Umelá inteligencia · údaje · kybernetická bezpečnosť

Súlad s pripravovanou legislatívou

Sledujeme, čo sa v Slovenskej republike a v Európskej únii pripravuje k umelej inteligencii, údajom a kybernetickej bezpečnosti — a systémy navrhujeme tak, aby prijatie nových pravidiel neznamenalo prestavbu.

Prečo to riešime pri návrhu, nie po ňom

Povinnosti k umelej inteligencii, údajom a kybernetickej bezpečnosti sa neprijímajú naraz — pribúdajú po vrstvách a každá vrstva sa opiera o tú predchádzajúcu. Systém, ktorý dnes nemá register modelov, auditnú stopu ani miesto pre ľudský dohľad, sa nedá „doladiť“ novelou; prestavuje sa. Preto do návrhu zapracúvame aj to, čo je zatiaľ len v legislatívnom procese, a pri každom projekte uvádzame, ktoré požiadavky sú splnené, ktoré sú pripravené a ktoré čakajú na konečné znenie predpisu.

Čo sledujeme

PredpisStavČo z neho plynie
Návrh zákona o umelej inteligencii (MIRRI SR)
po medzirezortnom pripomienkovom konaní, mieri na Legislatívnu radu vlády SR a Hospodársku a sociálnu radu SR
Zdroj: MIRRI SR, 13. 8. 2026
pripravovaný Národný rámec dohľadu nad využívaním umelej inteligencie. Podľa aktuálneho návrhu nevzniká nový ústredný úrad — úlohy zabezpečí MIRRI ako všeobecný orgán dohľadu spolu so sektorovými orgánmi (ochrana osobných údajov, kybernetická bezpečnosť, regulované výrobky).
Nariadenie (EÚ) 2024/1689 — akt o umelej inteligencii (AI Act)
hlavná časť povinností sa uplatňuje od 2. 8. 2026
Zdroj: EUR-Lex
platný Riziková klasifikácia systémov, povinnosti poskytovateľa aj nasadzujúceho subjektu, transparentnosť voči človeku, ktorý s AI komunikuje, technická dokumentácia a ľudský dohľad pri vysokorizikových použitiach.
Návrh zákona o správe vybraných kategórií údajov verejného sektora
v legislatívnom procese spolu so zákonom o AI
Zdroj: MIRRI SR
pripravovaný Pravidlá opätovného použitia údajov verejného sektora, registrácia sprostredkovateľov údajov a organizácií dátového altruizmu, dohľad a sankcie.
Nariadenie (EÚ) 2023/2854 — akt o údajoch (Data Act)
uplatňuje sa od 12. 9. 2025, článok 3 ods. 1 od 12. 9. 2026
Zdroj: EUR-Lex
platný Prístup používateľa k údajom z pripojeného výrobku, zdieľanie údajov s tretími stranami a prechod medzi poskytovateľmi cloudu bez zámku dodávateľa.
Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení zákona č. 366/2024 Z. z. (NIS2)
novela účinná od 1. 1. 2025
Zdroj: Slov-Lex
platný Bezpečnostné opatrenia, hlásenie incidentov a zodpovednosť štatutára pre tisíce nových subjektov — základ, na ktorý sa povinnosti k AI a k výrobkom navrstvujú.
Nariadenie (EÚ) 2024/2847 — akt o kybernetickej odolnosti (CRA)
hlásenie aktívne zneužívaných zraniteľností od 11. 9. 2026, väčšina povinností od 11. 12. 2027
Zdroj: EUR-Lex
platný Kybernetická bezpečnosť výrobkov s digitálnymi prvkami: súpis komponentov (SBOM), riadenie zraniteľností a hlásenie do 24 a 72 hodín.

Stav legislatívy k 25. 8. 2026. Pri zmene znenia alebo termínov stránku aktualizujeme — pri konkrétnom projekte si stav vždy overte aj v primárnom zdroji.

Čo z toho robíme

Potrebujete to posúdiť pre konkrétny systém?

Napíšte na office@ioas.pro — nezáväzne prejdeme, čo z uvedeného sa na vás vzťahuje a čo treba doriešiť pred nasadením.