Jak slovník číst
Definice jsou z článku 3 nařízení (EU) 2024/1689 v konsolidovaném znění po novele nařízením (EU) 2026/1744. Novela vložila body 14a a 14b a nahradila bod 14, ostatní čísla bodů se neposunula. Body 3 a 4 jsou ve znění české opravy z 27. března 2026, která změnila jen gramatickou shodu. Definice jsou doslovné nebo věrně zkrácené, v závorce je anglický pojem z anglického znění.
Základní pojmy
Systém AI (AI system, bod 1). Strojový systém navržený tak, aby po zavedení fungoval s různými úrovněmi autonomie, může vykazovat adaptabilitu a za explicitními nebo implicitními účely z obdržených vstupů odvozuje, jak generovat výstupy, jako jsou predikce, obsah, doporučení nebo rozhodnutí. Prakticky: rozhoduje schopnost odvozovat; software, který jen automaticky provádí pravidla vymezená výhradně lidmi, systémem AI podle bodu 12 odůvodnění nařízení není.
Riziko (risk, bod 2). Kombinace pravděpodobnosti, že dojde k újmě, a závažnosti takové újmy. Prakticky: podle rizika nařízení dělí systémy na zakázané, vysoce rizikové, s povinností transparentnosti a ostatní.
Gramotnost v oblasti AI (AI literacy, bod 56). Dovednosti, znalosti a chápání, které poskytovatelům, zavádějícím subjektům a dotčeným osobám umožňují zavádět systémy AI informovaným způsobem a být si vědomi možností a rizik AI i škod, které může způsobit. Prakticky: článek 4 ukládá přijímat opatření na její podporu u zaměstnanců a dalších lidí, kteří AI vaším jménem používají.
Role v hodnotovém řetězci
Poskytovatel (provider, bod 3). Fyzická nebo právnická osoba, veřejný orgán, agentura nebo jiný subjekt, které vyvíjejí systém AI či obecný model AI nebo je nechávají vyvíjet a uvádějí je na trh nebo uvádějí systém AI do provozu pod svým vlastním jménem, názvem nebo ochrannou známkou, za úplatu i zdarma. Prakticky: poskytovatelem je i firma, která si nástroj nechá vyvinout na zakázku a používá ho pod svou značkou.
Zavádějící subjekt (deployer, bod 4). Fyzická nebo právnická osoba, veřejný orgán, agentura nebo jiný subjekt, které v rámci své pravomoci využívají systém AI, s výjimkou osobní neprofesionální činnosti. Prakticky: v této roli je většina firem, které používají hotové nástroje AI.
Zplnomocněný zástupce (authorised representative, bod 5). Osoba usazená v Unii, která od poskytovatele systému AI nebo obecného modelu AI přijala písemné pověření plnit jeho jménem povinnosti podle nařízení. Prakticky: musí ho jmenovat poskytovatel ze třetí země před dodáním vysoce rizikového systému nebo obecného modelu na trh EU (články 22 a 54).
Dovozce (importer, bod 6). Osoba usazená v Unii, která uvádí na trh systém AI označený jménem nebo ochrannou známkou osoby usazené ve třetí zemi. Prakticky: česká firma, která na trh EU uvádí systém mimoevropského dodavatele pod jeho značkou.
Distributor (distributor, bod 7). Osoba v dodavatelském řetězci, jiná než poskytovatel nebo dovozce, která dodává systém AI na trh Unie. Prakticky: přeprodejce nebo partner, který systém nabízí dál beze změny.
Provozovatel (operator, bod 8). Poskytovatel, výrobce produktu, zavádějící subjekt, zplnomocněný zástupce, dovozce nebo distributor. Prakticky: souhrnný pojem pro všechny role, ne český ekvivalent anglického deployer.
Navazující poskytovatel (downstream provider, bod 68). Poskytovatel systému AI, včetně obecného systému AI, který integruje model AI, ať vlastní, nebo dodaný jiným subjektem na základě smlouvy. Prakticky: firma, která staví vlastní aplikaci nad modelem jiného dodavatele.
Uvedení na trh a posouzení shody
Uvedení na trh (placing on the market, bod 9). První dodání systému AI nebo obecného modelu AI na trh Unie. Prakticky: rozhoduje první dodání v EU; širší pojem dodání na trh (bod 10) zahrnuje každé dodání k distribuci nebo použití v rámci obchodní činnosti.
Uvedení do provozu (putting into service, bod 11). Dodání systému AI k prvnímu použití přímo zavádějícímu subjektu nebo pro vlastní použití v Unii se zamýšleným účelem. Prakticky: i nástroj vyvinutý jen pro vlastní potřebu firmy je uveden do provozu.
Zamýšlený účel (intended purpose, bod 12). Použití zamýšlené poskytovatelem, včetně kontextu a podmínek použití, jak je uvádí v návodu k použití, propagačních a prodejních materiálech a technické dokumentaci. Prakticky: sliby v marketingu dodavatele se do zamýšleného účelu počítají.
Bezpečnostní komponenta (safety component, bod 14 ve znění novely). Komponenta produktu nebo systému AI, která plní bezpečnostní funkci nebo jejíž porucha ohrožuje zdraví a bezpečnost osob nebo majetku. Prakticky: AI výhradně pro uživatelskou podporu, pohodlí, efektivitu nebo kontrolu kvality nesouvisející s bezpečností bezpečnostní komponentou podle článku 6 odst. 1a není, ledaže by její selhání ohrozilo zdraví a bezpečnost (odst. 1b).
Posouzení shody (conformity assessment, bod 20). Postup prokázání, zda byly splněny požadavky kapitoly III oddílu 2 na vysoce rizikový systém AI. Prakticky: poskytovatel ho musí provést před uvedením vysoce rizikového systému na trh.
Oznámený subjekt (notified body, bod 22). Subjekt posuzování shody oznámený podle nařízení a dalších harmonizačních předpisů EU. Prakticky: nezávislá zkušebna. U systémů z přílohy III se zapojuje jen u biometrie (bod 1, článek 43), u výrobků z přílohy I podle odvětvových předpisů; oznamujícím orgánem má být podle českého návrhu zákona Úřad pro technickou normalizaci, metrologii a státní zkušebnictví.
Podstatná změna (substantial modification, bod 23). Změna systému po uvedení na trh nebo do provozu, kterou poskytovatel při posuzování shody nepředvídal ani neplánoval a která ovlivní soulad s požadavky nebo změní zamýšlený účel. Prakticky: kdo podstatně změní cizí vysoce rizikový systém, stává se podle článku 25 jeho poskytovatelem.
Označení CE (CE marking, bod 24). Označení, kterým poskytovatel vyjadřuje, že systém je ve shodě s požadavky kapitoly III oddílu 2 a dalších příslušných předpisů. Prakticky: jeho absence u vysoce rizikového systému je formální nesoulad podle článku 83.
Dozor a incidenty
Orgán dozoru nad trhem (market surveillance authority, bod 26). Vnitrostátní orgán, který vykonává činnosti a přijímá opatření podle nařízení (EU) 2019/1020. Prakticky: v Česku k 22. září 2026 zákonem neurčen, podle návrhu ČTÚ, ČNB a ÚOOÚ.
Úřad pro AI (AI Office, bod 47). Úloha Komise přispívat k zavádění a monitorování systémů AI a obecných modelů AI a k dohledu nad nimi; odkazy na něj se považují za odkazy na Komisi. Prakticky: dozoruje poskytovatele obecných modelů a po novele i vybrané systémy podle článku 75.
Závažný incident (serious incident, bod 49). Incident nebo chybné fungování systému AI, které přímo nebo nepřímo vede ke smrti nebo závažnému poškození zdraví, k závažnému a nevratnému narušení kritické infrastruktury, k porušení povinností z práva EU chránícího základní práva nebo k závažnému poškození majetku či životního prostředí. Prakticky: poskytovatel vysoce rizikového systému ho hlásí orgánu dozoru nad trhem zpravidla nejpozději do 15 dnů, při úmrtí do 10 dnů a u rozsáhlého porušení práva nebo závažného narušení kritické infrastruktury do 2 dnů (článek 73).
Regulační sandbox pro AI (AI regulatory sandbox, bod 55). Kontrolovaný rámec zřízený příslušným orgánem, ve kterém lze inovativní systém AI podle plánu po omezenou dobu vyvíjet, trénovat, ověřovat a testovat pod regulačním dohledem. Prakticky: Česko má mít alespoň jeden funkční do 2. srpna 2027.
Biometrie a obsah
Biometrické údaje (biometric data, bod 34). Osobní údaje z konkrétního technického zpracování tělesných či fyziologických znaků nebo znaků chování, například zobrazení obličeje nebo daktyloskopické údaje. Prakticky: na jejich zpracování se vztahuje i GDPR, u orgánů činných v trestním řízení směrnice (EU) 2016/680.
Systém rozpoznávání emocí (emotion recognition system, bod 39). Systém AI pro zjišťování nebo odvozování emocí nebo záměrů fyzických osob na základě jejich biometrických údajů. Prakticky: na pracovišti a ve škole je zakázaný; analýza tónu psaného textu pod definici nespadá.
Systém biometrické kategorizace (biometric categorisation system, bod 40). Systém AI pro zařazení osob do kategorií na základě biometrických údajů, pokud není doplňkem k jiné komerční službě a není nezbytně nutný z objektivních technických důvodů. Prakticky: odvozovat takto rasu, vyznání nebo sexuální orientaci je zakázané.
Systém biometrické identifikace na dálku (remote biometric identification system, bod 41). Systém AI pro identifikaci osob bez jejich aktivního zapojení, obvykle na dálku, porovnáním biometrických údajů s referenční databází. Prakticky: odemčení telefonu obličejem je biometrické ověření podle bodu 36, ne identifikace na dálku.
Profilování (profiling, bod 52). Profilování ve smyslu článku 4 bodu 4 GDPR. Prakticky: systém z přílohy III, který profiluje lidi, je podle článku 6 odst. 3 vždy vysoce rizikový.
Deep fake (deep fake, bod 60). Obrazový, zvukový nebo video obsah vytvořený nebo manipulovaný umělou inteligencí, který se podobá existujícím osobám, objektům, místům, subjektům či událostem a který by se dané osobě mohl nepravdivě jevit jako autentický nebo pravdivý. Prakticky: kdo ho zveřejní, musí podle článku 50 odst. 4 uvést, že jde o uměle vytvořený obsah.
Obecné modely AI
Obecný model AI (general-purpose AI model, bod 63). Model AI, který vykazuje významnou obecnost, je schopen kompetentně plnit širokou škálu různých úkolů a lze ho začlenit do různých navazujících systémů nebo aplikací; nepatří sem modely používané jen pro výzkum, vývoj nebo prototypy před uvedením na trh. Prakticky: povinnosti nesou poskytovatelé modelů od 2. srpna 2025, ne firmy, které je používají.
Obecný model AI se systémovým rizikem (bod 65 a článek 51). Systémové riziko je riziko specifické pro schopnosti s velkým dopadem, které má významný dopad na trh Unie kvůli dosahu modelu nebo kvůli negativním dopadům na zdraví, bezpečnost, základní práva nebo společnost. Prakticky: podle článku 51 se schopnosti s velkým dopadem předpokládají, když výpočet použitý k tréninku přesáhne 10²⁵ operací s pohyblivou řádovou čárkou.
Obecný systém AI (general-purpose AI system, bod 66). Systém AI založený na obecném modelu AI, který je schopen sloužit různým účelům, k přímému použití i k integraci do jiných systémů. Prakticky: kdo ho nasadí k vysoce rizikovému účelu, stává se podle článku 25 odst. 1 písm. c) poskytovatelem vysoce rizikového systému.
Velikost firmy
Malý a střední podnik (SME, bod 14a) a malý podnik se střední tržní kapitalizací (small mid-cap enterprise, bod 14b). Oba body vložila novela 2026/1744; první odkazuje na doporučení Komise 2003/361/ES, druhý na bod 2 přílohy doporučení (EU) 2025/1099. Prakticky: malým a středním podnikům se u všech pokut počítá nižší z obou hodnot, malým podnikům se střední tržní kapitalizací jen u pokut podle článku 99 odst. 4 a 5.
Pojmy, které článek 3 nedefinuje
- Vysoce rizikový systém AI vymezuje článek 6 s přílohami I a III.
- Zakázané praktiky, v úředním znění „zakázané postupy v oblasti AI“, vymezuje článek 5.
- Posouzení dopadu na základní práva upravuje článek 27.
- Lidský dohled upravuje článek 14.
Jak se role promítají do povinností, rozebírá odpověď jaké povinnosti má firma, která AI používá, vysoké riziko odpověď které AI systémy jsou vysoce rizikové a deepfaky odpověď co ukládá článek 50.
Stav zdrojů a omezení
Definice vycházejí z článku 3 nařízení (EU) 2024/1689 v konsolidovaném znění ke dni 27. července 2026, které zahrnuje novelu nařízením (EU) 2026/1744 a českou opravu z 27. března 2026, ověřeno k 22. září 2026. Konsolidované znění nemá samo právní účinek, závazné jsou texty vyhlášené v Úředním věstníku. Zkrácené definice nenahrazují plné znění a praktické věty jsou ilustrační.
Časté dotazy
Jaký je rozdíl mezi poskytovatelem a zavádějícím subjektem?
Poskytovatel podle článku 3 bodu 3 systém AI vyvíjí nebo nechává vyvinout a uvádí ho na trh nebo do provozu pod svým jménem, názvem nebo ochrannou známkou. Zavádějící subjekt podle bodu 4 systém AI využívá v rámci své pravomoci, s výjimkou osobní neprofesionální činnosti. Poskytovatel nese většinu povinností, zavádějící subjekt hlavně povinnosti při používání.
Znamená provozovatel totéž co zavádějící subjekt?
Neznamená. Provozovatel je podle článku 3 bodu 8 souhrnný pojem pro poskytovatele, výrobce produktu, zavádějící subjekt, zplnomocněného zástupce, dovozce a distributora. Anglický pojem deployer se do češtiny v úředním znění překládá jako zavádějící subjekt, ne jako provozovatel.
Je každý software s automatizací systémem AI?
Není. Článek 3 bod 1 vyžaduje, aby systém z obdržených vstupů odvozoval, jak generovat výstupy. Bod 12 odůvodnění nařízení uvádí, že definice se nemá vztahovat na systémy založené na pravidlech vymezených výhradně fyzickými osobami k automatickému provádění operací. Výklad definice rozvádějí pokyny Evropské komise k definici systému AI.
Co je malý podnik se střední tržní kapitalizací?
Jde o novou kategorii, kterou do článku 3 jako bod 14b vložila novela 2026/1744 s odkazem na bod 2 přílohy doporučení Komise (EU) 2025/1099. Takové firmy mohou zjednodušeně předkládat technickou dokumentaci a u pokut podle článku 99 odst. 4 a 5 se jim počítá nižší z obou hodnot. U zakázaných praktik tato výhoda neplatí.
Kde AI Act definuje vysoce rizikový systém?
V článku 3 ne. Vysoce rizikové systémy vymezuje článek 6 spolu s přílohou I, tedy AI jako bezpečnostní součást regulovaných výrobků, a přílohou III, tedy osm oblastí použití od biometrie po výkon spravedlnosti. Zakázané praktiky vymezuje článek 5.
ZDROJE A OVĚŘENÍ
- Nařízení (EU) 2024/1689, článek 3 Definice (konsolidované znění po novele 2026/1744)
- Nařízení (EU) 2024/1689, článek 51 Klasifikace obecných modelů AI se systémovým rizikem
- Nařízení (EU) 2026/1744 (nové body 14, 14a a 14b článku 3)
- Oprava českého znění nařízení (EU) 2024/1689 z 27. 3. 2026 (čl. 3 body 3 a 4)
- Evropská komise, pokyny k definici systému umělé inteligence