Lhůty EU AI Act
EU AI Act neplatí najednou, ale v jasně definovaných etapách. Dvě důležité povinnosti platí již dnes — a příští velká lhůta se blíží rychleji, než si mnozí myslí.
Časová osa EU AI Act
Zákonodárce EU zavedl pro EU AI Act postupné nabývání účinnosti, záměrné rozhodnutí, které firmám poskytuje čas na přizpůsobení. Kdo ale čeká, až uplynou všechny lhůty, čekal příliš dlouho. Následující časová osa ukazuje, které povinnosti platí od kdy:
- 1. srpna 2024: EU AI Act (nařízení (EU) 2024/1689) vstupuje v platnost a jakožto nařízení EU je přímo použitelné ve všech členských státech, bez potřeby vnitrostátního prováděcího předpisu. Začínají běžet přechodné lhůty pro většinu povinností.
- 2. února 2025: Zakázané praktiky AI podle článku 5 jsou od této chvíle zakázány. Zároveň platí povinnost kompetence v AI podle článku 4: firmy musí zajistit, aby všechny osoby, které AI profesionálně využívají, disponovaly dostatečnými znalostmi v oblasti AI.
- 2. srpna 2025: Vstupují v platnost povinnosti pro modely GPAI (modely AI pro obecné účely, anglicky: General Purpose AI). Paralelně se aktivuje rámec správy: Úřad EU pro AI, národní orgány dozoru nad trhem a sankční ustanovení se stávají použitelnými.
- 2. srpna 2026: Většina předpisů pro vysokorizikové systémy AI nabývá účinnosti. Toto je klíčové datum pro firmy, které AI nasazují nebo vyvíjejí v citlivých oblastech, jako je výběr zaměstnanců, poskytování úvěrů nebo kritická infrastruktura.
- 2. srpna 2027: Vypršují poslední přechodné lhůty, pro určité vysokorizikové systémy AI, které jsou jako bezpečnostní komponenta zabudovány do regulovaných produktů (např. zdravotnické prostředky, stroje).
Co platí již dnes?
Když EU AI Act vstoupil v platnost 1. srpna 2024, začaly tikát hodiny. Od 2. února 2025 platí první závazné povinnosti, a to pro prakticky každou firmu, která AI profesionálně používá.
Zakázané praktiky (čl. 5): Určité aplikace AI jsou od té doby zcela zakázány. Patří sem systémy pro manipulativní ovlivňování lidí bez jejich vědomí, sociální scoring státními orgány a nekontrolovaný biometrický masový monitoring v reálném čase ve veřejném prostoru. Kdo takové systémy provozuje nebo vyvíjí, jedná od února 2025 protiprávně.
Povinnost kompetence v AI (čl. 4): Paralelně platí článek 4, který po poskytovatelích a provozovatelích vyžaduje, aby všechny nasazené osoby disponovaly přiměřenou úrovní znalostí v oblasti AI. Tato povinnost se výslovně vztahuje i na provozovatele, tedy firmy, které využívají hotové produkty AI, jako jsou chatboti, analytické nástroje nebo AI-asistovaný software pro nábor, aniž by je sami vyvíjely. Naprostá většina firem spadá přesně do této kategorie.
Co přijde jako další?
Příští velká lhůta je 2. srpna 2026. Od tohoto data budou klíčová ustanovení EU AI Act pro vysokorizikové systémy AI plně použitelná, a s nimi i příslušné skutkové podstaty pokut. Firmy, které do té doby nebudou schopny předložit spolehlivé doklady o souladu, riskují citelné sankce.
Co se považuje za vysokorizikové? EU AI Act v příloze III definuje konkrétní oblasti použití: AI ve výběru a řízení zaměstnanců, ve vzdělávacích a odborných vzdělávacích institucích, v poskytování úvěrů, v kritické infrastruktuře a v oblasti vymáhání práva. Za vysokorizikové mohou být rovněž označeny systémy AI, které připravují nebo ovlivňují rozhodnutí o přístupu k základním veřejným nebo soukromým službám.
Pro vysokorizikové systémy platí od srpna 2026 mimo jiné: zdokumentovaný systém řízení rizik, technická dokumentace, lidský dohled, systém řízení kvality — a doložení dostatečné kompetence nasazených osob v oblasti AI. Rizikově orientovaný přístup a čtyři rizikové třídy vysvětluje naše stránka EU AI Act v přehledu.
Co by firmy měly udělat a do kdy
- Ihned: Vytvořit inventář AI: Kde vaše firma nasazuje systémy AI a jaká riziková třída se na tyto aplikace vztahuje?
- Ihned (pokud ještě neproběhlo): Zorganizovat školení kompetencí v AI pro všechny zaměstnance, kteří AI profesionálně využívají, a účast průkazně zdokumentovat. orgány mohou vyžadovat doklady.
- Do srpna 2026: U vysokorizikové AI prověřit a zajistit, aby řízení rizik, technická dokumentace a lidský dohled byly zavedeny a doložitelné v souladu s požadavky EU AI Act.
- Průběžně: Nové nástroje AI a modely GPAI při zavádění posuzovat z hlediska jejich rizikové třídy a případných povinností transparentnosti, ještě než budou nasazeny do provozu.
- Průběžně: Doklady o školení bezpečně uchovávat a pravidelně obnovovat. AI se rychle vyvíjí a zákon očekává aktuální znalosti.
Časté dotazy k lhůtám
Povinnost kompetence v AI již platí, ale co přesně to znamená?
Článek 4 EU AI Act zavazuje poskytovatele a provozovatele zajistit, aby všechny osoby, které AI nasazují nebo na ni dohlížejí, disponovaly dostatečnými znalostmi v oblasti AI. Zákon záměrně nedefinuje přesný obsah technologicky neutrálně. Nejde o to, aby všichni zaměstnanci uměli programovat. Jde o to, aby rozuměli tomu, jak nasazené systémy fungují, jaká rizika s sebou přinášejí a kdy je nezbytný lidský zásah. Strukturované školení EU AI Act je přímou cestou, jak tuto povinnost splnit a zdokumentovat. Více podrobností vysvětluje stránka čl. 4: povinnost kompetence v AI.
Používáme jen jednoduché nástroje AI. Platí to opravdu i pro nás?
Ano. Povinnost kompetence v AI podle článku 4 platí bez ohledu na to, zda firma AI vyvíjí nebo ji „pouze" používá. Kdo profesionálně provozuje AI chatbota, nástroj pro překlad s podporou AI nebo automatizovaný analytický software, je provozovatel ve smyslu EU AI Act a tedy v povinnosti. Riziková třída použité AI určuje rozsah dalších povinností. Povinnost kompetence však platí pro všechny. Další odpovědi shromažďuje naše stránka FAQ.
Vyškolit tým nyní Pochopit povinnost kompetence v AI
Tento přehled vychází z oficiálního harmonogramu použitelnosti nařízení (EU) 2024/1689 a nenahrazuje právní poradenství.