Povinnosti
Povinnosti firiem podľa EU AI Act
Nariadenie (EÚ) 2024/1689 o umelej inteligencii ukladá konkrétne povinnosti nielen výrobcom technológií, ale aj bežným firmám, ktoré umelú inteligenciu iba používajú. Tento sprievodca vysvetľuje, do ktorej roly patríte, čo presne od vás zákon vyžaduje a odkedy.
Roly podľa AI Act
Nariadenie rozlišuje štyri základné roly a od každej z nich očakáva iné povinnosti. Prvým krokom k súladu je zistiť, do ktorej roly vaša firma patrí, prípadne či nezastáva viacero rol naraz.
Poskytovateľ (provider)
Kto vyvíja systém umelej inteligencie alebo ho pod vlastným menom uvádza na trh Únie. Nesie najprísnejšie povinnosti vrátane technickej dokumentácie a posúdenia zhody.
Prevádzkovateľ (deployer)
Kto používa systém umelej inteligencie vo svojej podnikateľskej činnosti. Do tejto roly patrí drvivá väčšina slovenských firiem, ktoré AI iba nasadzujú.
Dovozca (importer)
Kto uvádza na trh Únie systém umelej inteligencie od poskytovateľa usadeného mimo EÚ. Overuje, že systém spĺňa požiadavky nariadenia.
Distribútor
Kto sprístupňuje systém umelej inteligencie na trhu, no nie je poskytovateľom ani dovozcom. Kontroluje najmä označenie a sprievodnú dokumentáciu.
Väčšina firiem je prevádzkovateľ
Ak vaša firma umelú inteligenciu sama nevyvíja, ale iba ju používa, ste prevádzkovateľom (deployerom). Týka sa to napríklad využívania nástroja ChatGPT na tvorbu textov, nasadenia softvéru na predbežný výber životopisov v personálnom oddelení, chatbota na zákazníckej podpore alebo systému na hodnotenie bonity klientov. Práve táto rola je pre malé a stredné podniky najdôležitejšia, pretože povinnosti sa vzťahujú aj na tých, ktorí technológiu nevytvorili, len ju nasadili do prevádzky.
Rozsah vašich povinností závisí od toho, do akej rizikovej kategórie daný systém spadá. Preto odporúčame začať práve rizikovou klasifikáciou — určíte tak, či ide o systém s neprijateľným, vysokým, obmedzeným alebo minimálnym rizikom, a podľa toho sa odvíjajú konkrétne povinnosti. Jedna firma pritom môže voči rôznym nástrojom zastávať odlišné roly: pri bežnom kancelárskom nástroji je prevádzkovateľom, no ak by ten istý model doladila a ponúkla ďalej pod vlastnou značkou, stáva sa poskytovateľom so všetkými prísnejšími povinnosťami. Preto je dôležité posudzovať každý systém samostatne, a nie firmu ako celok.
Povinnosti prevádzkovateľa
AI gramotnosť zamestnancov (čl. 4, platí od 2. 2. 2025)
Firma musí zabezpečiť dostatočnú úroveň znalostí o umelej inteligencii u zamestnancov a ďalších osôb, ktoré s AI v jej mene pracujú. V praxi to znamená školenia primerané roli zamestnanca, jeho vzdelaniu a kontextu, v ktorom systém používa. Táto povinnosť platí ako prvá, už od 2. februára 2025, a týka sa prakticky každej firmy, ktorá AI nasadzuje.
Transparentnosť a označovanie AI obsahu (čl. 50, od 2. 8. 2026)
Ak komunikujete so zákazníkmi cez chatbota, musíte ich informovať, že hovoria so systémom umelej inteligencie. Umelo vytvorený alebo upravený obraz, zvuk či video (deepfake) a text zverejnený s cieľom informovať verejnosť musí byť viditeľne označený. Táto povinnosť sa uplatňuje od 2. augusta 2026. Pre strojovo čitateľné označovanie podľa článku 50 ods. 2 beží prechodné obdobie do 2. decembra 2026, ale len pre systémy uvedené na trh pred 2. augustom 2026; systémy uvedené neskôr museli označovať od prvého dňa.
Posúdenie vplyvu na základné práva — FRIA (čl. 27)
Pri niektorých vysokorizikových systémoch musí prevádzkovateľ pred nasadením vykonať posúdenie vplyvu na základné práva (Fundamental Rights Impact Assessment). Vyhodnotí sa v ňom, ako môže systém zasiahnuť do práv dotknutých osôb a aké opatrenia riziká zmierňujú.
Ľudský dohľad (čl. 14)
Vysokorizikové systémy musia byť nasadené tak, aby nad nimi bola zabezpečená účinná kontrola človekom. Poverená osoba musí rozumieť výstupom systému, dokázať ich prehodnotiť a v prípade potreby zasiahnuť alebo prevádzku zastaviť.
Registrácia určitých systémov v databáze EÚ (čl. 49)
Vybrané vysokorizikové systémy sa pred uvedením do prevádzky registrujú vo verejnej databáze Únie. Prevádzkovateľ, ktorý je orgánom verejnej moci, má pri niektorých systémoch samostatnú registračnú povinnosť.
Používanie podľa pokynov a monitorovanie prevádzky
Prevádzkovateľ je povinný používať systém v súlade s návodom poskytovateľa, monitorovať jeho fungovanie a uchovávať automaticky generované záznamy (logy). Ak zistí vážne riziko alebo incident, musí bez zbytočného odkladu informovať poskytovateľa a príslušný dozorný orgán.
Povinnosti poskytovateľa
Poskytovateľ nesie ťažisko povinností. Pri vysokorizikových systémoch musí vypracovať technickú dokumentáciu, zaviesť systém riadenia rizík a riadenia kvality, zabezpečiť kvalitu vstupných údajov, vykonať posúdenie zhody a umiestniť označenie CE. Ak vyvíjate alebo pod vlastnou značkou uvádzate AI na trh, presnú škálu povinností a ich načasovanie nájdete v prehľade termínov a časovej osi.
Čo hrozí pri nesúlade
Nariadenie zavádza citeľné sankcie. Za používanie zakázaných praktík hrozia najvyššie pokuty, za porušenie ostatných povinností nižšie, no stále významné sumy odvodené z celosvetového obratu. Podrobný prehľad výšky sankcií nájdete na stránke o pokutách.
Ako si splniť povinnosti
Postupujte systematicky: zostavte si zoznam všetkých systémov umelej inteligencie, ktoré vo firme používate, určite pri každom svoju rolu a rizikovú kategóriu, zabezpečte školenie zamestnancov o AI gramotnosti, nastavte pravidlá transparentnosti a ľudského dohľadu a celý postup zdokumentujte. Nariadenie (EÚ) 2024/1689 je účinné od 1. augusta 2024; nariadenie (EÚ) 2026/1744 (Digital Omnibus on AI) posunulo uplatňovanie samostatných vysokorizikových systémov podľa Prílohy III na 2. december 2027. Povinnosti transparentnosti podľa článku 50 platia od 2. augusta 2026 a AI gramotnosť podľa článku 4 od 2. februára 2025. Začnite tým, čo platí najskôr — AI gramotnosťou.
Neviete, kde začať? Bezplatná kontrola vám za pár minút ukáže, do akej roly patríte, ktoré systémy sú rizikové a aké povinnosti sa na vás vzťahujú.
Ako AiComply spĺňa článok 50
AiComply sa riadi rovnakými pravidlami, aké odporúča firmám. Chatbot na tejto stránke je v súlade s článkom 50 viditeľne označený ako umelá inteligencia — v úvodnej správe sa predstaví ako automatizovaný AI asistent a v hlavičke okna nesie trvalé označenie „Automatizovaný AI asistent". Používateľ tak vždy vie, že komunikuje so strojom, nie s človekom.
Príklad z praxe: Presne takéto viditeľné označenie chatbota vyžaduje článok 50 od každej firmy, ktorá nasadzuje AI v kontakte so zákazníkom — od 2. augusta 2026.
Tento obsah má informatívny charakter a nepredstavuje právne poradenstvo. Vychádza z nariadenia (EÚ) 2024/1689. Pre záväzné posúdenie vašej situácie sa obráťte na kvalifikovaného odborníka.