Nariadenie EÚ o AI (nariadenie 2024/1689) je prvý komplexný zákon o AI na svete. Platí v stupňoch: zakázané postupy od februára 2025, pravidlá GPAI od augusta 2025 a povinnosti vysokorizikového systému AI od decembra 2027 (Príloha III) a augusta 2028 (Príloha I) po zmenách balíčku Omnibus 2026.
Čo je nariadenie EÚ o AI?
Nariadenie EÚ o AI (nariadenie (EÚ) 2024/1689) je prvý komplexný horizontálny právny rámec pre umelú inteligenciu na svete. Nadobudlo účinnosť 1. augusta 2024 a uplatňuje sa postupne naprieč štyrmi úrovňami rizika.
Zákon používa prístup založený na riziku: čím vyšší potenciálny škodný účinok, tým prísnejšie povinnosti. Neriadi všetok softvér — len systémy, ktoré sa kvalifikujú ako AI podľa definície v čl. 3 ods. 1 a Prílohe I, ktorá zahŕňa strojové učenie, prístupy založené na logike a znalostiach a štatistické modely.
Kto musí dodržiavať?
Nariadenie o AI sa vzťahuje na štyri kategórie aktérov:
- Poskytovatelia — organizácie, ktoré vyvíjajú systémy AI alebo modely AI so všeobecným účelom a uvádzajú ich na trh EÚ alebo ich uvádzajú do prevádzky v EÚ
- Nasadzujúce subjekty — organizácie alebo jednotlivci, ktorí používajú systémy AI pod vlastnou autoritou v profesionálnom kontexte
- Dovozcovia — subjekty usadené v EÚ, ktoré dovážajú systémy AI z tretích krajín
- Distribútori — subjekty v dodávateľskom reťazci iné ako poskytovatelia a dovozcovia
Geografický dosah: Zákon sa vzťahuje vždy, keď je výstup systému AI používaný v EÚ, bez ohľadu na miesto usadenia poskytovateľa. Poskytovateľ so sídlom v USA, ktorého AI používajú európske spoločnosti, je v rozsahu pôsobnosti.
Štyri úrovne rizika
| Úroveň rizika | Rozsah | Kľúčové pravidlo |
|---|---|---|
| Neprijateľné riziko | Manipulatívna AI, sociálne bodovanie, biometrická ID v reálnom čase, rozpoznávanie emócií v práci | Zakázané — čl. 5 |
| Vysoké riziko | Príloha III (samostatná) a Príloha I (zabudovaná do regulovaných výrobkov) | Posúdenie zhody, QMS, označenie CE, registrácia |
| Obmedzené riziko | Chatboty, deepfakes, obsah generovaný AI | Povinnosti transparentnosti — používatelia musia vedieť |
| Minimálne riziko | Filtre spamu, AI vo videohrách, odporúčacie systémy | Žiadne povinné záväzky |
Harmonogram uplatňovania
| Povinnosť | Platí od |
|---|---|
| Zakázané postupy (čl. 5) | 2. február 2025 |
| Pravidlá GPAI — Kapitola 5 | 2. august 2025 |
| Kódexy správania pre GPAI | 2. august 2025 |
| Vysokorizikové systémy AI — Príloha III, samostatné | 2. december 2027 (predĺžené balíčkom Omnibus 2026) |
| Vysokorizikové systémy AI — Príloha I, zabudované | 2. august 2028 (predĺžené balíčkom Omnibus 2026) |
Digitálny balíček Omnibus 2026 predĺžil oba termíny pre vysokorizikové systémy AI o 16 a 24 mesiacov bez zmeny samotných povinností.
Vysokorizikové systémy AI: čo spúšťa plné povinnosti?
Systém AI je vysokorizikový podľa Prílohy III, ak patrí do jednej z týchto ôsmich oblastí:
- Biometrická identifikácia a kategorizácia
- Správa kritickej infraštruktúry (energia, voda, doprava)
- Vzdelávanie a odborná príprava (rozhodnutia o prístupe, hodnotenie)
- Zamestnanosť — nábor, hodnotenie výkonu, rozhodnutia o povýšení
- Základné súkromné a verejné služby (kreditné skóre, poistenie, záchranné služby)
- Presadzovanie práva (hodnotenie rizík, hodnotenie dôkazov)
- Migrácia, azyl, kontrola hraníc
- Správa spravodlivosti a demokratické procesy
Platí dodatočný filter (čl. 6 ods. 3): systémy Prílohy III musia predstavovať výrazné riziko poškodenia zdravia, bezpečnosti alebo základných práv. Nízkorozikové nástroje AI v týchto sektoroch môžu byť oslobodené.
Kľúčové povinnosti dodržiavania pre poskytovateľov vysokorizikových systémov AI
- Systém riadenia rizík (čl. 9) — nepretržitý proces počas celého životného cyklu
- Správa údajov (čl. 10) — súbory údajov na tréning, validáciu a testovanie musia byť vhodné
- Technická dokumentácia (čl. 11 + Príloha IV) — pred uvedením na trh
- Transparentnosť a protokolovanie (čl. 12–13) — automatické protokolovanie, pokyny pre používateľov
- Ľudský dohľad (čl. 14) — opatrenia umožňujúce ľuďom monitorovať a zasahovať
- Presnosť, robustnosť, kybernetická bezpečnosť (čl. 15)
- Systém riadenia kvality (čl. 17)
- Posúdenie zhody (čl. 43) — od tretej strany pre niektoré kategórie
- Registrácia v databáze EÚ AI (čl. 71)
- Označenie CE (čl. 48) pred uvedením na trh
Konvergencia s DORA a NIS2
Finančné inštitúcie čelia prekrývajúcim sa povinnostiam podľa nariadenia o AI, DORA a NIS2. Systém riadenia rizík nariadenia o AI (čl. 9) úzko mapuje rámec riadenia rizík ICT DORA (čl. 5–16). Dokumentácia s duálnym mapovaním znižuje záťaž súladu. Pozrite našu analýzu konvergencie →.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Nariadenie o AI sa uplatňuje postupne. Zakázané postupy (čl. 5): 2. február 2025. Pravidlá GPAI: 2. august 2025. Samostatné vysokorizikové systémy AI (Príloha III): 2. december 2027 (predĺžené balíčkom Omnibus 2026). Vysokorizikové systémy AI zabudované do regulovaných výrobkov (Príloha I): 2. august 2028.
Nariadenie o AI sa vzťahuje na poskytovateľov (ktorí vyvíjajú alebo uvádzajú AI na trh EÚ), nasadzujúce subjekty (ktoré používajú AI v profesionálnych kontextoch), dovozcov a distribútorov. Vzťahuje sa vždy, keď je výstup systému AI používaný v EÚ, bez ohľadu na miesto usadenia poskytovateľa.
Pokuty sa líšia podľa porušenia: až 35 miliónov EUR alebo 7 % ročného celosvetového obratu za porušenia zakázaných postupov; až 15 miliónov EUR alebo 3 % za väčšinu ostatných porušení; až 7,5 milióna EUR alebo 1,5 % za poskytovanie nesprávnych informácií.
Nariadenie o AI a GDPR sú samostatné nariadenia, ktoré sa navzájom ovplyvňujú. GDPR riadi spracovanie osobných údajov; nariadenie o AI riadi systémy AI bez ohľadu na to, či spracovávajú osobné údaje. Mnoho vysokorizikových systémov AI spracovávajúcich osobné údaje musí spĺňať oba.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.