Kontrolni seznam skladnosti z Aktom EU o umetni inteligenci v obliki vprašanj in odgovorov: področje uporabe, preostali roki, razvrstitev tveganja, prepovedane prakse, GPAI, skladnost visokotveganih sistemov ter razdelitev med ponudnika in izvajalca.

Ta vodnik odgovarja na vprašanja o skladnosti v vrstnem redu, v katerem se dejansko pojavijo: ali me uredba doseže, kaj me že danes zavezuje, kateri od mojih sistemov so visokotvegani, kaj moram pripraviti in koliko stane napaka. Vsak odgovor je zasidran v pravni podlagi, ki jo je mogoče navesti v internem zapisu.

Interaktivno orodje: uporabite preverjevalnik skladnosti z Aktom o UI za osebni kontrolni seznam in oceno glede na vašo vlogo in vrsto sistema.

Kdo mora prehoditi ta seznam?

Vsaka organizacija, ki razvija, uvaja, uvaža ali distribuira sistem UI, ki se uporablja v EU — ne glede na sedež. Člen 2 doseže ponudnike in izvajalce iz tretjih držav takoj, ko se rezultat sistema uporablja v Uniji: ameriški ponudnik SaaS z evropskimi strankami spada v področje uporabe enako kot slovenska banka.

Štiri vprašanja določajo vaš nabor obveznosti in vsa štiri so potrebna, preden seznam kaj pomeni:

Vprašanje Kaj določa
Ste ga zgradili sami ali uporabljate tujega? Ponudnik ali izvajalec (člena 3 in 25)
Sistem UI ali model UI za splošne namene? Poglavje III ali poglavje V
Katera kategorija Priloge III ali Priloge I? Visoko tveganje ali ne (člen 6)
Ali komunicira z ljudmi oziroma ustvarja vsebino? Preglednost po členu 50, ne glede na stopnjo tveganja

Zadnja vrstica je tista, ki uide večini popisov. Obveznosti preglednosti zadenejo sisteme, ki sploh niso visokotvegani: klepetalnik za podporo strankam ima danes obveznost, ne da bi nosil karkoli od bremena skladnosti, ki mu je posvečen preostanek tega seznama.

Kaj vas zavezuje že danes in kaj šele prihaja?

Pet datumov uporabe je minilo; glavnina dela za skladnost pade v december 2027. Spodnji datumi sledijo zbirki podatkov o rokih, ki jo objavlja to spletišče in ki odraža zamike, uvedene z Uredbo (EU) 2026/1744.

Obveznost Uporablja se od Stanje
Prepovedane prakse (člen 5) 2. februar 2025 V veljavi
Pismenost na področju UI (člen 4) 2. februar 2025 V veljavi
Modeli za splošne namene (poglavje V) 2. avgust 2025 V veljavi
Obveznosti preglednosti (člen 50) 2. avgust 2026 V veljavi
Pristojnosti Komisije glede GPAI (člen 101) 2. avgust 2026 V veljavi
Označevanje obstoječih generativnih sistemov 2. december 2026 Prihaja
Prepoved ustvarjenega gradiva o zlorabi 2. december 2026 Prihaja
Delujoči regulativni peskovniki 2. avgust 2027 Prihaja
Visoko tveganje — samostojni sistemi iz Priloge III 2. december 2027 Prihaja
Visoko tveganje — vgrajeni sistemi iz Priloge I 2. avgust 2028 Prihaja

Digitalni omnibus je premaknil štiri od teh datumov in prepisal člen 4; celoten register pred/po je objavljen na /changes/. Ni odpravil nobene obveznosti in ni ustvaril izjem, zato program, zgrajen na prvotnih datumih, ostaja pravi program — le več časa za zalet ima.

Korak 1 — Je vaš popis UI popoln?

Brez popolnega popisa nič od naslednjega ni zagovorljivo. Vzpostavite register vseh sistemov UI, ki se jih organizacija dotika:

Za vsakega: ime, funkcija, vhodni in izhodni podatki, kontekst uporabe, vpliv odločitve in prizadete osebe. Označite sisteme z negotovo razvrstitvijo — ti terjajo pravno presojo, ne inženirskega odgovora.

Dve kategoriji sta sistematično podcenjeni: funkcije UI, dobavljene v orodjih SaaS, ki jih podjetje že plačuje, in modeli, ki so jih posamezne ekipe zgradile mimo nabavnega procesa. Od financ zahtevajte seznam dobaviteljev, od razvoja register modelov; unija obeh je bližje resnici kot vsak posebej.

Korak 2 — Ali že izvajate kaj nezakonitega?

Člen 5 preglejte pred vsako razvrstitvijo tveganja, saj prepovedanega sistema ni mogoče popraviti do skladnosti. Vsak sistem primerjajte s seznamom:

Umakniti ali temeljito preoblikovati. Te prepovedi veljajo od 2. februarja 2025 in sodijo v sankcijsko raven 35 milijonov EUR / 7 %. Vodnik po prepovedanih praksah obravnava ozke izjeme pri vsaki.

Od 2. decembra 2026 se dodaja prepoved sistemov, ki ustvarjajo gradivo o spolni zlorabi otrok ali intimne posnetke brez privolitve.

Korak 3 — Ali ste ponudnik modela za splošne namene?

Če organizacija razvija in objavlja temeljni model, obveznosti poglavja V veljajo od 2. avgusta 2025. Trije testi:

Če da: dokumentacija modela za Urad za UI in za nadaljnje ponudnike, politika avtorskih pravic in dovolj podroben javni povzetek učnih vsebin. Nad 10²⁵ FLOPs učnega računanja se sistemsko tveganje domneva, kar dodaja ocenjevanje modela, nasprotniško testiranje, poročanje o incidentih in kibernetsko varnost. Glej vodnik po obveznostih GPAI.

Od 2. avgusta 2026 to poglavje neposredno izvršuje Komisija — in ne nacionalni organi — z globami do 15 milijonov EUR ali 3 %.

Korak 4 — Kateri od vaših sistemov so visokotvegani?

Razvrstite glede na Prilogo III in Prilogo I, uporabite filter člena 6(3) in rezultat zapišite. Priloga III našteva osem samostojnih kategorij: biometrija, kritična infrastruktura, izobraževanje in poklicno usposabljanje, zaposlovanje in upravljanje delavcev, dostop do bistvenih zasebnih in javnih storitev, odkrivanje kaznivih dejanj, migracije in nadzor meja ter izvajanje sodne oblasti. Priloga I zajema UI, ki deluje kot varnostna komponenta proizvoda, ki ga pravo EU o varnosti proizvodov že ureja.

Izjema iz člena 6(3) osvobodi sistem, ki sicer spada v kategorijo iz Priloge III, a ne predstavlja pomembnega tveganja: ozka postopkovna naloga, izboljšanje rezultata že opravljene človeške dejavnosti, zaznavanje vzorcev odločanja brez nadomeščanja človeške presoje ali povsem pripravljalno delo. Nikoli ne velja pri oblikovanju profilov fizičnih oseb. Oceno je treba dokumentirati pred dajanjem na trg, obveznost registracije pa ostane.

Odločitve o razvrstitvi so najbolj revidiran artefakt tega seznama. Zabeležite obravnavano kategorijo, razmislek, dokaze, datum in odgovorno osebo.

Korak 5 — Ste ponudnik ali izvajalec?

Vloga določa približno 80 % obremenitve in je nabavna pogodba ne zaklene. Člen 25 vas naredi za ponudnika visokotveganega sistema, ki ga niste zgradili, če nanj namestite svoje ime ali znamko, ga bistveno spremenite ali ga preusmerite tako, da postane visokotvegan. Fino nastavljanje dobaviteljevega modela na lastnih podatkih in dobava pod lastno znamko je običajna pot do podedovanih, nikoli načrtovanih obveznosti ponudnika.

Ponudnik Izvajalec
Obvladovanje tveganj (člen 9) Zahtevano
Upravljanje podatkov (člen 10) Zahtevano Le ustreznost vhodnih podatkov
Tehnična dokumentacija (Priloga IV) Zahtevana
Ugotavljanje skladnosti + oznaka CE Zahtevano
Registracija v zbirki podatkov EU Zahtevana Javni organi registrirajo svojo uporabo
Človeški nadzor Zasnovati (člen 14) Izvajati (člen 26)
Dnevniki Omogočiti (člen 12) Hraniti ≥ 6 mesecev (člen 26)
Ocena učinka (člen 27) Javni sektor, krediti, zavarovanja
Poročanje o incidentih Člen 73 Ponudnik + organ

Vodnik ponudnik proti izvajalcu obravnava mejne primere, vključno z uvozniki in distributerji, ki nosijo preverjevalne in ne skladnostnih obveznosti.

Koraki 6–10 — Kaj program za visoko tveganje pravzaprav ustvari?

Šest artefaktov po vrstnem redu odvisnosti. Vsak je vhod za naslednjega, zato program, ki se začne z dokumentacijo in se vrača k upravljanju, obtiči.

  1. Sistem upravljanja kakovosti (člen 17) — politike, odgovornosti, upravljanje sprememb, upravljanje podatkov, spremljanje po dajanju na trg in postopki ob incidentih. To organ za nadzor trga vpraša prvo.
  2. Zapisi o obvladovanju tveganj (člen 9) — iterativni cikel prepoznavanja, ocenjevanja in blaženja, voden skozi celoten življenjski cikel in ne potrjen enkrat.
  3. Dokazi o upravljanju podatkov (člen 10) — izvor, reprezentativnost, pregled in blaženje pristranskosti za učne, validacijske in testne nabore.
  4. Tehnična dokumentacija iz Priloge IV — gradivo, opisano v vodniku po tehnični dokumentaciji, vključno s preskusi glede na zahteve po točnosti, robustnosti in kibernetski varnosti iz člena 15.
  5. Ugotavljanje skladnosti in izjava — lastna ocena po Prilogi VI ali priglašeni organ tam, kjer to zahteva biometrija oziroma proizvodna zakonodaja iz Priloge I. Glej vodnik po ugotavljanju skladnosti.
  6. Registracija, oznaka CE in spremljanje — vpis v zbirko podatkov EU pred dajanjem na trg, oznaka CE na dokumentaciji, nato načrt spremljanja po dajanju na trg in poročanje o resnih incidentih po členu 73.

Ciljajte na 2. december 2027 za samostojne sisteme iz Priloge III in na 2. avgust 2028 za vgrajene sisteme iz Priloge I. Realističen program za en sam visokotvegani sistem traja od 12 do 24 mesecev: začetek konec leta 2026 se v okno umesti brez rezerve, zmogljivost priglašenih organov pa se bo z bližanjem datuma krčila.

Kaj pa, če uporabljate le tujo UI?

Ste izvajalec in vaš seznam je kratek, a ne prazen. Tu je večina organizacij: noben lasten model, ducat funkcij UI, uporabljenih prek SaaS in API.

Praktični nadzorni ukrep je skrbni pregled dobavitelja: pridobite izjavo o skladnosti, navodila za uporabo in informacije, ki jih člen 13 nalaga ponudniku. Vodnik po UI tretjih oseb natančneje določa, kaj zahtevati pogodbeno.

Kaj se spremeni po panogah?

Obveznosti so enake; izidi razvrstitve in prekrivajoči se režimi ne.

Panožni vodniki obravnavajo devet panog v enaki strukturi.

Koliko stane neskladnost?

Tri ravni, za običajno podjetje pa je najpomembnejša srednja. Člen 99 določa 35 milijonov EUR ali 7 % svetovnega prometa za prepovedi iz člena 5, 15 milijonov ali 3 % za večino drugih obveznosti — vključno s preglednostjo po členu 50 in celotnim sklopom visokega tveganja — ter 7,5 milijona ali 1 % za zavajajoče informacije, posredovane organom. Mala in srednja podjetja so omejena na nižji znesek.

Tretja raven si zasluži pozornost, nesorazmerno z njeno višino: kaznuje slab odgovor regulatorju neodvisno od kakršne koli temeljne kršitve. Prav dokumentacija spremeni zagovorljivo stališče v dokazljivo. Vodnik po sankcijah razdela izračun izpostavljenosti.

Kaj storiti v naslednjih 90 dneh

  1. Zapreti vrzel v popisu — seznam dobaviteljev iz financ ∪ register modelov iz razvoja.
  2. Ves nabor spustiti skozi filter člena 5. To je edini korak z že veljavno 7-odstotno ravnjo.
  3. Uvesti obvestila po členu 50 na vsem, kar je obrnjeno k uporabniku; obveznost velja, ne prihaja šele.
  4. Dokazati pismenost po členu 4: kdo je bil usposobljen, o čem in kdaj. Vodnik po pismenosti na področju UI natančneje pove, kaj zahteva prepisani člen.
  5. Razvrstiti kandidate iz Priloge III in zapisati razmislek, vključno z odločitvami po členu 6(3).
  6. Za vsak potrjeni visokotvegani sistem zagnati sistem upravljanja kakovosti. December 2027 je omejitev, vrsta pri priglašenih organih pa je pred vami, ne za vami.

Delovne predloge za popis, register tveganj, tehnično dokumentacijo in skrbni pregled dobaviteljev so v kompletih orodij za skladnost; Akademija Akta o UI pokriva isto področje kot strukturirano usposabljanje s certificiranjem.

Frequently Asked Questions

Velja za ponudnike, izvajalce, uvoznike, distributerje in pooblaščene zastopnike sistemov UI, ki se dajejo na trg EU ali uporabljajo v EU, ter za ponudnike modelov UI za splošne namene. Sedež zunaj EU ne oprosti: člen 2(1)(c) zajame ponudnike in izvajalce iz tretjih držav vselej, kadar se rezultat sistema uporablja v Uniji.

Sistem spada v področje uporabe, če je sistem UI po členu 3(1) — strojni sistem, ki sklepa o rezultatih, kot so napovedi, priporočila, odločitve ali vsebina — in se daje na trg EU ali uporablja v EU. Izključno raziskovalni modeli, ki niso uvedeni navzven, ostanejo zunaj področja uporabe.

Prvi korak je popis sistemov UI: katalogizirati vse sisteme, ki jih organizacija razvija, uvaja, uvaža ali distribuira. Za vsakega dokumentirajte funkcijo, ponudnika, kontekst uporabe in prizadete osebe. Brez popolnega popisa se razvrstitev tveganja ne more začeti.

Štirje sklopi so že v veljavi: prepovedane prakse iz člena 5 od 2. februarja 2025, obveznost pismenosti na področju UI iz člena 4 od 2. februarja 2025, obveznosti poglavja V za ponudnike modelov za splošne namene od 2. avgusta 2025 ter obveznosti preglednosti iz člena 50 — obvestilo o klepetalniku, označevanje globokih ponaredkov, strojno berljivo označevanje sintetične vsebine — od 2. avgusta 2026.

Zamaknil je štiri datume uporabe in prepisal člen 4; ni ustvaril nobene nove obveznosti niti ni priznal sektorske ali velikostne izjeme. Samostojni visokotvegani sistemi iz Priloge III se zdaj uporabljajo od 2. decembra 2027 namesto od 2. avgusta 2026, UI, vgrajena v proizvode iz Priloge I, od 2. avgusta 2028, regulativni peskovniki od 2. avgusta 2027 in prehodna obveznost označevanja generativnih sistemov, ki so že na trgu, od 2. decembra 2026.

Ponudnik razvije sistem UI in ga da na trg EU ali v uporabo. Izvajalec uporablja sistem UI pod lastno pristojnostjo v okviru poklicne dejavnosti. Banka, ki kupi orodje za kreditno točkovanje, je izvajalec; proizvajalec programske opreme je ponudnik. Ponudnik nosi glavno breme skladnosti; izvajalec nosi človeški nadzor, spremljanje in preglednost.

Da, in to je najpogosteje spregledana točka. Po členu 25 izvajalec postane ponudnik visokotveganega sistema, če nanj namesti svoje ime ali blagovno znamko, ga bistveno spremeni ali spremeni njegov predvideni namen tako, da postane visokotvegan. Fino nastavljanje kupljenega modela na lastnih podatkih in dobava pod lastno znamko ta prehod skoraj vedno sproži.

Da, deloma. Dajanje v uporabo zajema tudi interno uvedbo, takoj ko sistem vpliva na ljudi — kadrovske odločitve, spremljanje zaposlenih, notranje ocenjevanje kreditne sposobnosti. UI za povsem tehnični izračun brez rezultata, namenjenega osebam, lahko ostane zunaj področja uporabe, kar pa terja dokumentirano pravno analizo. Člen 4 (pismenost) velja za vse ne glede na stopnjo tveganja.

Člen 5 prepoveduje podpražne in manipulativne tehnike, izkoriščanje ranljivosti, socialno točkovanje s strani javnih organov, neciljno pridobivanje slik obraza, sklepanje o čustvih na delovnem mestu in v izobraževanju, biometrično kategorizacijo za sklepanje o občutljivih značilnostih ter večino biometrične identifikacije na daljavo v realnem času na javnih mestih za odkrivanje kaznivih dejanj. V veljavi od 2. februarja 2025. Dodatna prepoved glede ustvarjanja gradiva o spolni zlorabi otrok in intimnih posnetkov brez privolitve se uporablja od 2. decembra 2026.

Po dveh poteh. Priloga III našteva osem samostojnih kategorij: biometrija, kritična infrastruktura, izobraževanje, zaposlovanje, dostop do bistvenih javnih in zasebnih storitev, odkrivanje kaznivih dejanj, migracije in nadzor meja ter izvajanje sodne oblasti. Priloga I zajema UI, uporabljeno kot varnostno komponento proizvoda, ki ga že ureja zakonodaja EU o varnosti proizvodov. Zunaj teh dveh poti sistem ni visokotvegan: ostaneta kvečjemu preglednost in pismenost.

Člen 6(3) omogoča sistemu, ki spada v kategorijo iz Priloge III, da se izogne opredelitvi kot visokotvegan, če ne predstavlja pomembnega tveganja za zdravje, varnost ali temeljne pravice — na primer, če opravlja ozko postopkovno nalogo, izboljšuje rezultat že opravljene človeške dejavnosti ali je zgolj pripravljalen. Izjema nikoli ne velja pri oblikovanju profilov fizičnih oseb. Oceno je treba dokumentirati pred dajanjem na trg, sistem pa se še vedno registrira.

Tehnično dokumentacijo iz Priloge IV: opis sistema, projektne specifikacije, obvladovanje tveganj (člen 9), upravljanje podatkov (člen 10), rezultate preskusov, ukrepe človeškega nadzora (člen 14), točnost in kibernetsko varnost (člen 15) ter načrt spremljanja po dajanju na trg. K temu sodijo sistem upravljanja kakovosti (člen 17), samodejni dnevniki (člen 12), navodila za uporabo (člen 13), izjava EU o skladnosti (člen 47) in oznaka CE (člen 48).

Pri večini sistemov iz Priloge III ne: ponudnik opravi lastno oceno po Prilogi VI. Priglašeni organ je potreben pri biometričnih sistemih, kadar harmonizirani standard ni bil uporabljen, in pri vgrajeni UI iz Priloge I povsod, kjer temeljna proizvodna zakonodaja že zahteva ocenjevanje s strani tretje osebe. Ker je zmogljivost omejena, termin rezervirajte precej pred 2. decembrom 2027.

Člen 26 nalaga uporabo sistema v skladu z navodili, določitev usposobljenega človeškega nadzora s pooblastilom za preglasitev, zagotavljanje ustreznosti vhodnih podatkov, hrambo dnevnikov najmanj šest mesecev, obveščanje predstavnikov delavcev pred uvedbo na delovnem mestu ter poročanje o resnih incidentih ponudniku in organu za nadzor trga.

Ocena učinka na temeljne pravice (člen 27) dokumentira kontekst uvedbe, prizadete osebe, tveganja za temeljne pravice, ureditev človeškega nadzora in razpoložljiva pravna sredstva. Obvezna je za javne organe in zasebne subjekte, ki opravljajo javne storitve, ter za vsakega izvajalca sistemov iz Priloge III, ki se uporabljajo za ocenjevanje kreditne sposobnosti ali za oblikovanje cen življenjskih in zdravstvenih zavarovanj. Predhodi prvi uporabi.

Ste izvajalec in ne ponudnik, dokler orodje uporabljate tako, kot je dobavljeno, in za njegov predvideni namen. Vaše obveznosti so pismenost po členu 4, preglednost po členu 50 do oseb, ki komunicirajo s sistemom ali prejemajo njegove rezultate, ter — če primer uporabe spada v Prilogo III — celoten sklop iz člena 26 od 2. decembra 2027. Skrbni pregled dobavitelja ni samostojna pravna obveznost, je pa edini način, da dokažete, da je člen višje v verigi izpolnil svoje.

Člen 4 velja od 2. februarja 2025 za vsakega ponudnika in vsakega izvajalca na vseh stopnjah tveganja. Digitalni omnibus ga je iz obveznosti rezultata spremenil v obveznost prizadevanja: sprejeti je treba ukrepe za podporo razvoju zadostne ravni pismenosti na področju UI pri osebju, ki upravlja sisteme, pri čemer posamezniku ni treba zagotoviti določene ravni. Regulator bo zahteval dokaz o zasnovi, izvedbi in pokritosti usposabljanja.

Člen 50 velja od 2. avgusta 2026. Ponudniki morajo sisteme zasnovati tako, da ljudje vedo, da komunicirajo z UI, ter označiti sintetični zvok, sliko, video in besedilo v strojno berljivi obliki. Izvajalci morajo razkriti prepoznavanje čustev in biometrično kategorizacijo ter označiti globoke ponaredke in ustvarjena besedila, objavljena za obveščanje javnosti. Generativni sistemi, ki so bili na trgu pred 2. avgustom 2026, imajo za izpolnitev obveznosti označevanja čas do 2. decembra 2026.

Tri ravni v členu 99: 35 milijonov EUR ali 7 % svetovnega letnega prometa za kršitev prepovedi iz člena 5, 15 milijonov ali 3 % za večino drugih obveznosti, vključno s preglednostjo iz člena 50, ter 7,5 milijona ali 1 % za posredovanje netočnih ali zavajajočih informacij organom. Za mala in srednja podjetja ter zagonska podjetja je zgornja meja nižji od obeh zneskov, ne višji.

Za samostojni sistem iz Priloge III realističen program traja 12–24 mesecev: 3–6 mesecev analize vrzeli in zasnove sistema upravljanja kakovosti, 6–12 mesecev tehnične dokumentacije, upravljanja podatkov in ugotavljanja skladnosti ter 3–6 mesecev registracije v zbirki podatkov EU in oznake CE. Z rokom 2. decembra 2027 se program, ki se začne zdaj, umesti v okno, a brez rezerve.

Ne. Digitalni omnibus ni uvedel nobene izjeme glede velikosti. Mala in srednja podjetja dobijo tri olajšave: poenostavljeno tehnično dokumentacijo po členu 11(1), prednostni dostop do regulativnih peskovnikov in zgornjo mejo globe, določeno pri nižjem znesku. Vse vsebinske obveznosti veljajo v celoti.

Ne. Seznam zamejuje delo in dokazuje, da je bila ocena opravljena; skladnost se dokazuje z artefakti — tehnično dokumentacijo iz Priloge IV, sistemom upravljanja kakovosti, zapisi o obvladovanju tveganj, rezultati preskusov, izjavo o skladnosti in poročili o spremljanju po dajanju na trg. Seznam je kazalo dokumentarnega gradiva, ki mora obstajati.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.