AI Act (nařízení EU 2024/1689) platí v Česku přímo a týká se každé firmy, jejíž lidé používají AI při práci, bez ohledu na velikost. Taková firma je „zavádějící subjekt“ a má pět oblastí k vyřešení:
- Vědět, jaké AI nástroje používá a do jaké rizikové kategorie patří (inventář a registr).
- Nepoužívat zakázané praktiky podle čl. 5 (platí od 2. 2. 2025).
- Přijmout doložitelná opatření k AI gramotnosti zaměstnanců podle čl. 4 (od 2. 2. 2025) a mít interní pravidla.
- Označovat chatboty a AI obsah podle čl. 50 (od 2. 8. 2026).
- Připravit se na vysoce rizikové použití v HR, úvěrech nebo vzdělávání (od 2. 12. 2027).
Podrobný rozpis včetně toho, co u každé povinnosti doložit, je v checklistu povinností. Jestli se nařízení týká právě vaší firmy, ověříte v článku Týká se AI Act i malé firmy?
Co je AI Act a jak přemýšlí
AI Act je nařízení (EU) 2024/1689, první ucelená pravidla pro umělou inteligenci na světě. Jako nařízení platí v Česku přímo, nečeká se na žádný český zákon. V létě 2026 ho upravila novela Digital Omnibus (nařízení (EU) 2026/1744, účinné od 27. 7. 2026), která některé povinnosti zmírnila a jiné odložila. Celá logika stojí na jednoduché myšlence: čím větší riziko AI systém představuje, tím přísnější pravidla pro něj platí.
Dvě role: kdo AI vyvíjí a kdo ji používá
Nařízení nerozlišuje firmy podle velikosti, ale podle role. Stejný chatbot znamená jiné povinnosti pro firmu, která ho naprogramovala, a pro firmu, která si ho nasadila na web.
- AI systém vyvíjí nebo si ho nechá vyvinout a uvádí ho na trh nebo do provozu pod vlastním jménem.
- Nese většinu technických povinností: dokumentace, řízení rizik, posouzení shody, strojově čitelné značení výstupů.
- Typicky OpenAI, Microsoft, výrobce HR softwaru, softwarová firma s vlastním AI produktem.
- AI systém používá v rámci své profesní činnosti: firma, úřad, škola, agentura, e-shop.
- Obchodník s ChatGPT, účetní s AI funkcí v účetnictví, marketérka s Canvou, personalista s AI filtrem životopisů.
- Povinnosti: AI gramotnost, zákazy, viditelné označování, u vysoce rizikových systémů čl. 26.
Hranice není nepřekročitelná: kdo cizí vysoce rizikový systém podstatně změní, použije ho k jinému účelu, než pro jaký byl určen, nebo ho nabízí pod vlastní značkou, stává se poskytovatelem (čl. 25). Pro běžnou firmu, která nástroje jen používá, to ale neplatí.
Interní audit AI systémů: pět oblastí, které si má prověřit každá firma
Nemusíte znát sto článků ani si objednávat drahý audit. Soulad s AI Actem si běžná firma zmapuje sama: projděte těchto pět oblastí a mějte k nim dokumentaci, tedy registr, směrnici a záznamy. Přesně v tomhle pořadí dává smysl postupovat. Rozpis s termíny a dokumentací je v checklistu povinností.
Inventář AI nástrojů a klasifikace
Vědět, co se u vás používá: ChatGPT, Copilot, DeepL, AI funkce v CRM, účetnictví nebo náborovém systému, včetně nástrojů, které si lidé zavedli sami. Každý zařadit do rizikové kategorie a zapsat do registru. Bez inventáře nezjistíte, jestli se vás týká něco dalšího.
Zakázané praktiky (čl. 5)
Platí od 2. 2. 2025. Pro běžnou firmu jde hlavně o rozpoznávání emocí zaměstnanců, sociální hodnocení osob a manipulativní techniky. Většina firem nic takového nedělá, ale je potřeba to ověřit a zapsat, zejména u HR nástrojů, kamerových systémů a analytiky zákazníků.
AI gramotnost (čl. 4) a interní pravidla
Od 2. 2. 2025 musí zavádějící subjekt přijmout opatření na podporu rozvoje AI gramotnosti lidí, kteří s AI pracují, a umět je doložit. V praxi: školení podle rolí se záznamem a ověřením znalostí plus písemná směrnice, co se smí, co ne a kdo odpovídá za výstupy.
Transparentnost (čl. 50)
Od 2. 8. 2026. Chatbot musí dát najevo, že je AI. Deepfake (fotorealistická AI tvář, hlas, video) a AI text o věcech veřejného zájmu se viditelně označují. Marketingové texty a interní dokumenty ne. Týká se webu, marketingu i zákaznické podpory.
Vysoce rizikové použití od 12/2027
AI v náboru, hodnocení a řízení zaměstnanců, úvěrování, pojištění nebo vzdělávání spadá od 2. 12. 2027 mezi vysoce rizikové systémy (příloha III). Zavádějící subjekt má podle čl. 26 povinnosti: používat systém podle návodu, zajistit lidský dohled kompetentní osobou, sledovat provoz, uchovávat logy a předem informovat zaměstnance i dotčené osoby.
Dokumentace ke všemu výše
Kontrola, zákazník ve výběrovém řízení ani pojišťovna se nezeptají, jestli jste „něco udělali“, ale co doložíte: registr AI systémů, směrnici s datem, záznamy o školení, postup pro označování, plán aktualizací. Bez toho opatření pro kontrolu „neexistují“.
Jak na tom vaše firma je? Osm otázek, dvě minuty
Odpovídejte podle skutečného stavu. Vyhodnocení proběhne rovnou tady v prohlížeči, nic se nikam neodesílá. U každé chybějící věci dostanete konkrétní doporučení.
Časová osa: co už platí a co teprve přijde
AI Act vstoupil v platnost. Povinnosti se zapínají postupně.
Platí zákazy nepřijatelných praktik (čl. 5) a povinnost AI gramotnosti (čl. 4).
Povinnosti poskytovatelů obecných AI modelů (GPAI). Týká se OpenAI, Googlu a spol., vás jen nepřímo: dodavatelé musí mít dokumentaci, kterou po nich můžete chtít.
Účinnost novely Digital Omnibus (nařízení (EU) 2026/1744): AI gramotnost změkčena na „opatření na podporu rozvoje“, platí dál a dokládá se; vysoce rizikové systémy odloženy.
Transparentnost (čl. 50): chatbot se musí přiznat, deepfake a AI text o věcech veřejného zájmu se označuje. → Kdy označovat a kdy ne
Konec přechodného období čl. 50 pro generativní systémy uvedené na trh před 2. 8. 2026: i jejich výstupy musí nést strojově čitelné označení.
Povinnosti pro vysoce rizikové systémy podle přílohy III (AI v náboru, hodnocení lidí, úvěrování, vzdělávání, biometrie) včetně povinností zavádějícího subjektu podle čl. 26.
Vysoce rizikové systémy podle přílohy I: AI zabudovaná do výrobků pod sektorovou legislativou (stroje, zdravotnické prostředky, hračky, výtahy).
Návrh z dílny MPO počítá s ČTÚ jako hlavním dozorovým orgánem (ÚOOÚ pro osobní údaje, ČNB pro finanční sektor) a s výzvou k nápravě před pokutou. K září 2026 nebyl přijat; AI Act ale platí i bez něj.
Podrobný přehled termínů s tím, co do nich stihnout →
Zdroje: nařízení (EU) 2024/1689 v češtině (EUR-Lex) · MPO k novele Digital Omnibus · ČTÚ k 2. 8. 2026 · průvodce článkem 4.
Na co se firmy ptají nejčastěji
Jak zajistit soulad s AI Actem v malé firmě bez právníka?
Udělejte si interní audit AI systémů: sepište, jaké AI nástroje se ve firmě používají (včetně těch, které si lidé zavedli sami), každý zařaďte do rizikové kategorie a ověřte, že žádný nespadá mezi zakázané praktiky. Pak přijměte písemnou směrnici, proškolte lidi podle rolí se záznamem a nastavte označování chatbotů a AI obsahu. Výsledek dejte do jedné složky: registr AI systémů, směrnice s datem, záznamy o školení. Pro firmu, která AI jen používá, tohle tvoří soulad s AI Actem. Právník má smysl až u vysoce rizikového použití, například AI v náboru nebo úvěrování.
Týká se AI Act firmy, která AI jen používá a nevyvíjí?
Ano. Jakmile vaši lidé používají AI při práci, jste podle AI Actu zavádějící subjekt. Platí pro vás povinnost přijmout opatření k AI gramotnosti (čl. 4), zákaz některých praktik (čl. 5) a od 2. 8. 2026 pravidla transparentnosti (čl. 50), pokud provozujete chatbot nebo zveřejňujete AI obsah. Velikost firmy nerozhoduje.
Jsem poskytovatel, nebo zavádějící subjekt?
Poskytovatel je ten, kdo AI systém vyvíjí nebo si ho nechá vyvinout a uvádí ho na trh pod vlastním jménem. Zavádějící subjekt je ten, kdo AI systém používá v rámci své profesní činnosti. Firma s ChatGPT, Copilotem nebo AI funkcemi v CRM je zavádějící subjekt. Pozor: kdo cizí vysoce rizikový systém podstatně změní nebo ho nabízí pod vlastní značkou, může se stát poskytovatelem.
Co konkrétně musí běžná firma podle AI Actu udělat?
Pět věcí: mít inventář AI nástrojů a vědět, do jaké rizikové kategorie patří; ověřit, že nepoužívá zakázané praktiky; přijmout doložitelná opatření k AI gramotnosti a mít interní pravidla; od 2. 8. 2026 správně označovat chatboty a AI obsah; a pokud používá AI v náboru, hodnocení lidí, úvěrování nebo vzdělávání, připravit se na povinnosti zavádějícího subjektu od 2. 12. 2027. Postup po krocích popisuji v průvodci AI gramotností.
Co změnila novela Digital Omnibus v roce 2026?
Nařízení (EU) 2026/1744 je účinné od 27. 7. 2026. Povinnost AI gramotnosti zmírnilo na opatření na podporu rozvoje AI gramotnosti, která se dál dokládají; povinnosti pro vysoce rizikové systémy odložilo na 2. 12. 2027 (příloha III) a 2. 8. 2028 (příloha I); pro generativní systémy uvedené na trh před 2. 8. 2026 zavedlo přechodné období do 2. 12. 2026. Pravidla transparentnosti podle čl. 50 platí od 2. 8. 2026 beze změny. Podrobně na stránce termíny AI Actu.
Hrozí pokuta, když nic neudělám?
Za zakázané praktiky až 35 mil. EUR nebo 7 % obratu, za porušení ostatních povinností včetně čl. 50 až 15 mil. EUR nebo 3 %. U malých a středních firem se uplatní nižší z hranic. Samostatná pokuta za nedostatečnou AI gramotnost v nařízení není, chybějící opatření ale přitěžují při jakémkoli jiném problému. V Česku bude pokuty ukládat dozorový orgán podle připravovaného zákona o umělé inteligenci, který k září 2026 nebyl přijat. Podrobně na stránce pokuty a sankce.
Vyšel vám částečný soulad nebo nesoulad?
Nepanikařte. V článcích popisuji krok za krokem, co udělat, co doložit a do kdy. Nové texty a novinky k AI Actu přibývají průběžně.
Články a novinky Kontrolní seznam (PDF)