Proč přeznačení mění postavení integrátora

Integrátor často kupuje hotový model nebo aplikaci, doplní napojení na data klienta, nasadí vlastní logo a fakturuje službu jako vlastní produkt. Obchodně to dává smysl, ale z pohledu odpovědnosti je to zlomový krok. Už nevystupujete pouze jako ten, kdo nástroj nasadil, nýbrž jako subjekt, jehož jméno je na výstupu a na obchodní nabídce.

Článek 50 AI Actu stanoví různé povinnosti transparentnosti pro vymezené systémy a situace; nejde o jednu obecnou informační povinnost pro všechny systémy, které vytvářejí obsah nebo rozpoznávají emoce. Podrobnosti shrnuje Q&A Evropské komise: https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act. Samotné přeznačení chatbota ani generátoru textů jejich vznik nedokládá; integrátor by měl ověřit, zda se na konkrétní systém a jeho použití vztahují.

Zde je nutné rozlišit dvě roviny. Pro správné určení role a souvisejících povinností podle AI Actu je třeba zohlednit smlouvy i skutečnou činnost; samotné smluvní označení role nemusí rozhodovat. Doporučená interní praxe CIAD je navíc vést o tomto posouzení písemný záznam, aby bylo později prokazatelné, proč jste se zařadili jako poskytovatel nebo provozovatel.

Poskytovatel, nebo provozovatel: pracovní rozlišení

Evidence z aktuálního výkladu Komise uvádí, že poskytovatelem může být i ten, kdo systém vyvinul nebo objednal a uvádí jej pod vlastní značkou. Samotné logo tedy nenahrazuje posouzení smluv a skutečné činnosti. Není tím doložena žádná automatická certifikace, pouze vodítko pro zařazení.

Pro integrátora je praktické položit si tři otázky. Měníte určený účel cizího systému, například z obecného asistenta na náborové třídění životopisů? Provádíte podstatnou změnu modelu, dat, prahů nebo bezpečnostních filtrů? Uvádíte systém na trh pod svým jménem, IČO a obchodními podmínkami?

Pokud odpovíte ano na některou z těchto otázek, posuďte roli podle smluv i skutečné činnosti; zejména uvedení systému pod vlastní značkou může být významné pro zařazení do role poskytovatele. Jako pracovní postup si připravte odpovídající doklady. Nasazení beze změny účelu a pod značkou původního dodavatele může být vodítkem při posouzení role, samo ji však neurčuje. Zvažte také smlouvy a skutečnou činnost jednotlivých stran. Tuto pracovní pomůcku berte jako doporučenou praxi, nikoli jako právní určení role. Při výběru výchozího řešení pomáhá dřívější úvaha o tom, jak vybrat AI nástroj pro firmu, protože už tam se ukáže, zda kupujete uzavřený produkt, nebo stavebnici k přeznačení.

Doklady, které má integrátor vyžadovat od dodavatele

Rizikem je převzít pouze API klíč a marketingový popis. Pro přeznačení potřebujete balíček dokladů, který vám umožní plnit povinnosti vůči vlastnímu zákazníkovi a reagovat na jeho dotazy.

Jako doporučený pracovní seznam můžete od dodavatele vyžádat identifikaci systému a verze, popis účelu a omezení, dostupný návod, informace o testování a známých limitech, postup hlášení chyb a podmínky aktualizací. Rozsah požadovaných podkladů přizpůsobte konkrétnímu systému a smlouvě.

Dále si vyjasněte práva k dalšímu šíření, přeznačení a sublicencím, přístup k technické dokumentaci pro kontrolní orgány a zákazníky, způsob označování výstupů generovaných AI a pravidla pro logování a uchovávání záznamů. Pokud dodavatel některý bod odmítne doložit, zapište to jako otevřené riziko, nikoli jako formalitu. Právě tato absence se později objeví při auditu u klienta.

Při nákupu se vyplatí převést tyto body do smluvního zadání pro nákup firemní AI, aby dodavatel věděl, že kupujete nejen funkčnost, ale i prokazatelnost.

Kontrolní karta pro přeznačení: vyplňte před vydáním

Následující kartu vyplňte pro každou verzi produktu zvlášť. Slouží jako doporučený pracovní artefakt, nikoli jako záruka souladu. Nechte ji podepsat vlastníkem produktu a technikem odpovědným za nasazení.

Kontrolní bodVyplňuje integrátorStav: doloženo / chybíOdkaz na důkaz
Obchodní název, verze systému a verze modeluNapř. Asistent Beta v2.3, model X-4doloženoSmlouva příloha 1
Skutečná role: poskytovatel, provozovatel, nerozhodnutoStručné zdůvodnění podle účelu a značkydoloženoZáznam o posouzení
Určený účel a zakázaná použití pro koncového klientaSeznam povolených scénářůchybíČeká se vyjádření dodavatele
Návod, limity a požadavek na lidský dohledKdo kontroluje výstupy a jak častodoloženoNávod v2.3, str. 4
Označení AI výstupů pro koncového uživateleText v rozhraní a v obchodních podmínkáchchybíNávrh textu k revizi
Hlášení chyb, incidenty a aktualizace od dodavateleSLA, kontakt, lhůta pro záplatudoloženoSmlouva čl. 7
Logy, verze a uchování záznamůKde jsou logy, kdo k nim má přístupdoloženoInterní směrnice

Pravidlo pro uvolnění je jednoduché. Pokud chybí určený účel nebo označení AI výstupů, verzi neuvolňujte pod vlastní značkou. Výjimku zvažujte pouze u dodatečného interního požadavku po odpovědném posouzení, s vlastníkem rizika a termínem doplnění. Písemná interní výjimka neumožňuje vynechat použitelné zákonné požadavky. Toto pravidlo je doporučená praxe CIAD, nikoli povinnost uložená zákonem.

Rozdíl mezi běžným nasazením a přeznačením shrnuje také přehled povinností firmy, která AI používá, na který můžete navázat interním školením prodeje a podpory.

Hypotetický příklad: jedna verze, jeden přesný výsledek

Následující příklad je zcela ilustrativní a hypotetický, neslouží jako měření ani předpověď.

Představte si malého integrátora, který převezme cizí generativní nástroj pro návrhy odpovědí zákaznické podpory, přejmenuje jej na Chytrá podpora CZ v2.3 a nasadí u dvou klientů. V kontrolní kartě vyplní sedm řádků výše. Pět bodů doloží smlouvou, návodem a interní směrnicí pro logy. Dva body chybí: písemný určený účel od dodavatele a finální text označení, že klient komunikuje s AI.

Přesný výsledek kontroly tedy zní: stav 5 ze 7 doloženo, 2 ze 7 chybí, rozhodnutí neuvolnit verzi 2.3 pod vlastní značkou do doplnění obou bodů. Integrátor uloží dodavateli úkol dodat účel do pěti pracovních dnů a marketing pozastaví kampaň s vlastním logem. Teprve po doplnění změní stav na 7 ze 7 a verzi uvolní. Tento jednoduchý číselný výstup pomáhá vedení pochopit, že nejde o obecný pocit rizika, ale o konkrétní mezery v důkazech.

Omezení checklistu a další krok

Tento postup řeší pouze pracovní přípravu na přeznačení. Neřeší posouzení vysoce rizikových systémů, ochranu osobních údajů, autorská práva k trénovacím datům ani sektorové povinnosti ve zdravotnictví nebo financích. Věcné omezení je proto jasné: i kompletně vyplněná karta nezakládá soulad s AI Actem, pouze zlepšuje vaši schopnost jej prokázat a řešit reklamace.

Další krok po doplnění karty je krátký a kontrolovatelný. Jmenujte vlastníka produktu pod vlastní značkou, sjednoťte texty v aplikaci, smlouvě a nápovědě, nastavte sběr zpětné vazby od klientů a s dodavatelem si písemně potvrďte kanál pro hlášení chyb. Jednou za čtvrtletí kartu zrevidujte při každé změně modelu, účelu nebo dodavatele. Pokud dodavatel dlouhodobě nedodá klíčové doklady, zvažte návrat k prodeji pod jeho značkou nebo výměnu řešení.

ZDROJE A OVĚŘENÍ

revidováno Muse Spark 1.3 Contributor; GPT 6 Luna independent review; CIAD Codex editorial source and Czech acceptance ·