Hvorfor vi tar det i designet, ikke etterpå
Plikter for kunstig intelligens, data og cybersikkerhet kommer ikke samlet — de kommer i lag, og hvert lag hviler på det forrige. Et system uten modellregister, uten revisjonsspor og uten plass til menneskelig tilsyn kan ikke «finjusteres» med en lovendring; det bygges om. Derfor tar designet også høyde for det som ennå er i lovprosessen, og for hvert prosjekt sier vi hvilke krav som er oppfylt, hvilke som er forberedt og hvilke som venter på endelig ordlyd.
Dette følger vi
| Regelverk | Status | Hva det innebærer |
|---|---|---|
| Návrh zákona o umelej inteligencii (MIRRI SR) etter høringsrunden mellom departementene, på vei til regjeringens lovråd og det økonomiske og sosiale rådet Kilde: MIRRI SR, 13. 8. 2026 |
under forberedelse | Nasjonalt rammeverk for tilsyn med bruk av kunstig intelligens. Etter gjeldende utkast opprettes ingen ny sentral myndighet — oppgavene går til MIRRI som alminnelig tilsynsorgan sammen med sektormyndigheter (personvern, cybersikkerhet, regulerte produkter). |
| Nariadenie (EÚ) 2024/1689 — akt o umelej inteligencii (AI Act) hoveddelen av pliktene gjelder fra 2. august 2026 Kilde: EUR-Lex |
i kraft | Risikoklassifisering av systemer, plikter for leverandør og den som tar systemet i bruk, åpenhet overfor personen som kommuniserer med KI, teknisk dokumentasjon og menneskelig tilsyn ved høyrisikobruk. |
| Návrh zákona o správe vybraných kategórií údajov verejného sektora i lovprosessen sammen med KI-loven Kilde: MIRRI SR |
under forberedelse | Regler for viderebruk av data fra offentlig sektor, registrering av datamellomledd og dataaltruisme-organisasjoner, tilsyn og sanksjoner. |
| Nariadenie (EÚ) 2023/2854 — akt o údajoch (Data Act) gjelder fra 12. september 2025, artikkel 3 nr. 1 fra 12. september 2026 Kilde: EUR-Lex |
i kraft | Brukerens tilgang til data fra et tilkoblet produkt, deling av data med tredjeparter og bytte mellom skyleverandører uten innlåsing. |
| Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení zákona č. 366/2024 Z. z. (NIS2) endringsloven har vært i kraft siden 1. januar 2025 Kilde: Slov-Lex |
i kraft | Sikkerhetstiltak, hendelsesrapportering og ledelsens ansvar for tusenvis av nye virksomheter — grunnlaget som pliktene for KI og produkter legger seg oppå. |
| Nariadenie (EÚ) 2024/2847 — akt o kybernetickej odolnosti (CRA) rapportering av aktivt utnyttede sårbarheter fra 11. september 2026, de fleste pliktene fra 11. desember 2027 Kilde: EUR-Lex |
i kraft | Cybersikkerhet for produkter med digitale elementer: komponentliste (SBOM), sårbarhetshåndtering og rapportering innen 24 og 72 timer. |
Rettstilstand per 25. 8. 2026. Vi oppdaterer siden ved endringer — for et konkret prosjekt bør status alltid kontrolleres i primærkilden.
Slik løser vi det
- Register over systemer og risikoklassifisering — vi vet hva som kjører hvor og hvilken risikoklasse det faller i.
- Revisjonsspor i ett felles skjema (tid, aktør, handling, ressurs, utfall) — kan overføres til sikkerhetsovervåking uten ombygging.
- Menneskelig tilsyn der beslutningen tas, der resultatet har rettslig eller tilsvarende vesentlig virkning.
- Personvern i designet — dataminimering, maskering av sensitive data og behandling innenfor EU.
- Komponentliste og sårbarhetshåndtering for produkter med digitale elementer.
- Hendelsesprosedyre med rapporteringsfristene (24 og 72 timer) øvd på forhånd, ikke improvisert.
Trenger du dette vurdert for et bestemt system?
Skriv til office@ioas.pro — vi går uforpliktende gjennom hva som gjelder deg og hva som må løses før idriftsettelse.