Část obsahu tohoto webu byla vytvořena s pomocí AI
Zpět na blog Bezpečnost

Checklist souladu s AI pro malé a střední firmy — 10 bodů k uzavření v srpnu

Zespół ESKOM.AI 2026-08-05 Doba čtení: 5 min

2. srpna 2026 začínají platit povinnosti transparentnosti podle aktu o umělé inteligenci (EU AI Act, čl. 50). Pokud vám červenec utekl u jiných priorit, následující checklist vám umožní uzavřít téma v srpnu bez chaosu. Deset bodů. Každý s krátkým vysvětlením, k čemu slouží a jak ověřit, že je hotový. Odškrtávejte postupně.

1. Registr systémů AI ve firmě

K čemu: nelze zajistit soulad systémů, o jejichž existenci nevíte. Registr je základ a zároveň první věc, na kterou se zeptá auditor nebo korporátní zákazník.

Jak ověřit: existuje jeden dokument (tabulka stačí) se seznamem všech nástrojů a systémů AI: název, dodavatel, oddělení, použití, zda výstup míří k zákazníkům, zda se zpracovávají osobní údaje. Určená osoba jej aktualizuje při každém novém nasazení.

2. Klasifikace rizika každého systému

K čemu: akt o umělé inteligenci ukládá různé povinnosti podle kategorie: zakázané praktiky, vysoké riziko (příloha III, povinnosti od 2. prosince 2027 po Digital Omnibus), omezené riziko (čl. 50, od 2. srpna 2026), minimální riziko (bez dalších povinností).

Jak ověřit: každá položka registru má přiřazenou kategorii spolu s krátkým zdůvodněním. Položky „nevím“ byly zkonzultovány, interně nebo s poradcem.

3. Ověření, že nepoužíváte zakázané praktiky

K čemu: zákazy (mj. podprahová manipulace, social scoring, rozpoznávání emocí na pracovišti) platí už od února 2025 a hrozí za ně nejvyšší pokuty: až 35 mil. EUR nebo 7 % obratu.

Jak ověřit: revize registru podle seznamu zakázaných praktik je zakončena písemnou poznámkou: „nezjištěno“, nebo plánem okamžitého stažení.

4. Označení chatbotů a voicebotů

K čemu: uživatel musí vědět, že komunikuje s AI. To je jádro čl. 50.

Jak ověřit: vstupte na vlastní web jako zákazník. Je před zahájením konverzace s botem vidět jasné sdělení typu „Komunikujete s asistentem AI“? Je viditelné na telefonu? Funguje ve všech jazykových verzích webu?

5. Označování obsahu generovaného AI

K čemu: obsah vygenerovaný nebo podstatně upravený AI, zejména ten publikovaný, vyžaduje čitelné označení; deepfaky vždy výslovné zveřejnění.

Jak ověřit: existuje firemní pravidlo (od jakého prahu označujeme, jakou formulací, kam ji umisťujeme) a důsledně se uplatňuje na blogu, na sociálních sítích i v grafických materiálech. Náhodný vzorek pěti posledních publikací testem projde.

6. Plán technického značení (watermarking)

K čemu: čl. 50 odst. 2 počítá s označováním obsahu AI ve strojově čitelném formátu. Nové generativní systémy mu podléhají od 2. srpna 2026; systémy uvedené na trh dříve mají přechodné období do 2. prosince 2026, tedy jen o čtyři měsíce déle.

Jak ověřit: víte, které z vašich nástrojů technické značení podporují (metadata, hlavičky, watermark), a pro ostatní máte naplánovanou cestu, nebo dotaz na dodavatele s termínem odpovědi.

7. Aktualizace smluv s dodavateli nástrojů AI

K čemu: odpovědnost se dělí mezi poskytovatele systému a subjekt, který jej zavádí. Bez smluvních ustanovení lze od dodavatele těžko vymáhat například podporu značení nebo informace o změnách modelu.

Jak ověřit: u nejdůležitějších nástrojů z registru jste prošli smlouvy a obchodní podmínky z pohledu souladu s aktem o umělé inteligenci a zaznamenali mezery. Nové smlouvy obsahují doložky týkající se souladu s nařízením.

8. Interní politika používání AI

K čemu: zaměstnanci AI používají bez ohledu na to, zda to firma upravila. Je lepší, když se řídí jasnými pravidly: co je dovoleno, jaká data do nástrojů nevkládat, kdy označovat obsah, kdo schvaluje nové nástroje.

Jak ověřit: politika existuje, je krátká (2–4 strany zmůžou víc než 40), byla sdělena všem a má vlastníka odpovědného za aktualizace.

9. Školení týmu (AI literacy)

K čemu: nařízení od organizací vyžaduje zajištění odpovídající úrovně kompetencí v oblasti AI u lidí, kteří s těmito systémy pracují. A kromě samotné povinnosti je to nejlevnější způsob, jak omezit riziko chyb.

Jak ověřit: proběhlo alespoň jedno školení (klidně hodinové, interní) pokrývající pravidla politiky AI, povinnosti označování a typická rizika. Zůstala po něm prezenční listina nebo potvrzení: je to součást dokumentace náležité péče.

10. Dokumentace a pravidelná revize

K čemu: soulad je proces, ne jednorázový projekt. Při dotazech úřadu, zákazníka nebo partnera dokumentace ukazuje, že jste postupovali systematicky.

Jak ověřit: všechny výše uvedené body mají písemnou stopu (registr, poznámky, politika, potvrzení o školeních) a v kalendáři stojí termín revize: rozumné je jednou za kvartál a vždy při nasazování nového nástroje AI. V revizi zohledňujete i nadcházející termíny: 2. prosince 2026 (watermarking) a 2. prosince 2027 (vysoce rizikové systémy podle přílohy III).

Kolik z toho zvládnete sami?

Upřímně: body 1, 4, 8 a 9 dokáže většina malých a středních firem uzavřít vlastními silami za týden nebo dva. Klasifikace rizika (body 2–3), revize smluv (bod 7) a technické značení (bod 6) častěji vyžadují podporu někoho, kdo to dělal už mnohokrát a ví, kde jsou typické pasti.

ESKOM AI poskytuje poradenské a implementační služby v oblasti AI compliance: od inventarizace a klasifikace přes návrh označení a politik až po školení týmů. Vyvíjíme také vlastní nástroje, mimo jiné pro anonymizaci dat a sledování legislativních změn. Tyto požadavky jsme nejdřív zavedli u sebe, na eskom.ai, takže mluvíme o praxi, ne o slajdech.

FAQ

Dá se to opravdu uzavřít v srpnu?

Pro typický malý či střední podnik s omezeným počtem nástrojů AI: ano. Reálná pracnost je řádově patnáct hodin práce rozložených do 3–4 týdnů, za předpokladu, že téma koordinuje jeden člověk. Firmy se systémy blízkými kategorii vysokého rizika by měly připočíst čas na analýzu.

Kterým bodem začít, pokud máme čas jen na jeden?

Bodem 4, tedy označením chatbota. Je to veřejně nejviditelnější povinnost z čl. 50 a její absence se prokazuje nejsnáz. Hned potom bod 1, protože bez registru visí zbytek seznamu ve vzduchu.

Jsme jen uživatelé hotových nástrojů — týká se nás checklist?

Ano. Většina bodů (registr, klasifikace, označení, politika, školení) se týká právě subjektů, které AI zavádějí, nejen jejích tvůrců. Rozsah je prostě menší než u poskytovatele systému.

Uzavřete seznam s námi

Pokud si chcete tento checklist raději projít s někým, kdo to dělal už mnohokrát, domluvte si bezplatnou konzultaci souladu přes formulář na eskom.ai/pl/kontakt. Za hodinu si ujasníme, které body už máte uzavřené a které vyžadují akci.

Tento článek má informativní charakter a nepředstavuje právní poradenství. Před rozhodnutími týkajícími se souladu s aktem o umělé inteligenci se poraďte s právníkem.

#EU AI Act #checklista #compliance #MŚP #AI literacy

Máte podobný problém se svou aplikací?

Domluvte si bezplatnou, 30minutovou konzultaci – bez závazků. Ukážeme vám, jak to udělat rychleji a levněji s AI.

Domluvit bezplatnou konzultaci

Každý měsíc: jak firmy modernizují software s AI

Konkrétní obsah, bez žargonu. Žádný spam — odhlášení jedním kliknutím.

Free checklist: Is your legacy application a good candidate for AI modernization?