Späť na blog Bezpečnosť

EU AI Act: čo musí vaša firma reálne urobiť do 2. augusta 2026

Zespół ESKOM.AI 2026-07-22 Čas čítania: 6 min

2. augusta 2026 sa začínajú uplatňovať ustanovenia aktu o umelej inteligencii (EU AI Act) kľúčové pre väčšinu firiem, vrátane povinností transparentnosti podľa čl. 50. Ak vo vašej firme beží chatbot, generujete obsah s pomocou AI alebo používate AI nástroje v komunikácii s klientmi, tento termín sa vás týka priamo. Dobrá správa: pre typický malý či stredný podnik je rozsah prác obmedzený a dá sa uzavrieť za niekoľko týždňov. Zlá správa: nedá sa uzavrieť, ak neviete, kde vo firme AI vôbec používate.

Nižšie nájdete praktického sprievodcu. Bez paniky a bez právnického žargónu.

Čo presne sa začína uplatňovať 2. augusta 2026

Od tohto dňa sa uplatňujú povinnosti transparentnosti podľa čl. 50 aktu o umelej inteligencii. V praxi znamenajú, že:

  • chatboty a iné systémy AI, ktoré interagujú s ľuďmi, musia používateľa jasne informovať, že komunikuje s umelou inteligenciou, pokiaľ to nie je zrejmé z kontextu;
  • obsah generovaný alebo podstatne upravený AI (text, obraz, audio, video) by mal byť primerane označený, najmä ak sa publikuje s cieľom informovať verejnosť;
  • deepfakes, teda obsah klamlivo napodobňujúci skutočné osoby, miesta alebo udalosti, musia byť zreteľne označené ako umelo vygenerované.

Kalendár má pritom dve nuansy:

  • Watermarking (čl. 50 ods. 2), teda technické označovanie strojovo generovaného obsahu (strojovo čitateľné metadáta). Nové generatívne systémy uvádzané na trh od 2. augusta 2026 ho musia mať okamžite; systémy, ktoré boli na trhu skôr, dostali prechodné obdobie do 2. decembra 2026. Povinnosť informovať ľudí však platí už od augusta.
  • Vysokorizikové systémy (príloha III): balík Digital Omnibus, s konečnou platnosťou prijatý Európskym parlamentom 16. júna a Radou EÚ 29. júna 2026, posunul ich povinnosti na 2. decembra 2027 (príloha I: 2. augusta 2028). Ak teda zvažujete napríklad AI v nábore či skóringu, máte viac času na plný súlad, nie však na premyslenie témy. Omnibus pritom neposunul transparentnosť podľa čl. 50: skoršie návrhy odložiť ju na rok 2027 sa do finálneho textu nedostali.

Aké pokuty hrozia za nesúlad

Maximálne pokuty podľa aktu o umelej inteligencii dosahujú 35 mil. EUR alebo 7 % ročného celosvetového obratu (podľa toho, ktorá suma je vyššia), no tie najvyššie sa týkajú výlučne zakázaných praktík a platia už od augusta 2025. Za porušenie povinností transparentnosti podľa čl. 50 hrozí samostatný strop: do 15 mil. EUR alebo 3 % obratu, vymáhateľný od 2. augusta 2026. Pre malé a stredné podniky sa počíta s proporcionálnym prístupom, no aj „proporcionálna“ pokuta vie zabolieť a k tomu sa pridáva reputačné riziko, keď klient odhalí neoznačeného bota.

Čerstvá vec z júna: Úrad EÚ pre AI zverejnil 10. júna 2026 dobrovoľný kódex postupov pre transparentnosť obsahu AI (pokrýva čl. 50 ods. 2, 4 a 5, s dvojvrstvovým označovaním: metadáta plus viditeľná informácia). Firmy ho môžu podpisovať do 22. júla 2026. Podpis nie je povinný, ale býva najlacnejším dôkazom náležitej starostlivosti, kým Komisia vydá úplné usmernenia k čl. 50.

Krok 1: inventarizácia, teda kde vo firme AI naozaj je

Väčšina firiem používa viac AI, než si myslí. Urobte si jednoduchý zoznam a prejdite oddelenie po oddelení:

  • zákaznícka podpora: chatbot na webe, voicebot, automatické e-mailové odpovede;
  • marketing: generovanie textov, grafiky, videí, príspevkov na sociálne siete;
  • predaj a HR: nástroje na analýzu životopisov, skóring leadov, prepisy hovorov;
  • prevádzka: AI asistenti v kancelárskych balíkoch, strojové preklady, analýza dokumentov;
  • IT a produkt: funkcie AI zabudované do vlastného softvéru alebo služieb pre klientov.

Pri každej položke si poznačte: kto je dodávateľ, kto ju používa, či výstup smeruje ku klientom alebo k verejnosti, či sa spracúvajú osobné údaje.

Krok 2: klasifikácia podľa štyroch kategórií rizika

Akt o umelej inteligencii delí systémy AI podľa rizika:

Zakázané praktiky

Okrem iného podprahová manipulácia, social scoring, rozpoznávanie emócií v práci a vo vzdelávaní. Tieto zákazy platia už od februára 2025. Ak vám čokoľvek zo zoznamu znie povedome, vec je naliehavá a vyžaduje konzultáciu s právnikom.

Vysoké riziko (príloha III)

Napríklad AI v nábore, hodnotení úverovej bonity, vzdelávaní, kritickej infraštruktúre. Plné povinnosti od 2. decembra 2027, no s prípravou (dokumentácia, ľudský dohľad, riadenie rizík) je lepšie začať skôr.

Obmedzené riziko: tu je august 2026

Chatboty, generátory obsahu, deepfakes. Presne to je čl. 50 a povinnosti transparentnosti. Pre väčšinu malých a stredných podnikov je to jediná kategória, ktorá vyžaduje konanie teraz.

Minimálne riziko

Antispamové filtre, automatické dopĺňanie, väčšina funkcií „na pozadí“. Žiadne dodatočné povinnosti: stačí ich zaznamenať v inventarizácii.

Krok 3: plán na júl, týždeň po týždni

Týždeň 1: inventarizácia. Zoznam všetkých systémov a nástrojov AI (pozri krok 1). Určte jednu osobu zodpovednú za tému.

Týždeň 2: klasifikácia a medzery. Priraďte každému systému kategóriu rizika. Vypíšte, kde chýbajú označenia: chatbot bez informácie „komunikujete s AI“, publikovaný AI obsah bez poznámky, video a audio materiály bez zverejnenia pôvodu.

Týždeň 3: nasadenie označení. Doplňte oznámenia pri chatbotoch, poznámky pri obsahu generovanom AI, ustanovenia v obchodných podmienkach a politikách. Aktualizujte procesy: kto a ako označuje obsah pred publikovaním.

Týždeň 4: školenie a dokumentácia. Krátke školenie tímov (marketing, zákaznícka podpora, HR) o nových pravidlách. Spíšte internú politiku používania AI; je to aj súčasť tzv. AI gramotnosti, ktorú nariadenie od organizácií vyžaduje už dnes. Uchovajte dokumentáciu krokov: pri kontrole preukazuje náležitú starostlivosť.

Najčastejšie pasce

  • „Používame len ChatGPT, nás sa to netýka.“ Týka. Povinnosti transparentnosti sa vzťahujú na to, ako používate výstupy, nie iba na to, kto model postavil.
  • „Náš dodávateľ to určite vyriešil.“ Čiastočne. Dodávateľ zodpovedá za technické označovanie, ale za informovanie vašich klientov zodpovedáte vy ako subjekt nasadzujúci systém.
  • Odkladanie na august. Označenia treba ešte otestovať a tím zaškoliť. Júl je posledný rozumný moment.

FAQ

Vyžaduje sa označenie „obsah vygenerovaný AI“ pri každom e-maile napísanom s pomocou AI asistenta?

Nie pri každom. Povinnosti sa sústreďujú na interakciu so systémom AI (chatboty), na publikovaný obsah, najmä ten, ktorý informuje verejnosť, a na deepfakes. Interná pracovná korešpondencia redigovaná s pomocou AI a overená človekom je iná situácia, hoci je dobré mať konzistentnú firemnú politiku aj tu.

Máme len chatbota od externého dodávateľa. Čo musíme urobiť?

Uistiť sa, že používateľ vidí jasnú informáciu o komunikácii s AI skôr, než bota začne používať. Preverte aj zmluvu s dodávateľom: kto zodpovedá za konfiguráciu oznámení a aktualizácie súladu.

Znamená posun termínov v balíku Digital Omnibus, že sa môže posunúť aj august 2026?

Nie. Digital Omnibus posunul povinnosti pre vysokorizikové systémy (príloha III na 2. decembra 2027), ale transparentnosť podľa čl. 50 zostala bez zmeny: 2. augusta 2026.

Začnite rozhovorom, nie panikou

ESKOM AI prešlo túto cestu na vlastnom webe a produktoch: od inventarizácie cez klasifikáciu po nasadenie označení v súlade s čl. 50. Vyvíjame aj nástroje, ktoré uľahčujú súlad (okrem iného anonymizáciu dát a monitoring regulačných zmien), a poskytujeme poradenské a implementačné služby v oblasti compliance AI.

Ak si chcete preveriť, ako je na tom vaša firma vzhľadom na termín 2. augusta, dohodnite si bezplatnú konzultáciu cez formulár na eskom.ai/pl/kontakt.

Tento článok má informačný charakter a nie je právnym poradenstvom. Pred prijatím rozhodnutí týkajúcich sa súladu s aktom o umelej inteligencii (EU AI Act) sa poraďte s právnikom.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?