← Späť na blog

Pokuty za AI Act: Až 35 miliónov eur — kto, koľko a za čo

Pokuty za porušenie EU AI Act patria medzi najvyššie v histórii európskej legislatívy — až do 35 miliónov eur alebo 7 % globálneho ročného obratu firmy. To je takmer dvojnásobok maxima podľa GDPR. Pozrime sa, kto pokutuje, koľko a za čo.

Tri úrovne pokút (článok 99)

Článok 99 nariadenia (EU) 2024/1689 stanovuje tri úrovne maximálnych pokút. Vždy platí vyššia z dvoch súm — eurá alebo percento obratu — pokiaľ nejde o malú alebo strednú firmu (SME), kde sa naopak uplatní nižšia z týchto dvoch súm.

Tier 1 — najvyšší až 35 mil. € alebo 7 % obratu

za zakázané AI praktiky podľa článku 5 — sociálny skóring, manipulácia, biometrická kategorizácia citlivých atribútov, neselektívne plošné rozpoznávanie tvárí, emočná analýza zamestnancov a žiakov.

Tier 2 — stredný až 15 mil. € alebo 3 % obratu

za porušenie ostatných povinností — vysokorizikové systémy bez dokumentácie, chýbajúce označovanie chatbotov a AI obsahu (čl. 50), porušenie povinností poskytovateľa, nasadzovateľa, dovozcu alebo distribútora.

Tier 3 — najnižší až 7,5 mil. € alebo 1 % obratu

za poskytnutie nesprávnych, neúplných alebo zavádzajúcich informácií notifikovaným orgánom alebo dozorným orgánom v reakcii na žiadosť.

Kto môže pokutovať

AI Act zveruje ukladanie pokút trom typom orgánov — podľa toho, koho sa porušenie týka:

1
Národné dozorné orgány

Každý členský štát určuje vlastné orgány trhového dohľadu a notifikačný orgán. Pokutujú firmy v danej krajine — poskytovateľov, nasadzovateľov, dovozcov aj distribútorov AI systémov. Na Slovensku túto úlohu pravdepodobne prevezme Ministerstvo investícií, regionálneho rozvoja a informatizácie SR (MIRRI), prípadne novovytvorený Úrad pre AI.

2
Európsky úrad pre AI (AI Office)

Pokutuje poskytovateľov GPAI modelov (general-purpose AI — napr. ChatGPT, Gemini, Claude). Podľa článku 101 môže udeliť pokutu až 15 mil. € alebo 3 % globálneho ročného obratu. Cieľom sú Big Tech poskytovatelia základových modelov, nie ich používatelia.

3
EDPS (Európsky dozorný úradník pre ochranu údajov)

Pokutuje inštitúcie, agentúry a orgány samotnej EÚ. Maximá sú nižšie — až 1,5 mil. € za zakázané praktiky a až 750 tis. € za ostatné porušenia (čl. 100).

Príklady: koľko by zaplatili konkrétne firmy

Maximálne pokuty sú stropy — reálna výška závisí od závažnosti, doby trvania porušenia, súčinnosti firmy a jej veľkosti. Tu je päť realistických scenárov:

1
Veľký poskytovateľ AI (€2 mld. obrat) zavádza systém sociálneho skóringu

Tier 1 (zakázaná praktika podľa čl. 5). Strop: 7 % z €2 mld. = až €140 mil. Pre veľké firmy platí vyššia z dvoch súm.

2
Stredná firma (€5 mil. obrat) používa emočnú analýzu zamestnancov

Tier 1 — Article 5 zakazuje rozpoznávanie emócií na pracovisku. SME režim: nižšia z dvoch súm. 7 % z €5 mil. = €350 tis. — to je menej než €35 mil., takže pokuta je do €350 tis.

3
Nemocnica nasadí high-risk AI bez technickej dokumentácie

Tier 2. AI v zdravotníctve je vysokorizikové podľa Prílohy III. Bez dokumentácie, FRIA a registrácie hrozí pokuta do 3 % obratu — pri nemocnici s €30 mil. obratom je strop €900 tis.

4
E-shop neoznačí AI chatbot a deepfake reklamy

Tier 2 — porušenie čl. 50 (transparentnosť). Pri obrate €10 mil. je strop 3 % = €300 tis. Pri opakovanom porušení a neochote spolupracovať môže pokuta dosiahnuť aj polovicu maxima.

5
Firma poskytne pri kontrole zavádzajúce informácie

Tier 3 — najnižší strop, 1 % obratu alebo €7,5 mil. Toto je aj samostatná pokuta nad rámec hlavného porušenia. Pri nesúčinnosti sa pokuty kumulujú.

AI Act vs. GDPR pokuty

Pokuty za AI Act sú výrazne vyššie ako podľa GDPR. Pre firmy, ktoré spracúvajú osobné údaje cez AI systém, sa pokuty môžu kumulovať — jedno porušenie môže byť postihnuteľné podľa oboch predpisov.

GDPR (max.)

€20 mil. alebo 4 % globálneho obratuLen pre osobné údajePokutuje národný DPA (na SR Úrad na ochranu osobných údajov)

AI Act (max.)

€35 mil. alebo 7 % globálneho obratuPre všetky AI systémy bez ohľadu na osobné údajePokutuje národný orgán trhového dohľadu, AI Office, alebo EDPS

Ako sa vyhnúť pokutám

Platí už teraz (od feb. 2025)

Žiadne zakázané AI praktiky (čl. 5)AI gramotnosť zamestnancov (čl. 4)Audit aktuálne používaných AI nástrojov

Do augusta 2026

Register AI systémov a interná politikaOznačovanie chatbotov a AI obsahu (čl. 50)Procedúry ľudského dohľadu pre high-riskFRIA pri vysokorizikových systémoch

Záver: Pokuty za AI Act sú dizajnované tak, aby boli citeľné aj pre Big Tech. Pre malé firmy znamená 7 % obratu existenčné riziko. Compliance — register, politika, školenia — stojí rádovo tisíce eur. Kontrola po porušení stojí rádovo státisíce. Začnite teraz, kým je to lacné.

Zistite, čo vašej firme reálne hrozí

Náš checker vám za 5 minút povie, do ktorej rizikovej kategórie vaše AI nástroje spadajú a aké pokuty by hrozili pri porušení.

Spustiť bezplatnú kontrolu
AiComply asistent
EU AI Act
Dobrý deň! Som AiComply asistent. Poradím vám s EU AI Act a compliance. Čo vás zaujíma? Spustiť bezplatnú kontrolu