Příloha III EU AI Act definuje 8 kategorií samostatných vysoce rizikových systémů AI. Poskytovatelé a provozovatelé musí splnit požadavky do 2. prosince 2027 (prodlouženo z srpna 2026 omnibem 2026). Zahrnuje AI pro nábor zaměstnanců, úvěrové skórování, biometrickou kategorizaci, AI kritické infrastruktury a další.

Co Příloha III pokrývá — 8 kategorií vysoce rizikových systémů AI

Příloha III EU AI Act definuje samostatné vysoce rizikové systémy AI ve 8 oblastech. Lhůta pro soulad je 2. prosince 2027 (prodloužena Digital Omnibem 2026 z původního 2. srpna 2026).

„Samostatný" znamená, že systém AI není bezpečnostní součástí regulovaného produktu podle Přílohy I — je sám o sobě uváděn na trh nebo do provozu jako primární produkt nebo služba.

8 kategorií Přílohy III

1. Biometrická identifikace a kategorizace Systémy biometrické identifikace na dálku v reálném čase a zpětně, systémy AI pro kategorizaci jednotlivců podle biometrických údajů do skupin na základě citlivých charakteristik (etnicity, politických názorů, náboženství atd.).

Poznámka: Biometrická identifikace fyzických osob v reálném čase na veřejně přístupných místech pro účely vymáhání práva je zakázána podle čl. 5, nikoli pouze vysoce riziková.

2. Kritická infrastruktura Systémy AI používané jako bezpečnostní součásti v řízení a provozu kritické infrastruktury — silniční doprava, zásobování vodou, plyn, vytápění, rozvodná síť elektřiny.

3. Vzdělávání a odborná příprava AI, která určuje přístup ke vzdělávacím institucím, přiděluje studenty, hodnotí výkony při zkouškách, monitoruje studenty během zkoušek nebo hodnotí výsledky učení ovlivňující příležitosti.

4. Zaměstnanost, řízení pracovníků, samostatná výdělečná činnost AI používaná pro nábor a výběr (třídění životopisů, osobnostní testy, filtrování žádostí o zaměstnání), rozhodnutí o povýšení, ukončení pracovního poměru, hodnocení výkonu, přidělování úkolů v gig ekonomice a sledování chování zaměstnanců.

5. Základní soukromé a veřejné služby AI používaná pro hodnocení úvěruschopnosti, úvěrové skórování, hodnocení a oceňování pojistného rizika, hodnocení zdravotního rizika pro pojistné účely, posuzování nároku na veřejné dávky a služby, rozhodnutí o odeslání záchranné služby.

6. Vymáhání práva AI pro hodnocení rizika u jednotlivců (riziko recidivy, pravděpodobnost trestné činnosti), detekci lži, hodnocení spolehlivosti důkazů, profilování v trestních vyšetřováních, predikci kriminality pro geografické oblasti.

7. Migrace, azyl, hraniční kontrola AI pro hodnocení rizika žadatelů o azyl, ověřování cestovních dokladů, posuzování žádostí o azyl, víza nebo povolení k pobytu, odhalování vzorců nelegální migrace.

8. Správa spravedlnosti a demokratické procesy AI pro výzkum a výklad skutkových a právních otázek v soudních řízeních, AI ovlivňující volby, AI používaná ve volebních systémech.

Povinnosti poskytovatele do 2. prosince 2027

Povinnost Článek Popis
Řízení rizik čl. 9 Nepřetržitý proces po celý životní cyklus AI
Správa dat čl. 10 Požadavky na kvalitu trénovacích/validačních/testovacích dat
Technická dokumentace čl. 11 Komplexní dokumentace před uvedením na trh
Transparentnost čl. 13 Pokyny pro provozovatele; schopnost automatického protokolování
Lidský dohled čl. 14 Konstrukční opatření umožňující lidské sledování a zásah
Přesnost a robustnost čl. 15 Odpovídající úrovně výkonu; odolnost vůči chybám
Řízení jakosti čl. 17 QMS pokrývající design až po monitorování po uvedení na trh
Posouzení shody čl. 43 Vlastní posouzení (většina systémů) nebo třetí strana (biometrie, kritická infrastruktura)
Registrace čl. 71 Registrace v databázi AI EU před uvedením na trh
Označení CE čl. 48 Povinné před uvedením na trh EU

Povinnosti provozovatele do 2. prosince 2027

Organizace, které používají (provozují) systémy AI podle Přílohy III — i když je nezbudovaly — musí:

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Příloha III EU AI Act vyjmenovává 8 oblastí samostatných vysoce rizikových systémů AI. Jde o systémy AI, které při zamýšleném použití představují významná rizika pro zdraví, bezpečnost nebo základní práva. Poskytovatelé systémů podle Přílohy III musí dokončit posouzení shody a splnit plný soubor povinností do 2. prosince 2027.

Ano. Systémy AI používané pro rozhodnutí o náboru — včetně třídění životopisů, pořadí kandidátů, analýzy videí z pohovorů a rozhodnutí o pracovních smlouvách — spadají pod Přílohu III, bod 4 (zaměstnanost, řízení pracovníků a přístup k samostatné výdělečné činnosti). Nicméně platí výjimka podle čl. 6(3): systém musí představovat významné riziko újmy, aby byl klasifikován jako vysoce rizikový.

Většina systémů podle Přílohy III využívá interní posouzení shody (vlastní posouzení poskytovatelem v souladu s harmonizovanými normami). Biometrická kategorizace a AI pro kritickou infrastrukturu vyžadují posouzení třetí stranou. Posouzení musí být zdokumentováno a systém musí být registrován v databázi AI EU před uvedením na trh.

Ano, podle čl. 6(3). Systém AI v oblasti Přílohy III není vysoce rizikový, pokud nepředstavuje významné riziko újmy pro zdraví, bezpečnost nebo základní práva. Poskytovatelé musí toto posouzení zdokumentovat. Úzce zaměřené nástroje pro podporu rozhodování používané pod lidským dohledem s nízkým dopadem na jednotlivce mohou splňovat podmínky pro výjimku.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.