Dok svi trče, nitko ne pita kamo
Postoji trenutak u svakom tehnološkom ciklusu kada brzina usvajanja nadmaši brzinu razumijevanja. Trenutno se nalazimo upravo tu.

Postoji trenutak u svakom tehnološkom ciklusu kada brzina usvajanja nadmaši brzinu razumijevanja. Trenutno se nalazimo upravo tu.
Financijski sektor ulazi u razdoblje u kojem se umjetna inteligencija više ne može promatrati samo kao tehnološki alat za učinkovitije poslovanje, nego kao regulatorno, reputacijsko i strateško pitanje. Banke, osiguravatelji i fintech kompanije već koriste AI u kreditnom scoringu, procjeni rizika, sprječavanju prijevara, korisničkoj podršci, internim HR procesima i brojnim ugrađenim funkcijama poslovnih aplikacija.
Europska unija dodatno uređuje način na koji se GDPR provodi u prekograničnim slučajevima, nakon godina kritika da je jedan od najvažnijih europskih digitalnih propisa u praksi često nailazio na spore, složene i neujednačene postupke. Nova pravila ne mijenjaju samu Opću uredbu o zaštiti podataka, ne uvode nova temeljna prava građana i ne mijenjaju pravne osnove za obradu osobnih podataka. Njihova je svrha mnogo praktičnija: ubrzati i ujednačiti postupke kada se jedan slučaj odnosi na više država članica.
Meta Platforms priznala je da njezin kontroverzni program nadzora zaposlenika prikuplja podatke i od radnika izvan Sjedinjenih Američkih Država. Time su u Europi otvorena nova pravna pitanja.
Regulatorni krajolik Europske unije doista prolazi kroz jednu od najvećih promjena nakon GDPR-a, ali ne kroz jedan jedini paket, nego kroz preklapanje više propisa koji zajedno mijenjaju način na koji se softver razvija, stavlja na tržište i pravno procjenjuje. Važno je odmah razjasniti da takozvani Digital Omnibus u 2026. nije paket koji “uključuje” novu Product Liability Directive.
Agencija za zaštitu osobnih podataka izrekla je bolnici, u rješenju anonimiziranoj kao Bolnica X, upravnu novčanu kaznu od 3.000 eura zbog niza propusta u zaštiti osobnih podataka pacijenata, među kojima su izostanak transparentnog informiranja ispitanika, neadekvatne organizacijske mjere zaštite, neprijavljivanje povrede podataka AZOP-u u zakonskom roku te neobavještavanje osobe čiji su podaci kompromitirani.
Telemach oštro odbacuje navode objavljene na internetskoj stranici AZOP-a i pojedinim medijima te najavljuje da će poduzeti sva raspoloživa pravna sredstva u svrhu zaštite prava, integriteta i reputacije kompanije, ističu na upit ICTbusiness.info.
Nakon postupka koji je proveden po službenoj dužnosti, Agencija za zaštitu osobnih podataka izrekla je upravnu novčanu kaznu teleoperatoru (operatoru elektroničkih komunikacijskih mreža i usluga), kao voditelju obrade, u ukupnom iznosu od 4,5 milijuna eura zbog povreda odredaba Opće uredbe o zaštiti podataka i to u pogledu transfera osobnih podataka u treće zemlje bez valjanog instrumenta i bez transparentnog informiranja ispitanika, te obrade preslika osobnih iskaznica i uvjerenja o ne vođenju kaznenog postupka zaposlenika bez pravne osnove, kao i nepoduzimanja odgovarajuće prethodne kontrole izvršitelja obrade. Iako AZOP ne navodi o kome je riječ radi se o trećem po veličini domaćem telekomu Telemach Hrvatska.
Agencija za zaštitu osobnih podataka izrekla je dvije kazne u ukupnom iznosu od 370.000 eura, pri čemu je HEP-Toplinarstvo sankcionirano s 320.000 eura zbog pohranjivanja lozinki gotovo 16.000 korisnika u čitljivom obliku i nesuradnje, a informacijska tvrtka s 50.000 eura zbog neadekvatne zaštite koja je omogućila hakerski napad. Ovi ozbiljni sigurnosni propusti doveli su do rizika od neovlaštenog otkrivanja i zlouporabe osobnih podataka građana. Navedene kazne dio su pojačanog nadzora u 2025. godini, tijekom koje je Agencija do sada izrekla dvanaest kazni u ukupnoj vrijednosti od 900.500 eura. Na izravan upit ICTbusiness.info iz AZOP-a ističu kako neće objaviti ime ICT tvrtke do pravomoćnosti što znači do plaćanja ili okončanja postupka u slučaju žalbe na Upravnom sudu.
Meta je započela treniranje svog Llama AI modela na sadržaju objavljenom u Europskoj uniji. Ova društvena mreža dobila je odobrenje za taj potez nakon što je njemačka potrošačka udruga izgubila posljednji pokušaj da ga blokira.
Europska organizacija za zaštitu potrošača NOYB (None of Your Business), poznata po svojim pravnim akcijama u području zaštite privatnosti i provođenja Opće uredbe o zaštiti podataka (GDPR), uputila je kompaniji Meta službeni zahtjev za nagodbom u obliku takozvanog pisma o prestanku nezakonite prakse (Cease and Desist letter). Prema navodima udruge, slične pravne korake poduzimaju i druge potrošačke organizacije diljem Europe.
TikTok je kažnjen s 530 milijuna eura od strane irske Komisije za zaštitu podataka (DPC) zbog kršenja Opće uredbe o zaštiti podataka (GDPR). Odluka je donesena nakon istrage koja je otkrila da je tvrtka nezakonito prenosila osobne podatke korisnika iz Europske unije prema Kini.
Ukupni prihodi na tržištu sigurnosnih uređaja ostali su stabilni u posljednjem tromjesečju 2024. godine, prema IDC-u. Tržište je zabilježilo rast od 1,5% u četvrtom tromjesečju 2024., dosegnuvši 5,1 milijardu dolara, što je povećanje od 77 milijuna dolara u odnosu na prethodnu godinu.
TikTok će, prema posljednjim izvješćima, biti kažnjen s više od 500 milijuna eura zbog prijenosa privatnih podataka europskih korisnika u Kinu.
Irska komisija za zaštitu podataka (DPC) kaznila je Meta Platforms Ireland s 251 milijun eura nakon dvije istrage o povredi podataka koja je utjecala na otprilike 29 milijuna Facebook računa širom svijeta.
Oni koji ne žele plaćati pretplatu mogu odabrati prikazivanje samo onih oglasa koji su bazirani na njihovoj aktivnosti unutar same aplikacije. Meta će uzeti u obzir i nekoliko ključnih podataka kao što su dob, lokacija, spol i način na koji osoba "komunicira" s oglasima.
Metu je u Irskoj kažnjena s 91 milijun dolara zbog pohranjivanja stotina milijuna korisničkih lozinki u običnom tekstu te omogućavanja da im pristupe zaposlenici kompanije.
Domaći regulator zaštite osobnih podataka Agencija za zaštitu osobnih podataka potvrdila je kako je AZOP proveo nadzorna postupanja kod Centra za vozila Hrvatske, Ministarstva unutarnjih poslova Republike Hrvatske, kao i drugih pravnih subjekata koji su se povezivali s predmetnom povredom osobnih podataka te je nadzornim aktivnostima utvrđeno kako navedeni poslovni subjekti ne raspolažu sa svim podacima sadržanim unutar sporne datoteke dostavljene AZOP-u, niti imaju mogućnosti raspolaganja takvom strukturom osobnih podataka.
Funkcija Recall memory, najavljena ranije ovog tjedna, izazvala je gotovo trenutnu regulatornu kontrolu Microsofta. Rješenje uključeno u Copilot+ računala bit će predmet istrage u Ujedinjenom Kraljevstvu.
Prema podacima s enforcementtracker.com, 2023. godine u EU je izrečeno oko 2,1 milijarde eura kazni zbog kršenja Opće uredbe o zaštiti podataka (GDPR). To znači da je izrečeno više kazni nego 2019., 2020. i 2021. godine zajedno.