Del vsebine na tem spletnem mestu je bil ustvarjen s pomočjo umetne inteligence
Nazaj na Blog Varnost

Kontrolni seznam skladnosti AI za MSP — 10 točk za zaključek v avgustu

Zespół ESKOM.AI 2026-08-05 Čas branja: 5 min

2. avgusta 2026 se začnejo uporabljati določbe o preglednosti iz Akta o umetni inteligenci (člen 50). Če je julij minil ob drugih prioritetah, vam spodnji kontrolni seznam omogoči, da temo v avgustu zaključite brez kaosa. Deset točk. Vsaka s kratkim pojasnilom, čemu služi in kako preveriti, da je opravljena. Odkljukajte po vrsti.

1. Register sistemov AI v podjetju

Čemu: ni mogoče zagotoviti skladnosti sistemov, za katere ne veste, da obstajajo. Register je temelj in hkrati prva stvar, po kateri bo vprašal revizor ali korporativna stranka.

Kako preveriti: obstaja en dokument (preglednica zadostuje) s seznamom vseh orodij in sistemov AI: ime, dobavitelj, oddelek, uporaba, ali gre rezultat k strankam, ali se obdelujejo osebni podatki. Določena oseba ga posodobi ob vsaki novi uvedbi.

2. Razvrstitev tveganja vsakega sistema

Čemu: Akt o umetni inteligenci nalaga različne obveznosti glede na kategorijo: prepovedane prakse, visoko tveganje (Priloga III, obveznosti od 2. decembra 2027 po Digital Omnibus), omejeno tveganje (člen 50, od 2. avgusta 2026), minimalno tveganje (brez dodatnih obveznosti).

Kako preveriti: vsaka postavka registra ima pripisano kategorijo s kratko utemeljitvijo. Postavke »ne vem« so bile usklajene, interno ali s svetovalcem.

3. Preverjanje odsotnosti prepovedanih praks

Čemu: prepovedi (med drugim subliminalna manipulacija, družbeno točkovanje, prepoznavanje čustev na delovnem mestu) veljajo že od februarja 2025 in so zagrožene z najvišjimi kaznimi: do 35 mio EUR ali 7% prometa.

Kako preveriti: pregled registra glede na seznam prepovedanih praks je zaključen s pisnim zapisom: »ni ugotovljeno« ali z načrtom takojšnjega umika.

4. Oznaka klepetalnih in glasovnih robotov

Čemu: uporabnik mora vedeti, da se pogovarja z AI. To je jedro člena 50.

Kako preveriti: vstopite na lastno stran kot stranka. Ali je pred začetkom pogovora z botom vidno jasno obvestilo v slogu »Pogovarjate se s pomočnikom AI«? Je vidno na telefonu? Deluje v vseh jezikovnih različicah spletnega mesta?

5. Označevanje vsebin, ki jih ustvari AI

Čemu: vsebine, ki jih AI ustvari ali bistveno spremeni, zlasti objavljene, zahtevajo berljiv pripis; deepfaki vedno izrecno razkritje.

Kako preveriti: obstaja pravilo podjetja (od katerega praga označujemo, s kakšno formulacijo, kam jo umestimo) in se dosledno uporablja na blogu, družbenih omrežjih in v grafičnih gradivih. Naključni vzorec petih zadnjih objav prestane test.

6. Načrt tehničnega označevanja (vodni žig)

Čemu: člen 50(2) predvideva označevanje vsebin AI v strojno berljivem formatu. Novi generativni sistemi so temu podvrženi od 2. avgusta 2026; sistemi, ki so bili na trgu prej, imajo prehodno obdobje do 2. decembra 2026, torej le štiri mesece dlje.

Kako preveriti: veste, katera od vaših orodij podpirajo tehnično označevanje (metapodatki, glave, vodni žig), za preostala pa imate načrtovano pot ali vprašanje dobavitelju z rokom odgovora.

7. Posodobitev pogodb z dobavitelji orodij AI

Čemu: odgovornost se porazdeli med dobavitelja sistema in subjekt, ki ga uporablja. Brez pogodbenih določb je od dobavitelja težko izterjati npr. podporo označevanju ali informacije o spremembah modela.

Kako preveriti: za najpomembnejša orodja iz registra ste pregledali pogodbe in pogoje glede skladnosti z Aktom o umetni inteligenci ter zabeležili vrzeli. Nove pogodbe vsebujejo klavzule o skladnosti z uredbo.

8. Interna politika uporabe AI

Čemu: zaposleni uporabljajo AI ne glede na to, ali je podjetje to uredilo. Bolje, da to počnejo po jasnih pravilih: kaj je dovoljeno, katerih podatkov ne lepiti v orodja, kdaj označevati vsebine, kdo odobri nova orodja.

Kako preveriti: politika obstaja, je kratka (2–4 strani naredijo več kot 40), je bila sporočena vsem in ima lastnika, odgovornega za posodobitve.

9. Usposabljanje ekipe (pismenost na področju AI)

Čemu: uredba od organizacij zahteva zagotavljanje ustrezne ravni kompetenc AI pri osebah, ki delajo s temi sistemi. Poleg same obveznosti pa je to najcenejši način zmanjšanja tveganja napak.

Kako preveriti: izvedeno je bilo vsaj eno usposabljanje (lahko enourno, interno), ki zajema pravila politike AI, obveznosti označevanja in tipična tveganja. Po njem je ostal seznam prisotnosti ali potrdila: to je element dokumentacije skrbnega ravnanja.

10. Dokumentacija in redni pregled

Čemu: skladnost je proces, ne enkraten projekt. Ob vprašanjih organa, stranke ali partnerja dokumentacija pokaže, da ste ravnali sistematično.

Kako preveriti: vse zgornje točke imajo pisno sled (register, zapiski, politika, potrdila o usposabljanjih), v koledarju pa je določen termin pregleda: razumno vsako četrtletje, vedno pa ob uvedbi novega orodja AI. V pregledu upoštevate tudi prihajajoče roke: 2. december 2026 (vodni žig) in 2. december 2027 (sistemi visokega tveganja iz Priloge III).

Koliko tega boste naredili sami?

Pošteno: točke 1, 4, 8 in 9 lahko večina MSP zaključi z lastnimi močmi v enem ali dveh tednih. Razvrstitev tveganja (točki 2–3), pregled pogodb (točka 7) in tehnično označevanje (točka 6) pogosteje zahtevajo podporo nekoga, ki je to naredil že mnogokrat in ve, kje so tipične pasti.

ESKOM AI opravlja svetovalne in uvedbene storitve na področju skladnosti AI: od popisa in razvrstitve prek zasnove oznak in politik do usposabljanj ekip. Razvijamo tudi lastna orodja, med drugim za anonimizacijo podatkov in spremljanje sprememb v zakonodaji. Te zahteve smo najprej uvedli pri sebi, na eskom.ai, zato govorimo o praksi, ne o prosojnicah.

FAQ

Ali se to res da zaključiti v avgustu?

Za tipično MSP z omejenim številom orodij AI: da. Realen vložek je kakšen ducat ur dela, razporejenih na 3–4 tedne, ob predpostavki, da temo koordinira ena oseba. Podjetja s sistemi blizu kategorije visokega tveganja naj prištejejo čas za analizo.

S katero točko začeti, če imamo čas samo za eno?

S točko 4, torej oznako klepetalnega robota. To je javno najbolj vidna obveznost iz člena 50 in njeno odsotnost je najlažje dokazati. Takoj zatem točka 1, ker brez registra preostanek seznama visi v praznini.

Smo samo uporabnik gotovih orodij — ali se kontrolni seznam nanaša na nas?

Da. Večina točk (register, razvrstitev, oznake, politika, usposabljanja) se nanaša prav na subjekte, ki AI uporabljajo, ne le na njene ustvarjalce. Obseg je preprosto manjši kot pri dobavitelju sistema.

Zaključite seznam z nami

Če greste raje skozi ta kontrolni seznam z nekom, ki je to počel mnogokrat, se dogovorite za brezplačno svetovanje o skladnosti prek obrazca na eskom.ai/pl/kontakt. V eni uri bomo ugotovili, katere točke že imate zaključene in katere zahtevajo ukrepanje.

Ta članek je informativne narave in ne pomeni pravnega nasveta. Pred odločitvami glede skladnosti z Aktom o umetni inteligenci se posvetujte z odvetnikom.

#EU AI Act #checklista #compliance #MŚP #AI literacy

Imate podoben problem s svojo aplikacijo?

Rezervirajte brezplačno, 30-minutno svetovanje — brez obveznosti. Pokazali vam bomo, kako je to mogoče narediti hitreje in ceneje z umetno inteligenco.

Rezerviraj brezplačno svetovanje

Vsak mesec: kako podjetja posodabljajo programsko opremo z umetno inteligenco

Konkretna vsebina, brez žargona. Nič neželene pošte — odjava z enim klikom.

Free checklist: Is your legacy application a good candidate for AI modernization?