Audity termín 2. 8. 2026

Audit souladu s AI Act

Zjistíme, které vaše AI systémy AI Act reguluje, do jaké rizikové kategorie spadají a co musíte splnit. Připravíme gap analýzu a roadmapu souladu s termínem 2. 8. 2026, kdy začnou platit povinnosti pro vysoce rizikové systémy.

Konzultant prochází klasifikaci AI systémů podle AI Actu

Komu audit AI Act doporučujeme

AI Act se týká i firem, které si myslí, že AI nevyvíjejí — stačí ji provozovat nebo nasadit koupené řešení.

  • Firmy nasazující AI do rozhodovacích procesů: nábor, scoring, klienti, ceny.

  • Banky, pojišťovny a fintech, kde je AI často ve vysoce rizikové kategorii.

  • Zdravotnictví a veřejná správa s AI v citlivé agendě.

  • Provozovatelé, kteří koupili AI produkt a nevědí, jaké povinnosti z toho plynou.

  • Firmy už řešící zákon 264/2025 nebo NIS2, které chtějí AI Act zvládnout ve stejném rámci.

  • Vývojáři AI produktů, kteří potřebují doložit soulad zákazníkům.

Prezentace bezpečnostního auditu vedení společnosti

Co dostanete

Výstup, se kterým rovnou začnete jednat — jasně řekne, kde stojíte a co udělat do termínu.

  • Inventuru AI systémů: co provozujete, vyvíjíte nebo nakupujete.

  • Rizikovou klasifikaci každého systému podle kategorií AI Actu.

  • Gap analýzu: co už splňujete a co chybí.

  • Roadmapu souladu s prioritami a termíny navázanou na 2. 8. 2026.

  • Podklad pro technickou dokumentaci a governance podle AI Actu.

  • Provázání s povinnostmi zákona 264/2025 a NIS2, pokud se vás týkají.

Tým prochází rizika a nálezy nad dokumenty u společného stolu

Co audit pokrývá

Postupujeme od inventury přes klasifikaci ke governance podle OWASP LLM AI Governance Checklistu a struktury AI Actu.

Abstraktní síť uzlů s vyznačenou cestou útoku

Inventura a klasifikace

  • Soupis AI systémů: vlastní, integrované i nakoupené.

  • Zařazení do kategorií: zakázané, vysoce rizikové, omezené a minimální riziko.

  • Určení role: poskytovatel, nebo provozovatel systému.

Gap analýza a governance

  • Porovnání současného stavu s požadavky pro danou kategorii.

  • Kontrola technické dokumentace, řízení rizik a dohledu člověka.

  • Governance podle OWASP LLM AI Governance Checklistu.

  • Transparentnost, logování a kvalita dat modelu.

Roadmapa a návaznosti

  • Priority a termíny navázané na účinnost pravidel od 2. 8. 2026.

  • Provázání s povinnostmi zákona 264/2025 a NIS2.

  • Doporučení k testování odolnosti podle článku 15.

Konzultant prochází klasifikaci AI systémů podle AI Actu

Inventura a klasifikace

Soupis vlastních, integrovaných i nakoupených AI systémů a jejich zařazení do rizikových kategorií.

Tým prochází rizika a nálezy nad dokumenty u společného stolu

Gap analýza a governance

Porovnání s požadavky AI Actu a governance podle OWASP LLM AI Governance Checklistu.

Prezentace bezpečnostního auditu vedení společnosti

Roadmapa k termínu

Priority a termíny navázané na 2. 8. 2026 a provázání se zákonem 264/2025 a NIS2.

Jak audit probíhá

Konzultant prochází klasifikaci AI systémů podle AI Actu
  1. Rychlé posouzení dopadu

    Zjistíme, zda a jak se vás AI Act týká a které systémy spadají do regulace. Získáte první obrázek rozsahu.

  2. Inventura AI systémů

    Sepíšeme AI systémy, které provozujete, vyvíjíte nebo nakupujete, a určíme vaši roli u každého z nich.

  3. Klasifikace a gap analýza

    Zařadíme systémy do rizikových kategorií a porovnáme současný stav s požadavky AI Actu.

  4. Roadmapa souladu

    Připravíme roadmapu s prioritami a termíny navázanou na 2. 8. 2026 a provážeme ji se zákonem 264/2025 a NIS2.

  5. Předání a doprovod

    Předáme dokumentaci a podle potřeby doprovodíme implementaci a testování odolnosti podle článku 15.

Metodiky a kvalifikace

Audit vede konzultant s certifikací ISO/IEC 42001 pro řízení systémů umělé inteligence a CIPP/E pro ochranu osobních údajů a AI Act. Provázání s kybernetickou bezpečností pokrývá auditor se zkušeností se zákonem 264/2025 a NIS2. Governance stavíme na OWASP LLM AI Governance Checklistu.

EU AI Act
rizikové kategorie a povinnosti provozovatele
OWASP LLM AI Governance
checklist řízení AI bezpečnosti
ISO/IEC 42001
systém řízení umělé inteligence
Zákon 264/2025 a NIS2
provázání s kybernetickou bezpečností
ISO/IEC 42001
řízení systémů umělé inteligence
CIPP/E
ochrana osobních údajů a AI Act
Zákon 264/2025
praxe s auditem kybernetické bezpečnosti
OWASP LLM Governance
checklist řízení AI

Více v přehledu Metodiky a certifikace.

Cena a délka realizace

Audit je projektová zakázka, cena vychází z počtu AI systémů a jejich rizikové kategorie. Po rychlém posouzení dáváme přesnou nabídku.

Ceník služby
Varianta Rozsah
Rychlé posouzení dopadu AI Actu 1 až 2 týdny podle rozsahu
Audit a gap analýza 3 až 6 týdnů podle rozsahu
Audit s roadmapou a doprovodem individuálně podle počtu systémů podle rozsahu

Cena vychází z rozsahu a integrací. Po úvodní konzultaci připravíme nezávaznou nabídku na míru. Ceny jsou bez DPH.

Časté dotazy

Stručné odpovědi na to, na co se nás u této služby ptáte nejčastěji.

Týká se AI Act i nás, když AI nevyvíjíme?

Nejspíš ano. AI Act reguluje i provozovatele, tedy firmy, které AI jen používají — třeba nasazený chatbot, scoringový model nebo nástroj v náboru. Rychlé posouzení dopadu určí, které vaše systémy spadají do regulace a v jaké roli.

Co se stane 2. 8. 2026?

K tomuto datu začínají platit hlavní povinnosti pro vysoce rizikové AI systémy. Roadmapu souladu proto stavíme tak, aby vás k tomuto termínu dovedla s prioritami podle rizika.

Umíte to spojit se zákonem 264/2025 a NIS2?

Ano. Pokud už řešíte zákon 264/2025 nebo NIS2, provážeme povinnosti AI Actu se stejným rámcem řízení rizik a governance, abyste je nemuseli řešit odděleně.

Dostaneme i testování odolnosti podle článku 15?

Audit ho neobsahuje, ale roadmapa na něj naváže. Samotné testování odolnosti vysoce rizikových systémů pokrývá služba AI Red Teaming a pentest AI, na které audit navazuje.

Audity

Pojďme upřesnit rozsah a cenu pro vás

Úvodní konzultace je nezávazná. Po ní dostanete přesnou fixní cenu a doporučený další krok.

Související služby

Tyto služby na sebe často navazují. Vyberte, co řešíte dál.

Ozveme se do 1 pracovního dne

Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.