
AI Act pre slovenské firmy: povinnosti už platia, dohľad sa začal

Slovenská firma si musí pri každom systéme AI určiť, či ho používa pod svojou kontrolou, alebo ho vyvíja či necháva vyvíjať a uvádza pod vlastným menom. Podľa harmonogramu Európskej komisie sa pravidlá transparentnosti a dohľad uplatňujú od 2. augusta 2026, kým osobitné pravidlá pre vysokorizikové použitia z prílohy III začnú platiť 2. decembra 2027 a pre systémy v regulovaných výrobkoch 2. augusta 2028.
Už teraz treba riešiť gramotnosť ľudí pracujúcich s AI, vylúčiť zakázané použitia a pri dotknutých systémoch zabezpečiť informovanie ľudí či označovanie výstupov. Rozhodujúci je účel konkrétneho systému a úloha firmy, nie samotný nákup nástroja s označením „AI“. Praktickým východiskom je inventár systémov, ich použití a osôb zodpovedných za jednotlivé procesy.
Rozhodovací strom: používa firma systém, alebo ho poskytuje?
Rola sa určuje pri každom systéme osobitne. Podnik môže byť nasadzovateľom pri internom asistentovi a zároveň poskytovateľom pri zákazníckom chatbote, ktorý si nechal vyvinúť a uviedol do prevádzky pod vlastným menom. Pri triedení pomôžu tieto otázky:
- Používa firma cudzí systém pod svojou kontrolou? Pri profesionálnom použití je spravidla nasadzovateľom. Platí to aj vtedy, keď s nástrojom pracujú jej zamestnanci; tí sa tým nestávajú samostatnými nasadzovateľmi.
- Komunikuje systém priamo so zákazníkmi alebo sa jeho výstup zverejňuje? Firma má popri svojej role preveriť povinnosti transparentnosti. Zákaznícky chatbot, syntetické video a text o veciach verejného záujmu vyvolávajú odlišné otázky.
- Vyvíja firma systém alebo si ho nechala vyvinúť a uvádza ho pod vlastným menom? Vtedy môže byť poskytovateľom. Ak zároveň systém používa, musí posúdiť aj povinnosti nasadzovateľa.
Používanie cudzieho modelu samo osebe nerobí z firmy poskytovateľa tohto modelu. Pri zmene určeného účelu alebo podstatnej úprave vysokorizikového systému sa však jej postavenie môže zmeniť. Inventár preto musí zachytiť aj úpravy systému a účel, na ktorý sa skutočne používa.
Čo už platí pri gramotnosti a zakázaných použitiach
Poskytovatelia a nasadzovatelia musia prijať opatrenia podporujúce gramotnosť pracovníkov a ďalších osôb, ktoré v ich mene pracujú so systémami AI. Rozsah opatrení má zodpovedať ich znalostiam, úlohám a kontextu použitia. Zákon nepredpisuje jednotný test ani rovnakú úroveň znalostí pre každého zamestnanca.
Pre firmu to znamená vysvetliť pracovníkom účel používaných nástrojov, hranice ich výstupov a spôsob ľudskej kontroly. Človek pripravujúci marketingový text potrebuje iné poučenie než pracovník používajúci AI pri hodnotení uchádzačov. Záznam o obsahu školenia a účasti môže preukázať prijaté opatrenia; univerzálny certifikát pre všetkých nie je predpísaný.
V inventári treba osobitne vyznačiť možné zakázané použitia. Patrí k nim napríklad odvodzovanie emócií ľudí na pracovisku, s úzkymi výnimkami pre zdravotné alebo bezpečnostné dôvody. Ak firma takúto funkciu plánuje, pred nasadením potrebuje posúdiť jej skutočný účel a zákonnú výnimku. Upozornenie zamestnancov samo osebe zakázanú praktiku nepovoľuje.
Transparentnosť: iná úloha pri chatbote, iná pri obsahu
Poskytovateľ systému určeného na priamu komunikáciu s ľuďmi musí zabezpečiť, aby človek vedel, že komunikuje s AI, pokiaľ to nie je z okolností zjavné. Firma nasadzujúca zákaznícky chatbot od dodávateľa by mala overiť, či sa upozornenie zákazníkovi skutočne zobrazuje od začiatku interakcie. Pri vlastnom systéme uvedenom pod menom firmy treba preveriť aj jej postavenie poskytovateľa.
Poskytovateľ generatívneho systému rieši strojovo čitateľné označenie syntetických obrazových, zvukových, video a textových výstupov. Nasadzovateľ, ktorý zverejní deepfake obsah, musí jeho umelý pôvod oznámiť ľuďom zrozumiteľným spôsobom. Technické označenie ukryté v súbore nenahrádza oznámenie určené človeku.
Osobitne sa posudzuje AI vytvorený alebo upravený text zverejnený na informovanie verejnosti o veciach verejného záujmu. Pri výnimke založenej na ľudskej kontrole alebo redakčnej zodpovednosti musí človek vecne posúdiť obsah; samotná oprava pravopisu nestačí. Firma publikujúca takýto text preto potrebuje určiť, kto ho obsahovo schvaľuje a či sa naň vzťahuje povinnosť označenia.
Vysoké riziko má odložený režim, slovenský dohľad sa ešte upravuje
AI pri filtrovaní žiadostí o zamestnanie alebo hodnotení uchádzačov môže patriť medzi vysokorizikové použitia. Odložený začiatok osobitných povinností pre takéto systémy nemení potrebu správne ich zaradiť. Poskytovateľ bude musieť riešiť okrem iného riadenie rizík, dokumentáciu a posúdenie zhody; nasadzovateľ spôsob použitia, ľudský dohľad a sledovanie prevádzky podľa pravidiel, ktoré sa na jeho systém vzťahujú.
Na Slovensku zostáva vnútroštátne usporiadanie dohľadu predmetom legislatívneho procesu: Národná rada posunula vládny návrh do druhého čítania. Firma preto nemá považovať návrh slovenského zákona za hotový rámec, hoci priamo uplatniteľné povinnosti AI Actu už platia.
Inventár má ukázať povinnosť aj dôkaz o jej splnení
Pre každý systém zaznamenajte dodávateľa, vlastníka procesu vo firme, určený a skutočný účel, používateľov, dotknuté osoby a druh výstupu. Pridajte rolu firmy, predbežné zaradenie rizika a informáciu, či systém komunikuje priamo s človekom, vytvára zverejňovaný obsah alebo pomáha rozhodovať o ľuďoch. Takýto inventár je pracovný nástroj, nie povinný jednotný formulár stanovený AI Actom.
Analýza OECD o Slovensku uvádza, že v roku 2025 používalo AI 9 % malých a 29 % veľkých podnikov; náklady na dodržiavanie pravidiel označuje za osobitnú prekážku pre menšie firmy. Preto má zmysel pripájať ku každému použitiu len primerané dôkazy: podobu upozornenia v chatbote, pravidlá zverejňovania syntetického obsahu, záznam o školení alebo opis ľudskej kontroly. Pri možnom vysokom riziku si firma vyžiada od dodávateľa určený účel systému a návod na jeho používanie.
Plán na prvých 30 dní
- Prvý týždeň: spíšte používané a vyvíjané systémy vrátane nástrojov, ktoré si tímy zadovážili samy. Ku každému priraďte účel, dodávateľa a vlastníka procesu.
- Druhý týždeň: určte rolu firmy pri jednotlivých systémoch. Označte možné zakázané použitia a systémy používané pri nábore alebo inom rozhodovaní o ľuďoch na podrobnejšie posúdenie.
- Tretí týždeň: overte upozornenia pri priamom kontakte s AI, pravidlá označovania zverejňovaného obsahu a poučenie pracovníkov podľa ich úloh.
- Štvrtý týždeň: uložte dôkazy o zavedených opatreniach a priraďte otvoreným otázkam zodpovednú osobu. Pre možné vysokorizikové použitia pripravte dokumentáciu a harmonogram podľa ich odloženého termínu.
Súvisiace články


AI pohovor prekonal človeka u 62 % kandidátov, spokojnosť má podmienku

AI ovláda 93 % uchádzačov? Firmy pod pojmom pripravenosť myslia viac

Prompt injection proti AI agentom: samotný systémový pokyn nestačí

Claude Code či GitHub Copilot: víťaz sa mení podľa typu úlohy

USA navrhli Číne núdzový kanál pre incidenty umelej inteligencie
Prihláste sa na odber newslettera
Dostávajte najnovšie správy o Web3, AI a kryptomenách priamo do svojej schránky.