Novinky v AI Act: čo potrebujete vedieť
Od 2. augusta 2026 sa začala uplatňovať väčšina pravidiel európskeho AI Actu. Pre firmy sú aktuálne najdôležitejšie najmä pravidlá transparentnosti pri niektorých AI systémoch a AI-generovanom obsahu. Prísnejšie povinnosti pre vysokorizikové AI systémy dostali nový harmonogram.
AI Act pritom neznamená, že každé firemné použitie umelej inteligencie automaticky podlieha rovnakým povinnostiam. Rozhoduje konkrétny typ systému, jeho účel a spôsob nasadenia.
Čo platí od 2. augusta 2026
Od 2. augusta sa uplatňuje aj článok 50 AI Actu, ktorý upravuje transparentnosť pri určitých AI systémoch a AI-generovanom obsahu. Pre firmy je relevantných najmä niekoľko oblastí.
Ak používate AI systém určený na priamu komunikáciu s ľuďmi, napríklad zákazníckeho chatbota, človek má byť informovaný, že komunikuje s AI. Výnimkou sú prípady, keď je to z okolností a kontextu použitia zrejmé.
Osobitné pravidlá sa týkajú aj deepfake obsahu, systémov na rozpoznávanie emócií, biometrickej kategorizácie a niektorých AI-generovaných alebo AI-upravených textov publikovaných vo verejnom záujme.
Neznamená to však, že firma musí automaticky viditeľne označovať každý text, obrázok alebo prezentáciu, pri ktorých použila AI.
AI obsah: čo musíte označovať
Nie každý obsah vytvorený pomocou AI musí byť automaticky označený. AI Act rozlišuje medzi firmami, ktoré AI systémy poskytujú, a firmami či organizáciami, ktoré ich používajú. Poskytovatelia generatívnych AI systémov, napríklad veľké technologické firmy ponúkajúce vlastné AI nástroje ako OpenAI, Google či Microsoft, musia riešiť aj technické označovanie AI-generovaného obsahu na úrovni svojich systémov.
Pre bežné firmy sú dôležité najmä tieto situácie:
- Deepfake obsah: ak AI vytvorí alebo upraví obraz, audio či video tak, že sa výrazne podobá na existujúcu osobu, objekt, miesto alebo udalosť a môže pôsobiť ako autentické, musí byť jeho umelý pôvod jasne označený.
- Text vo verejnom záujme: AI-generovaný alebo upravený text určený na informovanie verejnosti o otázkach verejného záujmu treba v určitých prípadoch označiť. Výnimkou môže byť napríklad obsah, ktorý prešiel ľudskou kontrolou a podlieha redakčnej zodpovednosti.
- Chatboty a AI asistenti: používateľ má vedieť, že komunikuje s AI, pokiaľ to už nie je z okolností zrejmé.
- Bežné marketingové alebo interné materiály: AI Act nevyžaduje, aby ste automaticky označili každý text, obrázok či prezentáciu, pri ktorých ste použili AI.
Pre poskytovateľov AI systémov platí pri zavádzaní niektorých technických riešení na označovanie AI-generovaného obsahu prechodné obdobie do 2. decembra 2026.
Pre firmy je preto dôležitejšie nastaviť si jasné pravidlá podľa typu obsahu než označovať všetko, na čom sa AI podieľala.
High-risk AI dostalo nový harmonogram
Jednou z najvýznamnejších zmien v roku 2026 je odklad povinností pre vysokorizikové AI systémy.
Rada EÚ 29. júna 2026 definitívne schválila nový harmonogram:
- od 2. decembra 2027 sa majú uplatňovať pravidlá pre samostatné high-risk AI systémy,
- od 2. augusta 2028 pre high-risk AI systémy zabudované do regulovaných produktov.
Medzi oblasti, v ktorých sa môžu nachádzať vysokorizikové AI systémy, patria napríklad:
- zamestnávanie a HR: výber kandidátov, filtrovanie životopisov alebo hodnotenie zamestnancov,
- vzdelávanie: prijímanie študentov, hodnotenie alebo rozhodovanie o prístupe ku vzdelaniu,
- biometrika: vybrané systémy biometrickej identifikácie alebo kategorizácie osôb,
- kritická infraštruktúra: AI systémy využívané pri riadení alebo prevádzke dôležitých služieb,
- verejné služby a sociálne benefity: systémy, ktoré môžu ovplyvňovať prístup k niektorým službám alebo dávkam,
- presadzovanie práva, migrácia a azyl: vybrané systémy používané verejnými orgánmi.
Odklad súvisí aj s tým, že firmy a úrady potrebovali viac času na prípravu štandardov, metodík a ďalších nástrojov potrebných na praktické zavedenie týchto pravidiel.
Bežný interný AI asistent automaticky nie je high-risk
Dôležité je nepliesť si samotné používanie generatívnej AI s vysokorizikovým použitím.
Interný AI asistent nad firemnými dokumentmi, sumarizácia zápisníc, príprava podkladov, analýza textov alebo pomoc pri tvorbe prezentácií automaticky nepatria medzi high-risk systémy len preto, že využívajú AI. Rozhoduje konkrétny účel systému a jeho úloha pri rozhodovaní.
Iná situácia je napríklad pri AI systéme, ktorý hodnotí uchádzačov o zamestnanie alebo významne vstupuje do rozhodovania o ľuďoch. Takéto použitie už môže spadať do režimu vysokorizikových systémov.
Čo by si firmy mali skontrolovať už dnes
Najpraktickejší prvý krok je urobiť si prehľad o tom, kde sa AI vo firme reálne používa. Skontrolujte najmä:
- aké AI nástroje a systémy firma používa,
- či zákaznícky chatbot jasne informuje používateľa, že komunikuje s AI,
- aký AI-generovaný obsah publikujete navonok,
- či používate deepfake alebo syntetické audio, video či obraz,
- či AI vstupuje do rozhodovania o zamestnancoch, uchádzačoch alebo zákazníkoch,
- s akými dátami jednotlivé systémy pracujú,
- kto za ich používanie a kontrolu zodpovedá.
Takáto inventúra je zároveň dobrým základom pre ďalšie rozhodovanie o bezpečnosti, ochrane dát a AI governance.
Niektoré povinnosti platia už dlhšie
AI Act sa nezavádza naraz:
- Už od 2. februára 2025 sa uplatňujú zákazy niektorých neprijateľných AI praktík a požiadavky týkajúce sa AI gramotnosti.
- Od 2. augusta 2025 začali platiť pravidlá pre modely AI na všeobecné účely.
- Od 2. augusta 2026 sa začala uplatňovať väčšina ďalších ustanovení vrátane pravidiel transparentnosti. Rada EÚ zároveň v roku 2026 upravila harmonogram pre high-risk systémy a niektoré ďalšie povinnosti.
Regulácia nie je dôvod AI odkladať
Pre bežné interné použitie AI nie je AI Act automaticky prekážkou. Firmy však potrebujú vedieť, kde AI používajú, s akými dátami pracuje a či konkrétny systém nevstupuje do oblasti, na ktorú sa vzťahujú osobitné povinnosti.
Čím skôr má firma tieto use cases zmapované, tým jednoduchšie vie rozlíšiť bežné AI nástroje od riešení, ktoré už potrebujú detailnejšie právne, bezpečnostné alebo governance posúdenie.
Regulácia určite nie je dôvod nezačať. Môže byť skôr dôvodom začať poriadne.