EU AI Act (Nařízení Evropského parlamentu a Rady o umělé inteligenci) vstoupil v platnost v srpnu 2024 a postupně nabývá účinnosti. Pro firmy v České republice i v celé EU je to nejdůležitější regulatorní změna v oblasti digitálních technologií od přijetí GDPR. Přitom mnoho firem stále neví, co přesně musí splnit a do kdy.
Proč AI Act vznikl
AI systémy čím dál více ovlivňují životy lidí — rozhodují o přijetí úvěru, hodnotí pracovní výkon, třídí životopisy nebo slouží ve zdravotnictví. EU si kladla za cíl zajistit, aby AI používaná v Evropě byla bezpečná, transparentní a respektující základní práva. AI Act je první komplexní regulací AI na světě.
Klíčový princip: přístup na základě rizika
AI Act neklasifikuje firmy ani odvětví, ale konkrétní AI systémy podle míry rizika, které přinášejí:
Zakázané AI systémy (od února 2025)
Tyto systémy jsou v EU zakázány bez výjimky:
- Systémy sociálního skórování občanů vládou
- Manipulativní AI (podprahové techniky)
- Biometrická identifikace v reálném čase ve veřejných prostorách (s úzkými výjimkami)
- AI využívající zranitelnosti osob (věk, postižení)
Vysoce rizikové AI systémy
Podléhají přísnému režimu povinností. Zahrnují AI v oblastech:
- HR a zaměstnanost — třídění CV, hodnocení výkonu, propuštění
- Vzdělávání — hodnocení studentů, přijímací procesy
- Úvěry a pojišťovnictví — kreditní scoring, odmítnutí pojistného
- Kritická infrastruktura — energetika, voda, doprava
- Vymáhání práva
- Správa hranic a migrace
- Výkon spravedlnosti
Povinnosti pro vysoce rizikové AI:
- Systém řízení rizik
- Správa a dokumentace trénovacích dat
- Technická dokumentace a logovanie
- Transparentnost a informování uživatelů
- Lidský dohled
- Přesnost, robustnost a kybernetická bezpečnost
- Registrace v EU databázi
Omezené riziko
Povinnost transparentnosti: zákazník musí vědět, že komunikuje s AI.
- Chatboti a virtuální asistenti
- AI generovaný obsah (deep fake, syntetický obsah)
Minimální riziko
Žádné speciální povinnosti mimo základní AI gramotnost zaměstnanců. Zahrnuje většinu běžného B2B nebo B2C použití AI (ChatGPT pro tvorbu textů, AI doporučovací systémy, spam filtry).
Klíčové termíny pro firmy
| Termín | Co platí |
|---|---|
| Únor 2025 | Zákaz zakázaných AI systémů; povinnost AI gramotnosti zaměstnanců |
| Srpen 2025 | Pravidla pro AI modely pro obecné účely (GPAI), kodex chování |
| Srpen 2026 | Plná účinnost pravidel pro vysoce rizikové systémy; povinné označování AI obsahu; začátek vymáhání sankcí |
| Srpen 2027 | Rozšíření na některé dříve nasazené systémy |
Sankce
Strop sankcí je vysoký:
- Porušení zákazů: 35 milionů EUR nebo 7 % celosvětového ročního obratu (vyšší z obou hodnot)
- Porušení povinností pro vysoce rizikové systémy: 15 milionů EUR nebo 3 % obratu
- Nesprávné informace orgánům dohledu: 7,5 milionů EUR nebo 1 % obratu
Pro SME a startupy jsou horní hranice nižší.
Co musíte udělat teď
Pro všechny firmy (od února 2025)
- AI gramotnost zaměstnanců — zajistěte základní vzdělání pro všechny, kdo pracují s AI. Lze realizovat interně nebo přes e-learning.
- Inventura AI systémů — zmapujte, které AI systémy firma používá nebo vyvíjí.
Pro firmy s vysoce rizikovými systémy (do srpna 2026)
- Klasifikujte své AI systémy podle rizikových kategorií AI Act
- Pro vysoce rizikové systémy zahajte compliance projekt (dokumentace, řízení rizik, technické záruky)
- Označte AI generovaný obsah tam, kde to zákon vyžaduje
- Zvažte registraci v EU databázi AI systémů
Pro firmy vyvíjející AI modely (GPAI)
Zvláštní režim pro poskytovatele velkých jazykových modelů — relevantní zejména pro technologické firmy.
Praktické kroky pro typické česká SME
Většina malých a středních firem v ČR používá AI v minimálně rizikovém režimu (tvorba obsahu, zákaznická podpora, interní produktivita). Pro ně jsou klíčové kroky:
- Sepsat AI politiku — co zaměstnanci mohou a nemohou dělat s AI
- Zajistit AI gramotnost — provést školení pro zaměstnance
- Označit chatboty — zákazník musí vědět, že mluví s AI
- Zkontrolovat smlouvy s AI poskytovateli — zda jsou v souladu s GDPR a AI Act
Pokud firma zvažuje nasazení AI v HR (třídění CV) nebo úvěrech, je situace komplexnější a vyžaduje právní poradenství.
Závěr
AI Act není jen regulatorní zátěž — je to rámec pro budování důvěryhodné AI, která bude mít v Evropě šanci na přijetí zákazníky i společností. Firmy, které compliance vnímají proaktivně, si vybudují konkurenční výhodu: zákazníci a partneři budou stále více preferovat partnery, kteří AI používají odpovědně a transparentně.




