Základy

EU AI Act v prehľade

Nariadenie EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) je prvý komplexný zákon o umelej inteligencii na svete. Nereguluje AI paušálne, ale podľa rizika jej použitia, a dotýka sa takmer každej firmy, ktorá AI využíva.

O čo ide v EU AI Act?

EU AI Act nadobudol účinnosť 1. augusta 2024 a platí ako nariadenie EÚ priamo vo všetkých členských štátoch, bez potreby vnútroštátneho vykonávacieho zákona. Cieľom je dôveryhodné, bezpečné a práva rešpektujúce využívanie AI na európskom vnútornom trhu. Nariadenie sleduje prístup založený na riziku: čím vyššie riziko systému AI pre ľudí a spoločnosť, tým prísnejšie požiadavky.

Dôležité: EU AI Act pôsobí extrateritoriálne. Vzťahuje sa aj na poskytovateľov mimo EÚ, akonáhle ich systémy AI vstúpia na trh EÚ alebo sú ich výsledky v EÚ využívané. Povinnosti navyše nenastupujú naraz, ale postupne, úplný harmonogram nájdete na našej stránke lehôt.

Prístup založený na riziku: štyri rizikové triedy

Jadrom EU AI Act je zaradenie systémov AI do štyroch rizikových tried. Z triedy vyplývajú konkrétne povinnosti:

Neprijateľné riziko

Zakázané praktiky, napr. sociálne skórovanie úradmi alebo manipulatívne systémy. Zakázané od 2. februára 2025.

Vysoké riziko

AI v citlivých oblastiach (napr. nábor zamestnancov, poskytovanie úverov, kritická infraštruktúra). Prísne požiadavky na riadenie rizík, kvalitu údajov a ľudský dohľad.

Obmedzené riziko

Povinnosti transparentnosti, používatelia musia napr. vedieť, že hovoria s chatbotom alebo že obsah je generovaný AI.

Minimálne riziko

Väčšina dnešných aplikácií (napr. spamové filtre, AI vo videohrách). Žiadne osobitné povinnosti.

Väčšina firiem využíva AI v oblasti minimálneho alebo obmedzeného rizika. Napriek tomu platí základná povinnosť nezávislá od rizikovej triedy, ktorá sa vzťahuje takmer na všetkých, povinnosť kompetencie zamestnancov v AI.

Bez ohľadu na rizikovú triedu platí pre takmer všetky firmy využívajúce AI povinnosť kompetencie v AI podľa článku 4, už od 2. februára 2025. Viac na stránke Čl. 4, kompetencia v AI.

GPAI: modely so všeobecným účelom

Osobitnú úlohu zohrávajú modely GPAI (General Purpose AI), veľké, všestranne využiteľné modely AI, aké stoja za modernými chatbotmi a generátormi textu či obrázkov. Pre ne platia od 2. augusta 2025 vlastné povinnosti, napríklad v oblasti technickej dokumentácie, transparentnosti voči nadväzujúcim poskytovateľom a dodržiavania autorských práv. Pre obzvlášť výkonné modely s možnými systémovými rizikami prichádzajú ďalšie požiadavky.

Koho sa to týka? Poskytovatelia, prevádzkovatelia a ďalší

EU AI Act rozlišuje viacero rolí — s rôzne ďalekosiahlymi povinnosťami:

  • Poskytovatelia: vyvíjajú systémy AI alebo ich uvádzajú na trh pod vlastným menom. Nesú najrozsiahlejšie povinnosti.
  • Prevádzkovatelia: využívajú AI v rámci svojej profesionálnej činnosti, to sa týka väčšiny firiem.
  • Dovozcovia a distribútori: dovážajú alebo predávajú systémy AI na trhu EÚ a musia preverovať ich zhodu.

Rozhodujúce: aj ten, kto AI „len" využíva, teda vystupuje ako prevádzkovateľ, má povinnosti, najmä pokiaľ ide o kompetenciu zamestnancov v AI. Mylná predstava „my AI nevyvíjame, nás sa to netýka" patrí k najčastejším omylom.

Aké povinnosti platia a od kedy?

EU AI Act nadobúda účinnosť postupne. Najdôležitejšie termíny v prehľade:

  • 1. august 2024: Nariadenie nadobúda účinnosť.
  • 2. február 2025: Platia zakázané praktiky (čl. 5) a povinnosť kompetencie v AI (čl. 4).
  • 2. august 2025: Nastupujú povinnosti pre modely GPAI, štruktúra správy a sankčné ustanovenia.
  • 2. august 2026: Nadobúda účinnosť väčšina ustanovení pre systémy AI s vysokým rizikom.
  • 2. august 2027: Vypršia posledné prechodné lehoty pre určité systémy s vysokým rizikom.

Všetky podrobnosti a výnimky vysvetľujeme na stránke lehôt.

EU AI Act a GDPR: nie je to buď, alebo

EU AI Act nenahradza všeobecné nariadenie o ochrane údajov, obe platia súbežne. Kým GDPR upravuje nakladanie s osobnými údajmi, EU AI Act sa zameriava na systém AI ako taký a jeho riziká. Ak aplikácia AI spracúva osobné údaje, firmy musia dodržiavať oba predpisy súčasne. Solídna kompetencia v AI pomáha zamestnancom rozpoznávať tieto priesečníky v každodennej praxi.

Sankcie za porušenia

Porušenia EU AI Act môžu vyvolať citeľné pokuty. Nariadenie ich stupňuje podľa závažnosti:

  • Až 35 mil. € alebo 7 % celosvetového ročného obratu, výlučne za porušenie zakázaných praktík AI podľa článku 5.
  • Až 15 mil. € alebo 3 %, za porušenie iných povinností, napríklad prevádzkovateľov (vrátane povinnosti kompetencie v AI podľa čl. 4).
  • Až 7,5 mil. € alebo 1,5 %, za nepravdivé alebo zavádzajúce informácie poskytnuté úradom.

Pre malé a stredné podniky a startupy platí vždy nižší z oboch súm ako horná hranica. Viac na stránke pokuty.

Čo to znamená v praxi pre vašu firmu?

  • Získajte prehľad, kde vo vašej firme AI využívate.
  • Zabezpečte, aby zamestnanci mali dostatočnú kompetenciu v AI podľa článku 4.
  • Absolvujte školenie EU AI Act a dokumentujte školenia overiteľne, ako dôkaz voči úradom.
  • Dodržujte lehoty EU AI Act, najmä 2. august 2026, od ktorého platia ustanovenia pre mnohé systémy AI s vysokým rizikom.

Časté otázky o EU AI Act

Platí EU AI Act aj pre malé firmy?

Áno. Povinnosť kompetencie v AI podľa článku 4 platí bez ohľadu na veľkosť firmy pre všetkých, ktorí AI profesionálne využívajú. Pri pokutách sú však malé a stredné podniky zaťažené menej.

Musím svoje systémy AI niekde registrovať?

Povinnosť registrácie sa vzťahuje predovšetkým na určité systémy s vysokým rizikom. Ak AI využívate len v oblasti minimálneho alebo obmedzeného rizika, do popredia sa dostáva kompetencia vašich zamestnancov v AI. Ďalšie odpovede zbiera naša stránka FAQ.

Vyškolte tím teraz Zobraziť pokuty

Poznámka: Tento prehľad slúži na informáciu a nenahrádza právne poradenstvo.