2. augusta 2026 sa začínajú uplatňovať pravidlá transparentnosti aktu o umelej inteligencii (EU AI Act, čl. 50). Ak vám júl ubehol pri iných prioritách, nasledujúci kontrolný zoznam vám umožní uzavrieť tému v auguste bez chaosu. Desať bodov. Každý s krátkym vysvetlením, na čo slúži a ako overiť, že je hotový. Odškrtávajte postupne.
1. Register systémov AI vo firme
Načo: nedá sa zabezpečiť súlad systémov, o ktorých existencii neviete. Register je základ a zároveň prvá vec, na ktorú sa spýta audítor alebo korporátny klient.
Ako overiť: existuje jeden dokument (tabuľka stačí) so zoznamom všetkých nástrojov a systémov AI: názov, dodávateľ, oddelenie, použitie, či výstup ide ku klientom, či sa spracúvajú osobné údaje. Určená osoba ho aktualizuje pri každom novom nasadení.
2. Klasifikácia rizika každého systému
Načo: akt o umelej inteligencii ukladá rôzne povinnosti podľa kategórie: zakázané praktiky, vysoké riziko (príloha III, povinnosti od 2. decembra 2027 po balíku Digital Omnibus), obmedzené riziko (čl. 50, od 2. augusta 2026), minimálne riziko (bez dodatočných povinností).
Ako overiť: každá položka registra má priradenú kategóriu s krátkym odôvodnením. Položky „neviem“ boli konzultované, interne alebo s poradcom.
3. Overenie absencie zakázaných praktík
Načo: zákazy (o. i. podprahová manipulácia, social scoring, rozpoznávanie emócií na pracovisku) platia už od februára 2025 a hrozia za ne najvyššie pokuty: do 35 mil. EUR alebo 7 % obratu.
Ako overiť: previerka registra podľa zoznamu zakázaných praktík je ukončená písomnou poznámkou: „nezistené“ alebo plánom okamžitého stiahnutia.
4. Označenie chatbotov a voicebotov
Načo: používateľ musí vedieť, že sa rozpráva s AI. To je jadro čl. 50.
Ako overiť: vstúpte na vlastný web ako klient. Vidno pred začiatkom rozhovoru s botom jasné oznámenie typu „Rozprávate sa s asistentom AI“? Je viditeľné na telefóne? Funguje vo všetkých jazykových verziách webu?
5. Označovanie obsahu generovaného AI
Načo: obsah vygenerovaný alebo podstatne upravený AI, najmä publikovaný, vyžaduje čitateľnú poznámku; deepfaky vždy zreteľné priznanie pôvodu.
Ako overiť: existuje firemné pravidlo (od akého prahu označujeme, akou formuláciou, kam ju umiestňujeme) a uplatňuje sa konzistentne na blogu, sociálnych sieťach aj v grafických materiáloch. Náhodná vzorka piatich posledných publikácií testom prejde.
6. Plán technického značenia (watermarking)
Načo: čl. 50 ods. 2 počíta s označovaním obsahu AI v strojovo čitateľnom formáte. Nové generatívne systémy mu podliehajú od 2. augusta 2026; systémy, ktoré boli na trhu skôr, majú prechodné obdobie do 2. decembra 2026, teda iba o štyri mesiace dlhšie.
Ako overiť: viete, ktoré z vašich nástrojov podporujú technické značenie (metadáta, hlavičky, watermark), a pre ostatné máte naplánovanú cestu alebo otázku na dodávateľa s termínom odpovede.
7. Aktualizácia zmlúv s dodávateľmi nástrojov AI
Načo: zodpovednosť sa delí medzi poskytovateľa systému a subjekt, ktorý ho nasadzuje. Bez zmluvných ustanovení sa od dodávateľa ťažko vymáha napríklad podpora značenia či informácie o zmenách modelu.
Ako overiť: pri najdôležitejších nástrojoch z registra ste prešli zmluvy a podmienky z hľadiska súladu s aktom o umelej inteligencii a zaznamenali medzery. Nové zmluvy obsahujú klauzuly týkajúce sa súladu s nariadením.
8. Interná politika používania AI
Načo: zamestnanci používajú AI bez ohľadu na to, či to firma upravila. Je lepšie, aby to robili podľa jasných pravidiel: čo je dovolené, aké dáta nevkladať do nástrojov, kedy označovať obsah, kto schvaľuje nové nástroje.
Ako overiť: politika existuje, je krátka (2–4 strany urobia viac než 40), bola komunikovaná všetkým a má vlastníka zodpovedného za aktualizácie.
9. Školenie tímu (AI literacy)
Načo: nariadenie vyžaduje od organizácií zabezpečiť primeranú úroveň kompetencií v oblasti AI u ľudí pracujúcich s týmito systémami. A okrem samotnej povinnosti je to najlacnejší spôsob, ako znížiť riziko chýb.
Ako overiť: prebehlo aspoň jedno školenie (pokojne hodinové, interné) pokrývajúce zásady politiky AI, povinnosti označovania a typické riziká. Zostala po ňom prezenčná listina alebo potvrdenia: je to súčasť dokumentácie náležitej starostlivosti.
10. Dokumentácia a pravidelná revízia
Načo: súlad je proces, nie jednorazový projekt. V prípade otázok orgánu, klienta či partnera dokumentácia ukazuje, že ste postupovali systematicky.
Ako overiť: všetky vyššie uvedené body majú písomnú stopu (register, poznámky, politika, potvrdenia zo školení) a v kalendári je termín revízie: rozumne raz za štvrťrok a vždy pri nasadzovaní nového nástroja AI. V revízii zohľadňujete aj blížiace sa termíny: 2. december 2026 (watermarking) a 2. december 2027 (vysokorizikové systémy podľa prílohy III).
Koľko z toho zvládnete sami?
Úprimne: body 1, 4, 8 a 9 dokáže väčšina MSP uzavrieť vlastnými silami za týždeň či dva. Klasifikácia rizika (body 2–3), previerka zmlúv (bod 7) a technické značenie (bod 6) častejšie vyžadujú podporu niekoho, kto to robil už mnohokrát a vie, kde sú typické pasce.
ESKOM AI poskytuje poradenské a implementačné služby v oblasti compliance AI: od inventarizácie a klasifikácie cez návrh označení a politík až po školenia tímov. Vyvíjame aj vlastné nástroje, okrem iného na anonymizáciu dát a monitorovanie zmien v legislatíve. Tieto požiadavky sme najprv zaviedli u seba, na eskom.ai, takže hovoríme o praxi, nie o slajdoch.
FAQ
Dá sa to naozaj uzavrieť v auguste?
Pre typický MSP s obmedzeným počtom nástrojov AI: áno. Reálny objem je niečo cez desať hodín práce rozložených do 3–4 týždňov, za predpokladu, že tému koordinuje jedna osoba. Firmy so systémami blízkymi kategórii vysokého rizika by si mali pripočítať čas na analýzu.
Ktorým bodom začať, ak máme čas len na jeden?
Bodom 4, čiže označením chatbota. Je to verejne najviditeľnejšia povinnosť z čl. 50 a jej absenciu je najľahšie preukázať. Hneď potom bod 1, pretože bez registra visí zvyšok zoznamu vo vzduchoprázdne.
Sme len používateľom hotových nástrojov — týka sa nás tento zoznam?
Áno. Väčšina bodov (register, klasifikácia, označenia, politika, školenia) sa týka práve subjektov nasadzujúcich AI, nielen jej tvorcov. Rozsah je jednoducho menší než u poskytovateľa systému.
Uzavrite zoznam s nami
Ak radšej prejdete tento kontrolný zoznam s niekým, kto to robil mnohokrát, dohodnite si bezplatnú konzultáciu súladu cez formulár na eskom.ai/pl/kontakt. Za hodinu zistíme, ktoré body už máte uzavreté a ktoré vyžadujú akciu.
Tento článok má informačný charakter a nie je právnym poradenstvom. Pred rozhodnutiami týkajúcimi sa súladu s aktom o umelej inteligencii sa poraďte s právnikom.