObčané musí vědět o AI použití
Fundamental rights assessmentFRIA před nasazením
Public consultationPro significant AI systems

NIS2 pro veřejný sektor

Scope

  • Essential entity (Annex I, sektor 10)
  • Ústřední orgány státní správy
  • Regionální orgány (kraje, obce nad threshold)
  • Kritické veřejné služby

Specifické požadavky

OblastPožadavekPriorita
ISMSDle vyhlášky NÚKIB🔴 Critical
Incident reportingDle ZoKB🔴 Critical
Krizové řízeníKoordinace s NÚKIB🔴 Critical
eGov servicesDostupnost 99.5%+🔴 Critical
Data sovereigntyData v EU/ČR🟡 High
CloudGov cloud requirements🟡 High

Zákon o kybernetické bezpečnosti (ZoKB)


GDPR pro veřejný sektor

Specifika veřejné správy

OblastSpecifika
Právní základČasto “veřejný úkolem pověřený” (Art. 6.1.e)
DPOPovinný pro všechny veřejné orgány
DPIAPovinná pro zpracování ve veřejném zájmu
TransparentnostVyšší požadavky (občanská práva)
Přístup k informacímZákon 106/1999 Sb.

Zákon o svobodném přístupu k informacím

Veřejné registry a databáze

RegistrGDPR úvahy
Základní registryZákonný základ, omezený přístup
Czech POINTConsent + legal basis
Datové schránkyLegal obligation
Portál občanaConsent + service delivery

eGovernment specifika

Digitální služby

SlužbaAI možnostiCompliance
Chatbot pro občanyInformace, navigaceMEDIUM - transparentnost
Automatizované rozhodováníDávky, povoleníHIGH-RISK - human oversight
Document processingOCR, klasifikaceLOW - interní
Fraud detectionDaně, dávkyMEDIUM - transparentnost

Cloud pro veřejnou správu


Checklist pro veřejný sektor

Immediate (Týden 1-2)

  • AI inventura (rozhodovací systémy)
  • ZoKB kategorizace IS
  • DPO appointment (pokud chybí)

Short-term (Měsíc 1-3)

  • Fundamental Rights Impact Assessment
  • ISMS gap assessment (dle vyhlášky)
  • Incident response procedury

Medium-term (Měsíc 3-6)

  • AI registrace (EU databáze)
  • NÚKIB reporting setup
  • Občanská transparentnost (AI disclosure)

Long-term (Měsíc 6-12)

  • ZoKB full compliance
  • AI Act high-risk compliance
  • eGov AI audit

Typické náklady

PoložkaOdhad
ISMS implementace€50-100k
ZoKB compliance€30-60k
AI compliance (high-risk)€30-50k/systém
GDPR audit€15-30k
Staff training€10-20k
Celkem Y1€135-260k

Regulační kontakty

AutoritaOblast
NÚKIBKybernetická bezpečnost, ZoKB
ÚOOÚGDPR, ochrana osobních údajů
MV ČReGovernment, digitalizace
AI Office (budoucí)AI Act

Zdroje