Zoškrtávacia listina na splnenie predpisov EU o umelom intelektu pre malé a stredné podniky: Vaše kontrola k roku 2026

Návrh nařízení o umelom inteligencii EU je prvým komplexným právnym predpisom sveta v oblasti umelé inteligencia, a jeho najväčšia vlna povinností prichádza v roku 2026. Ak vedieš malý alebo stredný podnik v EU – alebo tam predávaš – pravdepodobne si už bolo povedané „stať sa súladným“, ale nikto ti nevyložil, čo to pre tvoj podnik znamená.

Tento prírŭvod vyrieši problém: jednoduchý prehľad zabezpečenia podľa predpisov EU AI Actu pre malé a stredné podniky, dôležité termíny, čo musíte skutočne urobiť, a ako spôsob hostingu vašej umelnej inteligencie môže splnenie predpisov výrazne zjednodušiť.


Čo je Nařízení o umelom intelektu EU?

AI generated and supported production line in an EU company
Výrobná linka v európskej spoločnosti generovaná a podporovaná umelou inteligenciou

Návrh nařízení o umelých inteligentných systémoch EU klasifikuje systémy umenej inteligencie podľa rizika a priradzuje im povinnosti zodpovedne. Namesto regulovania technológie ako takejé sa zameriava na to, ako a kde je AI používaná – a akú potenciálnu škodu daný prípad použitia môže spôsobiť.

Platí tiež podľa vašej úlohy v reťazi hodnoty umelých inteligentných systémov. Většina malých a stredných podnikov sú deplojeri (využívate AI systém vo svojej činnosti), nie poskytovatelia (vyvíjate a uvádzate ho na trh). Deplojeri majú o veľkoľko ľahšie povinnosti ako poskytovatelia – dôležitý bod, ktorý väčšina strachomluvcov prehladáva.


⚖️ Čtyri úrovne rizík — čo to pre vás znamená

Každý systém umelnej inteligencie spadá do jednej z štyroch kategórií rizika. Tabuľka nižšie ukazuje, kam väčšina malých podnikov skutočne patrí.

Úroveň rizika Príklady Čo to znamená pre vašu malú alebo strednú spoločnosť
Neprípustné Sociálne skórovanie, manipulatívne alebo ukrytá biometrická sledovanie Zakázané – nepoužívať
Vysoký umelá inteligencia pri náboroch personálu, hodnotení úverovej schopnosti, vzdelaní a kritickej infraštruktúre Povolené, ale s přísnými povinnosťami (dôkazy, záznamy, dokumentácia)
Obmedzené Chyboboty, umelá inteligencia generujúca texty / obrázky / videá Pouze transparentnosť – musíte odhaliť zapojenie umenej inteligencie
Minimálne Filtre proti spamom, doporučenia, väčšina bežných funkcií umenej inteligencie v modeli SaaS Žiadne konkrétne povinnosti

Ve väčšine prípadov používania umelnej inteligencie v malých a stredných podnikovoch ide o minimálne alebo obmedzené riziko. Najčastejšou pastou je však umelá inteligencia pri náborových procesoch – skenovanie životopisov a hodnotenie kandidátov sa považuje za významné rizikové


📅 Dôležité termíny

Zákon nabral účinnosti dňa 1. augusta 2024 a uplatňuje sa postupne.

Dátum Čo sa vzťahuje
2 február 2025 Zákazy neprijateľne rizikových umelých inteligentných systémov + povinnosti v oblasti digitálnej gramotnosti voči umelým inteligenciam (už platné)
2. augusta 2025 Právne predpisy pre všeobecné umelé inteligencie (GPAI) modely + riadenie
2. augusta 2026 Zvyšné povinnosti, vrátane požiadaviek na transparentnosť a pravidiel pre vysokorizikové systémy (Príloha III)
2. augusta 2027 Vysoko rizikové umelé inteligencie zabudované v regulovaných produktách (Príloha I)

Jedna dôležitá výhrada. Balíček zjednodušení známy ako Digitálny omnibus navrhuje posunúť termín splnenia povinností pre vysokorizikové prípady (Príloha III) zo dňa 2. augusta 2026 na dň 2. decembra 2027. Dokiaľ táto zmena nebude oficiálne publikovaná v Úradnom vestníku ES, platí, že dátum 2. augusta 2026 zostáva právoplatným termínom – tak plánujte podľa augusta 2026 a považujte akýkoľvek odklad len za časový priestor, nie však za důvod prestavať.


Postihuje aj moju malú firmu?

Woman on secure interface for AI of Small Business
Žena na bezpečnom rozhraní pre umelú inteligenciu malého podnikania

Nejde pravdepodobne o toľko, ako sa vám zdá — ale „menej“ nie je rovnaké ako „nič“. Tri rýchle testy:

  • Používate zakázanú prax? Skoro žiadna malá firma to nedela, ale overte si, že neprovádzate skrytú biometrickú kategorizáciu alebo sociálne skórovanie.
  • Zapojujete sa pri vysokorizikovom použití? Ak používaš umelú inteligenciu na filtrovanie alebo zaradenie uchádzačov o zamestnanie, pravdepodobne ide o systém s vysokým rizikom.
  • Komunikujú vaši zákazníci s vašou umelou inteligenciou? Chatbot alebo obsah vygenerovaný umelou inteligenciou spôsobuje povinnosť priehľadnosti – používatelia musia byť informovaní, že sa zaoberajú umelou inteligenciou.

Ak žiadne neplatí, vaša práca je hlavne dokumentácia a správna evidence. Ak jedno z nich platí, pre vás je určený kontrolný zoznam nižšie.


✅ Zoznam kontrolných bodov na dodržanie predpisov EU o umelom intelektu pre malé a stredné podniky

Prejdite tieto kroky v danom poradí. Většina malých a stredných podnikov ich dokáže splniť za niekoľko sústredených dní.

  • 1. Vytvoriť inventár umelých inteligentných systémov. Zoznamte všetky AI systémy, ktoré používate – vrátane skrytých AI v bežných SaaS nástrojoch (scórovanie vodcov CRM, e-mailové asistenti, podporné chatty). Na systémy, ktoré nezaevidenujete, sa nepodarí dodržať pravidlá.
  • 2. Zhodnoťte každý systém podľa rizika. Priradte každej položke úroveň a zaznamenajte prečo. Tento dokument je základnou súčasťou vašej súboru na splnenie predpisov.
  • 3. Potvrďte svoju úlohu. Pre každý systém zistiť, či ho využívaš (nasadzovateľ) alebo vytváraš/značkovaš (poskytovateľ). Dolaďovanie otvoreného modelu a jeho distribucia pod vlastným menom môže spôsobiť, že sa staneš poskytovateľom.
  • 4. Správne spravujte systémy s vysokým rizikom. Používajte ich podľa pokynov dodávateľa, zabezpečte ľudský dohľad, vedete záznamy, sledujte výkonnosť a informujte postihnutých osôb tam, kde je to vyžiadané.
  • 5. Dodržujte povinnosti transparentnosti. Označujte jasne AI chaty a odhalujte umelo generované texty, obrázky, zvukové a videonahrávky. Toto pravidlo sa vyhýba väčšina malých a stredných podnikov.
  • 6. Zabezpečte správnu riadenie dát. Zdokumentujte zdroje dát, vašu právnu základňu podľa GDPR, doby uchovávania a prístupové kontroly. Návrh na umelú inteligenciu (AI Act) sa tu silne prekrýva s GDPR.
  • 7. Vzdelávať svoj tím. Od februára 2025 musíte zabezpečiť, aby zamestnanci mali dostatočnú AI gramotnosť. Krátka zdokumentovaná interná relácia vyhovuje väčšine SME.
  • 8. Zapisujte si to a udržujte ho aktuálne. Udržujte jednoduchý súbor: inventár, klasifikácie, zdroje údajov, opatrenia na dozor a záznamy o výcviku. Ak sa obráti regulátor, tento súbor je vaša odpoveď.

⚠️ Čo sa stane ak to ignorujete? Tresty

Nesplnenie je nákladné. Pokuty rastú v súlade s ťažkosťou porušenia – a pri najhorších porušeniach dosahujú až 35 miliónov eur alebo 7 % globálneho ročného obratu, akýkoľvek z týchto dvoch čísel bude vyšší.

EU AI Act maximum penalties by violation type
Maximálne pokuty podľa typu porušenia v Nařízení o umelom intelektu EU

Pre SMEs je úleva: pokuty sú obmedzené na nižšiu z dvoch čísel, nie na vyššiu. Zákon tiež ponúka proporcionálne riešenie – zjednodušené šablóny dokumentácie a prioritný prístup k regulačným sandboxom. Avšak neexistuje žiadna všeobecná výnimka: základné pravidlá stále platia.


🔐 Prečo miesto hostingu vašej umelnej inteligencie zmení všetko

Tu je tá časť, ktorú väčšina prívodcov k dodržiavaniu preskáče. Veľa rizík podľa Nařízení o umelom intelektu a GDPR sa zhodí na jednu otázku: opustia vaše dáta váš kontrolný dosah?

Keď posielate dotazy, záznamy klientov alebo dokumenty do tretieho straníckeho cloudu s umelou inteligenciou, prevzaté budete ich prúd dát, poddodávateľov a – ak je dodávateľ vlastnený v USA – potenciálne vystavenosť US CLOUD Act, aj keď servery sú umístené v Európe.

Samohostovanie otočí situáciu naruby. Keď spustíte otvorené zdrojové modely na vlastnom GPU serveri v EU, údaje nikdy neopúšťajú vašu infraštruktúrnu hranicu – čo zmení viaceré otázky súladu s jednoduchou konfiguráciou.

Faktor splniteľnosti Vnútorný cloudový umelý intelekt (treťích strán) Samohostované na GPU serveri v EÚ
Umiestnenie dát Záleží na zmluve dodávateľa a poddodavateľoch Úplne pod vašou kontrolou v EU
Expozícia vzhľadom na americký zákon CLOUD Act Možné aj s európinskymi servermi Žiadne (bez amerického mateřského podniku, bez vývozu dát)
Auditočné stopy a záznamy Omezené na to, čo dodávateľ odhalí Úplné, na vlastnej infraštruktúre
prevody údajov podľa GDPR Medzinárodný prenos dát k ospravnaniu Žiadny prenos dát — údaje zostávajú vo vašom perimetri
Kontrola modelu a nákladov Zaväzanosť na dodávateľa, neočakávané zmeny Plná kontrola, predvídateľné náklady

Pre malý a stredný podnik (najrýchlejšiu) cestu k dôkazateľnej splniteľnosti.


🇪🇺 Ako Trooper.AI pomáha zabezpečiť splnenie predpisov

EU Hosted and GDPR compliant GPU Servers
GPU servery hostované v EU a splňujúce požiadavky GDPR

Trooper.AI prenajímá GPU servery hostované v EU, postavené v Nemecku, s žiadnym americkým mateřským spoločnosťou – takže môžete spustiť otvorené zdrojové modely ako Mistral a Llama výhradne na infrastruktúre, ktorú kontrolujete. To vám poskytuje dátovú suverenitu, ktorá je odmienená podľa predpisov AI Act a GDPR bez nutnosti nakupovať hardvér.

Ak váš plán na rok 2026 zahŕňa umelú inteligenciu v podobe chatrobota, asistentu dokumentov alebo nahradenie nástroja z amerických cloudu, vykonanie toho na vlastnom európskom servri usnadní splnenie kontrolného zoznamu vyššie o veľa.

Kľúčové princípy zahŕňajú:

  • ✅ infrastruktúra hostovaná v EU
  • ✅ splnenie GDPR
  • ✅ pripravenosť na predpisy o umelom intelektu EU
  • ✅ Zabezpečené koncové body a ochrana SSL
  • ✅ Plný prístup na úrovni rootu a suverenita údajov

Vypožičajte si súkromný GPU server v EU a začnite dnes budovať.


Často kladené otázky

Kedy sa na malé podniky vzťahuje predpis EU o umelnej inteligencii?

Klúčové povinnosti platia od 2. augusta 2026, po predchádzajúcich fázach v februári a auguste 2025. Predložený návrh na Digitálny balíček môže odložiť pravidlá s vysokým rizikom na december 2027, ale až do oficiálneho zverejnenia je dátomom splatnosti stále 2. august 2026.

Čí sa malé a stredné podniky vyjímajú z predpisov EU o umelom intelekte?

Nie. Žiadna všeobecná výnimka neplatí. SME dostanú priamo úmerný postup – zjednodušené šablóny, prístup k sandboxu a pokuty obmedzené na nižšiu hranicu – ale základné pravidlá stále platia.

Aké sú pokuty za nedodržiavanie?

Do maximálne €35 miliónov alebo 7 % celosvetového obratu za zakázané praktiky; do maximálne €15 miliónov alebo 3 % pri vysokorizkových porušeniach; a do maximálne €7,5 milióna alebo 1 % v prípade nesprávnych informácií. Pre malé a stredné podniky je pokuta stanovená na nižšiu z dvoch hodnot.

Používanie ChatGPT alebo Copilota spôsobí, že môj biznis nebude v súlade s predpismi?

Automaticky nie – ale umiestnenie tretích stránkových cloudových AI presúva dáta mimo vašu kontrolu a môže komplikovať splňovanie GDPR aj povinnosti transparentnosti. Samostatné hostovanie otvoreného modelu na infraštruktúre v rámci EÚ túto expozíciu odstráni.

Musím označiť svojho umelého inteligentného chatrobota?

Áno. Pravidlá transparentnosti pre rizikové systémy vyžadujú informovať používateľov, keď interagujú s umelou inteligenciou, a odhalovať obsah vytvorený umelou inteligenciou.

Aký je jediný najužitočnejší prvotný krok?

Vytvorte inventár svojich umelých inteligentných systémov a klasifikujte každý systém podľa rizika. Všetko ostatné od toho závisí.

Move now your SME to the AI area
Presunúť vašu SME do oblasti umelého intelektu


Aktualizované naposledy: jún 2026. Tento článok poskytuje všeobecné informácie o predpise EU ohľadom umelých inteligentných systémov (AI Act) a nie je právnou poradenstvom. Overte svoje konkrétne povinnosti s kvalifikovaným odborníkom.