Kunstig intelligens · data · cybersikkerhet

Etterlevelse av kommende lovverk

Vi følger hva som forberedes i Slovakia og i EU om kunstig intelligens, data og cybersikkerhet — og utformer systemer slik at nye regler ikke betyr ombygging.

Hvorfor vi tar det i designet, ikke etterpå

Plikter for kunstig intelligens, data og cybersikkerhet kommer ikke samlet — de kommer i lag, og hvert lag hviler på det forrige. Et system uten modellregister, uten revisjonsspor og uten plass til menneskelig tilsyn kan ikke «finjusteres» med en lovendring; det bygges om. Derfor tar designet også høyde for det som ennå er i lovprosessen, og for hvert prosjekt sier vi hvilke krav som er oppfylt, hvilke som er forberedt og hvilke som venter på endelig ordlyd.

Dette følger vi

RegelverkStatusHva det innebærer
Návrh zákona o umelej inteligencii (MIRRI SR)
etter høringsrunden mellom departementene, på vei til regjeringens lovråd og det økonomiske og sosiale rådet
Kilde: MIRRI SR, 13. 8. 2026
under forberedelse Nasjonalt rammeverk for tilsyn med bruk av kunstig intelligens. Etter gjeldende utkast opprettes ingen ny sentral myndighet — oppgavene går til MIRRI som alminnelig tilsynsorgan sammen med sektormyndigheter (personvern, cybersikkerhet, regulerte produkter).
Nariadenie (EÚ) 2024/1689 — akt o umelej inteligencii (AI Act)
hoveddelen av pliktene gjelder fra 2. august 2026
Kilde: EUR-Lex
i kraft Risikoklassifisering av systemer, plikter for leverandør og den som tar systemet i bruk, åpenhet overfor personen som kommuniserer med KI, teknisk dokumentasjon og menneskelig tilsyn ved høyrisikobruk.
Návrh zákona o správe vybraných kategórií údajov verejného sektora
i lovprosessen sammen med KI-loven
Kilde: MIRRI SR
under forberedelse Regler for viderebruk av data fra offentlig sektor, registrering av datamellomledd og dataaltruisme-organisasjoner, tilsyn og sanksjoner.
Nariadenie (EÚ) 2023/2854 — akt o údajoch (Data Act)
gjelder fra 12. september 2025, artikkel 3 nr. 1 fra 12. september 2026
Kilde: EUR-Lex
i kraft Brukerens tilgang til data fra et tilkoblet produkt, deling av data med tredjeparter og bytte mellom skyleverandører uten innlåsing.
Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení zákona č. 366/2024 Z. z. (NIS2)
endringsloven har vært i kraft siden 1. januar 2025
Kilde: Slov-Lex
i kraft Sikkerhetstiltak, hendelsesrapportering og ledelsens ansvar for tusenvis av nye virksomheter — grunnlaget som pliktene for KI og produkter legger seg oppå.
Nariadenie (EÚ) 2024/2847 — akt o kybernetickej odolnosti (CRA)
rapportering av aktivt utnyttede sårbarheter fra 11. september 2026, de fleste pliktene fra 11. desember 2027
Kilde: EUR-Lex
i kraft Cybersikkerhet for produkter med digitale elementer: komponentliste (SBOM), sårbarhetshåndtering og rapportering innen 24 og 72 timer.

Rettstilstand per 25. 8. 2026. Vi oppdaterer siden ved endringer — for et konkret prosjekt bør status alltid kontrolleres i primærkilden.

Slik løser vi det

Trenger du dette vurdert for et bestemt system?

Skriv til office@ioas.pro — vi går uforpliktende gjennom hva som gjelder deg og hva som må løses før idriftsettelse.