Clean before AIENSL
AI za podjetja · Predpis

Direktiva NIS2 — kibernetska varnost bistvenih in pomembnih subjektov

Podjetjem v 18 sektorjih (energetika, promet, zdravstvo, digitalna infrastruktura, proizvodnja, hrana, odpadki, pošta in drugi) nalaga upravljanje kibernetskih tveganj in poročanje o incidentih. V Sloveniji jo izvaja ZInfV-1.

VeljaEUKibernetska varnostDirektiva (EU) 2022/2555

Kaj pomeni za AI

AI orodja in dobavitelji AI so del vaše IKT dobavne verige: vključite jih v analizo tveganj, nadzor dostopa in odziv na incidente — npr. kaj se zgodi, če zaposleni prilepijo zaupne podatke v zunanji AI.

Kaj morate storiti

  • Ukrepi za upravljanje tveganj (politike, varnost dobavne verige, nadzor dostopa, šifriranje, varnostne kopije, usposabljanje).
  • Poročanje o incidentih: zgodnje opozorilo v 24 urah, priglasitev v 72 urah, končno poročilo v enem mesecu.
  • Uprava potrdi ukrepe in zanje osebno odgovarja.

Primeri

Logistično podjetje uporablja AI načrtovalnik poti v oblaku

Ponudnik je IKT dobavitelj: ocenite njegovo varnost, razpoložljivost in dostop do vaših podatkov.

Ključni datumi

  1. NIS2 začne veljati.

  2. Rok za prenos v nacionalno pravo.

Uradni viri
← Vsi predpisi

Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.