Základy

EU AI Act ve zkratce

Nařízení EU o umělé inteligenci (nařízení (EU) 2024/1689) je prvním komplexním zákonem o umělé inteligenci na světě. Nereguluje AI plošně, ale podle míry rizika jejího nasazení a dotýká se prakticky každé firmy, která AI využívá.

O co jde u EU AI Act?

EU AI Act vstoupil v platnost 1. srpna 2024 a jakožto nařízení EU platí přímo ve všech členských státech, bez nutnosti vnitrostátního prováděcího zákona. Cílem je důvěryhodné, bezpečné a na základní práva zaměřené využívání umělé inteligence na evropském vnitřním trhu. Nařízení sleduje přístup na základě rizika: čím vyšší je riziko aplikace AI pro lidi a společnost, tím přísnější požadavky.

Důležité: EU AI Act působí extrateritoriálně. Postihuje i poskytovatele mimo EU, jakmile jejich systémy AI vstoupí na trh EU nebo jsou jejich výstupy v EU využívány. Povinnosti navíc nenastupují najednou, nýbrž postupně. Úplný časový plán najdete na naší stránce lhůt.

Přístup na základě rizika: čtyři rizikové třídy

Základem EU AI Act je dělení systémů AI do čtyř rizikových tříd. Třída určuje konkrétní povinnosti:

Nepřijatelné riziko

Zakázané praktiky, např. sociální skórování ze strany úřadů nebo manipulativní systémy. Zakázáno od 2. února 2025.

Vysoké riziko

AI v citlivých oblastech (např. personalistika, poskytování úvěrů, kritická infrastruktura). Přísné požadavky na řízení rizik, kvalitu dat a lidský dohled.

Omezené riziko

Povinnosti transparentnosti. uživatelé musí například vědět, že komunikují s chatbotem nebo že obsah vytvořila AI.

Minimální riziko

Většina dnešních aplikací (např. spamové filtry, AI ve videohrách). Žádné zvláštní povinnosti.

Většina firem využívá AI v oblasti minimálního nebo omezeného rizika. I tehdy však platí základní povinnost nezávislá na rizikové třídě, povinnost kompetence zaměstnanců v oblasti AI.

Bez ohledu na rizikovou třídu platí pro téměř všechny firmy využívající AI povinnost kompetence v AI podle článku 4, již od 2. února 2025. Více na stránce Čl. 4: kompetence v AI.

GPAI: modely pro obecné účely

Zvláštní roli hrají GPAI modely (General Purpose AI), velké, univerzálně využitelné modely AI, jaké stojí za moderními chatboty a generátory textu či obrazu. Od 2. srpna 2025 se na ně vztahují vlastní povinnosti, například ohledně technické dokumentace, transparentnosti vůči downstream poskytovatelům a dodržování autorských práv. Pro zvlášť výkonné modely s možnými systémovými riziky platí dodatečné požadavky.

Koho se to týká? Poskytovatelé, provozovatelé a další

EU AI Act rozlišuje několik rolí, s různě rozsáhlými povinnostmi:

  • Poskytovatelé: vyvíjejí systémy AI nebo je uvádějí na trh pod vlastním názvem. Nesou nejrozsáhlejší povinnosti.
  • Provozovatelé: využívají AI v rámci své profesní činnosti. To platí pro většinu firem.
  • Dovozci a distributoři: dovážejí nebo prodávají systémy AI na trhu EU a musí ověřovat jejich shodu.

Klíčové: i ten, kdo AI „pouze" využívá, tedy vystupuje jako provozovatel, má povinnosti, zejména ohledně kompetence zaměstnanců v AI. Mylná představa „My přece AI nevyvíjíme, nás se to netýká" patří mezi nejčastější chyby.

Jaké povinnosti platí a od kdy?

EU AI Act nabývá účinnosti postupně. Nejdůležitější termíny v přehledu:

  • 1. srpna 2024: Nařízení vstupuje v platnost.
  • 2. února 2025: Platí zakázané praktiky (čl. 5) a povinnost kompetence v AI (čl. 4).
  • 2. srpna 2025: Nastupují povinnosti pro GPAI modely, governance struktura a sankční předpisy.
  • 2. srpna 2026: Vstupuje v platnost naprostá většina předpisů pro vysoce rizikové systémy AI.
  • 2. srpna 2027: Vyprší poslední přechodné lhůty pro určité vysoce rizikové systémy.

Všechny podrobnosti a výjimky vysvětlujeme na stránce lhůt.

EU AI Act a GDPR: žádný protiklady

EU AI Act nenahrazuje nařízení o ochraně osobních údajů (GDPR). Obě platí souběžně. Zatímco GDPR upravuje nakládání s osobními údaji, EU AI Act se zaměřuje na systém AI jako takový a jeho rizika. Pokud aplikace AI zpracovává osobní údaje, musí firmy dodržovat oba právní rámce současně. Solidní kompetence v AI pomáhá zaměstnancům tato rozhraní v každodenní praxi rozpoznávat.

Sankce za porušení

Porušení EU AI Act může vést k citelným pokutám. Nařízení je odstupňuje podle závažnosti:

  • Až 35 mil. € nebo 7 % celosvětového ročního obratu, výhradně za zakázané praktiky podle článku 5.
  • Až 15 mil. € nebo 3 %, za porušení ostatních povinností, například provozovateli (včetně povinnosti kompetence v AI podle čl. 4).
  • Až 7,5 mil. € nebo 1,5 %, za nepravdivé nebo zavádějící informace úřadům.

Pro malé a střední podniky a start-upy platí jako horní hranice vždy nižší z obou částek. Více na stránce Pokuty.

Co to v praxi znamená pro vaši firmu?

  • Zjistěte, kde ve vaší firmě se AI využívá.
  • Zajistěte, aby zaměstnanci měli dostatečnou kompetenci v AI podle článku 4.
  • Absolvujte školení EU AI Act a dokumentujte je ověřitelně, jako doklad pro úřady.
  • Sledujte lhůty EU AI Act, zejména 2. srpen 2026, od kdy platí předpisy pro mnoho vysoce rizikových systémů AI.

Časté otázky k EU AI Act

Platí EU AI Act i pro malé firmy?

Ano. Povinnost kompetence v AI podle článku 4 platí bez ohledu na velikost firmy pro všechny, kdo AI profesně využívají. U pokut jsou však malé a střední podniky méně zatíženy.

Musím své systémy AI někde registrovat?

Povinnost registrace se vztahuje zejména na určité vysoce rizikové systémy. Využíváte-li AI pouze v oblasti minimálního nebo omezeného rizika, stojí v popředí kompetence vašich zaměstnanců v AI. Další odpovědi shromažďuje naše FAQ stránka.

Proškolte tým nyní Zobrazit pokuty

Poznámka: tento přehled je informativní a nepředstavuje právní poradenství.