Článek 95 nařízení (EU) 2024/1689 — Kodexy chování pro dobrovolné uplatňování specifických požadavků. Oficiální znění, praktický výklad, klíčové povinnosti a dopady na soulad s předpisy.
Shrnutí oficiálního textu
Článek 95 nařízení (EU) 2024/1689 (Nařízení EU o AI), umístěný v rámci hlavy X (Kodexy chování a pokyny), zavádí dobrovolný rámec, prostřednictvím nějž se poskytovatelé systémů AI, které nejsou klasifikovány jako vysoce rizikové, mohou rozhodnout zavázat se k požadavkům přesahujícím jejich právní základ.
Konkrétně vyzývá článek 95 poskytovatele systémů AI, které nejsou vysoce rizikové, k vypracování kodexů chování určených k dobrovolnému rozšíření uplatňování požadavků stanovených v hlavě III kapitole 2 — povinných povinností, které se vztahují na vysoce rizikové systémy AI. Tyto požadavky zahrnují systémy řízení rizik, postupy správy a řízení dat, technickou dokumentaci, vedení záznamů, transparentnost a poskytování informací provozovatelům, opatření pro lidský dohled, přesnost, robustnost a kybernetickou bezpečnost. Článek 95 výslovně vybízí kodexy chování k řešení environmentální udržitelnosti systémů AI.
Na vypracování takových kodexů chování se mohou podílet poskytovatelé, provozovatelé, reprezentativní organizace a ostatní příslušné zainteresované strany, včetně občanské společnosti a akademické obce. Úřad pro AI a vnitrostátní příslušné orgány mají za úkol tento proces usnadňovat. Komisi je svěřena pravomoc vydávat pokyny ohledně formy, obsahu a procesů spojených s kodexy chování podle tohoto článku. Stávající dobrovolné závazky a odvětvové rámce samoregulace mohou být při vypracovávání kodexů chování podle článku 95 zohledněny, čímž se zabrání zbytečnému zdvojování úsilí.
Co to znamená v praxi
Článek 95 vytváří prostor pro odpovědné aktéry v oblasti AI, aby signalizovali důvěryhodnost tím, že se dobrovolně přiblíží vyšším standardům použitelným na vysoce rizikové systémy AI — i když k tomu nejsou zákonem povinni.
Pro poskytovatele systémů AI s omezeným nebo minimálním rizikem to znamená, že namísto pouhého plnění lehčích povinností, které se vztahují na jejich produkty (například oznámení o transparentnosti pro chatboty podle článku 50), se mohou rozhodnout zavést plný systém řízení rizik, provádět audity správy dat, udržovat technickou dokumentaci a budovat mechanismy lidského dohledu — a formalizovat tento závazek prostřednictvím veřejně deklarovaného kodexu chování.
V praxi může účast na kodexu chování podle článku 95 sloužit více strategickým funkcím. Může odlišit produkt na konkurenčním trhu, kde zákazníci z podnikového sektoru nebo týmy nákupu ve veřejném sektoru vyžadují prokazatelnou důvěryhodnost. Může budovat interní procesy a dokumentační návyky, které usnadňují budoucí soulad, pokud by byl produkt později překlasifikován jako vysoce rizikový. Může také posílit pozici organizace v dialogu s regulátory a v kontextu vyšetřování incidentů.
Praktický příklad: Poskytovatel nástroje pro předvýběr kandidátů řízeného AI, který těsně nesplňuje prahovou hodnotu vysoce rizikových v příloze III, může přesto přijmout kodex chování zavazující se k testování zaujatosti, transparentní dokumentaci modelu a pravidelné lidské kontrole algoritmických rozhodnutí — opatření, která budují důvěru uživatelů a předjímají regulatorní vývoj.
Od kodexů chování se očekává, že budou konkrétní, měřitelné a veřejně přístupné. Organizace by je měly chápat nikoli jako marketingové nástroje, ale jako provozní závazky podléhající skutečné interní správě.
Klíčové povinnosti
- Dobrovolné přijetí: Poskytovatelé systémů AI, které nejsou vysoce rizikové, jsou vyzváni, nikoli povinni, k vypracování a uplatňování kodexů chování, které rozšiřují požadavky hlavy III kapitoly 2 na jejich systémy.
- Rozsah dobrovolných požadavků: Kodexy chování mohou zahrnovat řízení rizik, správu dat, technickou dokumentaci, transparentnost, lidský dohled, přesnost, robustnost, kybernetickou bezpečnost a environmentální udržitelnost systémů AI.
- Inkluzivní proces vypracovávání: Kodexy chování by měly být vypracovávány za účasti poskytovatelů, provozovatelů, reprezentativních organizací a příslušných zainteresovaných stran, včetně občanské společnosti a akademické obce, za usnadnění ze strany Úřadu pro AI a vnitrostátních příslušných orgánů.
- Slučitelnost se stávajícími rámci: Kodexy mohou stavět na stávajících dobrovolných závazcích nebo odvětvových iniciativách samoregulace, aby se zamezilo zdvojování, za předpokladu, že tyto rámce jsou slučitelné s cíli nařízení.
- Pokyny Komise: Evropská komise může vydávat pokyny, v nichž upřesňuje očekávanou formu, obsah a procesy pro kodexy chování podle tohoto článku, a poskytuje tak referenční rámec pro zainteresované strany.
- Environmentální udržitelnost: Kodexy chování jsou výslovně vybízeny k zahrnutí ustanovení podporujících environmentální udržitelnost systémů AI po celou dobu jejich životního cyklu, což odráží širší politické cíle nařízení.
Vztah k dalším článkům
Článek 95 by měl být vykládán ve spojení s povinnými povinnostmi transparentnosti článku 50, které představují skutečný právní základ pro mnoho systémů AI bez vysokého rizika. Svůj věcný obsah čerpá odkazem na hlavu III kapitolu 2 (články 9–15), která stanoví požadavky — řízení rizik, správu dat, technickou dokumentaci, protokolování, transparentnost, lidský dohled, přesnost, robustnost a kybernetickou bezpečnost — které musí splňovat poskytovatelé vysoce rizikových systémů AI a které mohou dobrovolně přijmout poskytovatelé systémů bez vysokého rizika.
Článek 95 je doplněn článkem 96, který Komisi dává pravomoc vydávat pokyny k praktickému provádění tohoto článku. Navazuje také na článek 56, který zřizuje Úřad pro AI jako usnadňující orgán, a na širší schéma článku 55 týkajícího se kodexů praxe pro modely AI pro obecné účely, který funguje jako paralelní, avšak odlišný dobrovolný rámec pro jinou kategorii aktérů. Tato ustanovení společně odrážejí vrstvený přístup nařízení: povinné minimální požadavky, dobrovolné nadlimitní standardy a institucionální usnadnění.
Časový harmonogram souladu s předpisy
Článek 95 vstoupil v použitelnost jako součást obecného data použitelnosti Nařízení EU o AI. Nařízení vstoupilo v platnost dne 1. srpna 2024, dvacet dní po zveřejnění v Úředním věstníku. Použitelnost ustanovení nařízení je fázová:
- 1. února 2025: Zákazy postupů AI nepřijatelného rizika (hlava II) se staly použitelnými.
- 2. srpna 2025: Ustanovení týkající se modelů AI pro obecné účely (hlava VIII) a struktury správy se stala použitelnými.
- 2. srpna 2026: Většina ustanovení nařízení, včetně povinností pro vysoce rizikové systémy AI podle přílohy I (právní předpisy o bezpečnosti výrobků), se stala použitelnou.
- 2. srpna 2027: Povinnosti pro vysoce rizikové systémy AI uvedené v příloze III se plně staly použitelnými.
Článek 95, spadající do hlavy X, se stal použitelným dne 2. srpna 2026 jako součást obecné použitelnosti nařízení. Vzhledem ke své dobrovolné povaze jsou však poskytovatelé, kteří chtějí využívat kodexy chování jako nástroj souladu a budování důvěry, vybízeni k zapojení do tohoto procesu co nejdříve — zejména proto, že Úřad pro AI může začít usnadňovat vypracovávání kodexů dlouho před formálními termíny a ti, kteří se zapojí dříve, mají výhodu v podobě možnosti ovlivnit obsah těchto kodexů.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Článek 95 vybízí poskytovatele systémů AI, které nejsou vysoce rizikové, aby dobrovolně vypracovávali a uplatňovali kodexy chování navržené k rozšíření souladu s požadavky, které jsou povinné pouze pro vysoce rizikové systémy AI — jako jsou transparentnost, robustnost a lidský dohled — na systémy, na které se povinné požadavky nevztahují.
Ne. Článek 95 je zcela dobrovolný. Poskytovatelé jsou vyzváni, nikoli nuceni, k vypracování nebo dodržování kodexů chování. Toto ustanovení je navrženo ke zvýšení celkové důvěryhodnosti v ekosystému AI nad minimální zákonnou úrovní.
Poskytovatelé systémů AI, které nejsou klasifikovány jako vysoce rizikové, a také ostatní příslušné zainteresované strany, jako jsou provozovatelé, průmyslová sdružení, organizace občanské společnosti a akademická obec, se mohou dobrovolně účastnit vypracovávání a uplatňování těchto kodexů.
Kodexy chování mohou dobrovolně uplatňovat požadavky rovnocenné těm, které jsou obsaženy v hlavě III kapitole 2 — zahrnující řízení rizik, správu dat, technickou dokumentaci, transparentnost, lidský dohled, přesnost, robustnost a kybernetickou bezpečnost — a také požadavky týkající se environmentální udržitelnosti.
Úřad pro AI a vnitrostátní příslušné orgány mohou usnadňovat a podporovat vypracovávání kodexů chování. Komise může rovněž vydávat pokyny, v nichž upřesňuje formu a obsah, které by takové kodexy měly mít.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.