Praktický postupný kontrolný zoznam dodržania súladu s nariadením EÚ o AI. Posúďte vaše systémy AI voči rozsahu, klasifikácii rizík, zakázaným postupom, povinnostiam GPAI a požiadavkám na vysokorizikové systémy AI. Aktualizované pre termíny balíčka Omnibus 2026.
Ako posúdiť súlad vašej organizácie s nariadením EÚ o AI: 10 krokov
Tento kontrolný zoznam je navrhnutý pre právne, compliance a technologické tímy vykonávajúce počiatočné hodnotenie nariadenia o AI. Pracujte krokmi v poradí — každý stavia na predchádzajúcom.
Kontrolný zoznam sa vzťahuje na všetky organizácie, ktoré vyvíjajú, nasadzujú, dovážajú alebo distribuujú systémy AI v EÚ. Pokrýva všetky úrovne rizika, od kontrol zakázaných postupov cez úplnú zhodu vysokorizikových systémov.
Krok 1 — Vybudujte inventár AI
Začnite tu: bez úplného inventára AI nič iné nie je možné. Vytvorte register každého systému AI, s ktorým vaša organizácia prichádza do kontaktu:
- Systémy AI, ktoré vyvíjate a predávate alebo licencujete (ste poskytovateľom)
- Systémy AI, ktoré kupujete alebo licencujete a používate interne (ste nasadzujúcim subjektom)
- Systémy AI zabudované do výrobkov, ktoré vyrábate alebo dovážate
- Systémy AI prístupné cez API od tretích strán (cloudová AI, API základných modelov)
Pre každý: zdokumentujte názov systému, funkciu, dátové vstupy a výstupy, kontext použitia, vplyv na rozhodnutia a dotknutú populáciu. Označte systémy, kde si nie ste istí klasifikáciou — tieto vyžadujú právne preskúmanie.
Krok 2 — Najprv skontrolujte zakázané postupy
Prioritná kontrola: sú niektoré systémy už nelegálne? Posúďte každý systém voči čl. 5 pred akoukoľvek klasifikáciou úrovne rizika. Ak akýkoľvek systém:
- Používa techniky skrytej alebo podvedomej manipulácie
- Zneužíva špecifické skupinové zraniteľnosti (deti, starší, znevýhodnení)
- Vykonáva sociálne bodovanie (iba verejné orgány)
- Vykonáva biometrickú identifikáciu v reálnom čase na verejných miestach (presadzovanie práva)
- Vykonáva rozpoznávanie emócií v pracovných alebo vzdelávacích kontextoch
- Kategorizuje jednotlivcov podľa biometrických údajov na odvodenie citlivých charakteristík
- Generuje NCII alebo CSAM
→ Okamžite vyraďte z prevádzky alebo zásadne preprojektujte. Tieto zákazy platia od 2. februára 2025.
Krok 3 — Kontrola modelov GPAI
Ak vaša organizácia vyvíja a vydáva základný model alebo veľkorozmerný model AI, povinnosti GPAI podľa Kapitoly 5 platia. Skontrolujte:
- Je model trénovaný samodohľadovým učením vo výraznom rozsahu?
- Je schopný vykonávať širokú škálu úloh?
- Je sprístupnený iným vývojárom alebo používateľom (nie čisto interný)?
Ak áno → povinnosti poskytovateľa GPAI od 2. augusta 2025. Ak trénovací výpočet presahuje 10²⁵ FLOPs → povinnosti systémového rizika.
Kroky 4–10 — Program dodržania súladu pre vysokorizikové systémy AI
Pre každý systém nevylúčený krokom 2 a nepokrytý krokom 3 klasifikujte voči Prílohe III a Prílohe I. Potom sledujte kroky 4–10 ako programovú stopu, zameriavajúc sa na termín 2. decembra 2027 pre systémy Prílohy III a 2. augusta 2028 pre zabudované systémy Prílohy I.
Nečakajte do roku 2027. Realistický program dodržania súladu pre jeden vysokorizikový systém AI trvá 12–24 mesiacov. Začnite hodnotenie medzier a návrh QMS v roku 2026, aby ste sa vyhli narýchlenému koncu — a aby ste sa vyhli kapacitnej úzkosti v notifikovaných orgánoch, keď sa bude blížiť december 2027.
Mapovanie naprieč nariadeniami
Ak vaša organizácia podlieha tiež DORA alebo NIS2, váš program dodržania súladu s nariadením o AI môže byť integrovaný s existujúcimi rámcami riadenia rizík ICT, reakcie na incidenty a riadenia tretích strán. Šablóny duálneho mapovania nájdete v sprievodcovi konvergenciou nariadenia o AI vs DORA vs NIS2 →.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Váš systém AI je v rozsahu, ak je systémom AI podľa čl. 3 ods. 1 — strojový systém, ktorý odvodzuje výstupy ako predpovede, odporúčania, rozhodnutia alebo obsah — a je umiestnený na trhu EÚ alebo používaný v EÚ. Čisto výskumné modely nasadené externe sú mimo rozsahu.
Prvým krokom je inventár systémov AI: katalogizujte všetky systémy AI, ktoré vaša organizácia vyvíja, nasadzuje, dováža alebo distribuuje. Pre každý systém zdokumentujte, čo robí, kto je poskytovateľom, ako sa používa a dotknutá populácia. Bez úplného inventára nemôže začať klasifikácia rizík.
Pre samostatný vysokorizikový systém AI Prílohy III realistický program dodržiavania trvá 12–24 mesiacov: 3–6 mesiacov na hodnotenie medzier a návrh QMS, 6–12 mesiacov na technickú dokumentáciu, správu údajov a posúdenie zhody a 3–6 mesiacov na registráciu v databáze EÚ AI a označenie CE. Začnite najneskôr začiatkom roku 2026, aby ste splnili termín decembra 2027.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.