Audity aktuální harmonogram AI Actu
Audit souladu s AI Act
Zjistíme, které vaše AI systémy AI Act reguluje, jakou v dodavatelském řetězci zastáváte roli a co musíte doložit. Roadmapu postavíme na aktuálním harmonogramu: obecná použitelnost od 2. srpna 2026, vybrané vysoce rizikové systémy od 2. prosince 2027 a produktové systémy od 2. srpna 2028.
Komu audit AI Act doporučujeme
AI Act se týká i firem, které si myslí, že AI nevyvíjejí — stačí ji provozovat nebo nasadit koupené řešení.
-
Firmy nasazující AI do rozhodovacích procesů: nábor, scoring, klienti, ceny.
-
Banky, pojišťovny a fintech, kde je AI často ve vysoce rizikové kategorii.
-
Zdravotnictví a veřejná správa s AI v citlivé agendě.
-
Provozovatelé, kteří koupili AI produkt a nevědí, jaké povinnosti z toho plynou.
-
Firmy už řešící zákon 264/2025 nebo NIS2, které chtějí AI Act zvládnout ve stejném rámci.
-
Vývojáři AI produktů, kteří potřebují doložit soulad zákazníkům.
Co dostanete
Výstup, se kterým rovnou začnete jednat — jasně řekne, kde stojíte a co udělat do termínu.
-
Inventuru AI systémů: co provozujete, vyvíjíte nebo nakupujete.
-
Rizikovou klasifikaci každého systému podle kategorií AI Actu.
-
Gap analýzu: co už splňujete a co chybí.
-
Roadmapu souladu s prioritami podle konkrétní role, rizikové kategorie a platného termínu.
-
Podklad pro technickou dokumentaci a governance podle AI Actu.
-
Provázání s povinnostmi zákona 264/2025 a NIS2, pokud se vás týkají.
Co audit pokrývá
Postupujeme od inventury přes klasifikaci ke governance podle OWASP LLM AI Governance Checklistu a struktury AI Actu.
Inventura a klasifikace
Inventura a klasifikace
-
Soupis AI systémů: vlastní, integrované i nakoupené.
-
Zařazení do kategorií: zakázané, vysoce rizikové, omezené a minimální riziko.
-
Určení role: poskytovatel, nebo provozovatel systému.
Gap analýza a governance
Gap analýza a governance
-
Porovnání současného stavu s požadavky pro danou kategorii.
-
Kontrola technické dokumentace, řízení rizik a dohledu člověka.
-
Governance podle OWASP LLM AI Governance Checklistu.
-
Transparentnost, logování a kvalita dat modelu.
Roadmapa a návaznosti
Roadmapa a návaznosti
-
Priority podle obecné použitelnosti a pozdějších termínů pro vysoce rizikové systémy.
-
Provázání s povinnostmi zákona 264/2025 a NIS2.
-
Doporučení k testování odolnosti podle článku 15.
Inventura a klasifikace
Soupis vlastních, integrovaných i nakoupených AI systémů a jejich zařazení do rizikových kategorií.
Gap analýza a governance
Porovnání s požadavky AI Actu a governance podle OWASP LLM AI Governance Checklistu.
Roadmapa k termínu
Priority podle vaší role a rizikové kategorie, včetně termínů změněných AI Omnibusem.
Jak audit probíhá
-
Rychlé posouzení dopadu
Zjistíme, zda a jak se vás AI Act týká a které systémy spadají do regulace. Získáte první obrázek rozsahu.
-
Inventura AI systémů
Sepíšeme AI systémy, které provozujete, vyvíjíte nebo nakupujete, a určíme vaši roli u každého z nich.
-
Klasifikace a gap analýza
Zařadíme systémy do rizikových kategorií a porovnáme současný stav s požadavky AI Actu.
-
Roadmapa souladu
Připravíme roadmapu podle vaší role a kategorie systému. Oddělíme povinnosti použitelné už nyní od kroků pro pozdější termíny a provážeme je se zákonem 264/2025 a NIS2.
-
Předání a doprovod
Předáme dokumentaci a podle potřeby doprovodíme implementaci a testování odolnosti podle článku 15.
Dokumentovaný postup
Audit opíráme o text AI Actu, aktuální harmonogram Evropské komise, ISO/IEC 42001 a OWASP LLM AI Governance Checklist. Výstup odděluje ověřená fakta, pracovní předpoklady a kroky, které musí potvrdit právní nebo regulatorní vlastník klienta.
- EU AI Act
- rizikové kategorie a povinnosti provozovatele
- OWASP LLM AI Governance
- checklist řízení AI bezpečnosti
- ISO/IEC 42001
- systém řízení umělé inteligence
- Zákon 264/2025 a NIS2
- provázání s kybernetickou bezpečností
- ISO/IEC 42001
- řízení systémů umělé inteligence
- EU AI Act
- role, rizikové kategorie a povinnosti
- Zákon 264/2025
- návaznost na kybernetickou bezpečnost
- OWASP LLM Governance
- checklist řízení AI
Více v přehledu Metodiky testování.
Z čeho aktuální informace vycházejí
Právní a regulatorní informace jsme naposledy zkontrolovali 4. srpna 2026. Jde o praktický přehled, nikoli právní stanovisko.
Cena a délka realizace
Audit je projektová zakázka, cena vychází z počtu AI systémů a jejich rizikové kategorie. Po rychlém posouzení dáváme přesnou nabídku.
| Varianta | Rozsah | Délka realizace |
|---|---|---|
| Rychlé posouzení dopadu AI Actu 1 až 2 týdny | podle rozsahu | 1 až 2 týdny |
| Audit a gap analýza 3 až 6 týdnů | podle rozsahu | 3 až 6 týdnů |
| Audit s roadmapou a doprovodem individuálně podle počtu systémů | podle rozsahu | individuálně podle počtu systémů |
Cena vychází z rozsahu a integrací. Po úvodní konzultaci připravíme nezávaznou nabídku na míru. Ceny jsou bez DPH.
Časté dotazy
Stručné odpovědi na to, na co se nás u této služby ptáte nejčastěji.
- Týká se AI Act i nás, když AI nevyvíjíme?
-
Nejspíš ano. AI Act reguluje i provozovatele, tedy firmy, které AI jen používají — třeba nasazený chatbot, scoringový model nebo nástroj v náboru. Rychlé posouzení dopadu určí, které vaše systémy spadají do regulace a v jaké roli.
- Jaké termíny AI Actu platí po AI Omnibusu?
-
AI Act se obecně používá od 2. srpna 2026. Pravidla pro vysoce rizikové systémy z přílohy III se po změně použijí od 2. prosince 2027 a pro systémy zabudované do regulovaných výrobků z přílohy I od 2. srpna 2028. Audit vždy přiřadí termín ke konkrétní roli a systému.
- Umíte to spojit se zákonem 264/2025 a NIS2?
-
Ano. Pokud už řešíte zákon 264/2025 nebo NIS2, provážeme povinnosti AI Actu se stejným rámcem řízení rizik a governance, abyste je nemuseli řešit odděleně.
- Dostaneme i testování odolnosti podle článku 15?
-
Audit ho neobsahuje, ale roadmapa na něj naváže. Samotné testování odolnosti vysoce rizikových systémů pokrývá služba AI Red Teaming a pentest AI, na které audit navazuje.
Audity
Pojďme upřesnit rozsah a cenu pro vás
Úvodní konzultace je nezávazná. Po ní dostanete přesnou fixní cenu a doporučený další krok.
Související služby
Tyto služby na sebe často navazují. Vyberte, co řešíte dál.
AI Red Teaming
Testování odolnosti vysoce rizikových systémů podle článku 15 AI Actu.
Zobrazit službu TestováníPenetrační testy AI a LLM aplikací
Technické otestování AI systému jako doklad k požadavkům AI Actu.
Zobrazit službu AudityAudit kybernetické bezpečnosti
Soulad se zákonem 264/2025 a NIS2 ve stejném rámci řízení rizik.
Zobrazit službuOzveme se do 1 pracovního dne
Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.