Evropské nařízení o umělé inteligenci postupně upravuje systémy UI, včetně těch, které jsou již součástí vašich každodenních nástrojů (například Microsoft 365 Copilot). SYAGA vám pomůže zjistit vaše skutečné použití, pochopit povinnosti, které se vás týkají, a sestavit akční plán, bez žargonu a bez neověřených číselných slibů.
Evropské nařízení, které se již uplatňuje, často aniž by si toho firma všimla
Nařízení (EU) 2024/1689 (zdroj EUR-Lex) upravuje řízení systémů umělé inteligence v rámci Evropské unie. Jeho vstup v platnost probíhá v postupných fázích podle typu dotčené povinnosti.
Funkce umělé inteligence jsou již integrovány do kancelářských balíků široce nasazených ve firmách, jako je Microsoft 365 Copilot. Mnoho organizací je používá, aniž by formálně zmapovaly tento rozsah.
Mezi nástroji dodávanými vydavateli, interním vývojem a automatizovanými agenty nasazenými na stávajících platformách je skutečný rozsah používaných systémů UI zřídka dokumentován centralizovaně.
Stejně jako u jakékoli nové regulace je lepší si brzy ujasnit rozsah expozice, než objevit povinnost při kontrole nebo žádosti klienta, pojistitele nebo partnera.
Podpora v 5 krocích, kalibrovaná s vámi podle vašeho skutečného rozsahu systémů UI
Pochopení kontextu, již zavedených nástrojů a probíhajících nebo zvažovaných projektů UI. Cíl: vymezit realistický rozsah analýzy, ne teoretický seznam.
Nástroje vydavatelů (včetně funkcí UI již zahrnutých ve vašich kancelářských balících), interní vývoj, automatizace a agenti nasazení na vašich stávajících platformách.
Určení, pro každý identifikovaný systém, do jaké míry jste jeho poskytovatelem nebo zavádějícím subjektem ve smyslu nařízení, a jaké obecné povinnosti z toho vyplývají pro vaši organizaci.
Strukturovaný akční plán, prioritizovaný podle rizika a úsilí, bez slibu právního výsledku: citlivé body jsou označeny k ověření právním poradcem specializovaným na tuto oblast.
Předání souboru mapování a akčního plánu, s časem na diskuzi pro odpovědi na otázky vašich týmů.
Konkrétní pracovní dokumenty, přizpůsobené vašemu skutečnému rozsahu
Strukturovaná inventura použití identifikovaných při zadání a mapování.
Popularizační dokument spojující každý identifikovaný systém s hlavními kategoriemi povinností nařízení, jasným jazykem.
Operativní plán postupu pro vaši organizaci.
AI Act se nezkoumá izolovaně: navazuje na texty, které již znáte
Referenční text o řízení systémů umělé inteligence v rámci Evropské unie. Zdroj: EUR-Lex.
Jakmile systém UI zpracovává osobní údaje, povinnosti podle RGPD (Nařízení EU 2016/679) zůstávají uplatnitelné souběžně s povinnostmi specifickými pro AI Act.
Mapování použití UI přirozeně zapadá do širšího postupu řízení IS (bezpečnostní politika, řízení rizik), zejména pokud se vaší organizace již týká NIS2 nebo postup ISO 27001.
Funkce jako Copilot zavádějí UI do nástrojů již používaných denně. Jejich použití spadá do rozsahu k zmapování, i bez "viditelného" projektu UI.
Rozsah diagnostiky AI Act se příliš liší podle počtu a povahy používaných systémů UI, než aby bylo možné nabídnout obecnou cenu. Nabídku vypracujeme po zadání.
Rozsah stanovený s vámi již ve fázi zadání
Co evropský text o UI skutečně říká, stráveno jednoduchým jazykem. Každý bod odkazuje na svůj oficiální zdroj (Evropská komise, EUR-Lex). Informace shromážděny 17. 7. 2026.
Je to evropské nařízení ("AI Act", text 2024/1689), zveřejněné 12. července 2024 a již
"v platnosti". Stanoví společná pravidla pro umělou inteligenci v celé Evropské
unii, bez ohledu na vaše odvětví činnosti.
oficiální zdroj →
Nařízení se uplatňuje po etapách: zákazy platí od 2. února 2025;
pravidla řízení a povinnosti pro obecné UI od 2. srpna 2025; většina
dalších povinností (včetně UI "s vysokým rizikem") vstupuje v platnost 2. srpna 2026.
Pozor: Komise 19. listopadu 2025 navrhla upravit některé z těchto termínů, takže
tato data se ještě mohou mírně posunout.
oficiální zdroj →
Text řadí použití UI do 4 kategorií: nepřijatelné riziko (zakázáno), vysoké
riziko (přísně regulováno), omezené riziko (povinnost informovat) a minimální
riziko - naprostá většina současných použití (například antispamový filtr nebo videohra),
na které se nové předpisy nevztahují.
oficiální zdroj →
Některá použití jsou nyní nezákonná v celé Evropě: manipulovat nebo klamat lidi
pomocí UI, zneužívat zranitelnosti osoby, hodnotit občany jako "sociální
skóre", předpovídat, že osoba spáchá zločin na základě svého profilu, hromadně
stahovat fotografie z webu nebo videokamer pro vytváření databází rozpoznávání
obličeje, analyzovat emoce v práci nebo ve škole, nebo používat biometrii k odhadu
původu, náboženství nebo orientace.
oficiální zdroj →
Příklady uváděné Komisí: nástroj, který třídí životopisy, spravuje přístup k
úvěru, nebo slouží jako bezpečnostní komponenta v dopravě. V tomto případě je
třeba posoudit a omezit rizika, používat kvalitní data, uchovávat protokoly
aktivity, dokumentovat systém, jasně informovat uživatele, zajistit lidský
dohled a zaručit dobrou úroveň robustnosti a kybernetické bezpečnosti.
oficiální zdroj →
Za zakázaná použití: až 35 milionů eur nebo 7 % celosvětového obratu
(vyšší z obou částek). Za jiná porušení nařízení: až 15
milionů nebo 3 %. Za zavádějící informace poskytnuté úřadům: až 7,5 milionu
nebo 1,5 %. Snížené prahy jsou stanoveny pro MSP a začínající firmy.
oficiální zdroj →
V rámci Evropské komise byl vytvořen "Evropský úřad pro UI" (více než 125
lidí), aby dohlížel na jednotné uplatňování nařízení, podporovaný výborem
zahrnujícím zástupce každého členského státu. Každá země musí také určit vlastní
vnitrostátní dozorové orgány.
oficiální zdroj →
Komise nabízí dobrovolný závazek, "AI Pact", k předjímání dosažení
shody před zákonnými termíny. Více než 230 firem (velké skupiny i MSP) jej již
podepsalo. Tyto závazky nejsou právně závazné.
oficiální zdroj →
Na rozdíl od GDPR nebo NIS2 AI Act nestanovuje jednoduchou hranici podle počtu zaměstnanců nebo obratu. Povinnosti spouští vaše role (poskytovatel nebo zavaděč) a úroveň rizika dotčeného systému UI. Informace shromážděny 18. 7. 2026, oficiální zdroje Evropská komise a EUR-Lex.
Oficiální text je jasný: nařízení se vztahuje "to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU". Konkrétně
to znamená, že podnik usazený mimo EU může být dotčen, pokud je výstup jeho
systému UI určen k použití v Unii.
oficiální zdroj →
Ten, kdo systém UI vyvíjí nebo jej uvádí na trh. Příklad uvedený
Evropskou komisí: "a developer of a CV-screening tool" (vývojář nástroje pro
třídění životopisů). Zahrnuti jsou i poskytovatelé modelů UI pro obecné účely.
oficiální zdroj →
Ten, kdo systém používá v rámci své profesní činnosti. Příklad uvedený
Komisí: "a bank using this screening tool" (banka, která tento nástroj pro tříd
ění používá). Čistě osobní, neprofesní použití je z této definice vyloučeno.
oficiální zdroj →
oficiální zdroj (EUR-Lex) → · oficiální zdroj (FAQ Komise) →
MSP a začínající firmy zůstávají v působnosti nařízení, ale mají nárok na
správní pokuty přiměřené jejich velikosti, na zjednodušené povinnosti technické
dokumentace (dohoda "AI omnibus") a na "regulatorní pískoviště" pro testování
svých projektů UI v kontrolovaných podmínkách.
oficiální zdroj →
Nařízení řadí všechna použití do 4 úrovní rizika (nepřijatelné, vysoké,
omezené, minimální). Právě tato úroveň, daná povahou systému a jeho
použitím, spouští (nebo nespouští) povinnosti, nezávisle na počtu zaměstnanců
nebo obratu organizace, která jej používá.
oficiální zdroj →
Orientační seznam hlavních skupin použití, která mohou spadat pod "vysoké riziko", jak jej uvádí Evropská komise:
Žádný právní žargon: 8 konkrétních otázek, jednoduchá odpověď a oficiální zdroj (Evropská komise, EUR-Lex) za každou odpovědí.
Klikněte na otázku pro zobrazení odpovědi a jejího zdroje.
Ve velké většině případů ne, konkrétní povinnosti se na vás nevztahují. Používání běžně dostupného chatbota nebo kopilota, aniž byste jej integrovali nebo z něj vytvořili vlastní produkt, zůstává mimo jádro nařízení, pokud nejde o systém UI "s vysokým rizikem". Přesto zůstáváte "zavaděčem" nástroje: musíte jej používat v souladu s jeho návodem k použití.
Jde o povinnost stanovenou nařízením (článek 4, "gramotnost v oblasti UI"), platnou od 2. února 2025. Cílem je dát vašim týmům - těm, kdo systém UI dodávají, používají nebo jsou jím dotčeni - znalosti nezbytné k informovanému rozhodování v souvislosti s těmito nástroji. Komise zveřejnila sborník osvědčených postupů ("living repository"), který má firmám pomoci se zorganizovat, aniž by ukládala jednotný formát školení.
Ano, od 2. srpna 2026 (článek 50 nařízení). Osoba komunikující s chatbotem musí mít možnost poznat, že mluví se strojem. Obsah vytvořený UI (text, obrázek, video) musí zůstat jako takový rozpoznatelný a "deepfakes" nebo texty vytvořené UI zveřejněné k tématům veřejného zájmu musí být jasně a viditelně označeny. Dobrovolný kodex osvědčených postupů pro označování tohoto obsahu byl zveřejněn 10. června 2026, aby firmám poskytl vodítko.
Pouze pokud jste poskytovatelem systému UI "s vysokým rizikem": v takovém případě je zápis do veřejné evropské databáze povinný. Veřejné orgány, které zavádějí systém s vysokým rizikem, se do ní musí zapsat rovněž, s výjimkou kritické infrastruktury. Běžné používání komerčních nástrojů UI se tohoto registru netýká.
Ne. Nařízení stanovuje 3 úrovně sankcí (až 35 mil. EUR nebo 7 % celosvětového obratu za zakázané praktiky; 15 mil. EUR nebo 3 % za ostatní porušení; 7,5 mil. EUR nebo 1 % za zavádějící informace poskytnuté úřadům), přičemž se vždy uplatní vyšší z obou částek. Pro MSP a začínající firmy se pravidlo obrací: uplatní se vždy NIŽŠÍ částka z každé úrovně, nikdy vyšší. Úplný a doložený přehled najdete v části "Sankce AI Act jasně vysvětlené".
Ano. Komise zřídila "AI Act Service Desk", který nabízí FAQ, nástroj "Compliance Checker" pro posouzení vlastních povinností, "AI Act Explorer" pro procházení textu článek po článku a formulář pro zaslání dotazu přímo týmu odborníků.
Ano, jde o typická použití zařazená nařízením mezi ta "s vysokým rizikem". Jako zavaděč musíte mimo jiné určit lidský dohled zajišťovaný personálem "dostatečně vybaveným a oprávněným", informovat své zaměstnance PŘED nasazením takového systému na jejich pracovišti a informovat každou osobu, jakmile se UI podílí na rozhodnutí, které se jí týká (například na třídění přihlášky). Nařízení pro tato použití rovněž vyžaduje transparentnost, technickou dokumentaci a vedení záznamů.
Ano, právě k tomu slouží "regulatorní pískoviště" (regulatory sandboxes) a testování v reálných podmínkách stanovené nařízením, koncipované pro MSP a začínající firmy. Novela ze 7. května 2026 přístup k tomuto nástroji dále rozšířila: více inovátorů k němu nyní má přístup, včetně pískoviště na evropské úrovni, a způsobilost byla rozšířena i na "small mid-cap" (malé podniky střední velikosti).
Evropské nařízení o UI se neuplatňuje najednou: postupuje po etapách mezi lety 2024 a 2028. Zde jsou data, která je třeba si zapamatovat, co je již aktivní a co teprve přijde, každé se svým oficiálním zdrojem. Informace shromážděny 18. 7. 2026.
Evropský text o umělé inteligenci se oficiálně stává nařízením platným v
celé Evropské unii. Jde o výchozí bod: všechny následující termíny se počítají
od tohoto data.
oficiální zdroj →
Manipulace osob, sociální skóre, hromadné rozpoznávání obličejů... nej
nebezpečnější praktiky jsou nyní nezákonné v celé Evropě (podrobnosti v části
"regulatorní monitoring" výše). Od tohoto data platí i pravidla pro zvyšování
povědomí o UI v organizacích.
oficiální zdroj →
Kontrolní orgány stanovené textem (včetně Evropského úřadu pro UI) jsou
oficiálně zřízeny a poskytovatelé velkých generativních modelů UI (typu
konverzačního asistenta) musí dodržovat povinnosti týkající se
transparentnosti a technické dokumentace.
oficiální zdroj →
Jde o datum, které původní text stanovil pro obecné uplatňování (24
měsíců po vstupu v platnost): povinnost informovat uživatele o UI a většina
systémů UI "s vysokým rizikem" používaných samostatně. Část vysokého rizika
však byla mezitím odložena (viz další dvě etapy).
oficiální zdroj →
19. listopadu 2025 Evropská komise navrhla zjednodušit a odložit
některé termíny nařízení, dokud nebudou připraveny potřebné technické normy.
Evropský parlament a Rada dosáhly politické dohody k tomuto textu 7. května
2026. Konkrétní důsledek: dva termíny týkající se "vysokého rizika" byly
posunuty (viz další dvě etapy níže). K datu této stránky tato politická
dohoda ještě nebyla zveřejněna ve své konečné podobě v Úředním věstníku EU.
oficiální zdroj →
Nový termín pro systémy UI s vysokým rizikem používané zejména v
biometrii, kritické infrastruktuře, vzdělávání, zaměstnávání nebo
migraci/azylu/kontrole hranic. Tyto povinnosti, které měly původně platit od
srpna 2026, jsou odloženy na toto datum, aby byl čas na dokončení technických
norem.
oficiální zdroj →
Pro systémy UI, které jsou bezpečnostními komponentami v produktech již
jinak regulovaných (výtahy, hračky, zdravotnické prostředky...), byl termín v
původním textu stanoven na srpen 2027 (36 měsíců po vstupu v platnost).
Nyní je odložen na toto datum.
oficiální zdroj →
Zákazy a pravidla řízení jsou aktivní již od roku 2025; obecný termín nařízení připadá na nejbližší dny (2. srpna 2026); a dvě skupiny systémů s vysokým rizikem (citlivá odvětví, regulované produkty) mají dodatečnou lhůtu do konce roku 2027, respektive do poloviny roku 2028, dokud nebudou připraveny technické normy.
Žádná panika ani šokující čísla: zde je přesně to, co evropský text říká o pokutách, kdo je ukládá a od kdy skutečně platí. Každá částka je uvedena černé na bílém v nařízení (EU) 2024/1689, články 99 až 101.
Uplatní se vyšší z obou částek. Týká se výhradně 8 použití zakázaných článkem 5: manipulace nebo klamání pomocí UI, zneužívání zranitelnosti osoby, sociální skóre, predikce rizika trestného činu pouze na základě profilování, hromadné stahování obličejů pro vytvoření databáze rozpoznávání obličejů, rozpoznávání emocí v práci nebo ve škole, biometrická kategorizace chráněných charakteristik a biometrická identifikace "v reálném čase" donucovacími orgány ve veřejném prostoru.
Nařízení (EU) 2024/1689, článek 99 §3 →Tato úroveň se nejpřímočařeji dotýká firem, které jsou klienty nástroje UI: povinnosti poskytovatelů (článek 16), zplnomocněných zástupců (22), dovozců (23), distributorů (24), zavaděčů, tedy firem, které používají systém UI s vysokým rizikem (článek 26), oznámených subjektů a povinnosti transparentnosti vůči uživatelům (článek 50 - například oznámit, že chatbot je UI).
Nařízení (EU) 2024/1689, článek 99 §4 →Uplatní se, když firma poskytne nesprávnou, neúplnou nebo zavádějící informaci oznámenému subjektu nebo příslušnému vnitrostátnímu orgánu, který o ni oficiálně požádal.
Nařízení (EU) 2024/1689, článek 99 §5 →Výslovné pravidlo textu: pro MSP a začínající firmy je každá pokuta omezena nižší z obou částek (procento nebo pevná suma), nikdy vyšší. Prakticky to znamená, že pokuta založená na procentu vašeho skutečného obratu téměř vždy nahrazuje strop v milionech eur navržený pro nadnárodní korporace.
Nařízení (EU) 2024/1689, článek 99 §6 →Text ukládá orgánu, aby před stanovením částky zohlednil: závažnost a dobu trvání porušení, počet dotčených osob, velikost a obrat firmy, úmyslnou nebo nedbalostní povahu jednání, míru spolupráce s orgánem a opatření již přijatá k nápravě problému.
Nařízení (EU) 2024/1689, článek 99 §7 →Každý členský stát musí určit alespoň jeden vnitrostátní "orgán dozoru nad trhem" pověřený vymáháním nařízení na svém území. Na evropské úrovni celý systém koordinuje Evropský úřad pro UI. K dnešnímu dni žádný z konzultovaných oficiálních zdrojů neumožňuje potvrdit název orgánu definitivně určeného pro Francii - proto jej nevymýšlíme.
Nařízení (EU) 2024/1689, článek 70 →Zákazy podle článku 5 (a jejich pokuty až do výše 35 mil. EUR) platí od 2. února 2025. Celý sankční režim (kapitola XII, článek 99) se uplatňuje od 2. srpna 2025. Nejde tedy o vzdálený termín: rámec pokut je již dnes aktivní.
Nařízení (EU) 2024/1689, článek 113 →Poskytovatelé velkých modelů UI pro obecné účely (tzv. "základní modely" stojící za nástroji jako jsou UI asistenti) podléhají zvláštnímu režimu: pokutu až do výše 15 mil. EUR nebo 3 % celosvětového obratu jim může uložit přímo Evropská komise. Tento režim cílí na vydavatele modelu, nikoli na firmu, která jej denně používá.
Nařízení (EU) 2024/1689, článek 101 →Nařízení stanoví, že každý členský stát musí každoročně zasílat Komisi zprávu o skutečně uložených pokutách. K dnešnímu dni nebylo v konzultovaných oficiálních zdrojích identifikováno žádné první vydání této zprávy - neuvádíme proto žádný konkrétní případ ani skutečně uloženou částku, dokud nebude oficiálně zveřejněna.
Nařízení (EU) 2024/1689, článek 99 §11 →V Evropě má každá země své vlastní orgány. Zde najdete pro 30 zemí Evropského hospodářského prostoru orgán pro ochranu osobních údajů (váš kontakt pro GDPR) a národní orgán pro kybernetickou bezpečnost. Každý název odkazuje na oficiální stránky.
Zdroje: oficiální stránky orgánů a seznam členů EDPB (edpb.europa.eu), konzultováno 18. července 2026. Potvrzené orgány pro ochranu osobních údajů: 30/30. Potvrzené orgány pro kybernetickou bezpečnost: 28/30. Označení "k potvrzení" signalizuje oficiální zdroj, který k dnešnímu dni není ustálený.
Napište nám pro úvodní konzultaci a individuální nabídku.
Zdarma: vaše skóre + vaše nedostatky. Podrobná zpráva a osvědčení: 499 € bez DPH, pouze pokud se tak rozhodnete.
contact@syaga.eu