Kontrolni seznam skladnosti z Aktom EU o umetni inteligenci v obliki vprašanj in odgovorov: področje uporabe, preostali roki, razvrstitev tveganja, prepovedane prakse, GPAI, skladnost visokotveganih sistemov ter razdelitev med ponudnika in izvajalca.
Ta vodnik odgovarja na vprašanja o skladnosti v vrstnem redu, v katerem se dejansko pojavijo: ali me uredba doseže, kaj me že danes zavezuje, kateri od mojih sistemov so visokotvegani, kaj moram pripraviti in koliko stane napaka. Vsak odgovor je zasidran v pravni podlagi, ki jo je mogoče navesti v internem zapisu.
Kdo mora prehoditi ta seznam?
Vsaka organizacija, ki razvija, uvaja, uvaža ali distribuira sistem UI, ki se uporablja v EU — ne glede na sedež. Člen 2 doseže ponudnike in izvajalce iz tretjih držav takoj, ko se rezultat sistema uporablja v Uniji: ameriški ponudnik SaaS z evropskimi strankami spada v področje uporabe enako kot slovenska banka.
Štiri vprašanja določajo vaš nabor obveznosti in vsa štiri so potrebna, preden seznam kaj pomeni:
| Vprašanje | Kaj določa |
|---|---|
| Ste ga zgradili sami ali uporabljate tujega? | Ponudnik ali izvajalec (člena 3 in 25) |
| Sistem UI ali model UI za splošne namene? | Poglavje III ali poglavje V |
| Katera kategorija Priloge III ali Priloge I? | Visoko tveganje ali ne (člen 6) |
| Ali komunicira z ljudmi oziroma ustvarja vsebino? | Preglednost po členu 50, ne glede na stopnjo tveganja |
Zadnja vrstica je tista, ki uide večini popisov. Obveznosti preglednosti zadenejo sisteme, ki sploh niso visokotvegani: klepetalnik za podporo strankam ima danes obveznost, ne da bi nosil karkoli od bremena skladnosti, ki mu je posvečen preostanek tega seznama.
Kaj vas zavezuje že danes in kaj šele prihaja?
Pet datumov uporabe je minilo; glavnina dela za skladnost pade v december 2027. Spodnji datumi sledijo zbirki podatkov o rokih, ki jo objavlja to spletišče in ki odraža zamike, uvedene z Uredbo (EU) 2026/1744.
| Obveznost | Uporablja se od | Stanje |
|---|---|---|
| Prepovedane prakse (člen 5) | 2. februar 2025 | V veljavi |
| Pismenost na področju UI (člen 4) | 2. februar 2025 | V veljavi |
| Modeli za splošne namene (poglavje V) | 2. avgust 2025 | V veljavi |
| Obveznosti preglednosti (člen 50) | 2. avgust 2026 | V veljavi |
| Pristojnosti Komisije glede GPAI (člen 101) | 2. avgust 2026 | V veljavi |
| Označevanje obstoječih generativnih sistemov | 2. december 2026 | Prihaja |
| Prepoved ustvarjenega gradiva o zlorabi | 2. december 2026 | Prihaja |
| Delujoči regulativni peskovniki | 2. avgust 2027 | Prihaja |
| Visoko tveganje — samostojni sistemi iz Priloge III | 2. december 2027 | Prihaja |
| Visoko tveganje — vgrajeni sistemi iz Priloge I | 2. avgust 2028 | Prihaja |
Digitalni omnibus je premaknil štiri od teh datumov in prepisal člen 4; celoten register pred/po je objavljen na /changes/. Ni odpravil nobene obveznosti in ni ustvaril izjem, zato program, zgrajen na prvotnih datumih, ostaja pravi program — le več časa za zalet ima.
Korak 1 — Je vaš popis UI popoln?
Brez popolnega popisa nič od naslednjega ni zagovorljivo. Vzpostavite register vseh sistemov UI, ki se jih organizacija dotika:
- Sistemi, ki jih razvijate in prodajate ali licencirate (ste ponudnik)
- Sistemi, ki jih kupujete ali licencirate in uporabljate interno (ste izvajalec)
- Sistemi, vgrajeni v proizvode, ki jih izdelujete ali uvažate
- Sistemi, do katerih dostopate prek API tretjih oseb (UI v oblaku, API temeljnih modelov)
Za vsakega: ime, funkcija, vhodni in izhodni podatki, kontekst uporabe, vpliv odločitve in prizadete osebe. Označite sisteme z negotovo razvrstitvijo — ti terjajo pravno presojo, ne inženirskega odgovora.
Dve kategoriji sta sistematično podcenjeni: funkcije UI, dobavljene v orodjih SaaS, ki jih podjetje že plačuje, in modeli, ki so jih posamezne ekipe zgradile mimo nabavnega procesa. Od financ zahtevajte seznam dobaviteljev, od razvoja register modelov; unija obeh je bližje resnici kot vsak posebej.
Korak 2 — Ali že izvajate kaj nezakonitega?
Člen 5 preglejte pred vsako razvrstitvijo tveganja, saj prepovedanega sistema ni mogoče popraviti do skladnosti. Vsak sistem primerjajte s seznamom:
- Podpražne, manipulativne ali zavajajoče tehnike, ki bistveno izkrivljajo vedenje
- Izkoriščanje ranljivosti zaradi starosti, invalidnosti ali socialnega oziroma ekonomskega položaja
- Socialno točkovanje, ki vodi do škodljivega obravnavanja v nepovezanih okoliščinah
- Neciljno pridobivanje slik obraza za gradnjo zbirk za prepoznavanje
- Sklepanje o čustvih na delovnem mestu ali v izobraževanju
- Biometrična kategorizacija za sklepanje o občutljivih značilnostih
- Biometrična identifikacija na daljavo v realnem času na javnih mestih za odkrivanje kaznivih dejanj
→ Umakniti ali temeljito preoblikovati. Te prepovedi veljajo od 2. februarja 2025 in sodijo v sankcijsko raven 35 milijonov EUR / 7 %. Vodnik po prepovedanih praksah obravnava ozke izjeme pri vsaki.
Od 2. decembra 2026 se dodaja prepoved sistemov, ki ustvarjajo gradivo o spolni zlorabi otrok ali intimne posnetke brez privolitve.
Korak 3 — Ali ste ponudnik modela za splošne namene?
Če organizacija razvija in objavlja temeljni model, obveznosti poglavja V veljajo od 2. avgusta 2025. Trije testi:
- Ali se model uči s samonadzorom v znatnem obsegu?
- Ali zmore kompetentno opravljati širok nabor različnih nalog?
- Ali je dan na voljo drugim, namesto da bi se uporabljal zgolj interno?
Če da: dokumentacija modela za Urad za UI in za nadaljnje ponudnike, politika avtorskih pravic in dovolj podroben javni povzetek učnih vsebin. Nad 10²⁵ FLOPs učnega računanja se sistemsko tveganje domneva, kar dodaja ocenjevanje modela, nasprotniško testiranje, poročanje o incidentih in kibernetsko varnost. Glej vodnik po obveznostih GPAI.
Od 2. avgusta 2026 to poglavje neposredno izvršuje Komisija — in ne nacionalni organi — z globami do 15 milijonov EUR ali 3 %.
Korak 4 — Kateri od vaših sistemov so visokotvegani?
Razvrstite glede na Prilogo III in Prilogo I, uporabite filter člena 6(3) in rezultat zapišite. Priloga III našteva osem samostojnih kategorij: biometrija, kritična infrastruktura, izobraževanje in poklicno usposabljanje, zaposlovanje in upravljanje delavcev, dostop do bistvenih zasebnih in javnih storitev, odkrivanje kaznivih dejanj, migracije in nadzor meja ter izvajanje sodne oblasti. Priloga I zajema UI, ki deluje kot varnostna komponenta proizvoda, ki ga pravo EU o varnosti proizvodov že ureja.
Izjema iz člena 6(3) osvobodi sistem, ki sicer spada v kategorijo iz Priloge III, a ne predstavlja pomembnega tveganja: ozka postopkovna naloga, izboljšanje rezultata že opravljene človeške dejavnosti, zaznavanje vzorcev odločanja brez nadomeščanja človeške presoje ali povsem pripravljalno delo. Nikoli ne velja pri oblikovanju profilov fizičnih oseb. Oceno je treba dokumentirati pred dajanjem na trg, obveznost registracije pa ostane.
Odločitve o razvrstitvi so najbolj revidiran artefakt tega seznama. Zabeležite obravnavano kategorijo, razmislek, dokaze, datum in odgovorno osebo.
Korak 5 — Ste ponudnik ali izvajalec?
Vloga določa približno 80 % obremenitve in je nabavna pogodba ne zaklene. Člen 25 vas naredi za ponudnika visokotveganega sistema, ki ga niste zgradili, če nanj namestite svoje ime ali znamko, ga bistveno spremenite ali ga preusmerite tako, da postane visokotvegan. Fino nastavljanje dobaviteljevega modela na lastnih podatkih in dobava pod lastno znamko je običajna pot do podedovanih, nikoli načrtovanih obveznosti ponudnika.
| Ponudnik | Izvajalec | |
|---|---|---|
| Obvladovanje tveganj (člen 9) | Zahtevano | — |
| Upravljanje podatkov (člen 10) | Zahtevano | Le ustreznost vhodnih podatkov |
| Tehnična dokumentacija (Priloga IV) | Zahtevana | — |
| Ugotavljanje skladnosti + oznaka CE | Zahtevano | — |
| Registracija v zbirki podatkov EU | Zahtevana | Javni organi registrirajo svojo uporabo |
| Človeški nadzor | Zasnovati (člen 14) | Izvajati (člen 26) |
| Dnevniki | Omogočiti (člen 12) | Hraniti ≥ 6 mesecev (člen 26) |
| Ocena učinka (člen 27) | — | Javni sektor, krediti, zavarovanja |
| Poročanje o incidentih | Člen 73 | Ponudnik + organ |
Vodnik ponudnik proti izvajalcu obravnava mejne primere, vključno z uvozniki in distributerji, ki nosijo preverjevalne in ne skladnostnih obveznosti.
Koraki 6–10 — Kaj program za visoko tveganje pravzaprav ustvari?
Šest artefaktov po vrstnem redu odvisnosti. Vsak je vhod za naslednjega, zato program, ki se začne z dokumentacijo in se vrača k upravljanju, obtiči.
- Sistem upravljanja kakovosti (člen 17) — politike, odgovornosti, upravljanje sprememb, upravljanje podatkov, spremljanje po dajanju na trg in postopki ob incidentih. To organ za nadzor trga vpraša prvo.
- Zapisi o obvladovanju tveganj (člen 9) — iterativni cikel prepoznavanja, ocenjevanja in blaženja, voden skozi celoten življenjski cikel in ne potrjen enkrat.
- Dokazi o upravljanju podatkov (člen 10) — izvor, reprezentativnost, pregled in blaženje pristranskosti za učne, validacijske in testne nabore.
- Tehnična dokumentacija iz Priloge IV — gradivo, opisano v vodniku po tehnični dokumentaciji, vključno s preskusi glede na zahteve po točnosti, robustnosti in kibernetski varnosti iz člena 15.
- Ugotavljanje skladnosti in izjava — lastna ocena po Prilogi VI ali priglašeni organ tam, kjer to zahteva biometrija oziroma proizvodna zakonodaja iz Priloge I. Glej vodnik po ugotavljanju skladnosti.
- Registracija, oznaka CE in spremljanje — vpis v zbirko podatkov EU pred dajanjem na trg, oznaka CE na dokumentaciji, nato načrt spremljanja po dajanju na trg in poročanje o resnih incidentih po členu 73.
Ciljajte na 2. december 2027 za samostojne sisteme iz Priloge III in na 2. avgust 2028 za vgrajene sisteme iz Priloge I. Realističen program za en sam visokotvegani sistem traja od 12 do 24 mesecev: začetek konec leta 2026 se v okno umesti brez rezerve, zmogljivost priglašenih organov pa se bo z bližanjem datuma krčila.
Kaj pa, če uporabljate le tujo UI?
Ste izvajalec in vaš seznam je kratek, a ne prazen. Tu je večina organizacij: noben lasten model, ducat funkcij UI, uporabljenih prek SaaS in API.
- Pismenost (člen 4) velja zdaj, za vsakega izvajalca in na vsaki stopnji tveganja.
- Preglednost (člen 50) velja zdaj za to, kar vidijo vaši uporabniki: obvestilo o klepetalniku, označevanje globokih ponaredkov, označevanje ustvarjenih besedil, objavljenih za obveščanje javnosti.
- Obveznosti izvajalca (člen 26) bodo veljale od 2. decembra 2027 povsod, kjer primer uporabe spada v kategorijo iz Priloge III — izbor kandidatov, kreditne odločitve, upravljanje delavcev.
- Člen 25 je past: v trenutku, ko preoznačite ali bistveno spremenite, podedujete sklop ponudnika.
Praktični nadzorni ukrep je skrbni pregled dobavitelja: pridobite izjavo o skladnosti, navodila za uporabo in informacije, ki jih člen 13 nalaga ponudniku. Vodnik po UI tretjih oseb natančneje določa, kaj zahtevati pogodbeno.
Kaj se spremeni po panogah?
Obveznosti so enake; izidi razvrstitve in prekrivajoči se režimi ne.
- Finančne storitve — kreditno točkovanje in oblikovanje cen zavarovanj spadata v Prilogo III, izvajalec pa tam dolguje oceno učinka po členu 27. Obvladovanje tveganj IKT iz DORA delno izpolnjuje člen o obvladovanju tveganj, ne pokriva pa upravljanja podatkov, specifičnega za UI, niti človeškega nadzora. Zasnujte enoten tok poročanja, ki hkrati izpolnjuje člen 19 DORA in člen 73 Akta o UI. Glej vodnik za finančni sektor in vodnik po konvergenci DORA / NIS2.
- Zdravstvo in medicinski pripomočki — UI kot varnostna komponenta pripomočka po MDR/IVDR spada v Prilogo I, ki se uporablja od 2. avgusta 2028. Obstoječa tehnična dokumentacija in sistem kakovosti ISO 13485 sta podlaga in ju je treba razširiti na zahteve poglavja III; vaš priglašeni organ potrebuje ločeno imenovanje po Aktu o UI.
- Kadri in zaposlovanje — kategorija zaposlovanja iz Priloge III. Pregled pristranskosti po členu 10 je glavna izpostavljenost, preglednost do kandidatov je obveznost izvajalca, nobena dokončna zaposlitvena odločitev pa ne sme sloneti na sistemu brez človeka, ki jo lahko razveljavi.
- Javni sektor — ocena učinka je obvezna, izvajalci pa svojo uporabo sistemov iz Priloge III registrirajo v zbirki podatkov EU.
Panožni vodniki obravnavajo devet panog v enaki strukturi.
Koliko stane neskladnost?
Tri ravni, za običajno podjetje pa je najpomembnejša srednja. Člen 99 določa 35 milijonov EUR ali 7 % svetovnega prometa za prepovedi iz člena 5, 15 milijonov ali 3 % za večino drugih obveznosti — vključno s preglednostjo po členu 50 in celotnim sklopom visokega tveganja — ter 7,5 milijona ali 1 % za zavajajoče informacije, posredovane organom. Mala in srednja podjetja so omejena na nižji znesek.
Tretja raven si zasluži pozornost, nesorazmerno z njeno višino: kaznuje slab odgovor regulatorju neodvisno od kakršne koli temeljne kršitve. Prav dokumentacija spremeni zagovorljivo stališče v dokazljivo. Vodnik po sankcijah razdela izračun izpostavljenosti.
Kaj storiti v naslednjih 90 dneh
- Zapreti vrzel v popisu — seznam dobaviteljev iz financ ∪ register modelov iz razvoja.
- Ves nabor spustiti skozi filter člena 5. To je edini korak z že veljavno 7-odstotno ravnjo.
- Uvesti obvestila po členu 50 na vsem, kar je obrnjeno k uporabniku; obveznost velja, ne prihaja šele.
- Dokazati pismenost po členu 4: kdo je bil usposobljen, o čem in kdaj. Vodnik po pismenosti na področju UI natančneje pove, kaj zahteva prepisani člen.
- Razvrstiti kandidate iz Priloge III in zapisati razmislek, vključno z odločitvami po členu 6(3).
- Za vsak potrjeni visokotvegani sistem zagnati sistem upravljanja kakovosti. December 2027 je omejitev, vrsta pri priglašenih organih pa je pred vami, ne za vami.
Delovne predloge za popis, register tveganj, tehnično dokumentacijo in skrbni pregled dobaviteljev so v kompletih orodij za skladnost; Akademija Akta o UI pokriva isto področje kot strukturirano usposabljanje s certificiranjem.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Velja za ponudnike, izvajalce, uvoznike, distributerje in pooblaščene zastopnike sistemov UI, ki se dajejo na trg EU ali uporabljajo v EU, ter za ponudnike modelov UI za splošne namene. Sedež zunaj EU ne oprosti: člen 2(1)(c) zajame ponudnike in izvajalce iz tretjih držav vselej, kadar se rezultat sistema uporablja v Uniji.
Sistem spada v področje uporabe, če je sistem UI po členu 3(1) — strojni sistem, ki sklepa o rezultatih, kot so napovedi, priporočila, odločitve ali vsebina — in se daje na trg EU ali uporablja v EU. Izključno raziskovalni modeli, ki niso uvedeni navzven, ostanejo zunaj področja uporabe.
Prvi korak je popis sistemov UI: katalogizirati vse sisteme, ki jih organizacija razvija, uvaja, uvaža ali distribuira. Za vsakega dokumentirajte funkcijo, ponudnika, kontekst uporabe in prizadete osebe. Brez popolnega popisa se razvrstitev tveganja ne more začeti.
Štirje sklopi so že v veljavi: prepovedane prakse iz člena 5 od 2. februarja 2025, obveznost pismenosti na področju UI iz člena 4 od 2. februarja 2025, obveznosti poglavja V za ponudnike modelov za splošne namene od 2. avgusta 2025 ter obveznosti preglednosti iz člena 50 — obvestilo o klepetalniku, označevanje globokih ponaredkov, strojno berljivo označevanje sintetične vsebine — od 2. avgusta 2026.
Zamaknil je štiri datume uporabe in prepisal člen 4; ni ustvaril nobene nove obveznosti niti ni priznal sektorske ali velikostne izjeme. Samostojni visokotvegani sistemi iz Priloge III se zdaj uporabljajo od 2. decembra 2027 namesto od 2. avgusta 2026, UI, vgrajena v proizvode iz Priloge I, od 2. avgusta 2028, regulativni peskovniki od 2. avgusta 2027 in prehodna obveznost označevanja generativnih sistemov, ki so že na trgu, od 2. decembra 2026.
Ponudnik razvije sistem UI in ga da na trg EU ali v uporabo. Izvajalec uporablja sistem UI pod lastno pristojnostjo v okviru poklicne dejavnosti. Banka, ki kupi orodje za kreditno točkovanje, je izvajalec; proizvajalec programske opreme je ponudnik. Ponudnik nosi glavno breme skladnosti; izvajalec nosi človeški nadzor, spremljanje in preglednost.
Da, in to je najpogosteje spregledana točka. Po členu 25 izvajalec postane ponudnik visokotveganega sistema, če nanj namesti svoje ime ali blagovno znamko, ga bistveno spremeni ali spremeni njegov predvideni namen tako, da postane visokotvegan. Fino nastavljanje kupljenega modela na lastnih podatkih in dobava pod lastno znamko ta prehod skoraj vedno sproži.
Da, deloma. Dajanje v uporabo zajema tudi interno uvedbo, takoj ko sistem vpliva na ljudi — kadrovske odločitve, spremljanje zaposlenih, notranje ocenjevanje kreditne sposobnosti. UI za povsem tehnični izračun brez rezultata, namenjenega osebam, lahko ostane zunaj področja uporabe, kar pa terja dokumentirano pravno analizo. Člen 4 (pismenost) velja za vse ne glede na stopnjo tveganja.
Člen 5 prepoveduje podpražne in manipulativne tehnike, izkoriščanje ranljivosti, socialno točkovanje s strani javnih organov, neciljno pridobivanje slik obraza, sklepanje o čustvih na delovnem mestu in v izobraževanju, biometrično kategorizacijo za sklepanje o občutljivih značilnostih ter večino biometrične identifikacije na daljavo v realnem času na javnih mestih za odkrivanje kaznivih dejanj. V veljavi od 2. februarja 2025. Dodatna prepoved glede ustvarjanja gradiva o spolni zlorabi otrok in intimnih posnetkov brez privolitve se uporablja od 2. decembra 2026.
Po dveh poteh. Priloga III našteva osem samostojnih kategorij: biometrija, kritična infrastruktura, izobraževanje, zaposlovanje, dostop do bistvenih javnih in zasebnih storitev, odkrivanje kaznivih dejanj, migracije in nadzor meja ter izvajanje sodne oblasti. Priloga I zajema UI, uporabljeno kot varnostno komponento proizvoda, ki ga že ureja zakonodaja EU o varnosti proizvodov. Zunaj teh dveh poti sistem ni visokotvegan: ostaneta kvečjemu preglednost in pismenost.
Člen 6(3) omogoča sistemu, ki spada v kategorijo iz Priloge III, da se izogne opredelitvi kot visokotvegan, če ne predstavlja pomembnega tveganja za zdravje, varnost ali temeljne pravice — na primer, če opravlja ozko postopkovno nalogo, izboljšuje rezultat že opravljene človeške dejavnosti ali je zgolj pripravljalen. Izjema nikoli ne velja pri oblikovanju profilov fizičnih oseb. Oceno je treba dokumentirati pred dajanjem na trg, sistem pa se še vedno registrira.
Tehnično dokumentacijo iz Priloge IV: opis sistema, projektne specifikacije, obvladovanje tveganj (člen 9), upravljanje podatkov (člen 10), rezultate preskusov, ukrepe človeškega nadzora (člen 14), točnost in kibernetsko varnost (člen 15) ter načrt spremljanja po dajanju na trg. K temu sodijo sistem upravljanja kakovosti (člen 17), samodejni dnevniki (člen 12), navodila za uporabo (člen 13), izjava EU o skladnosti (člen 47) in oznaka CE (člen 48).
Pri večini sistemov iz Priloge III ne: ponudnik opravi lastno oceno po Prilogi VI. Priglašeni organ je potreben pri biometričnih sistemih, kadar harmonizirani standard ni bil uporabljen, in pri vgrajeni UI iz Priloge I povsod, kjer temeljna proizvodna zakonodaja že zahteva ocenjevanje s strani tretje osebe. Ker je zmogljivost omejena, termin rezervirajte precej pred 2. decembrom 2027.
Člen 26 nalaga uporabo sistema v skladu z navodili, določitev usposobljenega človeškega nadzora s pooblastilom za preglasitev, zagotavljanje ustreznosti vhodnih podatkov, hrambo dnevnikov najmanj šest mesecev, obveščanje predstavnikov delavcev pred uvedbo na delovnem mestu ter poročanje o resnih incidentih ponudniku in organu za nadzor trga.
Ocena učinka na temeljne pravice (člen 27) dokumentira kontekst uvedbe, prizadete osebe, tveganja za temeljne pravice, ureditev človeškega nadzora in razpoložljiva pravna sredstva. Obvezna je za javne organe in zasebne subjekte, ki opravljajo javne storitve, ter za vsakega izvajalca sistemov iz Priloge III, ki se uporabljajo za ocenjevanje kreditne sposobnosti ali za oblikovanje cen življenjskih in zdravstvenih zavarovanj. Predhodi prvi uporabi.
Ste izvajalec in ne ponudnik, dokler orodje uporabljate tako, kot je dobavljeno, in za njegov predvideni namen. Vaše obveznosti so pismenost po členu 4, preglednost po členu 50 do oseb, ki komunicirajo s sistemom ali prejemajo njegove rezultate, ter — če primer uporabe spada v Prilogo III — celoten sklop iz člena 26 od 2. decembra 2027. Skrbni pregled dobavitelja ni samostojna pravna obveznost, je pa edini način, da dokažete, da je člen višje v verigi izpolnil svoje.
Člen 4 velja od 2. februarja 2025 za vsakega ponudnika in vsakega izvajalca na vseh stopnjah tveganja. Digitalni omnibus ga je iz obveznosti rezultata spremenil v obveznost prizadevanja: sprejeti je treba ukrepe za podporo razvoju zadostne ravni pismenosti na področju UI pri osebju, ki upravlja sisteme, pri čemer posamezniku ni treba zagotoviti določene ravni. Regulator bo zahteval dokaz o zasnovi, izvedbi in pokritosti usposabljanja.
Člen 50 velja od 2. avgusta 2026. Ponudniki morajo sisteme zasnovati tako, da ljudje vedo, da komunicirajo z UI, ter označiti sintetični zvok, sliko, video in besedilo v strojno berljivi obliki. Izvajalci morajo razkriti prepoznavanje čustev in biometrično kategorizacijo ter označiti globoke ponaredke in ustvarjena besedila, objavljena za obveščanje javnosti. Generativni sistemi, ki so bili na trgu pred 2. avgustom 2026, imajo za izpolnitev obveznosti označevanja čas do 2. decembra 2026.
Tri ravni v členu 99: 35 milijonov EUR ali 7 % svetovnega letnega prometa za kršitev prepovedi iz člena 5, 15 milijonov ali 3 % za večino drugih obveznosti, vključno s preglednostjo iz člena 50, ter 7,5 milijona ali 1 % za posredovanje netočnih ali zavajajočih informacij organom. Za mala in srednja podjetja ter zagonska podjetja je zgornja meja nižji od obeh zneskov, ne višji.
Za samostojni sistem iz Priloge III realističen program traja 12–24 mesecev: 3–6 mesecev analize vrzeli in zasnove sistema upravljanja kakovosti, 6–12 mesecev tehnične dokumentacije, upravljanja podatkov in ugotavljanja skladnosti ter 3–6 mesecev registracije v zbirki podatkov EU in oznake CE. Z rokom 2. decembra 2027 se program, ki se začne zdaj, umesti v okno, a brez rezerve.
Ne. Digitalni omnibus ni uvedel nobene izjeme glede velikosti. Mala in srednja podjetja dobijo tri olajšave: poenostavljeno tehnično dokumentacijo po členu 11(1), prednostni dostop do regulativnih peskovnikov in zgornjo mejo globe, določeno pri nižjem znesku. Vse vsebinske obveznosti veljajo v celoti.
Ne. Seznam zamejuje delo in dokazuje, da je bila ocena opravljena; skladnost se dokazuje z artefakti — tehnično dokumentacijo iz Priloge IV, sistemom upravljanja kakovosti, zapisi o obvladovanju tveganj, rezultati preskusov, izjavo o skladnosti in poročili o spremljanju po dajanju na trg. Seznam je kazalo dokumentarnega gradiva, ki mora obstajati.
Take compliance further with the AI Act Academy
A free course, a server-graded exam, a verifiable certificate — and the working templates.