Osnove

EU AI Act ukratko

Uredba EU-a o UI (Uredba (EU) 2024/1689) prvi je sveobuhvatni zakon na svijetu o umjetnoj inteligenciji. Ne regulira UI paušalno, nego prema riziku njezine primjene i tiče se gotovo svakog poduzeća koje koristi UI.

O čemu se radi u EU AI Act-u?

EU AI Act stupio je na snagu 1. kolovoza 2024. i kao uredba EU-a vrijedi izravno u svim državama članicama, bez potrebe za nacionalnim provedbenim zakonom. Cilj je pouzdana, sigurna i prava poštujuća primjena UI na europskom unutarnjem tržištu. Uredba slijedi pristup temeljen na riziku: što je viši rizik koji sustav UI nosi za ljude i društvo, to su stroži zahtjevi.

Važno: EU AI Act ima ekstrateritorijalnog učinka. Pod njega potpadaju i pružatelji izvan EU-a čim njihovi sustavi UI dođu na tržište EU-a ili se njihovi rezultati koriste u EU-u. Obveze uz to ne stupaju na snagu odjednom, nego postupno. Potpuni vremenski plan pronaći ćete na našoj stranici rokova.

Pristup temeljen na riziku: četiri klase rizika

Srž EU AI Act-a jest razvrstavanje sustava UI u četiri klase rizika. Iz klase proizlaze konkretne obveze:

Neprihvatljiv rizik

Zabranjene prakse, npr. društveno bodovanje od strane tijela ili manipulativni sustavi. Zabranjene od 2. veljače 2025.

Visok rizik

UI u osjetljivim područjima (npr. odabir osoblja, odobravanje kredita, kritična infrastruktura). Strogi zahtjevi za upravljanje rizicima, kvalitetu podataka i ljudski nadzor.

Ograničen rizik

Obveze transparentnosti. korisnici npr. moraju znati da razgovaraju s chatbotom ili da je sadržaj generirala UI.

Minimalan rizik

Većina današnjih primjena (npr. filteri neželjene pošte, UI u videoigrama). Bez posebnih obveza.

Većina poduzeća koristi UI u području minimalnog ili ograničenog rizika. No čak i tada vrijedi jedna temeljna obveza neovisno o klasi rizika, kompetencija zaposlenika u području UI.

Neovisno o klasi rizika, za gotovo sva poduzeća koja koriste UI vrijedi obveza kompetencije u UI prema članku 4., već od 2. veljače 2025. Više na stranici Čl. 4: kompetencija u UI.

GPAI: modeli opće namjene

Posebnu ulogu imaju GPAI-modeli (General Purpose AI), veliki, svestrano primjenjivi UI-modeli kakvi stoje iza modernih chatbotova i generatora teksta ili slika. Za njih od 2. kolovoza 2025. vrijede vlastite obveze, primjerice glede tehničke dokumentacije, transparentnosti prema naknadnim pružateljima i poštivanja autorskog prava. Za osobito moćne modele s mogućim sustavnim rizicima dolaze dodatni zahtjevi.

Koga se tiče? Pružatelji, operatori i ostali

EU AI Act razlikuje nekoliko uloga, s različito dalekosežnim obvezama:

  • Pružatelji (Provideri): razvijaju sustave UI ili ih stavljaju na tržište pod vlastitim imenom. Nose najopsežnije obveze.
  • Operatori (Deployers): koriste UI u sklopu svoje profesionalne djelatnosti. To se odnosi na većinu poduzeća.
  • Uvoznici i distributeri: uvoze ili distribuiraju sustave UI na tržištu EU-a i moraju provjeriti njihovu sukladnost.

Ključno: čak i tko UI „samo" koristi, tj. nastupa kao operator, ima obveze, osobito glede kompetencije zaposlenika u UI. Zabluda „Mi ne razvijamo UI, nas se to ne tiče" jedan je od najčešćih pogrešnih zaključaka.

Koje obveze vrijede i od kada?

EU AI Act stupa na snagu u fazama. Najvažniji rokovi u pregledu:

  • 1. kolovoza 2024.: Uredba stupa na snagu.
  • 2. veljače 2025.: Zabranjene prakse (čl. 5) i obveza kompetencije u UI (čl. 4) počinju vrijediti.
  • 2. kolovoza 2025.: Obveze za GPAI-modele, upravljačka struktura i odredbe o sankcijama stupaju na snagu.
  • 2. kolovoza 2026.: Veći dio odredaba za sustave UI visokog rizika postaje primjenjiv.
  • 2. kolovoza 2027.: Istječu posljednji prijelazni rokovi za određene sustave visokog rizika.

Sve pojedinosti i iznimke objašnjavamo na stranici rokova.

EU AI Act i GDPR: nije jedno ili drugo

EU AI Act ne zamjenjuje Opću uredbu o zaštiti podataka. Obje vrijede paralelno. Dok GDPR uređuje postupanje s osobnim podacima, EU AI Act adresira sustav UI kao takav i njegove rizike. Ako UI-aplikacija obrađuje osobne podatke, poduzeća moraju istovremeno poštivati oba propisa. Solidna kompetencija u UI pomaže zaposlenicima da prepoznaju upravo ta sučelja u svakodnevnom radu.

Sankcije za povrede

Povrede EU AI Act-a mogu izazvati osjetne novčane kazne. Uredba ih stupnjuje prema težini:

  • Do 35 mil. € ili 7 % svjetskog godišnjeg prometa, isključivo za zabranjene prakse prema članku 5.
  • Do 15 mil. € ili 3 %, za povrede ostalih obveza, primjerice operatora (uključujući obvezu kompetencije u UI prema čl. 4).
  • Do 7,5 mil. € ili 1,5 %, za netočne ili obmanjujuće podatke prema tijelima.

Za mala i srednja poduzeća te startupe vrijedi uvijek niži od dvaju iznosa kao gornja granica. Više na stranici Kazne.

Što to znači praktično za vaše poduzeće?

Česta pitanja o EU AI Act-u

Vrijedi li EU AI Act i za mala poduzeća?

Da. Obveza kompetencije u UI prema članku 4. vrijedi neovisno o veličini poduzeća za sve koji UI koriste profesionalno. Pri novčanim kaznama MSP-ovi su ipak manje opterećeni.

Moram li negdje prijaviti svoje sustave UI?

Obveza registracije postoji prije svega za određene sustave visokog rizika. Ako UI koristite samo u području minimalnog ili ograničenog rizika, u prvom je planu kompetencija vaših zaposlenika. Više odgovora prikuplja naša stranica s čestim pitanjima.

Obučite tim odmah Pogledajte kazne

Napomena: ovaj pregled je informativan i ne zamjenjuje pravni savjet.