Sztuczna inteligencja · dane · cyberbezpieczeństwo

Zgodność z przygotowywanym prawem

Śledzimy, co przygotowuje się na Słowacji i w Unii Europejskiej w sprawie sztucznej inteligencji, danych i cyberbezpieczeństwa — i projektujemy systemy tak, aby nowe przepisy nie oznaczały przebudowy.

Dlaczego zajmujemy się tym w projekcie, a nie po nim

Obowiązki dotyczące sztucznej inteligencji, danych i cyberbezpieczeństwa nie pojawiają się naraz — przybywają warstwami, a każda warstwa opiera się na poprzedniej. Systemu, który dziś nie ma rejestru modeli, śladu audytowego ani miejsca na nadzór człowieka, nie da się „dostroić“ nowelizacją; trzeba go przebudować. Dlatego w projekcie uwzględniamy także to, co jest dopiero w procesie legislacyjnym, a przy każdym projekcie wskazujemy, które wymagania są spełnione, które przygotowane, a które czekają na ostateczne brzmienie.

Co śledzimy

Akt prawnyStanCo z niego wynika
Návrh zákona o umelej inteligencii (MIRRI SR)
po międzyresortowych konsultacjach, kieruje się do Rady Legislacyjnej Rządu SR i Rady Gospodarczo-Społecznej
Źródło: MIRRI SR, 13. 8. 2026
przygotowywany Krajowe ramy nadzoru nad wykorzystaniem sztucznej inteligencji. Według aktualnego projektu nie powstaje nowy urząd centralny — zadania przejmuje MIRRI jako ogólny organ nadzoru rynku wraz z organami sektorowymi (ochrona danych, cyberbezpieczeństwo, produkty regulowane).
Nariadenie (EÚ) 2024/1689 — akt o umelej inteligencii (AI Act)
główna część obowiązków obowiązuje od 2 sierpnia 2026 r.
Źródło: EUR-Lex
obowiązujący Klasyfikacja ryzyka systemów, obowiązki dostawcy i podmiotu stosującego, przejrzystość wobec osoby komunikującej się z AI, dokumentacja techniczna i nadzór człowieka przy zastosowaniach wysokiego ryzyka.
Návrh zákona o správe vybraných kategórií údajov verejného sektora
w procesie legislacyjnym razem z ustawą o AI
Źródło: MIRRI SR
przygotowywany Zasady ponownego wykorzystywania danych sektora publicznego, rejestracja pośredników danych i organizacji altruizmu danych, nadzór i sankcje.
Nariadenie (EÚ) 2023/2854 — akt o údajoch (Data Act)
obowiązuje od 12 września 2025 r., art. 3 ust. 1 od 12 września 2026 r.
Źródło: EUR-Lex
obowiązujący Dostęp użytkownika do danych z produktu połączonego, udostępnianie danych stronom trzecim i zmiana dostawcy chmury bez uzależnienia od dostawcy.
Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení zákona č. 366/2024 Z. z. (NIS2)
nowelizacja obowiązuje od 1 stycznia 2025 r.
Źródło: Slov-Lex
obowiązujący Środki bezpieczeństwa, zgłaszanie incydentów i odpowiedzialność organu zarządzającego dla tysięcy nowych podmiotów — podstawa, na której nakładają się obowiązki dotyczące AI i produktów.
Nariadenie (EÚ) 2024/2847 — akt o kybernetickej odolnosti (CRA)
zgłaszanie aktywnie wykorzystywanych podatności od 11 września 2026 r., większość obowiązków od 11 grudnia 2027 r.
Źródło: EUR-Lex
obowiązujący Cyberbezpieczeństwo produktów z elementami cyfrowymi: wykaz komponentów (SBOM), zarządzanie podatnościami i zgłaszanie w ciągu 24 i 72 godzin.

Stan prawny na 25. 8. 2026. Stronę aktualizujemy przy zmianach — przy konkretnym projekcie zawsze sprawdź stan także w źródle pierwotnym.

Co z tym robimy

Potrzebujesz oceny dla konkretnego systemu?

Napisz na office@ioas.pro — niezobowiązująco przejdziemy, co Cię dotyczy i co trzeba rozwiązać przed wdrożeniem.