Nariadenie EÚ o AI (nariadenie 2024/1689) je prvý komplexný zákon o AI na svete. Platí v stupňoch: zakázané postupy od februára 2025, pravidlá GPAI od augusta 2025 a povinnosti vysokorizikového systému AI od decembra 2027 (Príloha III) a augusta 2028 (Príloha I) po zmenách balíčku Omnibus 2026.

Čo je nariadenie EÚ o AI?

Nariadenie EÚ o AI (nariadenie (EÚ) 2024/1689) je prvý komplexný horizontálny právny rámec pre umelú inteligenciu na svete. Nadobudlo účinnosť 1. augusta 2024 a uplatňuje sa postupne naprieč štyrmi úrovňami rizika.

Zákon používa prístup založený na riziku: čím vyšší potenciálny škodný účinok, tým prísnejšie povinnosti. Neriadi všetok softvér — len systémy, ktoré sa kvalifikujú ako AI podľa definície v čl. 3 ods. 1 a Prílohe I, ktorá zahŕňa strojové učenie, prístupy založené na logike a znalostiach a štatistické modely.

Kto musí dodržiavať?

Nariadenie o AI sa vzťahuje na štyri kategórie aktérov:

Geografický dosah: Zákon sa vzťahuje vždy, keď je výstup systému AI používaný v EÚ, bez ohľadu na miesto usadenia poskytovateľa. Poskytovateľ so sídlom v USA, ktorého AI používajú európske spoločnosti, je v rozsahu pôsobnosti.

Štyri úrovne rizika

Úroveň rizika Rozsah Kľúčové pravidlo
Neprijateľné riziko Manipulatívna AI, sociálne bodovanie, biometrická ID v reálnom čase, rozpoznávanie emócií v práci Zakázané — čl. 5
Vysoké riziko Príloha III (samostatná) a Príloha I (zabudovaná do regulovaných výrobkov) Posúdenie zhody, QMS, označenie CE, registrácia
Obmedzené riziko Chatboty, deepfakes, obsah generovaný AI Povinnosti transparentnosti — používatelia musia vedieť
Minimálne riziko Filtre spamu, AI vo videohrách, odporúčacie systémy Žiadne povinné záväzky

Harmonogram uplatňovania

Povinnosť Platí od
Zakázané postupy (čl. 5) 2. február 2025
Pravidlá GPAI — Kapitola 5 2. august 2025
Kódexy správania pre GPAI 2. august 2025
Vysokorizikové systémy AI — Príloha III, samostatné 2. december 2027 (predĺžené balíčkom Omnibus 2026)
Vysokorizikové systémy AI — Príloha I, zabudované 2. august 2028 (predĺžené balíčkom Omnibus 2026)

Digitálny balíček Omnibus 2026 predĺžil oba termíny pre vysokorizikové systémy AI o 16 a 24 mesiacov bez zmeny samotných povinností.

Vysokorizikové systémy AI: čo spúšťa plné povinnosti?

Systém AI je vysokorizikový podľa Prílohy III, ak patrí do jednej z týchto ôsmich oblastí:

  1. Biometrická identifikácia a kategorizácia
  2. Správa kritickej infraštruktúry (energia, voda, doprava)
  3. Vzdelávanie a odborná príprava (rozhodnutia o prístupe, hodnotenie)
  4. Zamestnanosť — nábor, hodnotenie výkonu, rozhodnutia o povýšení
  5. Základné súkromné a verejné služby (kreditné skóre, poistenie, záchranné služby)
  6. Presadzovanie práva (hodnotenie rizík, hodnotenie dôkazov)
  7. Migrácia, azyl, kontrola hraníc
  8. Správa spravodlivosti a demokratické procesy

Platí dodatočný filter (čl. 6 ods. 3): systémy Prílohy III musia predstavovať výrazné riziko poškodenia zdravia, bezpečnosti alebo základných práv. Nízkorozikové nástroje AI v týchto sektoroch môžu byť oslobodené.

Kľúčové povinnosti dodržiavania pre poskytovateľov vysokorizikových systémov AI

  1. Systém riadenia rizík (čl. 9) — nepretržitý proces počas celého životného cyklu
  2. Správa údajov (čl. 10) — súbory údajov na tréning, validáciu a testovanie musia byť vhodné
  3. Technická dokumentácia (čl. 11 + Príloha IV) — pred uvedením na trh
  4. Transparentnosť a protokolovanie (čl. 12–13) — automatické protokolovanie, pokyny pre používateľov
  5. Ľudský dohľad (čl. 14) — opatrenia umožňujúce ľuďom monitorovať a zasahovať
  6. Presnosť, robustnosť, kybernetická bezpečnosť (čl. 15)
  7. Systém riadenia kvality (čl. 17)
  8. Posúdenie zhody (čl. 43) — od tretej strany pre niektoré kategórie
  9. Registrácia v databáze EÚ AI (čl. 71)
  10. Označenie CE (čl. 48) pred uvedením na trh

Konvergencia s DORA a NIS2

Finančné inštitúcie čelia prekrývajúcim sa povinnostiam podľa nariadenia o AI, DORA a NIS2. Systém riadenia rizík nariadenia o AI (čl. 9) úzko mapuje rámec riadenia rizík ICT DORA (čl. 5–16). Dokumentácia s duálnym mapovaním znižuje záťaž súladu. Pozrite našu analýzu konvergencie →.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Nariadenie o AI sa uplatňuje postupne. Zakázané postupy (čl. 5): 2. február 2025. Pravidlá GPAI: 2. august 2025. Samostatné vysokorizikové systémy AI (Príloha III): 2. december 2027 (predĺžené balíčkom Omnibus 2026). Vysokorizikové systémy AI zabudované do regulovaných výrobkov (Príloha I): 2. august 2028.

Nariadenie o AI sa vzťahuje na poskytovateľov (ktorí vyvíjajú alebo uvádzajú AI na trh EÚ), nasadzujúce subjekty (ktoré používajú AI v profesionálnych kontextoch), dovozcov a distribútorov. Vzťahuje sa vždy, keď je výstup systému AI používaný v EÚ, bez ohľadu na miesto usadenia poskytovateľa.

Pokuty sa líšia podľa porušenia: až 35 miliónov EUR alebo 7 % ročného celosvetového obratu za porušenia zakázaných postupov; až 15 miliónov EUR alebo 3 % za väčšinu ostatných porušení; až 7,5 milióna EUR alebo 1,5 % za poskytovanie nesprávnych informácií.

Nariadenie o AI a GDPR sú samostatné nariadenia, ktoré sa navzájom ovplyvňujú. GDPR riadi spracovanie osobných údajov; nariadenie o AI riadi systémy AI bez ohľadu na to, či spracovávajú osobné údaje. Mnoho vysokorizikových systémov AI spracovávajúcich osobné údaje musí spĺňať oba.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.