Článek 57 nařízení (EU) 2024/1689 — Regulační sandboxe pro AI. Oficiální znění, praktický výklad, klíčové povinnosti a dopady na dodržování předpisů.
Shrnutí oficiálního znění
Článek 57 nařízení (EU) 2024/1689 ukládá členským státům povinnost zřídit alespoň jeden regulační sandbox pro AI na národní úrovni, funkční nejpozději do 2. srpna 2026. Tyto sandboxe musí být zřízeny příslušným národním příslušným orgánem, nebo je-li to vhodné, společně s příslušnými orgány jiných členských států, pod koordinací Evropského úřadu pro AI. Rámec sandboxu umožňuje poskytovatelům a budoucím poskytovatelům systémů AI vyvíjet, trénovat, validovat a testovat inovativní systémy AI v prostředí reálného světa nebo simulovaném prostředí pod přímým dohledem příslušných orgánů, před uvedením těchto systémů na trh nebo jejich uvedením do provozu.
Účast nepředstavuje výjimku z povinností stanovených v nařízení ani z platného práva Unie nebo členských států. Příslušné orgány však mohou v rámci sandboxu uplatňovat stávající právní požadavky flexibilním nebo přizpůsobeným způsobem, pokud tím nejsou narušeny cíle daných ustanovení ani nevzniká riziko poškození zdraví, bezpečnosti nebo základních práv.
Zúčastněné organizace musí předložit plán sandboxu a postupovat v souladu s konkrétními podmínkami stanovenými příslušným orgánem. Sandbox funguje po počáteční dobu dvanácti měsíců, s možností prodloužení o dalších dvanáct měsíců. Členské státy musí každoročně informovat Komisi o výsledcích svých sandboxů. Komise ve spolupráci s Úřadem pro AI a členskými státy vydá pokyny pro praktické provádění tohoto článku, včetně kritérií výběru a podrobných postupů pro účast.
Co to znamená v praxi
Článek 57 vytváří formální, dozorovanou cestu pro organizace, aby mohly odpovědně inovovat bez nutnosti čekat na zavedení celého aparátu pro dodržování předpisů. V praxi je sandbox nejrelevantnější pro startupy a malé a střední podniky, které vyvíjejí systémy AI, jež mohou spadat pod vysoce rizikové klasifikace nebo které působí na právně nejistém území, jako jsou systémy dotýkající se zdraví, vzdělávání, zaměstnání, kritické infrastruktury nebo prosazování práva.
Pro společnost usilující o využití sandboxu proces zahrnuje identifikaci příslušného orgánu v jejím členském státě, podání žádosti s plánem sandboxu popisujícím systém AI, cíle inovace, navrhovanou metodiku testování a zavedená bezpečnostní opatření. V případě přijetí příslušný orgán přidělí vyhrazený kontaktní bod a může organizaci umožnit testovat systém s reálnými daty nebo v podmínkách reálného světa, které by jinak spustily přísnější předtržní povinnosti.
Konkrétní příklad: startup vyvíjející nástroj AI pro třídění pacientů v medicíně, který by normálně spadal do kategorie vysoce rizikového systému AI podle přílohy III, by mohl vstoupit do sandboxu a provádět klinicky dozorované pilotní projekty. Během sandboxu může příslušný orgán umožnit postupné uplatňování požadavků na posouzení shody při monitorování chování systému a vyspělosti startupu v oblasti dodržování předpisů. Na konci období sandboxu musí startup buď dokončit úplné posouzení shody a zaregistrovat systém v databázi EU, nebo jej stáhnout.
Důležité je, že účast v sandboxu nezakládá regulační imunitu. Jakákoli újma způsobená jednotlivcům během testování zůstává odpovědností poskytovatele a ochrany základních práv se uplatňují po celou dobu. Sandbox je prostředím pro testování a učení, nikoli prominutím povinností.
Klíčové povinnosti
- Termín zřízení: Každý členský stát musí mít alespoň jeden funkční regulační sandbox pro AI v provozu do 2. srpna 2026, pod dohledem svého národního příslušného orgánu nebo prostřednictvím společného přeshraničního sandboxového ujednání.
- Požadavek na plán sandboxu: Účastníci musí předložit schválený plán sandboxu a postupovat v souladu s ním; plán definuje vyvíjený systém AI, rozsah testování, bezpečnostní opatření a zamýšlené tržní využití.
- Nepřetržitá právní odpovědnost: Zúčastněné organizace nesou plnou odpovědnost za jakoukoli škodu, újmu nebo porušení práv způsobené během sandboxových aktivit; účast neposkytuje imunitu podle občanského, trestního ani práva na ochranu osobních údajů.
- Časová omezení: Sandboxe jsou omezeny na dvanáct měsíců, s možností jednoho prodloužení o dalších dvanáct měsíců, po jejichž uplynutí musí systém dosáhnout plného souladu nebo být stažen.
- Prioritní přístup pro malé a střední podniky a startupy: Příslušné orgány musí zajistit, aby malé a střední podniky a startupy měly prioritní nebo usnadněný přístup k sandboxovým programům, včetně zjednodušených postupů podávání žádostí a vyhrazené podpory.
- Podávání zpráv a transparentnost: Příslušné orgány musí na závěr každého sandboxového cyklu vypracovat zprávy shrnující aktivity, výsledky a získané poznatky; členské státy musí každoročně informovat Komisi o celkovém fungování svých sandboxových programů.
Vztah k jiným článkům
Článek 57 je součástí hlavy VI (Opatření na podporu inovací) spolu s články 58 až 63, které upravují pravidla zpracování dat specifická pro sandbox, testování v reálném světě mimo sandbox a opatření pro malé a střední podniky. Úzce souvisí s článkem 58, který stanoví podmínky ochrany osobních údajů, za nichž mohou být osobní údaje zpracovávány v rámci sandboxu za účelem vývoje AI ve veřejném zájmu.
Článek rovněž přímo navazuje na povinnosti týkající se vysoce rizikových systémů AI v hlavě III (články 8 až 51), neboť sandboxe jsou primárně určeny k tomu, aby pomohly poskytovatelům splnit tyto požadavky před uvedením na trh. Článek 74 o dohledu nad trhem je relevantní, protože příslušný orgán dohlížející na sandbox může být týmž orgánem odpovědným za dozor po uvedení na trh.
Článek 57 by měl být dále vykládán ve spojení s článkem 3 (definice, zejména definice pojmů „poskytovatel", „budoucí poskytovatel" a „systém AI") a článkem 96, který upravuje úlohu Úřadu pro AI při koordinaci přeshraničních sandboxových aktivit a vydávání pokynů k provádění.
Harmonogram dodržování předpisů
EU AI Act vstoupil v platnost dne 1. srpna 2024, přičemž povinnosti jsou postupně zaváděny v průběhu několika let. Článek 57 spadá pod obecné datum použitelnosti 2. srpna 2026, což znamená, že členské státy jsou povinny mít své regulační sandboxe pro AI funkční do tohoto data.
Širší harmonogram dodržování předpisů poskytuje kontext pro relevanci sandboxu: zákazy nepřijatelně rizikových praktik v oblasti AI nabyly účinnosti od 2. února 2025; povinnosti týkající se modelů umělé inteligence pro obecné účely (hlava VIII) se uplatňují od 2. srpna 2025; a povinnosti pro vysoce rizikové systémy AI uvedené v příloze III se uplatňují od 2. srpna 2026, s dalším prodloužením do 2. srpna 2027 pro vysoce rizikové systémy zahrnuté stávajícími harmonizačními právními předpisy Unie.
Toto postupné zavádění znamená, že sandboxový mechanismus podle článku 57 se stane dostupným právě ve chvíli, kdy povinnosti pro vysoce rizikové systémy AI nabývají vymahatelnosti, a dává inovativním poskytovatelům strukturovanou cestu k testování a zdokonalování jejich systémů pod dohledem předtím, než budou čelit plné tíži posouzení shody, registrace v databázi EU podle článku 71 a průběžných povinností monitorování po uvedení na trh podle článku 72.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Regulační sandbox pro AI je řízený rámec zřízený jedním nebo více národními příslušnými orgány, který umožňuje poskytovatelům a budoucím poskytovatelům AI systémů vyvíjet, trénovat, validovat a testovat inovativní systémy AI pod regulačním dohledem, po omezenou dobu a se sníženou zátěží v oblasti dodržování předpisů, před uvedením těchto systémů na trh nebo jejich uvedením do provozu.
Přístup je primárně určen pro malé a střední podniky včetně startupů a může být rozšířen i na další účastníky. Poskytovatelé a budoucí poskytovatelé systémů AI musí podat žádost příslušnému orgánu členského státu, v němž jsou usazeni. Výběr je založen na kritériích zahrnujících inovativní charakter systému AI, potenciální přínos pro společnost, zdraví, bezpečnost, základní práva nebo životní prostředí a neschopnost žadatele testovat systém v podmínkách, které by odpovídajícím způsobem simulovaly prostředí reálného světa.
Ne. Účast v sandboxu neosvobozuje účastníky od platného práva EU a členských států. Nicméně určitá ustanovení mohou být příslušnými orgány dohledu v rámci sandboxu uplatňována flexibilně. Účastníci nesou plnou odpovědnost za jakoukoli újmu způsobenou během testování a musí dodržovat plán sandboxu dohodnutý s příslušným orgánem.
Sandboxe fungují po počáteční dobu dvanácti měsíců, která může být prodloužena o dalších dvanáct měsíců. Celková doba tedy nesmí překročit dvacet čtyři měsíců, po jejichž uplynutí musí účastník buď uvést systém do plného souladu s předpisy, nebo jej stáhnout z trhu.
Na konci období sandboxu musí účastníci buď prokázat plný soulad s EU AI Aktem a příslušným právem EU před uvedením svého systému na trh, nebo ukončit nasazení. Příslušný orgán vydá zprávu shrnující provedené činnosti a získané poznatky, která může být zpřístupněna jiným orgánům nebo veřejnosti pro účely budoucí tvorby politik.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.