EU AI akt (Uredba 2024/1689) prvi je sveobuhvatni zakon o AI-ju na svijetu. Primjenjuje se u fazama: zabranjene prakse od veljače 2025., pravila GPAI-a od kolovoza 2025., te obveze visokorizičnog AI-ja od prosinca 2027. (Prilog III) i kolovoza 2028. (Prilog I) nakon amandmana omnibusa iz 2026.
Što je EU AI akt?
EU AI akt (Uredba (EU) 2024/1689) prvi je sveobuhvatni horizontalni pravni okvir za umjetnu inteligenciju na svijetu. Stupio je na snagu 1. kolovoza 2024. i primjenjuje se progresivno u četiri razine rizika.
Akt koristi pristup temeljen na riziku: što je veća potencijalna šteta, to su strože obveze. Ne uređuje sav softver — samo sustave koji se kvalificiraju kao AI prema definiciji u Čl. 3(1) i Prilogu I, koji obuhvaća strojno učenje, logički i znanjski utemeljene pristupe i statističke modele.
Na koga se mora uskladiti?
AI akt primjenjuje se na četiri kategorije aktera:
- Pružatelji — organizacije koje razvijaju AI sustave ili modele opće namjene i stavljaju ih na EU tržište ili ih stavljaju u pogon u EU-u
- Korisnici — organizacije ili pojedinci koji koriste AI sustave pod vlastitom nadležnošću u profesionalnom kontekstu
- Uvoznici — subjekti osnovani u EU-u koji uvoze AI sustave iz trećih zemalja
- Distributeri — subjekti u opskrbnom lancu osim pružatelja i uvoznika
Geografski doseg: Akt se primjenjuje uvijek kada se izlaz AI sustava koristi u EU-u, bez obzira na lokaciju pružatelja. Pružatelj sa sjedištem u SAD-u čiji AI koriste europske tvrtke je u opsegu.
Četiri razine rizika
| Razina rizika | Opseg | Ključno pravilo |
|---|---|---|
| Neprihvatljivi rizik | Manipulativni AI, društveno bodovanje, biometrijska identifikacija u realnom vremenu, prepoznavanje emocija na radnom mjestu | Zabranjeno — Čl. 5 |
| Visoki rizik | Prilog III (samostalni) i Prilog I (ugrađen u regulirane proizvode) | Ocjena sukladnosti, SUK, CE oznaka, registracija |
| Ograničeni rizik | Chatbotovi, duboke lažnjake, AI generiran sadržaj | Obveze transparentnosti — korisnici moraju znati |
| Minimalni rizik | Filteri neželjene pošte, AI u video igrama, sustavi preporuka | Nema obveznih zahtjeva |
Vremenski plan primjene
| Obveza | Primjenjuje se od |
|---|---|
| Zabranjene prakse (Čl. 5) | 2. veljače 2025. |
| Pravila GPAI-a — Poglavlje 5 | 2. kolovoza 2025. |
| Kodeksi prakse za GPAI | 2. kolovoza 2025. |
| Visokorizični AI — samostalni prema Prilogu III | 2. prosinca 2027. (produženo omnibusom 2026.) |
| Visokorizični AI — ugrađeni prema Prilogu I | 2. kolovoza 2028. (produženo omnibusom 2026.) |
Digitalni omnibus 2026. o AI-ju produžio je dva roka za visokorizični AI za 16 i 24 månader redom, bez promjene samih obveza.
Visokorizični AI sustavi: što aktivira pune obveze?
AI sustav je visokorizičan prema Prilogu III ako spada u jedno od ovih osam područja:
- Biometrijska identifikacija i kategorizacija
- Upravljanje kritičnom infrastrukturom (energija, voda, promet)
- Obrazovanje i strukovno osposobljavanje (odluke o pristupu, ocjenjivanje)
- Zapošljavanje — zapošljavanje, procjena učinka, odluke o napredovanju
- Osnovne privatne i javne usluge (kreditno bodovanje, osiguranje, hitne službe)
- Kazneno pravosuđe (procjena rizika, evaluacija dokaza)
- Migracije, azil, nadzor granica
- Primjena pravosuđa i demokratski procesi
Primjenjuje se dodatni filtar (Čl. 6(3)): sustavi prema Prilogu III moraju predstavljati značajan rizik od štete po zdravlje, sigurnost ili temeljna prava. AI alati niskog rizika u tim sektorima mogu biti izuzeti.
Ključne obveze usklađivanja za pružatelje visokorizičnog AI-ja
- Sustav upravljanja rizicima (Čl. 9) — kontinuirani proces kroz cijeli životni ciklus
- Upravljanje podacima (Čl. 10) — skupovi podataka za obuku, validaciju i testiranje moraju biti odgovarajući
- Tehnička dokumentacija (Čl. 11 + Prilog IV) — prije stavljanja na tržište
- Transparentnost i bilježenje (Čl. 12–13) — automatsko bilježenje, upute za korisnike
- Ljudski nadzor (Čl. 14) — mjere koje omogućuju ljudima praćenje i intervenciju
- Točnost, čvrstoća, kibersigurnost (Čl. 15)
- Sustav upravljanja kvalitetom (Čl. 17)
- Ocjena sukladnosti (Čl. 43) — treća strana za neke kategorije
- Registracija u bazi podataka AI EU (Čl. 71)
- CE oznaka (Čl. 48) prije stavljanja na tržište
Konvergencija s DORA-om i NIS2
Financijske institucije suočavaju se s preklapajućim obvezama prema AI aktu, DORA-i i NIS2. Sustav upravljanja rizicima AI akta (Čl. 9) usko se poklapa s okvirom upravljanja IKT rizicima DORA-e (Čl. 5–16). Dokumentacija s dvostrukim mapiranjem smanjuje opterećenje usklađivanjem. Pogledajte našu analizu konvergencije →.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
AI akt primjenjuje se u fazama. Zabranjene prakse (Čl. 5): 2. veljače 2025. Pravila GPAI-a: 2. kolovoza 2025. Visokorizični AI samostalni sustavi (Prilog III): 2. prosinca 2027. (produženo omnibusom iz 2026.). Visokorizični AI ugrađen u regulirane proizvode (Prilog I): 2. kolovoza 2028.
AI akt primjenjuje se na pružatelje (koji razvijaju ili stavljaju AI na EU tržište), korisnike (koji koriste AI u profesionalnom kontekstu), uvoznike i distributere. Primjenjuje se uvijek kada se izlaz AI sustava koristi u EU-u, bez obzira na to gdje je pružatelj osnovan.
Kazne variraju prema vrsti povrede: do 35 milijuna EUR ili 7% ukupnog godišnjeg prihoda za povrede zabranjenih praksi; do 15 milijuna EUR ili 3% za većinu ostalih povreda; do 7,5 milijuna EUR ili 1,5% za dostavu netočnih informacija.
AI akt i GDPR su zasebni propisi koji međusobno djeluju. GDPR uređuje obradu osobnih podataka; AI akt uređuje AI sustave bez obzira obrađuju li osobne podatke. Mnogi visokorizični AI sustavi koji obrađuju osobne podatke moraju se uskladiti s oba propisa.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.