Zpět na blog Bezpečnost

EU AI Act: co musí vaše firma reálně udělat před 2. srpnem 2026

Zespół ESKOM.AI 2026-07-22 Doba čtení: 6 min

Dne 2. srpna 2026 nabývají účinnosti klíčová ustanovení aktu o umělé inteligenci (EU AI Act) dopadající na většinu firem, včetně povinností transparentnosti podle článku 50. Pokud ve vaší firmě běží chatbot, generujete obsah s pomocí AI nebo používáte AI nástroje v komunikaci se zákazníky, tento termín se vás týká přímo. Dobrá zpráva: pro typický malý či střední podnik je rozsah prací omezený a dá se zvládnout za pár týdnů. Špatná zpráva: nedá se zvládnout, pokud nevíte, kde ve firmě AI vůbec používáte.

Níže praktický průvodce. Bez paniky a bez právnického žargonu.

Co přesně vstupuje v účinnost 2. srpna 2026

Od tohoto dne se použijí povinnosti transparentnosti podle článku 50 EU AI Act. V praxi znamenají, že:

  • chatboty a další systémy AI komunikující s lidmi musí uživatele jasně informovat, že mluví s umělou inteligencí, ledaže je to zřejmé z kontextu;
  • obsah generovaný nebo podstatně upravený AI (text, obraz, audio, video) má být odpovídajícím způsobem označen, zvlášť když se publikuje za účelem informování veřejnosti;
  • deepfaky, tedy obsah klamavě napodobující skutečné osoby, místa nebo události, musí být zřetelně označeny jako uměle vygenerované.

Kalendář má přitom dvě nuance:

  • Watermarking (čl. 50 odst. 2), tedy technické značení strojově generovaného obsahu (strojově čitelná metadata). Nové generativní systémy uváděné na trh od 2. srpna 2026 ho musí mít hned; systémy, které byly na trhu dříve, dostaly přechodné období do 2. prosince 2026. Povinnost informovat lidi ale platí už od srpna.
  • Vysoce rizikové systémy (Annex III): balíček Digital Omnibus, definitivně schválený Evropským parlamentem 16. června a Radou EU 29. června 2026, posunul jejich povinnosti na 2. prosince 2027 (Annex I: 2. srpna 2028). Pokud tedy zvažujete třeba AI v náboru nebo scoringu, máte víc času na plný soulad, ne však na promyšlení tématu. Omnibus přitom neposunul transparentnost podle článku 50: dřívější návrhy na odklad do roku 2027 se do finálního textu nedostaly.

Jaké pokuty hrozí za nesoulad

Maximální pokuty podle EU AI Act dosahují 35 mil. EUR nebo 7% ročního celosvětového obratu (podle toho, která částka je vyšší), ale ty nejvyšší se týkají výhradně zakázaných praktik a platí už od srpna 2025. Za porušení povinností transparentnosti podle článku 50 hrozí samostatný strop: až 15 mil. EUR nebo 3% obratu, vymahatelný od 2. srpna 2026. Pro malé a střední podniky se počítá s proporcionálním přístupem, jenže i „proporcionální" pokuta umí zabolet, a k tomu se přidává reputační riziko, když zákazník odhalí neoznačeného bota.

Čerstvá věc z června: unijní Úřad pro AI zveřejnil 10. června 2026 dobrovolný Kodex postupů pro transparentnost AI obsahu (pokrývá čl. 50 odst. 2, 4 a 5, s dvouvrstvým označováním: metadata plus viditelná informace). Firmy ho mohou podepisovat do 22. července 2026. Podpis není povinný, ale bývá nejlevnějším důkazem náležité péče, než Komise vydá úplné pokyny k článku 50.

Krok 1: inventura, tedy kde ve firmě AI skutečně je

Většina firem používá víc AI, než si myslí. Udělejte si jednoduchý seznam a projděte ho po odděleních:

  • zákaznická podpora: chatbot na webu, voicebot, automatické odpovědi na e-maily;
  • marketing: generování textů, grafiky, videí, příspěvků na sociální sítě;
  • obchod a HR: nástroje na analýzu životopisů, scoring leadů, přepisy hovorů;
  • provoz: AI asistenti v kancelářských balících, strojové překlady, analýza dokumentů;
  • IT a produkt: funkce AI zabudované do vlastního softwaru nebo služeb pro zákazníky.

U každé položky si poznamenejte: kdo je dodavatel, kdo to používá, jestli výstup míří k zákazníkům nebo k veřejnosti, jestli se zpracovávají osobní údaje.

Krok 2: klasifikace podle čtyř kategorií rizika

EU AI Act dělí systémy AI podle rizika:

Zakázané praktiky

Mimo jiné podprahová manipulace, social scoring, rozpoznávání emocí v práci a ve vzdělávání. Tyto zákazy platí už od února 2025. Pokud vám cokoli ze seznamu zní povědomě, věc spěchá a vyžaduje konzultaci s právníkem.

Vysoké riziko (Annex III)

Například AI v náboru, hodnocení úvěruschopnosti, vzdělávání, kritické infrastruktuře. Plné povinnosti od 2. prosince 2027, ale přípravu (dokumentace, lidský dohled, řízení rizik) je lepší začít dřív.

Omezené riziko: tady je srpen 2026

Chatboty, generátory obsahu, deepfaky. Přesně tohle je článek 50 a povinnosti transparentnosti. Pro většinu malých a středních podniků je to jediná kategorie vyžadující akci teď.

Minimální riziko

Antispamové filtry, automatické doplňování, většina funkcí „na pozadí". Žádné dodatečné povinnosti: stačí zaznamenat v inventuře.

Krok 3: plán na červenec, týden po týdnu

Týden 1: inventura. Seznam všech systémů a nástrojů AI (viz krok 1). Určete jednoho člověka odpovědného za téma.

Týden 2: klasifikace a mezery. Přiřaďte každému systému kategorii rizika. Vypište, kde chybí označení: chatbot bez informace „mluvíte s AI", publikovaný AI obsah bez poznámky, video a audio materiály bez zveřejnění původu.

Týden 3: nasazení označení. Doplňte upozornění u chatbotů, poznámky u obsahu generovaného AI, ustanovení v obchodních podmínkách a politikách. Aktualizujte procesy: kdo a jak označuje obsah před publikací.

Týden 4: školení a dokumentace. Krátké školení týmů (marketing, zákaznická podpora, HR) o nových pravidlech. Sepište interní politiku používání AI; je to zároveň součást tzv. AI gramotnosti, kterou nařízení po organizacích vyžaduje už dnes. Uchovejte dokumentaci kroků: při kontrole prokazuje náležitou péči.

Nejčastější pasti

  • „Používáme jen ChatGPT, nás se to netýká". Týká. Povinnosti transparentnosti se vztahují k tomu, jak používáte výstupy, ne jen k tomu, kdo postavil model.
  • „Náš dodavatel to určitě vyřešil". Částečně. Dodavatel odpovídá za technické značení, ale za informování vašich zákazníků odpovídáte vy jako subjekt zavádějící systém.
  • Odkládání na srpen. Označení je ještě třeba otestovat a proškolit tým. Červenec je poslední rozumný moment.

FAQ

Je označení „obsah vygenerovaný AI" nutné u každého e-mailu napsaného s pomocí AI asistenta?

Ne u každého. Povinnosti se soustředí na interakci se systémem AI (chatboty), na publikovaný obsah, zejména informující veřejnost, a na deepfaky. Interní pracovní korespondence redigovaná s pomocí AI a ověřená člověkem je jiná situace, i když je dobré mít konzistentní firemní politiku i tady.

Máme jen chatbota od externího dodavatele. Co musíme udělat?

Zajistit, aby uživatel viděl jasnou informaci o rozhovoru s AI dřív, než bota začne používat. Zkontrolujte také smlouvu s dodavatelem: kdo odpovídá za nastavení upozornění a aktualizace souladu.

Znamená posun termínů v Digital Omnibusu, že se může posunout i srpen 2026?

Ne. Digital Omnibus posunul povinnosti pro vysoce rizikové systémy (Annex III na 2. prosince 2027), ale transparentnost podle článku 50 zůstala beze změny: 2. srpna 2026.

Začněte rozhovorem, ne panikou

ESKOM AI si touto cestou prošlo na vlastním webu a produktech: od inventury přes klasifikaci po nasazení označení v souladu s článkem 50. Vyvíjíme také nástroje usnadňující soulad (mimo jiné anonymizaci dat a monitoring regulatorních změn) a poskytujeme poradenské a implementační služby v oblasti AI compliance.

Pokud chcete zjistit, jak si vaše firma stojí vůči termínu 2. srpna, domluvte si bezplatnou konzultaci přes formulář na eskom.ai/pl/kontakt.

Tento článek má informativní charakter a nepředstavuje právní poradenství. Před rozhodnutími ohledně souladu s EU AI Act se poraďte s právníkem.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?