NARIADENIE (EÚ) 2024/1689 - POSTUPNÉ NADOBÚDANIE ÚČINNOSTI

AI Act: zmapujte
vaše používanie skôr než si to vyžiadajú

Európske nariadenie o umelej inteligencii postupne upravuje systémy UI, vrátane tých už zabudovaných vo vašich každodenných nástrojoch (napríklad Microsoft 365 Copilot). SYAGA vám pomôže zmapovať vaše skutočné používanie, pochopiť povinnosti, ktoré sa vás týkajú, a vytvoriť akčný plán, bez žargónu a bez neoverených číselných sľubov.

2024
Nariadenie zverejnené (2024/1689)
Etapy
Postupné uplatňovanie v čase
Horizontálny dosah, všetky odvetvia
Copilot
UI už prítomná vo vašich nástrojoch M365

Kontext

Európske nariadenie, ktoré sa už uplatňuje, často bez toho, aby si to firma všimla

Európske nariadenie o UI je už zverejnené

Nariadenie (EÚ) 2024/1689 (zdroj EUR-Lex) upravuje riadenie systémov umelej inteligencie v rámci Európskej únie. Jeho uplatňovanie prebieha v postupných etapách podľa typu dotknutej povinnosti.

🤖

UI je už vo vašich súčasných nástrojoch

Funkcie umelej inteligencie sú už zabudované do kancelárskych balíkov bežne nasadených vo firmách, ako je Microsoft 365 Copilot. Mnohé organizácie ich používajú bez toho, aby formálne zmapovali tento rozsah.

📋

Málo firiem zmapovalo svoje používanie UI

Medzi nástrojmi od dodávateľov, internými vývojmi a automatizovanými agentmi nasadenými na existujúcich platformách je skutočný rozsah používaných systémov UI zriedka centrálne zdokumentovaný.

🔐

Predvídať je lepšie ako trpieť

Ako pri každej novej regulácii, je lepšie skoro objasniť rozsah vašej expozície, než objaviť povinnosť pri kontrole alebo žiadosti klienta, poisťovne alebo partnera.

Postup AIACT-Express

Podpora v 5 krokoch, kalibrovaná s vami podľa vášho skutočného rozsahu systémov UI

1
Krok 1 - Vymedzenie rozsahu

Rozhovor s vedením alebo zodpovedným za IT systém

Pochopenie kontextu, existujúcich nástrojov a prebiehajúcich alebo zvažovaných projektov UI. Cieľ: vymedziť realistický rozsah analýzy, nie teoretický zoznam.

2
Krok 2 - Mapovanie

Súpis používaných systémov UI

Nástroje od dodávateľov (vrátane funkcií UI už zahrnutých vo vašich kancelárskych balíkoch), interné vývoje, automatizácie a agenti nasadení na vašich existujúcich platformách.

3
Krok 3 - Analýza

Určenie vašej roly a súvisiacich povinností

Určenie, pre každý identifikovaný systém, v akej miere ste jeho poskytovateľom alebo prevádzkovateľom v zmysle nariadenia, a aké všeobecné povinnosti z toho pre vašu organizáciu vyplývajú.

4
Krok 4 - Akčný plán

Prioritizácia opatrení na zosúladenie

Štruktúrovaný akčný plán, prioritizovaný podľa rizika a úsilia, bez sľubu právneho výsledku: citlivé body sú označené na overenie špecializovaným právnym poradcom.

5
Krok 5 - Odovzdanie

Prezentácia diagnostiky a odovzdanie

Odovzdanie spisu mapovania a akčného plánu, s časom na diskusiu a odpovede na otázky vašich tímov.

Čo dostanete

Konkrétne pracovné dokumenty, prispôsobené vášmu skutočnému rozsahu

📝

Mapovanie systémov UI

Štruktúrovaný inventár používaní identifikovaných počas vymedzenia rozsahu a mapovania.

  • Nástroje od dodávateľov a zabudované funkcie UI
  • Interné vývoje a automatizovaní agenti
  • Identifikovaná rola pre každý systém (poskytovateľ / prevádzkovateľ)

Zhrnutie všeobecných povinností

Zrozumiteľný dokument prepájajúci každý identifikovaný systém s hlavnými kategóriami povinností nariadenia, jasným jazykom.

  • Pohľad podľa zaevidovaného systému UI
  • Body na overenie špecializovaným právnikom
  • Žiadna suma sankcie uvedená bez právneho overenia
📈

Prioritizovaný akčný plán

Prevádzková cestovná mapa pre vašu organizáciu.

  • Opatrenia zoradené podľa priority
  • Odkaz na dotknutý rozsah (RGPD, governance IT)
  • Upraviteľný formát na interné sledovanie

Pokrytý rozsah

AI Act sa neanalyzuje samostatne: prepája sa s textami, ktoré už poznáte

UI

AI Act (nariadenie EÚ 2024/1689)

Referenčný text o riadení systémov umelej inteligencie v rámci Európskej únie. Zdroj: EUR-Lex.

RG

RGPD

Ak systém UI spracúva osobné údaje, povinnosti RGPD (nariadenie EÚ 2016/679) zostávajú uplatniteľné súbežne s povinnosťami špecifickými pre AI Act.

GO

Existujúca governance IT

Mapovanie používania UI sa prirodzene začleňuje do širšieho postupu governance IT (bezpečnostná politika, riadenie rizík), najmä ak sa vašej organizácie už týka NIS2 alebo postup ISO 27001.

M365

UI už prítomná v Microsoft 365

Funkcie ako Copilot zavádzajú UI do nástrojov už bežne používaných. Ich používanie patrí do rozsahu na zmapovanie, aj bez "viditeľného" projektu UI.

Cenová ponuka, nie štandardná cena

Rozsah diagnostiky AI Act sa príliš líši podľa počtu a povahy používaných systémov UI na to, aby sme ponúkli univerzálnu cenu. Cenovú ponuku pripravíme po vymedzení rozsahu.

Diagnostika AI Act na mieru

Rozsah stanovený s vami už od kroku vymedzenia rozsahu

  • Vymedzenie rozsahu a rozhovor zahrnuté
  • Mapovanie identifikovaných systémov UI
  • Zhrnutie všeobecných povinností, bez vymyslených právnych súm
  • Prioritizovaný akčný plán
  • Cenová ponuka po vymedzení rozsahu, pred akýmkoľvek záväzkom
Vyžiadať cenovú ponuku

Časté otázky

Odpovede nižšie sú zámerne všeobecné. Nepredstavujú právne poradenstvo a nenahrádzajú analýzu špecializovaného právneho poradcu v oblasti digitálneho práva.
Týka sa AI Act mojej spoločnosti?
Nariadenie sa uplatňuje široko, hneď ako organizácia vyvíja, uvádza na trh alebo používa systém umelej inteligencie v rámci Európskej únie, vrátane prostredníctvom funkcií už zabudovaných do existujúcich nástrojov (napríklad Microsoft 365 Copilot). Na rozdiel od iných textov AI Act nestanovuje jednoduchú prahovú hodnotu podľa počtu zamestnancov alebo obratu: presný rozsah a povinnosti závisia od zastávanej roly (poskytovateľ alebo prevádzkovateľ) a dotknutého systému. Diagnostika umožňuje toto určiť pre vašu organizáciu.
Aký je rozdiel medzi poskytovateľom a prevádzkovateľom?
Nariadenie rozlišuje najmä organizácie, ktoré vyvíjajú alebo uvádzajú na trh systém UI (poskytovatelia), od tých, ktoré ho používajú v rámci svojej odbornej činnosti (prevádzkovatelia). Uplatniteľné povinnosti sa podľa tejto roly líšia. Väčšina malých a stredných firiem je predovšetkým prevádzkovateľom nástrojov, ktoré denne používa.
Aké sú riziká v prípade nesúladu?
Nariadenie stanovuje osobitný sankčný režim. Na tejto stránke zámerne neuvádzame žiadnu sumu, kým ju neoverí a nepotvrdí špecializovaný právny poradca pre vašu konkrétnu situáciu: práve toto je jeden z bodov, ktoré diagnostika pomáha objasniť so správnymi partnermi.
Nahrádza diagnostika stanovisko advokáta?
Nie. AIACT-Express je prevádzkový podporný nástroj (mapovanie, zjednodušený výklad, akčný plán) a nepredstavuje právne poradenstvo. Pri akejkoľvek otázke právneho výkladu nariadenia zostáva zásah špecializovaného advokáta potrebný.
Koľko času musím vyčleniť svojim tímom?
Predovšetkým úvodný rozhovor s vedením alebo zodpovedným za IT systém, následne čas na prezentáciu na konci postupu. Presný rozsah je uvedený v cenovej ponuke, hneď ako je rozsah známy.
Prečo je SYAGA oprávnená na túto tému?
SYAGA Consulting vykonáva audity bezpečnosti a súladu informačných systémov od roku 2009, pre organizácie rôznych veľkostí. AIACT-Express sa opiera o rovnakú audítorskú metódu (vymedzenie rozsahu, mapovanie, analýza, akčný plán) uplatnenú na špecifický rozsah umelej inteligencie.

Regulačný monitoring - oficiálne zdroje

Čo európsky text o UI skutočne hovorí, zhrnuté jednoduchým jazykom. Každý bod odkazuje na svoj oficiálny zdroj (Európska komisia, EUR-Lex). Informácie zozbierané 17.07.2026.

📖

O čom vlastne hovoríme?

Je to európske nariadenie ("AI Act", text 2024/1689), zverejnené 12. júla 2024 a už "účinné". Stanovuje spoločné pravidlá pre umelú inteligenciu v celej Európskej únii, bez ohľadu na vaše odvetvie činnosti.
oficiálny zdroj →

📅

Dôležité dátumy

Nariadenie sa uplatňuje po etapách: zákazy sú účinné od 2. februára 2025; pravidlá governance a povinnosti pre všeobecné UI od 2. augusta 2025; väčšina ostatných povinností (vrátane UI "s vysokým rizikom") nadobúda účinnosť 2. augusta 2026. Pozor: Komisia 19. novembra 2025 navrhla upraviť niektoré z týchto termínov, takže sa tieto dátumy môžu ešte mierne posunúť.
oficiálny zdroj →

📊

4 úrovne rizika

Text zaraďuje používanie UI do 4 kategórií: neprijateľné riziko (zakázané), vysoké riziko (prísne regulované), obmedzené riziko (povinnosť informovania) a minimálne riziko - veľká väčšina súčasného používania (napríklad anti-spam filter alebo videohra), na ktoré sa nové pravidlá nevzťahujú.
oficiálny zdroj →

🚫

Čo je úplne zakázané

Niektoré použitia sú odteraz nezákonné všade v Európe: manipulovať alebo klamať ľudí pomocou UI, zneužívať zraniteľnosti osoby, hodnotiť občanov ako "sociálne skóre", predpovedať, že osoba spácha trestný čin na základe jej profilu, hromadne zbierať fotografie z webu alebo kamerových záznamov na vytvorenie databáz rozpoznávania tváre, analyzovať emócie v práci alebo v škole, alebo používať biometriu na odhad pôvodu, náboženstva či orientácie.
oficiálny zdroj →

Ak je vaša UI klasifikovaná ako "vysokorizikvá"

Príklady uvedené Komisiou: nástroj na triedenie životopisov, na správu prístupu k úveru, alebo slúžiaci ako bezpečnostný komponent v doprave. V takom prípade treba hodnotiť a obmedzovať riziká, používať kvalitné údaje, uchovávať protokoly činnosti, dokumentovať systém, jasne informovať používateľov, zabezpečiť ľudský dohľad a garantovať dobrú úroveň robustnosti a kybernetickej bezpečnosti.
oficiálny zdroj →

💰

Sankcie, jasne vysvetlené

Za zakázané použitia: až 35 miliónov eur alebo 7 % celosvetového obratu (vyššia z dvoch súm). Za ostatné porušenia nariadenia: až 15 miliónov alebo 3 %. Za poskytnutie zavádzajúcich informácií úradom: až 7,5 milióna alebo 1,5 %. Znížené prahy sú stanovené pre malé a stredné firmy a startupy.
oficiálny zdroj →

🏛

Kto kontroluje uplatňovanie

V rámci Európskej komisie bol vytvorený "Európsky úrad pre UI" (viac ako 125 zamestnancov), ktorý dohliada na jednotné uplatňovanie nariadenia, podporovaný výborom zloženým zo zástupcu každého členského štátu. Každá krajina musí tiež určiť svoje vlastné vnútroštátne dozorné orgány.
oficiálny zdroj →

🤝

Dobrovoľný postup možný už teraz

Komisia ponúka dobrovoľný záväzok, "AI Pact", na predvídanie zosúladenia pred zákonnými termínmi. Viac ako 230 spoločností (veľké skupiny aj malé firmy) ho už podpísalo. Tieto záväzky nie sú právne záväzné.
oficiálny zdroj →

Koho sa AI Act týka?

Na rozdiel od GDPR alebo NIS2, AI Act nestanovuje jednoduchú hranicu podľa počtu zamestnancov alebo obratu. Povinnosti spúšťa vaša úloha (poskytovateľ alebo prevádzkovateľ) a úroveň rizika dotknutého systému AI. Informácie zozbierané 18/07/2026, oficiálne zdroje Európska komisia a EUR-Lex.

🌍 Rozsah presahujúci hranice EÚ

Oficiálny text je jasný: nariadenie sa vzťahuje "to both public and private actors inside and outside the EU, who place an AI system or general-purpose AI model on the EU market, or put an AI system into service or use it in the EU". Konkrétne, podnik so sídlom mimo EÚ môže byť dotknutý, ak výstup jeho systému AI je určený na použitie v Únii.
oficiálny zdroj →

FO Poskytovateľ ("provider")

Ten, kto vyvíja systém AI alebo ho uvádza na trh. Príklad uvedený Európskou komisiou: "a developer of a CV-screening tool" (vývojár nástroja na triedenie životopisov). Patria sem aj poskytovatelia modelov AI na všeobecné použitie.
oficiálny zdroj →

DE Prevádzkovateľ ("deployer")

Ten, kto systém používa vo svojej profesionálnej činnosti. Príklad uvedený Komisiou: "a bank using this screening tool" (banka, ktorá používa tento nástroj na triedenie). Čisto osobné, neprofesionálne použitie je z tejto definície vylúčené.
oficiálny zdroj →

Čo je vylúčené z pôsobnosti

  • Vojenská oblasť, obrana, národná bezpečnosť: systémy navrhnuté výlučne na tieto účely, bez ohľadu na typ organizácie, ktorá ich prevádzkuje.
  • Výskum a vývoj: činnosti výskumu, vývoja a prototypovania realizované pred uvedením systému na trh nie sú dotknuté.
  • Čisto osobné, neprofesionálne použitie: vylúčené z definície prevádzkovateľa.
  • Orgány verejnej moci tretích krajín a medzinárodné organizácie konajúce v rámci medzinárodnej spolupráce alebo dohôd, za predpokladu primeraných záruk.
  • Biometria na autentifikáciu alebo overenie (odomknutie smartfónu, kontrola na hranici): považovaná za nevýznamné riziko, zostáva mimo pôsobnosti tohto nariadenia.

oficiálny zdroj (EUR-Lex) →  ·  oficiálny zdroj (FAQ Komisie) →

PME MSP a začínajúce podniky: úľavy, nie výnimka

MSP a začínajúce podniky zostávajú v pôsobnosti nariadenia, ale majú nárok na správne pokuty primerané ich veľkosti, zjednodušené povinnosti technickej dokumentácie (dohoda "AI omnibus") a "regulačné pieskoviská" na testovanie svojich projektov AI v kontrolovaných podmienkach.
oficiálny zdroj →

RQ Skutočné kritérium: úroveň rizika, nie veľkosť

Nariadenie zaraďuje všetky použitia do 4 úrovní rizika (neprijateľné, vysoké, obmedzené, minimálne). Práve táto úroveň, určená povahou systému a jeho použitím, spúšťa (alebo nespúšťa) povinnosti, nezávisle od počtu zamestnancov alebo obratu organizácie, ktorá ho používa.
oficiálny zdroj →

💼 Konkrétne príklady odvetví uvádzané Komisiou

Orientačný zoznam hlavných rodín použití, ktoré môžu spadať pod "vysoké riziko", ako ich uvádza Európska komisia:

  • Kritická infraštruktúra a bezpečnostné komponenty dopravy
  • Vzdelávanie (hodnotenie skúšok, usmerňovanie žiakov)
  • Zamestnanosť a nábor (napríklad nástroj na triedenie životopisov)
  • Prístup k základným službám (napríklad bankové úverové skóre)
  • Biometria
  • Presadzovanie práva (orgány činné v trestnom konaní)
  • Migrácia, azyl a riadenie hraníc
  • Výkon spravodlivosti a demokratické procesy
  • Bezpečnostné komponenty produktov, ktoré už podliehajú regulácii (zdravotnícke pomôcky, doprava)

oficiálny zdroj →

AI Act: otázky, ktoré si naozaj kladie riaditeľ

Žiadny právny žargón: 8 konkrétnych otázok, jednoduchá odpoveď a oficiálny zdroj (Európska komisia, EUR-Lex) za každou odpoveďou.

Kliknite na otázku pre zobrazenie odpovede a jej zdroja.

Používam len Copilot alebo ChatGPT v bežnej práci, týka sa ma to naozaj?

Vo veľkej väčšine prípadov nie, konkrétne povinnosti sa vás netýkajú. Používanie bežného chatbota alebo kopilota bez jeho integrácie alebo pretvorenia na produkt zostáva mimo jadra nariadenia, pokiaľ nejde o systém AI "s vysokým rizikom". Napriek tomu zostávate "prevádzkovateľom" nástroja: musíte ho používať v súlade s jeho návodom na použitie.

Musím zaškoliť svojich zamestnancov v oblasti AI?

Áno, ide o povinnosť stanovenú nariadením (článok 4, "gramotnosť v oblasti AI"), platnú od 2. februára 2025. Cieľom je poskytnúť vašim tímom - tým, ktorí poskytujú, používajú alebo sú ovplyvnení systémom AI - potrebné znalosti na prijímanie informovaných rozhodnutí v súvislosti s týmito nástrojmi. Komisia zverejnila zbierku postupov ("living repository"), ktorá má podnikom pomôcť sa zorganizovať, bez toho, aby ukladala jednotný formát školenia.

Ak chatbot odpovedá mojim zákazníkom alebo AI generuje moje vizuály, musím to oznámiť?

Áno, od 2. augusta 2026 (článok 50 nariadenia). Osoba, ktorá komunikuje s chatbotom, musí mať možnosť vedieť, že hovorí so strojom. Obsah generovaný AI (text, obrázok, video) musí zostať identifikovateľný ako taký a "deepfakes" alebo texty vytvorené AI publikované na témy verejného záujmu musia byť jasne a viditeľne označené. Dobrovoľný kódex osvedčených postupov pri označovaní tohto obsahu bol zverejnený 10. júna 2026 ako pomôcka pre podniky.

Musím zapísať svoju AI do oficiálneho európskeho registra?

Len ak ste poskytovateľom systému AI "s vysokým rizikom": v takom prípade je zápis do verejnej európskej databázy povinný. Orgány verejnej moci, ktoré prevádzkujú systém s vysokým rizikom, sa tiež musia zapísať, okrem kritickej infraštruktúry. Bežné použitia komerčných nástrojov AI sa tohto registra netýkajú.

Sú sankcie rovnaké pre MSP ako pre veľkú skupinu?

Nie. Nariadenie stanovuje 3 úrovne sankcií (až 35 mil. € alebo 7 % celosvetového obratu za zakázané praktiky; 15 mil. € alebo 3 % za ostatné porušenia; 7,5 mil. € alebo 1 % za nepravdivé informácie poskytnuté orgánom), pričom sa vždy uplatní vyššia z týchto dvoch súm. Pre MSP a začínajúce podniky sa pravidlo obracia: uplatňuje sa vždy NIŽŠIA suma z každej úrovne, nikdy vyššia. Kompletné a doložené podrobnosti nájdete v časti "Sankcie AI Act jasne vysvetlené".

Existuje oficiálna bezplatná pomoc na zistenie, či sa ma to týka?

Áno. Komisia zriadila "AI Act Service Desk", ktorý ponúka FAQ, nástroj "Compliance Checker" na vyhodnotenie vašich vlastných povinností, "AI Act Explorer" na prehľadávanie textu článok po článku a formulár na položenie otázky priamo tímu expertov.

Používam AI na triedenie životopisov alebo sledovanie zamestnancov, mám osobitné povinnosti?

Áno, ide o typické použitia zaradené nariadením medzi "vysoké riziko". Ako prevádzkovateľ musíte okrem iného určiť ľudský dohľad zabezpečený personálom "dostatočne vybaveným a splnomocneným", informovať svojich zamestnancov PRED nasadením takéhoto systému na ich pracovisku a informovať každú osobu, ak sa AI podieľa na rozhodnutí, ktoré sa jej týka (napríklad triedenie žiadosti o zamestnanie). Nariadenie tiež ukladá transparentnosť, technickú dokumentáciu a vedenie záznamov pre tieto použitia.

Môžem otestovať svoju AI pred nasadením bez rizika okamžitej sankcie?

Áno, presne na to slúžia "regulačné pieskoviská" (regulatory sandboxes) a testovanie v reálnych podmienkach, ktoré nariadenie stanovuje najmä pre MSP a začínajúce podniky. Novela zo 7. mája 2026 ešte rozšírila prístup k tomuto nástroju: viac inovátorov k nemu teraz môže pristupovať, vrátane cez pieskovisko na európskej úrovni, a oprávnenosť bola rozšírená na "small mid-cap" (malé podniky so strednou trhovou kapitalizáciou).

Toto FAQ je pedagogické zhrnutie vypracované na základe vyššie uvedených oficiálnych textov a stránok (Európska komisia, EUR-Lex). Nenahrádza právny výklad textu a nepredstavuje právne poradenstvo. Informácie zozbierané 18/07/2026.

Kalendár AI Act jasne a prehľadne

Európske nariadenie o AI sa neuplatňuje naraz: postupuje po etapách medzi rokmi 2024 a 2028. Tu sú dátumy, ktoré si treba zapamätať, čo už je aktívne a čo prichádza, každý s vlastným oficiálnym zdrojom. Informácie zozbierané 18/07/2026.

2024
1. august 2024 • už za nami

Nariadenie nadobúda účinnosť

Európsky text o umelej inteligencii sa oficiálne stáva nariadením platným v celej Európskej únii. Je to východiskový bod: všetky nasledujúce lehoty sa počítajú od tohto dátumu.
oficiálny zdroj →

2. február 2025 • v platnosti

Zakázané použitia sa stávajú nezákonnými

Manipulácia s osobami, sociálne hodnotenie, masové rozpoznávanie tváre... najnebezpečnejšie praktiky sú odteraz nezákonné v celej Európe (podrobnosti v časti "regulačný monitoring" vyššie). Od tohto dátumu platia aj pravidlá o zvyšovaní povedomia o AI v organizáciách.
oficiálny zdroj →

2. august 2025 • v platnosti

Európska správa a generatívna AI regulované

Kontrolné orgány stanovené textom (vrátane Európskeho úradu pre AI) sú oficiálne zriadené a poskytovatelia veľkých modelov generatívnej AI (typu konverzačný asistent) musia plniť povinnosti transparentnosti a technickej dokumentácie.
oficiálny zdroj →

!
2. august 2026 • o niekoľko dní

Všeobecná lehota nariadenia

Toto je dátum, ktorý pôvodný text stanovil pre svoje všeobecné uplatňovanie (24 mesiacov po nadobudnutí účinnosti): povinnosť informovať používateľov o kontakte s AI a väčšina systémov AI "s vysokým rizikom" používaných autonómne. Časť vysokého rizika však bola medzičasom odložená (pozri nasledujúce dva kroky).
oficiálny zdroj →

19. nov. 2025 → 7. máj 2026 • kalendár sa zmenil

Európa upravuje kalendár ("AI Omnibus")

19. novembra 2025 navrhla Európska komisia zjednodušiť a odložiť niektoré lehoty nariadenia, kým nebudú pripravené potrebné technické normy. Európsky parlament a Rada dosiahli politickú dohodu o tomto texte 7. mája 2026. Konkrétny dôsledok: dve lehoty týkajúce sa "vysokého rizika" boli odložené (dva nasledujúce kroky nižšie). K dátumu tejto stránky táto politická dohoda ešte nebola zverejnená vo svojej definitívnej podobe v Úradnom vestníku EÚ.
oficiálny zdroj →

2027
2. december 2027 • pripravuje sa (odložená lehota)

Vysoké riziko v citlivých odvetviach

Nová lehota pre systémy AI s vysokým rizikom používané najmä v biometrii, kritickej infraštruktúre, vzdelávaní, zamestnanosti alebo migrácii/azyle/kontrole hraníc. Tieto povinnosti, ktoré sa mali pôvodne uplatňovať od augusta 2026, sú odložené na tento dátum, aby sa poskytol čas na dokončenie technických noriem.
oficiálny zdroj →

2028
2. august 2028 • pripravuje sa (odložená lehota)

AI integrovaná do už regulovaných produktov (výťahy, hračky...)

Pre systémy AI, ktoré sú bezpečnostnými komponentmi v produktoch už inak regulovaných (výťahy, hračky, zdravotnícke pomôcky...), bola lehota v pôvodnom texte stanovená na august 2027 (36 mesiacov po nadobudnutí účinnosti). Teraz je odložená na tento dátum.
oficiálny zdroj →

📌

Čo si treba zapamätať, v jednej vete

Zákazy a pravidlá správy sú aktívne už od roku 2025; všeobecná lehota nariadenia pripadá na najbližšie dni (2. august 2026); a dve rodiny systémov s vysokým rizikom (citlivé odvetvia, regulované produkty) majú dodatočnú lehotu do konca roka 2027 a polovice roka 2028, kým budú pripravené technické normy.

Sankcie AI Act jasne vysvetlené

Žiadna panika ani šokujúce číslo: tu je presne to, čo hovorí európsky text o pokutách, kto ich ukladá a odkedy sa skutočne uplatňujú. Každá suma je tá, ktorá je čierne na bielom napísaná v nariadení (EÚ) 2024/1689, články 99 až 101.

35 mil. €
alebo 7 %celosvetového obratu

Maximálna úroveň - úplne zakázané praktiky AI

Uplatní sa vyššia z týchto dvoch súm. Týka sa výlučne 8 použití zakázaných článkom 5: manipulácia alebo klamanie prostredníctvom AI, zneužívanie zraniteľnosti osoby, sociálne hodnotenie, predikcia rizika trestného činu len na základe profilovania, hromadné zhromažďovanie tvárí na vytvorenie databázy rozpoznávania tváre, rozpoznávanie emócií na pracovisku alebo v škole, biometrická kategorizácia chránených charakteristík a biometrická identifikácia "v reálnom čase" orgánmi činnými v trestnom konaní vo verejnom priestore.

Nariadenie (EÚ) 2024/1689, článok 99 ods. 3 →
15 mil. €
alebo 3 %celosvetového obratu

Stredná úroveň - najviac sa týka MSP/ETI

Práve táto úroveň sa najpriamejšie týka podnikov, ktoré sú klientmi nástroja AI: povinnosti poskytovateľov (článok 16), splnomocnených zástupcov (22), dovozcov (23), distribútorov (24), prevádzkovateľov, teda podnikov, ktoré používajú systém AI s vysokým rizikom (článok 26), notifikovaných orgánov a povinnosti transparentnosti voči používateľom (článok 50 - napríklad oznámenie, že chatbot je AI).

Nariadenie (EÚ) 2024/1689, článok 99 ods. 4 →
7,5 mil. €
alebo 1 %celosvetového obratu

Najnižšia úroveň - klamlivé informácie orgánom

Uplatní sa, keď podnik poskytne nesprávnu, neúplnú alebo klamlivú informáciu notifikovanému orgánu alebo príslušnému vnútroštátnemu orgánu, ktorý si ju oficiálne vyžiadal.

Nariadenie (EÚ) 2024/1689, článok 99 ods. 5 →

Pre MSP je to vždy nižšia suma

Výslovné pravidlo textu: pre MSP a začínajúce podniky je každá pokuta obmedzená na nižšiu z dvoch súm (percento alebo pevná suma), nikdy na vyššiu. Konkrétne, pokuta založená na percente vášho skutočného obratu takmer vždy nahrádza strop v miliónoch eur navrhnutý pre nadnárodné spoločnosti.

Nariadenie (EÚ) 2024/1689, článok 99 ods. 6 →

Pokuta nie je nikdy automatická

Text ukladá orgánu povinnosť zohľadniť pred stanovením sumy: závažnosť a trvanie porušenia, počet dotknutých osôb, veľkosť a obrat podniku, úmyselnú alebo nedbanlivostnú povahu, mieru spolupráce s orgánom a už prijaté opatrenia na nápravu problému.

Nariadenie (EÚ) 2024/1689, článok 99 ods. 7 →

Kto konkrétne sankcionuje

Každý členský štát musí určiť aspoň jeden vnútroštátny "orgán dohľadu nad trhom", zodpovedný za presadzovanie nariadenia na svojom území. Na európskej úrovni koordinuje celok Európsky úrad pre AI. K dnešnému dňu žiadny konzultovaný oficiálny zdroj neumožňuje potvrdiť názov orgánu definitívne určeného pre Francúzsko - preto si ho nevymýšľame.

Nariadenie (EÚ) 2024/1689, článok 70 →

Už v platnosti, nie budúca hrozba

Zákazy podľa článku 5 (a ich pokuty do 35 mil. €) sa uplatňujú od 2. februára 2025. Celý sankčný režim (kapitola XII, článok 99) sa uplatňuje od 2. augusta 2025. Nejde teda o vzdialenú lehotu: rámec pokút je už dnes aktívny.

Nariadenie (EÚ) 2024/1689, článok 113 →

Osobitný prípad: "všeobecné" modely AI (typu GPT, Gemini...)

Poskytovatelia veľkých modelov AI na všeobecné použitie (základné modely stojace za nástrojmi ako asistenti AI) podliehajú osobitnému režimu: samotná Európska komisia im môže uložiť pokutu až do výšky 15 mil. € alebo 3 % celosvetového obratu. Tento režim sa zameriava na vydavateľa modelu, nie na podnik, ktorý ho denne používa.

Nariadenie (EÚ) 2024/1689, článok 101 →

Žiadny vymyslený číselný príklad

Nariadenie stanovuje, že každý členský štát každoročne zasiela Komisii správu o skutočne uložených pokutách. K dnešnému dňu nebolo v konzultovaných oficiálnych zdrojoch identifikované žiadne prvé vydanie tejto správy - preto neuvádzame žiadny konkrétny prípad ani žiadnu skutočne uloženú sumu, kým nebude oficiálne zverejnená.

Nariadenie (EÚ) 2024/1689, článok 99 ods. 11 →
Sumy a články overené priamym čítaním oficiálneho textu nariadenia (EÚ) 2024/1689 (Úradný vestník Európskej únie z 12. júla 2024, EUR-Lex CELEX 32024R1689). Táto časť je pedagogické zhrnutie, nenahrádza právne poradenstvo. Informácie overené 18/07/2026.

Váš dozorový orgán podľa vašej krajiny

V Európe má každá krajina svoje vlastné orgány. Tu nájdete pre 30 krajín Európskeho hospodárskeho priestoru orgán na ochranu údajov (váš kontakt pre GDPR) a národný orgán pre kybernetickú bezpečnosť. Každý názov odkazuje na oficiálnu stránku.

KrajinaOchrana údajovKybernetická bezpečnosť
AllemagneBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
AutricheOsterreichische Datenschutzbehorde (DSB)CERT.at
BelgiqueAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
BulgarieCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
ChypreOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
CroatieAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
DanemarkDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
EspagneAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
EstonieEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
FinlandeOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
FranceCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
GrèceHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
HongrieNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
IrlandeData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
IslandePersonuvernd (Icelandic Data Protection Authority)CERT-IS
ItalieGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
LettonieData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
LiechtensteinDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
LituanieState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
LuxembourgCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
MalteOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
NorvegeDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (na potvrdenie)
Pays-BasAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
PologneUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
PortugalComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
RoumanieANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)na potvrdenie
SlovaquieUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
SlovénieInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
SuedeIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
TchéquieUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Zdroje: oficiálne stránky orgánov a zoznam členov EDPB (edpb.europa.eu), konzultované 18. júla 2026. Potvrdené orgány na ochranu údajov: 30/30. Potvrdené orgány kybernetickej bezpečnosti: 28/30. Označenie "na potvrdenie" signalizuje oficiálny zdroj, ktorý ku dnešnému dňu nie je ustálený.

Ste pripravení zmapovať vaše používanie UI?

Napíšte nám pre úvodný rozhovor a individuálnu cenovú ponuku.

Spustiť moju bezplatnú diagnostiku

Bezplatne: vaše skóre a odchýlky. Podrobná správa a atestácia: 499 EUR bez DPH, iba ak sa tak rozhodnete.

contact@syaga.eu