AI Act je prvá komplexná regulácia umelej inteligencie na svete a platí aj pre slovenské firmy – bez ohľadu na to, či AI vyvíjajú, alebo ju len používajú. Nariadenie EÚ vstúpilo do platnosti už v auguste 2024, no povinnosti nabiehajú postupne a práve v auguste 2026 sa stáva plne účinným pre väčšinu firiem. Ak vo firme používate chatboty, AI nástroje na nábor, generovanie obsahu či automatizáciu, tento článok je pre vás.
Dobrá správa: pre bežnú slovenskú firmu nie je AI Act strašiakom. Väčšina firemných použití AI spadá do kategórie minimálneho alebo obmedzeného rizika, kde stačí splniť pár rozumných povinností. Zlá správa: ignorovať ho nemôžete, pretože pokuty sú nastavené výrazne vyššie ako pri GDPR – až do 35 miliónov EUR alebo 7 % celosvetového obratu pri zakázaných praktikách.
Koho sa AI Act týka
Nariadenie rozlišuje niekoľko rolí. Pre slovenské firmy sú podstatné najmä dve:
- Poskytovateľ (provider) – firma, ktorá AI systém vyvíja alebo ho uvádza na trh pod vlastnou značkou. Sem patria aj firmy, ktoré si nechajú postaviť AI riešenie a predávajú ho ďalej.
- Nasadzujúci subjekt (deployer) – firma, ktorá AI používa vo svojej prevádzke. To je drvivá väčšina slovenských podnikov: e-shop s chatbotom, personálna agentúra s AI triedením životopisov, marketingové oddelenie s generatívnymi nástrojmi.
Povinnosti deployera sú výrazne miernejšie ako povinnosti poskytovateľa, no nie sú nulové.
Štyri kategórie rizika
AI Act delí systémy podľa rizika, a od kategórie sa odvíjajú povinnosti:
- Zakázané praktiky – napríklad sociálne skórovanie ľudí, manipulatívne techniky či plošné rozpoznávanie tvárí. Tieto platia už od februára 2025 a bežnej firmy sa väčšinou netýkajú.
- Vysokorizikové systémy – AI v nábore zamestnancov, hodnotení úverov, vzdelávaní, kritickej infraštruktúre. Tu sú povinnosti najprísnejšie: riadenie rizík, dokumentácia, ľudský dohľad.
- Obmedzené riziko – chatboty, deepfake obsah, AI generovaný obsah. Hlavná povinnosť je transparentnosť: používateľ musí vedieť, že komunikuje s AI.
- Minimálne riziko – väčšina bežných nástrojov (odporúčacie systémy v e-shope, spam filtre, interné automatizácie). Bez osobitných povinností.
Čo musí bežná firma reálne urobiť
Ak AI len používate a nespadáte do vysokorizikovej kategórie, váš zoznam úloh je zvládnuteľný:
- AI gramotnosť zamestnancov – povinnosť zabezpečiť, aby ľudia pracujúci s AI rozumeli jej možnostiam a limitom, platí už od februára 2025. V praxi ju splníte interným školením.
- Transparentnosť chatbotov – ak máte na webe AI chatbota, zákazník musí vedieť, že sa nerozpráva s človekom. Stačí jasné označenie.
- Označovanie AI obsahu – deepfake a AI generovaný obsah, ktorý pôsobí ako skutočný, treba označiť.
- Inventár AI nástrojov – spíšte si, aké AI systémy vo firme používate a na čo. Bez toho neviete posúdiť, do ktorej kategórie spadáte.
- Kontrola dodávateľov – ak vám AI riešenie dodáva tretia strana, pýtajte si informácie o súlade s AI Act.
Termíny, ktoré si treba zapísať
Nábeh povinností je postupný: zákazy platia od februára 2025, pravidlá pre všeobecné AI modely od augusta 2025 a od 2. augusta 2026 je nariadenie účinné v plnom rozsahu pre väčšinu systémov vrátane vysokorizikových. Pre AI zabudovanú v regulovaných produktoch platí ešte odklad do augusta 2027. Ak ste doteraz nič neriešili, august 2026 je moment, kedy už nemáte kam odkladať.
Pokuty a dozor na Slovensku
Sadzby pokút sú odstupňované: do 35 miliónov EUR alebo 7 % obratu za zakázané praktiky, do 15 miliónov EUR alebo 3 % obratu za porušenie väčšiny ostatných povinností a do 7,5 milióna EUR za nepravdivé informácie úradom. Pre malé a stredné podniky sa uplatňuje nižšia z dvoch súm. Na Slovensku vzniká dozorná štruktúra okolo národných orgánov, podobne ako pri GDPR – a rovnako ako pri GDPR platí, že regulátor býva zhovievavejší k firmám, ktoré vedia preukázať snahu o súlad.
Ako sa pripraviť prakticky
Odporúčaný postup pre firmu do 50 zamestnancov: spravte si inventár AI nástrojov, zaraďte ich do rizikových kategórií, doplňte označenie chatbotov a AI obsahu, zorganizujte školenie AI gramotnosti a nastavte si jednoduchú internú smernicu o používaní AI. Celé sa to dá zvládnuť v priebehu niekoľkých týždňov. V TechDrive tieto kroky riešime s klientmi ako súčasť AI auditu a školení – súlad s AI Act nemusí byť právnický projekt za desaťtisíce eur, ak sa k nemu postavíte včas a systematicky.
Časté otázky
Týka sa AI Act aj živnostníkov a malých firiem?
Áno, veľkosť firmy nerozhoduje o tom, či sa nariadenie uplatňuje. Rozhoduje spôsob použitia AI. Malé firmy však majú miernejšie sadzby pokút a väčšina ich použití spadá do kategórií s minimálnymi povinnosťami.
Musím označiť, že texty na blogu písala AI?
Povinnosť označovania sa týka najmä obsahu, ktorý sa vydáva za skutočný (deepfake) a interakcií s AI systémami. Bežný marketingový text upravený človekom označovať nemusíte, no transparentnosť voči čitateľom je dobrou praxou.
Stačí, že môj dodávateľ AI riešenia tvrdí, že je v súlade?
Nestačí tvrdenie, pýtajte si dokumentáciu. Ako deployer máte vlastné povinnosti – najmä používať systém podľa návodu, zabezpečiť ľudský dohľad tam, kde je potrebný, a informovať dotknuté osoby.
Neviete, či sa vás AI Act týka?
Prejdeme s vami všetky AI nástroje vo firme, zaradíme ich do rizikových kategórií a povieme vám presne, čo doplniť, aby ste boli v súlade – bez zbytočnej byrokracie.
Nezáväzná konzultácia zadarmo