MI akta prasību
izvērtēšana un ieviešana.

Palīdzam apzināt organizācijā izmantotās un izstrādātās MI sistēmas, noteikt organizācijas lomu MI akta izpratnē un sagatavot praktisku prasību ieviešanas plānu. Vienā procesā apvienojam regulējuma prasību izvērtēšanu ar tehniskām MI sistēmu drošības pārbaudēm.

Bezmaksas sākotnējais novērtējums. Atbildot uz strukturētu jautājumu kopumu portālā compliance.cyberfort.lv, saņemsiet sākotnēju pārskatu par organizācijas iespējamo lomu, izmantoto MI sistēmu riska kategoriju, būtiskākajām prasību jomām un organizācijai nozīmīgākajiem termiņiem. Sākotnējais novērtējums nav juridisks atzinums vai atbilstības apliecinājums — tas palīdz saprast, vai nepieciešama padziļināta izvērtēšana.

Sākt bezmaksas priekšnovērtējumu →

MI akts jau ir spēkā, taču prasību grupas sāk piemērot dažādos termiņos

Termiņi atbilst Digitālā omnibusa grozījumiem, ko Padome galīgi pieņēma 2026. gada 29. jūnijā. Konkrētie pienākumi ir atkarīgi no MI sistēmas funkcijas, paredzētā lietojuma un organizācijas lomas.

Spēkā jau tagad

Aizliegumi un MI pratība

Aizliegto MI prakšu noteikumus un MI pratības pienākumus (4. un 5. pants) piemēro kopš 2025. gada 2. februāra, atsevišķas vispārīga lietojuma MI modeļu prasības — kopš 2025. gada 2. augusta. Par aizliegtu praksi sodi sniedzas līdz €35 miljoniem vai 7% no gada apgrozījuma.

2026. gada 2. augusts

Pārredzamības prasības

Sāk piemērot 50. pantā noteiktās pārredzamības prasības. Tās neattiecas uz visiem MI lietojumiem vienādi — piemērojamība ir atkarīga no sistēmas funkcijas, radītā satura un organizācijas lomas. Sistēmām, kas tirgū laistas pirms šī datuma, daļa prasību jāizpilda līdz 2026. gada 2. decembrim.

2027. gada 2. decembris

Augsta riska sistēmas (III pielikums)

Patstāvīgām III pielikuma sistēmām — personāla atlase, kredītu vērtēšana, izglītība, kritiskā infrastruktūra, publiskie pakalpojumi. Produktos integrētām augsta riska sistēmām (I pielikums) termiņš ir 2028. gada 2. augusts. Pienākumu apjoms atšķiras atkarībā no tā, vai organizācija ir sistēmas nodrošinātājs vai uzturētājs.

Vispirms — loma un sistēmas, tikai pēc tam dokumentācija

Pirms politiku, procedūru un tehniskās dokumentācijas sagatavošanas organizācijai nepieciešams noskaidrot septiņas lietas. Ar tām sākas katrs mūsu izvērtējums.

Kādas MI sistēmas organizācija faktiski izmanto vai nodrošina?

Kāds ir katras sistēmas paredzētais lietojums?

Kāda ir organizācijas loma attiecībā uz katru sistēmu — nodrošinātājs, uzturētājs, importētājs, izplatītājs vai produkta ražotājs?

Vai sistēma ietilpst aizliegtā, augsta riska vai citā MI akta kategorijā?

Kādi pienākumi no tā izriet tieši organizācijai?

Kādi pārvaldības, dokumentācijas un drošības pasākumi jau ir ieviesti?

Kādi trūkumi jānovērš un kādā termiņā?

Pakalpojumu apjomi un cenas

Katram pakalpojumam ir noteikts darba apjoms, izpildes termiņš un sagaidāmais rezultāts. Pirms darba sākšanas vienojamies par izvērtējamo organizācijas un MI sistēmu tvērumu. Visas cenas bez PVN; apmaksa tiešsaistē vai ar rēķinu.

Sākotnējais izvērtējums

Sākotnējais MI akta novērtējums (Quick Scan)

📅 5 darba dienas 📍 Attālināti €2 900 €2 450 — ieviešanas piedāvājums līdz 2026. g. 2. aug.

Eksperta veikts izvērtējums organizācijai, kura vēlas saprast MI akta piemērojamību un prioritāros darbus. Balstām to uz strukturētu, MI akta pantiem piesaistītu metodiku.

90 minūšu strukturēta intervija + pierādījumu pārbaude
Gatavības novērtējums pa prasību jomām (izpildīts / daļēji izpildīts / nav izpildīts / nav piemērojams) ar atsaucēm uz regulējumu
Organizācijas lomas sākotnēja noteikšana un MI sistēmu riska kategorijas izvērtējums, ieskaitot aizliegto prakšu pārbaudi
Jūsu organizācijai piemērojamo prasību un termiņu pārskats
Prioritāro darbu plāns un rezultātu pārrunu sanāksme
Nacionālās kiberdrošības likuma piemērojamības pārbaude
Kam paredzēts: organizācijām, kuras izmanto MI asistentus, sarunbotus, dokumentu analīzi vai personāla un finanšu risinājumus un vēlas noteikt turpmākās darbības.
Pasūtīt tagad → Uzdot jautājumu
Organizācijas izvērtējums

Organizācijas MI atbilstības izvērtējums

📅 3–4 nedēļas 📍 Attālināti / hibrīds €9 500 – €15 000

Padziļināts organizācijas izmantoto un nodrošināto MI sistēmu, pārvaldības procesu un dokumentācijas izvērtējums. Piemērojamās prasības nosakām atbilstoši organizācijas lomai — nodrošinātājs, uzturētājs, importētājs, izplatītājs vai produkta ražotājs — un tikai pēc tam vērtējam konkrētos pantus.

MI sistēmu inventarizācija, ieskaitot centralizēti neuzskaitītos MI rīkus
Organizācijas lomas noteikšana un katras sistēmas riska kategorijas izvērtējums
Prasību izvērtējums atbilstoši organizācijas lomai; augsta riska sistēmu nodrošinātājiem — arī 9., 10., 11., 13. un 14. panta pienākumi
50. pantā noteikto pārredzamības prasību ieviešanas plāns
Datu aizsardzības ietekmes novērtējuma (VDAR 35. pants) atbalsts un VDAR sasaiste ar MI akta prasībām
Tehniskās dokumentācijas struktūra un sagataves (11. pants / IV pielikums), ciktāl tās attiecas uz organizācijas lomu
Tehniskās drošības sākotnējās pārbaudes, ja tās ir piemērojamas konkrētajai MI sistēmai (valodas modeļiem — Garak, Moonshot un citi specializēti rīki)
Vienots MI akta un Nacionālās kiberdrošības likuma prasību sasaistes un trūkumu pārskats
Vadības ziņojums ar prioritātēm, atbildīgajām personām un ieviešanas termiņiem
Kam paredzēts: Organizācijām ar vairākām MI sistēmām; regulētām nozarēm (finanses, enerģētika, veselība, valsts pārvalde); NIS2 būtiskām un svarīgām vienībām.
Pasūtīt tagad → Pieteikt apjoma zvanu
Augsta riska sistēmas

Augsta riska gatavības programma

📅 3–6 mēneši 📍 Hibrīds €29 000 – €65 000

Programma organizācijām, kuras izstrādā, piedāvā vai izmanto MI sistēmu, kas var ietilpt augsta riska kategorijā. Pirms programmas sākšanas apstiprinām sistēmas paredzēto lietojumu, tās iespējamo augsta riska statusu, klienta lomu un no tās izrietošās prasības. Regulējuma darbu apvienojam ar praktisku MI sistēmas drošības testēšanu.

Projektēta un ieviesta riska pārvaldības sistēma (9. pants)
Datu pārvaldības ietvars, ieskaitot sensitīvu datu pamatojumu (10. pants)
Pilna tehniskā dokumentācija (11. pants / IV pielikums)
Cilvēka uzraudzības dizains (14. pants) + MI pratības programma (4. pants)
Pēctirgus uzraudzības sistēma (72. pants) + atbalsts reģistrācijai ES datubāzē
MI sistēmas robustuma un kiberdrošības pārbaudes, tostarp ļaunprātīgas izmantošanas un uzbrukumu scenāriju testēšana
Sistēmas darbības ierobežojumu un aizsardzības kontroles mehānismu izstrāde
Sagatavotības pārbaude pirms formālās atbilstības novērtēšanas, ja tā konkrētajai sistēmai ir nepieciešama
Kam paredzēts: organizācijām, kuru MI sistēma var ietilpt augsta riska kategorijā — personāla atlasē, kredītu un apdrošināšanas vērtēšanā, izglītībā, kritiskajā infrastruktūrā vai publiskajos pakalpojumos.
Pasūtīt tagad → Pieteikt apjoma zvanu
Periodiski

Pastāvīgs MI pārvaldības un atbilstības atbalsts

📅 Nepārtraukti 📍 Attālināti €1 500 – €6 000/mēn.

MI sistēmas, to izmantošanas veids un regulējuma prasības laika gaitā mainās, tāpēc sistēmu uzskaite, riski, dokumentācija un ieviestie kontroles pasākumi regulāri jāpārskata.

Nepārtraukta pēctirgus uzraudzība (72. pants) + atbalsts nopietnu incidentu ziņošanā (73. pants)
Ceturkšņa prasību izpildes un trūkumu novēršanas progresa pārskats
Regulējuma izmaiņu novērošana: omnibusa pieņemšana, saskaņotie standarti, Latvijas akti
Ikgadējs NIS2 drošības pārskata atbalsts (Professional līmenī un augstāk)
Periodiskas tehniskās drošības pārbaudes
Pēc izvēles — Armora žurnālfailu risinājums 12. panta uzskaites prasību izpildei
Līmeņi: Essential €1 500/mēn. · Professional €3 500/mēn. · Enterprise €6 000/mēn.
Sazināties ar mums →

MI akta un kiberdrošības prasības vairākās jomās ir savstarpēji saistītas

Nacionālās kiberdrošības likums (NIS2 pārņemšana) ir spēkā kopš 2024. gada septembra: būtiskām un svarīgām vienībām jau ir obligāta kiberdrošības pārvaldnieka iecelšana, pašnovērtējumi un ikgadējie drošības pārskati. Ar MI akta prasībām tas saskaras risku pārvaldībā, atbildības sadalījumā, piekļuves kontrolē, žurnālfailu uzturēšanā, incidentu vadībā, piegādātāju pārvaldībā un dokumentēšanā. Ja organizācijai piemēro abus regulējumus, sagatavojam vienotu prasību sasaistes un trūkumu pārskatu, lai jau ieviestos kiberdrošības procesus varētu izmantot arī MI pārvaldībā. Pakalpojumi pieejami latviešu un angļu valodā.

ES MI akts NIS2 / Nacionālās kiberdrošības likums VDAR ISO 42001 NIST AI RMF Singapore AI Verify

Regulējuma un tehniskās drošības izvērtēšana vienā projektā

Mūsu pieeja apvieno prasību interpretāciju, organizācijas procesu izvērtēšanu un tehnisko drošības testēšanu. Testēšanas metodi izvēlamies atbilstoši sistēmas veidam: valodas modelim, personāla atlases sistēmai, kredītriska modelim un industriālai MI sistēmai nevar piemērot vienu un to pašu scenāriju. Rezultāti palīdz dokumentēt sistēmas robustumu, kiberdrošību un kontroles pasākumu efektivitāti. Mūsu MI kiberdrošības līnija — LLM drošības testēšana, red teaming, aizsardzības mehānismi un uzraudzība — tieši pieslēdzas katram atbilstības projektam.

Noskaidrojiet, kādas prasības attiecas uz jūsu organizāciju

Sāciet ar bezmaksas sākotnējo novērtējumu. Tas palīdzēs noteikt, kādas MI sistēmas organizācija izmanto, kāda ir tās loma, kuras prasības var būt piemērojamas un kādi darbi jāveic vispirms.