Europska uredba o umjetnoj inteligenciji postupno uređuje sustave AI-a, uključujući one koji su već ugrađeni u vaše svakodnevne alate (na primjer Microsoft 365 Copilot). SYAGA vam pomaže popisati vaše stvarne upotrebe, razumjeti obveze koje vas se tiču i izgraditi plan djelovanja, bez žargona i bez neprovjerenog obećanja iznosa.
Europska uredba koja se već primjenjuje, često a da poduzeće to nije ni primijetilo
Uredba (EU) 2024/1689 (izvor EUR-Lex) uređuje upravljanje sustavima umjetne inteligencije unutar Europske unije. Njezina primjena odvija se u uzastopnim fazama ovisno o vrsti obveze.
Funkcionalnosti umjetne inteligencije već su ugrađene u uredske pakete koji su naširoko primijenjeni u poduzećima, poput Microsoft 365 Copilota. Mnoge organizacije ih koriste a da nisu formalno popisale taj opseg.
Između alata koje pružaju izdavači, internih razvoja i automatiziranih agenata primijenjenih na postojećim platformama, stvarni opseg korištenih sustava AI-a rijetko je centralizirano dokumentiran.
Kao i kod svake nove regulative, bolje je rano razjasniti svoj opseg izloženosti nego otkriti obvezu u trenutku nadzora ili zahtjeva klijenta, osiguravatelja ili partnera.
Podrška u 5 koraka, kalibrirana s vama prema vašem stvarnom opsegu sustava AI-a
Razumijevanje konteksta, već postojećih alata i tekućih ili planiranih AI projekata. Cilj: ograničiti realističan opseg analize, ne teoretski popis.
Alati izdavača (uključujući AI funkcionalnosti već uključene u vaše uredske pakete), interni razvoji, automatizacije i agenti primijenjeni na vašim postojećim platformama.
Utvrđivanje, za svaki prepoznati sustav, u kojoj mjeri ste njegov pružatelj ili provoditelj u smislu uredbe, i koje opće obveze proizlaze za vašu organizaciju.
Strukturiran plan djelovanja, s prioritetima prema riziku i naporu, bez obećanja pravnog rezultata: osjetljive točke označene su za provjeru od strane specijaliziranog pravnog savjetnika.
Predaja dosjea mapiranja i plana djelovanja, s vremenom za razgovor radi odgovaranja na pitanja vaših timova.
Konkretni radni dokumenti, prilagođeni vašem stvarnom opsegu
Strukturiran popis upotreba prepoznatih tijekom utvrđivanja okvira i mapiranja.
Popularizirajući dokument koji povezuje svaki prepoznati sustav s velikim kategorijama obveza uredbe, jasnim jezikom.
Operativan plan puta za vašu organizaciju.
AI Act se ne analizira sam: povezuje se s tekstovima koje već poznajete
Referentni tekst o upravljanju sustavima umjetne inteligencije unutar Europske unije. Izvor: EUR-Lex.
Čim sustav AI-a obrađuje osobne podatke, obveze GDPR-a (Uredba EU 2016/679) ostaju primjenjive paralelno s obvezama specifičnima za AI Act.
Mapiranje upotreba AI-a prirodno se uklapa u širi postupak upravljanja IT sustavom (sigurnosna politika, upravljanje rizicima), posebno ako je vaša organizacija već obuhvaćena NIS2 ili ISO 27001 postupkom.
Funkcionalnosti poput Copilota uvode AI u alate koji se već svakodnevno koriste. Njihova upotreba ulazi u opseg koji treba mapirati, čak i bez "vidljivog" AI projekta.
Opseg AI Act dijagnostike previše varira ovisno o broju i vrsti korištenih sustava AI-a da bismo predložili generičku cijenu. Ponudu izrađujemo nakon utvrđivanja okvira.
Opseg utvrđen s vama već u koraku utvrđivanja okvira
Ono što europski tekst o AI-u zaista kaže, sažeto jednostavnim jezikom. Svaka točka upućuje na svoj službeni izvor (Europska komisija, EUR-Lex). Podaci prikupljeni 17.07.2026.
To je europska uredba ("AI Act", tekst 2024/1689), objavljena 12. srpnja 2024. i već
"na snazi". Utvrđuje zajednička pravila za umjetnu inteligenciju u cijeloj Europskoj
uniji, bez obzira na vaš sektor djelatnosti.
službeni izvor →
Uredba se primjenjuje u fazama: zabrane su aktivne od 2. veljače 2025.; pravila
upravljanja i obveze za opće AI sustave od 2. kolovoza 2025.; većina ostalih obveza
(uključujući AI "visokog rizika") stupa na snagu 2. kolovoza 2026. Napomena: Komisija je
19. studenoga 2025. predložila prilagodbu nekih od tih rokova, pa se ti datumi još mogu
blago promijeniti.
službeni izvor →
Tekst razvrstava upotrebe AI-a u 4 kategorije: neprihvatljiv rizik (zabranjen), visok
rizik (strogo uređen), ograničen rizik (obveza informiranja), i minimalan rizik - velika
većina trenutnih upotreba (na primjer filtar neželjene pošte ili videoigra), koje nisu
obuhvaćene novim pravilima.
službeni izvor →
Određene upotrebe sada su izvan zakona posvuda u Europi: manipulacija ili obmana ljudi
putem AI-a, iskorištavanje ranjivosti osobe, ocjenjivanje građana kao "socijalni rezultat",
predviđanje da će osoba počiniti zločin na temelju njezinog profila, masovno prikupljanje
fotografija s weba ili videonadzora za izradu baza prepoznavanja lica, analiza emocija na
radnom mjestu ili u školi, ili korištenje biometrije za pogađanje podrijetla, vjere ili
orijentacije.
službeni izvor →
Primjeri koje navodi Komisija: alat koji sortira životopise, koji upravlja pristupom
kreditu, ili koji služi kao sigurnosna komponenta u prijevozu. U tom slučaju potrebno je
procijeniti i ograničiti rizike, koristiti kvalitetne podatke, čuvati zapise aktivnosti,
dokumentirati sustav, jasno informirati korisnike, predvidjeti ljudski nadzor, i jamčiti
dobru razinu robusnosti i kibernetičke sigurnosti.
službeni izvor →
Za zabranjene upotrebe: do 35 milijuna eura ili 7% svjetskog prihoda (viši od ta dva
iznosa). Za druge povrede uredbe: do 15 milijuna ili 3%. Za davanje obmanjujućih
informacija tijelima: do 7,5 milijuna ili 1,5%. Predviđeni su smanjeni pragovi za mala i
srednja poduzeća i nove tvrtke.
službeni izvor →
Osnovan je "Europski ured za AI" unutar Europske komisije (više od 125 osoba) radi
nadzora dosljedne primjene uredbe, uz podršku odbora koji okuplja predstavnika svake
države članice. Svaka zemlja također mora imenovati vlastita nacionalna nadzorna tijela.
službeni izvor →
Komisija predlaže dobrovoljnu obvezu, "AI Pact", za predviđanje usklađivanja prije
pravnih rokova. Više od 230 poduzeća (veliki koncerni i mala i srednja poduzeća) već ga je
potpisalo. Te obveze nisu pravno obvezujuće.
službeni izvor →
Za razliku od GDPR-a ili NIS2, AI akt ne određuje jednostavan prag prema broju zaposlenika ili prometu. Ono što pokreće obveze jest vaša uloga (davatelj ili primjenjivač) i razina rizika predmetnog sustava umjetne inteligencije. Podaci prikupljeni 18.07.2026., službeni izvori Europska komisija i EUR-Lex.
Službeni tekst je jasan: uredba se primjenjuje "to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU". Konkretno,
poduzeće sa sjedištem izvan EU-a može biti pogođeno čim je izlaz njegovog
sustava umjetne inteligencije namijenjen korištenju u Uniji.
službeni izvor →
Onaj tko razvija sustav umjetne inteligencije ili ga stavlja na tržište. Primjer koji
navodi Europska komisija: "a developer of a CV-screening tool" (razvijatelj
alata za probir životopisa). Obuhvaćeni su i davatelji modela umjetne inteligencije opće namjene.
službeni izvor →
Onaj tko koristi sustav u svojoj profesionalnoj djelatnosti. Primjer koji
navodi Komisija: "a bank using this screening tool" (banka koja koristi alat za probir
životopisa). Strogo osobna, neprofesionalna upotreba isključena je iz ove
definicije.
službeni izvor →
službeni izvor (EUR-Lex) → · službeni izvor (FAQ Komisije) →
Mala i srednja poduzeća te start-upovi ostaju unutar područja primjene uredbe, ali
imaju koristi od administrativnih novčanih kazni razmjernih njihovoj veličini, olakšanih
obveza tehničke dokumentacije (sporazum "AI omnibus") i "regulatornih
pješčanika" za testiranje svojih projekata umjetne inteligencije u kontroliranim uvjetima.
službeni izvor →
Uredba razvrstava sve upotrebe u 4 razine rizika (neprihvatljiv, visok,
ograničen, minimalan). Upravo ta razina, određena naravi sustava i njegovom upotrebom,
pokreće (ili ne) obveze, neovisno o broju zaposlenika ili
prometu organizacije koja ga koristi.
službeni izvor →
Okvirni popis velikih obitelji upotreba koje mogu spadati u "visok rizik", kako ih predstavlja Europska komisija:
Bez pravnog žargona: 8 konkretnih pitanja, jednostavan odgovor, i službeni izvor (Europska komisija, EUR-Lex) iza svakog odgovora.
Kliknite na pitanje kako biste vidjeli odgovor i njegov izvor.
U velikoj većini slučajeva, ne, ne posebnim obvezama. Korištenje komercijalnog chatbota ili pomoćnika, bez njegove integracije ili pretvaranja u proizvod, ostaje izvan srži uredbe sve dok se ne radi o sustavu umjetne inteligencije "visokog rizika". Ipak ostajete "primjenjivač" alata: morate ga koristiti u skladu s njegovim uputama za uporabu.
To je obveza predviđena uredbom (članak 4., "pismenost o umjetnoj inteligenciji"), na snazi od 2. veljače 2025. Ideja: dati svojim timovima - onima koji isporučuju, koriste ili su pogođeni sustavom umjetne inteligencije - pojmove potrebne za donošenje informiranih odluka pred takvim alatima. Komisija je objavila zbirku praksi ("living repository") kako bi pomogla poduzećima da se organiziraju, bez nametanja jedinstvenog formata osposobljavanja.
Da, od 2. kolovoza 2026. (članak 50. uredbe). Osoba koja razgovara s chatbotom mora moći znati da razgovara sa strojem. Sadržaj generiran umjetnom inteligencijom (tekst, slika, video) mora ostati prepoznatljiv kao takav, a "deepfake" sadržaji ili tekstovi umjetne inteligencije objavljeni o pitanjima od javnog interesa moraju biti jasno i vidljivo označeni. Dobrovoljni kodeks dobre prakse o označavanju takvog sadržaja objavljen je 10. lipnja 2026. kako bi vodio poduzeća.
Samo ako ste davatelj sustava umjetne inteligencije "visokog rizika": u tom slučaju upis u javnu europsku bazu podataka je obvezan. Javna tijela koja primjenjuju sustav visokog rizika također se moraju upisati, osim za kritičnu infrastrukturu. Uobičajene upotrebe komercijalnih alata umjetne inteligencije nisu obuhvaćene ovim registrom.
Ne. Uredba određuje 3 razine sankcija (do 35 mil. EUR ili 7 % svjetskog prometa za zabranjene prakse; 15 mil. EUR ili 3 % za ostale povrede; 7,5 mil. EUR ili 1 % za lažne informacije dane tijelima), pri čemu se u svakom slučaju zadržava viši od dva iznosa. Za mala i srednja poduzeća i start-upove pravilo se okreće: primjenjuje se NIŽI iznos svake razine, nikad viši. Potpuni i dokumentirani prikaz nalazi se u odjeljku "Sankcije AI akta, jasno objašnjeno".
Da. Komisija je uspostavila "AI Act Service Desk" koji nudi FAQ, alat "Compliance Checker" za procjenu vlastitih obveza, "AI Act Explorer" za pretraživanje teksta članak po članak, i obrazac za postavljanje pitanja izravno timu stručnjaka.
Da, riječ je o tipičnim upotrebama koje uredba klasificira kao "visokog rizika". Kao primjenjivač morate, među ostalim, odrediti ljudski nadzor koji provodi osoblje "dostatno opremljeno i ovlašteno", obavijestiti svoje zaposlenike PRIJE nego što primijenite takav sustav na njihovom radnom mjestu, i obavijestiti svaku osobu čim umjetna inteligencija sudjeluje u odluci koja je se tiče (na primjer probir prijave). Uredba također nameće transparentnost, tehničku dokumentaciju i vođenje evidencije za te upotrebe.
Da, upravo je to uloga "regulatornih pješčanika" (regulatory sandboxes) i testiranja u stvarnim uvjetima predviđenih uredbom, osmišljenih za mala i srednja poduzeća i start-upove. Izmjena od 7. svibnja 2026. dodatno je proširila pristup ovom mehanizmu: sada veći broj inovatora može mu pristupiti, uključujući putem pješčanika na europskoj razini, a prihvatljivost je proširena na "small mid-cap" (mala poduzeća srednje tržišne kapitalizacije).
Europska uredba o umjetnoj inteligenciji ne primjenjuje se odjednom: napreduje u fazama između 2024. i 2028. Evo datuma koje treba zapamtiti, onoga što je već aktivno i onoga što dolazi, svaki sa svojim službenim izvorom. Podaci prikupljeni 18.07.2026.
Europski tekst o umjetnoj inteligenciji službeno postaje uredba na
snazi u cijeloj Europskoj uniji. To je polazna točka: svi sljedeći
rokovi računaju se od tog datuma.
službeni izvor →
Manipulacija osobama, socijalno bodovanje, masovno prepoznavanje lica... najopasnije
prakse sada su izvan zakona diljem Europe (detalji u odjeljku "regulatorno praćenje"
iznad). Pravila o osvještavanju o umjetnoj inteligenciji u organizacijama također se
primjenjuju od tog datuma.
službeni izvor →
Nadzorna tijela predviđena tekstom (uključujući Europski ured za umjetnu inteligenciju)
službeno su uspostavljena, a davatelji velikih generativnih modela umjetne inteligencije (poput
konverzacijskih pomoćnika) moraju poštovati obveze transparentnosti i
tehničke dokumentacije.
službeni izvor →
To je datum koji je izvorni tekst odredio za njegovu opću primjenu (24 mjeseca nakon
stupanja na snagu): obveza obavještavanja korisnika o postojanju umjetne inteligencije, i većina
sustava umjetne inteligencije "visokog rizika" koji se koriste samostalno. Dio visokog rizika je
ipak u međuvremenu odgođen (vidi sljedeća dva koraka).
službeni izvor →
19. studenoga 2025. Europska komisija predložila je pojednostavljenje i odgodu
određenih rokova uredbe, dok se ne pripreme potrebne tehničke norme. Europski parlament i
Vijeće postigli su politički dogovor o tom tekstu 7. svibnja 2026. Konkretna posljedica:
dva roka o "visokom riziku" odgođena su (dva sljedeća koraka
u nastavku). Na dan objave ove stranice, taj politički dogovor
još nije objavljen u konačnom obliku u Službenom listu EU-a.
službeni izvor →
Novi rok za sustave umjetne inteligencije visokog rizika koji se koriste posebno u biometriji,
kritičnoj infrastrukturi, obrazovanju, zapošljavanju ili migraciji/azilu/graničnoj kontroli.
Te obveze, koje su se izvorno trebale primjenjivati od kolovoza 2026., odgođene su na ovaj
datum kako bi se ostavilo vrijeme za dovršetak tehničkih normi.
službeni izvor →
Za sustave umjetne inteligencije koji su sigurnosne komponente u proizvodima koji su već
regulirani (dizala, igračke, medicinski uređaji...), rok je izvorno bio određen za kolovoz
2027. (36 mjeseci nakon stupanja na snagu). Sada je
odgođen na ovaj datum.
službeni izvor →
Zabrane i pravila upravljanja već su aktivni od 2025.; opći rok uredbe pada u sljedećih nekoliko dana (2. kolovoza 2026.); a dvije obitelji sustava visokog rizika (osjetljivi sektori, regulirani proizvodi) imaju dodatni rok do kraja 2027., a zatim sredine 2028., dok se tehničke norme ne pripreme.
Bez panike ili šokantnih brojki: evo točno onoga što europski tekst kaže o kaznama, tko ih izriče i od kada se stvarno primjenjuju. Svaki iznos onaj je koji je crno na bijelo napisan u Uredbi (EU) 2024/1689, članci 99. do 101.
Zadržava se viši od dva iznosa. Odnosi se isključivo na 8 upotreba zabranjenih člankom 5.: manipulacija ili obmana putem umjetne inteligencije, iskorištavanje ranjivosti osobe, socijalno bodovanje, predviđanje rizika od kaznenog djela na temelju isključivo profiliranja, masovno prikupljanje lica radi izrade baze podataka za prepoznavanje lica, prepoznavanje emocija na radnom mjestu ili u školi, biometrijska kategorizacija zaštićenih karakteristika, i biometrijska identifikacija "u stvarnom vremenu" od strane tijela za izvršavanje zakonodavstva u javnom prostoru.
Uredba (EU) 2024/1689, članak 99. stavak 3. →Upravo ta razina najizravnije pogađa poduzeća korisnike alata umjetne inteligencije: obveze davatelja (članak 16.), ovlaštenih zastupnika (22.), uvoznika (23.), distributera (24.), primjenjivača, odnosno poduzeća koja koriste sustav umjetne inteligencije visokog rizika (članak 26.), prijavljenih tijela, i obveze transparentnosti prema korisnicima (članak 50. - na primjer označavanje da je chatbot umjetna inteligencija).
Uredba (EU) 2024/1689, članak 99. stavak 4. →Primjenjuje se kada poduzeće dostavi netočnu, nepotpunu ili obmanjujuću informaciju prijavljenom tijelu ili nadležnom nacionalnom tijelu koje je postavilo službeni zahtjev.
Uredba (EU) 2024/1689, članak 99. stavak 5. →Izričito pravilo teksta: za mala i srednja poduzeća i start-upove, svaka je novčana kazna ograničena na niži od dva iznosa (postotak ili fiksni iznos), nikad viši. Konkretno, kazna izračunata na temelju postotka vašeg stvarnog prometa gotovo uvijek zamjenjuje gornju granicu izraženu u milijunima eura zamišljenu za multinacionalne kompanije.
Uredba (EU) 2024/1689, članak 99. stavak 6. →Tekst nalaže tijelu da prije određivanja iznosa uzme u obzir: težinu i trajanje povrede, broj pogođenih osoba, veličinu i promet poduzeća, namjeru ili nepažnju, stupanj suradnje s tijelom, i mjere koje su već poduzete za ispravljanje problema.
Uredba (EU) 2024/1689, članak 99. stavak 7. →Svaka država članica mora odrediti barem jedno nacionalno "tijelo za nadzor tržišta", zaduženo za provedbu uredbe na svojem državnom području. Na europskoj razini, Europski ured za umjetnu inteligenciju koordinira cjelinu. Do danas, nijedan konzultirani službeni izvor ne omogućuje potvrdu naziva konačno određenog tijela za Hrvatsku - stoga ga ne izmišljamo.
Uredba (EU) 2024/1689, članak 70. →Zabrane iz članka 5. (i njihove kazne do 35 mil. EUR) primjenjuju se od 2. veljače 2025. Cjelokupni sustav sankcija (poglavlje XII., članak 99.) primjenjuje se od 2. kolovoza 2025. Dakle, ne radi se o dalekom roku: okvir kazni već je aktivan danas.
Uredba (EU) 2024/1689, članak 113. →Davatelji velikih modela umjetne inteligencije opće namjene (temelji iza alata poput asistenata umjetne inteligencije) potpadaju pod poseban sustav: upravo Europska komisija sama može im izreći novčanu kaznu do 15 mil. EUR ili 3 % njihova svjetskog prometa. Taj sustav cilja izdavača modela, ne poduzeće koje ga svakodnevno koristi.
Uredba (EU) 2024/1689, članak 101. →Uredba predviđa da svaka država članica svake godine dostavi Komisiji izvješće o stvarno izrečenim novčanim kaznama. Nijedno prvo izdanje tog izvješća nije do danas identificirano u konzultiranim službenim izvorima - stoga ne navodimo nijedan konkretan slučaj ni ijedan stvarno izrečeni iznos dok nije službeno objavljen.
Uredba (EU) 2024/1689, članak 99. stavak 11. →U Europi svaka zemlja ima svoja tijela. Evo, za 30 zemalja Europskog gospodarskog prostora, tijela za zaštitu podataka (vašeg kontakta za GDPR) i nacionalnog tijela za kibernetičku sigurnost. Svaki naziv vodi na službenu stranicu.
Izvori: službene stranice tijela i popis članova EDPB-a (edpb.europa.eu), pregledani 18. srpnja 2026. Potvrđena tijela za zaštitu podataka: 30/30. Potvrđena tijela za kibernetičku sigurnost: 28/30. Oznaka "na potvrdu" označava službeni izvor koji do danas nije stabiliziran.
Pišite nam za prvi razgovor i personaliziranu ponudu.
Besplatno: vaša ocjena + vaša odstupanja. Detaljno izvješće i potvrda: 499 € bez PDV-a, samo ako tako odlučite.
contact@syaga.eu