Příloha III EU AI Act definuje 8 kategorií samostatných vysoce rizikových systémů AI. Poskytovatelé a provozovatelé musí splnit požadavky do 2. prosince 2027 (prodlouženo z srpna 2026 omnibem 2026). Zahrnuje AI pro nábor zaměstnanců, úvěrové skórování, biometrickou kategorizaci, AI kritické infrastruktury a další.
Co Příloha III pokrývá — 8 kategorií vysoce rizikových systémů AI
Příloha III EU AI Act definuje samostatné vysoce rizikové systémy AI ve 8 oblastech. Lhůta pro soulad je 2. prosince 2027 (prodloužena Digital Omnibem 2026 z původního 2. srpna 2026).
„Samostatný" znamená, že systém AI není bezpečnostní součástí regulovaného produktu podle Přílohy I — je sám o sobě uváděn na trh nebo do provozu jako primární produkt nebo služba.
8 kategorií Přílohy III
1. Biometrická identifikace a kategorizace Systémy biometrické identifikace na dálku v reálném čase a zpětně, systémy AI pro kategorizaci jednotlivců podle biometrických údajů do skupin na základě citlivých charakteristik (etnicity, politických názorů, náboženství atd.).
Poznámka: Biometrická identifikace fyzických osob v reálném čase na veřejně přístupných místech pro účely vymáhání práva je zakázána podle čl. 5, nikoli pouze vysoce riziková.
2. Kritická infrastruktura Systémy AI používané jako bezpečnostní součásti v řízení a provozu kritické infrastruktury — silniční doprava, zásobování vodou, plyn, vytápění, rozvodná síť elektřiny.
3. Vzdělávání a odborná příprava AI, která určuje přístup ke vzdělávacím institucím, přiděluje studenty, hodnotí výkony při zkouškách, monitoruje studenty během zkoušek nebo hodnotí výsledky učení ovlivňující příležitosti.
4. Zaměstnanost, řízení pracovníků, samostatná výdělečná činnost AI používaná pro nábor a výběr (třídění životopisů, osobnostní testy, filtrování žádostí o zaměstnání), rozhodnutí o povýšení, ukončení pracovního poměru, hodnocení výkonu, přidělování úkolů v gig ekonomice a sledování chování zaměstnanců.
5. Základní soukromé a veřejné služby AI používaná pro hodnocení úvěruschopnosti, úvěrové skórování, hodnocení a oceňování pojistného rizika, hodnocení zdravotního rizika pro pojistné účely, posuzování nároku na veřejné dávky a služby, rozhodnutí o odeslání záchranné služby.
6. Vymáhání práva AI pro hodnocení rizika u jednotlivců (riziko recidivy, pravděpodobnost trestné činnosti), detekci lži, hodnocení spolehlivosti důkazů, profilování v trestních vyšetřováních, predikci kriminality pro geografické oblasti.
7. Migrace, azyl, hraniční kontrola AI pro hodnocení rizika žadatelů o azyl, ověřování cestovních dokladů, posuzování žádostí o azyl, víza nebo povolení k pobytu, odhalování vzorců nelegální migrace.
8. Správa spravedlnosti a demokratické procesy AI pro výzkum a výklad skutkových a právních otázek v soudních řízeních, AI ovlivňující volby, AI používaná ve volebních systémech.
Povinnosti poskytovatele do 2. prosince 2027
| Povinnost | Článek | Popis |
|---|---|---|
| Řízení rizik | čl. 9 | Nepřetržitý proces po celý životní cyklus AI |
| Správa dat | čl. 10 | Požadavky na kvalitu trénovacích/validačních/testovacích dat |
| Technická dokumentace | čl. 11 | Komplexní dokumentace před uvedením na trh |
| Transparentnost | čl. 13 | Pokyny pro provozovatele; schopnost automatického protokolování |
| Lidský dohled | čl. 14 | Konstrukční opatření umožňující lidské sledování a zásah |
| Přesnost a robustnost | čl. 15 | Odpovídající úrovně výkonu; odolnost vůči chybám |
| Řízení jakosti | čl. 17 | QMS pokrývající design až po monitorování po uvedení na trh |
| Posouzení shody | čl. 43 | Vlastní posouzení (většina systémů) nebo třetí strana (biometrie, kritická infrastruktura) |
| Registrace | čl. 71 | Registrace v databázi AI EU před uvedením na trh |
| Označení CE | čl. 48 | Povinné před uvedením na trh EU |
Povinnosti provozovatele do 2. prosince 2027
Organizace, které používají (provozují) systémy AI podle Přílohy III — i když je nezbudovaly — musí:
- Používat systém v souladu s pokyny poskytovatele
- Zavést opatření pro lidský dohled
- Monitorovat výkon systému a hlásit závažné incidenty
- Pro orgány veřejné moci: dokončit Posouzení dopadu na základní práva (FRIA)
- Informovat pracovníky nebo jejich zástupce, pokud AI ovlivňuje rozhodnutí o zaměstnání
- Nepoužívat systém pro jiné účely, než které byly posouzeny jako vysoce rizikové
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Příloha III EU AI Act vyjmenovává 8 oblastí samostatných vysoce rizikových systémů AI. Jde o systémy AI, které při zamýšleném použití představují významná rizika pro zdraví, bezpečnost nebo základní práva. Poskytovatelé systémů podle Přílohy III musí dokončit posouzení shody a splnit plný soubor povinností do 2. prosince 2027.
Ano. Systémy AI používané pro rozhodnutí o náboru — včetně třídění životopisů, pořadí kandidátů, analýzy videí z pohovorů a rozhodnutí o pracovních smlouvách — spadají pod Přílohu III, bod 4 (zaměstnanost, řízení pracovníků a přístup k samostatné výdělečné činnosti). Nicméně platí výjimka podle čl. 6(3): systém musí představovat významné riziko újmy, aby byl klasifikován jako vysoce rizikový.
Většina systémů podle Přílohy III využívá interní posouzení shody (vlastní posouzení poskytovatelem v souladu s harmonizovanými normami). Biometrická kategorizace a AI pro kritickou infrastrukturu vyžadují posouzení třetí stranou. Posouzení musí být zdokumentováno a systém musí být registrován v databázi AI EU před uvedením na trh.
Ano, podle čl. 6(3). Systém AI v oblasti Přílohy III není vysoce rizikový, pokud nepředstavuje významné riziko újmy pro zdraví, bezpečnost nebo základní práva. Poskytovatelé musí toto posouzení zdokumentovat. Úzce zaměřené nástroje pro podporu rozhodování používané pod lidským dohledem s nízkým dopadem na jednotlivce mohou splňovat podmínky pro výjimku.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.