Identifikace rizik
Rozlišení mezi "vysokým rizikem" a "zakázanými praktikami" není otázkou etiky, ale technické dokumentace. Většina lokálních firem selhává hned v prvním kroku klasifikace systému.
Nová evropská legislativa není revolučním nástrojem pro bezpečí, ale masivním byrokratickým filtrem. Pokud vaše firma ve Zlíně nebo Uherském Hradišti používá algoritmy pro třídění životopisů nebo predikci výroby, pravděpodobně už teď porušujete normy, o kterých ani nevíte.
Rozlišení mezi "vysokým rizikem" a "zakázanými praktikami" není otázkou etiky, ale technické dokumentace. Většina lokálních firem selhává hned v prvním kroku klasifikace systému.
Správně nastavená metodika auditu chrání statutární orgány před osobní odpovědností za chyby černé skříňky algoritmu.
Zlínský kraj má specifika v průmyslové automatizaci. Propojujeme globální EU AI Act s lokálními bezpečnostními standardy pro výrobní linky a IoT sítě.
Zapomeňte na marketingové řeči o zodpovědném vývoji. EU AI Act vyžaduje tvrdá data. Každý model musí mít technickou dokumentaci, která specifikuje tréninková data, architekturu a logiku rozhodování. Pokud váš dodavatel tvrdí, že je to "obchodní tajemství", vystavuje vás riziku likvidačních pokut.
V kontextu Zlínského kraje se zaměřujeme především na systémy biometrické identifikace a prediktivní údržby v průmyslu. Tyto systémy často spadají do kategorie vysokého rizika, což znamená povinnost provádět posouzení vlivu na základní práva (FRIA). Bez tohoto dokumentu je provoz systému po roce 2025 nelegální.
Kdo nese vinu, když AI v továrně způsobí škodu? Legislativa rozlišuje mezi poskytovatelem (vývojářem) a nasazovatelem (firmou, která AI používá). Většina českých firem si neuvědomuje, že úpravou parametrů cizího modelu se stávají "poskytovatelem" se všemi právními důsledky.
Kritickým bodem je algoritmické zkreslení. Pokud váš systém diskriminuje zaměstnance na základě bydliště nebo věku, soud nebude zajímat, že "to tak model vypočítal". Odpovědnost je přímá a nedělitelná. Doporučujeme revizi smluv s dodavateli dříve, než vstoupí v platnost sankční mechanismy.
Audit není jednorázová kontrola, ale kontinuální proces monitorování po uvedení na trh. Naše metodika zahrnuje stresové testování modelů na detekci halucinací a verifikaci integrity tréninkových dat. Zkoumáme, zda nedošlo k úniku citlivých informací skrze inverzní inženýrství modelu.
Výsledkem auditu je technický report, který slouží jako důkazní materiál pro dozorové orgány (v ČR pravděpodobně ČTÚ nebo ÚOOZ). V regionu Zlín spolupracujeme s technologickými parky na implementaci těchto standardů do reálného provozu, aby regulace nebrzdila inovace, ale pouze eliminovala amatérismus.
Nečekejte na první kontrolu. Nechte si vypracovat nezávislou analýzu rizik podle aktuálního znění EU AI Act.