EU AI Act (Nařízení Evropského parlamentu a Rady o umělé inteligenci) vstoupil v platnost v srpnu 2024 a postupně nabývá účinnosti. Pro firmy v České republice i v celé EU je to nejdůležitější regulatorní změna v oblasti digitálních technologií od přijetí GDPR. Přitom mnoho firem stále neví, co přesně musí splnit a do kdy.

Proč AI Act vznikl

AI systémy čím dál více ovlivňují životy lidí — rozhodují o přijetí úvěru, hodnotí pracovní výkon, třídí životopisy nebo slouží ve zdravotnictví. EU si kladla za cíl zajistit, aby AI používaná v Evropě byla bezpečná, transparentní a respektující základní práva. AI Act je první komplexní regulací AI na světě.

Klíčový princip: přístup na základě rizika

AI Act neklasifikuje firmy ani odvětví, ale konkrétní AI systémy podle míry rizika, které přinášejí:

Zakázané AI systémy (od února 2025)

Tyto systémy jsou v EU zakázány bez výjimky:

Vysoce rizikové AI systémy

Podléhají přísnému režimu povinností. Zahrnují AI v oblastech:

Povinnosti pro vysoce rizikové AI:

Omezené riziko

Povinnost transparentnosti: zákazník musí vědět, že komunikuje s AI.

Minimální riziko

Žádné speciální povinnosti mimo základní AI gramotnost zaměstnanců. Zahrnuje většinu běžného B2B nebo B2C použití AI (ChatGPT pro tvorbu textů, AI doporučovací systémy, spam filtry).

Klíčové termíny pro firmy

Termín Co platí
Únor 2025 Zákaz zakázaných AI systémů; povinnost AI gramotnosti zaměstnanců
Srpen 2025 Pravidla pro AI modely pro obecné účely (GPAI), kodex chování
Srpen 2026 Plná účinnost pravidel pro vysoce rizikové systémy; povinné označování AI obsahu; začátek vymáhání sankcí
Srpen 2027 Rozšíření na některé dříve nasazené systémy

Sankce

Strop sankcí je vysoký:

Pro SME a startupy jsou horní hranice nižší.

Co musíte udělat teď

Pro všechny firmy (od února 2025)

  1. AI gramotnost zaměstnanců — zajistěte základní vzdělání pro všechny, kdo pracují s AI. Lze realizovat interně nebo přes e-learning.
  2. Inventura AI systémů — zmapujte, které AI systémy firma používá nebo vyvíjí.

Pro firmy s vysoce rizikovými systémy (do srpna 2026)

  1. Klasifikujte své AI systémy podle rizikových kategorií AI Act
  2. Pro vysoce rizikové systémy zahajte compliance projekt (dokumentace, řízení rizik, technické záruky)
  3. Označte AI generovaný obsah tam, kde to zákon vyžaduje
  4. Zvažte registraci v EU databázi AI systémů

Pro firmy vyvíjející AI modely (GPAI)

Zvláštní režim pro poskytovatele velkých jazykových modelů — relevantní zejména pro technologické firmy.

Praktické kroky pro typické česká SME

Většina malých a středních firem v ČR používá AI v minimálně rizikovém režimu (tvorba obsahu, zákaznická podpora, interní produktivita). Pro ně jsou klíčové kroky:

  1. Sepsat AI politiku — co zaměstnanci mohou a nemohou dělat s AI
  2. Zajistit AI gramotnost — provést školení pro zaměstnance
  3. Označit chatboty — zákazník musí vědět, že mluví s AI
  4. Zkontrolovat smlouvy s AI poskytovateli — zda jsou v souladu s GDPR a AI Act

Pokud firma zvažuje nasazení AI v HR (třídění CV) nebo úvěrech, je situace komplexnější a vyžaduje právní poradenství.

Závěr

AI Act není jen regulatorní zátěž — je to rámec pro budování důvěryhodné AI, která bude mít v Evropě šanci na přijetí zákazníky i společností. Firmy, které compliance vnímají proaktivně, si vybudují konkurenční výhodu: zákazníci a partneři budou stále více preferovat partnery, kteří AI používají odpovědně a transparentně.

Zdroje