Třetí díl série je nejkratší a nejpraktičtější. Není na čtení od začátku do konce, ale na projití a odškrtání. Nejdřív si rychle otestujte, jak na tom vaše firma s AI Actem je, pak najdete odpovědi na otázky, které nám firmy kolem regulace kladou nejčastěji. Podrobné vysvětlení každého bodu je v prvních dvou dílech.
Rychlý test: týká se vás AI Act?
Odpověď je skoro vždy ano. AI Act se netýká jen firem, které AI vyvíjejí. Týká se každého, kdo AI ve firmě používá, tedy i vás, pokud máte chatbota, generujete obsah, třídíte životopisy nebo necháváte asistenta pracovat nad firemními daty. Otázka tedy nezní jestli, ale které vaše systémy spadají kam a co proto musíte udělat.
Checklist připravenosti
Projděte si následující body. Čím víc jich umíte odškrtnout s čistým svědomím, tím lépe na tom jste. Body, které odškrtnout neumíte, jsou váš seznam úkolů.
| Oblast | Jste připravení, když umíte říct ano |
|---|---|
| Inventura | Máme seznam všech míst, kde ve firmě běží AI, včetně nástrojů, které si lidé zapnuli sami |
| Zařazení do rizika | U každého systému víme, jestli je minimální, omezené, nebo vysoké riziko |
| Vaše role | Víme, kde jsme jen uživatel (deployer) a kde bychom se mohli stát poskytovatelem |
| Transparentnost | Kde s lidmi mluví AI nebo tvoří obsah, je to jasně označené |
| AI gramotnost | Lidé, kteří s AI pracují, vědí, co umí, kde jsou hranice a kdy výstup ověřit |
| Lidský dohled | U citlivých rozhodnutí připraví podklad AI, ale schvaluje ho člověk |
| Auditní stopa | Dohledáme, kdo se na co ptal, s jakými daty a co systém odpověděl |
| Vaše data | Víme, kde naše data při práci s AI leží a kdo k nim má přístup |
| Vlastník | Někdo konkrétní ve firmě za AI a její soulad s pravidly odpovídá |
Nejčastější otázky
Týká se AI Act i malé firmy?
Ano. AI Act nerozlišuje podle velikosti firmy, ale podle toho, k čemu se AI používá. Malá firma s chatbotem má povinnost transparentnosti stejně jako velká. Zákon ale bere na menší hráče ohled u pokut: u malých a středních podniků a startupů se počítá nižší z obou možných částek, ne vyšší.
Platí něco už teď, nebo máme čas?
Část zákona platí už dnes. Zákazy nejrizikovějších praktik a povinnost AI gramotnosti platí od února 2025. Pravidla pro velké modely, správní strukturu a pokuty od srpna 2025. Povinnost transparentnosti od srpna 2026. Odložené je jen vysoké riziko. Kdo čeká na jeden velký termín, přehlédl, že většina povinností už běží.
Slyšeli jsme, že se termíny posunuly. Co to znamená?
V červenci 2026 vstoupil v platnost balíček Digital Omnibus, který odložil povinnosti pro vysoce rizikové systémy. Samostatné systémy z přílohy III mají čas do 2. prosince 2027, systémy vestavěné do výrobků do 2. srpna 2028. Ostatní termíny zůstaly. Odklad je prostor na přípravu, ne signál nedělat nic, protože příprava na vysoké riziko trvá měsíce.
Používáme Claude nad našimi daty. Jsme tím compliant?
Ne, a nikdo, kdo tvrdí opak, nemluví pravdu. Žádný jednotlivý nástroj z vás firmu v souladu s AI Actem neudělá, protože compliance je z velké části o procesech a lidech: o zařazení systémů do rizika, o školení, o tom, kdo co vlastní. Co ale správně postavená infrastruktura udělá, je, že sundá většinu technického tření. Audit trail vznikne sám, oprávnění máte pod kontrolou a data zůstávají u vás.
Jsme provider, nebo deployer?
Skoro jistě deployer, tedy uživatel. Provider je ten, kdo AI systém vyvíjí a uvádí na trh pod svým jménem. Pokud berete hotové nástroje a používáte je, jste deployer a vaše povinnosti jsou lehčí. Pozor ale: pokud si cizí systém přeznačíte svým jménem, zásadně ho upravíte nebo ho nasadíte na vysoce rizikový účel, můžete se stát poskytovatelem se všemi jeho povinnostmi.
Co vlastně znamená vysoké riziko?
Vysoké riziko jsou konkrétní použití vyjmenovaná v zákoně, kde AI rozhoduje o věcech, které lidem mění život: nábor a hodnocení zaměstnanců, posuzování bonity pro úvěr, pojišťovací riziko, přístup k základním službám, biometrika, kritická infrastruktura. Jedna hranice platí vždy: jakmile systém profiluje konkrétní osoby, je vysoce rizikový bez výjimky. Běžné interní nástroje bez dopadu na práva lidí sem nepatří.
Hrozí nám pokuta?
Pokuty existují a jsou vysoké: až 35 milionů eur nebo 7 procent celosvětového obratu za zakázané praktiky, méně za ostatní porušení. Ale nejsou tu na strašení. Dozor míří na skutečná pochybení, ne na firmu, která poctivě označuje AI obsah a drží lidský dohled. Nejlepší obrana proti pokutě je doložitelná připravenost, ne dokonalost.
Kdo to v Česku hlídá?
K 28. červenci 2026 to ještě není definitivní. AI Act platí v Česku přímo, ale doprovodný zákon, který určuje dozorové úřady, je stále ve sněmovně před třetím čtením. Návrh počítá s Českým telekomunikačním úřadem jako hlavním dozorem, s Českou národní bankou pro finanční sektor a s Úřadem pro ochranu osobních údajů pro biometriku. Dokud zákon neprojde, berte tyhle role jako navrhované, ne potvrzené.
Od čeho máme začít?
Od inventury a zařazení do rizika. Nemá smysl řešit dohled nebo dokumentaci u systému, o kterém ještě nevíte, že ho ve firmě někdo používá. Udělejte si seznam, zařaďte každý systém do rizika a soustřeďte se na tu hrstku, která spadá do transparentnosti nebo vysokého rizika. Celý postup krok za krokem je ve druhém díle série.
Tímhle dílem se série uzavírá. První díl vysvětluje celý AI Act, druhý provádí implementací krok za krokem, tenhle dává rychlý test a odpovědi. Pokud vás zajímá, jak by připravenost vypadala konkrétně u vás, ozvěte se. Začneme tím, kde stojíte dnes.
