V skratke
- AI akt sa týka aj firmy, ktorá umelú inteligenciu iba používa, lebo už samo používanie z nej robí takzvaný nasadzujúci subjekt, a na veľkosti firmy pritom nezáleží.
- Od 2. augusta 2026 platia pravidlá transparentnosti, takže človek musí vedieť, že píše s botom, a hlboký falzifikát treba označiť.
- Povinnosť rozvíjať gramotnosť zamestnancov v oblasti AI platí už od 2. februára 2025, nevyžaduje sa však žiadny certifikát ani skúška.
- Najprísnejšie požiadavky na vysokorizikové použitie, napríklad pri nábore, sa nariadením (EÚ) 2026/1744 posunuli na 2. decembra 2027.
Firma, ktorá vo svojej práci používa ChatGPT, Claude alebo Gemini, má podľa AI aktu tri povinnosti platné už dnes: rozvíjať znalosti ľudí, ktorí s AI pracujú, vyhýbať sa zakázaným praktikám z článku 5 a priznať, že s protistranou komunikuje systém alebo že obsah vznikol umelo. Technická dokumentácia a posudzovanie zhody zaťažujú výrobcov systémov, nie bežných používateľov.
Koho sa AI akt týka a prečo sa vás pravdepodobne týka tiež
AI akt je nariadenie (EÚ) 2024/1689, ktoré platí priamo vo všetkých členských štátoch a v júli 2026 ho zmenilo nariadenie (EÚ) 2026/1744. Nariadenie nerozdeľuje firmy podľa veľkosti ani podľa odvetvia, ale podľa toho, akú rolu v reťazci AI hrajú.
Pre bežnú firmu je rozhodujúca definícia z článku 3 bodu 4. Nasadzujúci subjekt je podľa nej osoba alebo firma, ktorá používa systém AI v rámci svojej právomoci, pričom výnimka platí len pre osobnú neprofesionálnu činnosť (nariadenie (EÚ) 2024/1689, konsolidované znenie k 27. 7. 2026). Ak teda zamestnanec píše v pracovnom čase texty v chate s AI, firma je nasadzujúcim subjektom so všetkým, čo z toho plynie.
Druhá rola, poskytovateľ, patrí tomu, kto systém vyvíja a uvádza na trh. Bežná firma sa do nej dostane len výnimočne, no stane sa to napríklad vtedy, keď podľa článku 25 ods. 1 zmení zamýšľaný účel systému na všeobecné účely tak, že z neho vznikne vysokorizikový systém. Kto si teda nad jazykovým modelom postaví triedič životopisov, prestáva byť len používateľom.
Povinnosti podľa AI aktu, ktoré firme platia už dnes
Tri skupiny pravidiel sa vás týkajú bez ohľadu na to, či ste e-shop s tromi ľuďmi alebo výrobná firma so sto zamestnancami.
Gramotnosť v oblasti AI (článok 4). Poskytovatelia aj nasadzujúce subjekty musia prijať opatrenia na podporu rozvoja gramotnosti v oblasti AI u svojich zamestnancov a u ľudí, ktorí systémy obsluhujú v ich mene. Text výslovne dodáva, že táto povinnosť od firmy nevyžaduje, aby zaručila akúkoľvek konkrétnu úroveň gramotnosti ktoréhokoľvek jednotlivca, takže žiadne skúšky ani certifikáty nariadenie nepredpisuje. Pravidlo platí od 2. februára 2025 a Komisia má podľa článku 4 ods. 2 zverejňovať praktické príklady, ako ho splniť.
Zakázané praktiky (článok 5). Sem patrí podprahové alebo klamlivé ovplyvňovanie správania, zneužívanie zraniteľnosti človeka pre jeho vek, zdravotné postihnutie alebo sociálnu situáciu, sociálne skórovanie ľudí a hodnotenie rizika trestnej činnosti len na základe profilovania. Nariadenie 2026/1744 pridalo dva nové zákazy, ktoré sa uplatňujú od 2. decembra 2026: generovanie intímneho obrazového materiálu identifikovateľnej osoby bez jej výslovného súhlasu a generovanie materiálu zobrazujúceho sexuálne zneužívanie detí.
Transparentnosť (článok 50). Toto je časť, ktorú si väčšina firiem všimne najneskôr, pritom práve ona sa ich dotýka najčastejšie. Kto nasadí chat, hlasového asistenta alebo automatickú odpoveď, musí zabezpečiť, aby človek vedel, že komunikuje so systémom AI, pokiaľ to nie je zrejmé už zo situácie. Kto zverejní obrazový, zvukový alebo video obsah, ktorý predstavuje hlboký falzifikát, musí zverejniť, že ide o umelo vytvorený alebo zmanipulovaný materiál. Pri texte o veciach verejného záujmu platí to isté, ibaže by obsah prešiel ľudskou alebo redakčnou kontrolou a niekto zaň niesol redakčnú zodpovednosť.
| Čo vo firme robíte | Čo z AI aktu vyplýva | Odkedy |
|---|---|---|
| Zamestnanci používajú AI na texty, e-maily a podklady | Rozvíjať gramotnosť v oblasti AI podľa článku 4 | 2. 2. 2025 |
| Na webe beží chatbot alebo hlasový asistent | Informovať človeka, že komunikuje so systémom AI | 2. 8. 2026 |
| Zverejňujete video alebo fotku vytvorenú AI, ktorá pôsobí ako skutočná | Zverejniť, že obsah je umelo vytvorený alebo zmanipulovaný | 2. 8. 2026 |
| AI triedi životopisy alebo hodnotí výkon zamestnancov | Povinnosti nasadzujúceho subjektu pri vysokorizikovom systéme | 2. 12. 2027 |
| Vyvíjate vlastný systém a predávate ho ďalej | Povinnosti poskytovateľa vrátane dokumentácie a posúdenia zhody | podľa typu systému |
Termíny uplatňovania po zmene z júla 2026
Nariadenie (EÚ) 2026/1744 z 8. júla 2026 bolo uverejnené v Úradnom vestníku 24. júla 2026 a účinnosť nadobudlo 27. júla 2026 (nariadenie (EÚ) 2026/1744). Základný dátum uplatňovania AI aktu ostal 2. august 2026, posunuli sa však práve tie časti, ktoré firmy stáli najviac práce.
| Dátum | Čo sa začína uplatňovať |
|---|---|
| 2. 2. 2025 | Zakázané praktiky z článku 5 a gramotnosť v oblasti AI z článku 4 |
| 2. 8. 2025 | Pravidlá pre modely AI na všeobecné účely, správa a riadenie, sankcie |
| 2. 8. 2026 | Zvyšok nariadenia vrátane povinností transparentnosti z článku 50 |
| 2. 12. 2026 | Nové zákazy pri intímnom materiáli a materiáli zobrazujúcom zneužívanie detí |
| 2. 12. 2027 | Požiadavky na vysokorizikové systémy z prílohy III, teda aj nábor a riadenie ľudí |
| 2. 8. 2028 | Požiadavky na vysokorizikové systémy zabudované do výrobkov podľa prílohy I |
Európska komisia potvrdzuje rovnaké dátumy aj vo svojom prehľade regulačného rámca a zároveň pripomína, že zjednodušené požiadavky, ktoré doteraz platili pre malé a stredné podniky, sa rozšírili na malé podniky so strednou trhovou kapitalizáciou (Regulatory framework for AI, Európska komisia).
Jeden termín sa pritom týka výrobcov a nepriamo aj vás. Poskytovatelia systémov, ktoré vytvárajú syntetický zvuk, obraz, video alebo text a boli na trhu pred 2. augustom 2026, majú podľa článku 111 ods. 4 čas do 2. decembra 2026, aby výstupy označovali v strojovo čitateľnom formáte. Dovtedy sa nespoliehajte na to, že sa obsah z AI dá spoľahlivo rozpoznať technicky.
Vysokorizikové systémy: kde na ne malá firma naozaj narazí
Vysokorizikové použitie znie ako téma pre nemocnice a banky, lenže príloha III obsahuje aj oblasti, kde sa ocitne bežný zamestnávateľ. Bod 4 zaraďuje medzi vysokorizikové systémy AI určené na nábor alebo výber ľudí, najmä na cielené inzeráty na pracovné miesta, filtrovanie žiadostí a hodnotenie uchádzačov, a rovnako systémy, ktoré rozhodujú o podmienkach pracovnoprávneho vzťahu, o postupe, o ukončení zmluvy alebo o prideľovaní úloh podľa správania či osobných čŕt.
Článok 6 ods. 3 z toho dáva úzku výnimku pre systém, ktorý plní úzko vymedzenú procedurálnu úlohu, zlepšuje výsledok už dokončenej ľudskej činnosti alebo pripravuje podklad na posúdenie. Výnimka má tvrdú poistku: ak systém vykonáva profilovanie fyzických osôb, vždy sa považuje za vysokorizikový. Automatické zoradenie uchádzačov podľa predpokladanej úspešnosti sa pod výnimku nezmestí.
Ak firma taký systém nasadí, článok 26 od nej okrem iného žiada ľudský dohľad zverený spôsobilej osobe s potrebnými právomocami, uchovávanie logov najmenej šesť mesiacov, informovanie zástupcov pracovníkov a dotknutých zamestnancov ešte pred nasadením a informovanie ľudí, o ktorých sa s pomocou systému rozhoduje. Toto je dobrý dôvod, prečo pri nábore zatiaľ nechať konečné rozhodnutie aj poradie uchádzačov na človeku.
Pokuty za porušenie AI aktu
Sankcie určujú členské štáty, hranice však stanovuje článok 99 nariadenia a od 2. augusta 2025 sa už uplatňujú.
Pri firmách sa popri týchto sumách počíta aj s podielom z celosvetového ročného obratu, konkrétne 7 %, 3 % a 1 %, a platí vyššia z oboch hodnôt. Pre malé a stredné podniky vrátane startupov to nariadenie obracia: podľa článku 99 ods. 6 sa pokuta ukladá až do nižšej z oboch hodnôt. Nariadenie 2026/1744 navyše doplnilo, že členské štáty majú pri sankciách brať do úvahy záujmy menších firiem a ich ekonomickú životaschopnosť.
Ako si firma spraví inventúru AI za jedno popoludnie
Súpis nástrojov je najlacnejší spôsob, ako zistiť, či sa vás týka len článok 4, alebo aj niečo viac.
- Spíšte všetky miesta, kde vo firme beží AI: chat na webe, asistenti v kancelárskom balíku, prekladače, generátory obrázkov, hodnotenie uchádzačov v náborovom nástroji.
- Ku každému nástroju napíšte, kto ho používa a na aké rozhodnutie jeho výstup vplýva, lebo práve rozhodnutie o človeku posúva nástroj do prísnejšieho režimu.
- Označte nástroje, ktoré komunikujú priamo so zákazníkom alebo tvoria zverejňovaný obsah, pretože tie spadajú pod článok 50.
- Overte, či niektorý z nich nespadá do prílohy III, najmä v nábore, pri hodnotení výkonu a pri posudzovaní bonity zákazníka.
- Doplňte, kto je za nástroj zodpovedný a ako sa jeho výstup kontroluje, aby ste vedeli preukázať ľudský dohľad.
- Výsledok zapíšte do jednej tabuľky a raz za pol roka ju prejdite, keďže nástroje aj pravidlá sa menia.
Prvé dva kroky vám pomôže spracovať aj samotná AI, ak jej dáte surový zoznam nástrojov a presné zadanie:
Si asistent, ktorý pripravuje podklad pre internú evidenciu AI nástrojov podľa nariadenia (EÚ) 2024/1689.
Nižšie je zoznam nástrojov, ktoré naša firma používa, a stručný popis, na čo ich používame.
Pre každý nástroj vytvor riadok tabuľky so stĺpcami:
1. Názov nástroja
2. Kto ho používa (oddelenie)
3. Na čo slúži výstup (interný podklad / komunikácia so zákazníkom / zverejnený obsah / rozhodnutie o človeku)
4. Komunikuje priamo s fyzickou osobou? (áno/nie)
5. Vzniká ním zvuk, obraz, video alebo text určený na zverejnenie? (áno/nie)
6. Dotýka sa náboru, hodnotenia zamestnancov alebo posudzovania bonity? (áno/nie)
7. Kto vo firme kontroluje výstup pred použitím
Nedopĺňaj nástroje, ktoré v zozname nie sú, a nehádaj chýbajúce údaje.
Ak niektorý údaj zo zadania nevyplýva, napíš do bunky „doplniť“.
Zoznam nástrojov:
[sem vložte svoj zoznam]
V čom má takýto súpis hranice: AI vám neurčí, či konkrétny nástroj spadá do prílohy III, lebo to závisí od zamýšľaného účelu a od toho, ako výstup vstupuje do rozhodnutia. Zaradenie hraničných prípadov nechajte na človeka, prípadne na právnika, a pri sporných otázkach využite informačnú platformu, ktorú k nariadeniu prevádzkuje Európska komisia (AI Act Service Desk).
Ako je na tom slovenský zákon
Nariadenie platí priamo a nečaká sa na národný predpis. Slovensko však potrebuje určiť, kto bude dohľad vykonávať a ako sa budú ukladať sankcie. Vládny návrh zákona o štátnej správe v oblasti umelej inteligencie a európskej dátovej regulácie je v Národnej rade ako parlamentná tlač 1447 od 28. augusta 2026 (tlač 1447, NR SR). Ministerstvo investícií, regionálneho rozvoja a informatizácie SR k návrhu uviedlo, že ústrednú úlohu pri výkone štátnej správy v oblasti AI bude mať práve ministerstvo spolu s ďalšími orgánmi (MIRRI SR, 13. 8. 2026). Stav k 21. septembru 2026: zákon ešte nie je v Zbierke zákonov, povinnosti z nariadenia však už bežia.
Čo nariadenie nerieši a čo si musíte ustrážiť inde
AI akt hovorí o bezpečnosti systémov a o transparentnosti, nie o ochrane údajov ani o autorskom práve. Tri veci preto riešte samostatne.
Vkladanie údajov do nástrojov spadá pod GDPR a pod zmluvné podmienky výrobcu, k čomu sme napísali samostatný text o tom, čo smiete vložiť do ChatGPT, Claude a Gemini. Reklama s obsahom z AI má vlastné pravidlá, ktorým sa venuje článok o označovaní AI obsahu v reklame. A to, ako sa pravidlá premietnu do praxe zamestnancov, patrí do internej smernice, ktorej osnovu nájdete v texte o pravidlách používania AI vo firme. Ďalšie návody k nástrojom a ich právnemu rámcu sú v sekcii AI v podnikaní.
Časté otázky
Týka sa AI akt aj živnostníka?
Áno, ak AI používa v rámci podnikania. Nariadenie vyníma len systémy používané v rámci osobnej neprofesionálnej činnosti, takže súkromné písanie básničiek v chate pod AI akt nespadá, no príprava ponuky pre zákazníka už áno.
Musíme školiť zamestnancov a mať o tom papier?
Nariadenie v článku 4 žiada opatrenia na podporu rozvoja gramotnosti v oblasti AI a výslovne nevyžaduje, aby firma zaručila konkrétnu úroveň u konkrétneho človeka. Certifikát teda povinný nie je, ale interné školenie so zápisom a zoznamom účastníkov je najjednoduchší spôsob, ako pri kontrole preukázať, že ste opatrenia prijali.
Musíme označovať každý text, ktorý napíše AI?
Nie. Povinnosť zverejniť umelý pôvod sa podľa článku 50 ods. 4 vzťahuje na hlboké falzifikáty a na text uverejnený s cieľom informovať verejnosť o záležitostiach verejného záujmu. Pri texte navyše povinnosť odpadá, ak prešiel ľudskou alebo redakčnou kontrolou a niekto zaň nesie redakčnú zodpovednosť.
Naozaj hrozia pokuty aj malej firme?
Hrozia, ale nariadenie s veľkosťou firmy počíta. Podľa článku 99 ods. 6 sa malým a stredným podnikom vrátane startupov ukladá pokuta do nižšej z dvoch hodnôt, teda buď do pevnej sumy, alebo do percenta z obratu, podľa toho, čo je menej.
Kedy sa z nás stane poskytovateľ systému AI?
Vtedy, keď na cudzí systém umiestnite svoju značku, podstatne ho zmeníte alebo zmeníte jeho zamýšľaný účel tak, že sa stane vysokorizikovým. Bežné používanie chatu, aj s vlastnými pokynmi a vlastnými dokumentmi, do tejto kategórie nepatrí.
Čo máme spraviť ako prvé, ak sme zatiaľ nespravili nič?
Spíšte nástroje, ktoré vo firme reálne bežia, a pri každom si odpovedzte, či komunikuje so zákazníkom a či ovplyvňuje rozhodnutie o konkrétnom človeku. Z tohto súpisu vyplynie, či vám stačí interné školenie a označenie chatu, alebo či riešite prílohu III.