Soulad s legislativními rámci, jako jsou NIS2, DORA a připravovaný zákon o umělé inteligenci (AI Act), se pro organizace stává strategickou povinností, kterou nelze ignorovat. Tyto předpisy zavádějí přísnější požadavky na řízení kybernetických rizik, odolnost digitálních služeb a bezpečnost využívání umělé inteligence, čímž výrazně ovlivňují fungování subjektů veřejného i soukromého sektoru.
Směrnice NIS2 rozšiřuje okruh subjektů, na které se vztahuje, na více odvětví (veřejná správa, energetika, zdravotnictví, doprava, IT služby) a zavádí nové povinnosti v oblasti:
Směrnice NIS2 vstupuje v platnost ve všech členských státech EU a je nutné ji transponovat do vnitrostátních právních předpisů (ve Slovenské republice prostřednictvím novely zákona č. 69/2018 Z. z.).
Nařízení DORA upravuje povinnosti subjektů finančního trhu v oblasti:
Nařízení DORA začne platit od ledna 2025 a je právně závazné bez nutnosti transpozice.
AI Act definuje rizikové kategorie systémů umělé inteligence (zakázané, vysoce rizikové, omezené, s nízkým rizikem) a stanoví povinnosti zejména pro vysoce rizikové systémy umělé inteligence:
Pro vývojáře a uživatele technologií umělé inteligence to znamená nutnost zavést nové procesy zajištění souladu s předpisy, ověřování shody a kontrolu vývoje a provozu algoritmů.