Témata kurzů > Manažerské dovednosti a osobní rozvoj > Řízení projektů a procesů, GDPR, NIS 2 a EU AI Act

Kde se GDPR, NIS 2 a EU AI Act kříží

GDPR, NIS 2 a EU AI Act nejsou tři oddělené světy.

Kybernetický incident je zároveň bezpečnostním incidentem i možným porušením GDPR.

AI systém zpracovávající osobní údaje podléhá současně třem regulacím. Dodavatelská smlouva musí splňovat požadavky všech tří předpisů najednou.

Výuka probíhá ve skupině do 12 posluchačů

Po absolvování kurzu:

    budete mít ucelený přehled o tom, jak GDPR, NIS 2 a EU AI Act na sebe navzájem odkazují a jak se jejich povinnosti překrývají

    naučíte se identifikovat situace, kdy jeden incident nebo jedno procesní rozhodnutí aktivuje povinnosti ze dvou nebo tří předpisů současně

    získáte praktický rámec pro koordinaci compliance povinností v rámci organizace – kdo za co odpovídá a jak spolupracují DPO, bezpečnostní manažer a právní oddělení

    pochopíte, jak se liší sankční režimy jednotlivých předpisů a co to znamená pro risk management

 


Program       9:00 - 15:00




























1.     


Regulační triáda a její vnitřní logika. Jak GDPR, NIS 2 a EU AI Act vznikaly a proč na sebe navzájem odkazují. Věcná působnost: kdy platí jeden předpis, kdy dva, kdy všechny tři. Výjimky a výluky – co každý předpis říká o ostatních.


2.     


Průsečík č. 1 – Bezpečnost zpracování: čl. 32 GDPR vs. bezpečnostní opatření NIS 2. Jsou technická a organizační opatření dle obou předpisů totožná? Kde se překrývají a kde divergují. Praktická cvičení: soulad jednoho bezpečnostního opatření s oběma předpisy.


3.     


Průsečík č. 2 – Hlášení incidentů: tři různé režimy ve stejném čase. GDPR: 72 hodin k UOOU. NIS 2: 24h/72h/1 měsíc k NÚKIB. EU AI Act: hlášení závažných incidentů AI systémů. Jak koordinovat hlášení, aby organizace neselhala u žádného regulátora.


4.     


Průsečík č. 3 – Dodavatelský řetězec a smlouvy. Zpracovatelská smlouva dle GDPR (čl. 28) vs. bezpečnostní požadavky na dodavatele dle NIS 2 vs. povinnosti poskytovatele AI systému. Jak napsat jednu komplexní smlouvu, která splní vše. Případová studie: SaaS dodavatel s AI funkcemi.


5.     


Průsečík č. 4 – AI systémy zpracovávající osobní údaje. Kdy AI systém podléhá EU AI Act, GDPR i NIS 2 současně. DPIA dle GDPR vs. posouzení shody dle EU AI Act – jak je koordinovat nebo sloučit. Automatizované rozhodování (čl. 22 GDPR) ve světle EU AI Act: duplicita nebo synergie?


6.     


Průsečík č. 5 – Sankce a odpovědnost. Srovnání sankčních režimů: GDPR (4 % / 20 mil. EUR), NIS 2 (2 % / 10 mil. EUR), EU AI Act (7 % / 35 mil. EUR). Osobní odpovědnost vedení v NIS 2 vs. odpovědnost správce v GDPR. Jak nastavit systém interní odpovědnosti, aby pokryl všechny tři předpisy.


7.     


Průsečík č. 6 – Role a jejich koordinace. DPO (GDPR) vs. osoba pověřená KB (NIS 2) vs. AI compliance officer (EU AI Act): může to být jedna osoba? Jak nastavit spolupráci těchto rolí, informační toky a eskalační procesy. Workshop: návrh compliance matice pro středně velkou organizaci.


8.     


Compliance architektura organizace. Jak vybudovat jednotnou compliance funkci, která pokryje GDPR, NIS 2 a EU AI Act bez zbytečné duplicity. Praktický nástroj: Compliance mapa průsečíků. Závěrečná diskuze, dotazy, individuální konzultace.

Výklad v českém jazyce s použitím anglické terminologie. Studijní materiál v českém jazyce.
Účastnící obdrží certifikát o absolvování kurzu
Kurz je určen ředitelům ICT útvarů – CIO, IT manažerům, provoznímu managementu, právníkům, compliance manažerům, manažerům pro dodávku služeb, manažerům kvality v oblasti IT

lektor:
JUDr., Ing. Jitka Soukupová Ivančíková PhD - všechny kurzy lektora
Působila v soukromém sektoru; pracovala pro společnosti energetického průmyslu, letectví a automobilového průmyslu. V poslední době se věnuje zejména vývoji nového softwaru, datovým jezerům („data lake“) a správě velkých dat („big data“). Radila společnostem v EU, na Blízkém východě a v Africe ohledně otázek ochrany osobních údajů. V rámci spolupráce s Centre for Information and Policy Leadership se podílela se na přípravě výkladových pravidel pro Evropskou komisi v souvislosti s aplikací nového Obecného nařízení o ochraně osobních údajů (GDPR).
Datum Variabilní symbol Místo konání
12.11.2026
2026011Praha-Pragoeduca Ostrovského 253/3 Praha 5
cena: 4538,- Kč (včetně 21% DPH)
cena: 3750,- Kč (bez DPH)
Kurz objednáte kliknutím na číslo variabilního symbolu.
tel.: 602 216 066, kurzy@pragoeduca.cz


Tyto stránky využívají základní soubory cookies, které usnadňují jejich prohlížení a jsou nezbytné pro jejich správnou funkci. Volitelně analytické cookies, které nám pomáhají porozumět, jakým způsobem návštěvníci stránky využívají.