aistack
Sjednat konzultaci →
← Všechny články
Regulace AI

AI Act checklist: jste připravení? Otázky a odpovědi

Rychlý test připravenosti na AI Act plus odpovědi na nejčastější otázky, které nám firmy kladou. Ke sdílení i k vytištění.

červenec 2026·8 min read·Milan Janoštík·
AI ActRegulaceGovernance
Editorální infografika: svislý seznam odškrtávacích řádků, část z nich zeleně dokončená, vedle kruhový ukazatel průběhu, který se plní podle počtu splněných bodů.

Třetí díl série je nejkratší a nejpraktičtější. Není na čtení od začátku do konce, ale na projití a odškrtání. Nejdřív si rychle otestujte, jak na tom vaše firma s AI Actem je, pak najdete odpovědi na otázky, které nám firmy kolem regulace kladou nejčastěji. Podrobné vysvětlení každého bodu je v prvních dvou dílech.

Rychlý test: týká se vás AI Act?

Odpověď je skoro vždy ano. AI Act se netýká jen firem, které AI vyvíjejí. Týká se každého, kdo AI ve firmě používá, tedy i vás, pokud máte chatbota, generujete obsah, třídíte životopisy nebo necháváte asistenta pracovat nad firemními daty. Otázka tedy nezní jestli, ale které vaše systémy spadají kam a co proto musíte udělat.

Checklist připravenosti

Projděte si následující body. Čím víc jich umíte odškrtnout s čistým svědomím, tím lépe na tom jste. Body, které odškrtnout neumíte, jsou váš seznam úkolů.

OblastJste připravení, když umíte říct ano
InventuraMáme seznam všech míst, kde ve firmě běží AI, včetně nástrojů, které si lidé zapnuli sami
Zařazení do rizikaU každého systému víme, jestli je minimální, omezené, nebo vysoké riziko
Vaše roleVíme, kde jsme jen uživatel (deployer) a kde bychom se mohli stát poskytovatelem
TransparentnostKde s lidmi mluví AI nebo tvoří obsah, je to jasně označené
AI gramotnostLidé, kteří s AI pracují, vědí, co umí, kde jsou hranice a kdy výstup ověřit
Lidský dohledU citlivých rozhodnutí připraví podklad AI, ale schvaluje ho člověk
Auditní stopaDohledáme, kdo se na co ptal, s jakými daty a co systém odpověděl
Vaše dataVíme, kde naše data při práci s AI leží a kdo k nim má přístup
VlastníkNěkdo konkrétní ve firmě za AI a její soulad s pravidly odpovídá
Body připravenosti se postupně odškrtávají, ukazatel průběhu se plní

Nejčastější otázky

Týká se AI Act i malé firmy?

Ano. AI Act nerozlišuje podle velikosti firmy, ale podle toho, k čemu se AI používá. Malá firma s chatbotem má povinnost transparentnosti stejně jako velká. Zákon ale bere na menší hráče ohled u pokut: u malých a středních podniků a startupů se počítá nižší z obou možných částek, ne vyšší.

Platí něco už teď, nebo máme čas?

Část zákona platí už dnes. Zákazy nejrizikovějších praktik a povinnost AI gramotnosti platí od února 2025. Pravidla pro velké modely, správní strukturu a pokuty od srpna 2025. Povinnost transparentnosti od srpna 2026. Odložené je jen vysoké riziko. Kdo čeká na jeden velký termín, přehlédl, že většina povinností už běží.

Slyšeli jsme, že se termíny posunuly. Co to znamená?

V červenci 2026 vstoupil v platnost balíček Digital Omnibus, který odložil povinnosti pro vysoce rizikové systémy. Samostatné systémy z přílohy III mají čas do 2. prosince 2027, systémy vestavěné do výrobků do 2. srpna 2028. Ostatní termíny zůstaly. Odklad je prostor na přípravu, ne signál nedělat nic, protože příprava na vysoké riziko trvá měsíce.

Používáme Claude nad našimi daty. Jsme tím compliant?

Ne, a nikdo, kdo tvrdí opak, nemluví pravdu. Žádný jednotlivý nástroj z vás firmu v souladu s AI Actem neudělá, protože compliance je z velké části o procesech a lidech: o zařazení systémů do rizika, o školení, o tom, kdo co vlastní. Co ale správně postavená infrastruktura udělá, je, že sundá většinu technického tření. Audit trail vznikne sám, oprávnění máte pod kontrolou a data zůstávají u vás.

Poctivá odpověď
Compliance nekoupíte, připravenost postavíte
Rozdíl je zásadní. Compliance je stav, který musíte udržovat procesy a lidmi. Připravenost je základ, na kterém stojí, a ten z velké části leží v technické architektuře. My stavíme ten základ a pomůžeme vám zmapovat zbytek. Slib compliance na klíč jedním nástrojem je červená vlajka.

Jsme provider, nebo deployer?

Skoro jistě deployer, tedy uživatel. Provider je ten, kdo AI systém vyvíjí a uvádí na trh pod svým jménem. Pokud berete hotové nástroje a používáte je, jste deployer a vaše povinnosti jsou lehčí. Pozor ale: pokud si cizí systém přeznačíte svým jménem, zásadně ho upravíte nebo ho nasadíte na vysoce rizikový účel, můžete se stát poskytovatelem se všemi jeho povinnostmi.

Co vlastně znamená vysoké riziko?

Vysoké riziko jsou konkrétní použití vyjmenovaná v zákoně, kde AI rozhoduje o věcech, které lidem mění život: nábor a hodnocení zaměstnanců, posuzování bonity pro úvěr, pojišťovací riziko, přístup k základním službám, biometrika, kritická infrastruktura. Jedna hranice platí vždy: jakmile systém profiluje konkrétní osoby, je vysoce rizikový bez výjimky. Běžné interní nástroje bez dopadu na práva lidí sem nepatří.

Hrozí nám pokuta?

Pokuty existují a jsou vysoké: až 35 milionů eur nebo 7 procent celosvětového obratu za zakázané praktiky, méně za ostatní porušení. Ale nejsou tu na strašení. Dozor míří na skutečná pochybení, ne na firmu, která poctivě označuje AI obsah a drží lidský dohled. Nejlepší obrana proti pokutě je doložitelná připravenost, ne dokonalost.

Kdo to v Česku hlídá?

K 28. červenci 2026 to ještě není definitivní. AI Act platí v Česku přímo, ale doprovodný zákon, který určuje dozorové úřady, je stále ve sněmovně před třetím čtením. Návrh počítá s Českým telekomunikačním úřadem jako hlavním dozorem, s Českou národní bankou pro finanční sektor a s Úřadem pro ochranu osobních údajů pro biometriku. Dokud zákon neprojde, berte tyhle role jako navrhované, ne potvrzené.

Od čeho máme začít?

Od inventury a zařazení do rizika. Nemá smysl řešit dohled nebo dokumentaci u systému, o kterém ještě nevíte, že ho ve firmě někdo používá. Udělejte si seznam, zařaďte každý systém do rizika a soustřeďte se na tu hrstku, která spadá do transparentnosti nebo vysokého rizika. Celý postup krok za krokem je ve druhém díle série.

Kde začít s námi
Zmapujeme, kde jste, a postavíme základ
Když nevíte, kde začít, začneme spolu inventurou a zařazením do rizika. Na konci víte, které vaše systémy spadají kam, co už máte a co vám chybí. A infrastrukturu, která větší část technických požadavků naplní tím, jak je postavená, umíme postavit hned. Napište nám, krátký hovor stačí.

Tímhle dílem se série uzavírá. První díl vysvětluje celý AI Act, druhý provádí implementací krok za krokem, tenhle dává rychlý test a odpovědi. Pokud vás zajímá, jak by připravenost vypadala konkrétně u vás, ozvěte se. Začneme tím, kde stojíte dnes.