Článek 8 nařízení (EU) 2024/1689 — Soulad s požadavky. Oficiální znění, praktický výklad, klíčové povinnosti a dopady na soulad s předpisy.
Shrnutí úředního znění
Článek 8 nařízení (EU) 2024/1689, umístěný v hlavě III (Vysoce rizikové systémy AI), kapitole 2 (Požadavky na vysoce rizikové systémy AI), stanovuje základní povinnost souladu pro poskytovatele vysoce rizikových systémů AI. Podle článku 8 odst. 1 musí tyto systémy splňovat všechny požadavky stanovené v článcích 9 až 15 téže kapitoly, které zahrnují systémy řízení rizik, data a správu dat, technickou dokumentaci, vedení záznamů, transparentnost a poskytování informací provozovatelům, opatření lidského dohledu a normy přesnosti, robustnosti a kybernetické bezpečnosti.
Článek 8 odst. 2 se zabývá průnikem regulace AI se stávajícími právními předpisy o bezpečnosti výrobků. Pokud je vysoce rizikový systém AI sám o sobě bezpečnostní komponentou výrobku, nebo tvoří samotný výrobek, a tento výrobek spadá do oblasti působnosti harmonizačních právních předpisů Unie vyjmenovaných v příloze I nařízení, musí systém AI splňovat jak požadavky kapitoly 2, tak použitelné právní předpisy přílohy I. V takových případech může platit jediný postup posuzování shody, pokud to harmonizační právní předpisy Unie umožňují, čímž se zajistí, že překrývající se regulační rámce neukládají poskytovatelům duplicitní procesní zátěž.
Článek tak plní dvě funkce: aktivuje úplný soubor technických a řídících požadavků pro vysoce rizikovou AI a zavádí koordinační pravidlo mezi nařízením o AI a předchozími odvětvovými právními předpisy o výrobcích, přičemž zachovává soudržnost napříč regulačním prostředím Unie pro technologie kritické z hlediska bezpečnosti.
Co to v praxi znamená
Článek 8 je vstupním ustanovením kapitoly 2. Sám o sobě nespecifikuje obsah jednotlivých požadavků — ty jsou podrobně popsány v článcích 9 až 15 — ale právně závazně ukládá soulad se všemi z nich poskytovatelům vysoce rizikových systémů AI ještě před tím, než může být jakýkoli takový systém uveden na trh, do provozu nebo zpřístupněn.
Pro poskytovatele produktů založených výlučně na AI: Pokud vyvíjíte a uvádíte na trh samostatný vysoce rizikový systém AI — například nástroj pro třídění uchazečů o zaměstnání spadající pod přílohu III, bod 4, nebo systém bodového hodnocení úvěruschopnosti pod bodem 5 — musíte splnit úplný soubor požadavků kapitoly 2. To znamená zřídit a udržovat systém řízení rizik (článek 9), zavést vhodné postupy správy dat (článek 10), vytvořit a udržovat technickou dokumentaci (článek 11), umožnit automatické protokolování (článek 12), poskytnout provozovatelům přiměřené pokyny k použití (článek 13), navrhovat systém s ohledem na smysluplný lidský dohled (článek 14) a dosáhnout ověřených úrovní přesnosti, robustnosti a kybernetické bezpečnosti (článek 15).
Pro výrobce integrující AI do regulovaných výrobků: Pokud je váš vysoce rizikový systém AI komponentou výrobku, který již podléhá nařízení o strojních zařízeních, právním předpisům o zdravotnických prostředcích nebo jiným rámcům přílohy I, vyžaduje článek 8 odst. 2 dvojí soulad. V praxi to znamená spolupráci s oznámenými subjekty obeznámenými s oběma režimy a tam, kde existují harmonizované normy pokrývající požadavky na AI, jejich využití k vytvoření domněnky shody a zjednodušení postupů posuzování.
Pro dovozce a distributory: I když článek 8 ukládá primární povinnosti poskytovatelům, dovozci a distributoři musí před zpřístupněním systémů ověřit, že poskytovatelé tyto povinnosti splnili, protože expozice odpovědnosti v rámci dodavatelského řetězce je spojena se stavem souladu poskytovatele.
Klíčové povinnosti
- Vyžaduje se plný soulad s kapitolou 2: Poskytovatelé musí splnit každý požadavek v článcích 9–15 — řízení rizik, správa dat, technická dokumentace, protokolování, transparentnost, lidský dohled, přesnost, robustnost a kybernetická bezpečnost — jako kumulativní a nezpochybnitelnou povinnost před uvedením na trh.
- Ověření souladu před uvedením na trh: Soulad musí být stanoven a prokazatelný před uvedením vysoce rizikového systému AI na trh nebo do provozu, nikoli zpětně.
- Dvojí soulad pro výrobky přílohy I: Pokud je vysoce rizikový systém AI bezpečnostní komponentou nebo tvoří výrobek podléhající harmonizačním právním předpisům Unie uvedeným v příloze I, musí poskytovatel splňovat požadavky kapitoly 2 i použitelné odvětvové právní předpisy současně.
- Integrované posuzování shody, je-li k dispozici: Poskytovatelé výrobků přílohy I mohou použít jediný postup posuzování shody, pokud to použitelné harmonizační právní předpisy Unie umožňují, čímž se sníží procesní duplicita.
- Průběžný soulad, nikoli jednorázová certifikace: Požadavky kapitoly 2 ukládají průběžné povinnosti — systémy řízení rizik musí být aktualizovány, záznamy musí být vedeny a technická dokumentace musí zůstat aktuální po celou dobu životního cyklu systému.
- Odpovědnost poskytovatele i prostřednictvím komponent třetích stran: Pokud je vysoce rizikový systém AI postaven na modelech nebo infrastruktuře třetích stran, nese poskytovatel odpovědnost za to, že kompletní systém splňuje všechny použitelné požadavky kapitoly 2.
Vztah k dalším článkům
Článek 8 je neoddělitelný od článků 9 až 15, které aktivuje a na které výslovně odkazuje. Měl by být také čten ve spojení s článkem 6 a přílohou III, které definují, které systémy AI jsou klasifikovány jako vysoce rizikové, a proto podléhají režimu kapitoly 2, který článek 8 nařizuje.
Článek 16 (povinnosti poskytovatelů) uvádí článek 8 v praxi tím, že specifikuje procesní a administrativní kroky, které musí poskytovatelé učinit k prokázání souladu, včetně vypracování technické dokumentace, podstoupení posuzování shody, připevnění označení CE a registrace systému. Článek 43 upravuje postupy posuzování shody, jejichž výsledky jsou vyžadovány pro soulad s článkem 8.
Pro systémy spadající pod právní předpisy o výrobcích přílohy I musí být článek 8 odst. 2 čten společně s příslušnými odvětvovými akty — jako je nařízení (EU) 2017/745 o zdravotnických prostředcích nebo směrnice 2006/42/ES o strojních zařízeních — aby bylo možné určit, jak spolu požadavky interagují a jaký postup posuzování shody je dostupný.
Článek 9 nařízení EU o AI je nejbezprostřednějším navazujícím článkem, který zavádí systém řízení rizik tvořící operační páteř souladu s kapitolou 2.
Časový harmonogram souladu
Nařízení EU o AI vstoupilo v platnost 1. srpna 2024, dvacet dní po jeho zveřejnění v Úředním věstníku Evropské unie. Článek 8 a širší požadavky kapitoly 2 se však nevztahují okamžitě na všechny vysoce rizikové systémy AI.
Nařízení se uplatňuje postupně:
- 2. února 2025: Zákazy AI praktik s nepřijatelným rizikem (článek 5) se staly použitelnými. Článek 8 k tomuto datu ještě není účinný.
- 2. srpna 2025: Pravidla pro modely AI pro obecné účely (hlava VIII) a ustanovení o správě se stala použitelnými. Článek 8 zůstává nepoužitelným.
- 2. srpna 2026: Článek 8 a všechny požadavky kapitoly 2 se stávají použitelnými pro vysoce rizikové systémy AI uvedené v příloze III (např. biometrická identifikace, kritická infrastruktura, zaměstnanost, vzdělávání, přístup ke službám, vymáhání práva, migrace, správa soudnictví).
- 2. srpna 2027: Článek 8 a požadavky kapitoly 2 se stávají použitelnými pro vysoce rizikové systémy AI, které jsou bezpečnostními komponentami výrobků podléhajících harmonizačním právním předpisům Unie přílohy I (např. zdravotnické prostředky, strojní zařízení, hračky, zařízení pro civilní letectví), s ohledem na delší cykly posuzování shody v těchto odvětvích.
Poskytovatelé uvádějící vysoce rizikové systémy přílohy III na trh po 2. srpnu 2026 musí být od tohoto data plně v souladu s články 8–15. Poskytovatelé systémů integrovaných do výrobků přílohy I mají čas do 2. srpna 2027, ale měli by zahájit práce na souladu s dostatečným předstihem vzhledem ke složitosti posuzování v duálním režimu.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Článek 8 vyžaduje, aby vysoce rizikové systémy AI splňovaly všechny požadavky stanovené v kapitole 2 hlavy III, která zahrnuje řízení rizik, správu dat, technickou dokumentaci, transparentnost, lidský dohled, přesnost, robustnost a kybernetickou bezpečnost. Soulad musí být prokázán před uvedením systému na trh nebo do provozu.
Primární odpovědnost za soulad podle článku 8 nesou poskytovatelé vysoce rizikových systémů AI. Pokud je produkt obsahující vysoce rizikový systém AI uveden na trh nebo do provozu, sdílejí odpovědnost poskytovatel systému AI a výrobce produktu podle svých příslušných rolí definovaných v nařízení.
Ne. Článek 8 se vztahuje výslovně na vysoce rizikové systémy AI definované a uvedené v článku 6 a příloze III nařízení (EU) 2024/1689. Systémy AI, které nesplňují práh pro klasifikaci vysoce rizikových systémů, nepodléhají požadavkům kapitoly 2, které článek 8 ukládá.
Ano. Podle článku 8 odst. 2 musí vysoce rizikové systémy AI, které jsou zároveň bezpečnostními komponentami výrobků zahrnutých do harmonizačních právních předpisů Unie uvedených v příloze I, splňovat požadavky těchto právních předpisů vedle požadavků kapitoly 2. Soulad s použitelnými harmonizovanými normami vytváří domněnku shody s těmito požadavky.
Článek 8 se vztahuje na vysoce rizikové systémy AI od 2. srpna 2026 pro systémy uvedené v příloze III a od 2. srpna 2027 pro vysoce rizikové systémy AI, které jsou bezpečnostními komponentami výrobků již podléhajících odvětvovým harmonizačním právním předpisům Unie uvedeným v příloze I.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.