Prečo to riešime pri návrhu, nie po ňom
Povinnosti k umelej inteligencii, údajom a kybernetickej bezpečnosti sa neprijímajú naraz — pribúdajú po vrstvách a každá vrstva sa opiera o tú predchádzajúcu. Systém, ktorý dnes nemá register modelov, auditnú stopu ani miesto pre ľudský dohľad, sa nedá „doladiť“ novelou; prestavuje sa. Preto do návrhu zapracúvame aj to, čo je zatiaľ len v legislatívnom procese, a pri každom projekte uvádzame, ktoré požiadavky sú splnené, ktoré sú pripravené a ktoré čakajú na konečné znenie predpisu.
Čo sledujeme
| Predpis | Stav | Čo z neho plynie |
|---|---|---|
| Návrh zákona o umelej inteligencii (MIRRI SR) po medzirezortnom pripomienkovom konaní, mieri na Legislatívnu radu vlády SR a Hospodársku a sociálnu radu SR Zdroj: MIRRI SR, 13. 8. 2026 |
pripravovaný | Národný rámec dohľadu nad využívaním umelej inteligencie. Podľa aktuálneho návrhu nevzniká nový ústredný úrad — úlohy zabezpečí MIRRI ako všeobecný orgán dohľadu spolu so sektorovými orgánmi (ochrana osobných údajov, kybernetická bezpečnosť, regulované výrobky). |
| Nariadenie (EÚ) 2024/1689 — akt o umelej inteligencii (AI Act) hlavná časť povinností sa uplatňuje od 2. 8. 2026 Zdroj: EUR-Lex |
platný | Riziková klasifikácia systémov, povinnosti poskytovateľa aj nasadzujúceho subjektu, transparentnosť voči človeku, ktorý s AI komunikuje, technická dokumentácia a ľudský dohľad pri vysokorizikových použitiach. |
| Návrh zákona o správe vybraných kategórií údajov verejného sektora v legislatívnom procese spolu so zákonom o AI Zdroj: MIRRI SR |
pripravovaný | Pravidlá opätovného použitia údajov verejného sektora, registrácia sprostredkovateľov údajov a organizácií dátového altruizmu, dohľad a sankcie. |
| Nariadenie (EÚ) 2023/2854 — akt o údajoch (Data Act) uplatňuje sa od 12. 9. 2025, článok 3 ods. 1 od 12. 9. 2026 Zdroj: EUR-Lex |
platný | Prístup používateľa k údajom z pripojeného výrobku, zdieľanie údajov s tretími stranami a prechod medzi poskytovateľmi cloudu bez zámku dodávateľa. |
| Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení zákona č. 366/2024 Z. z. (NIS2) novela účinná od 1. 1. 2025 Zdroj: Slov-Lex |
platný | Bezpečnostné opatrenia, hlásenie incidentov a zodpovednosť štatutára pre tisíce nových subjektov — základ, na ktorý sa povinnosti k AI a k výrobkom navrstvujú. |
| Nariadenie (EÚ) 2024/2847 — akt o kybernetickej odolnosti (CRA) hlásenie aktívne zneužívaných zraniteľností od 11. 9. 2026, väčšina povinností od 11. 12. 2027 Zdroj: EUR-Lex |
platný | Kybernetická bezpečnosť výrobkov s digitálnymi prvkami: súpis komponentov (SBOM), riadenie zraniteľností a hlásenie do 24 a 72 hodín. |
Stav legislatívy k 25. 8. 2026. Pri zmene znenia alebo termínov stránku aktualizujeme — pri konkrétnom projekte si stav vždy overte aj v primárnom zdroji.
Čo z toho robíme
- Register systémov a rizikové zatriedenie — vieme, čo kde beží a do ktorej rizikovej kategórie to spadá.
- Auditná stopa v jednotnej schéme (čas, aktér, akcia, zdroj, výsledok) — prenositeľná do bezpečnostného dohľadu bez prestavby aplikácie.
- Ľudský dohľad na mieste rozhodnutia tam, kde má výstup právny alebo obdobne významný účinok.
- Ochrana údajov v návrhu — minimalizácia, maskovanie citlivých údajov a spracovanie v EÚ.
- Súpis komponentov a riadenie zraniteľností pri výrobkoch s digitálnymi prvkami.
- Postup pri incidente s lehotami hlásenia (24 a 72 hodín) nacvičený vopred, nie improvizovaný.
Potrebujete to posúdiť pre konkrétny systém?
Napíšte na office@ioas.pro — nezáväzne prejdeme, čo z uvedeného sa na vás vzťahuje a čo treba doriešiť pred nasadením.