Objavil(-a) Damjana Pirnar / Prispevki / 0 Komentarjev

Uspešno do certifikata ISO 27001

Z veseljem sporočamo, da smo Biotehniški fakulteti in Veterinarski fakulteti uspešno pomagali pri vzpostavitvi sistema upravljanja informacijske varnosti ter pri pripravi na pridobitev certifikata ISO/IEC 27001.

V okviru sodelovanja smo fakultetama pomagali pri pripravi potrebne dokumentacije, prepoznavanju in obvladovanju tveganj, urejanju procesov informacijske varnosti ter pripravah na certifikacijsko presojo, ki jo je izvedla certifikacijska hiša SIQ.

Uspešno pridobljen certifikat potrjuje sistematičen pristop k varovanju informacij, obvladovanju tveganj ter zagotavljanju zaupnosti, celovitosti in razpoložljivosti informacij.

Ponosni smo, da smo lahko s svojim znanjem in izkušnjami prispevali k uspešnemu zaključku projekta.

Želite tudi v vaši organizaciji vzpostaviti sistem po ISO/IEC 27001?

Če razmišljate o pridobitvi certifikata ISO/IEC 27001 ali želite izboljšati obstoječe upravljanje informacijske varnosti, vam lahko pomagamo pri celotni pripravi na certifikacijski postopek.

Pomagamo pri pripravi dokumentacije, popisu informacijskih sredstev, oceni in obvladovanju tveganj, vzpostavitvi potrebnih politik in postopkov ter pripravi organizacije na certifikacijsko presojo.

Za neobvezujoč sestanek ali dodatne informacije nam pišite na damjana@go4panda.com.

Objavil(-a) Damjana Pirnar / Prispevki / • • • • • • • • / 0 Komentarjev

Z 2. avgustom 2026 so se v Evropski uniji začele uporabljati prve pomembne obveznosti glede preglednosti sistemov umetne inteligence iz Uredbe (EU) 2024/1689 Evropskega parlamenta in Sveta z dne 13. junija 2024, bolj znane kot Akt o umetni inteligenci (AI Act). Gre za prvi celovit pravni okvir na svetu, ki ureja razvoj, uporabo in nadzor sistemov umetne inteligence glede na njihovo stopnjo tveganja.

V Sloveniji izvajanje evropske uredbe ureja Zakon o izvajanju Uredbe (EU) o določitvi harmoniziranih pravil o umetni inteligenci (ZIUDHPUI), ki določa pristojne organe za izvajanje in nadzor nad Aktom o umetni inteligenci ter vzpostavlja nacionalni okvir za njegovo izvajanje.

Kaj se je spremenilo?

Od avgusta 2026 morajo ponudniki in uporabniki določenih sistemov umetne inteligence zagotavljati večjo preglednost njihove uporabe. Med najpomembnejšimi zahtevami so:

  • posameznik mora biti obveščen, kadar komunicira s sistemom umetne inteligence (npr. klepetalnim botom), kadar to ni očitno;
  • vsebine, ustvarjene ali bistveno spremenjene z umetno inteligenco, morajo biti v primerih, ki jih določa Akt o umetni inteligenci, ustrezno označene;
  • globoki ponaredki (deepfake) morajo biti jasno označeni;
  • organizacije morajo pri uporabi umetne inteligence zagotavljati preglednost, odgovorno uporabo ter spoštovanje temeljnih pravic posameznikov.

Gre za prve obveznosti, ki jih prinaša AI Act. V prihodnjih letih bodo postopno začele veljati tudi dodatne zahteve za visoko tvegane sisteme umetne inteligence ter druge udeležence v verigi razvoja in uporabe AI.

Kaj to pomeni za organizacije?

Čeprav številna podjetja in javne ustanove umetno inteligenco že uporabljajo pri vsakodnevnem delu (npr. ChatGPT, Microsoft Copilot, Gemini ali druge generativne AI rešitve), večina še nima sprejetih internih pravil, ki bi določala:

  • katere AI rešitve so dovoljene za uporabo,
  • katere podatke je dovoljeno vnesti v AI orodja,
  • kako zaščititi poslovne skrivnosti in osebne podatke,
  • kako preverjati pravilnost rezultatov umetne inteligence,
  • kdo je odgovoren za uporabo AI v organizaciji,
  • kako zagotavljati skladnost z zakonodajo, GDPR, zahtevami informacijske varnosti in internimi pravili.

Prav zato postaja upravljanje uporabe umetne inteligence pomemben del sistema upravljanja informacijske varnosti ter skladnosti poslovanja.

V Go4Panda pomagamo pripraviti politiko uporabe umetne inteligence

Na podlagi večletnih izkušenj z implementacijo informacijske varnosti in s poznavanjem pasti in priložnosti AI rešitev, vam lahko pomagamo pripraviti ter sprejeti pogoje za varno in odgovorno uporabo umetne inteligence v okviru zakonodajnih zahtev.

Politika uporabe umetne inteligence bo prilagojena posamezni organizaciji in bo med drugim opredeljevala:

  • namen in dovoljene načine uporabe umetne inteligence,
  • pravila za ravnanje z informacijami in osebnimi podatki,
  • odgovornosti zaposlenih in vodstva,
  • pravila za uporabo javnih in internih AI orodij,
  • postopek ocene tveganj pri uporabi AI,
  • evidenco uporabljenih AI sistemov,
  • povezavo z zahtevami standarda ISO/IEC 27001, uredbe GDPR, direktive NIS2 ter Akta o umetni inteligenci.

Naš cilj je organizacijam pomagati vzpostaviti jasna, praktična in izvedljiva pravila, ki bodo omogočala varno uporabo umetne inteligence ter hkrati zagotavljala skladnost z veljavno zakonodajo in internimi zahtevami organizacije.

Je vaša organizacija pripravljena na AI Act?

Če še nimate sprejetih pravil za uporabo umetne inteligence, je zdaj pravi čas za njihovo pripravo.

Pomagamo vam pripraviti dokumentacijo, prilagojeno vaši organizaciji, ter zagotoviti skladnost z veljavno zakonodajo in dobrimi praksami.

Za neobvezujoč sestanek ali dodatne informacije nam pišite na damjana@go4panda.com.

Naslovna grafika je ustvarjena s pomočjo AI (ChatGPT).