Správa a riadenie AI / Posúdenie pripravenosti
Posúdenie pripravenosti na akt EÚ o umelej inteligencii
Posúdenie s pevným rozsahom, ktoré vám presne povie, kde stojíte podľa aktu EÚ o umelej inteligencii: ktoré z vašich systémov AI sú v pôsobnosti, akú úlohu pri každom z nich máte, ktorá riziková kategória sa uplatní a čo napraviť pred každým postupným termínom — počnúc povinnosťami transparentnosti, ktoré platia od 2. augusta 2026.
Určené pre lídrov AI produktov, právne oddelenie, compliance a zodpovedné osoby, ktorí potrebujú obhájiteľnú odpoveď, nie ďalší diagram rámca.
Odpočet je rozfázovaný — a prvý termín je teraz
Akt o umelej inteligencii sa zavádza postupne. Dve fázy už platia; ďalšia prichádza o týždne, nie roky.
Zakázané praktiky a gramotnosť v oblasti AI
Zákazy AI s neprijateľným rizikom a povinnosť zabezpečiť gramotnosť zamestnancov v oblasti AI už platia.
Povinnosti transparentnosti (článok 50)
Chatboty musia zverejniť, že sú AI; syntetické médiá a deepfaky musia byť označené. Ak nasadzujete asistenta určeného pre zákazníkov, toto je váš termín.
Vysoko rizikové systémy AI (príloha III)
Úplné povinnosti pre vysoko rizikové použitia — výber uchádzačov v personalistike, úvery, vzdelávanie, základné služby — vrátane riadenia rizík, správy údajov a ľudského dohľadu.
Vysoké riziko v regulovaných produktoch (príloha I)
AI zabudovaná do strojov, zdravotníckych pomôcok a iných regulovaných produktov dopĺňa postupné zavádzanie.
Čo posúdenie zahŕňa
Inventár systémov AI
Každý systém AI, ktorý vyviniete, kúpite alebo zabudujete — vrátane asistentov v nástrojoch SaaS, ktoré vaše tímy už používajú — zaevidovaný s vlastníkom, účelom a dotknutými údajmi.
Klasifikácia úloh
Poskytovateľ, nasadzujúci subjekt, dovozca alebo distribútor — vaše povinnosti závisia od úlohy a mnohé organizácie majú pre rôzne systémy rôzne úlohy.
Mapovanie rizikových kategórií
Každý systém priradený ku kategórii zakázané / vysoko rizikové / riziko transparentnosti / minimálne riziko, so zaznamenaným zdôvodnením, aby bola klasifikácia obhájiteľná.
Zoznam nedostatkov a plán nápravy
Čo príslušné povinnosti vyžadujú, čo už viete preukázať a prioritizovaný plán s vlastníkmi, ako rozdiel uzavrieť pred príslušným termínom.
Čo dostanete
- Inventár systémov AI (zošit, ktorý si ponecháte a udržiavate)
- Klasifikácia úlohy a rizika pre každý systém, so zdôvodnením
- Mapa povinností oproti postupným termínom, ktoré sa na vás vzťahujú
- Analýza nedostatkov so závažnosťou a rizikom vyplývajúcim z termínov
- Prioritizovaný plán nápravy s navrhnutými vlastníkmi
- Zhrnutie pre predstavenstvo o expozícii a ďalších krokoch
Zákazka s pevným rozsahom a cenovou ponukou po úvodnom hovore. Typické dokončenie do 2–4 týždňov od vymedzenia rozsahu.
Jeden inventár, dva režimy
Ak sa AI dotýka osobných údajov, GDPR a akt o umelej inteligencii bežia paralelne — a duplicitné programy premrhávajú dôkazy, ktoré už máte. Posúdenie opätovne využíva výstupy vášho GDPR auditu, rozširuje vaše DPIA na posúdenia rizík AI tam, kde je v pôsobnosti ten istý systém, a udržiava jediný inventár, ktorý slúži obom režimom — takže vaše záznamy o spracovateľských činnostiach, register DPIA a inventár systémov AI rozprávajú jeden konzistentný príbeh každému dozornému orgánu, ktorý sa opýta.
Ako to prebieha
1. Úvodný hovor o rozsahu
Systémy, tímy a harmonogram — dohodneme hranice posúdenia a ľudí, ktorých potrebujeme.
2. Inventár a klasifikácia
Štruktúrované zisťovanie naprieč produktom, vývojom a prevádzkou; každému systému sa priradí úloha a riziková kategória.
3. Posúdenie nedostatkov
Príslušné povinnosti overené oproti vašej súčasnej dokumentácii, kontrolným mechanizmom a zmluvám.
4. Plán a prezentácia záverov
Prioritizovaný plán nápravy, riziko vyplývajúce z termínov a prezentácia pre predstavenstvo — zvyčajne do 2–4 týždňov od vymedzenia rozsahu.
Odpovede na vaše otázky
Potrebujeme to, ak nástroje AI len používame a nevyvíjame ich?
Spravidla áno. Nasadzujúce subjekty majú vlastné povinnosti — transparentnosť voči osobám, ktoré s AI interagujú, ľudský dohľad a zodpovednosť za vstupné údaje. Posúdenie vám povie, ktoré z vašich nástrojov nesú povinnosti a ktoré sú skutočne nízkorizikové.
Čo vlastne vyžaduje termín 2. augusta 2026?
Od tohto dátumu musia byť ľudia informovaní, keď interagujú so systémom AI (pokiaľ to nie je zjavné), a obsah vytvorený alebo manipulovaný umelou inteligenciou — vrátane deepfakov — musí byť označený. Ak prevádzkujete chatbot pre zákazníkov alebo zverejňujete syntetické médiá, tieto sprístupnenia musia byť zavedené.
Odložil zjednodušujúci balík z roku 2025 všetko?
Nie. Digitálny omnibus posunul fázy pre vysoké riziko (teraz 2. decembra 2027 pre prílohu III a 2. augusta 2028 pre produkty podľa prílohy I), no povinnosti transparentnosti si ponechali dátum 2. augusta 2026 a zákazy a gramotnosť v oblasti AI platia od roku 2025. Termín, ktorému väčšina malých a stredných podnikov čelí ako prvému, sa neposunul.
Ako to súvisí s prácou na GDPR, ktorú sme už urobili?
Úzko — a to vám šetrí prácu. Vaše záznamy o spracovateľských činnostiach, DPIA a register dodávateľov už opisujú veľkú časť toho, na čo sa akt o umelej inteligencii pýta. Tieto dôkazy opätovne využijeme: jeden inventár slúži obom režimom a DPIA sa prirodzene rozšíria na posúdenia rizík AI namiesto toho, aby ste začínali od nuly.
Čo ak posúdenie odhalí vysoko rizikové systémy?
Práve preto sa to oplatí urobiť teraz: povinnosti pri vysokom riziku sú najnáročnejšie a termín v decembri 2027 je zvládnuteľný, ak začnete s plánom — a veľmi tesný, ak klasifikáciu odhalíte neskoro. Plán zoradí práce tak, aby dôkazy existovali pred dátumom, nie až po ňom.
Ako dlho to trvá a čo od nás potrebujete?
Typický rozsah sa dokončí do 2–4 týždňov: úvodný hovor o rozsahu, prístup k ľuďom, ktorí sú vlastníkmi systémov, a existujúca dokumentácia, ak je k dispozícii. Prístup do systémov sa nevyžaduje — posúdenie vychádza z rozhovorov a dokumentov.
Naplánujte konzultáciu k pripravenosti na akt o umelej inteligencii
Povedzte nám, čo vyvíjate alebo nasadzujete, a do jedného pracovného dňa sa vám ozveme s vymedzenou ponukou za pevnú cenu. Prístup do systémov sa nevyžaduje; dohody o mlčanlivosti vítame.
Radšej e-mail? info@privacycoreservices.com