Praktičan kontrolni popis za usklađivanje s EU AI aktom korak po korak. Procijenite vaše AI sustave prema opsegu, klasifikaciji rizika, zabranjenim praksama, obvezama GPAI-a i zahtjevima visokorizičnog AI-ja. Ažurirano za rokove omnibusa 2026.

Kako procijeniti vaše usklađivanje s EU AI aktom: 10 koraka

Ovaj kontrolni popis osmišljen je za pravne, usklađivačke i tehnološke timove koji provode inicijalnu procjenu prema AI aktu. Radite kroz korake po redu — svaki gradi na prethodnom.

Kontrolni popis primjenjuje se na sve organizacije koje razvijaju, raspoređuju, uvoze ili distribuiraju AI sustave u EU-u. Pokriva sve razine rizika, od provjera zabranjenih praksi do pune sukladnosti visokorizičnih sustava.

Korak 1 — Izgradite vaš AI inventar

Počnite ovdje: bez potpunog AI inventara, ništa drugo nije moguće. Stvorite registar svakog AI sustava kojeg vaša organizacija koristi:

Za svaki: dokumentirajte naziv sustava, funkciju, ulaze i izlaze podataka, kontekst upotrebe, utjecaj na odluke i zahvaćenu populaciju. Označite sustave gdje niste sigurni u klasifikaciju — ovi zahtijevaju pravno razmatranje.

Korak 2 — Prvo provjerite zabranjene prakse

Prioritetna provjera: jesu li neki sustavi već nezakoniti? Procijenite svaki sustav prema Čl. 5 prije bilo kakve klasifikacije razine rizika. Ako bilo koji sustav:

Odmah dekomisionirajte ili temeljito redizajnirajte. Te zabrane primjenjuju se od 2. veljače 2025.

Korak 3 — Provjera GPAI modela

Ako vaša organizacija razvija i objavljuje temeljni model ili AI model velikog opsega, obveze GPAI-a prema Poglavlju 5 se primjenjuju. Provjerite:

Ako da → Obveze pružatelja GPAI-a od 2. kolovoza 2025. Ako računalni kapacitet za obuku prelazi 10²⁵ FLOP-ova → obveze sustavnog rizika.

Koraci 4–10 — Program usklađivanja visokorizičnog AI-ja

Za svaki sustav koji nije isključen u Koraku 2 i nije pokriven Korakom 3, klasificirajte prema Prilogu III i Prilogu I. Zatim slijedite Korake 4–10 kao programski tijek, ciljajući na rok 2. prosinca 2027. za sustave prema Prilogu III i 2. kolovoza 2028. za ugrađene sustave prema Prilogu I.

Ne čekajte do 2027. Realistični program usklađivanja za jedan visokorizični AI sustav traje 12–24 månader. Počnite procjenu nedostataka i dizajn SUK-a u 2026. kako biste izbjegli gužvu u zadnji čas — i kako biste izbjegli kapacitetno usko grlo kod prijavljenih tijela kako se bude bližio rok prosinca 2027.

Mapiranje s više propisa

Ako je vaša organizacija podložna i DORA-i ili NIS2, vaš program usklađivanja prema AI aktu može se integrirati s postojećim okvirima upravljanja IKT rizicima, odgovora na incidente i upravljanja trećim stranama. Pogledajte naš vodič konvergencije AI akta vs. DORA vs. NIS2 → za predloške dvostrukog mapiranja.

Frequently Asked Questions

Vaš AI sustav je u opsegu ako je AI sustav prema Čl. 3(1) — strojni sustav koji zaključuje izlaze poput predviđanja, preporuka, odluka ili sadržaja — i ako se stavlja na EU tržište ili koristi u EU-u. Isključivo istraživački modeli koji nisu izvana raspoređeni su izvan opsega.

Prvi korak je inventar AI sustava: katalogizirajte sve AI sustave koje vaša organizacija razvija, raspoređuje, uvozi ili distribuira. Za svaki sustav dokumentirajte što radi, tko je pružatelj, kako se koristi i zahvaćena populacija. Bez potpunog inventara, klasifikacija rizika ne može početi.

Za samostalni visokorizični AI sustav prema Prilogu III, realistični program usklađivanja traje 12–24 månader: 3–6 månader za procjenu nedostataka i dizajn SUK-a, 6–12 månader za tehničku dokumentaciju, upravljanje podacima i ocjenu sukladnosti, i 3–6 månader za registraciju u bazi podataka AI EU i CE oznaku. Počnite najkasnije početkom 2026. kako biste stigli do roka prosinca 2027.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.