AI jako zdravotnický prostředek (SaMD): MDR a dozor SÚKL — níže praktický pohled pro české firmy.

Regulační rámec

AI software určený k diagnostice, léčbě nebo monitoringu je zdravotnický prostředek (Software as a Medical Device, SaMD) podle MDR (Nařízení (EU) 2017/745) — musí mít posouzenou shodu (CE), typicky ve třídě IIa, IIb nebo III. Příslušným úřadem je SÚKL (Státní ústav pro kontrolu léčiv) podle zákona č. 375/2022 Sb. AI Act navíc takový software obvykle řadí mezi vysoce rizikové.

Co to znamená

Diagnostickou AI nelze nasadit jako běžný software — vyžaduje posouzení shody a CE značku. Tvrzení v materiálech i produktu musí být opatrná.

Data pacientů

GDPR (Obecné nařízení o ochraně osobních údajů, Nařízení (EU) 2016/679) je přímo použitelné evropské nařízení závazné stejně ve všech 27 státech — ochrana osobních údajů tedy není český vynález. Do českého práva ho adaptuje zákon č. 110/2019 Sb., o zpracování osobních údajů, a dozorovým orgánem je Úřad pro ochranu osobních údajů (ÚOOÚ). Citlivá zdravotní data je vhodné zpracovávat s lokální inferencí a ukládat v EU.

Suverenita a rezidence dat

V Česku neexistuje plnohodnotný region žádného z hyperscalerů: nejbližší jsou AWS eu-central-1 (Frankfurt), Microsoft Azure Germany West Central (Frankfurt) nebo Poland Central (Varšava) a Google Cloud europe-west3 (Frankfurt) či europe-central2 (Varšava). Vzdálenost je malá (Praha–Frankfurt ~400 km), takže problém suverenity není o latenci, ale o jurisdikci. US CLOUD Act (2018) a FISA Section 702 umožňují americkým orgánům vynutit u poskytovatelů kontrolovaných z USA vydání dat uložených kdekoli na světě — jurisdikce se řídí vlastnictvím firmy, ne umístěním serveru. Region „v EU“ tedy zajistí datovou rezidenci a GDPR, ale neznamená „mimo americkou jurisdikci“; to potvrzuje i rozsudek Schrems II a neřeší to ani EU-US Data Privacy Framework. Kam ukládat data pro AI — EU region (vlastní účet), čeští/EU poskytovatelé, on-premise, nebo lokální inference.

Protože osFoundry lze provozovat ve vlastní infrastruktuře a připojit evropské či open-weight modely, může běžet ve vašem vlastním účtu v EU regionu nebo on-premise — cesta k rezidenci a suverenitě dat, ne „krabice“ ze zahraničí. (Poctivě: osFoundry má řízený EU region, ale NEMÁ řízený český region; pro data v ČR pod českou jurisdikcí je cesta self-host ve vlastní infrastruktuře nebo u českého poskytovatele, případně local-first.)

Nezávislost a poctivost

dgm je nezávislý integrační partner (není spojen s osFoundry / OS LLC) a není právní ani daňový poradce. dgm zatím nemá dokončené zákaznické integrace, takže níže uvedené scénáře jsou popsány jako typické nebo možné, ne jako realizované projekty.

Toto není právní ani daňové poradenství: pravidla, sazby a termíny se často mění — před rozhodnutím je ověřte u oficiálních zdrojů (ÚOOÚ, MPO, API, CzechInvest, Finanční správa, ČNB).

Závěr

Kontaktujte dgm a proberte svůj scénář a návrh architektury.