Pokuty za AI Act: Až 35 miliónov eur — kto, koľko a za čo
Pokuty za porušenie EU AI Act patria medzi najvyššie v histórii európskej legislatívy — až do 35 miliónov eur alebo 7 % globálneho ročného obratu firmy. To je takmer dvojnásobok maxima podľa GDPR. Pozrime sa, kto pokutuje, koľko a za čo.
Tri úrovne pokút (článok 99)
Článok 99 nariadenia (EU) 2024/1689 stanovuje tri úrovne maximálnych pokút. Vždy platí vyššia z dvoch súm — eurá alebo percento obratu — pokiaľ nejde o malú alebo strednú firmu (SME), kde sa naopak uplatní nižšia z týchto dvoch súm.
za zakázané AI praktiky podľa článku 5 — sociálny skóring, manipulácia, biometrická kategorizácia citlivých atribútov, neselektívne plošné rozpoznávanie tvárí, emočná analýza zamestnancov a žiakov.
za porušenie ostatných povinností — vysokorizikové systémy bez dokumentácie, chýbajúce označovanie chatbotov a AI obsahu (čl. 50), porušenie povinností poskytovateľa, nasadzovateľa, dovozcu alebo distribútora.
za poskytnutie nesprávnych, neúplných alebo zavádzajúcich informácií notifikovaným orgánom alebo dozorným orgánom v reakcii na žiadosť.
Kto môže pokutovať
AI Act zveruje ukladanie pokút trom typom orgánov — podľa toho, koho sa porušenie týka:
Každý členský štát určuje vlastné orgány trhového dohľadu a notifikačný orgán. Pokutujú firmy v danej krajine — poskytovateľov, nasadzovateľov, dovozcov aj distribútorov AI systémov. Na Slovensku túto úlohu pravdepodobne prevezme Ministerstvo investícií, regionálneho rozvoja a informatizácie SR (MIRRI), prípadne novovytvorený Úrad pre AI.
Pokutuje poskytovateľov GPAI modelov (general-purpose AI — napr. ChatGPT, Gemini, Claude). Podľa článku 101 môže udeliť pokutu až 15 mil. € alebo 3 % globálneho ročného obratu. Cieľom sú Big Tech poskytovatelia základových modelov, nie ich používatelia.
Pokutuje inštitúcie, agentúry a orgány samotnej EÚ. Maximá sú nižšie — až 1,5 mil. € za zakázané praktiky a až 750 tis. € za ostatné porušenia (čl. 100).
Príklady: koľko by zaplatili konkrétne firmy
Maximálne pokuty sú stropy — reálna výška závisí od závažnosti, doby trvania porušenia, súčinnosti firmy a jej veľkosti. Tu je päť realistických scenárov:
Tier 1 (zakázaná praktika podľa čl. 5). Strop: 7 % z €2 mld. = až €140 mil. Pre veľké firmy platí vyššia z dvoch súm.
Tier 1 — Article 5 zakazuje rozpoznávanie emócií na pracovisku. SME režim: nižšia z dvoch súm. 7 % z €5 mil. = €350 tis. — to je menej než €35 mil., takže pokuta je do €350 tis.
Tier 2. AI v zdravotníctve je vysokorizikové podľa Prílohy III. Bez dokumentácie, FRIA a registrácie hrozí pokuta do 3 % obratu — pri nemocnici s €30 mil. obratom je strop €900 tis.
Tier 2 — porušenie čl. 50 (transparentnosť). Pri obrate €10 mil. je strop 3 % = €300 tis. Pri opakovanom porušení a neochote spolupracovať môže pokuta dosiahnuť aj polovicu maxima.
Tier 3 — najnižší strop, 1 % obratu alebo €7,5 mil. Toto je aj samostatná pokuta nad rámec hlavného porušenia. Pri nesúčinnosti sa pokuty kumulujú.
AI Act vs. GDPR pokuty
Pokuty za AI Act sú výrazne vyššie ako podľa GDPR. Pre firmy, ktoré spracúvajú osobné údaje cez AI systém, sa pokuty môžu kumulovať — jedno porušenie môže byť postihnuteľné podľa oboch predpisov.
GDPR (max.)
AI Act (max.)
Ako sa vyhnúť pokutám
Platí už teraz (od feb. 2025)
Do augusta 2026
Záver: Pokuty za AI Act sú dizajnované tak, aby boli citeľné aj pre Big Tech. Pre malé firmy znamená 7 % obratu existenčné riziko. Compliance — register, politika, školenia — stojí rádovo tisíce eur. Kontrola po porušení stojí rádovo státisíce. Začnite teraz, kým je to lacné.
Zistite, čo vašej firme reálne hrozí
Náš checker vám za 5 minút povie, do ktorej rizikovej kategórie vaše AI nástroje spadajú a aké pokuty by hrozili pri porušení.
Spustiť bezplatnú kontrolu