Přeskočit na obsah

Slovník pojmů

Verze: 1.0 | Aktualizace: prosinec 2024

Tento slovník obsahuje odborné termíny používané v dokumentaci EU compliance frameworku. Anglické termíny jsou uvedeny s českým ekvivalentem a vysvětlením.



A

Anglický termínČeský ekvivalentVysvětlení
Access ControlŘízení přístupuMechanismus pro kontrolu, kdo má přístup k určitým zdrojům
AccountabilityOdpovědnostPrincip GDPR vyžadující prokázání souladu
AccuracyPřesnostMíra správnosti výstupů AI systému
AI ActNařízení o AIEvropská regulace umělé inteligence (EU 2024/1689)
AI SystemAI systémSystém využívající umělou inteligenci
AnnexPřílohaDodatek k nařízení nebo směrnici
AnonymizationAnonymizaceNevratné odstranění identifikačních údajů
AuditAuditSystematické přezkoumání procesů nebo systémů
Audit LogAuditní záznamChronologický záznam všech aktivit v systému
Audit TrailAuditní stopaChronologický záznam dokumentující posloupnost aktivit
Automated Decision-MakingAutomatizované rozhodováníRozhodování prováděné AI bez lidského zásahu

B

Anglický termínČeský ekvivalentVysvětlení
BackupZálohaKopie dat pro případ ztráty originálu
Balancing TestTest vyváženíPosouzení oprávněného zájmu vs. práva subjektu údajů
BCMŘízení kontinuity činnostíBusiness Continuity Management
BiasZkresleníSystematická chyba v AI modelu
Bias TestingTestování zkresleníHodnocení AI systému na diskriminační výstupy
Biometric DataBiometrické údajeFyzické nebo behaviorální charakteristiky pro identifikaci
BoardPředstavenstvoŘídící orgán poskytující dohled
BreachPorušení zabezpečeníNeoprávněný přístup k osobním údajům
Business ContinuityKontinuita činnostíSchopnost pokračovat v činnosti i při incidentu

C

Anglický termínČeský ekvivalentVysvětlení
CE markingOznačení CEZnačka potvrzující shodu s EU legislativou
ChatbotChatbotKonverzační rozhraní poháněné AI
ChecklistKontrolní seznamSeznam položek k ověření
CISOCISOChief Information Security Officer - vedoucí informační bezpečnosti
ClassificationKlasifikaceZařazení do kategorie dle rizika
C-levelVrcholový managementVedení organizace (CEO, CTO, CISO atd.)
Cloud ComputingCloud computingPoskytování IT služeb přes internet
ComplianceSouladDodržování právních požadavků
Conformity AssessmentPosouzení shodyOvěření, že AI systém splňuje požadavky
ConsentSouhlasSvobodný a informovaný souhlas subjektu údajů
ControllerSprávceSubjekt určující účely zpracování osobních údajů
Critical InfrastructureKritická infrastrukturaInfrastruktura nezbytná pro fungování společnosti
CryptographyKryptografieOchrana dat pomocí matematických algoritmů
CTOCTOChief Technology Officer - technický ředitel

D

Anglický termínČeský ekvivalentVysvětlení
DashboardPřehledový panelVizuální přehled klíčových metrik
Data BreachPorušení zabezpečení datBezpečnostní incident s únikem osobních údajů
Data ControllerSprávceOrganizace určující účel zpracování dat
Data MappingMapování datZjištění, jaká data organizace zpracovává
Data MinimizationMinimalizace datPrincip zpracovávat pouze nezbytná data
Data Processing Agreement (DPA)Smlouva o zpracováníSmlouva mezi správcem a zpracovatelem
Data ProcessorZpracovatelSubjekt zpracovávající data jménem správce
Data Protection Impact Assessment (DPIA)Posouzení vlivu na ochranu údajůHodnocení rizik zpracování osobních údajů
Data Protection Officer (DPO)Pověřenec pro ochranu údajůOsoba zodpovědná za dodržování GDPR
Data SubjectSubjekt údajůFyzická osoba, jejíž data jsou zpracovávána
Data Subject Access Request (DSAR)Žádost o přístup k údajůmŽádost subjektu o kopii jeho osobních údajů
DeadlineTermínKonečné datum pro splnění požadavku
DeepfakeDeepfakeSyntetické médium vytvořené AI
DeployerProvozovatelSubjekt nasazující AI systém do provozu
Disaster RecoveryObnova po haváriiProces obnovy systémů po katastrofě
Drift DetectionDetekce odchylekMonitorování změn v chování AI modelu
Due DiligenceHloubková kontrolaPodrobné prověření partnera nebo dodavatele

E

Anglický termínČeský ekvivalentVysvětlení
EncryptionŠifrováníOchrana dat pomocí kryptografie
Encryption at RestŠifrování uložených datŠifrování dat na disku
Encryption in TransitŠifrování při přenosuŠifrování dat během přenosu (TLS)
Endpoint ProtectionOchrana koncových bodůAntivir a další ochrana na zařízeních
Essential EntityZákladní subjektKategorie dle NIS2 s vyššími povinnostmi

F

Anglický termínČeský ekvivalentVysvětlení
Fail-safeBezpečnostní mechanismusMechanismus pro bezpečné selhání systému
FirewallFirewallOchrana síťového perimetru
Fraud DetectionDetekce podvodůAI systém pro odhalování podvodů
FrameworkRámecStrukturovaný přístup nebo metodologie

G

Anglický termínČeský ekvivalentVysvětlení
GDPRGDPRObecné nařízení o ochraně osobních údajů (EU 2016/679)
General Purpose AI (GPAI)AI pro obecné účelyAI modely jako GPT, Claude používatelné pro různé účely
Global TurnoverCelosvětový obratCelkový roční příjem organizace ve světě
GovernanceSpráva a řízeníSystém řízení a dohledu

H

Anglický termínČeský ekvivalentVysvětlení
HallucinationHalucinaceAI výstup, který je fakticky nesprávný
High-Risk AIAI s vysokým rizikemAI systémy s významným dopadem na práva dle Annex III
Human OversightLidský dohledMožnost člověka zasáhnout do AI rozhodování
Human-in-the-loopČlověk ve smyčceAI rozhodnutí vyžaduje lidské schválení

I

Anglický termínČeský ekvivalentVysvětlení
Important EntityDůležitý subjektKategorie dle NIS2 s nižšími povinnostmi
Incident ManagementŘízení incidentůProces reakce na bezpečnostní incidenty
Incident ResponseReakce na incidentPostupy při vzniku bezpečnostního incidentu
Incident Response Plan (IRP)Plán reakce na incidentyDokument popisující postupy při incidentu
Information Security Management System (ISMS)Systém řízení informační bezpečnostiSystematický přístup k řízení bezpečnosti dle ISO 27001
InventoryInventuraSeznam všech AI systémů v organizaci

K

Anglický termínČeský ekvivalentVysvětlení
Key Performance Indicator (KPI)Klíčový ukazatel výkonnostiMetrika pro měření úspěšnosti
Knowledge CutoffHranice znalostíDatum, po kterém AI model nemá trénovací data

L

Anglický termínČeský ekvivalentVysvětlení
Law EnforcementOrgány činné v trestním řízeníPolicie a justiční orgány
Legal BasisPrávní základZákonný důvod pro zpracování osobních údajů
Legitimate InterestOprávněný zájemPrávní základ dle čl. 6 odst. 1 písm. f) GDPR
Legitimate Interest Assessment (LIA)Posouzení oprávněného zájmuTest pro oprávněný zájem
Limited Risk AIAI s omezeným rizikemAI vyžadující transparentnost (chatboty, deepfaky)
LoggingLogováníZáznam událostí v systému

M

Anglický termínČeský ekvivalentVysvětlení
Machine Learning (ML)Strojové učeníTechnologie umělé inteligence
Minimal Risk AIAI s minimálním rizikemAI bez specifických povinností
MitigationZmírněníOpatření ke snížení rizika
Model CardKarta modeluDokumentace AI modelu
MonitoringMonitorováníPrůběžné sledování systému
Multi-Factor Authentication (MFA)Vícefaktorová autentizaceAutentizace pomocí více faktorů

N

Anglický termínČeský ekvivalentVysvětlení
NIS2NIS2Směrnice o kybernetické bezpečnosti (EU 2022/2555)
NÚKIBNÚKIBNárodní úřad pro kybernetickou a informační bezpečnost

O

Anglický termínČeský ekvivalentVysvětlení
OnboardingZaškoleníProces příchodu nového zaměstnance
Opt-inAktivní souhlasAktivní udělení souhlasu (zaškrtnutí)
OversightDohledKontrola a supervize

P

Anglický termínČeský ekvivalentVysvětlení
Patch ManagementSpráva záplatProces aplikace bezpečnostních aktualizací
PenaltySankcePokuta za porušení regulace
Penetration TestingPenetrační testováníSimulovaný útok pro testování bezpečnosti
Personal DataOsobní údajJakákoliv informace o identifikované osobě
PolicySměrniceInterní předpis organizace
Post-Market MonitoringMonitorování po uvedení na trhSledování AI systému po nasazení
Privacy by DesignOchrana soukromí od návrhuPrincip začlenění ochrany od začátku vývoje
Privacy PolicyZásady ochrany osobních údajůDokument informující o zpracování
ProcedurePostupPodrobné instrukce pro provedení úkolu
ProcessorZpracovatelSubjekt zpracovávající data jménem správce
Prohibited AIZakázaná AIAI systémy zakázané dle článku 5 AI Act
ProviderPoskytovatelSubjekt vyvíjející AI systém
PseudonymizationPseudonymizaceNahrazení identifikátorů pseudonymy
Purpose LimitationOmezení účeluPrincip GDPR - zpracování jen pro stanovené účely

R

Anglický termínČeský ekvivalentVysvětlení
RBACŘízení přístupu na základě rolíRole-Based Access Control
Record KeepingVedení záznamůPovinnost uchovávat dokumentaci
Records of Processing Activities (ROPA)Záznamy o činnostech zpracováníSeznam všech zpracování osobních údajů
Recovery Point Objective (RPO)Cílový bod obnovyMaximální akceptovatelná ztráta dat
Recovery Time Objective (RTO)Cílový čas obnovyMaximální doba nedostupnosti
ResilienceOdolnostSchopnost systému zvládat problémy
RetentionDoba uchováváníDoba uchování dat
Right to AccessPrávo na přístupPrávo subjektu získat kopii svých údajů
Right to be ForgottenPrávo na výmazPrávo subjektu na smazání údajů
Right to Data PortabilityPrávo na přenositelnostPrávo získat data ve strojově čitelném formátu
Right to ObjectPrávo vznést námitkuPrávo subjektu namítat proti zpracování
Right to RectificationPrávo na opravuPrávo subjektu na opravu nepřesných údajů
Right to RestrictionPrávo na omezeníPrávo subjektu omezit zpracování
Risk AssessmentPosouzení rizikIdentifikace a hodnocení rizik
Risk ManagementŘízení rizikSystematický přístup ke snižování rizik
RobustnessRobustnostSchopnost systému fungovat i při chybách

S

Anglický termínČeský ekvivalentVysvětlení
SaaSSaaSSoftware jako služba (Software as a Service)
SanctionSankcePokuta za porušení regulace
ScopeRozsah působnostiOblast, na kterou se regulace vztahuje
Security IncidentBezpečnostní incidentUdálost ohrožující bezpečnost
SIEMSIEMSpráva bezpečnostních událostí
SLASLASmlouva o úrovni služeb (Service Level Agreement)
Social ScoringSociální bodováníHodnocení osob na základě chování (zakázáno AI Act)
Special Category DataZvláštní kategorie údajůCitlivá data dle čl. 9 GDPR (zdraví, biometrie, rasa atd.)
Standard Contractual Clauses (SCCs)Standardní smluvní doložkyMechanismus pro transfer dat mimo EU
Storage LimitationOmezení uloženíPrincip GDPR - uchovávat jen nezbytně dlouho
Sub-processorDalší zpracovatelZpracovatel najatý zpracovatelem
Supply Chain SecurityBezpečnost dodavatelského řetězceOchrana produktů v celém dodavatelském řetězci

T

Anglický termínČeský ekvivalentVysvětlení
TemplateŠablonaPřipravený vzor dokumentu
Terms of Service (ToS)Podmínky službySmluvní podmínky s poskytovatelem
Third-partyTřetí stranaExterní poskytovatel
ThreatHrozbaPotenciální nebezpečí pro systém
TimelineČasová osaPlán termínů a milníků
Training DataTrénovací dataData použitá pro trénování AI modelu
Transfer Impact Assessment (TIA)Posouzení dopadu transferuAnalýza rizik při transferu dat mimo EU
TransparencyTransparentnostOtevřenost a srozumitelnost

U

Anglický termínČeský ekvivalentVysvětlení
ÚOOÚÚOOÚÚřad pro ochranu osobních údajů

V

Anglický termínČeský ekvivalentVysvětlení
VendorDodavatelExterní poskytovatel služeb
Vendor ManagementŘízení dodavatelůProces výběru a řízení dodavatelů
VulnerabilityZranitelnostBezpečnostní slabina v systému
Vulnerability ManagementSpráva zranitelnostíProces identifikace a opravy zranitelností

W

Anglický termínČeský ekvivalentVysvětlení
WireframeWireframeVizuální návrh struktury uživatelského rozhraní
WorkflowPracovní postupDefinovaná posloupnost kroků

Zkratky regulací

ZkratkaPlný názevPopis
AI ActArtificial Intelligence ActNařízení EU 2024/1689 o umělé inteligenci
GDPRGeneral Data Protection RegulationNařízení EU 2016/679 o ochraně osobních údajů
NIS2Network and Information Security Directive 2Směrnice EU 2022/2555 o kybernetické bezpečnosti

Zkratky rolí

ZkratkaAnglický názevČeský ekvivalent
CEOChief Executive OfficerGenerální ředitel
CFOChief Financial OfficerFinanční ředitel
CISOChief Information Security OfficerVedoucí informační bezpečnosti
CTOChief Technology OfficerTechnický ředitel
DPOData Protection OfficerPověřenec pro ochranu osobních údajů

Poslední aktualizace: prosinec 2025