Akt EU o UI (Uredba 2024/1689) je prvi celovit zakon o UI na svetu. Uporablja se po nivojih: prepovedane prakse od februarja 2025, pravila GPAI od avgusta 2025 in obveznosti visokotveganostne UI od decembra 2027 (Annex III) in avgusta 2028 (Annex I) po spremembi z omnibus 2026.

Kaj je Akt EU o UI?

Akt EU o UI (Uredba (EU) 2024/1689) je prvi celoviti horizontalni pravni okvir za umetno inteligenco na svetu. Začel je veljati 1. avgusta 2024 in se postopno uporablja v štirih nivojih tveganja.

Akt uporablja pristop, ki temelji na tveganju: višja kot je potencialna škoda, strožje so obveznosti. Ne ureja vse programske opreme — samo sisteme, ki se kvalificirajo kot UI po definiciji v čl. 3(1) in Annex I, ki zajema strojno učenje, logične in na znanju zasnovane pristope ter statistične modele.

Na koga se mora upoštevati?

Akt o UI se nanaša na štiri kategorije akterjev:

Geografski doseg: Akt se uporablja, kadar koli se izhod sistema UI uporablja v EU, ne glede na lokacijo ponudnika. Ponudnik s sedežem v ZDA, katerega UI jo evropska podjetja, spada v obseg.

Štirje nivoji tveganja

Nivo tveganja Obseg Ključno pravilo
Nesprejemljivo tveganje Manipulativna UI, socialno točkovanje, biometrična identifikacija v realnem času, prepoznavanje čustev na delu Prepovedano — člen 5
Visoko tveganje Annex III (samostojna) in Annex I (vgrajena v regulirane produkte) Ugotavljanje skladnosti, SVK, oznaka CE, registracija
Omejeno tveganje Klepetalniki, deepfake, vsebina, ustvarjena z UI Obveznosti preglednosti — uporabniki morajo vedeti
Minimalno tveganje Filtri neželene pošte, UI v video igrah, priporočilni sistemi Ni obveznih obveznosti

Časovnica uporabe

Obveznost Velja od
Prepovedane prakse (člen 5) 2. februar 2025
Pravila GPAI — Poglavje 5 2. avgust 2025
Kodeksi ravnanja za GPAI 2. avgust 2025
Visokotveganostna UI — Annex III samostojna 2. december 2027 (podaljšano z omnibuškim paketom 2026)
Visokotveganostna UI — Annex I vgrajena 2. avgust 2028 (podaljšano z omnibuškim paketom 2026)

Digitalni paket 2026 o UI je podaljšal dva roka visokotveganostne UI za 16 oziroma 24 mesecev, ne da bi spremenil same obveznosti.

Visokotveganostni sistemi UI: kaj sproži polne obveznosti?

Sistem UI je visokotveganostni po Annex III, če spada v eno od teh osmih področij:

  1. Biometrična identifikacija in kategorizacija
  2. Upravljanje kritične infrastrukture (energija, voda, promet)
  3. Izobraževanje in poklicno usposabljanje (odločitve o dostopu, ocenjevanje)
  4. Zaposlovanje — rekrutiranje, ocenjevanje uspešnosti, odločitve o napredovanju
  5. Bistvene zasebne in javne storitve (kreditno točkovanje, zavarovalništvo, nujne službe)
  6. Kazenski pregon (ocena tveganja, vrednotenje dokazov)
  7. Migracije, azil, nadzor meja
  8. Uprava pravosodja in demokratični procesi

Velja dodaten filter (člen 6(3)): sistemi Annex III morajo predstavljati znatno tveganje škode za zdravje, varnost ali temeljne pravice. Orodja UI z nizkim tveganjem v teh sektorjih so morda izključena.

Ključne obveznosti za ponudnike visokotveganostne UI

  1. Sistem upravljanja tveganj (člen 9) — kontinuiran proces skozi celoten življenjski cikel
  2. Upravljanje podatkov (člen 10) — nabori podatkov za usposabljanje, vrednotenje in preizkušanje morajo biti ustrezni
  3. Tehnična dokumentacija (člen 11 + Annex IV) — pred dajanjem na trg
  4. Preglednost in beleženje (čl. 12–13) — samodejno beleženje, navodila za uporabnike
  5. Človeški nadzor (člen 14) — ukrepi, ki omogočajo človeku spremljanje in posredovanje
  6. Točnost, robustnost, kibernetska varnost (člen 15)
  7. Sistem vodenja kakovosti (člen 17)
  8. Ugotavljanje skladnosti (člen 43) — tretja stranka za nekatere kategorije
  9. Registracija v bazi podatkov EU (člen 71)
  10. Oznaka CE (člen 48) pred dajanjem na trg

Konvergenca z DORA in NIS2

Finančne institucije se soočajo s prekrivajočimi se obveznostmi v okviru Akta o UI, DORA in NIS2. Sistem upravljanja tveganj Akta o UI (člen 9) se tesno ujema z okvirom upravljanja IKT tveganj po DORA (čl. 5–16). Dokumentacija z dvojnim kartiranjem zmanjšuje breme skladnosti. Glejte naš analizo konvergence →.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Akt o UI se uporablja po nivojih. Prepovedane prakse (člen 5): 2. februar 2025. Pravila GPAI: 2. avgust 2025. Visokotveganostni sistemi UI (Annex III): 2. december 2027 (podaljšano z omnibuškim paketom 2026). Visokotveganostna UI, vgrajena v regulirane produkte (Annex I): 2. avgust 2028.

Akt o UI se nanaša na ponudnike (ki razvijajo ali dajejo UI na trg EU), izvajalce (ki jo v poklicnem kontekstu uporabljajo), uvoznike in distributerje. Uporablja se, kadar koli se izhod sistema UI uporablja v EU, ne glede na to, kje je ponudnik ustanovljen.

Globe se razlikujejo glede na kršitev: do 35 milijonov EUR ali 7 % globalnega letnega prometa za kršitve prepovedanih praks; do 15 milijonov EUR ali 3 % za večino ostalih kršitev; do 7,5 milijona EUR ali 1,5 % za zagotavljanje nepravilnih informacij.

Akt o UI in GDPR sta ločeni uredbi, ki medsebojno sovpadata. GDPR ureja obdelavo osebnih podatkov; Akt o UI ureja sisteme UI ne glede na to, ali obdelujejo osebne podatke. Številni visokotveganostni sistemi UI, ki obdelujejo osebne podatke, morajo upoštevati oba.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.