AI Act usklađenost i sigurno korištenje umjetne inteligencije

AI Act usklađenost

Umjetna inteligencija sve se češće koristi u svakodnevnom poslovanju: za automatizaciju zadataka, obradu dokumenata, analizu podataka, korisničku podršku, marketing, razvoj softvera, zapošljavanje i donošenje poslovnih odluka. Takva upotreba može donijeti značajne prednosti, ali istovremeno otvara pitanja regulatorne usklađenosti, zaštite osobnih podataka, informacijske sigurnosti, transparentnosti i odgovornosti. AI Act usklađenost zato postaje obveza svake organizacije koja umjetnu inteligenciju koristi u poslovnim procesima.

ZADAR ICT d.o.o. pomaže organizacijama uspostaviti kontrolirano, sigurno i dokumentirano korištenje AI alata u skladu s EU AI Act uredbom, GDPR zahtjevima, informacijskom sigurnošću i dobrim praksama upravljanja rizicima.

Usluga je namijenjena organizacijama koje već koriste AI alate, planiraju uvesti AI sustave u poslovne procese ili moraju dokazati klijentima, partnerima, dobavljačima ili revizorima da umjetnu inteligenciju koriste odgovorno i pod nadzorom.

Zašto je AI Act važan

Uredba (EU) 2024/1689, poznata kao AI Act, uvodi zajednička pravila za razvoj, stavljanje na tržište i korištenje sustava umjetne inteligencije u Europskoj uniji. Obveze ovise o ulozi organizacije, namjeni AI sustava i razini rizika, pa nije svaka organizacija izložena istim zahtjevima. Razlikuje se razvija li organizacija AI sustav, stavlja ga na tržište, integrira ga u svoje proizvode ili ga koristi kao dio poslovnog procesa.

AI Act se primjenjuje postupno. Opće odredbe, zabrane određenih AI praksi i obveze vezane uz AI pismenost primjenjuju se od 2. veljače 2025.; pravila za opće-namjenske AI modele i upravljački okvir od 2. kolovoza 2025.; dok se šira primjena nastavlja prema 2026. i 2027. godini.

Zbog toga organizacije trebaju na vrijeme utvrditi gdje koriste AI, koji se podaci obrađuju, tko je odgovoran za korištenje AI alata, postoje li sigurnosni ili regulatorni rizici te treba li uvesti dodatne kontrole, politike i edukaciju zaposlenika.

Što uključuje usluga

Usluga obuhvaća praktičnu analizu postojećeg ili planiranog korištenja umjetne inteligencije u organizaciji i utvrđivanje razine AI Act usklađenosti.

Provjeravamo gdje se AI alati koriste, u koju svrhu, koji se podaci unose u sustave, tko ima pristup, postoje li osobni ili poslovno osjetljivi podaci te postoji li potreba za dodatnim pravilima, evidencijom, nadzorom ili edukacijom.

Usluga može uključivati:

  • identifikaciju AI alata i AI sustava koji se koriste u organizaciji
  • osnovnu klasifikaciju korištenja prema poslovnoj namjeni i razini rizika
  • provjeru obrade osobnih i poslovno povjerljivih podataka
  • analizu povezanosti s GDPR-om i informacijskom sigurnošću
  • izradu interne politike korištenja AI alata
  • definiranje pravila za korištenje alata kao što su ChatGPT, Microsoft Copilot i slična rješenja
  • preporuke za sprječavanje unosa povjerljivih podataka u javne AI servise
  • definiranje odgovornosti, odobrenja i nadzora
  • pripremu evidencije AI alata
  • edukaciju zaposlenika o sigurnom i odgovornom korištenju umjetne inteligencije

AI literacy i edukacija zaposlenika

AI Act uvodi obvezu da pružatelji i korisnici AI sustava, u skladu sa svojom ulogom, poduzmu mjere kako bi osigurali odgovarajuću razinu AI pismenosti osoba koje rade s AI sustavima ili ih koriste u ime organizacije. Pri tome se uzimaju u obzir tehničko znanje, iskustvo, obrazovanje, kontekst korištenja sustava i osobe na koje se AI sustav može odnositi.

U praksi to znači da organizacija ne bi trebala samo "dopustiti korištenje AI alata", nego zaposlenicima jasno definirati što smiju koristiti, koje podatke ne smiju unositi, kako provjeravati AI rezultate, kada je potreban ljudski nadzor i tko je odgovoran za odluke donesene uz pomoć AI alata.

AI Act, GDPR i zaštita podataka

AI usklađenost ne može se promatrati odvojeno od zaštite osobnih podataka, koju formalno uređuje sustav upravljanja privatnošću prema ISO 27701. Ako se AI alati koriste za obradu osobnih podataka, potrebno je provjeriti pravnu osnovu, svrhu obrade, minimizaciju podataka, transparentnost, sigurnost obrade i prava ispitanika.

AZOP je 7. svibnja 2026. objavio smjernice "Zaštita osobnih podataka i umjetna inteligencija", namijenjene organizacijama koje razvijaju, treniraju, testiraju, integriraju ili koriste sustave umjetne inteligencije.

To ne znači da je svaka upotreba AI alata automatski visokorizična ili da je DPIA uvijek obvezna. Međutim, ako obrada osobnih podataka može predstavljati visok rizik za prava i slobode pojedinaca, potrebno je procijeniti obvezu provedbe procjene učinka na zaštitu podataka i uvesti odgovarajuće mjere zaštite.

Što klijent dobiva

Nakon provedene usluge organizacija dobiva jasan pregled postojećeg stanja i konkretne preporuke za daljnje postupanje.

Rezultat usluge može uključivati:

    • popis AI alata koji se koriste u organizaciji
    • opis načina korištenja AI alata
    • osnovnu procjenu rizika
    • preporuke za sigurnosne i organizacijske mjere
    • internu politiku korištenja umjetne inteligencije
  • pravila za unos osobnih, povjerljivih i poslovnih podataka u AI sustave
  • smjernice za zaposlenike
  • preporuke za AI literacy edukaciju
  • osnovnu dokumentaciju za potrebe klijenata, partnera, dobavljača ili interne revizije
  • plan daljnjih koraka prema AI Act, GDPR i ISO 27001 usklađenosti .

Za organizacije koje AI usklađenost žele povezati sa širim sustavom informacijske sigurnosti, sljedeći korak je implementacija ISO 27001 norme

Kome je usluga namijenjena

Usluga je namijenjena organizacijama koje koriste ili planiraju koristiti AI alate u poslovanju, posebno ako se AI koristi za obradu dokumenata, korisničku komunikaciju, marketing, analitiku, zapošljavanje, obradu osobnih podataka, automatizaciju internih procesa ili podršku donošenju odluka.

Posebno je korisna za organizacije koje žele:

  • urediti interno korištenje AI alata
  • smanjiti rizik od curenja podataka
  • pripremiti AI politiku za zaposlenike
  • educirati zaposlenike o sigurnom korištenju AI sustava
  • dokumentirati korištenje AI alata za klijente ili partnere
  • povezati AI usklađenost s GDPR-om, ISO 27001 i informacijskom sigurnošću
  • pripremiti se za buduće regulatorne i ugovorne zahtjeve

 

Zašto ZADAR ICT d.o.o.

ZADAR ICT d.o.o. kombinira iskustvo u informacijskoj sigurnosti, DevOps praksi, zaštiti podataka, ISO 27001 pristupu i implementaciji poslovnih IT sustava.

Naš pristup nije samo formalna dokumentacija. Cilj je uspostaviti stvarna i provediva pravila za korištenje AI alata: što se smije koristiti, pod kojim uvjetima, tko odobrava korištenje, koji se podaci ne smiju unositi, kako se provjeravaju rezultati i kako se smanjuje rizik za organizaciju.

AI Act usklađenost promatramo kao dio šireg sustava upravljanja rizicima, zaštite podataka i informacijske sigurnosti.

Kontakt

Želite provjeriti koristi li vaša organizacija AI alate na siguran i dokumentiran način?

Kontaktirajte ZADAR ICT d.o.o. za inicijalnu analizu korištenja AI alata i pripremu plana AI Act usklađenosti.

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije