Článek 93 nařízení (EU) 2024/1689 — Pravomoc požadovat opatření. Úřední text, praktický výklad, klíčové povinnosti a důsledky pro soulad s předpisy.
Shrnutí úředního textu
Článek 93 nařízení (EU) 2024/1689 (aktu o AI) se nachází v kapitole IX, oddíle 5 — oddíle, který svěřuje Komisi, jednající prostřednictvím Úřadu pro AI, výlučné dohledové pravomoci nad poskytovateli modelů AI pro obecné účely (GPAI). V rámci tohoto oddílu představuje třetí a nejzávažnější příčku odstupňovaného žebříku vymáhání: článek 91 umožňuje Komisi vyžádat si dokumentaci a informace, článek 92 jí umožňuje provádět hodnocení modelu a článek 93 jí umožňuje požadovat, aby poskytovatel na zjištění těchto kroků skutečně reagoval. Na rozdíl od pravomocí dozoru nad trhem ve zbytku kapitoly IX tyto pravomoci nevykonávají vnitrostátní orgány: u modelů GPAI je Komise jediným vymáhajícím orgánem v celé Unii.
Čl. 93 odst. 1 opravňuje Komisi, je-li to nezbytné a vhodné, požadovat od poskytovatele jednu ze tří věcí: a) přijmout vhodná opatření k plnění povinností poskytovatele podle článků 53 a 54; b) zavést zmírňující opatření, pokud hodnocení provedené podle článku 92 vyvolalo vážné a odůvodněné obavy ze systémového rizika na úrovni Unie; nebo c) omezit dodávání modelu na trh, stáhnout jej z trhu nebo z oběhu. Tři varianty tvoří vlastní vnitřní eskalaci — od běžného souladu přes cílené zmírnění až po odstranění modelu z trhu Unie.
Zbývající dva odstavce vestavují deeskalaci. Podle čl. 93 odst. 2 může Úřad pro AI před vyžádáním opatření zahájit strukturovaný dialog s poskytovatelem. Podle čl. 93 odst. 3, nabídne-li poskytovatel modelu GPAI se systémovým rizikem závazky k zavedení zmírňujících opatření, může je Komise rozhodnutím prohlásit za závazné a konstatovat, že neexistují další důvody k zásahu — řízení se uzavře, aniž by kdy bylo uloženo formální opatření.
Co to znamená v praxi
Formálně dopadá varianta a) na každého poskytovatele modelu GPAI, který neplní povinnosti podle článku 53 (technická dokumentace, informace navazujícím poskytovatelům, politika autorských práv, shrnutí trénovacího obsahu) nebo článku 54 (zplnomocněný zástupce pro poskytovatele mimo EU). V praxi je těžiště u malé skupiny poskytovatelů, jejichž modely jsou podle článků 51 a 52 klasifikovány jako modely se systémovým rizikem — s prahem domněnky u trénovacího výpočtu nad 10²⁵ FLOPs —, protože varianty zmírnění a stažení jsou vázány na zjištění systémového rizika z hodnocení podle článku 92.
Pro tyto poskytovatele je článek 93 okamžikem, kdy dohled dostává zuby. Žádost o dokumentaci je administrativní zátěž; hodnocení je prověrka; žádost o opatření je příkaz s mechanismem pokut v zádech. Odmítnutí vystavuje poskytovatele pokutám podle článku 101 až do 3 % celosvětového ročního obratu nebo 15 milionů EUR, podle toho, která částka je vyšší — a nevyhovění žádosti je samostatným důvodem pokuty, nezávislým na původním porušení.
Variantou s největším dosahem je c). Omezení, stažení z trhu či z oběhu hraničního modelu je pro jeho poskytovatele existenční, ale tím to nekončí: každý navazující systém AI postavený na tomto modelu zdědí narušení. Organizace, která začlenila model se systémovým rizikem do svých produktů, nese fakticky regulatorní závislost, kterou nekontroluje. Obezřetní navazující poskytovatelé a zavádějící subjekty proto sledují regulatorní postavení svého nadřazeného modelu a scénář stažení ošetřují smluvně — závazky kontinuity, pomoc s migrací, oznamovací povinnosti.
Mechanismus závazků podle čl. 93 odst. 3 odvede velkou část skutečné práce. Zrcadlí rozhodnutí o závazcích z práva hospodářské soutěže EU: poskytovatel nabídne balíček zmírnění, Komise jej prohlásí za závazný a obě strany se vyhnou spornému opatření. Konkrétní příklad: hodnocení hraničního modelu podle článku 92 vyvolá vážné a odůvodněné obavy, že jeho schopnosti by mohly podstatně usnadnit vytváření biologických hrozeb. Úřad pro AI otevře strukturovaný dialog; poskytovatel nabídne odstupňované řízení přístupu, posílený trénink odmítání a nezávislý red-teaming podle stanoveného harmonogramu; Komise tyto závazky prohlásí za závazné a spis uzavře. Žádné stažení, ale vymahatelné zvýšení bezpečnosti.
Klíčové povinnosti
- Reagovat na žádost o opatření v jejích mezích. Žádost podle čl. 93 odst. 1 není poradní; její ignorování je samostatně pokutovatelné podle článku 101.
- Udržovat prokazatelné plnění článků 53 a 54 — technická dokumentace, informace navazujícím subjektům, politika autorských práv, shrnutí trénovacího obsahu, případně zplnomocněný zástupce —, neboť varianta a) mění každou přetrvávající mezeru ve vykonatelný příkaz.
- U poskytovatelů se systémovým rizikem udržovat aparát článku 55 (hodnocení modelu, adversariální testování, hlášení incidentů, kybernetická bezpečnost): právě tato opatření bude žádost o zmírnění v praxi vyžadovat posílit.
- Zapojit se do strukturovaného dialogu. Čl. 93 odst. 2 existuje k vyřešení obav před formálními opatřeními; zacházet s ním jako se sporem znamená promarnit nejlevnější východisko.
- Zvažovat závazky včas. Dobře navržený balíček závazků podle čl. 93 odst. 3 uzavírá řízení konstatováním, že neexistují další důvody k zásahu.
- Navazující provozovatelé: žádná přímá povinnost z článku 93, ale reálná expozice variantě c) — sledovat postavení nadřazeného modelu a smluvně ošetřit omezení, stažení z trhu či z oběhu.
Vztah k ostatním článkům
Článek 93 uzavírá řetěz vymáhání kapitoly IX, oddílu 5. Článek 88 zakládá výlučnou vymáhací pravomoc Komise vůči poskytovatelům GPAI; článek 89 upravuje sledování; článek 90 směruje varování vědeckého panelu před systémovými riziky — často spouštěč všeho dalšího. Článek 91 (dokumentace a informace) a článek 92 (hodnocení) jsou vyšetřovací příčky bezprostředně pod ním a zjištění vážných a odůvodněných obav podle článku 92 je výslovnou podmínkou žádosti o zmírnění podle čl. 93 odst. 1 písm. b). Článek 94 zaručuje procesní práva dotčených hospodářských subjektů.
Hmotněprávní povinnosti, které žádost vymáhá, jsou v článcích 53 a 54 (všichni poskytovatelé GPAI) a v článku 55 (poskytovatelé modelů se systémovým rizikem); klasifikaci a určení upravují články 51 a 52. Dodržování kodexu správné praxe podle článku 56 je praktická cesta k prokázání souladu — a tedy nejlevnější pojistka proti tomu, aby žádost vůbec přišla. Sítí pokut je článek 101. Širší kontext regulace GPAI: hub GPAI; expozice sankcím v celém aktu: článek 99.
Harmonogram souladu
Nařízení vstoupilo v platnost 1. srpna 2024. Hmotněprávní povinnosti GPAI, které článek 93 vymáhá — články 53 až 55 —, se použijí od 2. srpna 2025. Vymáhací pravomoci Komise podle kapitoly IX, oddílu 5, včetně pravomoci požadovat opatření, se použijí od 2. srpna 2026, spolu s pokutovací pravomocí článku 101 vůči poskytovatelům GPAI.
Digitální omnibus 2026 se této linie nedotkl: odložil vysoce rizikové povinnosti příloh III a I na 2. prosince 2027, resp. 2. srpna 2028, ale rámec GPAI a jeho data vymáhání ponechal beze změny. Pro poskytovatele modelů se systémovým rizikem je praktická příprava snadná na vyslovení a náročná na provedení: udržovat aktuální doklady k článkům 53 až 55, přistoupit ke kodexu správné praxe, nacvičit scénář strukturovaného dialogu a mít připravenou strategii závazků dřív, než Úřad pro AI zavolá.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Tři věci, podle rostoucí závažnosti: aby poskytovatel modelu AI pro obecné účely přijal opatření k plnění povinností podle článků 53 a 54; aby zavedl zmírňující opatření, pokud hodnocení podle článku 92 vyvolalo vážné a odůvodněné obavy ze systémového rizika na úrovni Unie; nebo aby omezil dodávání modelu na trh, stáhl jej z trhu či z oběhu.
Přímo poskytovatelů modelů AI pro obecné účely — v praxi především poskytovatelů modelů se systémovým rizikem, protože pravomoci ke zmírnění a stažení jsou vázány na zjištění systémového rizika. Nepřímo každého navazujícího poskytovatele a zavádějícího subjektu, jehož systémy AI na takovém modelu stojí: omezení nebo stažení nadřazeného modelu se přenese do každého systému, který na něm závisí.
Komise může uložit pokuty podle článku 101 až do výše 3 % celosvětového ročního obratu nebo 15 milionů EUR, podle toho, která částka je vyšší. Nevyhovění žádosti o opatření je samo o sobě důvodem pokuty, odděleným od původního porušení. Omezení, stažení z trhu či z oběhu podle čl. 93 odst. 1 písm. c) zůstává poslední příčkou vymáhání.
Ano. Podle čl. 93 odst. 3, pokud poskytovatel nabídne závazky k zavedení zmírňujících opatření, může je Komise rozhodnutím prohlásit za závazné a konstatovat, že neexistují další důvody k zásahu — mechanismus narovnání dobře známý z práva hospodářské soutěže EU.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.