Foto: Ekō (formerly SumOfUs) · CC BY 2.0 · zdroj
Evropská unie opět ukazuje směr v digitální regulaci. Po GDPR je tu EU AI Act, první komplexní právní rámec pro umělou inteligenci na světě. A co je pro nás klíčové? Od 2. srpna 2026 vstoupila v platnost většina jeho ustanovení, včetně klíčových pravidel transparentnosti a plných pravomocí pro dohled Evropské komise a národních úřadů. To znamená jediné: kdo dosud otálel, teď musí jednat. Pokuty za nedodržení jsou totiž astronomické.
EU AI Act byl schválen v roce 2024 a postupně se zavádí do praxe. Jeho cílem je zajistit, aby AI systémy v EU byly bezpečné, transparentní, etické a respektovaly základní práva. Akt je založen na rizikovém přístupu, což znamená, že míra regulace závisí na potenciálním riziku, které daný AI systém představuje. Pro firmy to znamená povinnost aktivně posoudit, do jaké kategorie rizika jejich AI nástroje spadají, a podle toho nastavit interní procesy. Už 2. února 2025 nabyly účinnosti zákazy nepřijatelných rizikových praktik. Následně 2. srpna 2025 začaly platit povinnosti pro poskytovatele obecných AI modelů (GPAI). Aktuální datum 28. září 2026 je tedy v době, kdy jsou klíčové části již aplikovatelné a dohledové orgány mají plné pravomoci k vymáhání.
AI Act rozděluje AI systémy do čtyř kategorií, od nichž se odvíjí míra povinností:
Bez ohledu na to, zda jste poskytovatel AI systému, nebo ho jen nasazujete (tzv. deployer), vaše firma má povinnosti. Klíčové oblasti zahrnují:
Evropská náborová společnost nasadila AI systém pro hodnocení uchazečů na základě video rozhovorů. Systém vyhodnocoval kandidáty podle kadence řeči a výrazů obličeje. Po stížnostech na nespravedlivé zacházení bylo zahájeno vyšetřování a systém byl klasifikován jako vysokorizikový. Společnost musela nástroj revidovat tak, aby zahrnoval lidský dohled a dokumentoval rozhodovací proces modelu, jak vyžaduje AI Act. Tento příklad názorně ukazuje, že i zdánlivě nevinné aplikace mohou mít dalekosáhlé dopady a vyžadují pečlivou kontrolu.
Pokuty za nedodržení EU AI Act jsou jedny z nejpřísnějších v digitální regulaci, překonávající i GDPR.

Kromě finančních sankcí hrozí také poškození reputace a nutnost stažení nevyhovujících AI systémů z trhu. Pro malé a střední podniky platí snížené limity pokut.
Proaktivní přístup je klíčový. Nenechte se zaskočit a začněte s přípravou co nejdříve. Doporučuji následující kroky:
Kontrolní seznam pro připravenost na EU AI Act:
Je zřejmé, že implementace EU AI Act není triviální záležitost. Pro mnoho firem, zejména ty, které pracují s komplexními AI systémy nebo působí v sektorech s vysokým rizikem (jako je HR, finance nebo zdravotnictví), už nestačí obecné rady. V takových situacích, kdy je potřeba hloubková analýza, audit stávajících systémů, nastavení specifických procesů řízení rizik nebo právní poradenství, dává smysl přizvat zkušeného partnera. Na one-o-one.cz pomáháme firmám s komplexním řešením AI governance a compliance, aby se mohly soustředit na inovace s jistotou, že dodržují platnou legislativu.
EU AI Act je realitou a jeho dopad na firmy bude značný. Nejde jen o další regulaci, ale o příležitost budovat důvěru v AI a posílit vaši značku prostřednictvím etického a odpovědného přístupu. Proaktivní investice do compliance se vyplatí nejen v podobě vyhnutí se pokutám, ale také v budování důvěry u zákazníků a partnerů. Ignorování těchto pravidel by mohlo mít vážné finanční a reputační důsledky. Je čas jednat.
Většina ustanovení EU AI Act, včetně pravidel transparentnosti (článek 50) a plných pravomocí pro dohled, vstoupila v platnost 2. srpna 2026. Povinnosti pro vysokorizikové systémy (Annex III) se začnou uplatňovat od 2. prosince 2027 a pro systémy integrované do produktů (Annex I) od 2. srpna 2028.
Vysokorizikové AI systémy jsou ty, které mohou způsobit značnou újmu zdraví, bezpečnosti nebo základním právům. Patří sem AI v kritické infrastruktuře, vzdělávání, zaměstnání, finančních službách nebo biometrické identifikaci. Tyto systémy podléhají nejpřísnějším požadavkům na řízení rizik, lidský dohled, kvalitu dat a technickou dokumentaci.
Ne veškerý. Podle článku 50 EU AI Act musíte zřetelně označovat AI-generovaný nebo manipulovaný obsah, který by mohl být zaměněn za lidskou tvorbu, nebo pokud interakce s AI není zjevná (např. chatboti). To se týká realistických syntetických médií, deepfakes a obsahu informujícího veřejnost.
Pokuty jsou odstupňované podle závažnosti. Za porušení zákazu nepřijatelných AI praktik hrozí až 35 milionů eur nebo 7 % celosvětového ročního obratu. Za nedodržení jiných povinností (např. u vysokorizikových systémů) až 15 milionů eur nebo 3 % obratu. Za poskytnutí nesprávných informací až 7,5 milionu eur nebo 1 % obratu.
AI & marketingAI mění marketing: Od automatizace k lidské strategii a ROIUmělá inteligence transformuje marketingové role. Zjistěte, jak se posouváme od automatizace k strategickému partnerství a jak měřit skutečnou ROI AI investic.17. 9. 2026
AI & marketingAI governance v marketingu: Jak řídit inovace, etiku a soulad s regulacíZjistěte, jak implementovat AI governance v marketingu. Článek vysvětluje pilíře zodpovědného nasazení AI, etické výzvy a soulad s EU AI Act. Získejte praktické tipy a checklist.28. 9. 2026
AI & marketingVlastní AI agenti: Jak se posunout od experimentů k měřitelné výhoděGenerické AI nástroje už nestačí. Zjistěte, jak budovat vlastní AI agenty pro marketing, integrovat je do stacku a dosáhnout měřitelné konkurenční výhody. S daty a kazuistikami z praxe.23. 9. 2026 AI audit a implementace pro majitele firem. Od diagnózy po nasazení.
Nezávazný audit