Audity aktuální harmonogram AI Actu

Audit souladu s AI Act

Zjistíme, které vaše AI systémy AI Act reguluje, jakou v dodavatelském řetězci zastáváte roli a co musíte doložit. Roadmapu postavíme na aktuálním harmonogramu: obecná použitelnost od 2. srpna 2026, vybrané vysoce rizikové systémy od 2. prosince 2027 a produktové systémy od 2. srpna 2028.

Konzultant prochází klasifikaci AI systémů podle AI Actu

Komu audit AI Act doporučujeme

AI Act se týká i firem, které si myslí, že AI nevyvíjejí — stačí ji provozovat nebo nasadit koupené řešení.

  • Firmy nasazující AI do rozhodovacích procesů: nábor, scoring, klienti, ceny.

  • Banky, pojišťovny a fintech, kde je AI často ve vysoce rizikové kategorii.

  • Zdravotnictví a veřejná správa s AI v citlivé agendě.

  • Provozovatelé, kteří koupili AI produkt a nevědí, jaké povinnosti z toho plynou.

  • Firmy už řešící zákon 264/2025 nebo NIS2, které chtějí AI Act zvládnout ve stejném rámci.

  • Vývojáři AI produktů, kteří potřebují doložit soulad zákazníkům.

Prezentace bezpečnostního auditu vedení společnosti

Co dostanete

Výstup, se kterým rovnou začnete jednat — jasně řekne, kde stojíte a co udělat do termínu.

  • Inventuru AI systémů: co provozujete, vyvíjíte nebo nakupujete.

  • Rizikovou klasifikaci každého systému podle kategorií AI Actu.

  • Gap analýzu: co už splňujete a co chybí.

  • Roadmapu souladu s prioritami podle konkrétní role, rizikové kategorie a platného termínu.

  • Podklad pro technickou dokumentaci a governance podle AI Actu.

  • Provázání s povinnostmi zákona 264/2025 a NIS2, pokud se vás týkají.

Tým prochází rizika a nálezy nad dokumenty u společného stolu

Co audit pokrývá

Postupujeme od inventury přes klasifikaci ke governance podle OWASP LLM AI Governance Checklistu a struktury AI Actu.

Abstraktní síť uzlů s vyznačenou cestou útoku

Inventura a klasifikace

  • Soupis AI systémů: vlastní, integrované i nakoupené.

  • Zařazení do kategorií: zakázané, vysoce rizikové, omezené a minimální riziko.

  • Určení role: poskytovatel, nebo provozovatel systému.

Gap analýza a governance

  • Porovnání současného stavu s požadavky pro danou kategorii.

  • Kontrola technické dokumentace, řízení rizik a dohledu člověka.

  • Governance podle OWASP LLM AI Governance Checklistu.

  • Transparentnost, logování a kvalita dat modelu.

Roadmapa a návaznosti

  • Priority podle obecné použitelnosti a pozdějších termínů pro vysoce rizikové systémy.

  • Provázání s povinnostmi zákona 264/2025 a NIS2.

  • Doporučení k testování odolnosti podle článku 15.

Konzultant prochází klasifikaci AI systémů podle AI Actu

Inventura a klasifikace

Soupis vlastních, integrovaných i nakoupených AI systémů a jejich zařazení do rizikových kategorií.

Tým prochází rizika a nálezy nad dokumenty u společného stolu

Gap analýza a governance

Porovnání s požadavky AI Actu a governance podle OWASP LLM AI Governance Checklistu.

Prezentace bezpečnostního auditu vedení společnosti

Roadmapa k termínu

Priority podle vaší role a rizikové kategorie, včetně termínů změněných AI Omnibusem.

Jak audit probíhá

Konzultant prochází klasifikaci AI systémů podle AI Actu
  1. Rychlé posouzení dopadu

    Zjistíme, zda a jak se vás AI Act týká a které systémy spadají do regulace. Získáte první obrázek rozsahu.

  2. Inventura AI systémů

    Sepíšeme AI systémy, které provozujete, vyvíjíte nebo nakupujete, a určíme vaši roli u každého z nich.

  3. Klasifikace a gap analýza

    Zařadíme systémy do rizikových kategorií a porovnáme současný stav s požadavky AI Actu.

  4. Roadmapa souladu

    Připravíme roadmapu podle vaší role a kategorie systému. Oddělíme povinnosti použitelné už nyní od kroků pro pozdější termíny a provážeme je se zákonem 264/2025 a NIS2.

  5. Předání a doprovod

    Předáme dokumentaci a podle potřeby doprovodíme implementaci a testování odolnosti podle článku 15.

Dokumentovaný postup

Audit opíráme o text AI Actu, aktuální harmonogram Evropské komise, ISO/IEC 42001 a OWASP LLM AI Governance Checklist. Výstup odděluje ověřená fakta, pracovní předpoklady a kroky, které musí potvrdit právní nebo regulatorní vlastník klienta.

EU AI Act
rizikové kategorie a povinnosti provozovatele
OWASP LLM AI Governance
checklist řízení AI bezpečnosti
ISO/IEC 42001
systém řízení umělé inteligence
Zákon 264/2025 a NIS2
provázání s kybernetickou bezpečností
ISO/IEC 42001
řízení systémů umělé inteligence
EU AI Act
role, rizikové kategorie a povinnosti
Zákon 264/2025
návaznost na kybernetickou bezpečnost
OWASP LLM Governance
checklist řízení AI

Více v přehledu Metodiky testování.

Z čeho aktuální informace vycházejí

Právní a regulatorní informace jsme naposledy zkontrolovali 4. srpna 2026. Jde o praktický přehled, nikoli právní stanovisko.

Cena a délka realizace

Audit je projektová zakázka, cena vychází z počtu AI systémů a jejich rizikové kategorie. Po rychlém posouzení dáváme přesnou nabídku.

Ceník služby
Varianta Rozsah
Rychlé posouzení dopadu AI Actu 1 až 2 týdny podle rozsahu
Audit a gap analýza 3 až 6 týdnů podle rozsahu
Audit s roadmapou a doprovodem individuálně podle počtu systémů podle rozsahu

Cena vychází z rozsahu a integrací. Po úvodní konzultaci připravíme nezávaznou nabídku na míru. Ceny jsou bez DPH.

Časté dotazy

Stručné odpovědi na to, na co se nás u této služby ptáte nejčastěji.

Týká se AI Act i nás, když AI nevyvíjíme?

Nejspíš ano. AI Act reguluje i provozovatele, tedy firmy, které AI jen používají — třeba nasazený chatbot, scoringový model nebo nástroj v náboru. Rychlé posouzení dopadu určí, které vaše systémy spadají do regulace a v jaké roli.

Jaké termíny AI Actu platí po AI Omnibusu?

AI Act se obecně používá od 2. srpna 2026. Pravidla pro vysoce rizikové systémy z přílohy III se po změně použijí od 2. prosince 2027 a pro systémy zabudované do regulovaných výrobků z přílohy I od 2. srpna 2028. Audit vždy přiřadí termín ke konkrétní roli a systému.

Umíte to spojit se zákonem 264/2025 a NIS2?

Ano. Pokud už řešíte zákon 264/2025 nebo NIS2, provážeme povinnosti AI Actu se stejným rámcem řízení rizik a governance, abyste je nemuseli řešit odděleně.

Dostaneme i testování odolnosti podle článku 15?

Audit ho neobsahuje, ale roadmapa na něj naváže. Samotné testování odolnosti vysoce rizikových systémů pokrývá služba AI Red Teaming a pentest AI, na které audit navazuje.

Audity

Pojďme upřesnit rozsah a cenu pro vás

Úvodní konzultace je nezávazná. Po ní dostanete přesnou fixní cenu a doporučený další krok.

Související služby

Tyto služby na sebe často navazují. Vyberte, co řešíte dál.

Ozveme se do 1 pracovního dne

Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.