UREDBA (EU) 2024/1689 - POSTOPEN ZAČETEK VELJAVNOSTI

Akt o UI: popišite
svoje uporabe preden vas nekdo vpraša

Evropska uredba o umetni inteligenci postopoma ureja sisteme UI, vključno s tistimi, ki so že vgrajeni v vaša vsakodnevna orodja (na primer Microsoft 365 Copilot). SYAGA vam pomaga popisati vaše dejanske uporabe, razumeti obveznosti, ki vas zadevajo, in zgraditi akcijski načrt, brez žargona in brez številčnih obljub, ki niso preverjene.

2024
Objavljena uredba (2024/1689)
Stopnje
Postopna uporaba skozi čas
EU
Horizontalna veljavnost, vsi sektorji
Copilot
UI že prisotna v vaših orodjih M365

Kontekst

Evropska uredba, ki se že uporablja, pogosto ne da bi podjetje to opazilo

Evropska uredba o UI je že objavljena

Uredba (EU) 2024/1689 (vir EUR-Lex) ureja upravljanje sistemov umetne inteligence znotraj Evropske unije. Njena uporaba se uveljavlja v zaporednih stopnjah glede na vrsto zadevne obveznosti.

🤖

UI je že v vaših trenutnih orodjih

Funkcionalnosti umetne inteligence so že vgrajene v pisarniške pakete, ki so v podjetjih zelo razširjeni, kot je Microsoft 365 Copilot. Veliko organizacij jih uporablja, ne da bi ta obseg formalno popisale.

📋

Malo podjetij je kartiralo svoje uporabe UI

Med orodji, ki jih ponujajo izdajatelji, notranjimi razvoji in avtomatiziranimi agenti, nameščenimi na obstoječih platformah, je dejanski obseg uporabljenih sistemov UI redko centralizirano dokumentiran.

🔐

Anticipacija je boljša od reakcije

Tako kot pri vsaki novi regulativi je bolje zgodaj razjasniti svoj obseg izpostavljenosti, kot pa odkriti obveznost ob nadzoru ali zahtevi stranke, zavarovalnice ali partnerja.

Postopek AIACT-Express

Podpora v 5 korakih, prilagojena z vami glede na vaš dejanski obseg sistemov UI

1
Korak 1 - Opredelitev

Razgovor z vodstvom ali odgovorno osebo za IS

Razumeti kontekst, že vzpostavljena orodja in projekte UI v teku ali predvidene. Cilj: opredeliti realističen obseg analize, ne teoretičnega seznama.

2
Korak 2 - Kartiranje

Popis uporabljenih sistemov UI

Orodja izdajateljev (vključno s funkcionalnostmi UI, že vključenimi v vaše pisarniške pakete), notranji razvoji, avtomatizacije in agenti, nameščeni na vaših obstoječih platformah.

3
Korak 3 - Analiza

Opredelitev vaše vloge in povezanih obveznosti

Za vsak prepoznan sistem določiti, v kolikšni meri ste njegov ponudnik ali uvajalec v smislu uredbe, in katere splošne obveznosti izhajajo iz tega za vašo organizacijo.

4
Korak 4 - Akcijski načrt

Razvrščanje ukrepov uskladitve

Strukturiran akcijski načrt, razvrščen glede na tveganje in trud, brez obljube pravnega izida: občutljive točke so označene za preverjanje s strani specializiranega pravnega svetovalca.

5
Korak 5 - Dostava

Predstavitev diagnoze in prenos

Predaja dokumentacije s kartiranjem in akcijskim načrtom, s časom za izmenjavo za odgovor na vprašanja vaših ekip.

Kaj prejmete

Konkretne delovne dokumente, prilagojene vašemu dejanskemu obsegu

📝

Kartiranje sistemov UI

Strukturiran popis uporab, prepoznanih med opredelitvijo in kartiranjem.

  • Orodja izdajateljev in vgrajene funkcionalnosti UI
  • Notranji razvoji in avtomatizirani agenti
  • Prepoznana vloga za vsak sistem (ponudnik / uvajalec)

Povzetek splošnih obveznosti

Poljuden dokument, ki povezuje vsak prepoznan sistem z glavnimi kategorijami obveznosti uredbe, v jasnem jeziku.

  • Pregled po popisanem sistemu UI
  • Točke za preverjanje s strani specializiranega pravnika
  • Noben znesek sankcije ni naveden brez pravnega preverjanja
📈

Razvrščen akcijski načrt

Operativen časovni načrt za vašo organizacijo.

  • Ukrepi, razvrščeni po prioriteti
  • Sklic na zadevni obseg (GDPR, upravljanje IS)
  • Urejevalna oblika za notranje spremljanje

Pokrit obseg

Akt o UI se ne analizira sam: povezuje se z besedili, ki jih že poznate

UI

Akt o UI (Uredba EU 2024/1689)

Referenčno besedilo o upravljanju sistemov umetne inteligence znotraj Evropske unije. Vir: EUR-Lex.

RG

GDPR

Takoj ko sistem UI obdeluje osebne podatke, obveznosti GDPR (Uredba EU 2016/679) ostajajo veljavne vzporedno z obveznostmi, specifičnimi za Akt o UI.

UP

Obstoječe upravljanje IS

Kartiranje uporab UI se naravno umešča v širši postopek upravljanja IS (varnostna politika, obvladovanje tveganj), zlasti če vašo organizacijo že zadeva NIS2 ali postopek ISO 27001.

M365

UI, ki je že prisotna v Microsoft 365

Funkcionalnosti, kot je Copilot, vnašajo UI v orodja, ki se že vsakodnevno uporabljajo. Njihova uporaba spada v obseg za kartiranje, tudi brez "vidnega" projekta UI.

Ponudba, ne standardna cena

Obseg diagnoze Akta o UI se preveč razlikuje glede na število in naravo uporabljenih sistemov UI, da bi ponudili generično ceno. Ponudbo pripravimo po opredelitvi.

Diagnoza Akta o UI po meri

Obseg, določen z vami že v fazi opredelitve

  • Vključena opredelitev in razgovor
  • Kartiranje prepoznanih sistemov UI
  • Povzetek splošnih obveznosti, brez izmišljenih pravnih zneskov
  • Razvrščen akcijski načrt
  • Ponudba, pripravljena po opredelitvi, pred vsako obveznostjo
Zahtevajte ponudbo

Pogosta vprašanja

Spodnji odgovori so namenoma splošni. Ne predstavljajo pravnega nasveta in ne nadomeščajo analize specializiranega pravnega svetovalca za digitalno pravo.
Ali Akt o UI zadeva moje podjetje?
Uredba se uporablja na široko, takoj ko organizacija razvija, daje na trg ali uporablja sistem umetne inteligence znotraj Evropske unije, tudi prek funkcionalnosti, ki so že vgrajene v obstoječa orodja (na primer Microsoft 365 Copilot). Za razliko od drugih besedil Akt o UI ne določa enostavnega praga glede števila zaposlenih ali prometa: natančen obseg in obveznosti so odvisni od zasedene vloge (ponudnik ali uvajalec) in zadevnega sistema. Diagnoza omogoča, da se to določi za vašo organizacijo.
Kakšna je razlika med ponudnikom in uvajalcem?
Uredba razlikuje med drugim organizacije, ki razvijajo ali dajejo na trg sistem UI (ponudniki), od tistih, ki ga uporabljajo pri svoji poklicni dejavnosti (uvajalci). Veljavne obveznosti se razlikujejo glede na to vlogo. Večina MSP je predvsem uvajalec orodij, ki jih uporablja vsakodnevno.
Kakšna so tveganja v primeru neskladnosti?
Uredba predvideva poseben sistem sankcij. Namerno ne navajamo nobenega zneska na tej strani, dokler ga ni preveril in potrdil specializiran pravni svetovalec za vaš natančen položaj: to je prav ena od točk, ki jih diagnoza omogoča razjasniti s pravimi sogovorniki.
Ali diagnoza nadomesti mnenje odvetnika?
Ne. AIACT-Express je operativno podporno orodje (kartiranje, poljudno pojasnjevanje, akcijski načrt) in ne predstavlja pravnega nasveta. Za vsako vprašanje pravne razlage uredbe je posredovanje specializiranega odvetnika še vedno potrebno.
Koliko časa moram angažirati svoje ekipe?
Predvsem razgovor o opredelitvi z vodstvom ali odgovorno osebo za IS, nato čas za predstavitev ob koncu postopka. Natančen obseg je naveden v ponudbi, ko je obseg znan.
Zakaj je SYAGA usposobljena za to temo?
SYAGA Consulting od leta 2009 izvaja revizije varnosti in skladnosti informacijskih sistemov, za organizacije različnih velikosti. AIACT-Express temelji na isti metodi revizije (opredelitev, kartiranje, analiza, akcijski načrt), uporabljeni za posebni obseg umetne inteligence.

Regulativni pregled - uradni viri

Kaj evropsko besedilo o UI res pravi, povzeto v preprostem jeziku. Vsaka točka napotuje na svoj uradni vir (Evropska komisija, EUR-Lex). Informacije zbrane 17.07.2026.

📖

O čem govorimo?

Gre za evropsko uredbo ("Akt o UI", besedilo 2024/1689), objavljeno 12. julija 2024 in že "veljavno". Določa skupna pravila za umetno inteligenco po vsej Evropski uniji, ne glede na vaš sektor dejavnosti.
uradni vir →

📅

Datumi, ki jih velja zapomniti

Uredba se uporablja postopoma: prepovedi veljajo od 2. februarja 2025; pravila upravljanja in obveznosti za splošne UI od 2. avgusta 2025; večina drugih obveznosti (vključno z UI "z visokim tveganjem") začne veljati 2. avgusta 2026. Opomba: Komisija je 19. novembra 2025 predlagala prilagoditev nekaterih od teh rokov, zato se ti datumi lahko še rahlo spremenijo.
uradni vir →

📊

4 ravni tveganja

Besedilo razvršča uporabe UI v 4 kategorije: nesprejemljivo tveganje (prepovedano), visoko tveganje (strogo urejeno), omejeno tveganje (obveznost obveščanja) in minimalno tveganje - v to kategorijo spada velika večina trenutnih uporab (na primer filter proti neželeni pošti ali videoigra), za katere ne veljajo nova pravila.
uradni vir →

🚫

Kar je popolnoma prepovedano

Nekatere uporabe so zdaj nezakonite povsod v Evropi: manipulacija ali zavajanje ljudi z UI, izkoriščanje ranljivosti osebe, ocenjevanje državljanov kot "socialna ocena", napovedovanje, da bo oseba storila kaznivo dejanje, na podlagi njenega profila, masovno zajemanje fotografij s spleta ali video nadzora za ustvarjanje baz podatkov za prepoznavanje obrazov, analiziranje čustev na delovnem mestu ali v šoli, ali uporaba biometrije za ugibanje izvora, veroizpovedi ali usmerjenosti.
uradni vir →

Če vaša UI velja za "z visokim tveganjem"

Primeri, ki jih navaja Komisija: orodje, ki razvršča življenjepise, ki upravlja dostop do kredita, ali ki služi kot varnostna komponenta v prometu. V tem primeru je treba oceniti in omejiti tveganja, uporabljati kakovostne podatke, hraniti dnevnike dejavnosti, dokumentirati sistem, jasno obveščati uporabnike, predvideti človeški nadzor in zagotoviti dobro raven robustnosti in kibernetske varnosti.
uradni vir →

💰

Sankcije, preprosto povedano

Za prepovedane uporabe: do 35 milijonov evrov ali 7 % svetovnega prometa (višji od obeh zneskov). Za druge kršitve uredbe: do 15 milijonov ali 3 %. Za dajanje zavajajočih informacij organom: do 7,5 milijona ali 1,5 %. Za MSP in mlada podjetja so predvideni znižani pragovi.
uradni vir →

🏛

Kdo nadzoruje izvajanje

Znotraj Evropske komisije je bil ustanovljen "Evropski urad za UI" (več kot 125 oseb) za spremljanje dosledne uporabe uredbe, ob podpori odbora, ki združuje predstavnika vsake države članice. Vsaka država mora imenovati tudi svoje nacionalne nadzorne organe.
uradni vir →

🤝

Prostovoljen postopek je mogoč že zdaj

Komisija predlaga prostovoljno zavezo, "AI Pact", za anticipacijo uskladitve pred zakonskimi roki. Že več kot 230 podjetij (velikih skupin in MSP) jo je podpisalo. Te zaveze niso pravno zavezujoče.
uradni vir →

Koga zadeva Akt o UI?

Za razliko od GDPR ali NIS2 Akt o UI ne določa enostavnega praga glede števila zaposlenih ali prometa. Kar sproži obveznosti, je vaša vloga (ponudnik ali uvajalec) in raven tveganja zadevnega sistema UI. Informacije zbrane 18.07.2026, uradna vira Evropska komisija in EUR-Lex.

🌍 Obseg, ki presega meje EU

Uradno besedilo je jasno: uredba se uporablja "to both public and private actors inside and outside the EU, who place an AI system or general-purpose AI model on the EU market, or put an AI system into service or use it in the EU". Konkretno to pomeni, da je lahko podjetje s sedežem zunaj EU zadevano, takoj ko je izhod njegovega sistema UI namenjen uporabi v Uniji.
uradni vir →

FO Ponudnik ("provider")

Tisti, ki razvija sistem UI ali ga daje na trg. Primer, ki ga navaja Evropska komisija: "a developer of a CV-screening tool" (razvijalec orodja za pregledovanje življenjepisov). Zajeti so tudi ponudniki modelov UI za splošni namen.
uradni vir →

DE Uvajalec ("deployer")

Tisti, ki sistem uporablja pri svoji poklicni dejavnosti. Primer, ki ga navaja Komisija: "a bank using this screening tool" (banka, ki uporablja to orodje za pregledovanje). Izključno zasebna, nepoklicna uporaba je iz te opredelitve izključena.
uradni vir →

Kaj je izvzeto iz področja uporabe

  • Vojska, obramba, nacionalna varnost: sistemi, zasnovani izključno za te namene, ne glede na vrsto organizacije, ki jih uporablja.
  • Raziskave in razvoj: dejavnosti R&R in izdelave prototipov pred dajanjem sistema na trg niso zajete.
  • Izključno osebna, nepoklicna uporaba: izključena iz opredelitve uvajalca.
  • Javni organi tretjih držav in mednarodne organizacije, ki delujejo v okviru mednarodnega sodelovanja ali sporazumov, ob ustreznih jamstvih.
  • Biometrija za avtentikacijo ali preverjanje (odklepanje pametnega telefona, mejna kontrola): ocenjena kot nepomembno tveganje, ostaja zunaj področja uporabe te uredbe.

uradni vir (EUR-Lex) →  ·  uradni vir (FAQ Komisije) →

PME MSP in mlada podjetja: olajšave, ne izjema

MSP in mlada podjetja ostajajo v področju uporabe uredbe, vendar so deležna sorazmerno nižjih upravnih glob glede na svojo velikost, olajšanih obveznosti tehnične dokumentacije (dogovor "AI omnibus") in "regulativnih peskovnikov" za testiranje svojih projektov UI v nadzorovanih pogojih.
uradni vir →

RQ Pravo merilo: raven tveganja, ne velikost

Uredba razvršča vse uporabe v 4 ravni tveganja (nesprejemljivo, visoko, omejeno, minimalno). Prav ta raven, ki jo določata narava sistema in njegova uporaba, sproži (ali ne) obveznosti, neodvisno od števila zaposlenih ali prometa organizacije, ki ga uporablja.
uradni vir →

💼 Konkretni primeri sektorjev, ki jih navaja Komisija

Okvirni seznam velikih družin uporab, ki lahko spadajo pod "visoko tveganje", kot ga predstavlja Evropska komisija:

  • Kritična infrastruktura in varnostne komponente prometa
  • Izobraževanje (ocenjevanje izpitov, usmerjanje učencev)
  • Zaposlovanje in kadrovanje (na primer orodje za pregledovanje življenjepisov)
  • Dostop do bistvenih storitev (na primer bančno kreditno ocenjevanje)
  • Biometrija
  • Preprečevanje, odkrivanje in preiskovanje kaznivih dejanj
  • Migracije, azil in upravljanje meja
  • Sodstvo in demokratični procesi
  • Varnostne komponente že reguliranih proizvodov (medicinski pripomočki, promet)

uradni vir →

Akt o UI: vprašanja, ki si jih vodja resnično zastavlja

Brez pravniškega žargona: 8 konkretnih vprašanj, preprost odgovor in uradni vir (Evropska komisija, EUR-Lex) za vsakim odgovorom.

Kliknite na vprašanje, da vidite odgovor in njegov vir.

Uporabljam le Copilot ali ChatGPT pri vsakdanjem delu, ali me to res zadeva?

V veliki večini primerov ne, vsaj ne s specifičnimi obveznostmi. Uporaba komercialnega klepetalnega robota ali kopilota, brez njegove integracije ali preoblikovanja v izdelek, ostaja zunaj jedra uredbe, dokler ne gre za sistem UI "z visokim tveganjem". Kljub temu ostajate "uvajalec" orodja: uporabljati ga morate v skladu z njegovimi navodili za uporabo.

Ali moram usposobiti svoje zaposlene za UI?

To je obveznost, določena v uredbi (člen 4, "pismenost o UI"), veljavna od 2. februarja 2025. Ideja: vašim ekipam - tistim, ki sistem UI zagotavljajo, uporabljajo ali so nanje vplivane - zagotoviti potrebno znanje za sprejemanje ozaveščenih odločitev pri delu s temi orodji. Komisija je objavila zbirko praks ("living repository"), da bi pomagala podjetjem pri organizaciji, brez predpisovanja enotne oblike usposabljanja.

Če klepetalni robot odgovarja mojim strankam ali UI ustvarja moje vizualne vsebine, ali moram to označiti?

Da, od 2. avgusta 2026 (člen 50 uredbe). Oseba, ki komunicira s klepetalnim robotom, mora imeti možnost vedeti, da govori s strojem. Vsebina, ki jo ustvari UI (besedilo, slika, video), mora ostati prepoznavna kot taka, "deepfake" vsebine ali besedila UI, objavljena o temah javnega interesa, pa morajo biti jasno in vidno označena. Prostovoljni kodeks dobrih praks o označevanju take vsebine je bil objavljen 10. junija 2026 kot vodilo za podjetja.

Ali moram svojo UI vpisati v uradni evropski register?

Samo če ste ponudnik sistema UI "z visokim tveganjem": v tem primeru je vpis v javno evropsko podatkovno zbirko obvezen. Javni organi, ki uvajajo sistem z visokim tveganjem, se morajo prav tako vpisati, razen za kritično infrastrukturo. Vsakodnevna uporaba komercialnih orodij UI tega registra ne zadeva.

Ali so sankcije enake za MSP kot za velik koncern?

Ne. Uredba določa 3 stopnje sankcij (do 35 milijonov evrov ali 7 % svetovnega prometa za prepovedane prakse; 15 milijonov evrov ali 3 % za druge kršitve; 7,5 milijona evrov ali 1 % za zavajajoče informacije organom), pri čemer se vedno upošteva višji od obeh zneskov. Za MSP in mlada podjetja se pravilo obrne: uporabi se NIŽJI znesek vsake stopnje, nikoli višji. Popolna in sourcena podrobnost je v razdelku "Sankcije Akta o UI, preprosto povedano".

Ali obstaja brezplačna uradna pomoč, da izvem, ali me to zadeva?

Da. Komisija je vzpostavila "AI Act Service Desk", ki ponuja FAQ, orodje "Compliance Checker" za oceno vaših lastnih obveznosti, "AI Act Explorer" za brskanje po besedilu člen za členom, in obrazec za neposredno vprašanje ekipi strokovnjakov.

Uporabljam UI za pregledovanje življenjepisov ali nadzor svojih zaposlenih, ali imam posebne obveznosti?

Da, gre za tipične uporabe, ki jih uredba razvršča kot "z visokim tveganjem". Kot uvajalec morate med drugim določiti človeški nadzor, ki ga zagotavlja osebje, "dovolj usposobljeno in pooblaščeno", obvestiti svoje zaposlene PRED uvedbo takega sistema na njihovem delovnem mestu ter obvestiti vsako osebo, kadar UI sodeluje pri odločitvi, ki jo zadeva (na primer pri izboru prijave). Uredba za te uporabe nalaga tudi preglednost, tehnično dokumentacijo in vodenje evidenc.

Ali lahko testiram svojo UI pred uvedbo, ne da bi tvegal takojšnjo sankcijo?

Da, prav to je vloga "regulativnih peskovnikov" (regulatory sandboxes) in testiranj v realnih pogojih, ki jih predvideva uredba, zasnovanih za MSP in mlada podjetja. Sprememba z dne 7. maja 2026 je še razširila dostop do tega instrumenta: več inovatorjev lahko zdaj do njega dostopa, tudi prek peskovnika na evropski ravni, upravičenost pa je bila razširjena na "small mid-cap" (majhna podjetja s srednjo kapitalizacijo).

Ta FAQ je pedagoška sinteza, pripravljena na podlagi zgoraj navedenih uradnih besedil in strani (Evropska komisija, EUR-Lex). Ne nadomešča pravnega branja besedila in ne predstavlja pravnega nasveta. Informacije zbrane 18.07.2026.

Časovnica Akta o UI, na kratko

Evropska uredba o UI se ne uporablja naenkrat: uveljavlja se postopoma med letoma 2024 in 2028. Tukaj so ključni datumi, kaj je že aktivno in kaj šele prihaja, vsak s svojim uradnim virom. Informacije zbrane 18.07.2026.

2024
1. avgust 2024 • že za nami

Uredba začne veljati

Evropsko besedilo o umetni inteligenci uradno postane veljavna uredba v celotni Evropski uniji. To je izhodišče: vsi naslednji roki se štejejo od tega datuma.
uradni vir →

2. februar 2025 • v veljavi

Prepovedane uporabe postanejo nezakonite

Manipulacija ljudi, družbeno ocenjevanje, množično prepoznavanje obrazov ... najnevarnejše prakse so zdaj prepovedane povsod v Evropi (podrobnosti v razdelku "regulativni pregled" zgoraj). Od tega datuma veljajo tudi pravila o ozaveščanju o UI v organizacijah.
uradni vir →

2. avgust 2025 • v veljavi

Evropsko upravljanje in generativna UI urejena

Nadzorni organi, predvideni z besedilom (med njimi Evropski urad za UI), so uradno vzpostavljeni, ponudniki velikih generativnih modelov UI (tipa pogovorni asistent) pa morajo izpolnjevati obveznosti preglednosti in tehnične dokumentacije.
uradni vir →

!
2. avgust 2026 • čez nekaj dni

Splošni rok uredbe

To je datum, ki ga je izvirno besedilo določilo za splošno uporabo (24 mesecev po začetku veljavnosti): obveznost obveščanja uporabnikov o UI in večina samostojno uporabljenih sistemov UI "z visokim tveganjem". Del visokega tveganja pa je bil medtem prestavljen (glejte naslednji dve etapi).
uradni vir →

19. nov. 2025 → 7. maj 2026 • časovnica se je premaknila

Evropa prilagaja časovnico ("AI Omnibus")

Evropska komisija je 19. novembra 2025 predlagala poenostavitev in odlog nekaterih rokov uredbe, dokler ne bodo pripravljeni potrebni tehnični standardi. Evropski parlament in Svet sta 7. maja 2026 dosegla politični dogovor o tem besedilu. Konkretna posledica: dva roka za "visoko tveganje" sta bila prestavljena (naslednji dve etapi spodaj). Na dan te strani ta politični dogovor še ni objavljen v dokončni obliki v Uradnem listu EU.
uradni vir →

2027
2. december 2027 • prihaja (preloženi rok)

Visoko tveganje v občutljivih sektorjih

Nov rok za sisteme UI z visokim tveganjem, uporabljene predvsem na področju biometrije, kritične infrastrukture, izobraževanja, zaposlovanja ali migracij/azila/nadzora meja. Te obveznosti, ki naj bi se prvotno uporabljale od avgusta 2026, so prestavljene na ta datum, da se pusti čas za dokončanje tehničnih standardov.
uradni vir →

2028
2. avgust 2028 • prihaja (preloženi rok)

UI, vgrajena v že regulirane proizvode (dvigala, igrače ...)

Za sisteme UI, ki so varnostne komponente v že sicer reguliranih proizvodih (dvigala, igrače, medicinski pripomočki ...), je bil rok v izvirnem besedilu določen na avgust 2027 (36 mesecev po začetku veljavnosti). Zdaj je prestavljen na ta datum.
uradni vir →

📌

Kar si je treba zapomniti, v enem stavku

Prepovedi in pravila upravljanja so aktivni že od leta 2025; splošni rok uredbe pade v prihodnjih dneh (2. avgust 2026); dve družini sistemov z visokim tveganjem (občutljivi sektorji, regulirani proizvodi) pa imata dodaten rok do konca leta 2027 oziroma sredine leta 2028, da bodo tehnični standardi pripravljeni.

Sankcije Akta o UI, preprosto povedano

Brez panike in šokantnih številk: tukaj je natančno navedeno, kaj evropsko besedilo pravi o globah, kdo jih izreka in od kdaj se dejansko uporabljajo. Vsak znesek je zapisan dobesedno v uredbi (EU) 2024/1689, členi 99 do 101.

35 mio EUR
ali 7 %svetovnega prometa

Najvišja stopnja - popolnoma prepovedane prakse UI

Upošteva se višji od obeh zneskov. Zadeva izključno 8 uporab, prepovedanih s členom 5: manipulacija ali zavajanje z UI, izkoriščanje ranljivosti osebe, družbeno ocenjevanje, napovedovanje tveganja kaznivega dejanja zgolj na podlagi profiliranja, množično zajemanje obrazov za ustvarjanje baze za prepoznavanje obrazov, prepoznavanje čustev na delovnem mestu ali v šoli, biometrična kategorizacija zaščitenih značilnosti in biometrična identifikacija "v realnem času" s strani organov pregona v javnem prostoru.

Uredba (EU) 2024/1689, člen 99§3 →
15 mio EUR
ali 3 %svetovnega prometa

Vmesna stopnja - najbolj zadeva MSP/srednje velika podjetja

Prav ta stopnja najbolj neposredno zadeva podjetja, ki uporabljajo orodje UI: obveznosti ponudnikov (člen 16), pooblaščenih zastopnikov (22), uvoznikov (23), distributerjev (24), uvajalcev, torej podjetij, ki uporabljajo sistem UI z visokim tveganjem (člen 26), priglašenih organov in obveznosti preglednosti do uporabnikov (člen 50 - na primer označitev, da je klepetalni robot UI).

Uredba (EU) 2024/1689, člen 99§4 →
7,5 mio EUR
ali 1 %svetovnega prometa

Najnižja stopnja - zavajajoče informacije organom

Uporablja se, kadar podjetje priglašenemu organu ali pristojnemu nacionalnemu organu na njegovo uradno zahtevo posreduje nepravilne, nepopolne ali zavajajoče informacije.

Uredba (EU) 2024/1689, člen 99§5 →

Za MSP vedno velja nižji znesek

Izrecno pravilo besedila: za MSP in mlada podjetja je vsaka globa omejena na nižjega od obeh zneskov (odstotek ali fiksni znesek), nikoli na višjega. Konkretno globa, izračunana na podlagi odstotka vašega dejanskega prometa, skoraj vedno nadomesti zgornjo mejo v milijonih evrov, zamišljeno za multinacionalke.

Uredba (EU) 2024/1689, člen 99§6 →

Globa ni nikoli samodejna

Besedilo organu nalaga, da pred določitvijo zneska upošteva: resnost in trajanje kršitve, število prizadetih oseb, velikost in promet podjetja, namernost ali malomarnost, stopnjo sodelovanja z organom in že sprejete ukrepe za odpravo težave.

Uredba (EU) 2024/1689, člen 99§7 →

Kdo dejansko sankcionira

Vsaka država članica mora imenovati vsaj en nacionalni "organ za nadzor trga", pristojen za izvajanje uredbe na svojem ozemlju. Na evropski ravni vse koordinira Evropski urad za UI. Do danes noben pregledan uradni vir ne omogoča potrditve imena organa, ki bo dokončno imenovan za Francijo - zato ga ne izmišljamo.

Uredba (EU) 2024/1689, člen 70 →

Že v veljavi, ne prihodnja grožnja

Prepovedi iz člena 5 (in njihove globe do 35 mio EUR) veljajo od 2. februarja 2025. Celoten sistem sankcij (poglavje XII, člen 99) se uporablja od 2. avgusta 2025. Torej ne gre za oddaljen rok: okvir glob je aktiven že danes.

Uredba (EU) 2024/1689, člen 113 →

Poseben primer: modeli UI za "splošni namen" (tip GPT, Gemini ...)

Ponudniki velikih modelov UI za splošni namen ("temelji" za orodja, kot so asistenti UI) sodijo pod poseben sistem: prav Evropska komisija sama jim lahko naloži globo do 15 mio EUR ali 3 % njihovega svetovnega prometa. Ta sistem cilja na izdajatelja modela, ne na podjetje, ki ga vsakodnevno uporablja.

Uredba (EU) 2024/1689, člen 101 →

Noben izmišljen številčni primer

Uredba predvideva, da vsaka država članica Komisiji vsako leto pošlje poročilo o dejansko izrečenih globah. Do danes v pregledanih uradnih virih ni bila najdena nobena prva izdaja tega poročila - zato ne navajamo nobenega konkretnega primera ali dejansko izrečenega zneska, dokler ni uradno objavljen.

Uredba (EU) 2024/1689, člen 99§11 →
Zneski in členi preverjeni z neposrednim branjem uradnega besedila uredbe (EU) 2024/1689 (Uradni list Evropske unije z dne 12. julija 2024, EUR-Lex CELEX 32024R1689). Ta razdelek je pedagoška sinteza, ne nadomešča pravnega mnenja. Informacije preverjene 18.07.2026.

Vaš nadzorni organ glede na državo

V Evropi ima vsaka država svoje lastne organe. Tukaj so za 30 držav Evropskega gospodarskega prostora navedeni organ za varstvo podatkov (vaš sogovornik za GDPR) in nacionalni organ za kibernetsko varnost. Vsako ime vodi na uradno spletno mesto.

DržavaVarstvo podatkovKibernetska varnost
NemčijaBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
AvstrijaOsterreichische Datenschutzbehorde (DSB)CERT.at
BelgijaAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
BolgarijaCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
CiperOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
HrvaškaAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
DanskaDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
ŠpanijaAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
EstonijaEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
FinskaOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
FrancijaCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
GrčijaHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
MadžarskaNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
IrskaData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
IslandijaPersonuvernd (Icelandic Data Protection Authority)CERT-IS
ItalijaGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
LatvijaData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
LihtenštajnDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
LitvaState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
LuksemburgCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
MaltaOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
NorveškaDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (za potrditev)
NizozemskaAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
PoljskaUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
PortugalskaComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
RomunijaANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)za potrditev
SlovaškaUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
SlovenijaInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
ŠvedskaIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
ČeškaUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Viri: uradna spletna mesta organov in seznam članov EDPB (edpb.europa.eu), pregledano 18. julija 2026. Potrjeni organi za varstvo podatkov: 30/30. Potrjeni organi za kibernetsko varnost: 28/30. Oznaka "za potrditev" označuje uradni vir, ki do danes še ni ustaljen.

Ste pripravljeni kartirati svoje uporabe UI?

Pišite nam za uvodni pogovor in prilagojeno ponudbo.

Začni brezplačno diagnostiko

Brezplačno: vaš rezultat + vaša odstopanja. Podrobno poročilo in potrdilo: 499 EUR brez DDV, samo če se tako odločite.

contact@syaga.eu