EU AI akt (Uredba 2024/1689) prvi je sveobuhvatni zakon o AI-ju na svijetu. Primjenjuje se u fazama: zabranjene prakse od veljače 2025., pravila GPAI-a od kolovoza 2025., te obveze visokorizičnog AI-ja od prosinca 2027. (Prilog III) i kolovoza 2028. (Prilog I) nakon amandmana omnibusa iz 2026.

Što je EU AI akt?

EU AI akt (Uredba (EU) 2024/1689) prvi je sveobuhvatni horizontalni pravni okvir za umjetnu inteligenciju na svijetu. Stupio je na snagu 1. kolovoza 2024. i primjenjuje se progresivno u četiri razine rizika.

Akt koristi pristup temeljen na riziku: što je veća potencijalna šteta, to su strože obveze. Ne uređuje sav softver — samo sustave koji se kvalificiraju kao AI prema definiciji u Čl. 3(1) i Prilogu I, koji obuhvaća strojno učenje, logički i znanjski utemeljene pristupe i statističke modele.

Na koga se mora uskladiti?

AI akt primjenjuje se na četiri kategorije aktera:

Geografski doseg: Akt se primjenjuje uvijek kada se izlaz AI sustava koristi u EU-u, bez obzira na lokaciju pružatelja. Pružatelj sa sjedištem u SAD-u čiji AI koriste europske tvrtke je u opsegu.

Četiri razine rizika

Razina rizika Opseg Ključno pravilo
Neprihvatljivi rizik Manipulativni AI, društveno bodovanje, biometrijska identifikacija u realnom vremenu, prepoznavanje emocija na radnom mjestu Zabranjeno — Čl. 5
Visoki rizik Prilog III (samostalni) i Prilog I (ugrađen u regulirane proizvode) Ocjena sukladnosti, SUK, CE oznaka, registracija
Ograničeni rizik Chatbotovi, duboke lažnjake, AI generiran sadržaj Obveze transparentnosti — korisnici moraju znati
Minimalni rizik Filteri neželjene pošte, AI u video igrama, sustavi preporuka Nema obveznih zahtjeva

Vremenski plan primjene

Obveza Primjenjuje se od
Zabranjene prakse (Čl. 5) 2. veljače 2025.
Pravila GPAI-a — Poglavlje 5 2. kolovoza 2025.
Kodeksi prakse za GPAI 2. kolovoza 2025.
Visokorizični AI — samostalni prema Prilogu III 2. prosinca 2027. (produženo omnibusom 2026.)
Visokorizični AI — ugrađeni prema Prilogu I 2. kolovoza 2028. (produženo omnibusom 2026.)

Digitalni omnibus 2026. o AI-ju produžio je dva roka za visokorizični AI za 16 i 24 månader redom, bez promjene samih obveza.

Visokorizični AI sustavi: što aktivira pune obveze?

AI sustav je visokorizičan prema Prilogu III ako spada u jedno od ovih osam područja:

  1. Biometrijska identifikacija i kategorizacija
  2. Upravljanje kritičnom infrastrukturom (energija, voda, promet)
  3. Obrazovanje i strukovno osposobljavanje (odluke o pristupu, ocjenjivanje)
  4. Zapošljavanje — zapošljavanje, procjena učinka, odluke o napredovanju
  5. Osnovne privatne i javne usluge (kreditno bodovanje, osiguranje, hitne službe)
  6. Kazneno pravosuđe (procjena rizika, evaluacija dokaza)
  7. Migracije, azil, nadzor granica
  8. Primjena pravosuđa i demokratski procesi

Primjenjuje se dodatni filtar (Čl. 6(3)): sustavi prema Prilogu III moraju predstavljati značajan rizik od štete po zdravlje, sigurnost ili temeljna prava. AI alati niskog rizika u tim sektorima mogu biti izuzeti.

Ključne obveze usklađivanja za pružatelje visokorizičnog AI-ja

  1. Sustav upravljanja rizicima (Čl. 9) — kontinuirani proces kroz cijeli životni ciklus
  2. Upravljanje podacima (Čl. 10) — skupovi podataka za obuku, validaciju i testiranje moraju biti odgovarajući
  3. Tehnička dokumentacija (Čl. 11 + Prilog IV) — prije stavljanja na tržište
  4. Transparentnost i bilježenje (Čl. 12–13) — automatsko bilježenje, upute za korisnike
  5. Ljudski nadzor (Čl. 14) — mjere koje omogućuju ljudima praćenje i intervenciju
  6. Točnost, čvrstoća, kibersigurnost (Čl. 15)
  7. Sustav upravljanja kvalitetom (Čl. 17)
  8. Ocjena sukladnosti (Čl. 43) — treća strana za neke kategorije
  9. Registracija u bazi podataka AI EU (Čl. 71)
  10. CE oznaka (Čl. 48) prije stavljanja na tržište

Konvergencija s DORA-om i NIS2

Financijske institucije suočavaju se s preklapajućim obvezama prema AI aktu, DORA-i i NIS2. Sustav upravljanja rizicima AI akta (Čl. 9) usko se poklapa s okvirom upravljanja IKT rizicima DORA-e (Čl. 5–16). Dokumentacija s dvostrukim mapiranjem smanjuje opterećenje usklađivanjem. Pogledajte našu analizu konvergencije →.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

AI akt primjenjuje se u fazama. Zabranjene prakse (Čl. 5): 2. veljače 2025. Pravila GPAI-a: 2. kolovoza 2025. Visokorizični AI samostalni sustavi (Prilog III): 2. prosinca 2027. (produženo omnibusom iz 2026.). Visokorizični AI ugrađen u regulirane proizvode (Prilog I): 2. kolovoza 2028.

AI akt primjenjuje se na pružatelje (koji razvijaju ili stavljaju AI na EU tržište), korisnike (koji koriste AI u profesionalnom kontekstu), uvoznike i distributere. Primjenjuje se uvijek kada se izlaz AI sustava koristi u EU-u, bez obzira na to gdje je pružatelj osnovan.

Kazne variraju prema vrsti povrede: do 35 milijuna EUR ili 7% ukupnog godišnjeg prihoda za povrede zabranjenih praksi; do 15 milijuna EUR ili 3% za većinu ostalih povreda; do 7,5 milijuna EUR ili 1,5% za dostavu netočnih informacija.

AI akt i GDPR su zasebni propisi koji međusobno djeluju. GDPR uređuje obradu osobnih podataka; AI akt uređuje AI sustave bez obzira obrađuju li osobne podatke. Mnogi visokorizični AI sustavi koji obrađuju osobne podatke moraju se uskladiti s oba propisa.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.