AI Act v praxi: co musíš řešit — a co je jen strašení
Kolem AI Actu se šíří dva mýty najednou: „nic se nás netýká“ a „za všechno hrozí pokuta 35 milionů eur“. Pravda je nudnější a příjemnější — pro většinu firem znamená AI Act pár konkrétních, splnitelných povinností. Tady je přehled bez právničiny. (Orientační průvodce, ne právní poradenství.)
Proč z AI Actu nemusíš mít strach#
AI Act nereguluje „používání AI“ jako celek — reguluje rizika. Evropa rozdělila AI systémy do čtyř úrovní a celá tvoje povinnost se odvíjí od toho, do které patříš.
Co už platí a co teprve nabíhá#
Social scoring, manipulativní techniky nebo rozpoznávání emocí na pracovišti jsou zakázané. K tomu povinnost AI gramotnosti: kdo ve firmě s AI pracuje, má rozumět tomu, co používá.
Tohle řeší OpenAI, Anthropic nebo Google — ne ty. Pokud jen používáš jejich modely přes API nebo v hotovém produktu, tahle vrstva se tě netýká.
To hlavní pro běžné firmy: chatbot se musí přiznat, že je AI, a AI generovaný obsah se v určitých případech musí označit. Zároveň naplno nabíhá režim pro vysoce rizikové systémy.
Kdy je systém „vysoké riziko“ — a kdy ne#
Vysoké riziko není o tom, jak je AI chytrá, ale o čem rozhoduje. Tohle je jediné rozlišení, které si z celého nařízení stojí za to zapamatovat.
- Třídění uchazečů o prácinábor a rozhodování o kariéře
- Skóring úvěrůpřístup k finančním službám
- Hodnocení studentů u zkoušekpřístup ke vzdělání
- Biometrika a kritická infrastrukturavlastní přísná pravidla
- Rezervační systémtermíny, kapacity, provoz
- AI poradce nad katalogemodpovídá z tvých dat
- Čtení faktur a dokumentůextrakce údajů, ne rozhodnutí o člověku
- Generátor popisků a textůu nich chce AI Act hlavně férovou transparentnost
Provozuješ, nebo vyrábíš? V tom je rozdíl#
AI Act rozlišuje poskytovatele (kdo systém vyvíjí a uvádí na trh) a provozovatele (kdo ho používá). Většina firem je provozovatel — a povinnosti provozovatele jsou výrazně lehčí: používat systém podle návodu, zajistit lidský dohled tam, kde dává smysl, a informovat lidi, že jednají s AI.
Tíha vysoce rizikového režimu — dokumentace, posouzení shody, registrace — leží hlavně na tom, kdo systém staví. Když si systém objednáváš, je to otázka do smlouvy, ne do tvého šuplíku.
Jak to stavíme my: compliance by design#
Půlka povinností AI Actu se dá vyřešit návrhem systému, ne právníkem dodatečně. Náš standard: chatbot se představí jako AI, kritické akce schvaluje člověk, každá AI akce má auditní stopu a AI odpovídá jen z dat, ke kterým má mít přístup — jak přesně, rozebíráme v Jak stavíme AI, která si nevymýšlí.
Systém postavený takhle od začátku splní transparentnost mimochodem — a na audit se nepřipravuje, protože je na něj připravený pořád.
Co konkrétně udělat letos#
Pět kroků. První dva zvládneš sám a jsou zdaleka nejdůležitější.
Kde všude AI běží — včetně toho, co si zaměstnanci pustili sami. Stínová AI v druhém okně prohlížeče je běžnější než oficiální nasazení a je to obvykle jediné skutečné riziko, které ve firmě máš.
Krátké školení a pár pravidel, co do AI nepatří. Tohle je povinnost už od února 2025 a zároveň nejlevnější opatření s největším efektem: lidé mají vědět, co nástroj umí a kde se plete.
Od srpna 2026 je to povinnost, slušnost už dnes. Jedna věta v úvodní zprávě, žádný projekt.
Netýká se každého popisku produktu. Týká se obsahu, u kterého by člověk mohl nabýt dojmu, že jde o autentický záznam nebo lidské vyjádření.
Tady jsi ve vysokém riziku a chtěj po dodavateli jasnou odpověď, jak ten režim řeší — dokumentaci, posouzení shody, lidský dohled. Odpověď „to je v pořádku“ není odpověď.
Časté otázky#
Platí AI Act i pro malou firmu, která má na webu jen chatbota?
Ano, ale povinnosti jsou malé: chatbot se musí přiznat, že je AI (naplno od srpna 2026), a lidé ve firmě, kteří s AI pracují, mají mít základní AI gramotnost. Žádná registrace, žádné posuzování shody — to se týká vysoce rizikových systémů.
Hrozí mi opravdu pokuta 35 milionů eur?
Ta nejvyšší sazba je za zakázané praktiky — social scoring, manipulativní systémy. Běžné firmě reálně hrozí problém jinde: nasadit AI do náboru nebo skóringu bez režimu vysokého rizika. Pokuty jsou navíc odstupňované podle závažnosti i velikosti firmy.
Musím něco řešit, když AI používáme jen interně — třeba ChatGPT?
Dvě věci: AI gramotnost (lidé mají vědět, co nástroj umí a kde se plete) a interní pravidla, co do veřejných AI chatů nepatří — citlivá data klientů rozhodně ne. Pro firemní použití je bezpečnější systém nad vlastními daty s API, kde se na tvých datech netrénuje.