AI Act: co z něj reálně plyne malé firmě už teď
23. 8. 2026 · David Sak · 6 minut čtení
Nařízení EU o umělé inteligenci (AI Act) platí postupně od roku 2024 a od srpna 2026 běží většina jeho povinností naplno. Většina článků, které o něm najdete, píše pro korporace a advokátní kanceláře. Tenhle je pro firmu, která má pár až pár desítek lidí, používá AI nástroje a chce vědět: co se po mně vlastně chce?
Upozornění: nejsem právník a tohle není právní poradenství. Je to praktický rozbor vývojáře, který AI systémy firmám staví a nasazuje. U rizikových nasazení si nechte potvrdit posouzení od odborníka na právo.
Nařízení nehodnotí firmu, ale konkrétní použití
Základní logika AI Actu: nezáleží na tom, jak velká jste a co prodáváte, ale na tom, k čemu konkrétní AI systém slouží. Ten stejný chatbot může být nevinná pomůcka na interní dotazy k firemní dokumentaci a zároveň problém, když rozhoduje o přijetí uchazeče do práce. Posuďte tedy nástroje jeden po druhém, ne firmu jako celek.
Krok 1: Seznamte své AI nástroje
Vypište si všechno, kde se ve firmě na AI spoléháte: asistent ve webové poště, copilot v editoru, chatbot na webu, nástroj na přepis schůzek, vlastní automatizace. Většina firem poctivým sečtením zjistí, že jich má víc, než čekala. Bez seznamu nemůžete nic dalšího posoudit.
Krok 2: Zkontrolujte zakázané praktiky
Ty platí nejpřísněji už od února 2025 a sankce za ně sahají až k 35 milionům eur nebo 7 % celosvětového obratu. Prakticky jde hlavně o tyhle situace:
- sociální skórování lidí podle chování nebo osobnosti,
- rozpoznávání emocí zaměstnanců na pracovišti,
- biometrická identifikace lidí z veřejných prostor bez oprávnění,
- manipulativní techniky, které způsobují významnou újmu.
Běžná malá firma se do těchto kategorií typicky nedostane, ale kontrola stojí deset minut a vyplatí se ji udělat i na nástroje, které do firmy přinesl někdo sám od sebe.
Krok 3: Bot se musí přiznat, že je bot
Od srpna 2026 platí povinnost transparentnosti: pokud lidem komunikujete přes AI chatbot, musí být zřejmé, že mluví se strojem. Nejde o žádnou složitou techniku, stačí viditelné označení u chatu. Stejně tak syntetický obsah, který by si člověk mohl splést s realitou (deepfake videa, generované fotky v marketingu), patří pod pravidla označování.
Pro e-commerce to znamená jednoduchou věc: máte-li na webu AI asistenta, dejte mu viditelný štítek „AI asistent" a nevytvářejte iluzi lidského operátora. Působí to navíc důvěryhodně i mimo samotnou povinnost.
Krok 4: Pochopte svou roli: nasazovatel
Nařízení rozlišuje poskytovatele AI systému (kdo ho vytváří) a nasazovatele (kdo ho používá ve své činnosti). Malá firma je téměř vždy nasazovatel: neprogramujete GPT ani Claude, jen je používáte. Nasazovatel má povinnosti lehčí, ale není bez povinností: používat systém podle návodu, dohlížet na výstupy a informovat zaměstnance, že s AI pracují.
Pokud ale nad hotovým modelem postavíte vlastního agenta na firemních datech, můžete se posunout směrem k poskytovateli. To je moment, kdy se vyplatí poradit se, než to nasadíte klientům.
Krok 5: Vyřešte vnitřní pravidlo pro vkládání dat
Tohle není přímo povinnost AI Actu, je to GDPR, ale patří to k sobě: zaměstnanci dnes vkládají do veřejných AI nástrojů smlouvy, e-maily klientů i personální záležitosti. Jednostránkové interní pravidlo (co smí do veřejného modelu, co jen do firemního nasazení, co nikdy) vyřeší 90 % rizika a stojí jedno odpoledne.
Krok 6: U vlastních agentů mějte dokumentaci a stopu
Když si necháte postavit vlastního AI agenta, požadujte po dodavateli dvě věci: dokumentaci (jak systém funguje, jaká data zpracovává, kde se ukládají) a auditovatelnost odpovědí (u znalostních agentů citace zdrojů). Obojí vám usnadní případné posouzení a hlavně to, že systém umíte předat nebo rozšířit bez dodavatele. Já to tak standardně dodávám a doporučuji to vyžadovat od kohokoli.
Shrnutí: šest kroků na jedno odpoledne
- Sestavte seznam AI nástrojů ve firmě
- Ověřte, že žádný nespadá mezi zakázané praktiky
- Označte chatbotty jako AI
- Určete roli u každého nástroje: jen používáte, nebo jste ho sestavili
- Nastavte pravidlo pro vkládání dat do AI
- U vlastních řešení vyžadujte dokumentaci a citace zdrojů
Menší firma, která AI rozumně používá, má na AI Act typicky minimum práce. Riziko nevzniká z nařízení, ale z nasazení, ke kterým se nikdo nehlásil a nikdo je neprohlédl.
→ Školení dle AI Actu vedu pro firmy na míru, včetně praktického rozpadu vašich nástrojů
Související
- AI agenti a LLM aplikace: co konkrétně stavím
- AI agent, nebo hotový software? Jak se rozhodnout
- RAG v praxi: agent, který odpovídá z vaší dokumentace
- Mini-audit procesu zdarma, pošlete mi svůj rutinní proces a já vám napíšu, jestli se dá automatizovat a co by to přineslo