Pogosta vprašanja

Pogosta vprašanja

Najpomembnejši odgovori o EU AI Act, členu 4 in usposabljanju.

Kaj je EU AI Act?

EU AI Act (Uredba (EU) 2024/1689) je prvi celovit zakon EU o UI. UI ureja glede na tveganje in je začel veljati 1. avgusta 2024; obveznosti veljajo postopno.

Od kdaj velja obveznost kompetence na področju UI?

Obveznost kompetence na področju UI v skladu s členom 4 velja od 2. februarja 2025. Od tega datuma morajo podjetja zagotoviti zadostno kompetenco osebja na področju UI.

Za koga velja člen 4 — ponudnike, uvajalce ali obe strani?

Člen 4 zavezuje tako ponudnike (podjetja, ki razvijajo ali dajejo v promet sisteme UI) kot uvajalce (podjetja, ki v okviru svojih dejavnosti uporabljajo sisteme UI). Vsak, ki UI uporablja — v kakršni koli obliki — je zavezan tej obveznosti.

Ali člen 4 zadeva le UI z visokim tveganjem?

Ne. Obveznost kompetence na področju UI načeloma velja za vse ponudnike in uvajalce, ki uporabljajo sisteme UI — ne glede na razred tveganja.

Ali obveznost kompetence na področju UI velja tudi, če uporabljamo le ChatGPT ali Microsoft Copilot?

Da. Vsako podjetje, ki v okviru svojih dejavnosti uporablja sisteme UI, kot sta ChatGPT, Microsoft Copilot ali podobni, se šteje za uvajalca v smislu EU AI Act — in je zato zavezano členu 4. Obveznost velja ne glede na to, ali podjetje UI samo razvija ali ga le uporablja.

Ali EU AI Act velja tudi za podjetja zunaj EU?

Da, v mnogih primerih. Uredba velja za ponudnike, ki dajejo sisteme UI v promet na trgu EU, in za uvajalce s sedežem v EU — ne glede na to, kje je podjetje pravno registrirano. Podjetja zunaj EU so prav tako lahko zajeta, kadar se njihovi sistemi UI uporabljajo v EU.

Ali morajo biti usposobljeni vsi zaposleni?

Ni nujno, da celotno osebje — mora pa biti usposobljeno vsako osebje, ki pri svojem delu uporablja sisteme UI. Ker so orodja UI danes razširjena v trženju, kadrih, prodaji in administraciji, to v mnogih organizacijah zadeva večji del zaposlenih.

Kateri so ključni roki v EU AI Act?

Od 2. februarja 2025 so prepovedane prakse UI prepovedane in velja člen 4. Od 2. avgusta 2025 začnejo veljati obveznosti za modele UI za splošne namene (GPAI) ter pravila upravljanja in sankcij. Od 2. avgusta 2026 se uporablja večina določb za UI z visokim tveganjem; prehodno obdobje za nekatere sisteme z visokim tveganjem se izteče 2. avgusta 2027.

Katere globe grozijo za kršitve?

Za prepovedane prakse do 35 mio. € ali 7 % svetovnega letnega prometa; za druge kršitve do 15 mio. € ali 3 %; za napačne informacije do 7,5 mio. € ali 1,5 %. Uporabi se višji znesek. Za MSP in zagonska podjetja veljajo nižji pragovi.

Kako dokažem kompetenco na področju UI?

Zakon ne predpisuje fiksne oblike, zahteva pa ustrezne in dokazljive ukrepe. Dokumentirano usposabljanje s kvizom, imenskim potrdilom in samodejno revizijsko sledjo — pri AI-Konform poročilo ISO 27001, združljivo z Vanto — je praktičen dokaz.

Kako dolgo traja usposabljanje?

Usposabljanje sestavljajo 4 strnjene lekcije, ki jih zaposleni lahko opravijo v svojem tempu — običajno v ~30–60 minutah, večinoma v eni seji. Po vsaki lekciji sledi kratek kviz razumevanja; imensko potrdilo se izda samodejno šele po uspešno opravljenem zaključnem kvizu.

Kako je usposabljanje zgrajeno?

Usposabljanje sestavljajo 4 strnjene lekcije: osnove UI, EU AI Act, varna uporaba UI ter UI v vsakdanjem delu. Po vsaki lekciji sledi kratek kviz razumevanja; po opravljenem zaključnem kvizu se samodejno ustvari imensko potrdilo.

Kako dolgo velja potrdilo?

Potrdilo trajno in revizijsko zanesljivo dokumentira datum, vsebino usposabljanja in opravljeni kviz. EU AI Act ne predpisuje fiksnega roka veljavnosti. Mnoga podjetja kljub temu načrtujejo redna osvežilna usposabljanja — na primer letno — da bi pri pregledih vedno lahko izkazala aktualno izobrazbo.

V katerih jezikih je usposabljanje na voljo?

V 26 jezikih: vseh 24 uradnih jezikih EU ter norveščini in islandščini, da se lahko vsak uči v svojem jeziku.

Koliko stane usposabljanje?

Obstajata dva modela zaračunavanja: izobraževalni krediti (vnaprej napolnjeni kredit, posamično zaračunavanje na usposabljanje, brez naročnine) in varčevalni načrti s količinskim popustom za podjetja z rednimi potrebami. Obseg storitev je v obeh primerih enak. Konkretno ceno v vaši lokalni valuti si lahko brezobvezno ogledate takoj po registraciji.

Ali potrebujemo lastno IT infrastrukturo ali strežnike?

Ne. AI-Konform deluje v celoti kot rešitev v oblaku — zaposleni potrebujejo le osebno dostopno kodo in brskalnik, brez lastnega uporabniškega računa. Lastna IT infrastruktura ni potrebna.

Kako deluje upravljanje uporabnikov — vloge in oddelki?

AI-Konform pozna štiri vloge: Vodstvo podjetja vzpostavi organizacijo, dodeljuje pravice in vidi rezultat skladnosti. Pooblaščene osebe (npr. vodje oddelkov) upravljajo svoje ekipe in zahtevajo usposabljanja. Računovodstvo rezervira obračunske načrte (izobraževalne kredite ali varčevalne načrte) in vidi vse rezervacije ter porabo usposabljanj po oddelkih — brez dostopa do osebnih podatkov zaposlenih. Zaposleni opravijo usposabljanje z dostopno kodo. Zaposlene je mogoče uvoziti s seznama ali jih dodajati posamično — urejeno po oddelkih.

Ali je rešitev skladna z GDPR?

Da. Gostovanje poteka izključno v EU (Frankfurt) — brez prenosa v tretje države. Varstvo podatkov je vgrajeno od temeljev, vsa potrdila in revizijske sledi pa so zanesljivo shranjene v EU.

Kaj konkretno pomeni „kompetenca na področju UI“ (AI literacy) v skladu s členom 4?

Kompetenca na področju UI pomeni, da zaposleni razumejo osnovna načela in omejitve sistemov UI, prepoznajo priložnosti in tveganja — kot so napake, pristranskosti ali „halucinacije“ — ter kritično ocenijo rezultate. Zahteve so odvisne od konkretnega konteksta uporabe in posamezne delovne vloge. Zakon ne predpisuje določenega formata — bistveno je, da so ukrepi ustrezni in dokazljivi.

Katere razrede tveganja določa EU AI Act?

EU AI Act razvršča sisteme UI v štiri razrede: nesprejemljivo tveganje (prepovedano, npr. socialno ocenjevanje s strani organov), visoko tveganje (stroge zahteve, npr. UI pri zaposlovanju ali kreditiranju), omejeno tveganje (obveznosti preglednosti, npr. klepetalniki) in minimalno tveganje (brez posebnih obveznosti, npr. filtri za neželeno pošto). Obveznost kompetence na področju UI v skladu s členom 4 velja ne glede na razred tveganja za vse ponudnike in uvajalce.

Kakšna je razlika med ponudnikom in uvajalcem v smislu EU AI Act?

Ponudniki (angl. provider) razvijajo, usposabljajo in tržijo sisteme UI — na primer programsko podjetje, ki razvija orodje za zaposlovanje na osnovi UI. Uvajalci (angl. deployer) v okviru lastne dejavnosti uporabljajo že pripravljene sisteme UI — na primer podjetje, ki v vsakdanjem delu uporablja ChatGPT ali Microsoft Copilot. Tisti, ki le uporabljajo obstoječe storitve UI, so praviloma uvajalci — in so tako prav tako zavezani obveznostim EU AI Act.

Kateri organ nadzoruje EU AI Act?

Na ravni EU urad za UI Evropske komisije usklajuje izvajanje EU AI Act. V Nemčiji je Zvezna agencija za omrežja (Bundesnetzagentur) predvidena kot nacionalni organ za nadzor trga. Natančna institucionalna ureditev je v nekaterih državah članicah še v vzpostavljanju.

Ali je potrdilo o udeležbi zakonsko predpisano ali prostovoljno?

EU AI Act ne predpisuje določenega formata za dokazovanje kompetence na področju UI. Evropska komisija izrecno poudarja, da ni obvezne certifikacije — je pa obveznost sprejemanja ustreznih in dokazljivih ukrepov. Osebno potrdilo z opravljenim kvizom, datumom in enolično oznako je v praksi preizkušen, preverljiv dokaz, ki pri inšpekcijah regulatornih organov služi kot prikaz skrbnega ravnanja.

Ali je treba usposabljanja redno obnavljati?

Zakon ne predpisuje fiksne pogostosti ponavljanja. Ker se tehnologije UI in pravni okvir dalje razvijajo, mnoga podjetja kljub temu načrtujejo redna osvežilna usposabljanja — tipično letno — da bi pri pregledih vedno lahko izkazala aktualno usposobljenost. Novi zaposleni, ki uporabljajo sisteme UI, bi morali biti usposobljeni čim prej po nastopu dela.

Kaj je Vanta-/ISO-27001-revizijsko poročilo?

Revizijsko poročilo AI-Konform je samodejno generirano, revizijsko zanesljivo evidenco o vseh zaključenih usposabljanjih — združljivo z Vantovim okvirom skladnosti in standardom ISO 27001. Za vsako osebo vsebuje datum zaključka, vsebino usposabljanja in rezultat zaključnega kviza ter ga je mogoče izvoziti kot CSV ali PDF. Tako je mogoče izpolnitev obveznosti kompetence na področju UI takoj dokazati pri internih ali zunanjih revizijah.

Kako hitro je mogoče usposobiti nove zaposlene po nastopu dela?

Ker je usposabljanje v celoti dostopno prek spleta in traja okoli 30–60 minut, je nove zaposlene mogoče usposobiti takoj po nastopu dela — brez fiksnih terminov usposabljanja ali omejitev s kapacitetami usposobljevalcev. Pooblaščena oseba vnese zaposlenega v sistem, zahteva usposabljanje in novi zaposleni takoj začne z osebno dostopno kodo. Potrdilo se samodejno izda po opravljenem zaključnem kvizu.

Začnite Več o EU AI Act

Informacija, ne pravni nasvet.