EU-regler för företag
Kort svar först, sedan vad ni måste göra och vad som händer om ni inte gör det.
Regelverk
- DORA
Finansiella företag måste hantera IT-risker, rapportera allvarliga IT-incidenter, testa sin motståndskraft och styra sina IT-leverantörer med avtal.
- NIS2
Väsentliga och viktiga verksamheter måste vidta säkerhetsåtgärder, rapportera betydande incidenter inom 24 timmar och ledningen bär personligt ansvar.
- AI-förordningen
Vissa AI-användningar är förbjudna, högrisk-AI kräver riskhantering och mänsklig tillsyn, och den som använder AI i verksamheten måste säkra AI-kunnighet.
- DSA
Plattformar måste ta emot anmälningar om olagligt innehåll, motivera sina beslut, erbjuda klagomål och vara öppna om moderering och reklam.
- MiCA
Den som erbjuder kryptotjänster i EU behöver tillstånd, och den som ger ut kryptotillgångar behöver en vitbok. Stablecoins har särskilda krav.
- AML
Verksamheter som omfattas måste känna sina kunder, identifiera verkliga huvudmän och rapportera misstänkta transaktioner. Kontanter över 10 000 euro förbjuds.
- CSDDD
Stora företag måste identifiera och åtgärda negativ påverkan på mänskliga rättigheter och miljö i sin värdekedja och anta en klimatomställningsplan.
- eIDAS
Varje medlemsstat ska erbjuda en EU-plånbok för digital identitet, vissa företag måste godta den, och en kvalificerad e-underskrift likställs med en handskriven.
Source: NovaCopilot
Nästa steg
Vill ni använda registret i eget arbete finns tre vägar in.
Börja med din uppgift
Advokat, tvist
Hitta stöd i avgörande
Sök i vägledande domar, se vad som vunnit laga kraft och följ ändringar i rättsläget.
Bolagsjurist, transaktion
Kartlägg regelverket i affären
Gå från tema till rättsakt och vidare till artikeln som bär kravet.
Compliance
Bedöm risken i en behandling
Riskklassning per rättsområde, med källorna bakom varje poäng.