# Cleversystems s.r.o. — kompletní obsah webu (CZ + EN) ======================================================================== # Poradenství pro IT projekty, AI governance a kyberbezpečnost | Cleversystems > Nezávislé seniorní poradenství pro IT projekty, AIMS dle ISO/IEC 42001, EU AI Act a kyberbezpečnost. Konzultace zdarma do 24 hodin. URL: https://cleversystems.cz/ --- # Seniorní poradenství pro IT projekty, AI governance, AIMS a kyberbezpečnost - ODHALÍME - NASTAVÍME - OBHÁJÍME Nezávislé poradenství pro firmy a veřejnou správu, které potřebují AI, IT projekty i kyberbezpečnost nejen zavést, ale i obhájit — před auditorem, regulátorem i vlastním vedením. Portfolio služeb 40 % nižší projektová rizika ministerstvo, ERP systém 30 % nižší TCO krajský úřad, digitalizace 3× více nabídek kvalitní nabídky místo jedné město, Smart City 200 mil. Kč kritická infrastruktura dokončena v termínu energetika, SCADA Anonymizované výsledky z vybraných zakázek Cleversystems — jména klientů neuvádíme z důvodu smluvní důvěrnosti (veřejná správa, kritická infrastruktura). EU AI Act: do termínu pro vysoce rizikové systémy zbývá méně než 15 měsíců (2. 12. 2027). ## Co pro vás děláme ### Projektový management IT, SAP, bezpečnostní a energetické projekty — řízené nezávislou třetí stranou. ### Dozor investora Kontrola kvality, harmonogramu a rozpočtu dodávky na straně investora. ### Digitalizace & Automatizace Procesní analýza, RPA/workflow a AI-asistované procesy s ROI výpočtem. ### AIMS & AI Governance Zavedení AIMS dle ISO/IEC 42001, gap analýzy a příprava na certifikaci. ### Kyberbezpečnost vCISO, ISO/IEC 27001 a penetrační testování — včetně AI systémů. PRODUKT ### Readyo AI politika, registr rizik a DPIA vygenerované za minuty — s kontrolou experta. ## Kde přinášíme hodnotu Výroba a průmysl Logistika Back-office digitalizace Veřejná správa Finance a pojišťovnictví Bezpečnostní sbory Energetika Zobrazit vše ## Proč Cleversystems 100 % seniorní alokace žádní junioři na projektu 1 metoda Odhalíme–Nastavíme–Obhájíme napříč všemi službami 20+ let zkušeností v IT strategii a AI governance Nezávislí nejsme reseller ani dodavatel technologie, kterou bychom hodnotili CERTIFIKACE NAŠEHO TÝMU ISO/IEC 42001 Lead Implementer & Lead Auditor PECB Authorized Partner AIGP (IAPP) AI Governance Professional Vedle výše uvedených ověřitelných certifikací se řídíme i vlastním interním standardem kvality — jde o náš závazek, nikoli o externí certifikaci. ## Rezervovat konzultaci zdarma 60minutová strategická konzultace, bez závazků. Odpovídáme do 24 hodin. nebo napište přímo na info@cleversystems.cz ======================================================================== # O nás | Seniorní AI governance konzultanti | Cleversystems > Cleversystems – tým certifikovaný dle ISO/IEC 42001 (AIMS) s 20+ lety zkušeností v AI governance. Žádní junioři. Výsledky do 60 dnů. URL: https://cleversystems.cz/about --- Komplexní AI poradenství Tým certifikovaný dle ISO/IEC 42001 (AIMS) # Od vize k bezpečné realizaci: Vznikli jsme pro éru AI. Cleversystems s.r.o. implementuje systémy řízení AI (AIMS) dle ISO/IEC 42001. Spojujeme dvacetiletou praxi seniorních expertů s metodickým rámcem, který zahrnuje strategickou AI koncepci, governance i auditní připravenost. ## Naše mise Cleversystems s.r.o. věří, že každá transformace musí začít u systému řízení AI (AIMS). Ačkoliv je Cleversystems s.r.o. agilní společností nové generace, naše odborné základy tvoří dvě dekády zkušeností v první linii IT poradenství. AI koncepce je nedílnou součástí AIMS, nikoliv samostatným cílem. Nejsme velká korporace s desítkami juniorních konzultantů. Jsme tým seniorních expertů, kteří přebírají osobní odpovědnost za každý projekt. 20+ Let zkušeností 100% Seniorní alokace Dnů do prvních výsledků ISO/IEC 42001 Certifikovaný tým (AIMS) ## Náš tým Seniorní experti s prokazatelnou zkušeností v AI transformaci a enterprise IT Tým certifikovaný dle ISO/IEC 42001 (AIMS) — Lead Implementer i Lead Auditor ### Vladimír Bělka Founder & Senior Project Lead Expert na IT strategii (20+ let) a AI governance. V Cleversystems s.r.o. působí jako certifikovaný ISO/IEC 42001 Senior Lead Implementer — definuje rámec AI koncepce a vede zavedení systému řízení AI (AIMS) u klientů. Svou technickou expertízu doplňuje o pokročilé dovednosti ve vyjednávání, facilitaci a mediaci, což mu umožňuje efektivně propojovat byznys s technologiemi. AI Koncepce IT Strategy ISO/IEC 42001 Senior Lead Implementer Vyjednávání & Facilitace ### Alessandro De Martino Senior Project & Business Implementation Manager Certifikovaný ISO/IEC 42001 Lead Auditor a specialista na AI koncepci, doručování podnikových AI řešení a automatizaci procesů. Zajišťuje auditní připravenost (SOC I & SOC II) a přináší zkušenosti z vedoucích pozic v globálních korporacích. ISO/IEC 42001 Lead Auditor AI Implementation SOC I & SOC II Process Automation ## Hodnoty, které nás definují Principy, podle kterých vedeme každý projekt ### Strategická AI koncepce v rámci AIMS AI koncepce je nedílnou součástí systému řízení AI (AIMS). Každá implementace začíná u business case, vize, ROI analýzy a strategické roadmapy v rámci celkového governance rámce. ### Bezpečnost a compliance Každé AI řešení je od počátku navrženo s ohledem na bezpečnost, compliance a regulatorní požadavky. ### Seniorní alokace V Cleversystems s.r.o. pracují výhradně seniorní experti. Žádní junioři, žádné učení se na vaše náklady. ### ISO/IEC 42001 (AIMS) Náš tým je certifikován dle mezinárodního standardu pro systémy řízení AI (AIMS) — garantujeme metodickou kvalitu a auditní připravenost. ## Začněte svou transformaci správně Domluvte si konzultaci k implementaci systému řízení AI (AIMS) přímo s našimi seniorními experty. ======================================================================== # Služby: Projektový management, Dozor investora, Digitalizace, AIMS, Kyberbezpečnost | Cleversystems > Nezávislé poradenství: projektové řízení (IT, SAP, energetika, PAM), dozor investora, digitalizace a automatizace, AIMS dle ISO/IEC 42001, kyberbezpečnost a ISO/IEC 27001. URL: https://cleversystems.cz/services --- ✦ NEZÁVISLÉ KONZULTAČNÍ PORADENSTVÍ # Nezávislé poradenství pro vaše kritická rozhodnutí Bez vazby na dodavatele nebo technologii. Pokud je třeba, přebíráme i přímé řízení realizace. ### Projektový management - · IT projekty - · SAP projekty - · Bezpečnostní projekty - · Energetika - · PAM projekty Detail ↓ ### Dozor investora - · Nezávislý dohled - · Kontrola kvality - · Smluvní compliance - · Reporting vedení - · Eskalace sporů ### Digitalizace & Automatizace - · Procesní analýza - · RPA & Workflow - · Veřejná správa - · AI-asistované procesy 🏗️ ### AIMS & AI Governance - · Implementace ISO/IEC 42001 - · Audit ISO/IEC 42001 - · EU AI Act compliance - · AI Risk Management 🛡️ ### Kyberbezpečnost - · Manažer KB (vCISO) - · ISO/IEC 27001 - · Penetrační testy - · NIS2 compliance NÁŠ PŘÍSTUP ## Jak pracujeme ### Poradenství Analýza situace, nezávislé posouzení, strategie a doporučení na míru. Bez vazby na dodavatele nebo konkrétní technologii. Bez vendor lock-in. ### Dozor Nezávislý dohled nad průběhem projektu a výkonem dodavatele. Kontrolujeme kvalitu, termíny a smluvní plnění. Vždy na vaší straně. ### Řízení Přímé převzetí odpovědnosti za projekt — scope, tým, termín i kvalitu. Volíte, jak hluboko chcete naši angažovanost. 01 — PROJEKTOVÝ MANAGEMENT ## Řídíme komplexní projekty od startu do úspěšného konce Vstupujeme jako nezávislý poradce — radíme, jak projekt připravit, nastavit a řídit, nebo přebíráme přímé vedení. 20+ let zkušeností. ### IT projekty Komplexní řízení IT projektů od enterprise integrací po digitalizaci ve veřejné správě. Seniorní PM Digitalizace Veřejná správa Enterprise - → Plánování a řízení scope - → Risk & stakeholder management - → Řízení dodavatelů - → Reporting a governance ### SAP projekty Projektové řízení SAP implementací a rolloutů s důrazem na change management. SAP PM Implementace Rollout Change Mgmt - → Projektové řízení SAP implementací — ASAP/Activate metodika - → Integrace a datová migrace - → Change management — key users, školení, go-live - → Koordinace vendor a interního týmu ### Bezpečnostní projekty Řízení bezpečnostních programů a regulatorních projektů od přípravy po akceptaci. Security PM Compliance NIS2 Infrastruktura - → Řízení bezpečnostních programů — NIS2, GDPR, ISO projekty - → Koordinace bezpečnostních auditů a nápravných opatření - → Vendor management — výběrová řízení, SLA - → Stakeholder management — vedení, regulátoři, auditoři ### Energetika Projekty digitalizace a smart grid v energetice a kritické infrastruktuře. Energetika Smart Grid Kritická infrastr. - → Smart metering a smart grid projekty - → Digitalizace distribučních a přenosových sítí - → Soulad s energetickou regulací — ERÚ, ENTSO-E - → OT/IT integrace a bezpečnost průmyslových systémů ### PAM projekty Projektové řízení implementací PAM (Privileged Access Management) v souladu se Zero Trust principy. PAM CyberArk BeyondTrust Zero Trust - → Řízení PAM implementací — CyberArk, BeyondTrust, Delinea - → Projektová příprava — inventář privilegovaných účtů, gap analýza - → Koordinace technického týmu — integrace s AD, SIEM - → Change management a onboarding - → Akceptace a předání do provozu 02 — DOZOR INVESTORA ## Chráníme vaši investici po celou dobu projektu Přebíráme roli nezávislého dozoru — bez konfliktu zájmů, vždy na vaší straně. ### Nezávislý dozor investora Dohlížíme nad realizací projektu z pohledu investora — kontrolujeme dodavatele, kvalitu, termíny i rozpočet. Nezávislý dohled Ochrana investice IT projekty - → Průběžná kontrola kvality dodávky - → Reporting pro vedení a investora - → Identifikace a eskalace rizik - → Nezávislé posouzení akceptačních kritérií #### CO KONTROLUJEME - ·Kvalita dodávky - ·Harmonogram - ·Rozpočet - ·Scope creep - ·Dokumentace a SLA #### VÝSTUPY PRO INVESTORA - ·Statusové zprávy - ·Akceptační protokoly - ·Risk register - ·Doporučení k eskalaci - ·Závěrečná zpráva #### KDY NÁS ZAPOJIT - ·Před zahájením - ·Při problémech - ·Při akceptaci - ·Při pochybnostech o kvalitě #### TYPIČTÍ KLIENTI - ·Veřejná správa - ·Státní podniky - ·Střední a velké firmy - ·Zdravotnictví 03 — DIGITALIZACE & AUTOMATIZACE ## Digitalizace a automatizace procesů od A do Z Mapujeme procesy, navrhujeme řešení a řídíme implementaci — od RPA a workflow automatizace až po AI-asistované procesy. 🗺️ ### Procesní analýza & design Mapujeme stávající procesy, identifikujeme neefektivity a navrhujeme cílový stav s jasným business case. Process Mining BPM As-Is / To-Be Optimalizace - → Mapování procesů (As-Is) — workshopy, rozhovory - → Identifikace neefektivit — bottlenecky, duplicity - → Návrh cílového stavu (To-Be) - → Business case automatizace — ROI, prioritizace ### RPA & Workflow automatizace Implementace robotické automatizace a workflow nástrojů pro back-office i napříč systémy. RPA UiPath Power Automate Workflow - → Výběr a implementace RPA platformy — UiPath, Power Automate, Automation Anywhere - → Automatizace back-office procesů - → Integrace systémů — ERP, CRM, DMS - → Monitoring a správa botů ### Digitalizace veřejné správy Komplexní digitalizace agend, spisové služby, portálů a interního workflow ve veřejné správě. eGovernment MHMP ESS Legislativa - → Elektronická spisová služba a DMS - → Portály a samoobslužné platformy - → Interní workflow digitalizace - → Soulad s legislativou — zákon o e-governmentu, GDPR ### AI-asistované procesy Nasazení generativní AI, IDP a AI asistentů do firemních procesů v souladu s EU AI Act. Generativní AI OCR / IDP AI Asistenti LLM - → Inteligentní zpracování dokumentů (IDP) — OCR, extrakce, klasifikace - → AI asistenti a copiloti - → Automatizace rozhodovacích procesů - → Soulad s EU AI Act 04 — AIMS & AI GOVERNANCE ## Systém řízení umělé inteligence dle ISO/IEC 42001 Pomáháme organizacím zavést a certifikovat AIMS v souladu s ISO/IEC 42001 a požadavky EU AI Act. ### Implementace AIMS dle ISO/IEC 42001 Komplexní zavedení systému řízení AI — od gap analýzy až po přípravu na certifikační audit. ISO/IEC 42001 AIMS EU AI Act Governance - → Gap analýza — posouzení aktuálního stavu vůči normě - → Governance framework — role, odpovědnosti, politiky AI - → Risk management — klasifikace a registr AI rizik - → Dokumentační systém — interní předpisy, záznamy, audit trail - → Příprava na certifikační audit ### Audit AIMS Nezávislý interní audit systému řízení AI s konkrétními doporučeními ke zlepšení. Lead Auditor Interní audit Gap Assessment - → Audit dokumentace — přezkoumání politik, procesů a záznamů - → Rozhovory s vedením a klíčovými rolemi - → Identifikace neshod a příležitostí ke zlepšení - → Auditní zpráva s konkrétními doporučeními - → Podpora při certifikaci — příprava a doprovod 05 — KYBERBEZPEČNOST ## Kyberbezpečnost jako strategická priorita Manažerské řízení bezpečnosti, implementace ISO 27001 a penetrační testování. Chráníme vaše systémy, data i reputaci. ### Manažer kybernetické bezpečnosti Externí vCISO — strategické řízení bezpečnosti, soulad s NIS2 a komunikace s vedením. vCISO ISMS Strategie - → Bezpečnostní strategie a politiky - → Řízení bezpečnostních incidentů - → Soulad s NIS2 a GDPR - → Security awareness — vzdělávání zaměstnanců - → Komunikace s vedením — bezpečnostní reporting pro board ### ISO/IEC 27001 Systém řízení bezpečnosti informací Implementace ISMS dle ISO/IEC 27001 — od analýzy rizik po přípravu na certifikační audit. ISO 27001 Risk Analysis Certifikace - → Analýza rizik a aktiv - → Implementace bezpečnostních kontrol — Annex A - → Dokumentace ISMS - → Interní audit a management review ### Penetrační testování Etický hacking webových aplikací, infrastruktury, AI systémů i social engineering. Pentest Etický hacking Web App AI Security - → Web app pentest - → Infrastrukturní pentest - → AI systémy — prompt injection, data poisoning - → Social engineering - → Závěrečná zpráva s prioritizací #### TYPY TESTŮ - ·Black box - ·Grey box - ·White box - ·Red teaming #### TESTOVANÉ OBLASTI - ·Web app - ·API - ·Síť & AD - ·Cloud - ·AI/ML #### VÝSTUPY - ·Executive report - ·Technická zpráva - ·CVSS skóre - ·Retest #### STANDARDY - ·OWASP - ·PTES - ·OSSTMM - ·CVSS v3.1 ## Připraveni začít? Nezávazná konzultace zdarma. Zavolejte nám nebo napište — společně navrhneme řešení pro váš projekt. Rezervovat konzultaci +420 725 351 119 ======================================================================== # Služby: Projektový management, AIMS, kyberbezpečnost a digitalizace | Cleversystems > Poradenské služby Cleversystems: nezávislý projektový management, dozor investora, digitalizace, AIMS dle ISO/IEC 42001 a kyberbezpečnost. URL: https://cleversystems.cz/sluzby --- # Naše služby Pět poradenských oblastí, jeden princip: nejdřív odhalíme riziko nebo mezeru, pak nastavíme řešení, které funguje v praxi, a nakonec vás jím provedeme až k obhájení — před auditorem, regulátorem nebo vlastním vedením. ODHALÍME NASTAVÍME OBHÁJÍME Readyo PRODUKT AI politika, registr rizik a DPIA vygenerované za minuty — s kontrolou certifikovaného experta. ### AIMS & AI Governance Zavedení AIMS dle ISO/IEC 42001, gap analýzy a příprava na certifikaci. GAP ANALÝZA GOVERNANCE FRAMEWORK CERTIFIKAČNÍ AUDIT Pro koho: organizace nasazující AI Orientační délka: 4–9 měsíců Netušíte, zda se vás týká EU AI Act? ### Kyberbezpečnost vCISO, ISO/IEC 27001 a penetrační testování — včetně AI systémů. VCISO ISO/IEC 27001 PENTESTY AI Pro koho: organizace s povinností NIS2/ISO 27001 Orientační délka: dle rozsahu ### Projektový management Řízení komplexních IT, SAP, bezpečnostních a energetických projektů od přípravy po akceptaci. SAP ASAP/ACTIVATE PAM PROJEKTY NIS2/GDPR/ISO Pro koho: střední a velké organizace Orientační délka: 3–12 měsíců ### Dozor investora Nezávislý dohled nad kvalitou, harmonogramem a rozpočtem dodávky na straně investora. STATUSOVÉ REPORTY AKCEPTAČNÍ PROTOKOLY REGISTR RIZIK Pro koho: veřejná správa, státní podniky, zdravotnictví Orientační délka: dle projektu ### Digitalizace & Automatizace Procesní analýza, RPA/workflow a AI-asistované procesy s výpočtem ROI. UIPATH POWER AUTOMATE E-GOVERNMENT Pro koho: back-office, veřejná správa Orientační délka: 2–6 měsíců ### Nejste si jistí, kterou oblast potřebujete řešit jako první? Domluvte si nezávaznou konzultaci a pomůžeme vám prioritizovat. ======================================================================== # AIMS – systém řízení AI dle ISO/IEC 42001 | Cleversystems > AIMS (AI Management System) dle ISO/IEC 42001: governance, řízení rizik a auditní připravenost. Implementace certifikovaným týmem. URL: https://cleversystems.cz/services/aims --- ISO/IEC 42001 — AI Management System # AIMS: Systém řízení AI dle ISO/IEC 42001 Komplexní rámec pro odpovědné, bezpečné a auditovatelné využívání umělé inteligence ve vaší organizaci — od strategie po každodenní provoz. ## Co je AIMS? AIMS (AI Management System) je systém řízení umělé inteligence definovaný mezinárodním standardem ISO/IEC 42001. Poskytuje organizacím ucelený rámec pro odpovědné, bezpečné a auditovatelné využívání AI — od strategie až po každodenní provoz. ### Governance Definice rolí, odpovědností, politik a procesů pro řízení AI v celé organizaci — od vedení po koncové uživatele. ### Řízení rizik Identifikace, hodnocení a kontinuální monitoring AI rizik s vazbou na EU AI Act a další regulatorní požadavky. ### Auditní připravenost Dokumentace, evidenční stopy a kontroly připravené pro interní i externí audity dle ISO/IEC 42001. ### Jak souvisí AI koncepce s AIMS? AI koncepce — tedy strategie, business case, výběr use cases a roadmapa — je jednou z klíčových součástí AIMS, nikoliv samostatnou disciplínou. AIMS zastřešuje celý životní cyklus AI: od strategického zarámování přes governance a řízení rizik až po provoz a auditní připravenost. Bez AIMS zůstává AI koncepce bez kontroly; bez AI koncepce postrádá AIMS směr. ## Začněte zavádět AIMS ve své organizaci Domluvte si 60minutovou konzultaci s certifikovaným ISO/IEC 42001 týmem. ======================================================================== # AI Policy Generator | Politika AI dle ISO 42001 > Vygenerujte profesionální draft Politiky AI v souladu s ISO/IEC 42001 za 5 minut. Zdarma pro prvních 10 firem. Česká AI governance expertíza. URL: https://cleversystems.cz/services/ai-policy-generator --- AI Policy Generator # AI Policy Generator: hotová dokumentace k AI za dny, ne měsíce Spojujeme poradenství nezávislé na dodavatelích s naší vlastní platformou Readyo. Zjistíme, která pravidla se na vás vztahují, vygenerujeme politiku AI, registr rizik a posouzení dopadů — a náš expert každý dokument zkontroluje. Prohlédnout Readyo ISO 42001 Lead Implementer & Auditor AI Governance & Risk Management 15+ let v IT consultingu ## Proč teď Používáte Copilot, ChatGPT nebo vlastní AI systémy? Pak se na vás pravděpodobně vztahují nová pravidla — ať už to víte, nebo ne. Povinnosti pro vysoce rizikové AI systémy podle EU AI Act nabíhají od 2. srpna 2026 a nesoulad může znamenat pokutu až 35 milionů EUR nebo 7 % celosvětového ročního obratu. ## Jak to funguje: platforma Readyo AI Policy Generator stojí na naší poradenské praxi a vlastní platformě Readyo, kterou sami vyvíjíme a provozujeme. Zjistíme, co je potřeba; Readyo to rychle vytvoří; náš expert to ověří. ### Zmapujeme rozsah Readyo zjistí, které rámce a povinnosti se na vaši organizaci vztahují. cca 10 min ### Vygenerujeme dokumenty Politika AI, registr rizik, posouzení dopadů. 1–3 min ### Expert zkontroluje Každý výstup validuje konzultant Cleversystems, než ho předložíte auditorovi, klientovi či regulátorovi. Lidská kontrola ## Readyo: naše vlastní platforma pro AI compliance Readyo vyvíjíme a provozujeme přímo v Cleversystems. Není to nástroj třetí strany — je to náš vlastní produkt, postavený z reálné poradenské praxe. - 3 rámce compliance — připraveno pro ISO/IEC 42001:2023, EU AI Act a další. - Vygenerování dokumentu za 1–3 minuty. - Každý dokument kontrolován odborníkem — ne jen AI výstup. - Výstupem jsou standardní, přenositelné dokumenty — žádný vendor lock-in. Chci ukázku ## Nezávislé poradenství — a nástroj, který ho zrychluje Zůstáváme nezávislou třetí stranou. Naše doporučení nejsou vázaná na žádného dodavatele technologií a Readyo není podmínkou spolupráce — rádi pracujeme i s vaším stávajícím stackem. Readyo je náš vlastní nástroj, který jsme vytvořili proto, aby byla cesta k dokumentaci rychlejší a levnější. Výstupy si odnesete ve standardních formátech a jsou vaše. ### Nezávislost Technologická neutralita v poradenství. ### Transparentnost Readyo je náš produkt a říkáme to otevřeně. ### Lidská kontrola Expert validuje každý výstup. ## Proč Cleversystems Expertíza podložená certifikacemi a praxí ### AI Governance & ISO 42001 Certifikovaní Lead Implementer a Lead Auditor s praktickými zkušenostmi z implementací. ### Regulované sektory Bankovnictví, veřejná správa, zdravotnictví — rozumíme specifickým požadavkům. ### EU AI Act & GDPR Hluboká znalost evropské regulace a její praktické aplikace. ### Od strategie po implementaci Kompletní podpora od první analýzy až po certifikační audit. ## Co obsahuje vygenerovaná Politika AI Struktura dle ISO/IEC 42001:2023 — Klauzule 5.2 Identifikace dokumentu (verze, vlastník, datum) Účel a cíle politiky AI Rozsah platnosti Principy odpovědného AI (min. 5) Role a odpovědnosti Řízení rizik AI systémů Soulad s regulací (EU AI Act, GDPR…) Přezkoumání a aktualizace Schvalovací proces ## Metodika a standardy ISO/IEC 42001 EU AI Act ISO 27001 GDPR ## Začněte s AI dokumentací ještě dnes Vygenerujte si politiku AI, nebo si požádejte o přístup do naší platformy Readyo. Požádat o přístup do Readyo Cleversystems s.r.o. — AI Governance, ISO Consulting Praha, Česká republika • info@cleversystems.cz ======================================================================== # EU AI Act: rizikové kategorie, termíny a cesta k souladu | Cleversystems > Zjistěte, do jaké rizikové kategorie spadají vaše systémy AI, jaké termíny platí po Digital Omnibus a jak soulad prokázat systémem řízení dle ISO/IEC 42001. URL: https://cleversystems.cz/eu-ai-act --- # EU AI Act se vás pravděpodobně týká — otázka je, jak moc - ODHALÍME - NASTAVÍME - OBHÁJÍME Pomůžeme vám zjistit, do jaké rizikové kategorie vaše systémy AI spadají, a nastavit systém řízení, který soulad prokáže i udrží — v souladu s normou ISO/IEC 42001. KROK 1 Z KAPITOLY ODHALÍME ## Je váš systém vysoce rizikový? Tři orientační otázky, které napoví, zda vaše systémy AI spadají mezi vysoce rizikové. Je váš systém AI bezpečnostní komponentou výrobku, na který se vztahují harmonizační právní předpisy EU (příloha I)? ANO → vysoce rizikový Spadá použití vašeho systému AI do některé z oblastí uvedených v příloze III (např. zaměstnávání, vzdělávání, úvěrové skóre, kritická infrastruktura)? Provádí systém pouze pomocnou či přípravnou úlohu a nemá podstatný vliv na výsledek rozhodování (čl. 6 odst. 3)? NE → není VRS ### Chcete přesnou odpověď pro váš konkrétní systém? ## Časová osa použitelnosti Digital Omnibus posunul část termínů použitelnosti — zejména u vysoce rizikových systémů AI. Následující data platí podle aktualizovaného znění nařízení. 2. 8. 2026 Obecná použitelnost většiny ustanovení, včetně povinností transparentnosti zaváděcích subjektů. 2. 12. 2026 Nabíhají navazující povinnosti transparentnosti a dohledového rámce. 2. 12. 2027 Použitelnost povinností pro vysoce rizikové systémy AI podle přílohy III. 2. 8. 2028 Použitelnost povinností pro vysoce rizikové systémy AI jako bezpečnostní komponenty výrobků podle přílohy I. Odklad není důvod čekat: nejtěžší část souladu — najít každý systém AI ve firmě, klasifikovat ho a udržet inventuru aktuální — nezávisí na termínech. Cleversystems PRAKTICKÝ PRŮVODCE PRO SPOLEČNOSTI AI Act a AIMS v praxi Od jednorázového souladu k udržitelnému systému řízení AI NAŘÍZENÍ (EU) 2024/1689 / 14 KAPITOL / ČERVENEC 2026 ZDARMA KE STAŽENÍ · 22 STRAN ## AI Act a AIMS v praxi Praktický průvodce, jak uvést požadavky EU AI Act a systém řízení AI podle ISO/IEC 42001 do každodenního provozu vaší organizace. Role a povinnosti podle nařízení Test vysoce rizikových systémů Mapování AI Act → ISO/IEC 42001 Cesta k souladu v šesti krocích E-mail Žádný spam. E-book odešleme na e-mail. ## E-book je začátek, ne konec Znalost pravidel je první krok. Soulad se prokazuje systémem řízení, který žije dál — s jasnými rolemi, inventurou systémů AI a doložitelnými záznamy. AIMS & AI Governance — naše služba ## Nevíte, kde ve firmě AI Act dopadá? Začneme inventurou a GAP analýzou — první krok šestikrokového rámce z e-booku. ======================================================================== # AI vzdělávání pro manažery | Enterprise workshopy | Cleversystems > AI workshopy a vzdělávání pro management. Projektové řízení v éře AI. Předběžné tržní konzultace dle § 33 ZZVZ. URL: https://cleversystems.cz/vzdelavani --- Enterprise vzdělávání # Vzdělávání a rozvoj: Kompetence pro éru AI V Cleversystems s.r.o. transformujeme naše zkušenosti z první linie enterprise projektů do intenzivních vzdělávacích programů pro moderní lídry. ## Naše vzdělávací programy Intenzivní programy navržené pro seniorní profesionály, kteří chtějí vést v éře AI ### PECB Authorized Training Partner Certifikovaná školení ISO/IEC 42001 a ISO/IEC 27001 Certifikační kurzy Lead Implementer a Lead Auditor vedené týmem, který governance a risk management rámce sám navrhuje a implementuje. Pro: Manažery AI governance, bezpečnosti a compliance ### Projektový manažer v AI éře Moderní leadership v digitální transformaci Program určený pro senior project managery a IT lídry, kteří chtějí rozšířit své kompetence o AI governance, řízení rizik a pokročilé facilitační techniky. #### KLÍČOVÉ PILÍŘE PROGRAMU AI Leadership & Tooling Strategické využití AI nástrojů v projektovém řízení AIMS & řízení AI rizik v praxi PM Aplikace systému řízení AI dle ISO/IEC 42001 v reálných projektech Vyjednávání, facilitace a mediace Pokročilé soft skills pro vedení komplexních projektů Pro: Senior project managery a IT lídry ### PTK Praktika Workshop předběžných tržních konzultací dle § 33 ZZVZ Strukturovaný program pro úředníky veřejné správy a specialisty na veřejné zakázky, zaměřený na praktické zvládnutí předběžných tržních konzultací. Legislativní compliance Právní rámec a správná aplikace § 33 ZZVZ Strategická příprava zadání Metodika tvorby kvalitní zadávací dokumentace Facilitace tržního dialogu Efektivní vedení konzultací s dodavateli Pro: Úředníky veřejné správy a specialisty na VZ ## Proč Cleversystems s.r.o.? Naše vzdělávací programy vycházejí z reálných zkušeností, nikoliv z teorie ### Lektoři z praxe Naši lektoři jsou aktivní seniorní konzultanti s 20+ lety zkušeností z první linie enterprise projektů. ### Focus na Case Studies Pracujeme s reálnými případovými studiemi z našich projektů, nikoliv s umělými příklady. ### Okamžitá aplikovatelnost Veškeré know-how je navrženo pro okamžité využití ve vaší každodenní praxi. TRUST & COMPLIANCE #### EU AI Act Ready Regulatorní soulad #### SOC II Audit Ready Auditní připravenost #### AI Strategy Verified Prověřená ROI koncepce ## Potřebujete vzdělávací program na míru? Rezervujte si úvodní strategickou konzultaci (60 min), kde společně navrhneme rozvojový plán pro vaši organizaci. ======================================================================== # Projektový manažer v éře AI | Kurz | Cleversystems > Intenzivní kurz pro projektové manažery: jak využít AI v řízení projektů. Praktické nástroje, případové studie, certifikát. URL: https://cleversystems.cz/vzdelavani/projektovy-manazer-ai --- PROFESNÍ VZDĚLÁVÁNÍ 42 hodin · Certifikát účasti # Projektový manažer v AI éře Komplexní 42hodinový program, který transformuje projektové manažery v lídry digitální éry. Získejte kompetence v AI strategii, legislativě, řízení rizik a pokročilých soft skills. 42 hodin intenzivní výuky 5 komplexních modulů Certifikát účasti info@cleversystems.cz Kurikulum ## Struktura programu 42 hodin rozdělených do 5 modulů s důrazem na praktickou aplikovatelnost MODUL 01 ### Strategie a AI koncepce - ROI analýza a business case pro AI iniciativy - Opportunity Assessment a prioritizace use cases - Jak AI mění celý projektový cyklus - Definice AI roadmapy pro organizaci MODUL 02 ### Legislativní rámec a Compliance - EU AI Act – klasifikace a požadavky - GDPR v kontextu AI systémů - Práva duševního vlastnictví a AI - Etické aspekty a odpovědnost MODUL 03 ### AIMS & Governance - Systém řízení AI (AIMS) dle ISO/IEC 42001 - Identifikace a klasifikace AI rizik - Auditovatelnost a dokumentace - Integrace do rámců PRINCE2, Agile, ITIL, COBIT MODUL 04 ### Leadership: Vyjednávání a mediace - Pokročilé vyjednávací techniky - Facilitace náročných workshopů - Mediace konfliktů a zájmových skupin - Stakeholder alignment v nejistotě MODUL 05 ### Praktická exekuce a Audit - AI agenti pro projektové řízení - SOC II audit readiness - Case studies z enterprise prostředí - Závěrečný projekt a certifikace ### Certifikát účasti Absolventi získávají oficiální certifikát o absolvování profesního vzdělávacího programu v oblasti řízení projektů s AI. Profesní kvalifikace 120 hodin výuky ### Klíčové kompetence Od strategie přes legislativu až po praktickou exekuci – získáte ucelený přehled pro řízení AI projektů. EU AI Act AIMS / ISO 42001 Leadership Cílová skupina ## Pro koho je program určen ### Projektoví manažeři Senior PM s 3+ lety praxe ### Vedoucí IT oddělení IT ředitelé a team leadeři ### Program & Portfolio manažeři Strategické řízení portfolia ### Veřejná správa Manažeři odpovědní za digitalizaci ## Formy výuky Přizpůsobte si program podle potřeb vašeho týmu ### Kombinované školení Interaktivní workshop s praktickými cvičeními a case studies ### Online interaktivní workshop Živé online školení s možností přímé interakce ### Firemní akademie na míru Komplexní program přizpůsobený vaší organizaci ### Individuální mentoring 1-on-1 konzultace se senior projektovými manažery ## Připravte svůj tým na řízení projektů v AI éře Rezervujte si strategickou konzultaci, kde probereme firemní program nebo individuální účast. ======================================================================== # Workshop PTK: předběžné tržní konzultace v praxi | Cleversystems > Jednodenní praktický workshop pro zadavatele: jak připravit a vést předběžnou tržní konzultaci dle § 33 ZZVZ. Šablony, jednání s dodavateli, přihlášení online. URL: https://cleversystems.cz/vzdelavani/ptk --- Praktický jednodenní workshop # Praktika – předběžná tržní konzultace (PTK) Jednodenní odborné cvičení pro projektové manažery: naučíte se připravit i vést PTK podle § 33 ZZVZ, včetně strukturování dokumentů, jednání s dodavateli i efektivního výstupu. Mám dotaz ## Co je předběžná tržní konzultace PTK podle § 33 ZZVZ je klíčový nástroj pro přípravu kvalitního zadání veřejné zakázky Předběžná tržní konzultace (PTK) je proces, který umožňuje zadavateli před vyhlášením veřejné zakázky konzultovat s potenciálními dodavateli, odborníky a dalšími subjekty konkrétní aspekty zamýšlené zakázky. Cílem je získat přesný přehled o dostupných řešeních, technologiích a tržních podmínkách, což vede k vytvoření kvalitnějšího zadání a snížení rizika neúspěšného tendru. ### Právní rámec Upraveno § 33 ZZVZ (zákon č. 134/2016 Sb.) ### Účel Zlepšit kvalitu zadání a snížit rizika projektu ### Transparentnost Musí probíhat nediskriminačně a transparentně ## Jak vám na kurzu pomůžeme Praktické dovednosti, které okamžitě použijete ve svých projektech ### Právní rámec a legislativa Pochopíte § 33 ZZVZ do detailu – kdy PTK použít, jak dodržet všechny zákonné požadavky a vyhnout se chybám, které mohou vést k problémům při zadávacím řízení. ### Příprava a struktura dokumentů Získáte šablony a naučíte se strukturovat dokumenty pro PTK – od úvodního popisu potřeby přes otázky k dodavatelům až po závěrečné vyhodnocení. ### Facilitace a vedení jednání Praktické techniky pro efektivní vedení jednání s potenciálními dodavateli. Jak strukturovat diskuzi, získat maximum informací a zároveň dodržet pravidla nediskriminace. ### Vyhodnocení a využití výstupů Jak správně vyhodnotit informace získané z PTK a efektivně je zapracovat do zadávací dokumentace. Praktické postupy pro transformaci poznatků do kvalitnějšího zadání. ## Co z kurzu získáte Konkrétní výstupy a dlouhodobé přínosy pro vaši práci ### Okamžité výstupy #### Kompletní metodický materiál Příručka krok za krokem + best practices #### Šablony dokumentů Ready-to-use šablony pro PTK proces #### Případové studie Reálné příklady z úspěšných projektů #### Certifikát o absolvování Oficiální potvrzení pro vaše CV ### Dlouhodobé přínosy #### Kvalitnější zadávací dokumentace Méně chyb, přesnější požadavky #### Snížení rizik projektu Prevence problémů při zadávacím řízení #### Lepší komunikace s trhem Efektivnější vztahy s dodavateli #### Následná konzultační podpora Nepůjdete do toho sami 6 hodin Intenzivní praktický workshop Max 12 Účastníků pro maximální efektivitu 100% Prakticky zaměřený obsah ## Reálné případy z praxe Na kurzu pracujeme s anonymizovanými studiemi z projektů, které jsme vedli ### Ministerstvo: ERP systém Veřejná správa • 150M Kč PTK pro komplexní ERP systém ministerstva. Jak jsme identifikovali specifické požadavky veřejné správy a zajistili compliance s bezpečnostními standardy. Výsledek: snížení projektových rizik o 40%. Veřejná správa ERP ### Město: Smart City platforma Samospráva • 80M Kč PTK pro komplexní Smart City řešení s IoT senzory a datovou platformou. Facilitace diskuze s dodavateli vedla k přesnějšímu zadání a realistickým očekáváním. Výsledek: 3 kvalitní nabídky místo 1. Smart City IoT ### Energetická společnost: SCADA Kritická infrastruktura • 200M Kč PTK pro upgrade SCADA systému v energetice. Konzultace s dodavateli odhalila důležité technické limity a vedla k realistickému nastavení projektu. Výsledek: projekt dokončen v termínu. Energetika SCADA ### Krajský úřad: Digitalizace Veřejná správa • 50M Kč PTK pro digitalizaci agend krajského úřadu. Pomocí PTK jsme identifikovali dostupná řešení na trhu a vyhnuli se vendor lock-in. Výsledek: 30% nižší TCO než původně. Digitalizace E-government ## Pro koho je kurz určen ### Projektové manažery ve veřejné správě Kteří potřebují připravit a vést PTK pro své projekty digitalizace a IT modernizace ### Vedoucí IT oddělení a CIO Zodpovědné za strategické IT projekty a přípravu veřejných zakázek ### Specialisty na veřejné zakázky Kteří chtějí rozšířit své znalosti o praktickou stránku PTK procesu ### Konzultanty a poradce V oblasti digitalizace a IT governance pro veřejný sektor ## Registrace na kurz Vyplňte základní údaje a my vám připravíme přesné informace o kurzu PTK na míru ### Registrace na Praktika PTK Vyplňte základní údaje a my vám připravíme přesné informace o kurzu PTK na míru. #### Základní údaje Úroveň zkušeností s veřejnými zakázkami * Začátečník - žádné nebo minimální zkušenosti Mírně pokročilý - základní znalosti Pokročilý - zkušenosti s veřejnými zakázkami Specifické očekávání od kurzu (volitelné) #### Kontaktní údaje Jméno a příjmení * E-mail * Telefon * Souhlasím se zpracováním osobních údajů * Souhlasím se zpracováním osobních údajů pro účely registrace na kurz a komunikace související s kurzem. Získat registraci na kurz Potvrzení registrace vám zašleme do 24 hodin na uvedený e-mail ## Máte dotazy k obsahu kurzu? Rádi vám zodpovíme jakékoli otázky ohledně PTK školení nebo vašich konkrétních potřeb. info@cleversystems.cz ======================================================================== # PECB Authorized Training Partner | Cleversystems > Cleversystems je PECB Authorized Training Partner. Certifikovaná školení ISO/IEC 42001 a ISO/IEC 27001 navazující na naši konzultační praxi. URL: https://cleversystems.cz/vzdelavani/pecb-partnerstvi --- Certifikovaná školení # Cleversystems je PECB Authorized Training Partner Certifikovaná školení ISO/IEC 42001 a ISO/IEC 27001 – navazující na naši konzultační praxi v AI Governance, řízení rizik a kybernetické bezpečnosti. ## Proč teď Regulace v Evropě zrychluje. NIS2 rozšiřuje povinnosti stovek českých organizací, EU AI Act vyžaduje prokazatelnou governance AI systémů a ISO/IEC 42001 se stává referenčním standardem, který začnou vyžadovat partneři, zákazníci i auditoři. Doporučení už nestačí – organizace potřebují formální důkaz, že jejich týmy standardům rozumí a umí je aplikovat. ## Co nabízíme ### ISO/IEC 42001 Foundation Základní certifikace pro porozumění principům AI management systémů a ISO/IEC 42001 ### ISO/IEC 42001 Lead Implementer Certifikace pro odpovědné řízení AI systémů (AI Management System) ### ISO/IEC 42001 Lead Auditor Certifikace pro auditing AI management systémů a hodnocení souladu s ISO/IEC 42001 ### ISO/IEC 27001 Foundation Základní certifikace pro porozumění principům a konceptům řízení informační bezpečnosti ### ISO/IEC 27001 Lead Implementer / Lead Auditor Certifikace pro řízení informační bezpečnosti, přímo navazující na povinnosti dle NIS2 ## Srovnání certifikací Standard ISO/IEC 42001 Úroveň Foundation / základní Pro koho je určena Všichni, kteří potřebují porozumět základům AI management systémů a governance AI Lead / pokročilá Specialisté na AI governance, compliance manažeři, vedoucí týmů zavádějících AI management systém Interní i externí auditoři, konzultanti a hodnotitelé souladu AI systémů se standardem ISO/IEC 27001 Všichni, kteří potřebují porozumět základům ISMS a bezpečnostní terminologii Bezpečnostní manažeři, auditoři ISMS a specialisté odpovědní za implementaci či audit bezpečnosti Certifikace ISO/IEC 42001 Foundation ISO/IEC 42001 Lead Implementer ISO/IEC 42001 Lead Auditor ISO/IEC 27001 Foundation ISO/IEC 27001 Lead Implementer / Lead Auditor ## Poradenství a certifikace z jednoho místa Na rozdíl od čistě školicích firem vaše týmy nejen proškolíme, ale už dnes s vámi navrhujeme a implementujeme samotné governance a risk management rámce. Certifikace tak přímo navazuje na praktickou implementaci, ne na obecnou teorii. ## Jak to funguje ### Konzultace Zjistíme, které certifikace vaše organizace potřebuje a proč ### Školení Certifikovaný kurz vedený týmem, který zná i praktickou implementaci ### Zkouška a certifikace Dle mezinárodních standardů PECB ## Zájem o konkrétní kurz nebo firemní školení na míru? ======================================================================== # Školení a kurzy | AI Governance & ISO | Cleversystems > Profesionální školení v oblasti AI governance, ISO certifikací a digitální transformace. Přizpůsobené kurzy pro firmy i veřejnou správu. URL: https://cleversystems.cz/training --- # Školení a praktika Praktické workshopy pro řízení předběžných tržních konzultací (PTK) a digitalizaci projektů. Více informací ## Praktika – předběžná tržní konzultace (PTK) Jednodenní odborné cvičení pro projektové manažery: naučíte se připravit i vést PTK podle § 33 ZZVZ, včetně strukturování dokumentů, jednání s dodavateli i efektivního výstupu. ## Další školení v přípravě ### Školení projektového řízení Základy agilních metodik ve velkých IT projektech. Připravujeme ### Bezpečnostní projekty v praxi Řízení pro krizová a bezpečnostní řešení. ## Proč školit se u nás - Desítky let zkušeností s projekty ve veřejném i soukromém sektoru - Praktický přístup bez prázdných frází - Respekt k vašim specifikům - Kombinace poradenství a přímé realizace ## Chcete školení na míru? Ozvěte se a připravíme workshop podle vašich potřeb. Požádat o konzultaci ======================================================================== # Články | Cleversystems > Poznatky k AI governance, souladu s EU AI Act, ISO/IEC 42001 a kybernetické bezpečnosti — pro lidi, kteří za to ve firmě odpovídají. URL: https://cleversystems.cz/clanky --- EU AI ACT DOPORUČUJEME AI Act v obchodě Co musí obchodní společnost vědět o EU AI Act — kde firma nejčastěji naráží, aktuální termíny po Digital Omnibusu a sedm kroků, jak se připravit chytře. Červen 2026 8 min čtení PŘIPRAVUJEME ISO/IEC 42001 v praxi: jak postavit AIMS NIS2 a kybernetická bezpečnost v dodavatelském řetězci AI governance pro veřejný sektor ## Řešíte AI governance nebo soulad s AI Actem? Pomůžeme vám zmapovat využívání AI, určit rizikové oblasti a postavit governance, která obstojí před auditem i před dotazem obchodního partnera. Domluvit konzultaci → ======================================================================== # AI Act v obchodě | Cleversystems > Co musí obchodní společnost vědět o EU AI Act: kde firma naráží, termíny po Digital Omnibusu a 7 kroků přípravy. URL: https://cleversystems.cz/clanky/ai-act-v-obchode --- Ještě nedávno byla AI v obchodě téma pro marketingové konference a pár nadšenců. Dnes píše produktové popisky, segmentuje zákazníky, doporučuje zboží, nastavuje ceny a obsluhuje první linku zákaznické podpory. Kde je nadšení z konverzí, tam ale musí být i vědomí rizik. Právě to řeší AI Act. Co nová regulace přináší do obchodu a jak se na ni připravit chytře? AI se do obchodní firmy dostane nenápadně. Ne přes velký strategický projekt, ale přes obchodníka, marketéra nebo člověka na podpoře, který si otevře veřejný nástroj a řekne si: „Tohle mi napíše nabídku za pět minut místo hodiny.“ A ono to často fakt napíše. Jenže čím víc se AI stává běžným pracovním nástrojem, tím méně si firmy mohou dovolit používat ji „tak nějak po cestě“. Zvlášť v obchodě, kde se pracuje s databázemi zákazníků, cenovými politikami, maržemi, nákupními podmínkami dodavatelů, smlouvami, marketingovými daty i systémy, které rozhodují, komu firma prodá, za kolik a s jakými platebními podmínkami. Do toho přichází AI Act. Ve veřejné debatě je to buď „konec personalizace“, nebo „ochrana spotřebitele“. Ve skutečnosti jde spíš o tlak na to, aby se AI používala s vědomím rizik, ne jen s nadšením z výkonu. AI Act stojí na rizikovém přístupu: čím větší dopad může mít AI na práva, peníze nebo rozhodování o lidech, tím přísnější pravidla pro ni platí. ## AI Act v kostce Evropské nařízení o umělé inteligenci, jehož hlavní myšlenka není složitá. Jinak se nahlíží na nástroj, který přeloží produktový text, a jinak na systém, který rozhoduje, zda zákazníkovi schválí odložené platby, vyhodnotí jeho bonitu nebo automaticky určí cenu jen pro něj. AI Act rozlišuje několik úrovní rizika. Některé způsoby použití jsou zakázané. Některé spadají do vysoce rizikové kategorie. Některé mají hlavně povinnosti kolem transparentnosti — například aby člověk věděl, že komunikuje s chatbotem, nebo že obrázek v kampani vygenerovala AI. Velká část běžného obchodního využití AI bude patřit mezi nižší riziko. To ale neznamená, že obchodní firmy mohou mávnout rukou a říct: „Nás se to netýká.“ AI se totiž může objevit v marketingu, obchodě, zákaznické podpoře, cenotvorbě, nákupu, HR i přímo v e-shopu. Důležité je proto vědět, kde AI jen asistuje a kde už ovlivňuje rozhodnutí o penězích, lidech a datech. ## Koho se v obchodě týká AI Act? Mnohem většího počtu firem, než si dnes připouštíme. Velkoobchody, distributoři, řetězce, e-shopy, B2B prodejci, dovozci, franšízy, marketingové a obchodní agentury — všichni dnes nějakou formu AI buď používají, nebo ji mají zabudovanou ve svých CRM, e-shopových a marketingových platformách, aniž by si to vždy uvědomovali. Ne každá firma bude vyvíjet vlastní AI systém. A ne každá spadne do nejpřísnějších povinností. Ale je dobré si položit základní otázky: Používáme AI? Kde? Kdo ji používá? S jakými daty tam pracuje? Ovlivňuje výstup AI rozhodnutí o ceně, o schválení zákazníka, o obsahu reklamy nebo o lidech? A umíme doložit, že to máme pod kontrolou? Obchod navíc není ostrov. Je to ekosystém dodavatelů, odběratelů, logistických partnerů a platebních institucí. Velký odběratel nebo dodavatel se dnes nebude ptát jen na to, jestli AI máte. Bude se ptát, jestli ji používáte bezpečně, jestli chráníte jeho ceníky a obchodní podmínky a jestli víte, co se děje s daty, která mu protékají přes vaše systémy. ## Kdy AI Act přijde a co to přinese? AI Act už není vzdálená budoucnost. Vstoupil v platnost 1. srpna 2024 a povinnosti nabíhají postupně. Něco už běží — například zákaz nepřijatelných AI praktik nebo požadavky na AI gramotnost zaměstnanců. Časová osa se ale v roce 2026 posunula. V reakci na zpožděnou přípravu harmonizovaných norem a národních dozorových orgánů dosáhly evropské instituce v rámci tzv. Digital Omnibusu v květnu 2026 dohody na odkladu nejnáročnějších povinností. Pozor ale: tato úprava nabývá účinnosti až formálním přijetím, které se očekává v průběhu roku 2026. Dokud k němu nedojde, formálně platí původní termíny — a Komise i tak zdůrazňuje, že přípravy mají běžet už teď. ČASOVÁ OSA AI ACTU Stav po dohodě na Digital Omnibusu (květen 2026), čeká na formální přijetí. - 1. srpna 2024 AI Act vstoupil v platnost. - únor 2025 Zákaz nepřijatelných AI praktik a povinnost AI gramotnosti. PLATÍ - 2. srpna 2026 Povinnosti transparentnosti pro firmy, které AI používají (deployery). - 2. prosince 2026 Technické označování strojově generovaného obsahu poskytovateli (čl. 50/2). ODLOŽENO - 2. prosince 2027 Vysoce rizikové systémy podle Přílohy III — vč. hodnocení bonity zákazníků. ODLOŽENO - 2. srpna 2028 AI zabudovaná v regulovaných produktech podle Přílohy I. ODLOŽENO To znamená dvě věci. Za prvé, většina povinností transparentnosti pro firmy, které AI používají, platí dál od 2. srpna 2026. Za druhé, na vysoce rizikové scénáře máte nově více času — ale není to důvod nedělat nic. Inventuru AI nástrojů, pravidla pro data, odpovědnosti, školení lidí ani úpravy smluv s dodavateli platforem nejde rozumně dohnat týden před auditem nebo kontrolou ochrany spotřebitele. A dotaz od velkého obchodního partnera může přijít dřív než jakákoli kontrola z úřadu. ## Jaké povinnosti čekat od nového nařízení? Záleží hlavně na roli vaší firmy: PROVIDER Vyvíjí nebo uvádí AI na trh — největší díl odpovědnosti za návrh, dokumentaci, testování a řízení rizik. Sem spadne i firma, která si nechá ušít vlastní scoringový nebo cenotvorný model pod svou značkou. DEPLOYER Používá AI ve vlastním provozu — v marketingu, obchodě, podpoře nebo při schvalování zákazníků. Musí vědět, k čemu systém slouží, s jakými daty pracuje a kdo odpovídá za výstup. IMPORTER Přivádí AI systém ze třetí země na trh EU a musí si pohlídat, že splňuje požadavky. DISTRIBUTOR Dál ho nabízí nebo prodává a nemůže zavírat oči před tím, že něco nesedí. U vysoce rizikových systémů se bude řešit hlavně řízení rizik, kvalita dat, dokumentace, záznamy, transparentnost, lidský dohled, přesnost, robustnost a kyberbezpečnost. Pro obchodní firmy z toho plyne jednoduchá otázka: používáme AI jen jako pomocníka, nebo už rozhoduje o ceně, o přístupu zákazníka ke zboží nebo k úvěru, případně o lidech? Právě podle toho se odvíjí, jak přísně ji musíte řídit. ## Kde může obchodní firma narazit Ve veřejné debatě se AI řeší obecně — chatboti, generování obrázků, deepfaky. Jenže obchod má svá specifická riziková místa. ### Zákaznická data, ceníky a obchodní tajemství Představme si, že obchodník vloží do veřejného AI nástroje export z CRM, aby z něj „rychle vytáhl insighty“. Nebo nahraje ceník, dodavatelské podmínky či draft smlouvy, aby mu nástroj připravil shrnutí. Pracovně nevinné, obchodně závažné. Databáze zákazníků, nákupní podmínky, marže a ceníky patří k nejcennějšímu, co firma má. Pokud firma neumí říct, kam se tato data dostávají, kdo k nim má přístup a jestli neskončí v učení veřejných modelů, vystavuje se nejen riziku podle AI Actu, ale i porušení GDPR, ztrátě obchodního tajemství a poškození vztahů s partnery. ### Marketing, reklama a generovaný obsah AI je v marketingu lákavá — píše popisky, generuje vizuály, skládá kampaně, personalizuje sdělení. Jenže právě tady AI Act zavádí povinnosti transparentnosti, a je dobré rozlišovat dvě roviny. Pokud nasazujete AI komunikaci se zákazníkem nebo zveřejňujete deepfake či syntetický obsah, povinnost to zákazníkovi dát najevo platí od 2. srpna 2026. Povinnost poskytovatelů technicky označovat strojově generovaný obsah byla v rámci Digital Omnibusu odložena na 2. prosince 2026. Souběžně platí, že zákazník nesmí být manipulován technikami, které ho mají dotlačit k nákupu mimo jeho vědomé rozhodnutí — zákaz manipulativních praktik je účinný už dnes. Hranice mezi chytrou personalizací a manipulativní praktikou je tenká. Dynamicky upravený obsah, který využívá zranitelnosti konkrétního zákazníka, se může dostat až k zakázaným praktikám. Generovaný obsah, který předstírá reálnou recenzi nebo reálnou osobu, je problém reputační i právní. ### Scoring zákazníků, cenotvorba a rozhodování Tady je obchod nejblíž vysoce rizikové kategorii. Hodnocení bonity a úvěruschopnosti spotřebitele — typicky při odložených platbách, splátkách nebo nákupu na fakturu — AI Act výslovně řadí mezi vysoce rizikové použití podle Přílohy III. Pokud o tom rozhoduje algoritmus, přibývají povinnosti kolem kvality dat, lidského dohledu, vysvětlitelnosti a ochrany před diskriminací. Plná účinnost těchto povinností se podle dohody z roku 2026 posouvá na 2. prosince 2027 — klasifikace jako vysoce rizikové ale zůstává a příprava se nevyplatí odkládat na poslední chvíli. Stejně opatrně je třeba přistupovat k individuální cenotvorbě a segmentaci. Je rozdíl mezi tím, když AI doporučí obchodníkovi cenové pásmo, a tím, když systém bez kontroly nastavuje ceny nebo odmítá zákazníky způsobem, který může být skrytě diskriminační. Rozhodnutí, které se dotýká peněz a práv zákazníka, nelze bezmyšlenkovitě přehodit na algoritmus. ### Zákaznický servis a chatboti AI na první linii podpory šetří čas a zvedá dostupnost. Ale zákazník má podle AI Actu právo vědět, že nemluví s člověkem. A pokud chatbot dává závazné informace o produktu, reklamaci nebo smlouvě, firma za jeho výstup odpovídá stejně, jako by ho řekl zaměstnanec. Nedělejte z AI černou skříňku, která „něco vyhodnotila“, ale nikdo neví proč. ## Co s AI v obchodě nikdy nedělat - Nenahrávejte zákaznické databáze, ceníky, dodavatelské podmínky ani návrhy smluv do veřejných AI nástrojů jen proto, že je to rychlé. - Nepoužívejte AI k automatickému scoringu zákazníků nebo schvalování plateb bez jasných pravidel, právního posouzení a lidské kontroly. - Nevydávejte generovaný obsah za reálné recenze nebo reálné osoby. - Nepředstírejte, že vaše firma AI nepoužívá, když ji obchodníci a marketéři používají neoficiálně. - Nedělejte z AI černou skříňku, jejíž rozhodnutí nikdo neumí vysvětlit. ## Jak se na AI Act připravit chytře v sedmi krocích Není nutné panikařit ani zakazovat AI nástroje. Lidé si k nim stejně najdou cestu i bez vědomí firmy. Cílem je jít na to přiměřeně, selským rozumem. Udělat si přehled, nastavit rozumná pravidla a postavit systém, který firmě plní cíle, ne „aby byl klid“. - 1 Zmapujte využívání AI ve firmě. Zjistěte, jaké nástroje lidé používají v marketingu, obchodě, podpoře i nákupu, kde, proč a s jakými daty. Neřešte jen oficiální aplikace, ale i veřejné nástroje používané „bokem“. Bez inventury AI neuhlídáte. - 2 Rozdělte použití podle rizika. Generování produktového popisku není totéž co scoring bonity, individuální cenotvorba nebo automatické odmítání zákazníků. Oddělte low-risk použití od oblastí, kde AI ovlivňuje peníze, práva a rozhodování o lidech. - 3 Nastavte pravidla pro data. Určete, co smí do veřejných AI nástrojů, co jen do schváleného firemního prostředí a co nikam. Mějte jasná pravidla pro ochranu zákaznických databází, ceníků, marží, nákupních podmínek a obchodního tajemství. - 4 Určete odpovědnosti. Ujasněte si, kdo schvaluje nástroje, kdo řeší výjimky, kdo posuzuje riziko a kdo odpovídá za výstup. AI může doporučovat, ale u rozhodnutí o ceně, úvěru a lidech musí mít poslední slovo člověk. - 5 Zapojte dodavatele a partnery. Většina AI v obchodě běží ve vašem CRM, e-shopu nebo marketingové platformě od dodavatele. Pokud zpracovává vaše a zákaznická data, je to i vaše riziko. Doplňte AI do smluv, bezpečnostních dotazníků a pravidel pro práci s citlivými daty — a počítejte s tím, že stejné otázky budou klást vaši odběratelé vám. - 6 Školte lidi prakticky. Nestačí říct, že AI Act existuje. Obchodník, marketér i člověk na podpoře řeší jinou situaci a potřebují příklady ze své práce: co do AI nepatří, jak poznat rizikové použití a kde požádat o schválení nástroje. - 7 Opřete se o standardy a o data z rozdílové (GAP) analýzy. Mnoho obchodních firem už řeší ochranu dat podle GDPR nebo má zaveden ISMS podle ISO 27001. Stačí udělat GAP analýzu a firma má dobrý základ i pro ISO/IEC 42001 (AIMS), který do řízení informační bezpečnosti přidává rámec pro řízení AI. Nejde o instantní shodu s AI Actem, razítko nebo certifikát na zeď, ale o praktický systém, díky kterému má firma důkazy, že rizika spojená s umělou inteligencí řídí v realitě, nejen na papíře. A nejde ani o samotnou compliance. McKinsey ve studii The State of AI 2025 uvádí, že AI už pravidelně používá skoro 9 z 10 firem, ale většina ji zatím nedokázala dostatečně propsat do procesů tak, aby přinesla měřitelný dopad. Jinými slovy: hodnotu z AI nevytváří samotný nástroj, ale řízení, proces a odpovědnost kolem něj. ## AI Act nebude konec personalizace. Spíš test důvěryhodnosti Nejde o katastrofu ani o důvod zahodit AI do šuplíku. AI Act je v jádru legislativně vyžadovaný rámec pro odpovědné používání AI — a část těchto pravidel už možná do jisté míry řešíte, aniž byste to tak nazývali. Kdo ale začne řešit svou AI až ve chvíli, kdy se zeptá zákazník, obchodní partner nebo úřad, bude to dohánět pod tlakem. V obchodě navíc nepůjde jen o splnění regulace. Půjde o důvěru — zákazníka i partnera. Pokud pracujete s AI a zároveň s daty zákazníků, jejich penězi a rozhodováním o tom, co a za kolik jim nabídnete, dřív nebo později budete muset ukázat, že to máte pod kontrolou. Prodejce, který umí prokázat bezpečné a odpovědné používání AI, bude působit spolehlivěji než ten, který řekne: „Nějak to řešíme.“ Cílem proto není AI svázat, ale používat ji chytře, řízeně, bezpečně a dokumentovaně. Tak, aby podporovala obchod, chránila firmu i zákazníka a posilovala konkurenceschopnost — kvůli regulaci, kvůli požadavkům partnerů, ale hlavně kvůli užitku za hranice compliance. ## Nevíte, kam vaše firma v AI Actu spadá? Pomůžeme vám zmapovat využívání AI, určit rizikové oblasti a postavit governance, která obstojí před auditem i před dotazem obchodního partnera. Domluvit konzultaci → Vladimír Bělka je managing director společnosti Cleversystems s.r.o., specialista na AI governance, soulad s EU AI Act a kybernetickou bezpečnost. Je držitelem certifikací PECB ISO/IEC 42001 Lead Implementer a AIGP (IAPP). ======================================================================== # Reference | Cleversystems > High-end IT a AI konzultace pro veřejnou správu i firmy. AI Governance, EU AI Act, GDPR, kyberbezpečnost i řízení projektů řešíme jako jeden propojený celek. URL: https://cleversystems.cz/reference --- systems AI Governance · AI Act · Kyberbezpečnost # Pomáháme organizacím využívat AI odpovědně, bezpečně a v souladu s regulací. High-end IT a AI konzultace pro veřejnou správu i firmy. AI Governance, EU AI Act, GDPR, kyberbezpečnost i řízení projektů řešíme jako jeden propojený celek — protože spolu souvisí a chyba v jednom místě ohrozí ostatní. ## S čím vám pomáháme ### AI Governance — odpovědné řízení umělé inteligence NAŠE HLAVNÍ SPECIALIZACE #### Zavedení AI Governance (AIMS) ZÁKLAD Navrhneme a zavedeme systém řízení AI — politiku, role a odpovědnosti, řízení rizik AI, dohled nad rozhodováním a kontrolu nad celým životním cyklem AI systémů. Přínos: získáte přehled, kde všude u vás AI běží a jaká rizika nese. Vedení i zákazníci vidí, že AI máte pod kontrolou — ne že běží naslepo. #### Příprava na certifikaci ISO/IEC 42001 NADSTAVBA Analýza rozdílů (gap analýza), prohlášení o aplikovatelnosti, kompletní dokumentace, interní audit a předcertifikační prověrka — až k auditu certifikačního orgánu. Přínos: certifikát se stává podmínkou v tendrech a u korporátních zákazníků. Otevře vám zakázky, kam se necertifikovaný dodavatel nedostane. Tato témata se vzájemně prolínají. AI obvykle pracuje s osobními údaji a citlivými daty (GDPR, klasifikace dat), vyžaduje bezpečnou infrastrukturu (kyberbezpečnost) a spadá pod regulaci (EU AI Act). Řešíme je společně — jako jeden celek, ne čtyři oddělené projekty, které se navzájem nedoplňují. #### Soulad s EU AI Act Klasifikace AI systémů dle rizika, posouzení dopadů (FRIA), mapování povinností a realistický plán souladu s termíny. Přínos: budete vědět, do které rizikové kategorie vaše AI spadá a co přesně musíte splnit. Vyhnete se zákazu provozu i vysokým pokutám. #### GDPR & ochrana osobních údajů Právní základ zpracování, klasifikace dat a informací, DPIA, role DPO a nastavení procesů pro data, se kterými vaše systémy i AI pracují. Přínos: bez vyřešeného GDPR nelze AI nasadit legálně. Předejdete pokutám i ztrátě důvěry zákazníků a zaměstnanců. #### Kyberbezpečnost (NIS2 / ZKB) Soulad se zákonem o kybernetické bezpečnosti a ISO/IEC 27001. Analýza rizik, politiky, řízení dodavatelů, kontinuita provozu. Přínos: zjistíte, zda vám povinnosti vznikají a jak je splnit. Snížíte riziko výpadku i úniku dat, který bývá dražší než prevence. #### IT projekty & dozor investora Řízení a nezávislý dohled IT projektů (PRINCE2 / PMI / Agile). Akceptace dodávek, řízení změn a vymáhání kvality vůči dodavateli. Přínos: skluzy a vady odhalíme dřív, než je zaplatíte. Vymůžeme kvalitu i smluvní podmínky a ochráníme rozpočet projektu. ## Proč Cleversystems Senior tým s mnohaletou praxí v IT a AI konzultacích ISO certifikovaní Senior Lead Implementer & Lead Auditor ISO 42001, AIGP 20+ let zkušeností z veřejné správy i komerčního sektoru CZ/EN expertní spolupráce bilingvně v češtině i angličtině ======================================================================== # AI Act a AIMS v praxi – e-book ke stažení > Praktický průvodce AI Act a AIMS. Stáhněte si e-book zdarma ve formátu PDF. URL: https://cleversystems.cz/ebook/landing --- # AI Act a AIMS v praxi Praktický průvodce, jak uvést požadavky EU AI Act a systém řízení AI (AIMS podle ISO/IEC 42001) do každodenního provozu vaší organizace. Verze 2.0 Aktualizováno 26. 7. 2026 PDF, 237 kB Stáhnout e-book (PDF) ======================================================================== # Kontakt — projektový management, dozor investora, AIMS, kyberbezpečnost | Cleversystems > Pošlete nezávaznou poptávku: projektové řízení (IT, SAP, energetika, PAM), dozor investora, digitalizace, AIMS dle ISO/IEC 42001 a kyberbezpečnost. Konzultace 60 min zdarma. URL: https://cleversystems.cz/contact --- Přímý přístup k expertům # Pojďme probrat váš projekt — IT, AI governance i kyberbezpečnost V Cleversystems s.r.o. mluvíte přímo s člověkem, který projekt povede. Jsme nezávislá třetí strana — bez vazby na dodavatele nebo technologii. Úvodní 60minutová konzultace je zdarma a nezávazná. ## S čím vám pomůžeme Pět oblastí seniorního poradenství. Vyberte téma, ke kterému chcete nezávaznou konzultaci. ### Projektový management Řízení komplexních IT, SAP, energetických a PAM projektů od přípravy po akceptaci. Detail služby → ### Dozor investora Nezávislý dohled nad kvalitou, termíny a smluvním plněním ze strany dodavatele. ### Digitalizace & Automatizace Procesní analýza, RPA a AI-asistované workflow pro back-office i veřejnou správu. ### AIMS & AI Governance Zavedení ISO/IEC 42001 a soulad s EU AI Act — od gap analýzy po certifikaci. ### Kyberbezpečnost vCISO, ISO/IEC 27001, NIS2 compliance a penetrační testy pro kritickou infrastrukturu. ## Napište nám Vyplňte formulář a my se vám do 24 hodin ozveme. Jméno a příjmení * E-mail * Telefon Předmět * Zpráva * Souhlasím se zpracováním osobních údajů za účelem odpovědi na poptávku. ## Rezervujte si strategickou konzultaci k AI koncepci Zvolte si 60minutový slot pro detailní hovor s členem našeho seniorního týmu. Společně probereme vaše priority a možnosti AI transformace. Úvodní konzultace je zdarma a nezávazná ## Kontaktní údaje Cleversystems s.r.o. — Enterprise IT Consulting ### Email info@cleversystems.cz Odpovídáme do 24 hodin ### Telefon +420 725 351 119 Po–Pá, 9:00–17:00 ### Kancelář Václavské náměstí 3 110 00 Praha 1 ### Fakturační údaje (Sídlo) Cleversystems s.r.o. Kurzova 2222/16, 155 00 Praha 5 IČO: 18036074 DIČ: CZ18036074 ### Bankovní spojení Raiffeisenbank Číslo účtu: 1241675003/5500 IBAN: CZ16 5500 0000 0012 4167 5003 SWIFT/BIC: RZBCCZPP ## Často kladené otázky Co očekávat od spolupráce s Cleversystems s.r.o. ### Mluvíte s experty, ne s obchodníky ### Cílem je pochopení vašich potřeb (60 min) ### Reagujeme do 24 hodin ## Připraveni na další krok? Kontaktujte Cleversystems s.r.o. a začněte svou AI transformaci s týmem seniorních expertů. ======================================================================== # Ochrana osobních údajů | GDPR | Cleversystems > Zásady ochrany osobních údajů Cleversystems s.r.o. Informace o zpracování dat dle GDPR, cookies a vaše práva. URL: https://cleversystems.cz/privacy --- # Ochrana osobních údajů Vaše soukromí je pro nás prioritou. Zde najdete vše o tom, jak zpracováváme vaše údaje podle GDPR. ### Bezpečnost dat Vaše data jsou šifrována a uložena bezpečně podle nejnovějších standardů. ### Transparentnost Jasně komunikujeme, jaké údaje sbíráme a proč je potřebujeme. ### Vaše práva Máte plnou kontrolu nad svými údaji - přístup, oprava, výmaz. ## Správce osobních údajů ### Cleversystems s.r.o. Kurzova 2222/16, 155 00 Praha 5 IČO: 18036074, DIČ: CZ18036074 info@cleversystems.cz +420 725 351 119 #### Pověřenec pro ochranu osobních údajů (DPO) Pro otázky týkající se ochrany osobních údajů kontaktujte našeho DPO: dpo@cleversystems.cz ## Jaké osobní údaje zpracováváme ### Kontaktní formulář - • Jméno a příjmení - • E-mailová adresa - • Telefonní číslo (volitelné) - • Název společnosti (volitelné) - • Obsah zprávy Účel: Zodpovězení vašeho dotazu a poskytnutí požadovaných informací. Právní základ: Váš souhlas a oprávněný zájem (Art. 6 odst. 1 písm. a) a f) GDPR). ### Registrace na školení - • Telefonní číslo - • Název společnosti - • Fakturační údaje Účel: Zajištění školení, komunikace a vystavení fakturace. Právní základ: Plnění smlouvy (Art. 6 odst. 1 písm. b) GDPR). ## Informace o cookies Naše webové stránky používají cookies k měření návštěvnosti a zlepšování uživatelského zážitku. Cookies jsou malé textové soubory ukládané ve vašem prohlížeči. ### Analytické cookies - • Google Analytics 4 - • Pomáhají nám pochopit, jak návštěvníci používají naše stránky - • Shromažďují anonymní data o návštěvnosti - • Používají se pouze s vaším souhlasem Doba uložení: Do 2 let nebo do odvolání souhlasu ### Nezbytné cookies - • Ukládají vaše preference ohledně cookies - • Zajišťují základní funkčnost webu - • Nesbírají osobní údaje - • Nevyžadují váš souhlas (technická nutnost) Jak spravovat cookies: Svůj souhlas můžete kdykoli změnit pomocí cookie banneru nebo v nastavení vašeho prohlížeče. Odmítnutí cookies může omezit některé funkce webu. ## Vaše práva podle GDPR ### Právo na přístup Máte právo získat informace o tom, jaké osobní údaje o vás zpracováváme. ### Právo na opravu Můžete požádat o opravu nepřesných nebo neúplných údajů. ### Právo na výmaz Za určitých podmínek můžete požádat o smazání vašich údajů ("právo být zapomenut"). ### Právo na omezení zpracování Můžete požádat o dočasné omezení zpracování vašich údajů. ### Právo na přenositelnost Můžete získat své údaje ve strukturovaném, běžně používaném formátu. ### Právo vznést námitku Můžete vznést námitku proti zpracování vašich osobních údajů. Pro uplatnění vašich práv nás kontaktujte na e-mailu dpo@cleversystems.cz Máte také právo podat stížnost u dozorového úřadu: Úřad pro ochranu osobních údajů ## Bezpečnost a doba uložení údajů ### Bezpečnostní opatření Implementovali jsme technická a organizační opatření k ochraně vašich údajů před neoprávněným přístupem, ztrátou nebo zničením: - • Šifrování přenosu dat (HTTPS/SSL) - • Pravidelné bezpečnostní audity - • Omezený přístup pouze pro oprávněné osoby - • Pravidelné zálohy dat ### Doba uložení - • Kontaktní formuláře: 2 roky nebo do vyřízení dotazu - • Školení a faktury: 10 let (zákonná archivační povinnost) - • Analytické cookies: Do 2 let nebo do odvolání souhlasu ## Předávání osobních údajů Vaše osobní údaje mohou být předány následujícím kategoriím příjemců: - Google Analytics - Analytický nástroj pro měření návštěvnosti (pouze s vaším souhlasem, data anonymizována) - Hostingový poskytovatel - Zajištění provozu webových stránek - Účetní a právní služby - V případě nutnosti plnění zákonných povinností Vaše údaje neprodáváme ani nepředáváme třetím stranám pro marketingové účely. ## Aktualizace těchto zásad Tyto zásady ochrany osobních údajů mohou být čas od času aktualizovány. O významných změnách vás budeme informovat prostřednictvím našich webových stránek nebo e-mailem (pokud máme vaši e-mailovou adresu). Datum poslední aktualizace: 1. 9. 2026 ### Máte dotazy ohledně ochrany údajů? Jsme tu, abychom vám pomohli. Kontaktujte našeho pověřence pro ochranu osobních údajů. ======================================================================== # Advisory for IT projects, AI governance and cybersecurity | Cleversystems > Independent senior advisory for IT projects, AIMS per ISO/IEC 42001, the EU AI Act and cybersecurity. Free consultation within 24 hours. URL: https://cleversystems.cz/en/ --- # Senior advisory for IT projects, AI governance, AIMS and cybersecurity - UNCOVER - IMPLEMENT - DEFEND Independent advisory for businesses and the public sector that need to not only implement AI, IT projects and cybersecurity, but also defend them — before an auditor, a regulator and their own management. Service portfolio 40 % lower project risk ministry, ERP system 30 % lower TCO regional authority, digitalisation 3× more bids quality bids instead of just one city, Smart City CZK 200 million critical infrastructure delivered on time energy, SCADA Anonymised results from selected Cleversystems engagements — client names are withheld for contractual confidentiality (public sector, critical infrastructure). EU AI Act: less than 15 months remain until the deadline for high-risk systems (2 December 2027). ## What we do for you ### Project Management IT, SAP, security and energy projects — managed by an independent third party. ### Investor Supervision Quality, schedule and budget oversight of delivery, on the investor's side. ### Digitalisation & Automation Process analysis, RPA/workflow and AI-assisted processes with ROI calculation. ### AIMS & AI Governance AIMS implementation per ISO/IEC 42001, gap analyses and certification readiness. ### Cybersecurity vCISO, ISO/IEC 27001 and penetration testing — including AI systems. PRODUCT ### Readyo AI policy, risk register and DPIA generated in minutes — reviewed by an expert. ## Where we deliver value Manufacturing and industry Logistics Back-office digitalisation Public sector Finance and insurance Security forces Energy View all ## Why Cleversystems 100 % senior allocation no juniors on the project 1 method Uncover–Implement–Defend across all services 20+ years of experience in IT strategy and AI governance Independent we are neither a reseller nor a supplier of the technology we assess OUR TEAM'S CERTIFICATIONS ISO/IEC 42001 Lead Implementer & Lead Auditor PECB Authorized Partner AIGP (IAPP) AI Governance Professional In addition to the verifiable certifications above, we also follow our own internal quality standard — this is our commitment, not an external certification. ## Book a free consultation A 60-minute strategic consultation, no obligations. We respond within 24 hours. or write directly to info@cleversystems.cz ======================================================================== # About Us | Senior AI Governance Consultants | Cleversystems > Cleversystems – a team certified under ISO/IEC 42001 (AIMS) with 20+ years of AI governance experience. No juniors. Results within 60 days. URL: https://cleversystems.cz/en/about --- Comprehensive AI advisory Team certified under ISO/IEC 42001 (AIMS) # From vision to safe delivery: We were built for the age of AI. Cleversystems s.r.o. implements AI Management Systems (AIMS) under ISO/IEC 42001. We combine two decades of senior expert practice with a methodical framework spanning strategic AI concept design, governance and audit readiness. ## Our mission Cleversystems s.r.o. believes that every transformation must start with an AI Management System (AIMS). While Cleversystems s.r.o. is an agile, next-generation company, our expertise is built on two decades of frontline IT consulting experience. AI concept design is an integral part of AIMS, not a standalone goal. We are not a large corporation with dozens of junior consultants. We are a team of senior experts who take personal responsibility for every project. 20+ Years of experience 100% Senior allocation Days to first results ISO/IEC 42001 Certified team (AIMS) ## Our team Senior experts with proven experience in AI transformation and enterprise IT Team certified under ISO/IEC 42001 (AIMS) — both Lead Implementer and Lead Auditor ### Vladimír Bělka Founder & Senior Project Lead An IT strategy (20+ years) and AI governance expert. At Cleversystems s.r.o. he serves as a certified ISO/IEC 42001 Senior Lead Implementer — defining the AI concept framework and leading AIMS implementation at client organisations. He complements his technical expertise with advanced negotiation, facilitation and mediation skills, enabling him to effectively bridge business and technology. AI Concept IT Strategy ISO/IEC 42001 Senior Lead Implementer Negotiation & Facilitation ### Alessandro De Martino Senior Project & Business Implementation Manager A certified ISO/IEC 42001 Lead Auditor and specialist in AI concept design, enterprise AI delivery and process automation. He ensures audit readiness (SOC I & SOC II) and brings experience from leadership roles at global corporations. ISO/IEC 42001 Lead Auditor AI Implementation SOC I & SOC II Process Automation ## The values that define us The principles behind every project we lead ### Strategic AI concept within AIMS AI concept design is an integral part of the AI Management System (AIMS). Every implementation starts with the business case, vision, ROI analysis and strategic roadmap within the overall governance framework. ### Security and compliance Every AI solution is designed from the outset with security, compliance and regulatory requirements in mind. ### Senior allocation Only senior experts work at Cleversystems s.r.o. No juniors, no learning at your expense. ### ISO/IEC 42001 (AIMS) Our team is certified under the international standard for AI Management Systems (AIMS) — we guarantee methodical quality and audit readiness. ## Start your transformation the right way Arrange a consultation on AIMS implementation directly with our senior experts. ======================================================================== # Services: Project Management, Investor Supervision, Digitalisation, AIMS, Cybersecurity | Cleversystems > Independent advisory: project management (IT, SAP, energy, PAM), investor supervision, digitalisation and automation, AIMS per ISO/IEC 42001, cybersecurity and ISO/IEC 27001. URL: https://cleversystems.cz/en/services --- ✦ INDEPENDENT CONSULTING ADVISORY # Independent advisory for your critical decisions Independent of any vendor or technology. When needed, we also take direct charge of delivery. ### Project Management - · IT projects - · SAP projects - · Security projects - · Energy - · PAM projects Details ↓ ### Investor Supervision - · Independent oversight - · Quality control - · Contractual compliance - · Management reporting - · Dispute escalation ### Digitalisation & Automation - · Process analysis - · RPA & Workflow - · Public sector - · AI-assisted processes 🏗️ ### AIMS & AI Governance - · ISO/IEC 42001 implementation - · ISO/IEC 42001 audit - · EU AI Act compliance - · AI Risk Management 🛡️ ### Cybersecurity - · Cybersecurity Manager (vCISO) - · ISO/IEC 27001 - · Penetration testing - · NIS2 compliance OUR APPROACH ## How we work ### Advisory Situation analysis, independent assessment, strategy and tailored recommendations. Independent of any vendor or specific technology. No vendor lock-in. ### Supervision Independent oversight of project progress and vendor performance. We check quality, deadlines and contractual delivery. Always on your side. ### Management Direct assumption of responsibility for the project — scope, team, timeline and quality. You choose how deeply you want us involved. 01 — PROJECT MANAGEMENT ## We manage complex projects from kick-off to successful completion We engage as an independent adviser — helping prepare, set up and run the project, or taking direct leadership. 20+ years of experience. ### IT Projects Comprehensive IT project management from enterprise integrations to public-sector digitalisation. Senior PM Digitalisation Public sector Enterprise - → Scope planning and management - → Risk & stakeholder management - → Vendor management - → Reporting and governance ### SAP Projects Project management of SAP implementations and rollouts, with an emphasis on change management. SAP PM Implementation Rollout Change Mgmt - → Project management of SAP implementations — ASAP/Activate methodology - → Integration and data migration - → Change management — key users, training, go-live - → Coordination of vendor and internal team ### Security Projects Management of security programmes and regulatory projects from preparation to acceptance. Security PM Compliance NIS2 Infrastructure - → Management of security programmes — NIS2, GDPR, ISO projects - → Coordination of security audits and remediation - → Vendor management — tenders, SLAs - → Stakeholder management — management, regulators, auditors ### Energy Digitalisation and smart grid projects in the energy sector and critical infrastructure. Energy Smart Grid Critical infr. - → Smart metering and smart grid projects - → Digitalisation of distribution and transmission networks - → Compliance with energy regulation — ERÚ, ENTSO-E - → OT/IT integration and industrial system security ### PAM Projects Project management of Privileged Access Management (PAM) implementations aligned with Zero Trust principles. PAM CyberArk BeyondTrust Zero Trust - → Management of PAM implementations — CyberArk, BeyondTrust, Delinea - → Project preparation — privileged account inventory, gap analysis - → Coordination of the technical team — AD, SIEM integration - → Change management and onboarding - → Acceptance and handover to operations 02 — INVESTOR SUPERVISION ## We protect your investment throughout the project We take on the role of independent supervision — free of conflicts of interest, always on your side. ### Independent Investor Supervision We oversee project delivery from the investor's perspective — checking the vendor, quality, deadlines and budget. Independent oversight Investment protection IT projects - → Ongoing quality control of delivery - → Reporting for management and the investor - → Risk identification and escalation - → Independent assessment of acceptance criteria #### WHAT WE CHECK - ·Delivery quality - ·Schedule - ·Budget - ·Scope creep - ·Documentation and SLAs #### OUTPUTS FOR THE INVESTOR - ·Status reports - ·Acceptance protocols - ·Risk register - ·Escalation recommendations - ·Final report #### WHEN TO ENGAGE US - ·Before kick-off - ·When issues arise - ·During acceptance - ·When quality is in doubt #### TYPICAL CLIENTS - ·Public sector - ·State-owned enterprises - ·Medium and large companies - ·Healthcare 03 — DIGITALISATION & AUTOMATION ## End-to-end process digitalisation and automation We map processes, design solutions and manage implementation — from RPA and workflow automation to AI-assisted processes. 🗺️ ### Process Analysis & Design We map existing processes, identify inefficiencies and design a target state with a clear business case. Process Mining BPM As-Is / To-Be Optimisation - → Process mapping (As-Is) — workshops, interviews - → Identification of inefficiencies — bottlenecks, duplication - → Target-state design (To-Be) - → Automation business case — ROI, prioritisation ### RPA & Workflow Automation Implementation of robotic automation and workflow tools for back office and cross-system processes. RPA UiPath Power Automate Workflow - → Selection and implementation of an RPA platform — UiPath, Power Automate, Automation Anywhere - → Automation of back-office processes - → System integration — ERP, CRM, DMS - → Bot monitoring and management ### Public Sector Digitalisation Comprehensive digitalisation of agendas, records management, portals and internal workflow in the public sector. eGovernment MHMP ESS Legislation - → Electronic records management and DMS - → Portals and self-service platforms - → Internal workflow digitalisation - → Legislative compliance — e-Government Act, GDPR ### AI-Assisted Processes Deployment of generative AI, IDP and AI assistants into business processes in compliance with the EU AI Act. Generative AI OCR / IDP AI Assistants LLM - → Intelligent document processing (IDP) — OCR, extraction, classification - → AI assistants and copilots - → Automation of decision-making processes - → EU AI Act compliance 04 — AIMS & AI GOVERNANCE ## AI Management System per ISO/IEC 42001 We help organisations implement and certify an AIMS in line with ISO/IEC 42001 and the requirements of the EU AI Act. ### AIMS Implementation per ISO/IEC 42001 Full implementation of an AI management system — from gap analysis to certification audit readiness. ISO/IEC 42001 AIMS EU AI Act Governance - → Gap analysis — assessment of current state against the standard - → Governance framework — roles, responsibilities, AI policies - → Risk management — classification and register of AI risks - → Documentation system — internal regulations, records, audit trail - → Certification audit readiness ### AIMS Audit Independent internal audit of the AI management system with concrete recommendations for improvement. Lead Auditor Internal audit Gap Assessment - → Documentation audit — review of policies, processes and records - → Interviews with management and key roles - → Identification of non-conformities and improvement opportunities - → Audit report with concrete recommendations - → Certification support — preparation and accompaniment 05 — CYBERSECURITY ## Cybersecurity as a strategic priority Managerial oversight of security, ISO 27001 implementation and penetration testing. We protect your systems, data and reputation. ### Cybersecurity Manager External vCISO — strategic security leadership, NIS2 compliance and communication with management. vCISO ISMS Strategy - → Security strategy and policies - → Security incident management - → NIS2 and GDPR compliance - → Security awareness — employee training - → Communication with management — security reporting to the board ### ISO/IEC 27001 Information Security Management System ISMS implementation per ISO/IEC 27001 — from risk analysis to certification audit readiness. ISO 27001 Risk Analysis Certification - → Risk and asset analysis - → Implementation of security controls — Annex A - → ISMS documentation - → Internal audit and management review ### Penetration Testing Ethical hacking of web applications, infrastructure, AI systems and social engineering. Pentest Ethical hacking Web App AI Security - → Web app pentest - → Infrastructure pentest - → AI systems — prompt injection, data poisoning - → Social engineering - → Final report with prioritisation #### TEST TYPES - ·Black box - ·Grey box - ·White box - ·Red teaming #### AREAS TESTED - ·Web app - ·API - ·Network & AD - ·Cloud - ·AI/ML #### OUTPUTS - ·Executive report - ·Technical report - ·CVSS score - ·Retest #### STANDARDS - ·OWASP - ·PTES - ·OSSTMM - ·CVSS v3.1 ## Ready to get started? Free, no-obligation consultation. Call or write to us — together we'll design a solution for your project. Book a consultation +420 725 351 119 ======================================================================== # Services: Project management, AIMS, cybersecurity and digitalisation | Cleversystems > Cleversystems advisory services: independent project management, investor supervision, digitalisation, AIMS per ISO/IEC 42001 and cybersecurity. URL: https://cleversystems.cz/en/sluzby --- # Our Services Five advisory areas, one principle: first we uncover the risk or gap, then we implement a solution that works in practice, and finally we guide you through to defending it — before an auditor, a regulator or your own management. UNCOVER IMPLEMENT DEFEND Readyo PRODUCT AI policy, risk register and DPIA generated in minutes — reviewed by a certified expert. ### AIMS & AI Governance AIMS implementation per ISO/IEC 42001, gap analyses and certification readiness. GAP ANALYSIS GOVERNANCE FRAMEWORK CERTIFICATION AUDIT For whom: organisations deploying AI Approximate duration: 4–9 months Not sure whether the EU AI Act applies to you? ### Cybersecurity vCISO, ISO/IEC 27001 and penetration testing — including AI systems. VCISO ISO/IEC 27001 AI PENTESTING For whom: organisations subject to NIS2/ISO 27001 Approximate duration: depending on scope ### Project Management Managing complex IT, SAP, security and energy projects from preparation through to acceptance. SAP ASAP/ACTIVATE PAM PROJECTS NIS2/GDPR/ISO For whom: medium and large organisations Approximate duration: 3–12 months ### Investor Supervision Independent oversight of quality, schedule and budget of delivery, on the investor's side. STATUS REPORTS ACCEPTANCE PROTOCOLS RISK REGISTER For whom: public sector, state-owned enterprises, healthcare Approximate duration: depending on project ### Digitalisation & Automation Process analysis, RPA/workflow and AI-assisted processes with ROI calculation. UIPATH POWER AUTOMATE E-GOVERNMENT For whom: back office, public sector Approximate duration: 2–6 months ### Not sure which area you need to address first? Arrange a no-obligation consultation and we will help you prioritise. ======================================================================== # AIMS – AI management system under ISO/IEC 42001 | Cleversystems > AIMS (AI Management System) under ISO/IEC 42001: governance, risk management and audit readiness. Implemented by a certified team. URL: https://cleversystems.cz/en/services/aims --- ISO/IEC 42001 — AI Management System # AIMS: An AI management system based on ISO/IEC 42001 A comprehensive framework for the responsible, safe and auditable use of artificial intelligence across your organisation — from strategy to day-to-day operations. ## What is AIMS? AIMS (AI Management System) is an AI management system defined by the international standard ISO/IEC 42001. It gives organisations a coherent framework for the responsible, safe and auditable use of AI — from strategy through to day-to-day operations. ### Governance Defining roles, responsibilities, policies and processes for managing AI across the organisation — from leadership to end users. ### Risk management Identifying, assessing and continuously monitoring AI risks, linked to the EU AI Act and other regulatory requirements. ### Audit readiness Documentation, evidence trails and controls ready for internal and external audits under ISO/IEC 42001. ### How does an AI strategy relate to AIMS? An AI strategy — that is, the strategy, business case, use-case selection and roadmap — is one of the key components of AIMS, not a standalone discipline. AIMS spans the entire AI lifecycle: from strategic framing through governance and risk management to operations and audit readiness. Without AIMS, an AI strategy lacks control; without an AI strategy, AIMS lacks direction. ## Start implementing AIMS in your organisation Arrange a 60-minute consultation with our certified ISO/IEC 42001 team. ======================================================================== # AI Policy Generator | AI policy under ISO 42001 > Generate a professional draft AI policy aligned with ISO/IEC 42001 in 5 minutes. Free for the first 10 companies. Czech AI governance expertise. URL: https://cleversystems.cz/en/services/ai-policy-generator --- AI Policy Generator # AI Policy Generator: finished AI documentation in days, not months We combine vendor-independent consulting with our own Readyo platform. We determine which rules apply to you, generate the AI policy, risk register and impact assessment — and our expert reviews every document. See Readyo ISO 42001 Lead Implementer & Auditor AI Governance & Risk Management 15+ years in IT consulting ## Why now Do you use Copilot, ChatGPT or your own AI systems? Then new rules probably apply to you — whether you know it or not. Obligations for high-risk AI systems under the EU AI Act take effect from 2 August 2026, and non-compliance can mean a fine of up to EUR 35 million or 7% of global annual turnover. ## How it works: the Readyo platform The AI Policy Generator is built on our consulting practice and our own Readyo platform, which we develop and operate ourselves. We determine what is needed; Readyo creates it quickly; our expert verifies it. ### We map the scope Readyo determines which frameworks and obligations apply to your organisation. approx. 10 min ### We generate the documents AI policy, risk register, impact assessment. 1–3 min ### An expert reviews it Every output is validated by a Cleversystems consultant before you present it to an auditor, client or regulator. Human review ## Readyo: our own AI compliance platform We develop and operate Readyo directly at Cleversystems. It's not a third-party tool — it's our own product, built from real consulting practice. - 3 compliance frameworks — ready for ISO/IEC 42001:2023, the EU AI Act and more. - Document generation in 1–3 minutes. - Every document is checked by an expert — not just an AI output. - The output is standard, portable documents — no vendor lock-in. I want a demo ## Independent consulting — and a tool that speeds it up We remain an independent third party. Our recommendations are not tied to any technology vendor, and Readyo is not a condition for cooperation — we're happy to work with your existing stack too. Readyo is our own tool, created to make the path to documentation faster and cheaper. You take the outputs away in standard formats, and they are yours. ### Independence Technology-neutral advice. ### Transparency Readyo is our product, and we say so openly. ### Human oversight An expert validates every output. ## Why Cleversystems Expertise backed by certifications and practice ### AI Governance & ISO 42001 Certified Lead Implementer and Lead Auditor with hands-on implementation experience. ### Regulated sectors Banking, public administration, healthcare — we understand the specific requirements. ### EU AI Act & GDPR Deep knowledge of European regulation and its practical application. ### From strategy to implementation End-to-end support from the initial analysis to the certification audit. ## What the generated AI Policy contains Structure per ISO/IEC 42001:2023 — Clause 5.2 Document identification (version, owner, date) Purpose and objectives of the AI policy Scope of application Responsible AI principles (min. 5) Roles and responsibilities AI system risk management Regulatory compliance (EU AI Act, GDPR…) Review and updates Approval process ## Methodology and standards ISO/IEC 42001 EU AI Act ISO 27001 GDPR ## Start your AI documentation today Generate your AI policy, or request access to our Readyo platform. Request access to Readyo Cleversystems s.r.o. — AI Governance, ISO Consulting Prague, Czech Republic • info@cleversystems.cz ======================================================================== # EU AI Act: risk categories, deadlines and the path to compliance | Cleversystems > Find out which risk category your AI systems fall into, which deadlines apply after the Digital Omnibus and how to demonstrate compliance with an ISO/IEC 42001 management system. URL: https://cleversystems.cz/en/eu-ai-act --- # The EU AI Act probably applies to you — the question is how much - WE IDENTIFY - WE SET UP - WE DEFEND We'll help you determine which risk category your AI systems fall into, and set up a management system that demonstrates and sustains compliance — aligned with ISO/IEC 42001. STEP 1 OF THE 'WE IDENTIFY' CHAPTER ## Is your system high-risk? Three indicative questions that suggest whether your AI systems fall into the high-risk category. Is your AI system a safety component of a product covered by EU harmonisation legislation (Annex I)? YES → high-risk Does the use of your AI system fall within any of the areas listed in Annex III (e.g. employment, education, credit scoring, critical infrastructure)? Does the system perform only an auxiliary or preparatory task without materially influencing the decision outcome (Art. 6(3))? NO → not high-risk ### Want a precise answer for your specific system? ## Applicability timeline The Digital Omnibus pushed back some applicability dates — particularly for high-risk AI systems. The dates below reflect the updated text of the Regulation. 2. 8. 2026 General applicability of most provisions, including transparency obligations for deployers. 2. 12. 2026 Follow-on transparency and oversight-framework obligations take effect. 2. 12. 2027 Applicability of obligations for high-risk AI systems under Annex III. 2. 8. 2028 Applicability of obligations for high-risk AI systems as product safety components under Annex I. A delay is no reason to wait: the hardest part of compliance — finding every AI system in the company, classifying it and keeping the inventory up to date — doesn't depend on the deadlines. Cleversystems A PRACTICAL GUIDE FOR COMPANIES The AI Act and AIMS in practice From one-off compliance to a sustainable AI management system REGULATION (EU) 2024/1689 / 14 CHAPTERS / JULY 2026 FREE DOWNLOAD · 22 PAGES ## The AI Act and AIMS in practice A practical guide to embedding EU AI Act requirements and an ISO/IEC 42001 AI management system into your organisation's day-to-day operations. Roles and obligations under the Regulation High-risk system test Mapping AI Act → ISO/IEC 42001 A six-step path to compliance Email No spam. We'll send the e-book straight to your inbox. ## The e-book is a starting point, not the end Knowing the rules is only the first step. Compliance is demonstrated by an ongoing management system — with clear roles, an AI system inventory and evidence-based records. AIMS & AI Governance — our service ## Not sure where the AI Act hits your business? We start with an inventory and a gap analysis — the first step of the six-step framework from the e-book. ======================================================================== # AI training for executives | Enterprise workshops | Cleversystems > AI workshops and training for management. Project management in the age of AI. Preliminary market consultations under § 33 of the Czech Public Procurement Act. URL: https://cleversystems.cz/en/vzdelavani --- Enterprise training # Learning and development: Capabilities for the AI era At Cleversystems s.r.o. we transform our frontline experience from enterprise projects into intensive training programmes for modern leaders. ## Our training programmes Intensive programmes designed for senior professionals who want to lead in the AI era ### PECB Authorized Training Partner Certified ISO/IEC 42001 and ISO/IEC 27001 training Lead Implementer and Lead Auditor certification courses delivered by a team that designs and implements governance and risk management frameworks itself. For: AI governance, security and compliance managers ### Project manager in the AI era Modern leadership in digital transformation A programme for senior project managers and IT leaders who want to extend their capabilities in AI governance, risk management and advanced facilitation techniques. #### KEY PROGRAMME PILLARS AI Leadership & Tooling Strategic use of AI tools in project management AIMS & AI risk management in PM practice Applying an AI management system under ISO/IEC 42001 in real projects Negotiation, facilitation and mediation Advanced soft skills for leading complex projects For: Senior project managers and IT leaders ### PTK Praktika Preliminary market consultation workshop under § 33 of the Czech Public Procurement Act A structured programme for public sector officials and procurement specialists, focused on the practical mastery of preliminary market consultations. Legislative compliance Legal framework and correct application of § 33 of the Public Procurement Act Strategic preparation of tender specifications Methodology for producing quality tender documentation Facilitating market dialogue Effective conduct of consultations with suppliers For: Public sector officials and procurement specialists ## Why Cleversystems s.r.o.? Our training programmes are grounded in real-world experience, not theory ### Trainers from practice Our trainers are active senior consultants with 20+ years of frontline experience on enterprise projects. ### Focus on case studies We work with real case studies from our own projects, not artificial examples. ### Immediate applicability All know-how is designed for immediate use in your day-to-day practice. TRUST & COMPLIANCE #### EU AI Act Ready Regulatory compliance #### SOC II Audit Ready Audit readiness #### AI Strategy Verified Proven ROI concept ## Need a bespoke training programme? Book an initial strategic consultation (60 minutes) where we will jointly design a development plan for your organisation. ======================================================================== # Project Manager in the AI Era | Course | Cleversystems > An intensive course for project managers: how to leverage AI in project management. Practical tools, case studies, certificate. URL: https://cleversystems.cz/en/vzdelavani/projektovy-manazer-ai --- PROFESSIONAL EDUCATION 42 hours · Certificate of participation # Project Manager in the AI Era A comprehensive 42-hour program that transforms project managers into leaders of the digital era. Gain competencies in AI strategy, legislation, risk management, and advanced soft skills. 42 hours of intensive training 5 comprehensive modules Certificate of participation info@cleversystems.cz Curriculum ## Program structure 42 hours divided into 5 modules with an emphasis on practical applicability MODULE 01 ### Strategy and AI concepts - ROI analysis and business case for AI initiatives - Opportunity assessment and use case prioritization - How AI changes the entire project cycle - Defining an AI roadmap for the organization MODULE 02 ### Legislative framework and compliance - EU AI Act – classification and requirements - GDPR in the context of AI systems - Intellectual property rights and AI - Ethical aspects and accountability MODULE 03 ### AIMS & Governance - AI management system (AIMS) per ISO/IEC 42001 - Identification and classification of AI risks - Auditability and documentation - Integration into PRINCE2, Agile, ITIL, COBIT frameworks MODULE 04 ### Leadership: Negotiation and mediation - Advanced negotiation techniques - Facilitating challenging workshops - Mediating conflicts and stakeholder groups - Stakeholder alignment under uncertainty MODULE 05 ### Practical execution and audit - AI agents for project management - SOC II audit readiness - Case studies from enterprise environments - Final project and certification ### Certificate of participation Graduates receive an official certificate confirming completion of the professional training program in AI-driven project management. Professional qualification 120 hours of instruction ### Key competencies From strategy through legislation to practical execution – you'll gain a comprehensive overview for managing AI projects. EU AI Act AIMS / ISO 42001 Leadership Target audience ## Who the program is for ### Project managers Senior PMs with 3+ years of experience ### IT department heads IT directors and team leaders ### Program & portfolio managers Strategic portfolio management ### Public administration Managers responsible for digitalization ## Training formats Customize the program to your team's needs ### Blended training Interactive workshop with practical exercises and case studies ### Online interactive workshop Live online training with the option for direct interaction ### Tailored corporate academy A comprehensive program tailored to your organization ### Individual mentoring 1-on-1 consultations with senior project managers ## Prepare your team to manage projects in the AI era Book a strategic consultation to discuss a corporate program or individual participation. ======================================================================== # PTK workshop: preliminary market consultations in practice | Cleversystems > A one-day hands-on workshop for contracting authorities: how to prepare and run a preliminary market consultation under § 33 of the Public Procurement Act. Templates, supplier negotiations, online sign-up. URL: https://cleversystems.cz/en/vzdelavani/ptk --- A practical one-day workshop # Practicum – preliminary market consultation (PTK) A one-day professional exercise for project managers: learn to prepare and run a PTK under § 33 of the Public Procurement Act, including document structuring, supplier negotiations and effective outputs. I have a question ## What is a preliminary market consultation A PTK under § 33 of the Public Procurement Act is a key tool for preparing quality public tender specifications A preliminary market consultation (PTK) is a process that allows a contracting authority, before announcing a public tender, to consult with potential suppliers, experts and other parties on specific aspects of the intended contract. The aim is to gain an accurate overview of available solutions, technologies and market conditions, which leads to better tender specifications and a lower risk of a failed tender. ### Legal framework Governed by § 33 of Act No. 134/2016 Coll. (the Public Procurement Act) ### Purpose Improve the quality of specifications and reduce project risk ### Transparency Must be conducted in a non-discriminatory and transparent manner ## How the course will help you Practical skills you will immediately apply in your projects ### Legal framework and legislation You will understand § 33 of the Public Procurement Act in detail – when to use a PTK, how to meet all legal requirements and avoid mistakes that could cause problems during the tender procedure. ### Preparing and structuring documents You will receive templates and learn to structure PTK documents – from the initial description of the need, through questions for suppliers, to the final evaluation. ### Facilitation and conducting negotiations Practical techniques for effectively conducting negotiations with potential suppliers. How to structure discussions, gather maximum information and still comply with non-discrimination rules. ### Evaluating and using the outputs How to correctly evaluate information gained from a PTK and effectively incorporate it into tender documentation. Practical methods for turning insights into better specifications. ## What you will get from the course Concrete outputs and long-term benefits for your work ### Immediate outputs #### Complete methodological material A step-by-step handbook plus best practices #### Document templates Ready-to-use templates for the PTK process #### Case studies Real examples from successful projects #### Certificate of completion Official confirmation for your CV ### Long-term benefits #### Higher-quality tender documentation Fewer errors, more precise requirements #### Reduced project risk Prevention of problems during the tender procedure #### Better communication with the market More effective supplier relationships #### Ongoing consultative support You won't be doing this alone 6 hours An intensive hands-on workshop Max 12 Participants, for maximum effectiveness 100% Practically focused content ## Real cases from practice On the course we work with anonymised studies from projects we have led ### Ministry: ERP system Public sector • CZK 150M A PTK for a comprehensive ministry ERP system. How we identified specific public-sector requirements and ensured compliance with security standards. Result: a 40% reduction in project risk. Public sector ERP ### City: Smart City platform Local government • CZK 80M A PTK for a comprehensive Smart City solution with IoT sensors and a data platform. Facilitating discussion with suppliers led to more precise specifications and realistic expectations. Result: 3 quality bids instead of 1. Smart City IoT ### Energy company: SCADA Critical infrastructure • CZK 200M A PTK for a SCADA system upgrade in the energy sector. Consultation with suppliers revealed important technical constraints and led to realistic project scoping. Result: the project was completed on time. Energy SCADA ### Regional authority: Digitalisation Public sector • CZK 50M A PTK for the digitalisation of regional authority processes. Through the PTK we identified available market solutions and avoided vendor lock-in. Result: 30% lower TCO than originally planned. Digitalisation E-government ## Who the course is for ### Project managers in the public sector Who need to prepare and run PTKs for their digitalisation and IT modernisation projects ### IT department heads and CIOs Responsible for strategic IT projects and the preparation of public tenders ### Public procurement specialists Who want to extend their knowledge of the practical side of the PTK process ### Consultants and advisers In digitalisation and IT governance for the public sector ## Register for the course Fill in a few basic details and we will prepare tailored information about the PTK course for you ### PTK Practical course registration Fill in the basic details and we will prepare tailored information about the PTK course for you. #### Basic details Level of experience with public procurement * Beginner - no or minimal experience Intermediate - basic knowledge Advanced - experience with public procurement Specific expectations from the course (optional) #### Contact details Full name * Email * Phone * I agree to the processing of my personal data * I agree to the processing of my personal data for the purpose of course registration and related communication. Get course registration We will send confirmation of your registration to the provided email within 24 hours ## Have questions about the course content? We are happy to answer any questions about the PTK training or your specific needs. info@cleversystems.cz ======================================================================== # PECB Authorized Training Partner | Cleversystems > Cleversystems is a PECB Authorized Training Partner. Certified ISO/IEC 42001 and ISO/IEC 27001 training built on our consulting practice. URL: https://cleversystems.cz/en/vzdelavani/pecb-partnerstvi --- Certified training # Cleversystems is a PECB Authorized Training Partner Certified ISO/IEC 42001 and ISO/IEC 27001 training – built on our consulting practice in AI governance, risk management and cyber security. ## Why now Regulation in Europe is accelerating. NIS2 extends obligations to hundreds of Czech organisations, the EU AI Act requires demonstrable AI governance, and ISO/IEC 42001 is becoming the reference standard that partners, customers and auditors will increasingly require. Recommendations are no longer enough – organisations need formal proof that their teams understand the standards and can apply them. ## What we offer ### ISO/IEC 42001 Foundation A basic certification for understanding the principles of AI management systems and ISO/IEC 42001 ### ISO/IEC 42001 Lead Implementer A certification for responsible management of AI systems (AI Management System) ### ISO/IEC 42001 Lead Auditor A certification for auditing AI management systems and assessing conformity with ISO/IEC 42001 ### ISO/IEC 27001 Foundation A basic certification for understanding the principles and concepts of information security management ### ISO/IEC 27001 Lead Implementer / Lead Auditor A certification for information security management, directly linked to NIS2 obligations ## Certification comparison Standard ISO/IEC 42001 Level Foundation / basic Who it is for Anyone who needs to understand the basics of AI management systems and AI governance Lead / advanced AI governance specialists, compliance managers, and leaders of teams implementing an AI management system Internal and external auditors, consultants and assessors of AI system conformity with the standard ISO/IEC 27001 Anyone who needs to understand the basics of an ISMS and information security terminology Security managers, ISMS auditors and specialists responsible for implementing or auditing information security Certification ISO/IEC 42001 Foundation ISO/IEC 42001 Lead Implementer ISO/IEC 42001 Lead Auditor ISO/IEC 27001 Foundation ISO/IEC 27001 Lead Implementer / Lead Auditor ## Consulting and certification from a single source Unlike pure training providers, we don't just train your teams – we already design and implement the very governance and risk management frameworks with you today. Certification therefore builds directly on practical implementation, not general theory. ## How it works ### Consultation We identify which certifications your organisation needs and why ### Training A certified course delivered by a team that also knows the practical implementation ### Exam and certification In accordance with international PECB standards ## Interested in a specific course or bespoke corporate training? ======================================================================== # Training and courses | AI Governance & ISO | Cleversystems > Professional training in AI governance, ISO certifications, and digital transformation. Tailored courses for companies and public administration. URL: https://cleversystems.cz/en/training --- # Training and workshops Practical workshops for managing preliminary market consultations (PMC) and project digitalization. Learn more ## Workshop – preliminary market consultation (PMC) A one-day expert exercise for project managers: learn to prepare and lead a preliminary market consultation under Section 33 of the Czech Public Procurement Act, including document structuring, supplier negotiations, and effective outcomes. ## More training courses coming soon ### Project management training Fundamentals of agile methodologies in large IT projects. Coming soon ### Security projects in practice Management for crisis and security solutions. ## Why train with us - Decades of experience with projects in both public and private sectors - A practical approach without empty phrases - Respect for your specific needs - A combination of consulting and hands-on implementation ## Want tailored training? Get in touch and we'll prepare a workshop tailored to your needs. Request a consultation ======================================================================== # Articles | Cleversystems > Insights on AI governance, EU AI Act compliance, ISO/IEC 42001 and cybersecurity — for the people responsible for it within their organisation. URL: https://cleversystems.cz/en/clanky --- EU AI ACT RECOMMENDED The AI Act in retail What a trading company needs to know about the EU AI Act — where businesses most often trip up, the current deadlines after the Digital Omnibus, and seven steps to prepare smartly. June 2026 8 min read COMING SOON ISO/IEC 42001 in practice: how to build an AIMS NIS2 and cybersecurity in the supply chain AI governance for the public sector ## Tackling AI governance or AI Act compliance? We'll help you map your AI use, identify risk areas and build governance that stands up to an audit — or a question from a business partner. Book a consultation → ======================================================================== # The AI Act in retail | Cleversystems > What a trading company needs to know about the EU AI Act: where businesses trip up, deadlines after the Digital Omnibus, and 7 steps to prepare. URL: https://cleversystems.cz/en/clanky/ai-act-v-obchode --- Not long ago, AI in retail was a topic for marketing conferences and a handful of enthusiasts. Today it writes product descriptions, segments customers, recommends products, sets prices and staffs the first line of customer support. But wherever there's excitement about conversions, there must also be awareness of risk. That's exactly what the AI Act addresses. What does the new regulation bring to retail, and how do you prepare for it smartly? AI slips into a trading company quietly. Not through a big strategic project, but through a sales rep, marketer or support agent who opens a public tool and thinks: "This will write my quote in five minutes instead of an hour." And often it really does. But the more AI becomes an everyday work tool, the less companies can afford to use it "just in passing". Especially in retail, where work involves customer databases, pricing policies, margins, supplier purchasing terms, contracts, marketing data and systems that decide who a company sells to, at what price and on what payment terms. Into this comes the AI Act. In public debate it's framed as either "the end of personalisation" or "consumer protection". In reality it's more about pushing companies to use AI with awareness of the risks, not just enthusiasm for performance. The AI Act rests on a risk-based approach: the greater the potential impact of AI on rights, money or decisions about people, the stricter the rules that apply. ## The AI Act in a nutshell The European regulation on artificial intelligence has a core idea that isn't complicated. A tool that translates a product text is viewed differently from a system that decides whether to approve deferred payment for a customer, assesses their creditworthiness, or automatically sets a price just for them. The AI Act distinguishes several risk levels. Some uses are prohibited. Some fall into the high-risk category. Some mainly carry transparency obligations — for example, so a person knows they're talking to a chatbot, or that an image in a campaign was generated by AI. A large share of everyday commercial AI use will fall into the lower-risk category. But that doesn't mean trading companies can wave it off and say "this doesn't concern us". AI can turn up in marketing, sales, customer support, pricing, procurement, HR and directly in the online shop. What matters is knowing where AI merely assists and where it already influences decisions about money, people and data. ## Who in retail does the AI Act affect? A far larger number of companies than most currently assume. Wholesalers, distributors, retail chains, online shops, B2B sellers, importers, franchises, marketing and sales agencies — all of them today either use some form of AI or have it built into their CRM, e-commerce and marketing platforms, often without realising it. Not every company will develop its own AI system. And not every company will fall under the strictest obligations. But it's worth asking the basic questions: Do we use AI? Where? Who uses it? What data does it work with? Does the AI's output influence decisions on price, customer approval, advertising content or people? And can we demonstrate that we have it under control? Retail, moreover, is not an island. It's an ecosystem of suppliers, customers, logistics partners and payment institutions. A large customer or supplier today won't just ask whether you use AI. They'll ask whether you use it safely, whether you protect their price lists and commercial terms, and whether you know what happens to the data that flows through your systems. ## When does the AI Act take effect, and what will it bring? The AI Act is no longer a distant future. It entered into force on 1 August 2024 and obligations are being phased in gradually. Some are already in effect — such as the ban on unacceptable AI practices or requirements for employee AI literacy. But the timeline shifted in 2026. In response to delays in preparing harmonised standards and national supervisory authorities, EU institutions reached agreement in May 2026, as part of the so-called Digital Omnibus, to postpone the most demanding obligations. Note, however, that this change only takes effect once formally adopted, which is expected during 2026. Until then, the original deadlines formally remain in place — and the Commission still stresses that preparations should be underway now. AI ACT TIMELINE Status after the Digital Omnibus agreement (May 2026), pending formal adoption. - 1 August 2024 The AI Act entered into force. - February 2025 Ban on unacceptable AI practices and the AI literacy obligation. IN FORCE - 2 August 2026 Transparency obligations for companies that use AI (deployers). - 2 December 2026 Providers' technical marking of machine-generated content (Art. 50/2). DELAYED - 2 December 2027 High-risk systems under Annex III — including customer creditworthiness assessment. DELAYED - 2 August 2028 AI embedded in regulated products under Annex I. DELAYED This means two things. First, most transparency obligations for companies that use AI still apply from 2 August 2026. Second, you now have more time for high-risk scenarios — but that's no reason to do nothing. An AI tool inventory, data rules, accountability, staff training and updates to platform vendor contracts can't reasonably be crammed in a week before an audit or a consumer-protection inspection. And a question from a major business partner may arrive sooner than any regulatory check. ## What obligations to expect from the new regulation It mainly depends on your company's role: PROVIDER Develops or places AI on the market — bearing the greatest share of responsibility for design, documentation, testing and risk management. This also covers a company that has a bespoke scoring or pricing model built under its own brand. DEPLOYER Uses AI in its own operations — in marketing, sales, support or customer approval. Must know what the system does, what data it processes, and who is accountable for its output. IMPORTER Brings an AI system from a third country onto the EU market and must ensure it meets the requirements. DISTRIBUTOR Offers or resells it further and cannot turn a blind eye if something doesn't add up. For high-risk systems, the focus will be mainly on risk management, data quality, documentation, record-keeping, transparency, human oversight, accuracy, robustness and cybersecurity. For trading companies this raises a simple question: do we use AI only as an assistant, or does it already decide on price, on a customer's access to goods or credit, or on people? That's what determines how strictly you must govern it. ## Where a trading company can run into trouble In public debate AI tends to be discussed in general terms — chatbots, image generation, deepfakes. But retail has its own specific risk areas. ### Customer data, price lists and trade secrets Imagine a salesperson uploads a CRM export into a public AI tool to "quickly pull out insights". Or uploads a price list, supplier terms or a draft contract to get a summary prepared. Innocent from a workflow perspective, serious from a business one. Customer databases, purchasing terms, margins and price lists are among a company's most valuable assets. If a company can't say where this data ends up, who has access to it, and whether it might end up training public models, it exposes itself not only to AI Act risk but also to GDPR breaches, loss of trade secrets and damaged partner relationships. ### Marketing, advertising and generated content AI is attractive in marketing — it writes copy, generates visuals, assembles campaigns, personalises messages. But this is exactly where the AI Act introduces transparency obligations, and it's worth distinguishing two levels. If you deploy AI to communicate with customers or publish deepfake or synthetic content, the obligation to disclose this to the customer applies from 2 August 2026. The obligation on providers to technically mark machine-generated content was postponed under the Digital Omnibus to 2 December 2026. At the same time, a customer must not be manipulated by techniques designed to push them into a purchase beyond their conscious decision — the ban on manipulative practices is already in effect. The line between smart personalisation and a manipulative practice is thin. Dynamically adjusted content that exploits a specific customer's vulnerabilities can cross into prohibited practices. Generated content that pretends to be a genuine review or a real person is both a reputational and a legal problem. ### Customer scoring, pricing and decision-making This is where retail comes closest to the high-risk category. The AI Act explicitly classifies the assessment of consumer creditworthiness — typically for deferred payments, instalments or invoice purchases — as a high-risk use under Annex III. If an algorithm makes that decision, additional obligations arise around data quality, human oversight, explainability and protection against discrimination. Under the 2026 agreement, full effect of these obligations shifts to 2 December 2027 — but the high-risk classification remains, and it doesn't pay to leave preparation until the last minute. Individualised pricing and segmentation call for the same caution. There's a difference between AI recommending a price range to a salesperson and a system unsupervised setting prices or rejecting customers in a way that could be covertly discriminatory. A decision that touches a customer's money and rights cannot be thoughtlessly handed over to an algorithm. ### Customer service and chatbots AI on the front line of support saves time and improves availability. But under the AI Act a customer has the right to know they aren't talking to a human. And if a chatbot gives binding information about a product, a complaint or a contract, the company is responsible for its output just as if an employee had said it. Don't turn AI into a black box that "decided something" without anyone knowing why. ## What never to do with AI in retail - Don't upload customer databases, price lists, supplier terms or draft contracts into public AI tools just because it's quick. - Don't use AI for automatic customer scoring or payment approval without clear rules, legal assessment and human oversight. - Don't pass off generated content as genuine reviews or real people. - Don't pretend your company doesn't use AI when sales and marketing staff are using it unofficially. - Don't turn AI into a black box whose decisions nobody can explain. ## How to prepare for the AI Act smartly, in seven steps There's no need to panic or ban AI tools. People will find their way to them anyway, with or without the company's knowledge. The goal is a proportionate, common-sense approach: get an overview, set sensible rules, and build a system that serves the company's goals — not just "for peace of mind". - 1 Map AI use across the company. Find out which tools people use in marketing, sales, support and purchasing — where, why, and with what data. Don't just look at official applications; include public tools used "on the side". Without an inventory, you can't control AI. - 2 Segment use cases by risk. Generating a product description is not the same as creditworthiness scoring, individualised pricing or automatically rejecting customers. Separate low-risk uses from areas where AI affects money, rights and decisions about people. - 3 Set data rules. Decide what may go into public AI tools, what only into an approved corporate environment, and what nowhere at all. Have clear rules for protecting customer databases, price lists, margins, purchasing terms and trade secrets. - 4 Assign accountability. Clarify who approves tools, who handles exceptions, who assesses risk and who is accountable for the output. AI can recommend, but on decisions about price, credit and people, a human must have the final say. - 5 Involve suppliers and partners. Most AI in retail runs inside your CRM, online shop or marketing platform from a vendor. If it processes your and your customers' data, it's your risk too. Add AI clauses to contracts, security questionnaires and rules for handling sensitive data — and expect your customers to ask you the same questions. - 6 Train people practically. It's not enough to say the AI Act exists. Sales staff, marketers and support agents each face a different situation and need examples from their own work: what shouldn't go into AI, how to recognise risky use, and where to ask for tool approval. - 7 Build on standards and gap-analysis data. Many trading companies already handle GDPR data protection or run an ISMS under ISO 27001. A gap analysis is often enough to show the company already has a good foundation for ISO/IEC 42001 (AIMS), which adds an AI management framework on top of information security management. This isn't about instant AI Act compliance, a rubber stamp or a certificate on the wall, but about a practical system that gives the company evidence it manages AI-related risks in reality, not just on paper. And it isn't only about compliance either. McKinsey's The State of AI 2025 study finds that almost 9 in 10 companies now use AI regularly, but most have yet to embed it deeply enough into their processes to deliver measurable impact. In other words: value from AI isn't created by the tool itself, but by the governance, process and accountability built around it. ## The AI Act won't end personalisation. It's more a test of trustworthiness This isn't a disaster or a reason to shelve AI. At its core, the AI Act is a legally mandated framework for responsible AI use — and you may already be addressing part of these rules without calling it that. But whoever only starts addressing their AI once a customer, business partner or authority asks about it will be catching up under pressure. In retail, moreover, it won't just be about meeting regulation — it will be about trust, from customers and partners alike. If you work with AI alongside customer data, their money and decisions about what and at what price to offer them, sooner or later you'll need to show you have it under control. A retailer who can demonstrate safe and responsible AI use will come across as more reliable than one who simply says: "We're handling it somehow." The goal, therefore, is not to shackle AI but to use it smartly, in a controlled, safe and documented way — so that it supports the business, protects both company and customer, and strengthens competitiveness. Because of regulation, because of partner requirements, but above all for the benefit that goes beyond mere compliance. ## Not sure where your company stands under the AI Act? We'll help you map your AI use, identify risk areas and build governance that stands up to an audit — or a question from a business partner. Book a consultation → Vladimír Bělka is managing director of Cleversystems s.r.o., a specialist in AI governance, EU AI Act compliance and cybersecurity. He holds PECB ISO/IEC 42001 Lead Implementer and AIGP (IAPP) certifications. ======================================================================== # References | Cleversystems > High-end IT and AI consulting for public administration and businesses. AI Governance, EU AI Act, GDPR, cybersecurity and project management delivered as one connected whole. URL: https://cleversystems.cz/en/reference --- systems AI Governance · AI Act · Cybersecurity # We help organisations use AI responsibly, safely and in line with regulation. High-end IT and AI consulting for public administration and businesses alike. We treat AI Governance, the EU AI Act, GDPR, cybersecurity and project management as one connected whole — because they are interrelated, and a failure in one area puts the others at risk. ## What we help you with ### AI Governance — responsible management of artificial intelligence OUR CORE SPECIALISATION #### Implementing AI Governance (AIMS) FOUNDATION We design and implement an AI management system — policy, roles and responsibilities, AI risk management, oversight of decision-making and control over the full lifecycle of AI systems. Benefit: you gain full visibility of where AI is running across your organisation and the risks it carries. Leadership and customers can see that AI is under control — not running blind. #### Preparing for ISO/IEC 42001 certification ADD-ON Gap analysis, statement of applicability, complete documentation, internal audit and a pre-certification review — right up to the certification body's audit. Benefit: certification is increasingly a requirement in tenders and with corporate clients. It opens up contracts that uncertified suppliers simply cannot access. These topics are closely interlinked. AI typically processes personal and sensitive data (GDPR, data classification), requires secure infrastructure (cybersecurity) and falls under regulation (the EU AI Act). We address them together — as one whole, not as four disconnected projects that fail to complement each other. #### EU AI Act compliance Risk-based classification of AI systems, fundamental rights impact assessments (FRIA), mapping of obligations and a realistic compliance plan with deadlines. Benefit: you'll know exactly which risk category your AI falls into and what you must comply with — avoiding an operating ban and steep fines. #### GDPR & personal data protection Legal basis for processing, data and information classification, DPIA, the DPO role, and setting up processes for the data your systems and AI work with. Benefit: without GDPR compliance in place, AI cannot be deployed legally. You'll avoid fines and protect the trust of customers and employees. #### Cybersecurity (NIS2 / Czech Cybersecurity Act) Compliance with the Cybersecurity Act and ISO/IEC 27001. Risk analysis, policies, supplier management, business continuity. Benefit: you'll find out whether obligations apply to you and how to meet them — reducing the risk of outages or data breaches, which are usually costlier than prevention. #### IT projects & owner's engineer oversight Management and independent oversight of IT projects (PRINCE2 / PMI / Agile). Delivery acceptance, change control and enforcing quality with suppliers. Benefit: we catch delays and defects before you pay for them, enforce quality and contractual terms, and protect your project budget. ## Why Cleversystems Senior a team with many years of experience in IT and AI consulting ISO certified Senior Lead Implementer & Lead Auditor ISO 42001, AIGP 20+ years of experience across the public sector and commercial industry CZ/EN expert collaboration bilingually in Czech and English ======================================================================== # AI Act a AIMS v praxi – e-book ke stažení > Praktický průvodce AI Act a AIMS. Stáhněte si e-book zdarma ve formátu PDF. URL: https://cleversystems.cz/en/ebook/landing --- # AI Act a AIMS v praxi Praktický průvodce, jak uvést požadavky EU AI Act a systém řízení AI (AIMS podle ISO/IEC 42001) do každodenního provozu vaší organizace. Verze 2.0 Aktualizováno 26. 7. 2026 PDF, 237 kB Stáhnout e-book (PDF) ======================================================================== # Contact — Project Management, Investor Supervision, AIMS, Cybersecurity | Cleversystems > Send a no-obligation enquiry: project management (IT, SAP, energy, PAM), investor supervision, digitalisation, AIMS under ISO/IEC 42001 and cybersecurity. Free 60-minute consultation. URL: https://cleversystems.cz/en/contact --- Direct access to experts # Let's discuss your project — IT, AI governance and cybersecurity At Cleversystems s.r.o. you speak directly with the person who will lead your project. We are an independent third party — with no ties to any supplier or technology. The initial 60-minute consultation is free and without obligation. ## What we can help you with Five areas of senior consulting. Choose the topic for which you'd like a no-obligation consultation. ### Project Management Managing complex IT, SAP, energy and PAM projects from initiation through to acceptance. Service detail → ### Investor Supervision Independent oversight of quality, deadlines and contractual delivery by the supplier. ### Digitalisation & Automation Process analysis, RPA and AI-assisted workflows for back-office and public administration. ### AIMS & AI Governance Implementing ISO/IEC 42001 and EU AI Act compliance — from gap analysis to certification. ### Cybersecurity vCISO, ISO/IEC 27001, NIS2 compliance and penetration testing for critical infrastructure. ## Write to us Fill in the form and we will get back to you within 24 hours. Full name * Email * Phone Subject * Message * I consent to the processing of my personal data for the purpose of responding to my enquiry. ## Book a strategic consultation on AI concept design Choose a 60-minute slot for a detailed call with a member of our senior team. Together we'll discuss your priorities and the possibilities for AI transformation. The initial consultation is free and without obligation ## Contact details Cleversystems s.r.o. — Enterprise IT Consulting ### Email info@cleversystems.cz We respond within 24 hours ### Phone +420 725 351 119 Mon–Fri, 9am–5pm ### Office Václavské náměstí 3 110 00 Praha 1 ### Billing details (Registered office) Cleversystems s.r.o. Kurzova 2222/16, 155 00 Praha 5 IČO: 18036074 DIČ: CZ18036074 ### Bank details Raiffeisenbank Account number: 1241675003/5500 IBAN: CZ16 5500 0000 0012 4167 5003 SWIFT/BIC: RZBCCZPP ## Frequently asked questions What to expect from working with Cleversystems s.r.o. ### You speak with experts, not salespeople ### The goal is to understand your needs (60 min) ### We respond within 24 hours ## Ready for the next step? Contact Cleversystems s.r.o. and start your AI transformation with a team of senior experts. ======================================================================== # Privacy Policy | GDPR | Cleversystems > Cleversystems s.r.o. privacy policy. Information on data processing under GDPR, cookies and your rights. URL: https://cleversystems.cz/en/privacy --- # Privacy Policy Your privacy is a priority for us. Here you will find everything about how we process your data under GDPR. ### Data security Your data is encrypted and stored securely in accordance with the latest standards. ### Transparency We clearly communicate what data we collect and why we need it. ### Your rights You have full control over your data - access, correction, erasure. ## Data controller ### Cleversystems s.r.o. Kurzova 2222/16, 155 00 Praha 5 IČO: 18036074, DIČ: CZ18036074 info@cleversystems.cz +420 725 351 119 #### Data Protection Officer (DPO) For questions concerning personal data protection, contact our DPO: dpo@cleversystems.cz ## What personal data we process ### Contact form - • Full name - • Email address - • Phone number (optional) - • Company name (optional) - • Message content Purpose: Responding to your enquiry and providing the requested information. Legal basis: Your consent and legitimate interest (Art. 6(1)(a) and (f) GDPR). ### Training registration - • Phone number - • Company name - • Billing details Purpose: Organising training, communication and issuing invoices. Legal basis: Performance of a contract (Art. 6(1)(b) GDPR). ## Cookie information Our website uses cookies to measure traffic and improve user experience. Cookies are small text files stored in your browser. ### Analytics cookies - • Google Analytics 4 - • Help us understand how visitors use our website - • Collect anonymous traffic data - • Used only with your consent Retention period: Up to 2 years or until consent is withdrawn ### Essential cookies - • Store your cookie preferences - • Ensure basic website functionality - • Do not collect personal data - • Do not require your consent (technical necessity) How to manage cookies: You can change your consent at any time via the cookie banner or in your browser settings. Declining cookies may limit some website functionality. ## Your rights under GDPR ### Right of access You have the right to obtain information about what personal data we process about you. ### Right to rectification You may request the correction of inaccurate or incomplete data. ### Right to erasure Under certain conditions, you may request the deletion of your data ("right to be forgotten"). ### Right to restriction of processing You may request a temporary restriction of the processing of your data. ### Right to data portability You may obtain your data in a structured, commonly used format. ### Right to object You may object to the processing of your personal data. To exercise your rights, contact us at dpo@cleversystems.cz You also have the right to lodge a complaint with the supervisory authority: Office for Personal Data Protection ## Security and data retention period ### Security measures We have implemented technical and organisational measures to protect your data against unauthorised access, loss or destruction: - • Encryption of data transmission (HTTPS/SSL) - • Regular security audits - • Restricted access limited to authorised persons - • Regular data backups ### Retention period - • Contact forms: 2 years or until the enquiry is resolved - • Training and invoices: 10 years (statutory archiving obligation) - • Analytics cookies: Up to 2 years or until consent is withdrawn ## Disclosure of personal data Your personal data may be disclosed to the following categories of recipients: - Google Analytics - An analytics tool for measuring traffic (only with your consent, data anonymised) - Hosting provider - Ensuring the operation of the website - Accounting and legal services - Where necessary to fulfil statutory obligations We do not sell or disclose your data to third parties for marketing purposes. ## Updates to this policy This privacy policy may be updated from time to time. We will inform you of significant changes via our website or by email (if we have your email address). Last updated: 01/09/2026 ### Have questions about data protection? We're here to help. Contact our Data Protection Officer.