Nahrajete fotku klienta do nástroje na úpravu videa, necháte si vygenerovat hlas pro reklamní spot, nebo se jen zeptáte chatbota na právní radu. Až donedávna vás chránily jen podmínky používání dané firmy a obecné nařízení o ochraně osobních údajů. Od srpna 2026 přibyla další vrstva: evropský zákon o umělé inteligenci, nařízení (EU) 2024/1689, běžně označované jako AI Act. Neřeší, jak dlouho firma drží vaši konverzaci, ale jestli vůbec smí vaše zadání zpracovat popsaným způsobem a jestli vám má povinnost říct, že s vámi mluví stroj nebo že to, co vidíte, stroj vytvořil.
Co podmínky opravdu říkají
Klíčové jsou tři vrstvy: úplný zákaz devíti nejrizikovějších praktik podle článku 5 (mimo jiné podprahová manipulace a zneužívání zranitelnosti kvůli věku, postižení nebo sociální situaci), zvláštní povinnosti pro poskytovatele obecných modelů (GPT, Gemini, Claude) a transparentnost podle článku 50: značení AI obsahu a informování, že mluvíte se strojem. Poslední vlna povinností včetně článku 50 platí od 2. srpna 2026, a poskytovatelé se na ni připravují. Synthesia do podmínek napsala přímo odkaz na zákon:
This content was generated using artificial intelligence and is labeled in accordance with EU AI Act Article 50 requirements.
Microsoft si zákaz z článku 5 přepsal do vlastního seznamu zakázaného použití svých AI služeb, formulovaný jako zákaz pro uživatele. Nesmíte službu použít ke klamání, podprahové manipulaci ani ke zneužití něčí zranitelnosti. Odpovědnost za dodržení zákonného zákazu tím přenáší na zákazníka. U značení je rozdíl mezi poskytovateli citelný: Microsoft popisuje vlastní „content credentials” a zakazuje je odstraňovat, zatímco Higgsfield povinnost oznámit obsah jako uměle vytvořený přenáší na toho, kdo ho dál šíří, tedy na vás. Čínský Kimi má prakticky identickou formulaci, jen podle vlastního zákona, který platil dřív než evropský článek 50. Značení AI obsahu tedy není hypotetická evropská byrokracie, je to reálná provozní povinnost bez ohledu na sídlo firmy.
Jak je to závažné
Pro čtenáře, který si nechá napsat e-mail nebo vygenerovat obrázek, je dopad zatím omezený: většina spotřebitelských nástrojů nespadá mezi vysoce rizikové systémy, platí na ně jen zákaz z článku 5 a značení z článku 50. Jinak je na tom firma, která AI nasazuje ve vlastních procesech: pokud systém rozhoduje o přijetí do zaměstnání, o úvěru nebo o ceně pojištění, patří podle přílohy III mezi vysoce rizikové bez ohledu na výrobce, a firma se stává provozovatelem s vlastními povinnostmi (lidský dohled, proškolená obsluha, informování dotčených osob). Zaměstnanec, o kterém takový systém rozhoduje, žádné individuální právo domáhat se nápravy přímo z AI Act nemá, jen skrze kontroly dozorových orgánů. Neptá se, jestli firma smí zpracovávat vaše osobní údaje, to zůstává na GDPR, jen jestli je systém bezpečný a transparentní.
Jak požádat o vymazání dat
AI Act žádné nové právo na vymazání dat nezakládá. Právo, které máte, je článek 17 GDPR, a uplatňujete ho vůči poskytovateli, nikoli vůči evropské instituci. Postup je u většiny poskytovatelů podobný: v zásadách ochrany osobních údajů najdete formulář na stránce věnované soukromí nebo e-mailovou adresu pro žádosti o vymazání dat, napíšete, který účet se týká a odvoláte se na článek 17. Poskytovatel má podle článku 12 odstavce 3 GDPR lhůtu jeden měsíc na vyřízení. Co se přitom nesmaže: parametry natrénovaného modelu. Jakmile konverzace posloužila k trénování, stala se z ní statistická váha uvnitř sítě. Takový záznam se smazat nedá.
Jak se chránit
- Nespoléhejte na výstup obecného chatbotu tam, kde jde o skutečné rozhodnutí o člověku, třeba u přijímacího řízení. Většina těchto nástrojů není certifikovaná jako vysoce rizikový systém.
- Pokud ve firmě nasazujete AI do náboru nebo schvalování úvěrů, ověřte si povinnosti provozovatele z přílohy III.
- Než sdílíte obrázek nebo video z generátoru, řekněte to rovnou. Odpovědnost za zavádějící šíření nese ten, kdo obsah pustí dál.
- Sledujte, jestli poskytovatel podniká v EU. Zákon platí i na firmy mimo Evropu, vymáhání je ale u vzdálenějších poskytovatelů pomalejší.
Verdikt
Tento rozbor se od ostatních v sérii liší: neposuzuje jednu firmu, ale samotný zákon, kolik reálně mění na postavení čtenáře, i kdyby ho firmy dodržovaly do písmene. Dopad vychází slabý. Trénink, možnost odmítnout a uchovávání dat AI Act neřeší vůbec, zůstává to na GDPR. Nejvíc přidává u výstupu (vymahatelné značení AI obsahu) a u jurisdikce, protože platí i na poskytovatele mimo Evropu.
Nejdůležitější zjištění ale není číslo, je to rozdíl mezi tím, co zákon nazývá poskytovatelem a co provozovatelem. Podmínky velkých firem ho často řeší tak, že povinnost oznámit uměle vytvořený obsah publiku přesunou smluvně na vás, zatímco firma si nechá jen strojově čitelnou značku, kterou už nikdo nekontroluje.
ZDROJE A CITACE
Citace 7
This content was generated using artificial intelligence and is labeled in accordance with EU AI Act Article 50 requirements.
Tento obsah byl vytvořen pomocí umělé inteligence a je označen v souladu s požadavky článku 50 evropského aktu o umělé inteligenci.
In the event of any changes to the laws or regulations specific to the development and/or provisioning of AI systems within the Services (e.g., the EU AI Act (Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024)) that impact the Services purchased by Customer and/or Customer’s rights and obligations under the Contract, we will update our AI Principles and/or applicable documentation with information related to the additional and/or changed functionality.
V případě jakýchkoli změn zákonů nebo předpisů týkajících se konkrétně vývoje nebo poskytování systémů AI v rámci služeb (například evropského aktu o umělé inteligenci, nařízení (EU) 2024/1689 Evropského parlamentu a Rady ze dne 13. června 2024), které ovlivní služby zakoupené zákazníkem nebo zákazníkova práva a povinnosti podle smlouvy, aktualizujeme naše zásady AI nebo příslušnou dokumentaci o informace týkající se dodatečné nebo změněné funkcionality.
To deceive or intentionally misinform (e.g., false advertising), or deploy subliminal techniques (e.g., visual, auditory, or other signals beyond a normal person’s range of perception) with the intent to manipulate or distort the behavior of a person in a way that causes harm;
Klamat nebo úmyslně šířit dezinformace (například klamavou reklamou), nebo nasazovat podprahové techniky (například vizuální, sluchové či jiné signály mimo rozsah běžného lidského vnímání) se záměrem ovlivnit nebo zkreslit chování člověka způsobem, který působí újmu;
To exploit any of the vulnerabilities of a person due to their age, disability, or a specific socio- or economic situation, with the objective, or the effect, of materially distorting the behavior of that person or a person belonging to that group in a manner that causes or is reasonably likely to cause that person or another person significant harm;
Zneužívat zranitelnost člověka danou jeho věkem, zdravotním postižením nebo konkrétní sociální či ekonomickou situací, s cílem nebo účinkem podstatně zkreslit chování dané osoby nebo osoby patřící do stejné skupiny způsobem, který způsobuje, nebo je důvodně pravděpodobné, že způsobí, této nebo jiné osobě závažnou újmu;
Content credentials. When you use the AI services to generate content, Microsoft may store information about the content and associate this information and the content with content credentials. You may not use the AI services or create content with the purpose of removing, altering, obscuring, or hiding content credentials or other provenance methods, marks or signals or otherwise use the AI services to generate content for the purpose of misleading others about whether content was generated by using the AI services.
Pověření o obsahu (content credentials). Když použijete AI služby k vytvoření obsahu, Microsoft může uložit informace o tomto obsahu a propojit tyto informace a obsah s pověřeními o obsahu. Nesmíte AI služby použít ani vytvářet obsah s cílem odstranit, pozměnit, zastřít nebo skrýt pověření o obsahu nebo jiné metody, značky či signály původu, ani jinak použít AI služby k vytvoření obsahu s cílem uvést ostatní v omyl o tom, zda byl obsah vytvořen pomocí AI služeb.
Where required by applicable law, you will disclose that Output is artificially generated or manipulated, and you will not remove, alter, or obscure any provenance signals or markings Company applies under Section 6.4.
Pokud to vyžaduje platné právo, zveřejníte, že výstup je uměle vytvořený nebo upravený, a neodstraníte, nezměníte ani nezastřete žádné značky nebo signály původu, které společnost použije podle oddílu 6.4.
To improve transparency in AI processing, protect the public's right to know, and support content traceability, we identify Generated Content such as text, images, audio, and video generated through artificial intelligence technology in accordance with the Measures for the Identification of Artificial Intelligence-Generated Synthetic Content and relevant national standards.
Za účelem zvýšení transparentnosti při zpracování AI, ochrany práva veřejnosti na informace a podpory dohledatelnosti obsahu označujeme vygenerovaný obsah, jako je text, obrázky, zvuk a video vytvořené technologií umělé inteligence, v souladu s Opatřeními pro označování syntetického obsahu vytvořeného umělou inteligencí a příslušnými národními normami.
Časté dotazy
Musí mi poskytovatel podle AI Act vypnout trénink na mých datech?
Ne. AI Act trénink na osobních datech vůbec neřeší, to zůstává na obecném nařízení o ochraně osobních údajů a na podmínkách konkrétního poskytovatele. AI Act se soustředí na bezpečnost, transparentnost a zákaz vybraných praktik, ne na souhlas s tréninkem.
Jak poznám, že obrázek nebo video, které vidím, vytvořila umělá inteligence?
Poskytovatel, který obsah vygeneroval, ho má podle článku 50 nařízení označit strojově čitelnou značkou. Kdo takový obsah dál šíří jako uměle vytvořený nebo upravený, má vám to navíc srozumitelně oznámit, pokud to zákon vyžaduje. Obě povinnosti platí teprve od srpna 2026 a ne každý poskytovatel je zatím plní stejně důsledně.
Co se stane, když poskytovatel AI Act poruší?
Podle závažnosti hrozí pokuta až 35 milionů eur nebo 7 procent celosvětového obratu za zakázané praktiky, u ostatních povinností až 15 milionů eur nebo 3 procenta obratu. Dozor vykonávají vnitrostátní orgány jednotlivých členských států a u poskytovatelů obecných modelů AI přímo Evropská komise.
Můžu se jako uživatel sám domáhat práv z AI Act, podobně jako u GDPR?
Ne přímo. AI Act nedává jednotlivci právo domáhat se u soudu vymazání dat nebo náhrady škody, funguje především přes kontroly dozorových orgánů. Vaše osobní práva, tedy přístup k datům, jejich oprava nebo vymazání dat, dál chrání výhradně obecné nařízení o ochraně osobních údajů.