Akt o umelej inteligencii (AI Act) je prvá komplexná regulácia AI na svete – a jej najdôležitejšie povinnosti sa dotknú firiem už 2. augusta 2026. Nariadenie EÚ 2024/1689 pritom neplatí len pre technologických gigantov. Ak vaša firma používa chatbot, AI nástroj na nábor zamestnancov, generuje AI obsah alebo nasadzuje strojové učenie v produktoch, AI Act sa týka aj vás. V tomto článku nájdete aktuálny harmonogram (vrátane zmien z tzv. Digital Omnibus z mája 2026), prehľad povinností podľa kategórií rizika, výšku pokút a praktický checklist, ako sa pripraviť.
Čo je AI Act a prečo vznikol
AI Act (Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1689) je harmonizovaný právny rámec pre vývoj, uvádzanie na trh a používanie systémov umelej inteligencie v Európskej únii. Vstúpil do platnosti 1. augusta 2024 a jeho ustanovenia sa uplatňujú postupne.
Cieľom nie je AI zakázať, ale zabezpečiť, aby systémy používané v EÚ boli bezpečné, transparentné a rešpektovali základné práva. Regulácia funguje na princípe rizika: čím vyššie riziko AI systém predstavuje pre ľudí, tým prísnejšie pravidlá platia.
Dôležité: AI Act má extrateritoriálny dosah. Platí aj pre firmy mimo EÚ, ak sa výstupy ich AI systémov používajú na území Únie. Nezáleží teda, kde máte servery – záleží, koho vaša AI ovplyvňuje.
Koho sa AI Act týka
Nariadenie rozlišuje viacero rolí, pričom každá má iné povinnosti:
- Poskytovatelia (providers) – firmy, ktoré AI systém vyvíjajú alebo uvádzajú na trh pod vlastnou značkou. Nesú najväčšiu časť povinností.
- Nasadzujúce subjekty (deployers) – firmy, ktoré AI používajú v rámci svojej činnosti. Áno, aj bežná slovenská firma používajúca AI nástroj na triedenie životopisov je „deployer“ s konkrétnymi povinnosťami.
- Dovozcovia a distribútori – subjekty, ktoré sprístupňujú AI systémy z tretích krajín na trhu EÚ.
Do pôsobnosti spadá prakticky každá organizácia, ktorá AI vyvíja, predáva, integruje alebo aktívne používa – od startupov cez e-shopy až po banky a nemocnice.
Štyri kategórie rizika: kde je vaša AI?
1. Neprijateľné riziko – zakázané praktiky (platí od februára 2025)
Úplne zakázané sú systémy ako sociálne skórovanie občanov, manipulatívne techniky zneužívajúce zraniteľnosť osôb, rozpoznávanie emócií na pracovisku a v školách či necielené zhromažďovanie fotografií tvárí. Novinka z Digital Omnibus: od 2. decembra 2026 pribúda zákaz AI systémov generujúcich intímne zábery bez súhlasu (tzv. „nudifiers“) a materiál zobrazujúci zneužívanie detí.
2. Vysokorizikové AI systémy (nové termíny: december 2027 / august 2028)
Sem patria AI systémy v oblasti náboru zamestnancov, kreditného skórovania, vzdelávania, kritickej infraštruktúry, biometrie, zdravotníckych pomôcok či presadzovania práva. Povinnosti zahŕňajú systém riadenia rizík, správu dát, technickú dokumentáciu, ľudský dohľad, posúdenie zhody a registráciu v databáze EÚ.
Kľúčová zmena z mája 2026: Politická dohoda o tzv. Digital Omnibus posunula termíny pre vysokorizikové systémy – samostatné systémy podľa prílohy III (nábor, skórovanie, vzdelávanie…) musia byť v súlade až od 2. decembra 2027, AI zabudovaná v regulovaných produktoch (zdravotnícke pomôcky, výťahy, stroje) od 2. augusta 2028.
3. Limitované riziko – povinnosti transparentnosti (platí od 2. augusta 2026)
Toto je najbližší a pre väčšinu firiem najrelevantnejší termín. Článok 50 AI Actu vyžaduje od 2. augusta 2026:
- Chatboty a AI asistenti: používateľ musí byť informovaný, že komunikuje s AI, nie s človekom.
- AI generovaný obsah (text, obrázky, audio, video): musí byť strojovo čitateľne označený ako umelo vytvorený. Pre systémy uvedené na trh pred 2. 8. 2026 platí odklad označovania (watermarking) do 2. decembra 2026 – pre nové systémy platí povinnosť okamžite.
- Deepfakes: povinné zreteľné označenie, že obsah bol umelo vytvorený alebo manipulovaný.
- Rozpoznávanie emócií a biometrická kategorizácia: povinnosť informovať dotknuté osoby.
4. Minimálne riziko
Väčšina dnes používaných AI aplikácií (spamové filtre, AI vo videohrách, odporúčacie systémy) nepodlieha špecifickým povinnostiam. Odporúča sa však dobrovoľné dodržiavanie kódexov správania.
Aktuálny harmonogram AI Act (stav: júl 2026)
| Termín | Čo platí |
|---|---|
| 2. február 2025 | Zákazy neprijateľných praktík + povinnosť AI gramotnosti zamestnancov |
| 2. august 2025 | Pravidlá pre modely všeobecného účelu (GPAI – napr. veľké jazykové modely), governance štruktúry |
| 2. august 2026 | Povinnosti transparentnosti (čl. 50), plná uplatniteľnosť väčšiny nariadenia, právomoci dozorných orgánov |
| 2. december 2026 | Watermarking pre staršie generatívne systémy + nové zákazy (intímny obsah bez súhlasu, CSAM) |
| 2. december 2027 | Vysokorizikové systémy podľa prílohy III (nábor, skórovanie, vzdelávanie…) |
| 2. august 2028 | Vysokorizikové AI v regulovaných produktoch (príloha I) |
Poznámka: Posun termínov pre vysokorizikové systémy vyplýva z politickej dohody o Digital Omnibus zo 7. mája 2026; formálne prijatie sa očakáva pred augustom 2026. Termín 2. augusta 2026 pre transparentnosť zostáva v platnosti.
Aké pokuty hrozia za porušenie AI Actu
Sankcie prevyšujú aj obávané pokuty podľa GDPR:
- Zakázané praktiky: až 35 miliónov € alebo 7 % celosvetového ročného obratu (podľa toho, čo je vyššie)
- Porušenie povinností pri vysokorizikových systémoch a transparentnosti: až 15 miliónov € alebo 3 % obratu
- Nepravdivé informácie orgánom: až 7,5 milióna € alebo 1 % obratu
Pre porovnanie: maximálna pokuta podľa GDPR je 4 % obratu. EÚ tým dáva jasný signál, že AI compliance berie vážne. Navyše, orgány na ochranu osobných údajov už dnes aktívne vymáhajú GDPR v kontexte AI – riziká sa teda sčítavajú.
Ako sa pripraviť: 6-krokový checklist
Podľa aktuálnych prieskumov až 78 % organizácií zatiaľ nepodniklo významné kroky ku compliance a viac než polovica nemá ani základnú inventúru AI systémov. Tu je postup, ktorý odporúčame klientom:
- Inventúra AI systémov. Zmapujte každý AI nástroj, ktorý používate, vyvíjate alebo obstarávate – vrátane SaaS nástrojov tretích strán.
- Klasifikácia rizika. Určite, do ktorej kategórie každý systém spadá. Mnohé firmy zistia, že používajú vysokorizikový systém bez toho, aby o tom vedeli (typicky AI pri nábore).
- Audit transparentnosti podľa čl. 50. Identifikujte chatboty, generatívny obsah a deepfake-schopné systémy – deadline je 2. august 2026.
- AI governance a dokumentácia. Nastavte interné politiky, zodpovednosti, ľudský dohľad a evidenciu. Firmy s GDPR compliance majú náskok, ale AI Act ide nad rámec ochrany údajov.
- AI gramotnosť zamestnancov. Povinnosť školiť personál pracujúci s AI platí už od februára 2025.
- Priebežný monitoring. Harmonizované normy a usmernenia Komisie sa stále dopĺňajú – sledujte vývoj alebo si zabezpečte partnera, ktorý to urobí za vás.
AI Act nie je len povinnosť – je to konkurenčná výhoda
Preukázateľná pripravenosť na AI Act sa na európskom trhu čoraz viac vníma ako známka dôveryhodnosti. Firmy, ktoré majú AI governance zvládnuté, vyhrávajú tendre, budujú dôveru zákazníkov a vyhýbajú sa nákladným dodatočným úpravám. Technická dokumentácia „od nuly“ pritom trvá 3 – 6 mesiacov – čakať sa neoplatí.
Potrebujete pomoc s AI Act compliance?
V DataSwans pomáhame firmám zmapovať AI systémy, klasifikovať riziká a nastaviť governance tak, aby ste splnili termíny bez zbytočnej byrokracie. Objednajte si nezáväznú konzultáciu →
Často kladené otázky (FAQ)
Kedy začne platiť AI Act?
AI Act je v platnosti od 1. augusta 2024 a uplatňuje sa postupne. Zákazy platia od februára 2025, pravidlá pre GPAI modely od augusta 2025, povinnosti transparentnosti od 2. augusta 2026 a vysokorizikové systémy od decembra 2027, resp. augusta 2028.
Týka sa AI Act aj malých firiem na Slovensku?
Áno. Ak používate AI systém (napr. chatbot na webe, AI pri nábore alebo generujete AI obsah), máte povinnosti nasadzujúceho subjektu. Pre malé a stredné podniky platia pri pokutách miernejšie pravidlá, povinnosti však zostávajú.
Musím označovať obsah vytvorený umelou inteligenciou?
Áno. Od 2. augusta 2026 musí byť AI generovaný obsah strojovo čitateľne označený a deepfakes zreteľne označené. Pre systémy uvedené na trh pred týmto dátumom platí prechodné obdobie do 2. decembra 2026.
Aká je maximálna pokuta za porušenie AI Actu?
Až 35 miliónov € alebo 7 % celosvetového ročného obratu za zakázané praktiky – viac než pri GDPR.
Čo je Digital Omnibus a čo zmenil?
Ide o balík zmien AI Actu, na ktorom sa inštitúcie EÚ politicky dohodli 7. mája 2026. Posunul termíny pre vysokorizikové systémy (na december 2027 a august 2028), zaviedol nové zákazy a zjednodušil niektoré povinnosti. Termín pre transparentnosť (august 2026) sa nemení.
Zdroje
- Európska komisia – AI Act (oficiálny rámec): https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
- AI Act Service Desk – oficiálna časová os: https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- Nariadenie (EÚ) 2024/1689 (úplné znenie, EUR-Lex): https://eur-lex.europa.eu/eli/reg/2024/1689/oj
- Covington – EU AI Act Update (máj 2026): https://www.insideglobaltech.com/2026/05/28/eu-ai-act-update-timeline-relief-targeted-simplification-and-new-prohibitions/
- Latham & Watkins – AI Act Update (máj 2026): https://www.lw.com/en/insights/ai-act-update-eu-resolves-to-change-rules-and-extend-deadlines
- Sidley – EU AI Act Transparency Obligations (jún 2026): https://datamatters.sidley.com/2026/06/24/eu-ai-act-transparency-obligations-preparing-for-compliance-by-2-august-2026/
- Gibson Dunn – EU AI Act Omnibus Agreement (máj 2026): https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/
Tento článok má informatívny charakter a nepredstavuje právne poradenstvo.