EU AI Act v prehľade
Nariadenie EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) je prvý komplexný zákon o umelej inteligencii na svete. Nereguluje AI paušálne, ale podľa rizika jej použitia, a dotýka sa takmer každej firmy, ktorá AI využíva.
O čo ide v EU AI Act?
EU AI Act nadobudol účinnosť 1. augusta 2024 a platí ako nariadenie EÚ priamo vo všetkých členských štátoch, bez potreby vnútroštátneho vykonávacieho zákona. Cieľom je dôveryhodné, bezpečné a práva rešpektujúce využívanie AI na európskom vnútornom trhu. Nariadenie sleduje prístup založený na riziku: čím vyššie riziko systému AI pre ľudí a spoločnosť, tým prísnejšie požiadavky.
Dôležité: EU AI Act pôsobí extrateritoriálne. Vzťahuje sa aj na poskytovateľov mimo EÚ, akonáhle ich systémy AI vstúpia na trh EÚ alebo sú ich výsledky v EÚ využívané. Povinnosti navyše nenastupujú naraz, ale postupne, úplný harmonogram nájdete na našej stránke lehôt.
Prístup založený na riziku: štyri rizikové triedy
Jadrom EU AI Act je zaradenie systémov AI do štyroch rizikových tried. Z triedy vyplývajú konkrétne povinnosti:
Neprijateľné riziko
Zakázané praktiky, napr. sociálne skórovanie úradmi alebo manipulatívne systémy. Zakázané od 2. februára 2025.
Vysoké riziko
AI v citlivých oblastiach (napr. nábor zamestnancov, poskytovanie úverov, kritická infraštruktúra). Prísne požiadavky na riadenie rizík, kvalitu údajov a ľudský dohľad.
Obmedzené riziko
Povinnosti transparentnosti, používatelia musia napr. vedieť, že hovoria s chatbotom alebo že obsah je generovaný AI.
Minimálne riziko
Väčšina dnešných aplikácií (napr. spamové filtre, AI vo videohrách). Žiadne osobitné povinnosti.
Väčšina firiem využíva AI v oblasti minimálneho alebo obmedzeného rizika. Napriek tomu platí základná povinnosť nezávislá od rizikovej triedy, ktorá sa vzťahuje takmer na všetkých, povinnosť kompetencie zamestnancov v AI.
GPAI: modely so všeobecným účelom
Osobitnú úlohu zohrávajú modely GPAI (General Purpose AI), veľké, všestranne využiteľné modely AI, aké stoja za modernými chatbotmi a generátormi textu či obrázkov. Pre ne platia od 2. augusta 2025 vlastné povinnosti, napríklad v oblasti technickej dokumentácie, transparentnosti voči nadväzujúcim poskytovateľom a dodržiavania autorských práv. Pre obzvlášť výkonné modely s možnými systémovými rizikami prichádzajú ďalšie požiadavky.
Koho sa to týka? Poskytovatelia, prevádzkovatelia a ďalší
EU AI Act rozlišuje viacero rolí — s rôzne ďalekosiahlymi povinnosťami:
- Poskytovatelia: vyvíjajú systémy AI alebo ich uvádzajú na trh pod vlastným menom. Nesú najrozsiahlejšie povinnosti.
- Prevádzkovatelia: využívajú AI v rámci svojej profesionálnej činnosti, to sa týka väčšiny firiem.
- Dovozcovia a distribútori: dovážajú alebo predávajú systémy AI na trhu EÚ a musia preverovať ich zhodu.
Rozhodujúce: aj ten, kto AI „len" využíva, teda vystupuje ako prevádzkovateľ, má povinnosti, najmä pokiaľ ide o kompetenciu zamestnancov v AI. Mylná predstava „my AI nevyvíjame, nás sa to netýka" patrí k najčastejším omylom.
Aké povinnosti platia a od kedy?
EU AI Act nadobúda účinnosť postupne. Najdôležitejšie termíny v prehľade:
- 1. august 2024: Nariadenie nadobúda účinnosť.
- 2. február 2025: Platia zakázané praktiky (čl. 5) a povinnosť kompetencie v AI (čl. 4).
- 2. august 2025: Nastupujú povinnosti pre modely GPAI, štruktúra správy a sankčné ustanovenia.
- 2. august 2026: Nadobúda účinnosť väčšina ustanovení pre systémy AI s vysokým rizikom.
- 2. august 2027: Vypršia posledné prechodné lehoty pre určité systémy s vysokým rizikom.
Všetky podrobnosti a výnimky vysvetľujeme na stránke lehôt.
EU AI Act a GDPR: nie je to buď, alebo
EU AI Act nenahradza všeobecné nariadenie o ochrane údajov, obe platia súbežne. Kým GDPR upravuje nakladanie s osobnými údajmi, EU AI Act sa zameriava na systém AI ako taký a jeho riziká. Ak aplikácia AI spracúva osobné údaje, firmy musia dodržiavať oba predpisy súčasne. Solídna kompetencia v AI pomáha zamestnancom rozpoznávať tieto priesečníky v každodennej praxi.
Sankcie za porušenia
Porušenia EU AI Act môžu vyvolať citeľné pokuty. Nariadenie ich stupňuje podľa závažnosti:
- Až 35 mil. € alebo 7 % celosvetového ročného obratu, výlučne za porušenie zakázaných praktík AI podľa článku 5.
- Až 15 mil. € alebo 3 %, za porušenie iných povinností, napríklad prevádzkovateľov (vrátane povinnosti kompetencie v AI podľa čl. 4).
- Až 7,5 mil. € alebo 1,5 %, za nepravdivé alebo zavádzajúce informácie poskytnuté úradom.
Pre malé a stredné podniky a startupy platí vždy nižší z oboch súm ako horná hranica. Viac na stránke pokuty.
Čo to znamená v praxi pre vašu firmu?
- Získajte prehľad, kde vo vašej firme AI využívate.
- Zabezpečte, aby zamestnanci mali dostatočnú kompetenciu v AI podľa článku 4.
- Absolvujte školenie EU AI Act a dokumentujte školenia overiteľne, ako dôkaz voči úradom.
- Dodržujte lehoty EU AI Act, najmä 2. august 2026, od ktorého platia ustanovenia pre mnohé systémy AI s vysokým rizikom.
Časté otázky o EU AI Act
Platí EU AI Act aj pre malé firmy?
Áno. Povinnosť kompetencie v AI podľa článku 4 platí bez ohľadu na veľkosť firmy pre všetkých, ktorí AI profesionálne využívajú. Pri pokutách sú však malé a stredné podniky zaťažené menej.
Musím svoje systémy AI niekde registrovať?
Povinnosť registrácie sa vzťahuje predovšetkým na určité systémy s vysokým rizikom. Ak AI využívate len v oblasti minimálneho alebo obmedzeného rizika, do popredia sa dostáva kompetencia vašich zamestnancov v AI. Ďalšie odpovede zbiera naša stránka FAQ.
Vyškolte tím teraz Zobraziť pokuty
Poznámka: Tento prehľad slúži na informáciu a nenahrádza právne poradenstvo.