Témata kurzů > Manažerské dovednosti a osobní rozvoj > Řízení projektů a procesů, GDPR, NIS 2 a EU AI Act

Kde se GDPR, NIS 2 a EU AI Act kříží

GDPR, NIS 2 a EU AI Act nejsou tři oddělené světy.

Kybernetický incident je zároveň bezpečnostním incidentem i možným porušením GDPR.

AI systém zpracovávající osobní údaje podléhá současně třem regulacím. Dodavatelská smlouva musí splňovat požadavky všech tří předpisů najednou.

Výuka probíhá ve skupině do 12 posluchačů
Kurz je určen ředitelům ICT útvarů – CIO, IT manažerům, provoznímu managementu, právníkům, compliance manažerům, manažerům pro dodávku služeb, manažerům kvality v oblasti IT

Program       9,00 až 15,00

Regulační triáda a její vnitřní logika. Jak GDPR, NIS 2 a EU AI Act vznikaly a proč na sebe navzájem odkazují. Věcná působnost: kdy platí jeden předpis, kdy dva, kdy všechny tři. Výjimky a výluky – co každý předpis říká o ostatních


Průsečík č. 1 – Bezpečnost zpracování: čl. 32 GDPR vs. bezpečnostní opatření NIS 2. Jsou technická a organizační opatření dle obou předpisů totožná? Kde se překrývají a kde divergují. Praktická cvičení: soulad jednoho bezpečnostního opatření s oběma předpisy.


Průsečík č. 2 – Hlášení incidentů: tři různé režimy ve stejném čase. GDPR: 72 hodin k UOOU. NIS 2: 24h/72h/1 měsíc k NÚKIB. EU AI Act: hlášení závažných incidentů AI systémů. Jak koordinovat hlášení, aby organizace neselhala u žádného regulátora.


Průsečík č. 3 – Dodavatelský řetězec a smlouvy. Zpracovatelská smlouva dle GDPR (čl. 28) vs. bezpečnostní požadavky na dodavatele dle NIS 2 vs. povinnosti poskytovatele AI systému. Jak napsat jednu komplexní smlouvu, která splní vše. Případová studie: SaaS dodavatel s AI funkcemi.


Průsečík č. 4 – AI systémy zpracovávající osobní údaje. Kdy AI systém podléhá EU AI Act, GDPR i NIS 2 současně. DPIA dle GDPR vs. posouzení shody dle EU AI Act – jak je koordinovat nebo sloučit. Automatizované rozhodování (čl. 22 GDPR) ve světle EU AI Act: duplicita nebo synergie?


Průsečík č. 5 – Sankce a odpovědnost. Srovnání sankčních režimů: GDPR (4 % / 20 mil. EUR), NIS 2 (2 % / 10 mil. EUR), EU AI Act (7 % / 35 mil. EUR). Osobní odpovědnost vedení v NIS 2 vs. odpovědnost správce v GDPR. Jak nastavit systém interní odpovědnosti, aby pokryl všechny tři předpisy.


Průsečík č. 6 – Role a jejich koordinace. DPO (GDPR) vs. osoba pověřená KB (NIS 2) vs. AI compliance officer (EU AI Act): může to být jedna osoba? Jak nastavit spolupráci těchto rolí, informační toky a eskalační procesy. Workshop: návrh compliance matice pro středně velkou organizaci.


Compliance architektura organizace. Jak vybudovat jednotnou compliance funkci, která pokryje GDPR, NIS 2 a EU AI Act bez zbytečné duplicity. Praktický nástroj: Compliance mapa průsečíků. Závěrečná diskuze, dotazy, individuální konzultace.

Studijní materiál v českém jazyce.
Účastnící obdrží certifikát o absolvování kurzu

Datum Variabilní symbol Místo konání
12.11.2026
20260013Praha-Pragoeduca Ostrovského 253/3 Praha 5
cena: 4538,- Kč (včetně 21% DPH)
cena: 3750,- Kč (bez DPH)
Kurz objednáte kliknutím na číslo variabilního symbolu.
tel.: 602 216 066, kurzy@pragoeduca.cz


Tyto stránky využívají základní soubory cookies, které usnadňují jejich prohlížení a jsou nezbytné pro jejich správnou funkci. Volitelně analytické cookies, které nám pomáhají porozumět, jakým způsobem návštěvníci stránky využívají.