K 2. srpnu 2026 nabíhají podle AI Actu povinnosti pro takzvané vysoce rizikové AI systémy (příloha III nařízení): řízení rizik, technická dokumentace, označení CE, registrace v evropské databázi, lidský dohled. Za jejich porušení hrozí pokuty až 15 milionů EUR nebo 3 % celosvětového obratu. Evropská komise sice v balíčku Digital Omnibus navrhla odklad této části až na 2. prosince 2027 — ale dokud návrh nevyjde v Úředním věstníku, právně závazný je srpen 2026.
Týká se to vaší firmy?
Nejspíš míň, než se z titulků zdá. Vysoce rizikové jsou systémy z osmi oblastí, které rozhodují o lidech: biometrie, kritická infrastruktura, vzdělávání, zaměstnávání a nábor, přístup k základním službám (např. úvěrový skóring), vymáhání práva, justice, hranice. Pokud používáte AI na třídění pošty, vytěžování faktur nebo firemního asistenta nad dokumenty, do této kategorie nespadáte.
Co k 2. srpnu platí pro všechny
- Transparentnost (článek 50). Když se člověk baví s AI — třeba chatbot na webu — musí to vědět. AI generovaný obsah, který působí jako skutečný (deepfake), musí být označený.
- Povinnosti pro uživatele high-risk systémů. Pozor, AI Act nerozlišuje jen výrobce: i firma, která vysoce rizikový systém jen používá (třeba AI nástroj na třídění uchazečů o práci), má povinnosti — zajistit lidský dohled a uchovávat logy.
- Zakázané praktiky a AI gramotnost platí už od února 2025 — manipulativní techniky a sociální skóring normální firma stejně nedělá, školení lidí, kteří s AI pracují, je otázka jednoho rozumného workshopu.
Co doporučujeme
- Udělat si seznam AI systémů, které ve firmě běží — včetně těch, co si oddělení pořídila sama, a včetně SaaS nástrojů, které mají AI „uvnitř".
- U každého si odpovědět: rozhoduje o lidech? Pokud ano (typicky HR nástroje), chtít od dodavatele dokumentaci shody a řešit zařazení s právníkem. Pokud ne, stačí transparentnost a zdravý rozum.
- Nekupovat paniku. Vlna „AI Act compliance" nabídek míří hlavně na strach. U většiny firem jde o jednotky hodin práce, ne o projekt za statisíce.