Súlad hardvéru v EÚ začína účelom produktu, konektivitou, rolou na trhu a sektorovými predpismi. Bezdrôtový senzor, zdravotnícka pomôcka a prevádzkovateľ továrne nemajú jeden univerzálny checklist. Tento harmonogram rozlišuje požiadavky na výrobky od povinností organizácií a subjektov v oblasti AI.
CRA: hlásenie už platí, hlavné požiadavky prídu neskôr
Cyber Resilience Act platí v rozsahu článku 2 vrátane priameho či nepriameho dátového pripojenia, s určenými sektorovými výnimkami. Hlásenie podľa článku 14 platí od 11. septembra 2026 pre aktívne zneužívané zraniteľnosti a závažné incidenty ovplyvňujúce bezpečnosť produktu. Hlavné požiadavky platia od 11. decembra 2027.
Naplánujte pôsobnosť a kategóriu, analýzu kybernetických rizík, správu zraniteľností, podporu a dôkazy zhody. Neprekladajte požiadavky na plošnú povinnosť diskrétneho TPM či konkrétneho OTA riešenia. CRA checklist vysvetľuje postupy posúdenia aj podmienky obdobia podpory.
Kybernetická bezpečnosť RED od augusta 2025
Pre rádiové zariadenia v kategóriách delegovaného nariadenia 2022/30 platia aktivované požiadavky článku 3 ods. 3 písm. d), e) a f) RED od 1. augusta 2025. Ich rozsahy sa líšia: ochrana siete, osobných údajov a súkromia pri určených zariadeniach a ochrana proti podvodom pri príslušných peňažných transakciách.
EN 18031-1/-2/-3 môžu podporiť zodpovedajúce požiadavky s rešpektovaním obmedzení v Úradnom vestníku. Použitie normy je dobrovoľná cesta; príslušné zákonné požiadavky sú povinné. Certifikát rádiového modulu nepokrýva celý hotový výrobok. Pozrite EN 18031 a samohodnotenie.
AI Act: rozhoduje zamýšľané použitie
Lokálna inferencia nedokazuje súlad s AI Actom ani automaticky neznamená vysoké riziko. Podľa aktuálneho harmonogramu Komisie platia zákazy a AI gramotnosť od 2. februára 2025, povinnosti týkajúce sa GPAI od 2. augusta 2025 a všeobecné uplatňovanie od 2. augusta 2026. Po zmenách AI Omnibus platia pravidlá vysokého rizika podľa prílohy III od 2. decembra 2027 a pravidlá vysokorizikových regulovaných produktov od 2. augusta 2028, podľa príslušnej pôsobnosti a prechodných podmienok.
Určte, či ste poskytovateľ, nasadzujúci subjekt, dovozca alebo distribútor, a zmapujte povinnosti podľa účelu. Detektor priemyselných anomálií a bezpečnostný komponent môžu vyžadovať odlišný prístup. Nezávisle môžu platiť aj predpisy pre zdravotnícke pomôcky či stroje.
ESPR a digitálny pas produktu
Nariadenie o ekodizajne udržateľných výrobkov vytvára rámec pre požiadavky podľa skupín produktov. Digitálny pas nie je automaticky povinný pre všetku elektroniku v roku 2026. Rozsah a termíny určujú príslušné opatrenia pre skupinu výrobkov a prechodné pravidlá.
Sledujte svoju skupinu, materiálové údaje, opravy a podklady dodávateľov potrebné pre príslušné opatrenie. Rozlišujte prípravu na budúcnosť od povinnosti, ktorá už platí pre konkrétny výrobok.
NIS2 a dodávateľský reťazec
NIS2 sa týka subjektov podľa sektora, veľkosti a ďalších podmienok, prostredníctvom národných zákonov. Nie je to CE certifikát čipu ani zariadenia. Zákazníci podliehajúci NIS2 môžu žiadať bezpečnostné podklady od dodávateľov; každý výrobca hardvéru sa tým nestáva základným subjektom.
EU Chips Act rieši polovodičové kapacity a ekosystém. Neukladá všeobecnú CE povinnosť používať iba kremík vyrobený v EÚ. Exportné kontroly a sankcie vyžadujú samostatné posúdenie transakcie a technológie.
Vytvorte maticu zhody konkrétneho výrobku
Pri každom predpise zaznamenajte dôvod pôsobnosti, zodpovedný subjekt, termín, dôkazy a postup posúdenia. Prepojte ju s presnou verziou hardvéru a firmvéru. Aktualizujte ju pri zmene účelu, konektivity alebo architektúry a pred uvedením nových kusov na trh.
CE, CRA a RED · Podpora EÚ zhody · Prebrať plán
Často kladené otázky
Potrebuje všetka elektronika digitálny pas v roku 2026?
Nie. ESPR je rámec; požiadavky a termíny určujú opatrenia pre konkrétne skupiny výrobkov. Overte príslušné opatrenie.
Platia už všetky pravidlá AI Actu pre vysoké riziko?
Nie. Aktuálny harmonogram Komisie odlišuje všeobecné uplatňovanie od prílohy III od 2. decembra 2027 a vysokorizikových regulovaných produktov od 2. augusta 2028, podľa pôsobnosti a prechodných podmienok.
Je NIS2 certifikáciou výrobku?
Nie. NIS2 sa uplatňuje na určené subjekty cez národné zákony. Je oddelená od CE zhody produktu, hoci môže viesť k požiadavkám na bezpečnosť dodávateľov.
Začína hlásenie CRA až v decembri 2027?
Nie. Hlásenie podľa článku 14 pre aktívne zneužívané zraniteľnosti a závažné bezpečnostné incidenty produktu platí od 11. septembra 2026.
Primárne zdroje
Technické a regulačné zdroje overené 1. októbra 2026.