Praktický postupný kontrolný zoznam dodržania súladu s nariadením EÚ o AI. Posúďte vaše systémy AI voči rozsahu, klasifikácii rizík, zakázaným postupom, povinnostiam GPAI a požiadavkám na vysokorizikové systémy AI. Aktualizované pre termíny balíčka Omnibus 2026.

Ako posúdiť súlad vašej organizácie s nariadením EÚ o AI: 10 krokov

Tento kontrolný zoznam je navrhnutý pre právne, compliance a technologické tímy vykonávajúce počiatočné hodnotenie nariadenia o AI. Pracujte krokmi v poradí — každý stavia na predchádzajúcom.

Kontrolný zoznam sa vzťahuje na všetky organizácie, ktoré vyvíjajú, nasadzujú, dovážajú alebo distribuujú systémy AI v EÚ. Pokrýva všetky úrovne rizika, od kontrol zakázaných postupov cez úplnú zhodu vysokorizikových systémov.

Krok 1 — Vybudujte inventár AI

Začnite tu: bez úplného inventára AI nič iné nie je možné. Vytvorte register každého systému AI, s ktorým vaša organizácia prichádza do kontaktu:

Pre každý: zdokumentujte názov systému, funkciu, dátové vstupy a výstupy, kontext použitia, vplyv na rozhodnutia a dotknutú populáciu. Označte systémy, kde si nie ste istí klasifikáciou — tieto vyžadujú právne preskúmanie.

Krok 2 — Najprv skontrolujte zakázané postupy

Prioritná kontrola: sú niektoré systémy už nelegálne? Posúďte každý systém voči čl. 5 pred akoukoľvek klasifikáciou úrovne rizika. Ak akýkoľvek systém:

Okamžite vyraďte z prevádzky alebo zásadne preprojektujte. Tieto zákazy platia od 2. februára 2025.

Krok 3 — Kontrola modelov GPAI

Ak vaša organizácia vyvíja a vydáva základný model alebo veľkorozmerný model AI, povinnosti GPAI podľa Kapitoly 5 platia. Skontrolujte:

Ak áno → povinnosti poskytovateľa GPAI od 2. augusta 2025. Ak trénovací výpočet presahuje 10²⁵ FLOPs → povinnosti systémového rizika.

Kroky 4–10 — Program dodržania súladu pre vysokorizikové systémy AI

Pre každý systém nevylúčený krokom 2 a nepokrytý krokom 3 klasifikujte voči Prílohe III a Prílohe I. Potom sledujte kroky 4–10 ako programovú stopu, zameriavajúc sa na termín 2. decembra 2027 pre systémy Prílohy III a 2. augusta 2028 pre zabudované systémy Prílohy I.

Nečakajte do roku 2027. Realistický program dodržania súladu pre jeden vysokorizikový systém AI trvá 12–24 mesiacov. Začnite hodnotenie medzier a návrh QMS v roku 2026, aby ste sa vyhli narýchlenému koncu — a aby ste sa vyhli kapacitnej úzkosti v notifikovaných orgánoch, keď sa bude blížiť december 2027.

Mapovanie naprieč nariadeniami

Ak vaša organizácia podlieha tiež DORA alebo NIS2, váš program dodržania súladu s nariadením o AI môže byť integrovaný s existujúcimi rámcami riadenia rizík ICT, reakcie na incidenty a riadenia tretích strán. Šablóny duálneho mapovania nájdete v sprievodcovi konvergenciou nariadenia o AI vs DORA vs NIS2 →.

Frequently Asked Questions

Váš systém AI je v rozsahu, ak je systémom AI podľa čl. 3 ods. 1 — strojový systém, ktorý odvodzuje výstupy ako predpovede, odporúčania, rozhodnutia alebo obsah — a je umiestnený na trhu EÚ alebo používaný v EÚ. Čisto výskumné modely nasadené externe sú mimo rozsahu.

Prvým krokom je inventár systémov AI: katalogizujte všetky systémy AI, ktoré vaša organizácia vyvíja, nasadzuje, dováža alebo distribuuje. Pre každý systém zdokumentujte, čo robí, kto je poskytovateľom, ako sa používa a dotknutá populácia. Bez úplného inventára nemôže začať klasifikácia rizík.

Pre samostatný vysokorizikový systém AI Prílohy III realistický program dodržiavania trvá 12–24 mesiacov: 3–6 mesiacov na hodnotenie medzier a návrh QMS, 6–12 mesiacov na technickú dokumentáciu, správu údajov a posúdenie zhody a 3–6 mesiacov na registráciu v databáze EÚ AI a označenie CE. Začnite najneskôr začiatkom roku 2026, aby ste splnili termín decembra 2027.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.