# AI Act v Česku: co hrozí, za co a jak se bránit

> Průvodce nařízením (EU) 2024/1689 (akt o umělé inteligenci) ve stavu po novele nařízením (EU) 2026/1744. Stav ověřen k 22. září 2026 v EUR-Lex a v systému eKLEP. Připravil CIAD, Český institut pro AI a data. Webová verze: https://ciad.cz/aiact/ · Konsolidované znění: https://eur-lex.europa.eu/legal-content/CS/TXT/HTML/?uri=CELEX:02024R1689-20260727

Tento text není právní poradenství. Závazné je znění vyhlášené v Úředním věstníku EU.

## Co je AI Act?

AI Act je nařízení Evropského parlamentu a Rady (EU) 2024/1689, které stanoví pravidla pro vývoj a používání umělé inteligence v celé EU. Platí přímo, bez českého zákona, a týká se firem, které AI vyvíjejí, i těch, které ji jen používají. Nejpřísněji trestá zakázané praktiky, například rozpoznávání emocí zaměstnanců nebo sociální bodování, pokutou až 35 milionů eur nebo 7 % celosvětového ročního obratu.

- **Co to je:** Nařízení (EU) 2024/1689, akt o umělé inteligenci. Přímo použitelné v celé EU, v platnosti od 1. 8. 2024, v červenci 2026 novelizované nařízením (EU) 2026/1744.
- **Koho se týká:** Firem a úřadů, které AI vyvíjejí, i těch, které ji jen používají, včetně firem mimo EU, pokud se výstup používá v EU. Netýká se čistě osobního použití, systémů výhradně pro vojenské a obranné účely a systémů vyvinutých výhradně pro vědecký výzkum a vývoj (čl. 2).
- **Kdo v Česku kontroluje:** Zákon, který určí dozor, zatím přijat není; návrh ve verzi pro vládu z 26. 6. 2026 vláda neprojednala. Podle návrhu povedou dozor ČTÚ, ČNB a ÚOOÚ. Povinnosti z nařízení přesto platí přímo.

## Týká se to vaší firmy?

Nerozhoduje technologie, ale účel použití. Obecný asistent jako ChatGPT sám vysoce rizikový není; vysoce rizikové je až jeho použití třeba na třídění uchazečů.

| Obor | Co se vás týká | Vysoké riziko |
|---|---|---|
| E-shop a zákaznické služby | Upozornění u chatbota, který jste vyvinuli nebo nechali vyvinout pod svým jménem (čl. 50 odst. 1), označení deepfaků v reklamě (čl. 50 odst. 4), zákaz škodlivé manipulace (čl. 5 odst. 1 písm. a) a b)), AI gramotnost. | Běžně ne vysoké riziko. |
| HR a personální agentury | Třídění životopisů, hodnocení uchazečů a výkonu je příloha III bod 4. Rozpoznávání emocí uchazečů a zaměstnanců je zakázané už teď. | Vysoké riziko od 2. 12. 2027 (čl. 26). |
| Banky, pojišťovny, úvěry | Hodnocení úvěruschopnosti fyzických osob a stanovení ceny životního a zdravotního pojištění je příloha III bod 5. Navíc posouzení dopadu na základní práva (čl. 27). Dozor podle návrhu ČNB. | Vysoké riziko od 2. 12. 2027. |
| Marketing a agentury | Označování deepfaků (čl. 50 odst. 4). Text z AI se označuje jen u záležitostí veřejného zájmu bez redakční kontroly. Od 2. 12. 2026 zákaz intimních deepfaků (čl. 5 odst. 1 písm. ba)). | Běžně ne vysoké riziko. |
| Vývojáři AI a SaaS | Role poskytovatele: upozornění u chatbotů a strojové označování výstupů (čl. 50 odst. 1 a 2), pojistky proti zakázaným výstupům, u vysoce rizikových použití posouzení shody, dokumentace, CE a registrace. Úlevy pro malé a střední podniky. | Podle účelu produktu. |
| Výrobci regulovaných výrobků | AI jako bezpečnostní součást výrobku podle přílohy I, například ve zdravotnických prostředcích, výtazích nebo hračkách. | Vysoké riziko od 2. 8. 2028. |
| Školy a vzdělávání | Přijímání ke studiu, hodnocení výsledků a dohled u zkoušek je příloha III bod 3. Rozpoznávání emocí studentů je zakázané. | Vysoké riziko od 2. 12. 2027. |
| Obce a úřady | Nárok na dávky a veřejné služby je příloha III bod 5. Posouzení dopadu na základní práva (čl. 27), registrace. Starší systémy nejpozději do 2. 8. 2030. Podle návrhu zákona strop pokuty 10 mil. Kč. | Vysoké riziko od 2. 12. 2027. |

## Od kdy to platí?

- **2. 2. 2025 · Zákazy a AI gramotnost** (Už platí, čl. 113 písm. a) a b)): Zakázané praktiky podle čl. 5 a povinnost přijímat opatření k AI gramotnosti podle čl. 4. Od 2. 8. 2025 k tomu pravidla pro obecné modely AI a sankce.
- **2. 8. 2026 · Transparentnost** (Už platí, čl. 113, čl. 111 odst. 4): Upozornění u chatbotů, označování deepfaků a informování o rozpoznávání emocí podle čl. 50. Od 2. 12. 2026 přibydou dva zákazy (intimní deepfaky a materiál se zneužíváním dětí) a starší generátory obsahu musí výstupy strojově označovat.
- **2. 12. 2027 · Vysoce rizikové systémy** (Odloženo novelou, čl. 113 písm. c)): Povinnosti pro vysoce rizikové použití podle přílohy III, například nábor nebo hodnocení úvěruschopnosti. U AI ve výrobcích podle přílohy I až od 2. 8. 2028.

## Co musí vaše firma udělat?

- **Každá firma, která AI používá:** Nepoužívat AI k zakázaným praktikám (čl. 5), přijímat opatření k AI gramotnosti (čl. 4), od 2. 8. 2026 označovat zveřejněné deepfaky a informovat o rozpoznávání emocí (čl. 50 odst. 3 a 4).
- **Firma s vysoce rizikovým použitím:** Od 2. 12. 2027 povinnosti zavádějícího subjektu podle čl. 26: používání podle návodu, lidský dohled, kontrola vstupních dat, záznamy nejméně šest měsíců, informování zaměstnanců a dotčených lidí.
- **Firma, která AI vyvíjí nebo prodává pod svým jménem:** Upozornění u chatbotů a strojové označování výstupů generátorů (čl. 50 odst. 1 a 2). U vysoce rizikových systémů požadavky čl. 9 až 15, posouzení shody, označení CE a registrace. Poskytovatelem se stane i firma, která vysoce rizikový systém podstatně upraví nebo uvede pod svým jménem (čl. 25).

### Co nesmíte nikdy (čl. 5)

- Podprahové, manipulativní nebo klamavé techniky, které podstatně naruší rozhodování člověka a způsobí nebo pravděpodobně způsobí jemu nebo jiným významnou újmu.
- Zneužívání zranitelnosti kvůli věku, zdravotnímu postižení nebo sociální či ekonomické situaci s následkem skutečné nebo pravděpodobné významné újmy.
- Sociální bodování, které vede ke znevýhodnění v nesouvisejícím kontextu nebo k nepřiměřenému zacházení. Platí pro firmy i úřady.
- Odhad rizika, že člověk spáchá trestný čin, jen na základě profilování nebo osobnostních rysů.
- Databáze pro rozpoznávání obličeje z necíleně stažených snímků z internetu nebo kamer.
- Odvozování emocí na pracovišti a ve vzdělávacích institucích, s výjimkou lékařských nebo bezpečnostních důvodů.
- Biometrická kategorizace podle rasy, politických názorů, členství v odborech, náboženského nebo filozofického přesvědčení, sexuálního života nebo sexuální orientace.
- Biometrická identifikace na dálku v reálném čase ve veřejných prostorech pro vymáhání práva, mimo úzké výjimky.
- Od 2. 12. 2026: realistické intimní snímky identifikovatelné osoby bez jejího souhlasu a materiál se sexuálním zneužíváním dětí.

### Co mít hotové před kontrolou

- Soupis nástrojů AI: kdo je používá, k čemu, s jakými daty a v jaké roli je firma.
- Kontrolu, že žádný nástroj neslouží k zakázané praktice.
- Opatření k AI gramotnosti podle rolí a jejich evidenci. Certifikát není potřeba.
- Upozornění u vlastních chatbotů a označování deepfaků.
- Klasifikaci vysoce rizikových použití a plán splnění do 2. 12. 2027.
- Smlouvy s dodavateli, které zajistí návod k použití a potřebné informace.
- Jmenovitě odpovědnou osobu, která evidenci vede.

## Co hrozí a za co?

| Porušení | Horní hranice | Například | Ustanovení |
|---|---|---|---|
| Zakázané praktiky | 35 mil. EUR nebo 7 % | Software vyhodnocuje emoce zaměstnanců nebo uchazečů, firma odmítá zákazníky podle skóre z jejich chování na sociálních sítích. | čl. 99 odst. 3 |
| Povinnosti provozovatelů a transparentnost | 15 mil. EUR nebo 3 % | Vlastní chatbot neřekne, že je AI; deepfake v reklamě bez označení; od 2. 12. 2027 třídění uchazečů bez lidského dohledu nebo prodej vysoce rizikového systému bez posouzení shody a CE. | čl. 99 odst. 4 |
| Nepravdivé informace úřadu | 7,5 mil. EUR nebo 1 % | Nepravdivé, neúplné nebo zavádějící odpovědi na žádost úřadu. | čl. 99 odst. 5 |
| Poskytovatelé obecných modelů AI | 15 mil. EUR nebo 3 % | Týká se výrobců modelů, ne firem, které je používají. Pokutu ukládá Evropská komise. | čl. 101 |

U firem se použije vyšší z obou hodnot, u malých a středních podniků nižší (čl. 99 odst. 6). Procento se počítá z celosvětového ročního obratu za předchozí finanční rok. Za chybějící AI gramotnost samostatná sazba v nařízení není.

### Vedle pokuty a při kontrole

- **Náprava, pak zákaz** (čl. 79, čl. 83): Zjistí-li úřad u systému představujícího riziko nesoulad, vyzve k nápravě ve lhůtě nejvýše patnáct pracovních dnů. Když náprava nepřijde, zakáže nebo omezí uvádění systému na trh a do provozu, nebo zajistí jeho stažení. Výzva sama pokutu nevylučuje.
- **Co smí úřad žádat** (čl. 74 odst. 12 a 13): Dokumentaci a u vysoce rizikových systémů trénovací a testovací data. Zdrojový kód jen na odůvodněnou žádost, když je nezbytný k posouzení shody a jiné postupy nestačily.
- **Co sníží pokutu** (čl. 99 odst. 7): Orgán zohlední mimo jiné spolupráci, nápravu, zavedená opatření a to, zda jste porušení sami oznámili. Přihlíží i k pokutám za stejnou činnost podle jiných předpisů, například GDPR.
- **Stížnosti** (čl. 85): Stížnost u orgánu dozoru může podat kdokoli, kdo má důvod se domnívat, že došlo k porušení: zákazník, zaměstnanec i jiná firma.

## Časté dotazy

### Týká se AI Act firmy, která jen používá ChatGPT nebo Copilot?

Ano, ale v malém rozsahu. Firma musí přijímat opatření k AI gramotnosti podle článku 4, nesmí AI používat k zakázaným praktikám a zveřejněné deepfaky musí označit. O vysokém riziku rozhoduje účel: když nástroj nasadí například na třídění uchazečů o práci, spadá toto použití do přílohy III bodu 4 a firma se podle čl. 25 odst. 1 písm. c) stává poskytovatelem vysoce rizikového systému.

### Týká se AI Act malých firem?

Ano. Základní povinnosti nařízení podle velikosti nerozlišuje. Malým a středním podnikům se ale u pokut počítá nižší z obou hodnot horní hranice (čl. 99 odst. 6) a menší poskytovatelé mají úlevy, například zjednodušenou technickou dokumentaci.

### Je školení AI gramotnosti povinné?

Povinné je přijímat opatření na podporu AI gramotnosti podle článku 4. Nařízení nepředepisuje formu, délku ani certifikát a po novele výslovně nevyžaduje zaručit konkrétní úroveň u jednotlivce. Školení s evidencí je nejběžnější a nejlépe doložitelné opatření.

### Musí se označovat všechen obsah vytvořený AI?

Ne. Poskytovatelé generátorů musí výstupy označit strojově čitelně. Firma, která obsah zveřejňuje, musí označit deepfaky a text o záležitostech veřejného zájmu, pokud neprošel lidskou redakční kontrolou, za kterou někdo nese redakční odpovědnost. Běžný text, který člověk zkontroloval a firma za něj odpovídá, AI Act označovat nevyžaduje.

### Uložil už někdo pokutu podle AI Actu?

K 22. září 2026 jsme veřejně známý případ pokuty uložené podle AI Actu v EU nenašli. Evropská komise uvádí, že vymáhací pravomoci Úřadu pro AI a vnitrostátních orgánů se uplatňují od 2. srpna 2026.

## Podrobné odpovědi

### Co je AI Act: rizikové kategorie a povinnosti firem

https://ciad.cz/odpovedi/co-je-ai-act/

AI Act, česky akt o umělé inteligenci, je nařízení Evropského parlamentu a Rady (EU) 2024/1689, které stanoví harmonizovaná pravidla pro systémy umělé inteligence v EU. Je přímo použitelné ve všech členských státech bez transpozice, vstoupilo v platnost 1. srpna 2024 a používá se postupně do roku 2028. Systémy AI dělí podle rizika: zakázané praktiky, vysoce rizikové systémy, systémy s povinnostmi transparentnosti a ostatní systémy bez zvláštních povinností. Zvlášť upravuje obecné modely AI, jako jsou velké jazykové modely. Povinnosti nesou hlavně poskytovatelé, kteří AI vyvíjejí a uvádějí na trh, a zavádějící subjekty, tedy firmy a úřady, které AI používají. V roce 2026 ho novelizovalo nařízení (EU) 2026/1744.

### Co je nejzávažnější porušení AI Actu? Zakázané praktiky podle článku 5

https://ciad.cz/odpovedi/nejzavaznejsi-poruseni-ai-act/

Nejzávažnějším porušením AI Actu je uvedení na trh, uvedení do provozu nebo používání systému AI pro některý ze zakázaných postupů podle článku 5 nařízení (EU) 2024/1689. Jde o škodlivou manipulaci, zneužívání zranitelnosti lidí, sociální bodování, předvídání trestné činnosti jen z profilu člověka, necílené stahování fotografií obličejů do databází, rozpoznávání emocí na pracovišti a ve škole, biometrickou kategorizaci podle citlivých znaků a biometrickou identifikaci v reálném čase pro policii mimo úzké výjimky. Od 2. prosince 2026 přibývá zákaz systémů, které bez souhlasu vytvářejí intimní snímky skutečných lidí, a systémů vytvářejících materiál se sexuálním zneužíváním dětí. Za porušení hrozí pokuta až 35 milionů eur nebo 7 % celosvětového ročního obratu, podle toho, co je vyšší.

### Co firmě hrozí za porušení AI Actu? Pokuty, stažení z trhu a další důsledky

https://ciad.cz/odpovedi/co-hrozi-firme-za-poruseni-ai-act/

Za porušení AI Actu hrozí firmě hlavně pokuta podle článku 99 nařízení (EU) 2024/1689: až 35 milionů eur nebo 7 % celosvětového ročního obratu za zakázané praktiky, až 15 milionů eur nebo 3 % za porušení povinností poskytovatelů, zavádějících subjektů a transparentnosti a až 7,5 milionu eur nebo 1 % za nesprávné informace úřadům. Velké firmy mají strop vyšší z obou hodnot, malé a střední podniky nižší. U systému, který představuje riziko, může orgán dozoru podle článku 79 vyzvat k nápravě a potom zakázat nebo omezit jeho uvádění na trh a do provozu nebo ho stáhnout. Stejné jednání může porušit i GDPR. V Česku k 22. září 2026 chybí zákon, který určí, kdo pokuty ukládá.

### Jak se bránit při kontrole nebo pokutě podle AI Actu?

https://ciad.cz/odpovedi/jak-se-branit-pri-kontrole-ai-act/

Nejlepší obranou při kontrole podle AI Actu jsou doklady připravené předem: soupis nástrojů AI, záznam o roli a klasifikaci, prověrka zakázaných praktik, evidence opatření k AI gramotnosti, pravidla transparentnosti, smlouvy s dodavateli, incidentní postup a odpovědná osoba. U vysoce rizikových systémů smí orgán dozoru požadovat dokumentaci a trénovací, validační a testovací data, zdrojový kód jen na odůvodněnou žádost za podmínek článku 74 odst. 13. U systému, který představuje riziko, vyzve při nesouladu k nápravě ve lhůtě nejvýše 15 pracovních dnů (článek 79). Při stanovení pokuty zohlední podle článku 99 odst. 7 mimo jiné spolupráci, vlastní oznámení porušení a doložená opatření. Nepravdivé informace úřadu se trestají samostatně.

### Od kdy platí povinnosti podle AI Actu?

https://ciad.cz/odpovedi/od-kdy-plati-ai-act/

AI Act, nařízení (EU) 2024/1689, vstoupil v platnost 1. srpna 2024 a použije se postupně. Od 2. února 2025 platí zákazy podle článku 5 a povinnost AI gramotnosti podle článku 4. Od 2. srpna 2025 platí pravidla pro obecné modely AI a sankce. Od 2. srpna 2026 se použije většina zbytku nařízení včetně transparentnosti podle článku 50. Dva nové zákazy intimních deepfaků a materiálu se zneužíváním dětí platí od 2. prosince 2026. Povinnosti pro vysoce rizikové systémy novela nařízením (EU) 2026/1744 odložila na 2. prosince 2027 u přílohy III a na 2. srpna 2028 u výrobků podle přílohy I.

### Jaké pokuty hrozí za porušení AI Actu?

https://ciad.cz/odpovedi/jake-pokuty-hrozi-za-ai-act/

AI Act stanoví v článku 99 tři horní hranice pokut. Za zakázané praktiky podle článku 5 až 35 milionů eur nebo 7 % celkového celosvětového ročního obratu za předchozí finanční rok. Za porušení povinností poskytovatelů, dovozců, distributorů, zavádějících subjektů a povinností transparentnosti podle článku 50 až 15 milionů eur nebo 3 %. Za nesprávné, neúplné nebo zavádějící informace úřadům až 7,5 milionu eur nebo 1 %. U velkých firem se použije vyšší z obou hodnot, u malých a středních podniků nižší. Poskytovatelům obecných modelů AI ukládá pokuty až 15 milionů eur nebo 3 % přímo Evropská komise. Ostatní pokuty zpravidla ukládají orgány členských států, v Česku zatím chybí zákon, který je určí.

### Jaké povinnosti má podle AI Actu firma, která AI jen používá?

https://ciad.cz/odpovedi/povinnosti-firmy-ktera-ai-pouziva-ai-act/

Firma, která AI používá ve své činnosti, je podle článku 3 bodu 4 AI Actu zavádějícím subjektem. Při běžném používání asistentů typu ChatGPT nebo Copilot má tři povinnosti: nepoužívat AI k zakázaným praktikám podle článku 5 (od 2. února 2025), přijímat opatření k AI gramotnosti lidí, kteří s AI pracují, podle článku 4 (od 2. února 2025, v mírnějším znění po novele od 27. července 2026) a od 2. srpna 2026 označovat zveřejněné deepfaky a informovat lidi o rozpoznávání emocí nebo biometrické kategorizaci podle článku 50. Pokud firma nasadí vysoce rizikový systém, například na třídění uchazečů o práci nebo hodnocení úvěruschopnosti, přibudou od 2. prosince 2027 povinnosti podle článku 26. Kdo systém podstatně upraví nebo ho provozuje pod svým jménem, stává se poskytovatelem.

### Které AI systémy jsou podle AI Actu vysoce rizikové a od kdy pro ně platí povinnosti?

https://ciad.cz/odpovedi/vysoce-rizikove-ai-systemy-podle-ai-actu/

Podle článku 6 AI Actu je vysoce rizikový systém AI buď bezpečnostní součást výrobku nebo sám výrobek podle předpisů v příloze I, který prochází posouzením shody třetí stranou, například zdravotnický prostředek nebo výtah, nebo systém použitý v jedné z osmi oblastí přílohy III: biometrie, kritická infrastruktura, vzdělávání, zaměstnávání a řízení lidí, přístup k základním službám včetně úvěrů a pojištění, vymáhání práva, migrace a výkon spravedlnosti a demokratické procesy. Systém z přílohy III není vysoce rizikový, pokud nepředstavuje významné riziko újmy, splňuje některou z podmínek článku 6 odst. 3, například plní jen úzký procesní úkol, a neprofiluje lidi. Po novele nařízením (EU) 2026/1744 se povinnosti použijí u přílohy III od 2. prosince 2027 a u přílohy I od 2. srpna 2028.

### Co ukládá článek 50 AI Actu: chatboty, deepfaky a označování obsahu z AI

https://ciad.cz/odpovedi/clanek-50-ai-act-oznacovani-ai-obsahu/

Článek 50 AI Actu platí od 2. srpna 2026 a ukládá čtyři povinnosti transparentnosti. Poskytovatel chatbotu a jiného systému pro přímou interakci musí zajistit, aby lidé věděli, že komunikují s AI, pokud to není zřejmé. Poskytovatel generátoru textu, obrazu, zvuku nebo videa musí výstupy označit strojově čitelně jako uměle vytvořené; u systémů uvedených na trh před 2. srpnem 2026 má na to čas do 2. prosince 2026. Firma, která zveřejní deepfake, musí uvést, že jde o uměle vytvořený nebo upravený obsah. Text z AI se označuje jen tehdy, když informuje veřejnost o věcech veřejného zájmu a neprošel lidskou redakční kontrolou, za kterou někdo nese redakční odpovědnost. Za porušení hrozí pokuta až 15 milionů eur nebo 3 % obratu.

### Kdo v Česku dozoruje AI Act a kdo bude ukládat pokuty?

https://ciad.cz/odpovedi/kdo-dozoruje-ai-act-v-cesku/

K 22. září 2026 Česká republika nemá přijatý zákon, který by určil orgány dozoru nad AI Actem a upravil ukládání pokut. Ministerstvo průmyslu a obchodu předložilo vládě návrh zákona o umělé inteligenci ve verzi z 26. června 2026 (ve stavu zařazeno do evidence); vláda ho zatím neprojednala a ve Sněmovně není. Podle návrhu bude obecným orgánem dozoru nad trhem a jednotným kontaktním místem Český telekomunikační úřad, dozor ve svých oblastech budou vykonávat také Česká národní banka a Úřad pro ochranu osobních údajů a oznamujícím orgánem bude Úřad pro technickou normalizaci, metrologii a státní zkušebnictví. Povinnosti z AI Actu přitom platí přímo, bez ohledu na český zákon.

### Co dělat, když vás poškodí rozhodnutí AI? Stížnost, právo na vysvětlení a GDPR

https://ciad.cz/odpovedi/prava-lidi-a-firem-vuci-ai-ai-act/

Pokud vás poškodí rozhodnutí, na kterém se podílela AI, můžete žádat vysvětlení, podat stížnost a uplatnit náhradu újmy. U výhradně automatizovaného rozhodnutí s právními nebo obdobně významnými účinky máte už dnes podle GDPR právo na smysluplné informace o postupu, a pokud se rozhodnutí opírá o smlouvu nebo váš výslovný souhlas, také na lidský zásah, vyjádření názoru a napadení rozhodnutí. Článek 86 AI Actu přidává právo na vysvětlení u vysoce rizikových systémů z přílohy III; použije se od 2. srpna 2026, ale pravidla pro tyto systémy až od 2. prosince 2027, a podle našeho výkladu proto prakticky dopadne až od tohoto data; text nařízení to výslovně neřeší. Stížnost na porušení AI Actu může podat kdokoli.

### Jak se AI Act a GDPR překrývají a v čem se liší?

https://ciad.cz/odpovedi/ai-act-a-gdpr/

AI Act a GDPR platí vedle sebe: GDPR chrání osobní údaje při jakémkoli zpracování, AI Act upravuje vývoj, uvádění na trh a používání systémů AI podle míry rizika, i bez osobních údajů. AI Act podle článku 2 odst. 7 GDPR nemění, takže systém AI s osobními údaji musí splnit oba předpisy. Nejvíc se potkávají u vysoce rizikových systémů: zavádějící subjekt využije informace poskytovatele pro DPIA (článek 26 odst. 9) a posouzení dopadu na základní práva může na DPIA odkazovat (článek 27 odst. 4). Nový článek 4a výjimečně dovoluje zpracovat citlivé údaje k nápravě zkreslení. Liší se role, nejvyšší pokuty (20 milionů eur nebo 4 % proti 35 milionům eur nebo 7 %) i dozor.

### Co mění Digital Omnibus v AI Actu? Nařízení (EU) 2026/1744 pro firmy

https://ciad.cz/odpovedi/digital-omnibus-co-meni-v-ai-actu/

Digital Omnibus k AI je nařízení (EU) 2026/1744, které novelizuje AI Act a vstoupilo v platnost 27. července 2026. Pro firmy přináší pět hlavních změn: odkládá povinnosti pro vysoce rizikové systémy podle přílohy III na 2. prosince 2027 a podle přílohy I na 2. srpna 2028, přidává od 2. prosince 2026 zákaz intimních deepfaků bez souhlasu a materiálu se sexuálním zneužíváním dětí, přepisuje článek 4 tak, že firmy přijímají opatření na podporu AI gramotnosti bez povinnosti zaručit konkrétní úroveň u jednotlivce, dává generátorům obsahu uvedeným na trh před 2. srpnem 2026 čas na strojové označování do 2. prosince 2026 a rozšiřuje úlevy pro malé a střední podniky na malé podniky se střední tržní kapitalizací. Zákazy, AI gramotnost ani ostatní povinnosti transparentnosti neodkládá.

### Slovník pojmů AI Actu: co znamená poskytovatel, zavádějící subjekt, deepfake a další

https://ciad.cz/odpovedi/slovnik-pojmu-ai-act/

Podle článku 3 AI Actu je poskytovatel (bod 3) ten, kdo systém AI vyvíjí nebo nechává vyvinout a uvádí ho na trh nebo do provozu pod svým jménem, zavádějící subjekt (bod 4) ten, kdo systém AI využívá v rámci své pravomoci, a provozovatel (bod 8) souhrnný název pro všechny role. Deep fake (bod 60) je obrazový, zvukový nebo video obsah vytvořený nebo manipulovaný AI, který se podobá existujícím osobám, objektům, místům, subjektům či událostem a mohl by se nepravdivě jevit jako autentický nebo pravdivý. Systém AI (bod 1) z obdržených vstupů odvozuje, jak generovat výstupy. Po novele 2026/1744 má článek 3 68 číslovaných bodů a nové body 14a a 14b.

### Jaké jsou klíčové termíny AI Actu a co musí firma do kdy splnit?

https://ciad.cz/odpovedi/ai-act-terminy-a-kontrolni-seznam/

Firma, která AI používá, má mít už teď hotové tři věci: soupis nástrojů AI a vyloučení zakázaných praktik podle článku 5 (platí od 2. února 2025), opatření k AI gramotnosti podle článku 4 (od 2. února 2025) a pravidla transparentnosti podle článku 50, tedy označování zveřejněných deepfaků, informování o rozpoznávání emocí a u vlastních chatbotů upozornění, že jde o AI (od 2. srpna 2026). Do 2. prosince 2026 musí do interních pravidel promítnout dva nové zákazy intimních deepfaků a materiálu se zneužíváním dětí a poskytovatelé starších generátorů obsahu dokončit strojové označování výstupů. Do 2. prosince 2027 musí být připravené vysoce rizikové použití podle přílohy III, například nábor nebo hodnocení úvěruschopnosti, a do 2. srpna 2028 AI ve výrobcích podle přílohy I.

### Kdy je náš chatbot vysoce rizikovým systémem podle AI Actu?

https://ciad.cz/odpovedi/kdy-je-chatbot-vysoce-rizikovy-system/

Chatbot se podle AI Actu posuzuje podle účelu, ne podle technologie. Chatbot pro zákaznickou podporu, dotazy k objednávkám nebo informace o službách vysoce rizikový není, ale od 2. srpna 2026 musí podle článku 50 odst. 1 dát lidem najevo, že komunikují s AI, pokud to není zřejmé. Vysoce rizikovým se stává, když se používá v oblasti přílohy III, například k třídění nebo hodnocení uchazečů o práci, k rozhodování o přijetí ke studiu nebo k posuzování nároku na veřejné dávky. Výjimka podle článku 6 odst. 3 platí, když chatbot nepředstavuje významné riziko újmy, splňuje některou z jejích podmínek, například plní jen úzký procesní úkol, a neprofiluje lidi. Povinnosti pro vysoce rizikové systémy se po novele (EU) 2026/1744 použijí od 2. prosince 2027.

### Co má obsahovat školení AI gramotnosti podle článku 4 AI Actu?

https://ciad.cz/odpovedi/co-musi-obsahovat-skoleni-ai-gramotnosti-clanek-4/

Článek 4 AI Actu ukládá od 2. února 2025 poskytovatelům i firmám, které AI používají, přijímat opatření k AI gramotnosti zaměstnanců a dalších lidí, kteří AI jejich jménem provozují a používají. Ve znění po novele nařízením (EU) 2026/1744, platném od 27. července 2026, jde o opatření na podporu zlepšení gramotnosti a článek výslovně nevyžaduje zaručit konkrétní úroveň u jednotlivce. Osnovu, délku ani certifikát nařízení nepředepisuje. Školení má odpovídat technickým znalostem, zkušenostem a vzdělání lidí, prostředí, ve kterém AI používají, a osobám, na které se AI používá. Prakticky tedy obsahuje základy fungování AI a jejích omezení, rizika konkrétních nástrojů, pravidla firmy pro data a kontrolu výstupů a povinnosti podle AI Actu, s hloubkou podle role. Doloží se interními záznamy.

### Jak prokázat AI gramotnost zaměstnanců při kontrole?

https://ciad.cz/odpovedi/jak-prokazat-ai-gramotnost-pri-kontrole/

AI gramotnost se prokazuje evidencí, ne certifikátem: záznamy o školeních a dalších opatřeních, jejich obsahu, datu, účastnících a návaznosti na role zaměstnanců. Článek 4 AI Actu po novele nařízením (EU) 2026/1744 ukládá přijímat opatření na podporu zlepšení AI gramotnosti a výslovně nevyžaduje zaručit konkrétní úroveň u jednotlivce. Evropská komise uvádí, že certifikát není potřeba a stačí interní záznamy. Kontrola proto ověřuje, zda firma opatření systematicky přijímá a umí je doložit.

### Jak má vypadat audit AI systémů podle AI Actu?

https://ciad.cz/odpovedi/jak-ma-vypadat-audit-ai-systemu-podle-ai-actu/

AI Act neukládá firmám obecnou povinnost nechat si auditovat systémy AI. U vysoce rizikových systémů vyžaduje od poskytovatele posouzení shody podle článku 43, systém řízení kvality podle článku 17 a monitorování po uvedení na trh podle článku 72; posouzení shody u většiny oblastí přílohy III probíhá interní kontrolou, oznámený subjekt se zapojuje hlavně u biometrie. Zavádějící subjekt podle článku 26 sleduje provoz a uchovává záznamy. Požadavky na vysoce rizikové systémy a povinnosti podle článků 17 a 26 se po novele nařízením (EU) 2026/1744 použijí od 2. prosince 2027, u přílohy I od 2. srpna 2028; články 43 a 72 mají formálně obecné datum 2. srpna 2026, prakticky ale navazují na tuto klasifikaci. Dobrovolný interní audit je užitečný dřív: ověří soupis nástrojů, zakázané praktiky, AI gramotnost a transparentnost, které platí už teď.

## Zdroje

- EUR-Lex: [Nařízení (EU) 2024/1689, konsolidované znění ke dni 27. 7. 2026](https://eur-lex.europa.eu/legal-content/CS/TXT/HTML/?uri=CELEX:02024R1689-20260727)
- EUR-Lex: [Nařízení (EU) 2026/1744 (Digital Omnibus k AI)](https://eur-lex.europa.eu/legal-content/CS/TXT/HTML/?uri=OJ:L_202601744)
- Evropská komise: [Pokyny k zakázaným postupům v oblasti AI (české znění)](https://ec.europa.eu/newsroom/dae/redirection/document/118664)
- Evropská komise: [Pokyny k definici systému AI (české znění)](https://ec.europa.eu/newsroom/dae/redirection/document/118626)
- Evropská komise: [AI gramotnost: otázky a odpovědi](https://digital-strategy.ec.europa.eu/cs/faqs/ai-literacy-questions-answers)
- Evropská komise: [Vymáhání AI Actu](https://digital-strategy.ec.europa.eu/en/policies/enforcement-ai-act)
- Evropská komise: [Orgány dozoru nad trhem podle AI Actu](https://digital-strategy.ec.europa.eu/en/policies/market-surveillance-authorities-under-ai-act)
- Vláda ČR: [Návrh zákona o umělé inteligenci v systému eKLEP](https://odok.gov.cz/portal/veklep/material/KORNDLSJSEUC/)
- MPO: [Novela AI aktu a nové pokyny](https://mpo.gov.cz/cz/rozcestnik/pro-media/tiskove-zpravy/novela-ai-aktu-a-nove-pokyny-upresnuji-pravidla-pro-vyuzivani-umele-inteligence--294150/)
