EU-sääntelytutkka

EU-säädösten reaaliaikainen seuranta ja tekoälypohjainen vaikutusanalyysi

KaikkiGDPRAI ActNIS2EHDSDORA
medium31.8.2026

Unionin tilan puhe 2026

Euroopan komission vuoden 2026 unionin tilan puhe esittelee EU:n digitaaliset ja tekoälyprioriteetit tulevalle vuodelle, mukaan lukien päivitykset säädöksiin kuten AI Act, GDPR ja NIS2. Organisaatioiden tulisi odottaa mahdollisia muutoksia politiikan painopisteissä, jotka voivat vaikuttaa noudattamissuunnitelmiin. Hetkellisiä muutoksia ei ilmoiteta, mutta puhe voi ennakoida tulevia lainsäädännöllisiä tai valvontatrendejä.

Lähde: EU AI OfficeLue analyysi →
high31.8.2026

Komissio nimeää ChatGPT:n, Redditin ja Robloxin digitaalisten palveluiden asetuksen piiriin

Euroopan komissio on nimennyt ChatGPT:n erittäin suureksi verkkohakukoneeksi (VLOSE) sekä Redditin ja Robloxin erittäin suuriksi verkkopalveluiksi (VLOPs) digitaalisten palveluiden asetuksen (DSA) mukaisesti. Nämä palvelut joutuvat noudattamaan DSA:n lisävelvoitteita tammikuuhun 2027 mennessä, mukaan lukien systemaattisten riskien arviointi ja vähentäminen, jotka liittyvät laittomaan sisältöön, alaikäisten suojelemiseen ja perusoikeuksiin.

Lähde: EU AI OfficeLue analyysi →
informational31.8.2026

IMY julkaisee turvallisuus sovelluksen nuorille sosiaalisessa mediassa

Ruotsin tietosuojaviranomainen (IMY) on julkaissut FantomApp-sovelluksen, jonka tarkoituksena on auttaa nuoria suojaamaan henkilötietojaan sosiaalisessa mediassa. Sovellus tarjoaa apua esimerkiksi sosiaalisen median turva-asetusten säätämiseen, salasanan testaukseen ja kuvien hämärtämiseen. Kyse ei ole säännöstön muutoksesta, mutta se osoittaa kasvavaa kiinnostusta nuorten tietosuojaan EU:ssa.

Lähde: IMYLue analyysi →
medium28.8.2026

CERT-SE:n viikkokirje vko 35

Tämän viikon CERT-SE:n viikkokirje esittelee tärkeitä kyberturvallisuuden tapahtumia ja sisältää CISA:n arvioinnin organisaatioiden kyberpuolustuksesta sekä suosituksia kestävyyden parantamiseksi. Havainnot ovat erityisen tärkeitä EU:n säädeltyille aloille, kuten kriittiselle infrastruktuurille ja rahoituspalveluille. Organisaatioiden tulisi tarkastella ohjeita varmistaakseen, että ne vastaavat parhaita käytäntöjä ja sääntelyvaatimuksia.

Lähde: CERT-SELue analyysi →
high24.8.2026

Automaattiset päätökset: lähes 825 miljoonan euron sakko Uberille

Alankomaiden tietosuojaviranomainen on yhdessä Ranskan CNIL:n kanssa langettanut Uberille 825 miljoonan euron sakot automaattisten päätösten käytöstä kuljettajien arvioimiseen ja irtisanomiseen alustallaan. Tämä valvontatoimi korostaa GDPR:n tiukkoja vaatimuksia automaattisia päätöksiä koskien, jotka vaikuttavat yksilöihin. Organisaatioiden on varmistettava, että tällaiset järjestelmät sisältävät inhimillistä valvontaa ja kunnioittavat rekisteröidyn oikeuksia.

Lähde: CNILLue analyysi →
high21.8.2026

Uberille 825 miljoonan euron sakot kuljettajien automaattisesta tilien sulkemisesta

Alankomaiden tietosuoja-viranomainen (AP) on määrännyt Uberille 824,99 miljoonan euron sakot täysin automaattisista päätöksistä kuljettajien tilien poistamisesta epäillyn petoksen tai matalien asiakasarvioiden perusteella, mikä katkaisi heidän tulonsa ilman inhimillistä tarkastusta. Tämä rikkoo GDPR:n 22. artiklaa, joka rajoittaa automaattista päätöksentekoa, jolla on merkittäviä vaikutuksia yksilöihin. Päätös korostaa inhimillisen valvonnan tarvetta tällaisissa prosesseissa.

Lähde: APLue analyysi →
high21.8.2026

Tietomurto: CNIL sakotti MOBIUS SOLUTIONS LTD:n 1 miljoonalla eurolla

Ranskan tietosuoja-viranomainen (CNIL) on määrännyt MOBIUS SOLUTIONS LTD:lle 1 miljoonan euron sakot tietomurron vuoksi, mikä korostaa GDPR:n tietomurron ilmoittamis- ja turvallisuusvelvoitteiden noudattamatta jättämisen vakavia seurauksia. Tämä valvontatoimi toimii muistutuksena kaikille organisaatioille tietosuojaan ja tapahtumavastaanottoon liittyvän priorisoinnin tärkeydestä. Organisaatioiden on varmistettava tietomurron oikea-aikainen havaitseminen, ilmoittaminen viranomaisille 72 tunnin kuluessa ja viestintä vaikuttuneille henkilöille.

Lähde: EDPBLue analyysi →
high21.8.2026

Tietomurto: CNIL sakotti NEXPUBLICA FRANCEa 1,7 miljoonalla eurolla

Ranskan tietosuojaviranomainen (CNIL) on määrännyt NEXPUBLICA FRANCElle 1,7 miljoonan euron sakot tietomurron vuoksi, mikä korostaa GDPR-säännösten tiukkaa valvontaa. Tämä tapaus toimii varoituksena EU-organisaatioille tietoturvan laiminlyönnin tai viranomaisten myöhästyneen ilmoittamisen taloudellisista ja oikeudellisista seurauksista. Organisaatioiden on varmistettava, että tietomurtojen havaitsemiseen, käsittelyyn ja ilmoittamiseen liittyvät prosessit ovat kunnossa.

Lähde: EDPBLue analyysi →
high21.8.2026

Tietomurto: FREE MOBILE ja FREE sakotettu 42 miljoonalla eurolla

Euroopan tietosuoja-neuvosto (EDPB) ilmoitti, että FREE MOBILE ja FREE on sakotettu 42 miljoonalla eurolla tietomurron vuoksi. Tämä valvontatoimi korostaa GDPR:n tietosuoja-velvoitteiden noudattamatta jättämisen vakavia taloudellisia ja maineellisia riskejä. Organisaatioiden on varmistettava kattavat prosessit tietomurtojen havaitsemiseksi, ilmoittamiseksi ja korjaamiseksi samanlaisten sanktioiden välttämiseksi.

Lähde: EDPBLue analyysi →
high21.8.2026

Tietomurto: France Travailille 5 miljoonan euron sakot

Euroopan tietosuoja-asiamiehen toimisto (EDPB) ilmoitti, että Ranskan julkinen työnvälityspalvelu France Travail sai 5 miljoonan euron sakot tietomurron vuoksi GDPR:n nojalla. Tietomurrossa oli kyse luvattomasta pääsystä henkilötietoihin, mikä korostaa tietosuoja-asetusten noudattamisen tärkeyttä. Tapaus toimii varoituksena kaikille EU:n organisaatioille henkilötietojen suojan laiminlyömisen vakavista seuraamuksista.

Lähde: EDPBLue analyysi →
critical20.8.2026

Kriittinen haavoittuvuus Citrix NetScaler ADC:ssä ja NetScaler Gateway:ssä

Citrix on julkistanut tiedon kriittisestä haavoittuvuudesta (CVE-2026-19490) NetScaler ADC- ja NetScaler Gateway -tuotteissa, jonka CVSS v4 -luokitus on 9,3. Haavoittuvuus voi mahdollistaa luvattoman pääsyn tai etäkoodin suorittamisen, mikä aiheuttaa merkittävän riskin vaikutusalueille. Organisaatioiden, jotka käyttävät näitä tuotteita, on toimittava välittömästi riskin vähentämiseksi.

Lähde: CERT-SELue analyysi →
high20.8.2026

AP neuvoo Twitch-käyttäjiä: poista asetukset tietojen jakamisesta Amazon AI:n kanssa

Twitch on ilmoittanut jakavansa käyttäjien tietoja, mukaan lukien striimit ja henkilötiedot, oletuksena Amazonin kanssa tekoälymallien kouluttamiseksi. Alankomaiden tietosuojaviranomainen (AP) kehottaa käyttäjiä poistamaan tämän asetuksen käytöstä estääkseen tietojensa käytön. Twitchiä käyttävät organisaatiot tulee varmistaa GDPR:n noudattaminen kieltäytymällä tietojen jakamisesta.

Lähde: APLue analyysi →
Sivu 1 / 42Seuraava →

Miten tämä vaikuttaa organisaatioosi?

Euregas analysoi sääntelypäivitykset ja tarjoaa henkilökohtaisia toimenpidesuosituksia, määräaikoja ja compliance-pisteitä organisaatiollesi.