Pomáháme firmám navigovat nové regulatorní prostředí EU — AI Act, DSA, DMA, přetrvávající GDPR. Připravujeme klasifikaci AI systémů, smlouvy o vývoji AI, data licensing, GDPR audity, DPIA a e-commerce podmínky. Marek Poloni o těchto tématech pravidelně přednáší pro české firmy.
Oblast vede
Marek Poloni · partner
Regulatorní prostředí digitálních služeb prošlo v EU v posledních letech fundamentální proměnou. GDPR, AI Act, Data Act, Data Governance Act, DSA, DMA a NIS2 tvoří hustou síť povinností, které dopadají prakticky na každou firmu pracující s daty, algoritmickým rozhodováním nebo online platformou. Naší rolí je klientovi pomoci v této síti najít orientaci a dělat obchodní rozhodnutí s vědomím právního rizika.
Agendu vede Marek Poloni, který se kromě transakčního práva dlouhodobě zaměřuje na datové a AI právo. O AI Actu a jeho dopadech na české podnikání pravidelně přednáší pro firmy, profesní komory i interní školení klientů. Díky tomu umí regulaci vysvětlit i netechnickým posluchačům a zároveň ji operacionalizovat do konkrétních kroků.
Pro klienty děláme tři typické kroky: (1) klasifikace rizika a gap analýza — co konkrétně musíte splnit a co ne, (2) operacionalizace — smlouvy, interní politiky, záznamy o zpracování, DPIA, (3) roll-out a školení — aby lidé ve firmě věděli, co mají dělat. Tento postup používáme pro GDPR i pro AI Act.
U smluv o vývoji AI a data licensingu řešíme citlivé otázky: komu patří trénovací data, komu výstupy, kdo odpovídá za chybu modelu, jak nastavit SLA u probabilistického systému. Klienty provedeme i standardy pro oblasti jako fine-tuning, RAG architektury, open-source modely nebo využití foundation modelů třetích stran.
Klasifikace AI systému (nezakázaný / vysoce rizikový / GPAI / limitovaný), gap analýza, dokumentace (technická, risk management, post-market monitoring), CE značení pro high-risk systémy.
Development agreements, licenční modely, IP k trénovacím datům i k výstupům, odpovědnost za halucinace, SLA pro probabilistické systémy, exit a portabilita.
Data sharing agreements, data licensing, data pools, Data Act compliance, anonymizace a pseudonymizace, sekundární využití dat, cross-border data transfers.
GDPR audit firmy, záznamy o činnostech zpracování, posouzení vlivu na ochranu osobních údajů (DPIA), cookies a consent management, reakce na žádosti subjektů.
Pro platformy a e-shopy — povinnosti podle Digital Services Act (transparentnost, moderace, reporting), implementace notice-and-action, compliance pro gatekeepery dle DMA.
Podmínky pro online prodej, reklamační řád, odstoupení od smlouvy, dark patterns, omnibus směrnice, marketing a cookies, compliance s ČOI a úřadem pro ochranu údajů.
Prvních 15 minut konzultace u nás máte zdarma. Pomůžeme vám orientaci v regulaci, klasifikaci rizika a sestavit realistický plán souladu. Organizujeme i interní školení pro management a týmy klientů.