Kdy začaly platit první zákazy a pravidla pro modely

První konkrétní povinnosti začnou platit šest měsíců po vstupnutí nařízení v účinnost, tedy 2. února 2025. V tento den nabudou účinnosti zákazy tzv. nepřijatelných praktik umělé inteligence, které jsou považovány za jasné ohrožení bezpečnosti a práv občanů. Mezi tyto zakázané činnosti patří například systémy pro sociální bodování ze strany státu, kategorizace lidí na základě citlivých údajů bez jejich vědomí nebo rozpoznávání emocí na pracovišti a ve školách. Současně od tohoto data platí povinnosti pro poskytovatele obecných modelů umělé inteligence (GPAI), kteří musí začít vést technickou dokumentaci a zveřejňovat shrnutí dat použitých při tréninku svých modelů.

Termíny pro vysoce rizikové systémy a výjimky

Hlavní část regulace týkající se vysoce rizikových systémů, jako jsou aplikace v kritické infrastruktuře, vzdělávání nebo náboru zaměstnanců, začne platit až po 36 měsících, tedy 2. srpna 2027. Do tohoto data musí firmy připravit své systémy tak, aby splňovaly požadavky na kvalitu dat, transparentnost, lidský dohled a kybernetickou bezpečnost. Existují však dvě důležité výjimky s dřívějším termínem. První se týká systémů umělé inteligence, které jsou již součástí regulovaných produktů, například lékařských přístrojů nebo avioniky; pro ně platí pravidla AI Act již od 2. srpna 2026. Druhou výjimkou jsou nástroje pro identifikaci a kategorizaci biometrických údajů, které musí být v souladu s nařízením rovněž od srpna 2026.

Co řešit už dnes před nástupem termínů

I když hlavní termíny nastávají v budoucnu, organizace by měly začít s přípravou okamžitě, protože proces auditu a úpravy systémů je časově náročný. Prvním krokem je inventarizace všech používaných nástrojů umělé inteligence a jejich přiřazení do příslušných rizikových kategorií podle chystaného evropského rámce. Následně je nutné provést gap analýzu, která odhalí rozdíly mezi současným stavem a požadavky nařízení. V praxi se často ukazuje, že chybí dostatečná dokumentace o původu dat nebo procesech rozhodování algoritmu. V auditech CIAD se pravidelně potvrzuje, že firmy, které začaly mapovat své systémy rok předem, zvládají implementaci bez nutnosti zastavovat provoz nebo řešit krizové situace těsně před deadlinem.

Co to znamená: Pro většinu českých firem není nutné měnit provoz okamžitě, ale je kritické zahájit fázi přípravy nyní. Pokud vaše společnost vyvíjí nebo nasazuje nástroje pro výběr zaměstnanců, hodnocení úvěruschopnosti nebo řízení dopravy, musíte počítat s tím, že do srpna 2027 projdete komplexním procesem shody. U systémů využívajících biometrii nebo těch, které jsou součástí zdravotnických prostředků, je časová rezerva pouze do srpna 2026, což vyžaduje okamžitý start prací na compliance.

Časté dotazy

Platí AI Act už teď v roce 2024?

Nařízení formally vstoupilo v platnost v srpnu 2024, ale většina konkrétních povinností pro firmy ještě neplatí. Aktuálně běží pouze lhůty pro tvorbu prováděcích aktů a kodexů chování, zatímco první reálné zákazy a povinnosti začnou platit až v únoru 2025.

Kdy musím splnit pravidla pro chatboty a velké jazykové modely?

Povinnosti pro poskytovatele obecných modelů umělé inteligence, kam spadají velké jazykové modely a generátory obsahu, začaly platit 2. února 2025. Od tohoto data musíte mít připravenou technickou dokumentaci a informovat uživatele, že interagují se strojem.

Co se stane, pokud můj systém nesplní podmínky do roku 2027?

Pokud nebudete mít vysoce rizikový systém v souladu s nařízením po uplynutí přechodné lhůty, hrozí vám vysoké pokuty a zákaz uvádění produktu na evropský trh. Do té doby máte čas systém upravit, certifikovat a doplnit chybějící dokumentaci podle stanovených standardů.