EU AI Act v prehľade
Nariadenie EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) je prvý komplexný zákon o umelej inteligencii na svete. Nereguluje AI paušálne, ale podľa rizika jej použitia, a dotýka sa takmer každej firmy, ktorá AI využíva.
Jedna povinnosť platí pre každú firmu
Bez ohľadu na rizikovú triedu: AI kompetencia vašich zamestnancov podľa článku 4. Naše školenie ju pokrýva, v 26 jazykoch, s certifikátom pre každého a jednou audítnou správou pre celú firmu.
O čo ide v EU AI Act?
EU AI Act nadobudol účinnosť 1. augusta 2024 a platí ako nariadenie EÚ priamo vo všetkých členských štátoch, bez potreby vnútroštátneho vykonávacieho zákona. Cieľom je dôveryhodné, bezpečné a práva rešpektujúce využívanie AI na európskom vnútornom trhu. Nariadenie sleduje prístup založený na riziku: čím vyššie riziko systému AI pre ľudí a spoločnosť, tým prísnejšie požiadavky.
Dôležité: EU AI Act pôsobí extrateritoriálne. Vzťahuje sa aj na poskytovateľov mimo EÚ, akonáhle ich systémy AI vstúpia na trh EÚ alebo sú ich výsledky v EÚ využívané. Povinnosti navyše nenastupujú naraz, ale postupne, úplný harmonogram nájdete na našej stránke lehôt.
Štyri rizikové triedy EU AI Act
Jadrom EU AI Act je zaradenie systémov AI do štyroch rizikových tried. Z triedy vyplývajú konkrétne povinnosti:
Neprijateľné riziko
Zakázané praktiky, napr. sociálne skórovanie úradmi alebo manipulatívne systémy. Zakázané od 2. februára 2025.
Vysoké riziko
AI v citlivých oblastiach (napr. nábor zamestnancov, poskytovanie úverov, kritická infraštruktúra). Prísne požiadavky na riadenie rizík, kvalitu údajov a ľudský dohľad.
Obmedzené riziko
Povinnosti transparentnosti, používatelia musia napr. vedieť, že hovoria s chatbotom alebo že obsah je generovaný AI.
Minimálne riziko
Väčšina dnešných aplikácií (napr. spamové filtre, AI vo videohrách). Žiadne osobitné povinnosti.
Väčšina firiem využíva AI v oblasti minimálneho alebo obmedzeného rizika. Napriek tomu platí základná povinnosť nezávislá od rizikovej triedy, ktorá sa vzťahuje takmer na všetkých, povinnosť kompetencie zamestnancov v AI.
GPAI: modely so všeobecným účelom
Osobitnú úlohu zohrávajú modely GPAI (General Purpose AI), veľké, všestranne využiteľné modely AI, aké stoja za modernými chatbotmi a generátormi textu či obrázkov. Pre ne platia od 2. augusta 2025 vlastné povinnosti, napríklad v oblasti technickej dokumentácie, transparentnosti voči nadväzujúcim poskytovateľom a dodržiavania autorských práv. Pre obzvlášť výkonné modely s možnými systémovými rizikami prichádzajú ďalšie požiadavky.
Koho sa to týka? Poskytovatelia, prevádzkovatelia a ďalší
EU AI Act rozlišuje viacero rolí — s rôzne ďalekosiahlymi povinnosťami:
- Poskytovatelia: vyvíjajú systémy AI alebo ich uvádzajú na trh pod vlastným menom. Nesú najrozsiahlejšie povinnosti.
- Prevádzkovatelia: využívajú AI v rámci svojej profesionálnej činnosti, to sa týka väčšiny firiem.
- Dovozcovia a distribútori: dovážajú alebo predávajú systémy AI na trhu EÚ a musia preverovať ich zhodu.
Rozhodujúce: aj ten, kto AI „len" využíva, teda vystupuje ako prevádzkovateľ, má povinnosti, najmä pokiaľ ide o kompetenciu zamestnancov v AI. Mylná predstava „my AI nevyvíjame, nás sa to netýka" patrí k najčastejším omylom.
Aké povinnosti platia a od kedy?
EU AI Act nadobúda účinnosť postupne. Najdôležitejšie termíny v prehľade:
- 1. august 2024: Nariadenie nadobúda účinnosť.
- 2. február 2025: Platia zakázané praktiky (čl. 5) a povinnosť kompetencie v AI (čl. 4).
- 2. august 2025: Nastupujú povinnosti pre modely GPAI, štruktúra správy a sankčné ustanovenia.
- 2. august 2026: Nadobúda účinnosť väčšina ustanovení pre systémy AI s vysokým rizikom.
- 2. august 2027: Vypršia posledné prechodné lehoty pre určité systémy s vysokým rizikom.
Všetky podrobnosti a výnimky vysvetľujeme na stránke lehôt.
EU AI Act a GDPR: nie je to buď, alebo
EU AI Act nenahradza všeobecné nariadenie o ochrane údajov, obe platia súbežne. Kým GDPR upravuje nakladanie s osobnými údajmi, EU AI Act sa zameriava na systém AI ako taký a jeho riziká. Ak aplikácia AI spracúva osobné údaje, firmy musia dodržiavať oba predpisy súčasne. Solídna kompetencia v AI pomáha zamestnancom rozpoznávať tieto priesečníky v každodennej praxi.
Sankcie za porušenia
Porušenia EU AI Act môžu vyvolať citeľné pokuty. Nariadenie ich stupňuje podľa závažnosti:
- Až 35 mil. € alebo 7 % celosvetového ročného obratu, výlučne za porušenie zakázaných praktík AI podľa článku 5.
- Až 15 mil. € alebo 3 %, za porušenie iných povinností, napríklad prevádzkovateľov (vrátane povinnosti kompetencie v AI podľa čl. 4).
- Až 7,5 mil. € alebo 1,5 %, za nepravdivé alebo zavádzajúce informácie poskytnuté úradom.
Pre malé a stredné podniky a startupy platí vždy nižší z oboch súm ako horná hranica. Viac na stránke pokuty.
Čo to znamená v praxi pre vašu firmu?
- Získajte prehľad, kde vo vašej firme AI využívate.
- Zabezpečte, aby zamestnanci mali dostatočnú kompetenciu v AI podľa článku 4.
- Absolvujte školenie EU AI Act a dokumentujte školenia overiteľne, ako dôkaz voči úradom.
- Dodržujte lehoty EU AI Act, najmä 2. august 2026, od ktorého platia ustanovenia pre mnohé systémy AI s vysokým rizikom.
Časté otázky o EU AI Act
Platí EU AI Act aj pre malé firmy?
Áno. Povinnosť kompetencie v AI podľa článku 4 platí bez ohľadu na veľkosť firmy pre všetkých, ktorí AI profesionálne využívajú. Pri pokutách sú však malé a stredné podniky zaťažené menej.
Musím svoje systémy AI niekde registrovať?
Povinnosť registrácie sa vzťahuje predovšetkým na určité systémy s vysokým rizikom. Ak AI využívate len v oblasti minimálneho alebo obmedzeného rizika, do popredia sa dostáva kompetencia vašich zamestnancov v AI. Ďalšie odpovede zbiera naša stránka FAQ.
Vyškolte tím teraz Zobraziť pokuty
Poznámka: Tento prehľad slúži na informáciu a nenahrádza právne poradenstvo.