Rokovi EU AI Acta
EU AI Act ne primjenjuje se odjednom, nego u jasno definiranim stupnjevima. Dvije važne obveze već su na snazi — a sljedeći veliki rok bliži se brže nego što mnogi misle.
Vremenska os EU AI Acta
EU zakonodavac dao je EU AI Actu postupno stupanje na snagu, svjesna odluka kako bi tvrtkama dao vremena za prilagodbu. No tko čeka dok svi rokovi ne isteknu, već je čekao predugo. Sljedeća vremenska os prikazuje koje obveze vrijede od kada:
- 1. kolovoza 2024.: EU AI Act (Uredba (EU) 2024/1689) stupa na snagu i kao EU uredba izravno je primjenjiv u svim državama članicama, bez nacionalnog provedbenog zakona. Počinju teći prijelazna razdoblja za većinu obveza.
- 2. veljače 2025.: Zabranjene prakse UI prema članku 5. od sada su zabranjene. Istovremeno vrijedi obveza kompetencije u UI prema članku 4.: tvrtke moraju osigurati da sve osobe koje profesionalno koriste UI raspolažu odgovarajućim znanjem o UI.
- 2. kolovoza 2025.: Stupaju na snagu obveze za GPAI-modele (UI modele opće namjene, engl. General Purpose AI). Paralelno se aktivira upravljačka struktura: EU ured za UI, nacionalna tijela za nadzor tržišta i odredbe o sankcijama postaju primjenjive.
- 2. kolovoza 2026.: Većina odredbi za UI sustave visokog rizika postaje primjenjiva. Ovo je ključni datum za tvrtke koje koriste ili razvijaju UI u osjetljivim područjima poput odabira osoblja, kreditiranja ili kritične infrastrukture.
- 2. kolovoza 2027.: Istječu posljednji prijelazni rokovi, za određene UI sustave visokog rizika koji se koriste kao sigurnosna komponenta u već reguliranim proizvodima (npr. medicinski uređaji, strojevi).
Što vrijedi već danas?
Kada je EU AI Act stupio na snagu 1. kolovoza 2024., sat je počeo otkucavati. Od 2. veljače 2025. vrijede prve tvrde obveze, i to za gotovo svaku tvrtku koja profesionalno koristi UI.
Zabranjene prakse (čl. 5): Određene UI-primjene od tada su u potpunosti zabranjene. To uključuje sustave za manipulativno utjecanje na ljude bez njihove spoznaje, socijalno bodovanje od strane državnih tijela te nekontrolirano biometrijsko masovno praćenje u stvarnom vremenu u javnom prostoru. Tko takve sustave primjenjuje ili razvija, od veljače 2025. postupa protupravno.
Obveza kompetencije u UI (čl. 4): Paralelno vrijedi članak 4., koji od pružatelja i operatora zahtijeva da sve angažirane osobe posjeduju primjerenu razinu znanja o UI. Ova obveza izričito se odnosi i na operatore, dakle tvrtke koje koriste gotove UI-proizvode poput chatbotova, analitičkih alata ili UI-podržanog softvera za zapošljavanje, a da ih same ne razvijaju. Velika većina svih tvrtki spada upravo u ovu kategoriju.
Što dolazi sljedeće?
Sljedeći veliki rok je 2. kolovoza 2026. Od toga datuma temeljni propisi EU AI Acta za UI sustave visokog rizika postaju u potpunosti primjenjivi, a time i s njima povezane sankcije. Tvrtke koje do tada ne mogu predočiti pouzdane dokaze o usklađenosti riskiraju ozbiljne sankcije.
Što se smatra visokim rizikom? EU AI Act u Prilogu III. definira konkretna područja primjene: UI u odabiru i upravljanju osobljem, u obrazovnim i strukovnim ustanovama, u kreditiranju, u kritičnoj infrastrukturi te u kaznenom progonu. I UI sustavi koji pripremaju ili utječu na odluke o pristupu ključnim javnim ili privatnim uslugama mogu biti klasificirani kao visoko rizični.
Za sustave visokog rizika od kolovoza 2026. vrijede, između ostalog: dokumentirani sustav upravljanja rizicima, tehnička dokumentacija, ljudski nadzor, sustav upravljanja kvalitetom — i dokaz odgovarajuće kompetencije u UI angažiranih osoba. Pristup temeljen na riziku i četiri klase rizika objašnjava naša stranica EU AI Act u pregledu.
Što bi tvrtke trebale učiniti i kada
- Odmah: Napraviti popis UI-sustava: Gdje vaša tvrtka koristi UI sustave i koja klasa rizika vrijedi za te primjene?
- Odmah (ako već nije učinjeno): Organizirati obuke kompetencije u UI za sve zaposlenike koji profesionalno koriste UI, i sudjelovanje dokumentirati na način koji se može provjeriti. tijela mogu zatražiti dokaze.
- Do kolovoza 2026.: Za UI visokog rizika provjeriti i osigurati da su upravljanje rizicima, tehnička dokumentacija i ljudski nadzor uspostavljeni u skladu sa zahtjevima EU AI Acta i dokazivi.
- Stalno: Nove UI-alate i GPAI-modele pri uvođenju provjeravati s obzirom na klasu rizika i eventualne obveze transparentnosti, prije nego se počnu produktivno koristiti.
- Stalno: Dokaze o obuci čuvati na sigurnom i redovito obnavljati. UI se brzo razvija, a zakon očekuje aktualno znanje.
Česta pitanja o rokovima
Obveza kompetencije u UI već vrijedi, ali što točno znači?
Članak 4. EU AI Acta obvezuje pružatelje i operatore da osiguraju da sve osobe koje koriste ili nadziru UI raspolažu odgovarajućim znanjem o UI. Zakon namjerno definira točan sadržaj tehnološki neutralno. Nije cilj da svi zaposlenici znaju programirati. Cilj je da razumiju kako korišteni sustavi funkcioniraju, koje rizike nose i kada je potrebna ljudska intervencija. Strukturirana obuka za EU AI Act najizravniji je put za ispunjenje ove obveze i njenu dokumentaciju. Više pojedinosti objašnjava stranica Čl. 4.: obveza kompetencije u UI.
Koristimo samo jednostavne UI-alate. Odnosi li se to zaista na nas?
Da. Obveza kompetencije u UI prema članku 4. vrijedi neovisno o tome razvija li tvrtka UI ili je samo koristi. Tko profesionalno koristi UI-chatbot, UI-podržani alat za prijevod ili automatiziranu analitiku, operator je u smislu EU AI Acta i podliježe obvezama. Klasa rizika korištene UI određuje opseg daljnjih obveza. Ali obveza kompetencije vrijedi za sve. Daljnje odgovore prikuplja naša stranica s čestim pitanjima.
Obučite tim odmah Razumjeti obvezu kompetencije u UI
Ovaj pregled temelji se na službenom vremenskom okviru primjene Uredbe (EU) 2024/1689 i ne zamjenjuje pravni savjet.