Dlaczego zajmujemy się tym w projekcie, a nie po nim
Obowiązki dotyczące sztucznej inteligencji, danych i cyberbezpieczeństwa nie pojawiają się naraz — przybywają warstwami, a każda warstwa opiera się na poprzedniej. Systemu, który dziś nie ma rejestru modeli, śladu audytowego ani miejsca na nadzór człowieka, nie da się „dostroić“ nowelizacją; trzeba go przebudować. Dlatego w projekcie uwzględniamy także to, co jest dopiero w procesie legislacyjnym, a przy każdym projekcie wskazujemy, które wymagania są spełnione, które przygotowane, a które czekają na ostateczne brzmienie.
Co śledzimy
| Akt prawny | Stan | Co z niego wynika |
|---|---|---|
| Návrh zákona o umelej inteligencii (MIRRI SR) po międzyresortowych konsultacjach, kieruje się do Rady Legislacyjnej Rządu SR i Rady Gospodarczo-Społecznej Źródło: MIRRI SR, 13. 8. 2026 |
przygotowywany | Krajowe ramy nadzoru nad wykorzystaniem sztucznej inteligencji. Według aktualnego projektu nie powstaje nowy urząd centralny — zadania przejmuje MIRRI jako ogólny organ nadzoru rynku wraz z organami sektorowymi (ochrona danych, cyberbezpieczeństwo, produkty regulowane). |
| Nariadenie (EÚ) 2024/1689 — akt o umelej inteligencii (AI Act) główna część obowiązków obowiązuje od 2 sierpnia 2026 r. Źródło: EUR-Lex |
obowiązujący | Klasyfikacja ryzyka systemów, obowiązki dostawcy i podmiotu stosującego, przejrzystość wobec osoby komunikującej się z AI, dokumentacja techniczna i nadzór człowieka przy zastosowaniach wysokiego ryzyka. |
| Návrh zákona o správe vybraných kategórií údajov verejného sektora w procesie legislacyjnym razem z ustawą o AI Źródło: MIRRI SR |
przygotowywany | Zasady ponownego wykorzystywania danych sektora publicznego, rejestracja pośredników danych i organizacji altruizmu danych, nadzór i sankcje. |
| Nariadenie (EÚ) 2023/2854 — akt o údajoch (Data Act) obowiązuje od 12 września 2025 r., art. 3 ust. 1 od 12 września 2026 r. Źródło: EUR-Lex |
obowiązujący | Dostęp użytkownika do danych z produktu połączonego, udostępnianie danych stronom trzecim i zmiana dostawcy chmury bez uzależnienia od dostawcy. |
| Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení zákona č. 366/2024 Z. z. (NIS2) nowelizacja obowiązuje od 1 stycznia 2025 r. Źródło: Slov-Lex |
obowiązujący | Środki bezpieczeństwa, zgłaszanie incydentów i odpowiedzialność organu zarządzającego dla tysięcy nowych podmiotów — podstawa, na której nakładają się obowiązki dotyczące AI i produktów. |
| Nariadenie (EÚ) 2024/2847 — akt o kybernetickej odolnosti (CRA) zgłaszanie aktywnie wykorzystywanych podatności od 11 września 2026 r., większość obowiązków od 11 grudnia 2027 r. Źródło: EUR-Lex |
obowiązujący | Cyberbezpieczeństwo produktów z elementami cyfrowymi: wykaz komponentów (SBOM), zarządzanie podatnościami i zgłaszanie w ciągu 24 i 72 godzin. |
Stan prawny na 25. 8. 2026. Stronę aktualizujemy przy zmianach — przy konkretnym projekcie zawsze sprawdź stan także w źródle pierwotnym.
Co z tym robimy
- Rejestr systemów i klasyfikacja ryzyka — wiemy, co gdzie działa i do jakiej kategorii ryzyka należy.
- Ślad audytowy w jednolitym schemacie (czas, aktor, akcja, zasób, wynik) — przenoszalny do monitoringu bezpieczeństwa bez przebudowy aplikacji.
- Nadzór człowieka w miejscu decyzji tam, gdzie wynik ma skutek prawny lub podobnie istotny.
- Ochrona danych w projekcie — minimalizacja, maskowanie danych wrażliwych i przetwarzanie w UE.
- Wykaz komponentów i zarządzanie podatnościami przy produktach z elementami cyfrowymi.
- Procedura incydentu z terminami zgłoszeń (24 i 72 godziny) przećwiczona wcześniej, a nie improwizowana.
Potrzebujesz oceny dla konkretnego systemu?
Napisz na office@ioas.pro — niezobowiązująco przejdziemy, co Cię dotyczy i co trzeba rozwiązać przed wdrożeniem.