Palīdzam apzināt organizācijā izmantotās un izstrādātās MI sistēmas, noteikt organizācijas lomu MI akta izpratnē un sagatavot praktisku prasību ieviešanas plānu. Vienā procesā apvienojam regulējuma prasību izvērtēšanu ar tehniskām MI sistēmu drošības pārbaudēm.
Bezmaksas sākotnējais novērtējums. Atbildot uz strukturētu jautājumu kopumu portālā compliance.cyberfort.lv, saņemsiet sākotnēju pārskatu par organizācijas iespējamo lomu, izmantoto MI sistēmu riska kategoriju, būtiskākajām prasību jomām un organizācijai nozīmīgākajiem termiņiem. Sākotnējais novērtējums nav juridisks atzinums vai atbilstības apliecinājums — tas palīdz saprast, vai nepieciešama padziļināta izvērtēšana.
Sākt bezmaksas priekšnovērtējumu →Termiņi atbilst Digitālā omnibusa grozījumiem, ko Padome galīgi pieņēma 2026. gada 29. jūnijā. Konkrētie pienākumi ir atkarīgi no MI sistēmas funkcijas, paredzētā lietojuma un organizācijas lomas.
Aizliegto MI prakšu noteikumus un MI pratības pienākumus (4. un 5. pants) piemēro kopš 2025. gada 2. februāra, atsevišķas vispārīga lietojuma MI modeļu prasības — kopš 2025. gada 2. augusta. Par aizliegtu praksi sodi sniedzas līdz €35 miljoniem vai 7% no gada apgrozījuma.
Sāk piemērot 50. pantā noteiktās pārredzamības prasības. Tās neattiecas uz visiem MI lietojumiem vienādi — piemērojamība ir atkarīga no sistēmas funkcijas, radītā satura un organizācijas lomas. Sistēmām, kas tirgū laistas pirms šī datuma, daļa prasību jāizpilda līdz 2026. gada 2. decembrim.
Patstāvīgām III pielikuma sistēmām — personāla atlase, kredītu vērtēšana, izglītība, kritiskā infrastruktūra, publiskie pakalpojumi. Produktos integrētām augsta riska sistēmām (I pielikums) termiņš ir 2028. gada 2. augusts. Pienākumu apjoms atšķiras atkarībā no tā, vai organizācija ir sistēmas nodrošinātājs vai uzturētājs.
Pirms politiku, procedūru un tehniskās dokumentācijas sagatavošanas organizācijai nepieciešams noskaidrot septiņas lietas. Ar tām sākas katrs mūsu izvērtējums.
Kādas MI sistēmas organizācija faktiski izmanto vai nodrošina?
Kāds ir katras sistēmas paredzētais lietojums?
Kāda ir organizācijas loma attiecībā uz katru sistēmu — nodrošinātājs, uzturētājs, importētājs, izplatītājs vai produkta ražotājs?
Vai sistēma ietilpst aizliegtā, augsta riska vai citā MI akta kategorijā?
Kādi pienākumi no tā izriet tieši organizācijai?
Kādi pārvaldības, dokumentācijas un drošības pasākumi jau ir ieviesti?
Kādi trūkumi jānovērš un kādā termiņā?
Katram pakalpojumam ir noteikts darba apjoms, izpildes termiņš un sagaidāmais rezultāts. Pirms darba sākšanas vienojamies par izvērtējamo organizācijas un MI sistēmu tvērumu. Visas cenas bez PVN; apmaksa tiešsaistē vai ar rēķinu.
Eksperta veikts izvērtējums organizācijai, kura vēlas saprast MI akta piemērojamību un prioritāros darbus. Balstām to uz strukturētu, MI akta pantiem piesaistītu metodiku.
Padziļināts organizācijas izmantoto un nodrošināto MI sistēmu, pārvaldības procesu un dokumentācijas izvērtējums. Piemērojamās prasības nosakām atbilstoši organizācijas lomai — nodrošinātājs, uzturētājs, importētājs, izplatītājs vai produkta ražotājs — un tikai pēc tam vērtējam konkrētos pantus.
Programma organizācijām, kuras izstrādā, piedāvā vai izmanto MI sistēmu, kas var ietilpt augsta riska kategorijā. Pirms programmas sākšanas apstiprinām sistēmas paredzēto lietojumu, tās iespējamo augsta riska statusu, klienta lomu un no tās izrietošās prasības. Regulējuma darbu apvienojam ar praktisku MI sistēmas drošības testēšanu.
MI sistēmas, to izmantošanas veids un regulējuma prasības laika gaitā mainās, tāpēc sistēmu uzskaite, riski, dokumentācija un ieviestie kontroles pasākumi regulāri jāpārskata.
Nacionālās kiberdrošības likums (NIS2 pārņemšana) ir spēkā kopš 2024. gada septembra: būtiskām un svarīgām vienībām jau ir obligāta kiberdrošības pārvaldnieka iecelšana, pašnovērtējumi un ikgadējie drošības pārskati. Ar MI akta prasībām tas saskaras risku pārvaldībā, atbildības sadalījumā, piekļuves kontrolē, žurnālfailu uzturēšanā, incidentu vadībā, piegādātāju pārvaldībā un dokumentēšanā. Ja organizācijai piemēro abus regulējumus, sagatavojam vienotu prasību sasaistes un trūkumu pārskatu, lai jau ieviestos kiberdrošības procesus varētu izmantot arī MI pārvaldībā. Pakalpojumi pieejami latviešu un angļu valodā.
Mūsu pieeja apvieno prasību interpretāciju, organizācijas procesu izvērtēšanu un tehnisko drošības testēšanu. Testēšanas metodi izvēlamies atbilstoši sistēmas veidam: valodas modelim, personāla atlases sistēmai, kredītriska modelim un industriālai MI sistēmai nevar piemērot vienu un to pašu scenāriju. Rezultāti palīdz dokumentēt sistēmas robustumu, kiberdrošību un kontroles pasākumu efektivitāti. Mūsu MI kiberdrošības līnija — LLM drošības testēšana, red teaming, aizsardzības mehānismi un uzraudzība — tieši pieslēdzas katram atbilstības projektam.