Стопанската комора на Северна Македонија, на 20 август 2026 година, организира еднодневна онлајн работилница на тема: „Сајбер безбедност, вештачка интелигенција и лични податоци: нови обврски, нови ризици и што треба да направат организациите?“.
Новата подзаконска регулатива во областа на сајбер безбедноста, како и предложените измени на Законот за заштита на личните податоци, со кои вештачката интелигенција за првпат се поставува како дел од македонската правна рамка, носат нови обврски и значително менување на пристапот на организациите кон управувањето со дигиталните ризици.
Овие промени доаѓаат во период кога организациите сè повеќе се потпираат на дигитални технологии, cloud услуги, автоматизирани процеси и алатки базирани на вештачка интелигенција, додека истовремено се соочуваат со сè посложени сајбер закани. Во голем број случаи, последиците од еден сајбер инцидент или несоодветна употреба на ВИ директно се однесуваат на личните податоци – нивната доверливост, интегритет и достапност.
Оттука, сајбер безбедноста, вештачката интелигенција и заштитата на личните податоци повеќе не можат да се разгледуваат како одделни области. Организациите мора да воспостават координиран пристап кој ги поврзува техничките и организациските мерки, управувањето со ризици, постапувањето при безбедносни инциденти, законитоста на обработката на личните податоци и одговорното користење на ВИ.
Посебен предизвик претставува фактот што алатките на генеративната вештачка интелигенција веќе се користат во секојдневното работење – од ChatGPT и Copilot до специјализирани AI решенија. Внесувањето лични, доверливи или деловно чувствителни информации во вакви алатки може да создаде нови ризици, а употребата на ВИ за профилирање, автоматизирано донесување одлуки или други процеси поврзани со физички лица отвора дополнителни прашања во однос на транспарентноста, правата на субјектите и проценката на ризик.
Работилницата има за цел да им помогне на организациите од јавниот и приватниот сектор да ги разберат новите регулаторни барања и нивното практично значење, да ги идентификуваат клучните ризици и да утврдат кои активности треба да ги преземат за навремено усогласување.
Особено внимание ќе биде посветено на практичните прашања: кои се новите обврски во областа на сајбер безбедноста, како се поврзуваат со обврските за заштита на личните податоци, кога еден сајбер инцидент претставува и нарушување на безбедноста на личните податоци, каде во организацијата се користи ВИ, кои податоци се внесуваат во AI алатките и како да се воспостават правила за нивно безбедно и усогласено користење.
Работилницата ќе има интерактивен и практично ориентиран пристап и ќе вклучи конкретни примери, сценарија од практиката и препораки за организациите, со посебен фокус на координацијата помеѓу менаџментот, IT/сајбер-безбедноста, Офицерот за заштита на личните податоци, правната и HR функцијата.
ПРОГРАМА
I. НОВАТА РЕГУЛАТИВА – ШТО СЕ МЕНУВА?
- Новата регулаторна рамка за сајбер безбедност;
- Подзаконска регулатива и нови обврски;
- Офицер за сајбер безбедност – улога и одговорности;
- Поврзаност со Офицерот за заштита на личните податоци;
- Каде се преклопуваат сајбер безбедноста и заштитата на личните податоци?
II. САЈБЕР БЕЗБЕДНОСТ И ЛИЧНИ ПОДАТОЦИ
• Кои лични податоци се најизложени при сајбер инцидент?
• Управување со ризици;
• Технички и организациски мерки;
• Нарушување на безбедноста на личните податоци;
• Кога еден сајбер инцидент станува и „нарушување на безбедноста на лп“?
• Координација IT/Security – ОЗЛП – Менаџмент.
III. ВЕШТАЧКА ИНТЕЛИГЕНЦИЈА И ЛИЧНИ ПОДАТОЦИ;
• Предлог измени на Законот за заштита на личните податоци – ВИ влегува во македонскиот правен систем;
• Каде се обработуваат лични податоци преку ВИ?
• Генеративна ВИ и ризици за приватноста;
• ChatGPT, Copilot и други алатки во работниот процес;
• Профилирање и автоматизирано донесување одлуки;
• Транспарентност и права на субјектите;
• ВИ и ПВЗЛП/проценка на ризик.
IV. ПРАКТИЧЕН ПРИСТАП – ШТО ТРЕБА ДА НАПРАВИ ВАШАТА ОРГАНИЗАЦИЈА?
• AI inventory – кои AI алатки ги користиме?
• Кои податоци се внесуваат?
• Кој ги користи?
• Проценка на ризик
• Интерни правила за користење ВИ;
• Поделба на одговорности: Менаџмент – IT/Security – ОЗЛП – HR – Правна.
V. ДИСКУСИЈА
Предавач:
- м-р Ѓорѓи Рајчиноски, експерт и консултант за заштита на личните податоци,со повеќегодишно искуство во областа на приватноста, усогласеноста и управувањето со ризици поврзани со личните податоци. Поранешен супервизор во Агенцијата за заштита на личните податоци. Активно делува како предавач, консултант и учесник на стручни обуки, конференции и проекти поврзани со заштита на личните податоци и дигитализација.
Сите заинтересирани за учество на оваа онлајн работилница можат да се пријават најдоцна до 18.8.2026 година.