Kompletný sprievodca EU AI Act
Nariadenie o umelej inteligencii mení pravidlá pre každú firmu, ktorá vo svojich procesoch používa AI. Tento sprievodca vám v skratke vysvetlí, čo EU AI Act znamená, koho sa týka a ako sa naň pripraviť bez zbytočnej paniky.
Čo je EU AI Act
EU AI Act je zaužívané pomenovanie pre nariadenie (EÚ) 2024/1689 — vôbec prvý komplexný právny predpis o umelej inteligencii na svete. Európska únia ním stanovuje jednotné pravidlá pre vývoj, uvádzanie na trh a používanie systémov AI naprieč celým vnútorným trhom. Cieľom nie je brzdiť inovácie, ale zabezpečiť, aby boli systémy umelej inteligencie bezpečné, prehľadné a rešpektovali základné práva ľudí. Nariadenie nadobudlo účinnosť 1. augusta 2024 a jeho jednotlivé časti sa spúšťajú postupne podľa vopred určeného časového plánu.
Kľúčová vlastnosť nariadenia je, že platí priamo v celej Únii. Na rozdiel od smernice si teda nevyžaduje, aby ho každý členský štát najprv preklopil do vlastného národného zákona. To znamená, že povinnosti z AI Act sa vzťahujú na slovenské firmy rovnako ako na nemecké či francúzske, a to bez ohľadu na to, či Slovensko prijme sprievodnú národnú úpravu. Práve preto sa oplatí poznať jeho obsah už teraz — pravidlá sú záväzné a dozorné orgány budú kontrolovať ich dodržiavanie.
Koho sa AI Act týka
Nariadenie rozlišuje niekoľko úloh v hodnotovom reťazci umelej inteligencie. Poskytovateľ (provider) je ten, kto systém AI vyvíja alebo ho pod svojou značkou uvádza na trh. Prevádzkovateľ (deployer) je organizácia, ktorá systém AI reálne používa v rámci svojej činnosti. Ďalšími úlohami sú dovozca (importer) a distribútor. Väčšina firiem na Slovensku spadá do kategórie prevádzkovateľ, pretože nakupuje a používa hotové nástroje umelej inteligencie namiesto toho, aby ich sama vyvíjala. Presné rozdelenie povinností podľa jednotlivých úloh nájdete na stránke povinnosti.
Dôležitá je aj takzvaná extrateritorialita. AI Act sa vzťahuje aj na firmy so sídlom mimo Európskej únie, ak sa výstupy ich systémov umelej inteligencie používajú v EÚ alebo ak svoje systémy na trh EÚ uvádzajú. Nariadenie tak dopadá napríklad na amerického poskytovateľa nástroja, ktorý slovenská firma nasadí vo svojej prevádzke. Vďaka tomuto princípu sa európskym pravidlám nedá vyhnúť len presunom sídla za hranice Únie.
Štyri úrovne rizika
Základom celého nariadenia je prístup založený na riziku. Každý systém umelej inteligencie sa zaraďuje do jednej zo štyroch úrovní podľa toho, aké riziko predstavuje pre ľudí a spoločnosť. Od tohto zaradenia sa odvíja rozsah povinností. Podrobný postup, ako správne určiť úroveň rizika, nájdete na stránke riziková klasifikácia.
Zakázané
Praktiky podľa článku 5, ktoré predstavujú neprijateľné riziko — napríklad sociálne skórovanie občanov, manipulatívne techniky alebo generovanie nekonsenzuálnych intímnych zobrazení a CSAM (zákaz doplnený nariadením (EÚ) 2026/1744 s účinnosťou od 27. júla 2026). Tieto systémy sú v EÚ zakázané úplne.
Vysoké
Systémy podľa Prílohy III (napr. nábor zamestnancov, prístup k úverom, vzdelávanie). Podliehajú najprísnejším povinnostiam — dokumentácii, dohľadu aj riadeniu kvality.
Obmedzené
Systémy s povinnosťou transparentnosti podľa článku 50 — chatboty a deepfake. Používateľ musí byť informovaný, že komunikuje so strojom alebo že obsah je vytvorený umelou inteligenciou.
Minimálne
Väčšina bežných nástrojov — spamové filtre, odporúčania produktov, kancelárske pomôcky. Bez osobitných povinností nad rámec dobrovoľných zásad.
Väčšina firiem zistí, že prevažná časť ich nástrojov spadá do minimálneho alebo obmedzeného rizika. Práve preto je dôležité najprv urobiť poctivú inventúru — bez nej hrozí, že prehliadnete jeden vysoko rizikový systém, ktorý so sebou nesie zásadné povinnosti.
Hlavné povinnosti firiem
Rozsah povinností závisí od úlohy firmy a od úrovne rizika systému. Napriek tomu existuje niekoľko oblastí, ktoré sa dotknú prakticky každej organizácie používajúcej umelú inteligenciu:
- AI gramotnosť — zamestnanci, ktorí pracujú so systémami umelej inteligencie, musia rozumieť ich možnostiam aj obmedzeniam. Táto povinnosť platí od 2. februára 2025.
- Transparentnosť — pri chatbotoch, generovaní obsahu či deepfake musí byť zrejmé, že ide o výstup stroja alebo umelej inteligencie.
- Ľudský dohľad — pri vysoko rizikových systémoch musí mať človek možnosť zasiahnuť, prehodnotiť výstup alebo systém zastaviť.
- Dokumentácia — evidencia používaných systémov, ich účelu, dodávateľov a prijatých opatrení tvorí základ, ktorý budete potrebovať pri každej kontrole.
Aj keď vaše systémy spadajú do nižších úrovní rizika, poctivá evidencia a základné školenie tímu sú dobrým východiskom. Kompletný prehľad povinností podľa jednotlivých úloh nájdete na stránke povinnosti.
Pokuty
Nariadenie zavádza tri úrovne sankcií podľa závažnosti porušenia. Za používanie zakázaných praktík hrozí pokuta až 35 miliónov eur alebo 7 % z celosvetového ročného obratu. Za porušenie ostatných povinností vrátane pravidiel pre vysoko rizikové systémy a všeobecné modely AI je to až 15 miliónov eur alebo 3 % obratu. Za poskytnutie nesprávnych alebo zavádzajúcich informácií dozorným orgánom hrozí pokuta až 7,5 milióna eur alebo 1,5 % obratu. V každom prípade sa uplatní vyššia z uvedených hodnôt, pri malých a stredných podnikoch a startupoch naopak nižšia z nich.
Výška pokút je porovnateľná so sankciami podľa GDPR. Pre menšie firmy nemusí ísť o likvidačné sumy, no reputačné škody a náklady na dodatočné uvedenie do súladu bývajú často vyššie než samotná pokuta. Detailný rozbor sankcií nájdete na stránke pokuty.
Kľúčové termíny
AI Act sa nespúšťa naraz, ale postupne. Nasledujúce dátumy patria medzi tie najdôležitejšie:
- 2. február 2025 — Účinnosť zákazov podľa článku 5 a povinnosti AI gramotnosti podľa článku 4.
- 2. august 2025 — Pravidlá pre všeobecné modely umelej inteligencie (GPAI) a spustenie dozorných orgánov.
- 2. august 2026 — Začali platiť pravidlá transparentnosti podľa článku 50.
- 2. december 2026 — Koniec prechodu pre označovanie AI obsahu (čl. 50 ods. 2) — len pre systémy na trhu pred 2. augustom 2026.
- 2. december 2027 — Povinnosti pre samostatné vysoko rizikové systémy podľa Prílohy III, posunuté nariadením (EÚ) 2026/1744.
- 2. august 2028 — Povinnosti pre systémy AI zabudované v regulovaných výrobkoch podľa Prílohy I.
Časový plán zmenilo nariadenie (EÚ) 2026/1744 (Digital Omnibus on AI), účinné od 27. júla 2026. Povinnosti pre samostatné vysoko rizikové systémy podľa Prílohy III posúva na 2. december 2027 a pre systémy v regulovaných produktoch podľa Prílohy I na 2. august 2028. Povinnosti v oblasti transparentnosti, AI gramotnosti a zákazov sa neposúvajú. Aktuálny prehľad všetkých dátumov nájdete na stránke termíny.
Čo to znamená pre slovenské firmy
Keďže nariadenie platí priamo, slovenské firmy sa mu podriaďujú bez ohľadu na to, či bude prijatý sprievodný národný zákon. Znamená to, že už dnes majú povinnosti — napríklad v oblasti AI gramotnosti a zákazu neprijateľných praktík — ktoré nadobudli účinnosť vo februári 2025.
Na Slovensku nevznikne nový ústredný úrad pre umelú inteligenciu. MIRRI 13. augusta 2026 oznámilo, že návrh zákona so zriadením nového centrálneho orgánu nepočíta — dohľad zabezpečia existujúce štruktúry na čele s MIRRI SR ako všeobecným orgánom dohľadu nad trhom a jednotným kontaktným miestom. Zákon je stále v legislatívnom procese a nie je účinný. Neistota okolo výkonu dohľadu však nie je dôvodom čakať: inventúra systémov, školenie tímu a poriadok v dokumentácii sú užitočné bez ohľadu na to, ako sa kontroly rozbehnú.
Ako začať so súladom
Cesta k súladu nemusí byť zložitá. Odporúčame postupovať v troch krokoch:
- Zmapujte systémy AI — vytvorte si zoznam všetkých nástrojov umelej inteligencie, ktoré vo firme používate, aj tých, ktoré si zamestnanci priniesli sami.
- Zaškolte tím — zabezpečte, aby ľudia rozumeli, s čím pracujú, a poznali základné pravidlá zodpovedného používania.
- Doriešte dokumentáciu — pri každom systéme si poznačte účel, dodávateľa, úroveň rizika a prijaté opatrenia.
Zistite, ako na tom vaša firma je
Bezplatná kontrola vám za pár minút ukáže, ktoré povinnosti sa vás týkajú a kde máte medzery.
Spustiť bezplatnú kontroluTento obsah má výhradne informatívny charakter a nepredstavuje právne poradenstvo. Pre záväzný výklad vždy vychádzajte z úplného znenia nariadenia (EÚ) 2024/1689 a v prípade potreby sa obráťte na odborníka.