AI vo firmách
Aj firma, ktorá AI nevyvíja, ale iba používa, má podľa európskeho aktu o umelej inteligencii povinnosti, len iné a spravidla menšie, než majú poskytovatelia AI. Vysvetľujeme roly, úrovne rizika, konkrétne povinnosti a termíny so stavom overeným k 16. 9. 2026.
Pri európskom nariadení o umelej inteligencii ľahko zaznie: AI nevyvíjame, len ju používame, takže sa nás to netýka. Nie je to presné. AI Act, úradne akt o umelej inteligencii, teda nariadenie (EÚ) 2024/1689, rozdeľuje povinnosti medzi tých, ktorí systémy AI vyvíjajú, a tých, ktorí ich používajú. Používatelia ich majú menej, no nie žiadne.
Modelový príklad: rovnaký jazykový model môže v jednej firme písať newsletter, kde sa uplatní najmä AI gramotnosť, a v inej triediť uchádzačov, kde sa od 2. 12. 2027 môže uplatniť prísny režim pre vysokorizikové systémy. AI Act povinnosti totiž neukladá podľa nástroja, ale podľa roly firmy a účelu použitia. Text opisuje stav overený k 16. 9. 2026 a nie je právnym poradenstvom pre konkrétny prípad.
Prvým zdrojom omylu sú pravidlá pre modely AI na všeobecné účely, teda veľké modely, na ktorých stoja aplikácie ako ChatGPT. Týkajú sa poskytovateľov modelov, no kto model zapojí do vlastného systému AI, napríklad do zákazníckeho chatbota pod svojou značkou, musí podľa Komisie plniť príslušné povinnosti pre systémy AI.
Druhým je prehliadnutá definícia. Nasadzujúci subjekt je každý, kto systém AI používa v rámci svojej právomoci, okrem osobnej neprofesionálnej činnosti, teda spravidla aj firma, ktorej zamestnanci AI používajú pri práci. Je to bežná situácia: podľa Eurostatu z podnikov v EÚ s 10 a viac zamestnancami mimo finančného sektora, ktoré v roku 2024 používali AI, takmer 58 % využívalo komerčný softvér pripravený na použitie a necelých 22 % AI vyvinutú vlastnými zamestnancami.
Akt o AI nadobudol účinnosť 1. 8. 2024 a uplatňuje sa postupne. Harmonogram a niektoré povinnosti zmenilo nariadenie (EÚ) 2026/1744, známe ako Digital Omnibus on AI, účinné od 27. 7. 2026. Nejde o návrh, ale o platné a účinné právo. Termíny pre firmy:
Digital Omnibus on AI nezamieňajte so samostatným návrhom Digital Omnibus Regulation o dátach, GDPR a cookies, ktorý bol podľa Európskeho parlamentu k 1. 8. 2026 iba predložený, a teda firmám nič neukladá. Na Slovensku vláda 26. 8. 2026 schválila návrh zákona, podľa ktorého má byť všeobecným orgánom dohľadu nad trhom s AI Ministerstvo investícií, regionálneho rozvoja a informatizácie SR (MIRRI). Účinnosť sa plánuje od 1. 1. 2027, k dátumu overenia teda nový zákon ešte nie je účinný.
Poskytovateľ systém AI alebo model AI na všeobecné účely vyvíja alebo si ho dá vyvinúť a uvádza ho na trh či do prevádzky pod vlastným menom alebo ochrannou známkou. Modelový príklad: vývojár nástroja na triedenie životopisov je poskytovateľ a podnik, ktorý si nástroj predplatí, je nasadzujúci subjekt.
Rolu však neurčuje iba zmluva, ale najmä to, čo s AI robíte. Podľa čl. 25 sa poskytovateľom vysokorizikového systému stáva aj ten, kto naň dá svoje meno alebo ochrannú známku, podstatne ho zmení alebo zmení účel iného systému, vrátane systému AI na všeobecné účely, tak, že sa stane vysokorizikovým. Modelový príklad: personálne oddelenie začne všeobecného chatbota systematicky používať na hodnotenie uchádzačov a firma sa tým môže dostať do roly poskytovateľa.
AI Act povinnosti odvodzuje aj od toho, do ktorej zo štyroch úrovní rizika patrí konkrétne použitie.
AI gramotnosť sú zručnosti, vedomosti a pochopenie potrebné na informované používanie AI. Podľa čl. 4 v znení od 27. 7. 2026 poskytovatelia aj nasadzujúce subjekty „prijmú opatrenia na podporu rozvoja gramotnosti v oblasti AI“ zamestnancov a ďalších osôb, ktoré AI používajú v ich mene, bez povinnosti zaručiť konkrétnu úroveň. Podľa Komisie sa to týka aj firmy, ktorej ľudia píšu v ChatGPT reklamné texty, a zamestnanci majú poznať napríklad riziko halucinácií, teda presvedčivo podaných nepravdivých výstupov. Nejde o formalitu: v globálnom dotazníkovom prieskume KPMG a University of Melbourne 66 % zamestnancov používajúcich AI uviedlo, že sa na jej výstup spoliehajú bez overenia, a 56 % urobilo v práci chybu v dôsledku AI. Certifikát ani funkcia typu AI officer sa podľa Komisie nevyžadujú, firma môže viesť internú evidenciu školení.
Pravidlá podľa čl. 50 platia od 2. 8. 2026. Pri chatbotoch musí informovanie o AI zabezpečiť poskytovateľ, pri kúpenom riešení to teda overte u dodávateľa a pri chatbote postavenom pod vašou značkou je to vaša povinnosť. Nasadzujúci subjekt musí informovať ľudí vystavených rozpoznávaniu emócií alebo biometrickej kategorizácii a označiť deep fake, teda obraz, zvuk alebo video od AI, ktoré napodobňuje skutočné osoby či udalosti a mohlo by pôsobiť ako pravé. Ak AI vytvorí alebo upraví text na informovanie verejnosti o veciach verejného záujmu, treba to zverejniť, pokiaľ text neprešiel ľudskou alebo redakčnou kontrolou s redakčnou zodpovednosťou.
Pri vysokorizikových systémoch z prílohy III platia od 2. 12. 2027 povinnosti nasadzujúcich subjektov podľa čl. 26 a 27. Na systémy uvedené na trh alebo do prevádzky pred týmto dátumom sa vzťahujú až po ich významnej zmene dizajnu. Nasadzujúci subjekt musí najmä:
Akt o AI GDPR nenahrádza: ak systém pracuje s osobnými údajmi, platia oba predpisy. Podľa zmeneného čl. 27 môže nasadzujúci subjekt vysokorizikového systému v posúdení vplyvu na základné práva odkázať na posúdenie vplyvu na ochranu údajov alebo z neho prevziať časti, ktorými už povinnosti splnil. Rovnakú analýzu tak netreba robiť dvakrát.
Pri bežných nástrojoch sledujte aj vstupy: podľa spomínaného prieskumu KPMG takmer polovica zamestnancov priznala používanie AI v rozpore s firemnými pravidlami vrátane nahrávania citlivých firemných informácií do bezplatných verejných nástrojov. Ako nastaviť oprávnenia a obmedziť dáta posielané modelom, rozoberáme v článku AI vo firme bez chaosu.
Maximálne pokuty majú tri stupne a spravidla platí vyššia z dvoch súm:
Pri malých a stredných podnikoch (MSP) platí nižšia z hodnôt, pri malých podnikoch so strednou trhovou kapitalizáciou, ktoré už nie sú MSP, to isté v druhom a treťom stupni. Omnibus výšky stropov nezmenil. O konkrétnej pokute rozhoduje orgán podľa okolností, napríklad závažnosti a trvania porušenia, veľkosti firmy či spolupráce s orgánmi (čl. 99 ods. 7). Za AI gramotnosť akt výšku pokuty neurčuje, sankcie upravia vnútroštátne zákony a podľa Komisie sú pravdepodobnejšie, ak k incidentu dôjde pre nedostatočné školenie.
Pri minimálnom riziku netreba špeciálny softvér ani veľký projekt, často stačí tabuľka, jasné pravidlá a krátke školenie. Prvú orientáciu ponúka AI Act Service Desk Európskej komisie a pre malé a stredné podniky podľa Komisie aj európske centrá digitálnych inovácií.
Prototyp zadarmo
Opíšte nám svoj projekt a do pár dní držíte v rukách funkčný prototyp postavený na vašich reálnych dátach. Staviame ho na vlastné náklady: presvedčiť vás má práca, nie prezentácia.
Bez platby a bez záväzku. Platíte, až keď sa rozhodnete pokračovať.
Bezplatná konzultácia
Vyberte si termín a povedzte nám, ako firma funguje dnes. Ukážeme vám tri miesta, kde vám najviac uniká čas, a čo z nich vieme prevziať ako prvé. Bez prezentácií a bez záväzku.

Juro
jur0.com
Web, aplikácia, AI systém alebo automatizácia. Opíšte v dvoch vetách, čo riešite, a do 24 hodín sa vám ozvem s konkrétnym návrhom. Postavíme čokoľvek, čo firme šetrí čas.
Alebo rovno: WhatsApp · juro@jur0.com