- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Hlavní partner sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 1-2/2026 , IT právo
Organizace měly do konce loňského roku povinnost ohlásit regulované sluby a kontaktní údaje na Portálu Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Pokud organizace tuto skutečnost zjistí dodatečně, je nutné realizovat hláení co neodkladně. Jedná se o vánou skutkovou podstatu, za kterou hrozí velmi vysoké pokuty. Pomoci s určením můe kalkulačka NÚKIBu, která umoňuje předběné posouzení, do jakého reimu regulace daná organizace nebo jí poskytovaná sluba spadá, vysvětluje Frantiek Janů ze společnosti Gordic:
Specialistka na legislativu eGovernmentu Simona Kobylková ze společnosti Gordic upozorňuje, e samotný AI Act vstoupil v platnost ji v srpnu 2024, nicméně jeho účinnost je postupná: Část týkající se zakázaných systémů, které představují nepřijatelné riziko, vstoupila v účinnost 2. února 2025. Pravidla týkající se obecných modelů umělé inteligence pak nabyla účinnosti loni v srpnu. Hlavní části nařízení AI Actu, mezi které budou spadat i vysoce rizikové systémy a poadavky na jejich regulaci, nabydou účinnosti v srpnu 2026, přičem k úplnému rozvinutí celého legislativního rámce dojde v srpnu 2027.
Podle odborníka na legislativu a eGovernment Víta Cvrčka ze společnosti Gordic je nyní rozhodující období, kdy se připravují konkrétní metodiky a technické standardy. Instituce, organizace a úřady by se přitom neměly zaměřovat jen na formální stránku, ale předevím na funkčnost a pouitelnost digitálních slueb pro občany. Ty musí být nejen bezpečné, ale i uivatelsky srozumitelné, upozorňuje Cvrček.
Co přináí nové zákony v oblasti IT?
Legislativa jako motor inovací
-gordic-
České organizace vstupují do klíčového období, kdy se v letech 20262027 postupně naplno projeví nové legislativní rámce v oblasti kybernetické bezpečnosti, umělé inteligence a digitálních slueb. Vedle ji účinného zákona o kybernetické bezpečnosti budou v srpnu 2026 a 2027 nabývat plné účinnosti hlavní části evropského AI Actu a od roku 2027 také zákon o právu na digitální sluby. Nyní je tak správný čas na systematickou přípravu analýzu dopadů, plánování změn a integraci nových poadavků do stávajících IT a procesních struktur. Nová legislativa přitom nepředstavuje jen povinnosti, ale i příleitost k modernizaci IT, posílení bezpečnosti, zefektivnění slueb a budování důvěry zákazníků i občanů v digitální prostředí.

Nové povinnosti pro tisíce organizací
Od 1. listopadu 2025 platí nový zákon o kybernetické bezpečnosti nZoKB, který nahradil dosavadní právní rámec a zásadně rozířil okruh regulovaných subjektů. V platnost vely i tři prováděcí vyhláky o regulovaných slubách, o bezpečnostních opatřeních poskytovatele regulované sluby v reimu vyích povinností a pro poskytovatele v reimu niích povinností.
Nová legislativa vycházející z evropské směrnice NIS2 staví na principu proporcionality, tedy e organizace musí zavádět taková opatření, která odpovídají jejich skutečným rizikům. Prvním krokem by proto měla být identifikace aktiv a analýza rizik, z ní vyplyne, jaká opatření mají být zavedena v nezbytné míře.
Organizace měly do konce loňského roku povinnost ohlásit regulované sluby a kontaktní údaje na Portálu Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Pokud organizace tuto skutečnost zjistí dodatečně, je nutné realizovat hláení co neodkladně. Jedná se o vánou skutkovou podstatu, za kterou hrozí velmi vysoké pokuty. Pomoci s určením můe kalkulačka NÚKIBu, která umoňuje předběné posouzení, do jakého reimu regulace daná organizace nebo jí poskytovaná sluba spadá, vysvětluje Frantiek Janů ze společnosti Gordic:Dalími kroky, které by měly následovat jsou analýza rizik, zpracování bezpečnostní dokumentace, nastavení zodpovědností a řízení, případně zavedení adekvátních bezpečnostních opatření, kolení zaměstnanců, a zajitění procesů monitoringu včetně hláení bezpečnostních incidentů. Tyto procesy je vhodné integrovat do stávajících IT struktur, nikoli budovat zcela odděleně. Je třeba si uvědomit, e zajitění kybernetické bezpečnosti není jednorázový projekt, ale dlouhodobý proces a ty organizace, které nedisponují potřebnými zdroji na realizaci některých bezpečnostních opatření vlastními lidmi mohou vyuít softwarové nástroje a sluby třetích stran, upřesňuje Frantiek Janů.
AI Act: Evropa reguluje umělou inteligenci
Evropská unie se stala prvním regionem na světě, který přijal komplexní právní rámec pro umělou inteligenci. Od 1. srpna 2024 platný AI Act má za cíl zajistit bezpečné a transparentní vyuívání AI napříč sektory. Nařízení nahlíí na systémy umělé inteligence podle míry rizika, jak mohou ohrozit uivatele na základních lidských právech nebo na bezpečnosti od minimálního a po vysoké. Pro vysoce rizikové systémy, například ty vyuívané ve zdravotnictví, dopravě nebo správě veřejných agend, stanovuje povinnost vedení dokumentace, řízení rizik, lidského dohledu a zajitění transparentnosti.
Ačkoli jde o nařízení EU, které je přímo pouitelné a není nutné jej převádět do českých zákonů, vznikl na národní úrovni návrh adaptačního zákona o umělé inteligenci. Jeho cílem je připravit české prostředí na praktické uplatňování pravidel, ani by ukládal nové povinnosti nad rámec AI Actu. Soustředí se hlavně na určení odpovědných orgánů a nastavení kontrolních postupů.
Na úrovni EU byla pak dále přijata směrnice o odpovědnosti za vadné výrobky, která rozířila definici výrobku právě o systémy umělé inteligence.
Specialistka na legislativu eGovernmentu Simona Kobylková ze společnosti Gordic upozorňuje, e samotný AI Act vstoupil v platnost ji v srpnu 2024, nicméně jeho účinnost je postupná: Část týkající se zakázaných systémů, které představují nepřijatelné riziko, vstoupila v účinnost 2. února 2025. Pravidla týkající se obecných modelů umělé inteligence pak nabyla účinnosti loni v srpnu. Hlavní části nařízení AI Actu, mezi které budou spadat i vysoce rizikové systémy a poadavky na jejich regulaci, nabydou účinnosti v srpnu 2026, přičem k úplnému rozvinutí celého legislativního rámce dojde v srpnu 2027.Podle Kobylkové by firmy i instituce měly u nyní provést inventuru vyuívaných AI systémů a vyhodnotit, zda spadají do některé z regulovaných kategorií: Kdo pouívá systémy s vyí mírou rizika, měl by zkontrolovat smluvní vztahy s dodavateli, nastavit odpovědnostní pravidla, doplnit technickou dokumentaci, zavést interní směrnice, zajistit kolení a kontrolní postupy.
Digitální sluby: nový přístup k úřednímu styku a evropská peněenka
Dalí klíčovou legislativní úpravou je zákon o právu na digitální sluby (ZoPDS), jeho plná účinnost je naplánována na začátek roku 2027. Tento zákon má umonit, aby vechny úřední úkony mohly být prováděny digitálně od podání přes podpis a po doručení dokumentu. Zákon vychází z principu, e občan by měl mít monost vyřídit své záleitosti se státem zcela online, bez nutnosti fyzické přítomnosti, a mimo jiné přináí také instituty jako digitální zastoupení, fikci úředně ověřeného podpisu či integraci informačních systémů veřejné správy na evropskou peněenku digitální identity (EUDI Wallet).
Podle odborníka na legislativu a eGovernment Víta Cvrčka ze společnosti Gordic je nyní rozhodující období, kdy se připravují konkrétní metodiky a technické standardy. Instituce, organizace a úřady by se přitom neměly zaměřovat jen na formální stránku, ale předevím na funkčnost a pouitelnost digitálních slueb pro občany. Ty musí být nejen bezpečné, ale i uivatelsky srozumitelné, upozorňuje Cvrček.Evropská digitální peněenka (EUDI Wallet), která má nahradit dnení eDoklady, bude slouit nejen pro uchovávání dokladů, ale také pro ověřování totonosti a sdílení ověřených atributů, jako jsou například profesní kvalifikace nebo oprávnění. S tímto vývojem souvisí i roziřování monosti kvalifikovaného podepisování s vyuitím peněenky, které umoní občanům podepisovat dokumenty bezpečně a bez nutnosti fyzických čipových karet. Tento model se rychle stává standardem v celé EU a je povaován za klíčový krok k plné digitalizaci veřejné správy, upozorňuje Vít Cvrček.
Společný jmenovatel: důvěra a bezpečnost
Vechna zmíněná opatření směřují k jednomu cíli, kterým je zvýení důvěryhodnosti a bezpečnosti digitálního prostředí. Evropa se tímto směrem posouvá systematicky, ale úspěch bude záviset předevím na včasné přípravě organizací. Z jejich pohledu by nemělo jít jen o naplnění legislativních poadavků nové rámce jim přináejí také příleitost ke zefektivnění procesů, modernizaci IT infrastruktury a posílení důvěry jejich zákazníků, partnerů a uivatelů. Jak se shodují vichni odborníci, začít řeit soulad s legislativou a ve chvíli, kdy je platná, je u pozdě.
Pro české firmy i instituce jsou proto následující měsíce obdobím, kdy je potřeba analyzovat, plánovat a implementovat a přemýlet o právních povinnostech ne jako o překáce, ale jako o příleitosti ke zlepení procesů i bezpečnosti.
Chcete získat časopis IT Systems s tímto a mnoha dalími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z naeho archivu.




















