Právo IT
Jak v kontextu NIS2 předcházet kybernetickým hrozbám v oblasti obnovitelných zdrojů energie?
V listopadu začal v České republice platit nový zákon o kybernetické bezpečnosti, který zásadně rozšiřuje okruh regulovaných subjektů. Na základě evropské směrnice NIS2 se povinnosti dotknou celé řady samospráv. Pro ty ostatní vzniká prostor, jak lépe chránit svou infrastrukturu před hackerskými hrozbami.
Pirátské platformy pro sdílení obsahu online z pohledu práva proti nekalé soutěži
Jak je to s problematikou pirátských platforem pro sdílení obsahu online z pohledu práva proti nekalé soutěži? Jaké jsou možné nástroje ochrany držitelů autorských práv proti porušování těchto práv na internetu? Mohou být účinným nástrojem z práva nekalé soutěže vycházející nároky vůči provozovatelům platforem pro sdílení obsahu online?
Data Act vstupuje v účinnost: Jak se připravit na nové povinnosti výrobců a prodejců?
Od 12. září 2025 vstoupilo v účinnosti evropské nařízení o datech (Data Act), které přináší zcela nová pravidla pro nakládání s daty z chytrých zařízení s cílem posílit evropskou datovou ekonomiku. Data Act představuje jeden z klíčových kroků na cestě k vytvoření jednotného evropského trhu s daty a ke zvýšení konkurenceschopnosti Evropy v digitálním světě.
Jak se vyhnout dvojí regulaci podle NIS 2: Praktický výklad výjimky hlavní provozovny
Směrnice NIS 2 významně rozšiřuje okruh společností, které podléhají regulaci v oblasti kybernetické bezpečnosti. Nově se týká nejen provozovatelů kritické infrastruktury, ale i celé řady dalších poskytovatelů služeb napříč sektory.
Stinná stránka umělé inteligence. Weby ve velkém čelí AI botům, jejich nápor může mít parametry i kybernetického útoku
Uživatelé čím dál více vyhledávají informace pomocí AI, která je pro ně automaticky získává, třídí a využívá z veřejně dostupných webových stránek. Toto takzvané scrapování však na weby vytváří velký nápor, který může mít i parametry kybernetického útoku.
Jste připraveni na reportování incidentů podle AI Actu?
Povinnost oznamovat incidenty různým dozorovým úřadům vyplývá z řady regulací - GDPR, DORA, směrnice NIS2, směrnice CER... Připravujete se na reporting incidentů spojených s využitím AI?
Za selhání v kyberbezpečnosti ponese osobní zodpovědnost management. Už od listopadu
Dlouho očekávaný nový zákon o kybernetické bezpečnosti vstupuje v účinnost od 1. listopadu 2025. Zákon zásadně promění způsob, jakým firmy v České republice přistupují k ochraně svých dat a informačních systémů. Pravidla, která byla dosud spíše doménou IT oddělení, se nově stávají i právní a manažerskou otázkou nejvyšší úrovně řízení.
Komise: Google zneužil své dominance v adtech
Evropská komise uložila společnosti Google pokutu ve výši 2,95 miliardy eur za porušení pravidel hospodářské soutěže.
Abeceda implementace AI
Společně se podíváme na celou řadu povinností, které vás budou trápit ve chvíli, kdy budete implementovat informační systém, který obsahuje AI, nebo jakýkoliv nástroj umělé inteligence. Podíváme se nejenom na AI Act, ale na celou řadu dalších regulací. Celé jsme se to pokusili vtělit do abecedy, ale nemusíte se bát, některá písmenka budeme přeskakovat. Vítejte u Abecedy implementace AI.
Roboti s mozkem, ale bez svědomí? Právní a etické otázky s tímto tématem spojené, aneb blížíme se k době naší zkázy?
Technologický vývoj posledních let způsobil, že téma umělé inteligence a robotiky již nelze vnímat jako vzdálenou budoucnost. To, co ještě před deseti lety působilo jako science fiction, se dnes stává běžnou součástí našeho života. Inteligentní stroje pomáhají při chirurgických zákrocích, podílejí se na dopravě, kontrolují kvalitu výrobků v továrnách a postupně pronikají i do veřejného prostoru.
Od dynamitu k DDoS aneb co mají společného most u Remagenu a provozovatel distribuční soustavy?
Nadpis je trošku zavádějící, protože když jsem tento příspěvek připravoval, bylo to ještě před blackoutem ve Španělsku a výpadky v Dánsku, kde odstavují větrné elektrárny. Příspěvek má tedy téma spíše oslího můstku.
Nový zákon o kybernetické bezpečnosti: Klíčové změny pro firmy
Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, přináší komplexní úpravu práv a povinností v oblasti kyberbezpečnosti. Česká republika tak reaguje na rostoucí hrozby novou legislativou.
Právo v moderním informačním prostředí
Ještě do konce 20. století platilo, že většina technologií měla buď přímý, nebo nepřímý původ ve vojenském prostředí, či souvisela s inovacemi pro vojenské účely. Tato doba je pryč a aktuálně naopak většina inovací přichází z prostředí civilního.
Regulace, AI a advokacie – zákulisí legislativy a advokátních inovací
V úterý 16. září 2025 proběhlo v prostorách pražského Obecního domu již druhé diskuzní setkání pořádané Advokátní asociací pro AI ve spolupráci s prg.ai. Workshop s názvem Regulace, AI a advokacie – zákulisí legislativy a advokátních inovací otevřel otázky nejen o budoucnosti regulace AI na evropské i národní úrovni.
Díl III: Výzkum ve zdravotnictví v praxi – právní limity, nové výzvy a evropský kontext
Třetí část stanoviska se zaměřuje na praktické rozlišení jednotlivých typů výzkumných studií a jejich právní rámec ve světle platné legislativy, včetně novely § 55b zákona o zdravotních službách. Autoři vysvětlují rozdíly mezi retrospektivními, prospektivními, intervenčními a post-marketingovými studiemi a uvádějí, které zákonné tituly zpracování a organizační postupy jsou v těchto případech přiměřené a obhajitelné. Zvláštní pozornost je věnována dopadům nařízení EU o evropském prostoru pro zdravotní údaje (EHDS), který zásadně promění režim sekundárního využití dat. Závěrečná část shrnuje hlavní poznatky a doporučení pro správce osobních údajů ve zdravotnictví, zejména fakultní nemocnice, a upozorňuje na potřebu dalšího zpřesnění právní úpravy v oblasti výzkumu.
AI a právo: Budoucí výzvy pro české soudy
V roce 2022 na veřejnost poprvé vyšel velký jazykový model, který změnil chápání celé řady z nás ohledně toho, co jsme si do té doby představovali pod umělou inteligencí. Dnes se umělá inteligence jako jedna z nových technologií dostává nejenom k nám do advokacie, za což jsme já i kolegové určitě rádi, ale i ke klientům, kteří samozřejmě mají k tomuto tématu celou řadu zvídavých dotazů. AI se přirozeně dostává i do českého soudnictví.
Díl II: Zákonné tituly zpracování osobních údajů pro vědecké a výzkumné účely ve zdravotnictví
Druhá část stanoviska se zaměřuje na výklad zákonných titulů zpracování osobních údajů podle GDPR, které jsou relevantní při využívání údajů pacientů pro vědecké a výzkumné účely ve zdravotnictví. Autoři rozlišují aplikaci jednotlivých právních základů dle čl. 6 a čl. 9 GDPR podle typu správce a povahy výzkumu, a upozorňují i na rizika bezsouhlasového režimu. Pozornost je věnována také informační povinnosti vůči pacientům.
Nový zákon o kritické infrastruktuře
Dne 19. srpna 2025 nabyl účinnosti nový zákon o kritické infrastruktuře, který transponuje směrnici CER. Co nový zákon o kritické infrastruktuře přináší a jak souvisí s novým zákonem o kybernetické bezpečnosti? Na to se podíváme dále v tomto článku.
Díl I: Od anonymizace k pseudonymizaci – interpretační výzvy novely zákona o zdravotních službách
První část stanoviska se zabývá terminologií užitou relevantními právními předpisy a jejími dopady do aplikační praxe. Autoři porovnávají pojmy anonymizace a pseudonymizace, s tím, že pro potřeby zdravotnictví a biomedicínského výzkumu akcentují pseudonymizaci, přičemž oporu pro svůj výklad nacházejí přímo v GDPR. Hlavní myšlenkou je zde zachování vysoké využitelnosti zdravotních dat pro výzkumné účely při současném zachování plné ochrany práv pacientů v režimu GDPR. Komplikované otázky týkající se samotného pojmu anonymizace z právního hlediska a anonymizačních nástrojů po technické stránce však již stanovisko neřeší a tyto zůstávají otevřeny pro samostatné pojednání.
Použití AI v advokacii: sluha, nebo pán?
Kdo mě zná, ten ví, že patřím mezi hlasité odpůrce bezhlavého nasazování umělé inteligence do oblasti advokacie. Ne proto, že bych byl odpůrcem technologií, ale proto, že vím, jaké právní a etické problémy s sebou jejich nekontrolované využívání přináší.
Nový zákon(y) o ochraně osobních údajů na Slovensku
Slovensko chystá nové zákony o ochraně osobních údajů. Oddělují policejní režim, omezují duplicity s GDPR a reagují na hrozby jako deepfake.
Spotřebitelské právo v éře umělé inteligence
Rozvoj umělé inteligence a algoritmického zpracování dat zásadně proměňuje podobu spotřebitelských smluv. Zatímco tradiční spotřebitelský vztah vycházel z určité standardizace podmínek a rovnosti přístupu ke zboží či službám, dnešní digitální realita se tomuto ideálu čím dál více vzdaluje. V prostředí e-commerce dochází k masivní personalizaci nabídek, cen i smluvních podmínek – často bez vědomí spotřebitele a bez jakékoli transparentnosti.
V srpnu nabývají účinnosti další části Aktu o umělé inteligenci. Jak mají poskytovatelé obecných modelů AI postupovat, aby jeho požadavky splnili?
Od 2. srpna 2025 nabývají účinnosti pravidla Aktu o umělé inteligenci týkající se obecných modelů AI. Nová pravidla se dotknou zejména velkých poskytovatelů AI modelů – jako například ChatGPT, Gemini a Claude.
Kyberbezpečnost jako manažerská odpovědnost: Tisíce firem čeká nový režim
Nová česká právní úprava kyberbezpečnosti ve formě NZKB sice teprve vstupuje do života, ale přípravy jsou určitě na místě.
Sto euro na hlavu jako náhrada újmy za únik osobních údajů z Facebooku? Německý soud řekl ano
Německý Spolkový soudní dvůr na konci minulého roku rozhodoval v případě úniku osobních údajů více než 500 milionů uživatelů Facebooku.[1] Osobní údaje byl získány pomocí tzv. scrapingu a byly zveřejněny na internetu. Soud uzavřel, že ztráta kontroly uživatelů nad vlastními osobními údaji sama o sobě představuje nemajetkovou újmu a další konkrétní nepříznivý dopad na uživatele není třeba zkoumat.




