Co tento plán reálně dodá a co ne
Devadesát dní stačí na jeden proces. Reálný výsledek čtyřblokového plánu je jeden fungující proces s naměřeným výchozím stavem, jmenovaným vlastníkem, napsanými pravidly a záznamem v evidenci. To je celý rozsah, který lze v 90 dnech poctivě dodat.
V prvních 90 dnech nezkoušejte spustit AI ve dvou a více odděleních současně, přepisovat firemní směrnici o AI dřív, než existuje aspoň jeden ověřený proces, ani slibovat vedení úsporu času nebo peněz, kterou má teprve naměřit blok 4. Kdo zkusí víc procesů najednou, po 90 dnech obvykle nemá žádný pořádně zdokumentovaný. Širší přehled kroků zavádění AI ve firmě je na stránce zavedení AI ve firmě.
Rozdělení do čtyř bloků nekopíruje povinnou metodiku, jen volně navazuje na fáze řízení rizik AI (řízení, mapování, měření, správa) z NIST AI RMF Core; jejich použití je dobrovolné.
Kalendářní realita: co vám plán neusnadní
Nákupní schvalování a právní či datové posouzení mají vlastní kalendář, který neřídí ani zadavatel projektu, ani vlastník procesu; čekací doba na podpis smlouvy nebo na vyjádření právníka či pověřence pro ochranu osobních údajů se nezkrátí tím, že si ji naplánujete jinam. Otázky rozpočtu a nákupu popisuje článek kolik stojí nasazení AI ve firmě.
Žádost o schválení nástroje a právní a datové posouzení proto pošlete hned na začátku bloku 1, souběžně s mapováním procesu. Čekací doba tak běží zároveň s prací na výchozím stavu, místo aby jí předcházela.
Prázdniny a firemní volno navíc zkracují kalendářní čtvrtletí o týdny, které v žádném bloku nezmizí ze seznamu úkolů, jen z počtu pracovních dní. Pokud blok 2 nebo blok 3 padne na hlavní dovolenkové období, zohledněte to při plánování data brány; obsah bloku o chybějící dny nezkracujte.
Blok 1: dny 1 až 15 · mapování, rozsah a jmenování vlastníka
Cíl bloku: popsat jeden proces natolik přesně, aby šel měřit, a jmenovat člověka, který za něj v příštích 90 dnech odpovídá. Firmám, které s AI teprve začínají, kroky shrnuje článek jak začít používat AI ve firmě.
Konkrétní výstupy:
- písemný popis vybraného procesu (kroky, vstupy, výstupy, výjimky)
- naměřený výchozí stav: čas, počet případů nebo chybovost podle povahy procesu
- jmenovaný vlastník, který odpovědnost písemně přijal
- odeslaná žádost o schválení nástroje a o právní a datové posouzení
V tomto kroku firma zároveň provede rychlé sebehodnocení vlastní vyspělosti v používání AI a rozhodne, který malý proces automatizovat jako první; metodu obou kroků tento plán nerozvíjí, jen je zařazuje do harmonogramu.
Odpovědnost: zadavatel projektu vybírá vlastníka a proces, vlastník provádí mapování a měření.
Brána bloku 1: existuje písemný popis procesu, naměřený výchozí stav a jmenovaný vlastník, který odpovědnost výslovně přijal. Bez těchto tří položek blok 2 nezačíná.
Pokud brána neprojde: nezačínejte blok 2 s neúplnými podklady. Buď zúžíte vybraný proces na menší, lépe měřitelnou část, nebo si vezmete dalších pět až sedm pracovních dní na doměření výchozího stavu; datum brány se posune o stejný počet dní.
Blok 2: dny 16 až 45 · pilotní provoz s napsanými pravidly
Cíl bloku: spustit pilotní provoz na omezeném počtu lidí podle napsaných pravidel.
Konkrétní výstupy:
- napsaná pravidla: kdy AI použít, kdy ne, kdo výstup kontroluje a kam nahlásit chybu
- vybraný nástroj ze schváleného seznamu, který potvrdila odpovědná role
- vymezená skupina účastníků pilotu
- funkční způsob průběžného zaznamenávání chyb a nejasných případů
Odpovědnost: vlastník procesu vede pilot, IT nebo bezpečnostní role potvrzuje nástroj a pověřenec pro ochranu osobních údajů posuzuje ochranu dat tam, kde se zpracovávají osobní údaje; obchodní rozhodnutí o dodavateli zůstává na zadavateli projektu. Krátké školení účastníků, případně i vedení, může proběhnout souběžně; formát řeší stránka školení AI pro firmy.
Brána bloku 2: pilot běží nejméně čtyři týdny podle napsaných pravidel, chyby a nejasné případy se průběžně zaznamenávají a pravidla má podepsaná vlastník i příslušná kontrolní role.
Pokud brána neprojde: pokud pravidla chybí nebo nejsou podepsaná, blok 3 nezačíná a pilot pokračuje beze změny rozsahu, dokud se to nedoplní. Pokud pilot zastavila technická nebo bezpečnostní překážka, zapište to jako výslovné rozhodnutí s datem a důvodem.
Blok 3: dny 46 až 75 · sběr dat a rozhodnutí o pokračování
Cíl bloku: z reálného provozu posbírat dost dat na to, aby šlo rozhodnout, jestli proces pokračuje, mění se, nebo se pilot zastavuje.
Konkrétní výstupy:
- přehled zaznamenaných chyb a nejasných případů z bloku 2
- upravený popis procesu, pokud provoz odhalil chybějící krok nebo výjimku
- písemné rozhodnutí, zda pilot pokračuje ve stejném rozsahu, mění se, nebo se zastavuje
Rozhodnutí, zda pilot pokračuje nebo se zastavuje, je samostatná disciplína s vlastními kritérii; tento plán jen určuje termín a podpis.
Odpovědnost: vlastník procesu připravuje přehled, zadavatel projektu rozhodnutí schvaluje.
Brána bloku 3: existuje písemné srovnání provozu proti výchozímu stavu z bloku 1 a zaznamenané rozhodnutí o dalším postupu s podpisem osoby, která je rozhodla.
Pokud brána neprojde: pokud jsou data ze sběru chyb neúplná, blok 4 nezačíná hodnocením přínosu bez podkladů. Doplňte sběr dat o jeden až dva týdny navíc a teprve pak rozhodněte.
Blok 4: dny 76 až 90 · vyhodnocení, zápis a další krok
Cíl bloku: uzavřít prvních 90 dní jedním zapsaným výsledkem a rozhodnutím o přesně jednom dalším kroku pro příští čtvrtletí.
Konkrétní výstupy:
- podklady pro vyhodnocení návratnosti pilotu: srovnání provozu proti výchozímu stavu
- finální písemná pravidla procesu, aktualizovaná podle poznatků z bloku 3
- záznam v evidenci AI dokumentace s vlastníkem, nástrojem, pravidly a datem příští kontroly
- návrh přesně jednoho dalšího kroku pro následující čtvrtletí
Samotný výpočet návratnosti pilotu je samostatný krok s vlastní metodou; tento plán jen zajišťuje, že podklady pro něj v bloku 4 existují.
Odpovědnost: vlastník procesu dodává podklady, zadavatel projektu podepisuje uzavření bloku a schvaluje jediný další krok.
Brána bloku 4: záznam v evidenci existuje a obsahuje vlastníka, pravidla a datum kontroly; srovnání proti výchozímu stavu je zapsané, i kdyby výsledek byl nejasný nebo záporný; je určený přesně jeden další krok pro příští čtvrtletí.
Pokud brána neprojde: neuzavírejte projekt mlčky. Stanovte kontrolní termín do dvou týdnů a do té doby nerozšiřujte rozsah na další proces ani oddělení.
Souhrnná karta plánu
Vyplňte pro vlastní proces; brána je kontrola před vstupem do dalšího bloku.
| Blok | Dny | Cíl | Brána (podmínka průchodu) | Pokud brána neprojde |
|---|---|---|---|---|
| 1 | 1 až 15 | Mapování, rozsah, vlastník | Popis procesu, výchozí stav a jmenovaný vlastník | Zúžit proces nebo prodloužit měření o 5 až 7 dní |
| 2 | 16 až 45 | Pilotní provoz s pravidly | Pilot 4+ týdny podle podepsaných pravidel, chyby se zaznamenávají | Blok 3 nezačíná, dokud pravidla nejsou podepsaná |
| 3 | 46 až 75 | Sběr dat, rozhodnutí o pokračování | Srovnání proti výchozímu stavu a zapsané rozhodnutí | Doplnit sběr dat o 1 až 2 týdny před rozhodnutím |
| 4 | 76 až 90 | Vyhodnocení a zápis | Záznam v evidenci, srovnání a jeden další krok | Kontrolní termín do 2 týdnů, bez rozšíření rozsahu |
Co plán nesmí obejít: AI Act a ochrana dat
Povinnosti podle aktu o umělé inteligenci se liší podle role (poskytovatel, subjekt zavádějící AI systém) a podle kategorie rizika systému; harmonogram platnosti zveřejňuje Evropská komise a mění se novelizacemi. Krok „AI gramotnost“ v tomto plánu se opírá o aktuální znění článku 4 po nařízení (EU) 2026/1744: ukládá přijmout opatření, která rozvoj AI gramotnosti podporují, ale nepředepisuje jeho podobu ani nevyžaduje doklad o jeho absolvování.
Kde pilot zpracovává osobní údaje, patří posouzení nezbytnosti, právního základu a případné povinnosti zpracovat posouzení vlivu na ochranu osobních údajů právníkovi firmy a pověřenci pro ochranu osobních údajů, který má být podle GDPR zapojen včas a zůstává při výkonu úkolů nezávislý. Otázky osobních údajů a AI shrnuje článek GDPR a umělá inteligence; tento plán jejich posouzení nenahrazuje.
Stav zdrojů a omezení
Tento text je organizační šablona s rozhodovacími branami. Neslouží jako návod na měření konkrétních čísel ani jako právní stanovisko. Ze zdrojové knihovny je podložená jen struktura fází (NIST AI RMF Core), aktuální znění článku 4 po nařízení (EU) 2026/1744 s vysvětlením Evropské komise, zveřejnění harmonogramu povinností Evropskou komisí a role pověřence pro ochranu osobních údajů podle GDPR. Konkrétní délky bloků, znění bran a doporučené výstupy jsou redakční doporučení CIAD z běžné projektové praxe. Nejde o citaci zdroje a firma je má upravit podle vlastního procesu a kapacity. Právní a datové posouzení, včetně toho, zda a jak zpracovat posouzení vlivu na ochranu osobních údajů, patří právníkovi a pověřenci pro ochranu osobních údajů čtenáře; tento text jejich rozhodnutí nenahrazuje.
Časté dotazy
Dosáhne se za 90 dní zavedení AI v celé firmě?
Ne v tomto rozsahu. Čtyřblokový plán dokáže dovést k cíli jeden proces: naměřený výchozí stav, ověřený pilotní provoz, zapsaná pravidla a jmenovaného vlastníka. Plošné zavedení do dalších oddělení vyžaduje samostatné kolo s vlastním rozpočtem, kapacitou lidí a novým měřením výchozího stavu; tento plán ho nezahrnuje a jeho zkracování obvykle vede k tomu, že žádný proces není dokončený pořádně.
Co dělat, když se nákup nástroje nebo právní posouzení protáhne přes hranici bloku?
Odešlete žádost o schválení nástroje i o právní a datové posouzení hned na začátku bloku 1, souběžně s mapováním procesu. Čekání pak neblokuje start pilotu, protože běží zároveň s prací, kterou vlastník procesu dělá bez ohledu na to, kdy dorazí odpověď. Pokud se posouzení protáhne za plánovaný konec bloku 2, posuňte datum brány o stejnou dobu; obsah bloku tím nezkracujte.
Jak moc ovlivní firemní dovolené 90denní plán?
Prázdniny a hlavní dovolenkové období nezmizí z kalendáře jen proto, že padnou do bloku 2 nebo 3. Sníží počet pracovních dní, které máte na splnění stejného rozsahu úkolů. Naplánujte datum kontroly brány s ohledem na známé firemní volno předem, aby se čas nemusel dohánět v posledním týdnu. Pokud dovolené zasáhnou víc než týden z bloku, počítejte s odpovídajícím posunem termínu brány.
Co se stane, když projekt neprojde některou rozhodovací branou?
Blok, který následuje po neprojité bráně, nezačíná. Chybějící podklad se doplní: proces se zúží, prodlouží se sběr dat, nebo se podepíšou pravidla, která zatím podpis nemají. Datum další brány se posune o stejný počet dní, který doplnění zabralo. Projekt se neuzavírá mlčky ani se nerozšiřuje na další proces, dokud aktuální blok nemá splněnou svou bránu.
Kdo má být zadavatelem 90denního plánu?
Plán potřebuje dvě role, které na velmi malé firmě může zastávat i jeden člověk: zadavatele, který jmenuje vlastníka procesu, schvaluje rozhodnutí na jednotlivých branách a nese odpovědnost za rozpočet, a vlastníka procesu, který mapuje, měří a vede pilotní provoz. Výběr konkrétní osoby pro každou roli závisí na struktuře firmy; tento plán ho nepředepisuje.
Musí být 90denní plán v souladu s aktem o umělé inteligenci?
Povinnosti podle aktu o umělé inteligenci závisí na roli firmy a na kategorii rizika konkrétního systému; harmonogram, od kdy která povinnost platí, zveřejňuje a aktualizuje Evropská komise. Tento plán žádnou z povinností sám nesplňuje ani nevylučuje. Krok právního a datového posouzení v bloku 1 a 2 je proto potřeba svěřit právníkovi firmy a případně pověřenci pro ochranu osobních údajů, kteří posoudí konkrétní situaci firmy.
ZDROJE A OVĚŘENÍ
revidováno Lukáš Dlouhý ·
- NIST AI RMF Core: Govern, Map, Measure, Manage (ověřeno 5. 8. 2026)
- Nařízení (EU) 2026/1744, aktuální znění změny článku 4 AI Actu (ověřeno 5. 8. 2026)
- Evropská komise, AI Literacy: Questions & Answers (ověřeno 6. 8. 2026)
- Evropská komise, harmonogram uplatňování AI Actu (ověřeno 5. 8. 2026)
- Nařízení (EU) 2016/679 (GDPR) (ověřeno 5. 8. 2026), zejména články 35, 38 a 39