2. kolovoza 2026. počinju se primjenjivati za većinu tvrtki ključne odredbe Akta o umjetnoj inteligenciji (EU AI Act), uključujući obveze transparentnosti iz članka 50. Ako u vašoj tvrtki radi chatbot, generirate sadržaje uz pomoć AI-ja ili koristite AI alate u komunikaciji s klijentima, taj se rok odnosi izravno na vas. Dobra vijest: za tipičan MSP opseg posla je ograničen i može se zatvoriti u nekoliko tjedana. Loša vijest: ne može se zatvoriti ako ne znate gdje u tvrtki uopće koristite AI.
U nastavku praktičan vodič. Bez panike i bez pravničkog žargona.
Što točno stupa na snagu 2. kolovoza 2026.
Od tog dana primjenjuju se obveze transparentnosti iz članka 50. EU AI Acta. U praksi one znače da:
- chatbotovi i drugi AI sustavi koji stupaju u interakciju s ljudima moraju jasno informirati korisnika da razgovara s umjetnom inteligencijom, osim ako je to očito iz konteksta;
- sadržaji generirani ili bitno izmijenjeni AI-jem (tekst, slika, audio, video) trebaju biti odgovarajuće označeni, osobito kad se objavljuju radi informiranja javnosti;
- deepfakeovi, odnosno sadržaji koji varljivo oponašaju stvarne osobe, mjesta ili događaje, moraju biti izričito otkriveni kao umjetno generirani.
Kalendar pritom ima dvije nijanse:
- Watermarking (čl. 50. st. 2.), odnosno tehničko označavanje strojno generiranih sadržaja (strojno čitljivi metapodaci). Novi generativni sustavi koji se stavljaju na tržište od 2. kolovoza 2026. moraju ga imati odmah; sustavi koji su bili na tržištu ranije dobili su prijelazno razdoblje do 2. prosinca 2026. Obveza informiranja ljudi vrijedi, međutim, već od kolovoza.
- Sustavi visokog rizika (Prilog III.): paket Digital Omnibus, koji je Europski parlament konačno usvojio 16. lipnja, a Vijeće EU-a 29. lipnja 2026., pomaknuo je njihove obveze na 2. prosinca 2027. (Prilog I.: 2. kolovoza 2028.). Ako dakle razmišljate npr. o AI-ju u zapošljavanju ili scoringu, imate više vremena za punu usklađenost, ali ne i za promišljanje teme. Omnibus pritom nije pomaknuo transparentnost iz članka 50.: raniji prijedlozi odgode do 2027. nisu ušli u konačni tekst.
Koje kazne prijete za neusklađenost
Maksimalne kazne u EU AI Actu dosežu 35 mil. EUR ili 7% godišnjeg svjetskog prometa (ovisno o tome koji je iznos viši), ali one najviše odnose se isključivo na zabranjene prakse i vrijede već od kolovoza 2025. Za povredu obveza transparentnosti iz članka 50. prijeti zaseban prag: do 15 mil. EUR ili 3% prometa, provediv od 2. kolovoza 2026. Za MSP-ove je predviđen proporcionalan pristup, no „proporcionalna” kazna i dalje zna zaboljeti, a tome se pridodaje reputacijski rizik kad klijent otkrije neoznačenog bota.
Svježa stvar iz lipnja: Ured EU-a za umjetnu inteligenciju objavio je 10. lipnja 2026. dobrovoljni Kodeks ponašanja o transparentnosti AI sadržaja (pokriva čl. 50. st. 2., 4. i 5., s dvoslojnim označavanjem: metapodaci plus vidljiva informacija). Tvrtke ga mogu potpisivati do 22. srpnja 2026. Potpis nije obvezan, ali zna biti najjeftiniji dokaz dužne pažnje, prije nego što Komisija izda potpune smjernice za članak 50.
Korak 1: inventura, odnosno gdje je u tvrtki AI zapravo
Većina tvrtki koristi više AI-ja nego što im se čini. Napravite jednostavan popis i prođite po odjelima:
- korisnička podrška: chatbot na stranici, voicebot, automatski odgovori na e-mail;
- marketing: generiranje tekstova, grafika, videa, objava na društvenim mrežama;
- prodaja i HR: alati za analizu životopisa, scoring leadova, transkripciju razgovora;
- operacije: AI asistenti u uredskim paketima, strojno prevođenje, analiza dokumenata;
- IT i proizvod: AI funkcije ugrađene u vlastiti softver ili usluge za klijente.
Za svaku stavku zabilježite: tko je dobavljač, tko to koristi, dolazi li rezultat do klijenata ili javnosti, obrađuju li se osobni podaci.
Korak 2: klasifikacija prema četiri kategorije rizika
EU AI Act dijeli AI sustave prema riziku:
Zabranjene prakse
Među ostalim subliminalna manipulacija, social scoring, prepoznavanje emocija na poslu i u obrazovanju. Te zabrane vrijede već od veljače 2025. Ako vam išta s popisa zvuči poznato, stvar je hitna i zahtijeva konzultaciju s odvjetnikom.
Visoki rizik (Prilog III.)
Npr. AI u zapošljavanju, procjeni kreditne sposobnosti, obrazovanju, kritičnoj infrastrukturi. Pune obveze od 2. prosinca 2027., ali pripreme (dokumentacija, ljudski nadzor, upravljanje rizikom) bolje je početi ranije.
Ograničeni rizik: tu je kolovoz 2026.
Chatbotovi, generatori sadržaja, deepfakeovi. Upravo to je članak 50. i obveze transparentnosti. Za većinu MSP-ova to je jedina kategorija koja zahtijeva djelovanje sada.
Minimalni rizik
Antispam filtri, automatsko dovršavanje, većina funkcija „u pozadini”. Nema dodatnih obveza: dovoljno je zabilježiti u inventuri.
Korak 3: plan za srpanj, tjedan po tjedan
Tjedan 1: inventura. Popis svih AI sustava i alata (vidi korak 1). Odredite jednu osobu odgovornu za temu.
Tjedan 2: klasifikacija i praznine. Dodijelite svakom sustavu kategoriju rizika. Popišite gdje nedostaju oznake: chatbot bez informacije „razgovarate s AI-jem”, objavljeni AI sadržaji bez napomene, video i audio materijali bez otkrivanja.
Tjedan 3: uvođenje oznaka. Dodajte poruke uz chatbotove, napomene uz sadržaje generirane AI-jem, odredbe u pravilnike i politike. Ažurirajte procese: tko označava sadržaje prije objave i kako.
Tjedan 4: obuka i dokumentacija. Kratka obuka timova (marketing, korisnička podrška, HR) o novim pravilima. Zapišite internu politiku korištenja AI-ja; to je i element tzv. AI pismenosti koju uredba od organizacija zahtijeva već danas. Sačuvajte dokumentaciju aktivnosti: u slučaju kontrole ona pokazuje dužnu pažnju.
Najčešće zamke
- „Koristimo samo ChatGPT, to se na nas ne odnosi”. Odnosi se. Obveze transparentnosti tiču se toga kako koristite rezultate, ne samo toga tko je izgradio model.
- „Naš je dobavljač to sigurno riješio”. Djelomično. Dobavljač odgovara za tehničko označavanje, ali za informiranje vaših klijenata odgovarate vi kao subjekt koji primjenjuje sustav.
- Odgađanje za kolovoz. Oznake još treba testirati i obučiti tim. Srpanj je posljednji razuman trenutak.
FAQ
Je li oznaka „sadržaj generiran AI-jem” obvezna za svaki e-mail napisan uz pomoć AI asistenta?
Ne za svaki. Obveze se koncentriraju na interakciju s AI sustavom (chatbotovi) te na objavljene sadržaje, osobito one koji informiraju javnost, i deepfakeove. Interna radna korespondencija sastavljena uz pomoć AI-ja i provjerena od strane čovjeka druga je situacija, iako je dobro imati dosljednu politiku tvrtke i ovdje.
Imamo samo chatbot vanjskog dobavljača. Što moramo napraviti?
Pobrinuti se da korisnik vidi jasnu informaciju o razgovoru s AI-jem prije nego što počne koristiti bota. Provjerite i ugovor s dobavljačem: tko odgovara za konfiguraciju poruka i ažuriranja usklađenosti.
Znači li pomicanje rokova u Digital Omnibusu da se i kolovoz 2026. može pomaknuti?
Ne. Digital Omnibus pomaknuo je obveze za sustave visokog rizika (Prilog III. na 2. prosinca 2027.), ali transparentnost iz članka 50. ostala je nepromijenjena: 2. kolovoza 2026.
Počnite od razgovora, ne od panike
ESKOM AI prošao je taj put na vlastitoj stranici i proizvodima: od inventure, preko klasifikacije, do uvođenja oznaka usklađenih s člankom 50. Razvijamo i alate koji olakšavaju usklađenost (među ostalim anonimizaciju podataka i praćenje regulatornih promjena) te pružamo savjetodavne i implementacijske usluge u području AI compliancea.
Ako želite provjeriti kako vaša tvrtka stoji u odnosu na rok 2. kolovoza, dogovorite besplatnu konzultaciju putem obrasca na eskom.ai/pl/kontakt.
Ovaj članak ima informativni karakter i ne predstavlja pravni savjet. Prije donošenja odluka o usklađenosti s EU AI Actom posavjetujte se s odvjetnikom.