Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

VAROVÁNÍ EVROPSKÉ XXXX XXX XXXXXXXXX XXXXXX

xx xxx 25. xxxxxx 2026

x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx z xxxxxxxxxx modelů umělé xxxxxxxxxxx

(XXXX/2026/3)

(X/2026/3795)

XXXXXXXXX XXXX EVROPSKÉ XXXX XXX SYSTÉMOVÁ XXXXXX,

x ohledem xx Xxxxxxx o xxxxxxxxx Xxxxxxxx xxxx,

x xxxxxxx xx Dohodu x Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx (1), x xxxxxxx xx xxxxxxx XX xxxx dohody,

s ohledem xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x. 1092/2010 xx dne 24. xxxxxxxxx 2010 o xxxxxxxxxxxxxxxxxxx xxxxxxx nad xxxxxxxxx systémem xx xxxxxx Xxxxxxxx xxxx x x xxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxx rizika (2), x xxxxxxx xx xx. 3 xxxx. 2 písm. x) x xxxxxx 16 x 18 uvedeného xxxxxxxx,

x xxxxxxx na xxxxxxxxxx Evropské xxxx xxx xxxxxxxxx xxxxxx XXXX/2011/1 xx xxx 20. xxxxx 2011, xxxxxx xx xxxxxxx xxxxxxx xxx Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxx (3), x xxxxxxx na xxxxxx 18 a 19 xxxxxxxxx xxxxxxxxxx,

xxxxxxxx x xxxxx xxxxxxx:

(1) Xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxx (XX) vyvinuli xxxxxxxx xxxxxx umělé inteligence (XXXX), které xxxx xxxxx xxxxxxxxx x xxxxxxx kybernetické xxxxxxxxxxx x xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxx xx složité xxxxxxx, xxxx jiné xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x vývoje a xxxxxxxx xxxxxxx exploitů, xxxx se xxxxxxx xxxx prostředí xxxxxxxxxxxxxx xxxxxx.

(2) Modely XXXX xxxx výrazně xxxxxxxxxxxx xxx xxxxxxxx xxxxxx XX při xxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxxxxx útoky, překonávají xxxxxxxx xxxxxx x xxxxxxxx xxxxxxx, rychlosti x xxxxxxxxx x xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxxx.

(3) Xxxxxx XXXX jsou xxxxxxx xxxxxxx xxxxxxx, xx xxxxx je xxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx (XXX), xx xxxxxx je xxxxxxx xxxxxxxx infrastruktura, xxx xxxxxxx xxxxxxxxxxxxxxx x závažnost xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxx.

(4) Xxxxxx XXXX xxxxxxxxx schopnost xxxxxxx xxxxxxxxxxxxx a vytvářet xxxx xxxxxxxx, xxxx xxxxxxxxx xxxxxx operační xxxxxxx x softwarové xxxxxxxx xxxxxxxxx x xxxxxxxxx XXX téměř xxxxx xxxxxxxxxx riziku xxxxxxxxxxxxxx útoků.

(5) V xxxxxxxxx xxxx xxxx xxxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx x xxxxx xx o xxxxxx xxxxxxxx zasloužili xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx, x byla xxx xxxxx xxxxxx xxxxxxx. V xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxx k xxxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxxxx – xxxxxxx 90 xxx – xx xxxxxx xxxxxxxxxxxxx xxxx xxxxx xxxxxxxxxxx. Xxxxxx XXXX však xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxx zjištěných xxxxxxxxxxxxx.

(6) Xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx a spoléhají xx na xxxxxxxxxx xxxxxxxxxxx a ad xxx reakce xx xxxxxxxx xxxxxxxxxxxxx. Tento xxxxxxx xx xxxxxxx x prostředí hrozeb, xxx xx xxxxxxxx xxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx. S xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx postačovat k xxxxxxxxx provozní odolnosti.

(7) Xxxxx nárůst objemu xxxxxx přetěžuje xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx x xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx na xxxxxxx míry rizika x xxxxxxxx, xxx xxxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxx. Xxxxx xx x xxxxxxx xxxxxxx období xxxxxxxx příliš xxxxx xxxxxxxxxxxxx x xxxxxxxxx xxxxxxx, x podstatně xx xxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx oprav, xxxxx xx xxxxxxxx instituce xxxxxxxx xxxx volbou, xxx zůstanou xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx rizikům, xxxx xxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx, a budou xxx xxxxxxxx provozní xxxxxxxxx x xxxxxxx.

(8) Xxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx převážně xxxxxxxx x xxxxxxxxxx xxx xx xxxxx xxxxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxx jsou xxxxxx XXXX xxxxxxx xx vytvořit v xxxx xxxxx xx xxxxx. Ztrácí xx xxx xxxxxx rezervy xx xxxxxx, xxxxx xxxx nezbytné x xxxxxxxxx xxxxxxxxxx zásadních x xxxxxxxxxx xxxxxx xxxxx xxxxxxx.

(9) Xx xxxxxxx útočného xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xx pomoci XX x x xxxxxxxxxxxxx xxxxxxxx časových xxxxxx xx xxxxxx xx xxxxxx xxxxxxx xxxxxx xxx jednotlivé xxxxxxx xxxx xxxxxxxx funkce x xxxxxxxxx. Xxxxx xx xx xxxx xxxxxx xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx, xxxxx by xx xxxx x xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx xxxxx x současné xxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx. Xxxxxxxx x xxxxx xxxxxxxxxxxx x xxxxx xxxxxxxxxx sektoru Xxxx, xxxxx x xxxx xxxxx xxxxxxxx a xxxxxxx xxxxxxxxx a xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxx x může xxxx x systémové nestabilitě.

(10) Xxxxx toho modely XXXX x xxxxxxxx xxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx XX, x xxxxx někteří xxxxxxxxx xxxxx, xx xxxxxxx xxxxxx FAIM xxxxx xxx xxxxxx xxxxxxx na to, xxx k xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx.

(11) Xxxxxxxxxxx subjekty xxx xxxxxxxxx XX x posílení kybernetických xxxxx. Xx pravděpodobné, xx tyto xxxxxxxx xxxxxxx xxxxxxx, xx xx xxxxxxxxxxxxxxx xxxxx, xxxxxxx, nezávislého xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxxx XX, xxxxxxx xxxxxxxxxx budou srovnatelné x xxxx, xxxxx xxxx x xxxxxxxx xxxx zaváděny x xxxxxxxxxxxxx obranném xxxxxxxxx.

(12) Xxxxxx XXXX mohou xxxx výrazně xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxx ale xxxx schopnosti xxxxxx, xxxxxxx xxxxx jde x odhalování xxxxxxxxxxxxx, xxxxxxxx xxxxx a xxxxxxxx xxxxxxxx ze xxxxxx jednotlivých xxxxxxxxx. X krátkodobém xx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx, rozsahu x přesnosti xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxx přínosy xxxxxx xxxxxx.

(13) Xxxxxx xxxxx xxxxxx XXXX vyžaduje xxxxxxxxxxx řešení zjištěných xxxxx xxx xxxxxxxx xxxxxxxxx, xxx xx xxxxxxxx xxxxxx xxxxxxxx xxxx aby xx xxxxxxx xxxxxxx jejich xxxxxxxxxxx dopad. X xxxxx zajištění finanční xxxxxxxxx na xxxxxxxxxx xxxxxx Unie by xxxxxxx členové Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxx (ESRB) xxxx x rámci xxxxx xxxxxxxx xxxxxxxxxxxxxxxxxx x xxxxxxxxxxxxxxxxxx politiky zvážit xxxxxx xxxxxx FAIM xx provozní xxxxxxxxx x odolnost xxxxxxxxxx xxxxxxxxx. Tím xxxx xxxxxx mandát centrálních xxxx v Xxxx x xxxxxxx xxxxxx xxxxxxxx. Jako xxxxxxx (xxxxx xxxxxxxxxxx iniciativ xxxxxxx orgánů) XXX x xxxxx své xxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xx prostředí xxxxxx x do 31. xxxxx 2026 xxxxxxxxxxx xxxxxxxxx xxxxx plán, x xxxx xxxxxx xxxxxxxxx xxxxxxxx zaměřená xx xxxxxx xxxxxx xxxxx (4).

(14) Xx xxxxxxx xxxxxxxxxxx XX xx xxxxxxxx xxxxxxxx, xxx veškerá xxxxxxxx xxxxxxxxxxxxxx x zejména xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx čelit xxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxx FAIM x xxxx a náležitě xx na xx xxxxxxxxxxx. Xxxxxx xxxxxxx xxxxx xx strany xxxxxxxxxxxx xxxxxxxx by xxxx xxxxxx xxxxxxxxxx. Xxxxxx xxxxxx a xxxxxxxxxx rizik vyžaduje xxxxxxxxxxxxx xxxxxxx za xxxxxx xxxxx xxxxxxxxx xxxxx, včetně xxxxxxxxxxxxx XX, xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxx xxxxx, xxxxxxx „xxxx xxxxxx“ xxxx, xxxxxxxxxx institucí x xxxxxx na vnitrostátní xxxxxx i xx xxxxxx Xxxx.

(15) Xxx xxxxxx xxxx xxxxxxxxx xxxxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxx Xxxx, xxxxxxx nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) 2022/2554 (5), xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2024/1689 (6), xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2024/2847 (7) x xxxxxxxxxx Evropské xxxx xxx xxxxxxxxx rizika (XXXX/2021/17) (8).

(16) Xxxxxxxx (XX) 2022/2554 poskytuje xxxxxxxxx institucím xxxxxxxxx xxxxx xxx xxxxxxxxxxxx, xxxxxx, sledování x xxxxxxxxxx xxxxx v xxxxxxx XXX, xxxxxx xxxxx vyplývajících x xxxxxxxxxxxxxx xxxxx. Xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xxxxxxxxxx xx xxxxxxxxx XXX x xxxxxxxxxxxxxxx xxxxxx z řad xxxxxxx xxxxx by xxxxxxx kybernetický xxxx xxxxxxxxxxx jednu xxxx xxxx xxxxxxxxxx institucí xxxx jejich xxxxxxxxxxxxx xxxxxxxxxx xxxxxx mohl xxx xxxxxxxx xxxxxxxxx xxxxxxxx. Orgány finančního xxxxxxx xx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxx xxxxxxx s xxxxxxx xx xxxxx dopad xxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxx, xxxxxxxxx x důvěryhodnost finančního xxxxxxx, xxxxx x xx xxxxxxxx, finanční x xxxxxxxxxxxxxx xxxxx, xxxxx x xxxx xxxxx vyplynout.

(17) Nařízení (XX) 2024/1689 stanoví xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx systémů XX x xxxxxxxx modelů XX na xxx x xx xxxxxxx x xxxxxx xxxxxxxxx x Xxxx, a xx za xxxxxxxx xxxxxxxxx včetně systémů x modelů nabízených xxxxxxxxxxxxx XX xxxxxxxxx xx třetích zemích, xxxxx se výstup xxxxxxxxx xxxxxxxx AI xxxxxxx x Xxxx xxxx xx xxxxx XX xxxxxxxx xx xxxxxxx xxxxxxxxx xx xxx Xxxx. Xxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx regulačního xxxxxx, xxx xxxxxx klasifikované xxxx xxxxxx xxxxxx XX se systémovým xxxxxxx.

(18) Xxxxxxxx (EU) 2024/2847 xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxx výrobce, xxxxx xx vztahují xx xxxxxxxxx, návrh, xxxxx x údržbu xxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx s xxxxxxxxxxx xxxxx xxxxxxxxx xx xxx Xxxx. Vyžaduje xxxx, aby xxxxxxx xxxxxx zranitelnosti xxxxx xxxxxxxxx xxxxx svých xxxxxxxx. Jakmile xxxxx xxxx xxxxxxxxx x xxxxxxxx 2027 xxxx xxxxxxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxx Unie xxxxx xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx xxxxxxxx požadavkům.

(19) X xxxxxxxxxx XXXX/2021/17 xx doporučuje, aby xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx x xx xxxxxxxxxx s Xxxxxxxxx xxxxxxxxx xxxxxx (ECB), XXXX x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vytvořily xxxxxxx koordinovanou xxxxxx xx úrovni Xxxx x případě xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, xxx by xxxxx xxx xxxxxxxxx xxxxx na finanční xxxxxx Xxxx. Xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx systémových xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů (EU–SCICF), xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx pro xxxxxx xxxxxxxxx a xxxxxxxxxx mezi finančními xxxxxx.

(20) Xx xxxxxxx xxxxxx východisek přijímá XXXX xxxxxxxx xxxxxx xxxxxx, xxxxx se xxxxxx významnými riziky xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx modelů XXXX. Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx práci v xxxxxxxxx ESRB x xxxxxx „Xxxxxxxxxx Frontier XX Xxxxxx with xxxxx capabilities xxxx x financial xxxxxxxxx xxxxxxxxxxx“, xxxxx xxx xxxxxxxxx x červnu 2026 (9),

XXXXXXX TOTO XXXXXXXX:

XXXXX 1

Varování

Nové xxxxxxxx xxxxxxxxx

Xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx (XXXX) s kybernetickými xxxxxxxxxxx x xxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxx rizik pro xxxxxxxx systém Xxxx. X xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xx xxxxxx XXXX xxxx xxxxxxx xxxxxxx zranitelnosti, xxxxxxxxx xxxxxxx xxxxxxxx x autonomně xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx útoky x xxxxxxxxx, xxxxxxxx x úrovní xxxxxxxxx, xxxxx dalece předčí xxxxxxxx xxxxxxxxxxx modelů XX. Xx xxxxxxxxxxx xxxxx paradigmatu x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x zlomový xxx, xxxxx xxx x xxxxxxxxxx xxxxx xxxxxxxxxxx.

XXXX xxxxxxxx xxxxx vývoj xx xxxxx systémových xxxxx xxx finanční xxxxxx, xxxxx může xxx v důsledku xxxxxxxxxxx odhalování xxxxxxxxxxxxx, xxxxxx xxxx xx xxxxxx a xxxxxxx xxxxxx, většího xxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxxx závislostí a xxxxx xxxxxxxxxxx v xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx dopady xx xxxxxxxxxxxxx bezpečnost. Xxxxxx XXXX xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx XXXX xxxxxxxxx xxxxxxxxxx xxxxxxxx, xx xxxxxxxxxxxxx, že xxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxx xxxxxx xx x xxxxxxx xxxxxxxx xxxxxxxx xxx, x xxxxxxxx instituce xxx xxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxx, xxxxx se xxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxx nejistotou a xxxxxx xx vyvíjejícím xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx x xxxxxx digitalizované x xxxxxxxx xxxxxxxxx xxxxxx finančního systému xx se xxxx xxxxxxxxxx xxxxxx na xxxxxxxxxxxxx bezpečnost mohly xxxxxx xxxxx x xxxxxxxx xxxxxxx a xxxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, xxx xx v konečném xxxxxxxx xxxxx x xxxxxxxxxxx narušení x xx ztrátě xxxxxx xx xxxxxxxx xxxxxx.

Xxxx xxxxxxxxxx modely XXXX xxxxxxx inherentní xxxxxx x xxxxxxx XXX, xxx xxxx k xxxxxxxx provozní xxxxxxxxx x xxxxx xxxxxxxxx xxxxxxx, x to xxxxxxx ve čtyřech xxxxxxxxx: x) čas, xxxxxx schopnosti rychle xxxxxxxxx xxxxxxx systémy, xxxx xx xxxxxxxx xxxxxxxx poruchy, s xxxxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxx xx xxxxxx, xxxxx xxxx x xxxxxxxxx xxxx xxxxxxxxx zranitelnosti a xxxxxxx xxxxxxxx exploitů, x) způsobilost obránců, xxxxxx jejich xxxxxxxxxx xxxxxxxx automatizované bezpečnostní xxxxxxxxx s xxxxxxxx xxxxxx XXXX a xxxxxxxx bezpečnostní xxxxxxxxx, xxxxx i xxxxxx xxxxxxxxx ochrany, odhalování x xxxxxx xx xxxxxx k hrozbám xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxx XXXX, x) xxxxxxxxxxx, včetně xxxxxxxxxx xx omezeném xxxxx poskytovatelů XX, xxxxx xxxx xxxx xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx, „open xxxxxx“ komponentech x xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxx produktech, x x) xxxxxxxxxx orgánů, xxxxxx nastavení očekávání, xxxxxxxxxx xxxxxxxxx x xxxxxxxx v xxxxxxx xxxxxxxxxxxxx x souladu x xxxxxxx xxxxxx XXXX xxx, xxx xx provozní xxxxxxx xxxxxxxxx zdrojem xxxxx xxxxxxxxxxx.

Xxxxx toho xxxx x xxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxx x udržet xxxxxxx x xxxxxxxx xxxxx xxxxxxxxxxx – xxxxxx xxxxxx xxxxxxxxx xxxx, xxx x xxx xx XX xxxxxxxx – x xxxxxxxxxxxx x tomu, xx xx používá x xxxxxxxxxxx xxxxxxxxxx, xxxx součást xxxxxxxxx xxxxxx, obchodních xxxxxxx x x xxxxx xxxxxxxxx xx třetími xxxxxxxx.

Xxxxxxxxx xxxxxxxxx

Xxxxxxxx xxxxx xxxx xxxxxxxxx změnit xxxxxx x xxxxxxxxx xxxxxxxxxxxxxx rizik a xxxxxx xxxxx x xxxxxxx xxxxxx xxx xxxxxxxx stabilitu. Xxxxxxxxxx xxxxxx XXXX mohou xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx tlaku, xxxxxxx xxxxx jde x rozsáhlé x xxxxxxxx xxxxxxxxx. Xxxxxxxxx xx xxxxx xxxxx xxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxx, pokud xxxx xxxxxxx xxxxxxxx poskytovatelé x xxx xxxxxxx xxxxx, xxxxxxx technologické xxxxxxxxxx xxxx xx xxxxxx xxxxxxx používané „xxxx xxxxxx“ xxxxxxxxxx, xxx xxxxxxx riziko xxxxxxxxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxxxx.

Xxxxxx FAIM xxxx tři zdroje xxxxxxxxx xx xxxxxxxxx xxxxxxx: xxxxxx mezi xxxxxxxxxxxx, xxxxxxx xxxx xxxxxxx a xxxxxxxx x zatřetí xxxx xxxx a hůře xxxxxxxxxx xxxxxxxxxx institucemi.

Zaprvé, xxxxxxxx zeměpisná xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx XX xxxx Xxxx vystavuje Xxxx xxxxxxxxxxx závislosti x xxxxxxxxxxxxxx xxxxxx. Xx xxxxxxxx znalostní x xxxxxxxxxxxxx xxxxxxxxx xxxx jurisdikcemi xx xxxxx xxxxxxxx xxxxxxxx x usnadnění odpovídajícího x přiměřeného xxxxxxxx Xxxx a xxxxxx xxxxxxxxx států x xxxx vytvořeným modelům XXXX. Taková xxxxxxxx xx xxxx xxx xxxxxx, xxxxxxxx a xxxxxxxxx, x xx xxx z hlediska xxxxxxxxxxx xxxxxxxxx, tak x xxxxxxxx jejich xxxxxxxxx, a xxxx xx xxxxxxxx xxxxxxxxxxx xxxxx finanční xxxxxxx Xxxx x využívat xxxxxxx znalosti xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Xxx xx zmírní xxxxx xxxxxxxxx mezi Xxxx a třetími xxxxxx, ale xxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx v různých xxxxxxxxx státech, xxxx xx xxxxxxxxx rovné xxxxxxxx v rámci Xxxx x mimo xx a xxxxxxxxxxxx xx xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxxxxx xxxxxxx x modelům FAIM xxxxx xxx xxxxxx xxxxxxxxx institucí xxxx xx xxxxxxxxx jurisdikcích xx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxx xx jeho xxxxxxxxx x xxxxxxx.

Xxxxxxx, pokud xxx x xxxxxxxxx xxxx xxxxxxxx x xxxxxxx, modely XXXX xxxxxxx vstupní xxxxxxx xx xxxxxx xxxxxxxx. Xx xxxxxxxxxxxxx, xx xxxxxx xxxxxx se xxxxx při provádění xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx náročnějších xxxxx xxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxx xx xxxxxx XXXX, xxxx xxxxx xxx xxxxxxx. Xxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxxxx požadavky, xxxxxxxxxxx x regulačními xxxxxxxxxxx, xxx xx xxxxxxxxxx vliv na xxxxxx x rozsah xxxxxxx xxxxxxx modelů XXXX x xxxxxxxxxxx xx xxxxxxxxxxxx horizontu, x x konečném xxxxxxxx xxx xxxxx xxxxxxx xxxxxxxxxx více xxxx xx xxxxxxxx.

Xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx a xxxxxxxxxxx xxxxxxxxxx institucí, xxxxx xxx x xxxxxx xxxxx xxxxxxxxx s xxxxxx XXXX. Xxxx xxxxxxx xxxxx být xxxxxxxxx náklady, které xxxx svou xxxxxxx xxxxx, a xxxxxx xxxxxxx xx xxxxxxx, xxxx omezenými xxxxxx x omezeným xxxxxxxxx xx xxxxxxxxxxxx. Existuje-li xxxxxxxxx xx schopnosti xxxxxxxxx se x xxxxxx xxxxxxx, může xxxxxxxxx článek řetězce xxxxxxxx xxxxxxxxx celého xxxxxxx.

Xxxxxxxx

Xx zcela xxxxxxxx xxxxxxxx, xxx systémově xxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx finančních xxxx xxxx i xxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxxxx z využívání x xxxxxx modelů XXXX. Xxxxxxx x xxxxxxxx xxxxxxxxxxxxx xx xxxx xxxxxxxx xxxxxxxxxx x xxxxxxxxxxxx své xxxxx kybernetické xxxxxxxxxxx xxx, aby braly xx xxxx xxxxxxxxxxxxx xxxxx. Xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxx xx měly xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx. Xxxxxxx xxxxxx x xxxxxxxx xxxxxxxx instituce xx měly navzájem xxxxxxxxxxxxx, kdykoli je xx nezbytné xx xxxxxxx bezpečnosti x xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxx.

Xx xxx xxxxxx x xxxxxxxxxxx kybernetických xxxxxxxx (10) x xxxx 2020 XXXX xxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxx xx jejich xxxxxxxxxx xx možné xxxxxx xxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxx xx xx xxxx xxx vědomy xxxx, xx i xxxx xxxxxx XXXX xxxxxxxxxxx xxxx xxxxx šíření xxxxxxxxxxx xxxxxx, zároveň xxxxxxxx již xxxxx xxxxxxxxxxxxxx xxxxxx, x xxxx xx xxxxx xxxxxxxx začlenit do xxxxx xxxxxxxxxxx xxxxxxxx. Xxxxxxxx xx xxxx xxxxxxx xxx finanční xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxx ve xxxxxxxxx xxxxxxx je xxxxxxxx zajistit, xxx xx xxxxxxxxxxxxx aspekty xxxxxxx v xxxxx xxxxxxxx odrážely x xxxxxxxxxx xxxxxxxxxxxxxxx x xxxxxxx xxxxxxx x xxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxx xxxxxx xxxxxxx.

Xxxxxxxxxx xxxxxx xx xx xxxx xxx v xxxxx svých xxxxxxxxx x konkrétně x xxxxx xxxxxxxxxx xxxxxxxxx (XX) 2022/2554 xxxxxx xxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxxxxxxx xxxxxx XXXX xx finančním xxxxxxx. Xx snaze tyto xxxxxxxxx omezit xx xxxxx xxxxx stávajících xxxxxxxxxxx rámců zvážit xxxxxxxx x spolupráci x xxxx xxxxxxxxxx x xxxxx daných xxxxxxx (11). Finanční xxxxxx xx xxxx xxxxxx xxxxxxxx, aby xx xxxxxxx xxxx xxxxxxxxxx finančních xxxxxxxxx xxxx xxxxxxxx ke xxxxxxxxxx kybernetických xxxxx xxxxxxxxxx xxxxxx FAIM, xxx xxxx xxxxxxxx xxxxx rámce xxxxxx x odpovědnosti x xxx xxxx náležitě xxxxxxxxxxx včasné reakce xxxxx s odpovídajícími xxxxxxxxx xxxxxxxxxxx.

Xxxxxxx možných xxxxxxx zvažovaných x xxxxx xxxxxxxx – xx xx jde x xxxxxxxxx dopad, xxxxxxxxxxxx xxxxxx, xxxx xxxxx xxxxxxxxx xxxx xxxxxxxx x obránci – xxxx mít xxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxx x xxx. Xx účelem xxxxxx xxxxxxxxxx xxxxxxxxx xxxxx XXXX nutnost zohlednit xxxx aspekty xxx xxxxxxxxxx rizik, x xxxxxxxxxxx xxxxxxx x xxxx x xxxxx xxxxxxxxx x oblasti xxxxxxx, xxxxx x xxx sestavování xxxxxxxxx xxxxxxx. XXXX xxxx xxxxxx sledovat xxxxxxxxx x xxxxx modelů XXXX x jejich xxxxx xx finanční xxxxxx z xxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxx xxxx ESRB znovu xxxxxxx xxxxx x xxxxx xxxxxxx čtvrtletního xxxxxxxxx xxxxx xx xxxxxx xxxxxxxxx xxxx x x xxxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx.

XXXXX 2

Xxxxxxxx

Xxx xxxxx xxxxxx xxxxxxxx xx xxxxxxx tyto definice:

1) „xxxxxxxxxxxxxx XX“ se xxxxxx xxxxxxxxxxxx ve xxxxxx xx. 3 xxxx 3 xxxxxxxx (XX) 2024/1689;

2) „xxxxxxxxxx xxxxxx AI (XXXX)“ xx xxxxxx xxxxxxxxx xxxxxx xxxxxx AI xxxxxxx podstatně ovlivnit xxxxxx nebo obranné xxxxxxxxxxxx xxxxxxx;

3) „xxxxxxxxxxxxx xxxxxx“ xx xxxxxx xxxxxxxxxxxx xxxx ve xxxxxx xxxxxx 1 xxxxxxxx Rady (XX) 2019/796 (12), x xx i tehdy, xx-xx xxxxx x Xxxx;

4) „zranitelností“ xx xxxxxx xxxxxxxxxxxx smyslu xx. 3 xxxx 16 xxxxxxxx (XX) 2022/2554;

5) „xxxxxxxxx“ xx xxxxxx xxxxxxx, xxxxxxxx xxxx metoda, xxxxx xx xxxxxxxxx k xxxxxxx xxxxx xxxx xxxx xxxxxxxxxxxxx a xxxxxxx xxxxxxxxxxxxx přístupu xx systémů, xxxxxx xxxxx xxxx xxxxxxxx xxxx xxxxxx xxxxxxxx xxxxxx x xxxxxxx XXX xxxx xxxxxxxxx xxxxxxxxxxxxx x XXX;

6) „xxxxxxx využitím“ se xxxxxx příprava nebo xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx;

7) „xxxxxxx xxxx xxxxxxxxx funkcí“ xx xxxxxx zásadní xxxx xxxxxxxx xxxxxx xx xxxxxx xx. 3 bodu 22 xxxxxxxx (XX) 2022/2554;

8) „xxxxxxx xxxxxxx XX“ xx xxxxxx model XX ve xxxxxx xx. 3 xxxx 63 xxxxxxxx (EU) 2024/1689;

9) „xxxxxxx xxxxxxx XX xx xxxxxxxxxx xxxxxxx“ xx xxxxxx xxxxxx model AI xxxxxxxxxxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxxx riziko x souladu s xx. 51 xxxx. 1 xxxxxxxx (XX) 2024/1689;

10) „xxxxxxxxxx souvisejícím x IKT“ xx xxxxxx xxxxxxxx xx xxxxxx čl. 3 xxxx 8 nařízení (XX) 2022/2554;

11) „xxxxxxx x xxxxxxx IKT“ xx xxxxxx xxxxxx xx xxxxxx xx. 3 xxxx 5 xxxxxxxx (XX) 2022/2554;

12) „xxxxxxxx xxxxxxxxx“ xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx ve xxxxxx xx. 3 xxxx 1 nařízení (EU) 2022/2554.

Xx Xxxxxxxxxx nad Xxxxxxx xxx 25. xxxxxx 2026.

Xxxxxxx xxxxxxxxxxxx XXXX,

xxxxxx xxxxxxxxx rady XXXX,

Xxxxxxxxx XXXXXXXXXX

(1) Úř. xxxx. L 1, 3.1.1994, s. 3, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxxxx_xxxxxxxxxxx/1994/1/xx.

(2) Xx. xxxx. L 331, 15.12.2010, x. 1, XXX: http://data.europa.eu/eli/reg/2010/1092/oj.

(3) Úř. xxxx. X 58, 24.2.2011, s. 4.

(4) Xxxxx adresovaný významným xxxxxxxxxx je x xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx XXX xx xxxxxx xxx.xxxxxxxxxxxxxxxxxx.xxxxxx.xx.

(5) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2022/2554 xx xxx 14. prosince 2022 o digitální xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x x xxxxx xxxxxxxx (ES) x. 1060/2009, (XX) x. 648/2012, (EU) x. 600/2014, (XX) x. 909/2014 x (XX) 2016/1011 (Úř. xxxx. L 333, 27.12.2022, x. 1), XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2022/2554/xx).

(6) Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) 2024/1689 xx dne 13. xxxxxx 2024, xxxxxx xx xxxxxxx harmonizovaná xxxxxxxx pro xxxxxx xxxxxxxxxxx x xxxx xxxxxxxx (ES) x. 300/2008, (XX) x. 167/2013, (XX) č. 168/2013, (XX) 2018/858, (XX) 2018/1139 a (XX) 2019/2144 a xxxxxxxx 2014/90/XX, (XX) 2016/797 a (XX) 2020/1828 (akt x xxxxx xxxxxxxxxxx) (Xx. xxxx. X, 2024/1689, 12.7.2024, ELI: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2024/1689/xx).

(7) Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (EU) 2024/2847 ze xxx 23. xxxxx 2024 x horizontálních xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxx a x xxxxx xxxxxxxx (EU) x. 168/2013 x (XX) 2019/1020 x xxxxxxxx (EU) 2020/1828 (xxx x xxxxxxxxxxxx xxxxxxxxx) (Úř. xxxx. X, 2024/2847, 20.11.2024, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2024/2847/xx).

(8) Xxxxxxxxxx Xxxxxxxx rady xxx xxxxxxxxx xxxxxx xx xxx 2. xxxxxxxx 2021 x celoevropském xxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx systémových xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů (XX-XXXXX) (XXXX/2021/17) (Xx. xxxx. X 134, 25.3.2022, x. 1).

(9) X xxxxxxxxx xx internetových xxxxxxxxx XXXX xx xxxxxx xxx.xxxx.xxxxxx.xx.

(10) Xxx xxxxxx ESRB x xxxxxx „Xxxxxxxx xxxxx xxxx“ x xxxxx 2020, k dispozici xx xxxxxxxxxxxxx stránkách XXXX xxx.xxxx.xxxxxx.xx.

(11) Xxxx. xxxxxx testování xxxxxxx xxxxxxxxx týmu založené xx xxxxxxxxxxxxx x xxxxxxxx (XXXXX), penetrační xxxxxxxxx xx základě xxxxxx (TLPT), xxxxxxxxx xxxxxxxxx metodou xxxxxxxxx xxxx (XXX) x xxxxxxxx testování xxxxxxxxxxxx xxxxxxxxx (XxXXX).

(12) Xxxxxxxx Xxxx (XX) 2019/796 xx xxx 17. xxxxxx 2019, x xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx Xxxx xxxx xxxx xxxxxxx státy (Xx. xxxx. X 129 X, 17.5.2019, x. 1, XXX: http://data.europa.eu/eli/reg/2019/796/oj).