• AI Act (nařízení EU 2024/1689) je účinný od 1. srpna 2024, povinnosti nabíhají postupně. • Povinnost AI gramotnosti zaměstnanců platí od 2. února 2025. • Povinnosti transparentnosti (čl. 50) nabíhají 2. srpna 2026. • Digital Omnibus (schválen Evropským parlamentem 16. 6. 2026 a Radou EU 29. 6. 2026) odložil povinnosti pro vysoce rizikové systémy přílohy III na 2. prosince 2027 a pro AI ve výrobcích dle přílohy I na 2. srpna 2028. • Pokuty dosahují až 35 mil. EUR nebo 7 % celosvětového obratu.
Koho se AI Act týká: nejen vývojářů
AI Act rozlišuje především poskytovatele (kdo AI systém vyvíjí a uvádí na trh) a zavádějící subjekty (deployery - kdo AI systém používá při své činnosti). Česká firma, která používá chatbota na webu, generuje marketingové texty pomocí AI nebo nasadila nástroj pro třídění životopisů, je zavádějícím subjektem - a má své povinnosti, i když žádnou AI nevyvíjí.
Co už platí dnes
Od 2. února 2025: zákaz nepřijatelných praktik (např. sociální skórování, manipulativní techniky) a povinnost zajistit AI gramotnost zaměstnanců dle čl. 4 - tedy aby lidé, kteří s AI pracují, rozuměli jejím možnostem, limitům a rizikům. Od 2. srpna 2025: pravidla pro poskytovatele obecných AI modelů (GPAI).
Co nabíhá 2. srpna 2026: transparentnost
Povinnosti dle čl. 50 dopadnou na velké množství běžných firem: uživatel musí být informován, že komunikuje s AI (chatboti, hlasoví asistenti), AI generovaný obsah a deepfakes musí být označeny a totéž platí pro systémy rozpoznávání emocí či biometrické kategorizace. Pro systémy uvedené na trh před srpnem 2026 platí u strojově čitelného značení obsahu krátký odklad do 2. prosince 2026.
Co Digital Omnibus odložil - a co ne
Nejnáročnější část nařízení - povinnosti pro vysoce rizikové systémy (nábor a hodnocení zaměstnanců, úvěrové skóring, vzdělávání, kritická infrastruktura…) - se posunula z 2. srpna 2026 na 2. prosince 2027; u AI zabudované v regulovaných výrobcích na 2. srpna 2028. Důvodem bylo zpoždění harmonizovaných norem a dozorových struktur. Omnibus zároveň přidal nové zákazy (systémy generující materiály zneužívání dětí a nekonsenzuální intimní obsah) a posílil pravomoci Úřadu pro AI. Nic z toho, co už platilo, se neruší.
Co má vaše firma udělat teď (checklist)
1. Inventura: sepište, jaké AI nástroje se ve firmě používají - oficiálně i neoficiálně.
2. Klasifikace: ověřte, zda některý systém nespadá mezi zakázané praktiky nebo vysoce rizikové kategorie (typicky HR nástroje).
3. AI gramotnost: proškolte zaměstnance a školení zdokumentujte - povinnost platí už od února 2025.
4. Transparentnost do srpna 2026: označte chatboty a AI generovaný obsah, doplňte informační texty.
5. Směrnice: nastavte interní pravidla pro používání AI - návod v článku Směrnice pro používání AI ve firmě.
Časté dotazy
- Platí AI Act i pro malé firmy?
- Ano, bez ohledu na velikost. Rozsah povinností se odvíjí od typu a rizikovosti používaných systémů, ne od počtu zaměstnanců.
- Znamená odklad, že můžeme přípravu odložit?
- U vysoce rizikových systémů získáváte čas do prosince 2027 — ale gramotnost a transparentnost běží podle plánu a příprava vysoce rizikové agendy (dokumentace, lidský dohled) trvá měsíce. Odklad je čas na přípravu, ne na odklad přípravy.
- Kdo AI Act v Česku vymáhá?
- Dozorové struktury se dokončují; pokuty a vymáhání povinností nabíhají spolu s jednotlivými fázemi nařízení. Sledujeme vývoj a klientům předáváme aktualizace.