Praktičan kontrolni popis za usklađivanje s EU AI aktom korak po korak. Procijenite vaše AI sustave prema opsegu, klasifikaciji rizika, zabranjenim praksama, obvezama GPAI-a i zahtjevima visokorizičnog AI-ja. Ažurirano za rokove omnibusa 2026.
Kako procijeniti vaše usklađivanje s EU AI aktom: 10 koraka
Ovaj kontrolni popis osmišljen je za pravne, usklađivačke i tehnološke timove koji provode inicijalnu procjenu prema AI aktu. Radite kroz korake po redu — svaki gradi na prethodnom.
Kontrolni popis primjenjuje se na sve organizacije koje razvijaju, raspoređuju, uvoze ili distribuiraju AI sustave u EU-u. Pokriva sve razine rizika, od provjera zabranjenih praksi do pune sukladnosti visokorizičnih sustava.
Korak 1 — Izgradite vaš AI inventar
Počnite ovdje: bez potpunog AI inventara, ništa drugo nije moguće. Stvorite registar svakog AI sustava kojeg vaša organizacija koristi:
- AI sustavi koje razvijate i prodajete ili licencirate (vi ste pružatelj)
- AI sustavi koje kupujete ili licencirate i koristite interno (vi ste korisnik)
- AI sustavi ugrađeni u proizvode koje proizvodite ili uvozite
- AI sustavi kojima se pristupa putem API-ja od trećih strana (cloud AI, API-ji temeljnih modela)
Za svaki: dokumentirajte naziv sustava, funkciju, ulaze i izlaze podataka, kontekst upotrebe, utjecaj na odluke i zahvaćenu populaciju. Označite sustave gdje niste sigurni u klasifikaciju — ovi zahtijevaju pravno razmatranje.
Korak 2 — Prvo provjerite zabranjene prakse
Prioritetna provjera: jesu li neki sustavi već nezakoniti? Procijenite svaki sustav prema Čl. 5 prije bilo kakve klasifikacije razine rizika. Ako bilo koji sustav:
- Koristi subliminalne ili podsvjesne tehnike manipulacije
- Iskorištava specifične ranjivosti skupina (djeca, stariji, ugroženi)
- Provodi društveno bodovanje (samo javna tijela)
- Vrši biometrijsku identifikaciju u realnom vremenu na javnim mjestima (kazneno pravosuđe)
- Provodi prepoznavanje emocija na radnom mjestu ili u obrazovanju
- Kategorizira pojedince biometrijskim podacima za zaključivanje osjetljivih obilježja
- Generira NKIS ili SEMD
→ Odmah dekomisionirajte ili temeljito redizajnirajte. Te zabrane primjenjuju se od 2. veljače 2025.
Korak 3 — Provjera GPAI modela
Ako vaša organizacija razvija i objavljuje temeljni model ili AI model velikog opsega, obveze GPAI-a prema Poglavlju 5 se primjenjuju. Provjerite:
- Je li model obučen sa samonadziranim učenjem u značajnom opsegu?
- Je li sposoban obavljati širok raspon zadataka?
- Je li dostupan drugim programerima ili korisnicima (ne isključivo interno)?
Ako da → Obveze pružatelja GPAI-a od 2. kolovoza 2025. Ako računalni kapacitet za obuku prelazi 10²⁵ FLOP-ova → obveze sustavnog rizika.
Koraci 4–10 — Program usklađivanja visokorizičnog AI-ja
Za svaki sustav koji nije isključen u Koraku 2 i nije pokriven Korakom 3, klasificirajte prema Prilogu III i Prilogu I. Zatim slijedite Korake 4–10 kao programski tijek, ciljajući na rok 2. prosinca 2027. za sustave prema Prilogu III i 2. kolovoza 2028. za ugrađene sustave prema Prilogu I.
Ne čekajte do 2027. Realistični program usklađivanja za jedan visokorizični AI sustav traje 12–24 månader. Počnite procjenu nedostataka i dizajn SUK-a u 2026. kako biste izbjegli gužvu u zadnji čas — i kako biste izbjegli kapacitetno usko grlo kod prijavljenih tijela kako se bude bližio rok prosinca 2027.
Mapiranje s više propisa
Ako je vaša organizacija podložna i DORA-i ili NIS2, vaš program usklađivanja prema AI aktu može se integrirati s postojećim okvirima upravljanja IKT rizicima, odgovora na incidente i upravljanja trećim stranama. Pogledajte naš vodič konvergencije AI akta vs. DORA vs. NIS2 → za predloške dvostrukog mapiranja.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Vaš AI sustav je u opsegu ako je AI sustav prema Čl. 3(1) — strojni sustav koji zaključuje izlaze poput predviđanja, preporuka, odluka ili sadržaja — i ako se stavlja na EU tržište ili koristi u EU-u. Isključivo istraživački modeli koji nisu izvana raspoređeni su izvan opsega.
Prvi korak je inventar AI sustava: katalogizirajte sve AI sustave koje vaša organizacija razvija, raspoređuje, uvozi ili distribuira. Za svaki sustav dokumentirajte što radi, tko je pružatelj, kako se koristi i zahvaćena populacija. Bez potpunog inventara, klasifikacija rizika ne može početi.
Za samostalni visokorizični AI sustav prema Prilogu III, realistični program usklađivanja traje 12–24 månader: 3–6 månader za procjenu nedostataka i dizajn SUK-a, 6–12 månader za tehničku dokumentaciju, upravljanje podacima i ocjenu sukladnosti, i 3–6 månader za registraciju u bazi podataka AI EU i CE oznaku. Počnite najkasnije početkom 2026. kako biste stigli do roka prosinca 2027.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.