Prejsť na obsah

Správa a riadenie AI / Posúdenie pripravenosti

Posúdenie pripravenosti na akt EÚ o umelej inteligencii

Posúdenie s pevným rozsahom, ktoré vám presne povie, kde stojíte podľa aktu EÚ o umelej inteligencii: ktoré z vašich systémov AI sú v pôsobnosti, akú úlohu pri každom z nich máte, ktorá riziková kategória sa uplatní a čo napraviť pred každým postupným termínom — počnúc povinnosťami transparentnosti, ktoré platia od 2. augusta 2026.

Určené pre lídrov AI produktov, právne oddelenie, compliance a zodpovedné osoby, ktorí potrebujú obhájiteľnú odpoveď, nie ďalší diagram rámca.

Odpočet je rozfázovaný — a prvý termín je teraz

Akt o umelej inteligencii sa zavádza postupne. Dve fázy už platia; ďalšia prichádza o týždne, nie roky.

Platí už teraz

Zakázané praktiky a gramotnosť v oblasti AI

Zákazy AI s neprijateľným rizikom a povinnosť zabezpečiť gramotnosť zamestnancov v oblasti AI už platia.

2. augusta 2026

Povinnosti transparentnosti (článok 50)

Chatboty musia zverejniť, že sú AI; syntetické médiá a deepfaky musia byť označené. Ak nasadzujete asistenta určeného pre zákazníkov, toto je váš termín.

2. decembra 2027

Vysoko rizikové systémy AI (príloha III)

Úplné povinnosti pre vysoko rizikové použitia — výber uchádzačov v personalistike, úvery, vzdelávanie, základné služby — vrátane riadenia rizík, správy údajov a ľudského dohľadu.

2. augusta 2028

Vysoké riziko v regulovaných produktoch (príloha I)

AI zabudovaná do strojov, zdravotníckych pomôcok a iných regulovaných produktov dopĺňa postupné zavádzanie.

Čo posúdenie zahŕňa

Inventár systémov AI

Každý systém AI, ktorý vyviniete, kúpite alebo zabudujete — vrátane asistentov v nástrojoch SaaS, ktoré vaše tímy už používajú — zaevidovaný s vlastníkom, účelom a dotknutými údajmi.

Klasifikácia úloh

Poskytovateľ, nasadzujúci subjekt, dovozca alebo distribútor — vaše povinnosti závisia od úlohy a mnohé organizácie majú pre rôzne systémy rôzne úlohy.

Mapovanie rizikových kategórií

Každý systém priradený ku kategórii zakázané / vysoko rizikové / riziko transparentnosti / minimálne riziko, so zaznamenaným zdôvodnením, aby bola klasifikácia obhájiteľná.

Zoznam nedostatkov a plán nápravy

Čo príslušné povinnosti vyžadujú, čo už viete preukázať a prioritizovaný plán s vlastníkmi, ako rozdiel uzavrieť pred príslušným termínom.

Čo dostanete

  • Inventár systémov AI (zošit, ktorý si ponecháte a udržiavate)
  • Klasifikácia úlohy a rizika pre každý systém, so zdôvodnením
  • Mapa povinností oproti postupným termínom, ktoré sa na vás vzťahujú
  • Analýza nedostatkov so závažnosťou a rizikom vyplývajúcim z termínov
  • Prioritizovaný plán nápravy s navrhnutými vlastníkmi
  • Zhrnutie pre predstavenstvo o expozícii a ďalších krokoch

Zákazka s pevným rozsahom a cenovou ponukou po úvodnom hovore. Typické dokončenie do 2–4 týždňov od vymedzenia rozsahu.

Jeden inventár, dva režimy

Ak sa AI dotýka osobných údajov, GDPR a akt o umelej inteligencii bežia paralelne — a duplicitné programy premrhávajú dôkazy, ktoré už máte. Posúdenie opätovne využíva výstupy vášho GDPR auditu, rozširuje vaše DPIA na posúdenia rizík AI tam, kde je v pôsobnosti ten istý systém, a udržiava jediný inventár, ktorý slúži obom režimom — takže vaše záznamy o spracovateľských činnostiach, register DPIA a inventár systémov AI rozprávajú jeden konzistentný príbeh každému dozornému orgánu, ktorý sa opýta.

Ako to prebieha

1. Úvodný hovor o rozsahu

Systémy, tímy a harmonogram — dohodneme hranice posúdenia a ľudí, ktorých potrebujeme.

2. Inventár a klasifikácia

Štruktúrované zisťovanie naprieč produktom, vývojom a prevádzkou; každému systému sa priradí úloha a riziková kategória.

3. Posúdenie nedostatkov

Príslušné povinnosti overené oproti vašej súčasnej dokumentácii, kontrolným mechanizmom a zmluvám.

4. Plán a prezentácia záverov

Prioritizovaný plán nápravy, riziko vyplývajúce z termínov a prezentácia pre predstavenstvo — zvyčajne do 2–4 týždňov od vymedzenia rozsahu.

Odpovede na vaše otázky

Potrebujeme to, ak nástroje AI len používame a nevyvíjame ich?

Spravidla áno. Nasadzujúce subjekty majú vlastné povinnosti — transparentnosť voči osobám, ktoré s AI interagujú, ľudský dohľad a zodpovednosť za vstupné údaje. Posúdenie vám povie, ktoré z vašich nástrojov nesú povinnosti a ktoré sú skutočne nízkorizikové.

Čo vlastne vyžaduje termín 2. augusta 2026?

Od tohto dátumu musia byť ľudia informovaní, keď interagujú so systémom AI (pokiaľ to nie je zjavné), a obsah vytvorený alebo manipulovaný umelou inteligenciou — vrátane deepfakov — musí byť označený. Ak prevádzkujete chatbot pre zákazníkov alebo zverejňujete syntetické médiá, tieto sprístupnenia musia byť zavedené.

Odložil zjednodušujúci balík z roku 2025 všetko?

Nie. Digitálny omnibus posunul fázy pre vysoké riziko (teraz 2. decembra 2027 pre prílohu III a 2. augusta 2028 pre produkty podľa prílohy I), no povinnosti transparentnosti si ponechali dátum 2. augusta 2026 a zákazy a gramotnosť v oblasti AI platia od roku 2025. Termín, ktorému väčšina malých a stredných podnikov čelí ako prvému, sa neposunul.

Ako to súvisí s prácou na GDPR, ktorú sme už urobili?

Úzko — a to vám šetrí prácu. Vaše záznamy o spracovateľských činnostiach, DPIA a register dodávateľov už opisujú veľkú časť toho, na čo sa akt o umelej inteligencii pýta. Tieto dôkazy opätovne využijeme: jeden inventár slúži obom režimom a DPIA sa prirodzene rozšíria na posúdenia rizík AI namiesto toho, aby ste začínali od nuly.

Čo ak posúdenie odhalí vysoko rizikové systémy?

Práve preto sa to oplatí urobiť teraz: povinnosti pri vysokom riziku sú najnáročnejšie a termín v decembri 2027 je zvládnuteľný, ak začnete s plánom — a veľmi tesný, ak klasifikáciu odhalíte neskoro. Plán zoradí práce tak, aby dôkazy existovali pred dátumom, nie až po ňom.

Ako dlho to trvá a čo od nás potrebujete?

Typický rozsah sa dokončí do 2–4 týždňov: úvodný hovor o rozsahu, prístup k ľuďom, ktorí sú vlastníkmi systémov, a existujúca dokumentácia, ak je k dispozícii. Prístup do systémov sa nevyžaduje — posúdenie vychádza z rozhovorov a dokumentov.

Naplánujte konzultáciu k pripravenosti na akt o umelej inteligencii

Povedzte nám, čo vyvíjate alebo nasadzujete, a do jedného pracovného dňa sa vám ozveme s vymedzenou ponukou za pevnú cenu. Prístup do systémov sa nevyžaduje; dohody o mlčanlivosti vítame.

Radšej e-mail? info@privacycoreservices.com

Zvyčajne odpovedáme do jedného pracovného dňa.

Vami poskytnuté údaje používame na zodpovedanie otázky, posúdenie požadovanej služby a nadväzujúcu komunikáciu. Neuvádzajte prosím heslá, osobitné kategórie údajov ani dôverné klientske dokumenty. Pozrite si naše zásady ochrany osobných údajov.

Skontrolovala Zuzana Ruddock, Certified DPO and EU General Data Protection Regulation Practitioner (certified by the International Board for IT Governance Qualifications). Posledná kontrola: 11 July 2026. Táto stránka je všeobecná informácia, nie právne poradenstvo.