AI Act srozumitelně: co evropská regulace znamená pro malé firmy a obce
Bezpečnost a GDPR8 min čtení10. září 2026
Miroslav Douda · Zakladatel Dotazio

AI Act je evropské nařízení, které od srpna 2026 ukládá konkrétní povinnosti i malým firmám a obcím - hlavně těm, které mají na webu chatbota nebo jiný nástroj komunikující s lidmi jako umělá inteligence. Nejde o vzdálenou hrozbu: pravidla platí napříč celou EU včetně Česka a jejich nedodržení může znamenat pokutu. Pro běžnou firmu nebo úřad to prakticky znamená hlavně jednu věc - jasně říct návštěvníkovi, že mluví s AI, ne s člověkem.
Co je AI Act a proč se týká i malé firmy?
AI Act je nařízení Evropské unie, které poprvé komplexně upravuje regulaci umělé inteligence napříč všemi členskými státy. Vstoupilo v platnost 1. srpna 2024 a jeho povinnosti se spouštějí postupně - podle toho, jak velké riziko daný AI nástroj představuje. Cílí primárně na velké dodavatele modelů, ale řadu povinností mají i firmy a organizace, které AI nástroje jen používají, tzv. provozovatelé (deployers).
Pokud máte na webu chatbota, AI asistenta pro zákazníky nebo generujete texty a obrázky pomocí AI, jste podle nařízení provozovatel a týkají se vás pravidla o transparentnosti. Platí to stejně pro e-shop, penzion, malou účetní firmu i obecní úřad. Velikost organizace na to, jestli AI Act platí, nemá vliv - má vliv jen na to, jak přísně se povinnosti vymáhají a jaké jsou pokuty.
Jaké jsou kategorie rizika podle AI Actu?
Nařízení dělí nástroje do čtyř skupin podle rizika. Nepřijatelné riziko je zakázáno úplně - patří sem třeba sociální bodování obyvatel nebo manipulativní techniky mimo vnímání člověka. Vysoké riziko zahrnuje AI v náboru zaměstnanců, hodnocení bonity, zdravotnictví nebo veřejných službách rozhodujících o právech lidí - tady platí přísná pravidla dokumentace, lidského dohledu a testování.
Většina chatbotů na webech firem a obcí spadá do třetí skupiny - omezené riziko. Tady nařízení nevyžaduje certifikaci ani audit, jen transparentnost: člověk musí vědět, že komunikuje s AI. Čtvrtá skupina, minimální riziko, zahrnuje třeba filtr spamu nebo doporučovací algoritmus e-shopu a žádné zvláštní povinnosti nemá. Dobrá zpráva pro malou firmu s chatbotem tedy zní - většinou řešíte tu nejlehčí kategorii.
Kdy platí AI Act 2026: harmonogram povinností
Rok 2026 je pro AI Act klíčový - většina povinností, které se dotknou běžné firmy a úřadu, začíná platit právě teď. Předchozí fáze už proběhly: zákazy nepřijatelných praktik od února 2025 a pravidla pro velké AI modely od srpna 2025. Přehled celého harmonogramu:
| Termín | Co začíná platit |
|---|---|
| 1. srpna 2024 | AI Act vstupuje v platnost jako nařízení EU |
| 2. února 2025 | Zákaz nepřijatelných praktik AI a povinnost AI gramotnosti u zaměstnanců |
| 2. srpna 2025 | Pravidla pro obecné AI modely a národní dozorové úřady v jednotlivých zemích |
| 2. srpna 2026 | Naplno platí většina nařízení včetně transparentnosti u chatbotů |
| 2. srpna 2027 | Poslední fáze - vysoké riziko u AI ve výrobcích s existující certifikací |
Pro firmu s chatbotem nebo obecní web s AI asistentem je tedy rozhodující 2. srpen 2026 - od tohoto data musí být transparentnost vůči návštěvníkům v pořádku. Zdroj: Nařízení EU 2024/1689 (AI Act), Úřední věstník EU.
Jaké povinnosti přináší AI Act 2026 pro chatboty a AI nástroje?
Konkrétní povinnosti podle AI Actu pro chatboty se dají shrnout do tří bodů. Zaprvé, návštěvník musí vědět, že mluví s AI - pokud to není zjevné ze situace samotné. Zadruhé, pokud AI generuje obsah, který se dál šíří jako text, obrázek nebo zvuk (třeba syntetické video), musí být označen jako uměle vytvořený. Zatřetí, zaměstnanci, kteří s AI nástroji pracují, by měli mít základní přehled o tom, co nástroj umí a kde jsou jeho limity - to je zmíněná AI gramotnost.
Certifikace, posouzení shody ani povinné audity se běžného webového chatbota netýkají - to platí jen pro vysoké riziko. V praxi tedy stačí jasná informace ve widgetu chatu (třeba v úvodní zprávě nebo v hlavičce okna) a funkční cesta, kudy se dotaz, který AI nezvládne, dostane k člověku.
Řešíte, jestli váš chatbot splňuje transparentnost podle AI Actu? Podívejte se, jak funguje AI asistent navržený s citací zdroje u každé odpovědi. AI asistent pro firmy
Kolik hrozí pokuta a existují odklady?
Nejvyšší pokuty jsou vyhrazené pro nepřijatelné praktiky a týkají se hlavně velkých dodavatelů AI, ne malé firmy s chatbotem na webu. Přesto je dobré znát rozpětí, protože ukazuje logiku vymáhání:
- až 35 mil. EUR / 7 %
- obratu za zakázané praktiky AI
- až 15 mil. EUR / 3 %
- obratu za ostatní porušení nařízení
- až 7,5 mil. EUR / 1 %
- obratu za nepravdivé informace úřadům
Zdroj: Nařízení EU 2024/1689 (AI Act), čl. 99
Nařízení počítá i s malými firmami: u malých a středních podniků a startupů se pokuta počítá z nižší z obou částek, ne z vyšší, tak aby byla úměrná ekonomické síle firmy. Plošný odklad pro malé firmy ale AI Act nemá - platí od stejného data pro všechny, jen dozorové úřady u drobných porušení realisticky nejdřív upozorní a dají čas na nápravu, než sáhnou k pokutě.
Jak označit AI obsah podle AI Actu: transparentnost u chatbotů
Označení AI obsahu podle AI Actu nemusí být složité. U chatbota stačí jedna jasná věta hned na začátku konverzace, například „Komunikujete s AI asistentem, který odpovídá z dokumentů a webu [název organizace].“ Návštěvník tak od první zprávy ví, s čím mluví, a nemusí to zjišťovat z kontextu.
U textů a obrázků vygenerovaných AI, které publikujete veřejně - třeba ilustrace k článku nebo shrnutí vytvořené strojově - patří označení do popisku nebo metadat. U Dotazia je tahle logika součástí návrhu od začátku: každá odpověď chatbotu jde vidět jako odpověď AI a u každého tvrzení je uvedený zdroj z dokumentu nebo stránky, ze které pochází.
„Transparentnost není jen povinnost k odškrtnutí. Návštěvník, který ví, že mluví s AI, a u odpovědi vidí konkrétní zdroj, důvěřuje odpovědi víc, ne míň.“
Checklist: co má malá firma nebo obec udělat do srpna 2026
- Zmapujte, kde AI reálně používáte - chatbot na webu, generování textů a obrázků, AI v náboru nebo kamerový systém s rozpoznáváním.
- Zařaďte každý nástroj podle rizika - drtivá většina firemních a obecních chatbotů spadá do omezeného rizika, tedy jen transparentnost.
- Do chatu nebo widgetu přidejte jasnou informaci, že jde o AI, ideálně v první zprávě konverzace.
- Zajistěte cestu k člověku pro dotazy, které AI nezvládne odpovědět - kontakt na úřad nebo zákaznickou podporu.
- Proškolte lidi, kteří s AI nástroji pracují, na základní úrovni - co nástroj umí, kde chybuje a kdy mu nevěřit.
- Poznamenejte si 2. srpen 2026 jako datum, od kterého povinnosti platí naplno, a ověřte si stav webu s předstihem, ne na poslední chvíli.
Obce řeší transparentnost AI stejně jako firmy - jen s jinou cílovou skupinou. Podívejte se, jak AI asistent pro obecní web odpovídá občanům z úředních desek a vyhlášek. AI asistent pro obce
Shrnutí pro zaneprázdněné
Pokud máte na webu jen chatbota nebo generujete texty a obrázky pomocí AI, nejste v nejpřísnější kategorii rizika. Stačí jasně říct, že jde o AI, mít cestu k člověku a přehled, co nástroj umí. Zbytek AI Actu cílí na dodavatele velkých modelů a vysoce rizikové systémy, ne na běžný web firmy nebo obce.
Časté dotazy
- Týká se AI Act i malé firmy, která má na webu jen chatbota?
- Ano. AI Act se týká každého, kdo AI nástroj používá, bez ohledu na velikost firmy. Chatbot na webu obvykle spadá do kategorie omezeného rizika, takže hlavní povinností je transparentnost - dát návštěvníkovi jasně najevo, že komunikuje s AI.
- Hrozí malé firmě reálně pokuta za nedodržení AI Actu?
- Teoreticky ano, v praxi je riziko u drobných porušení nízké. Nařízení navíc u malých a středních firem a startupů počítá pokutu z nižší z obou částek (procenta obratu nebo fixní strop), ne z vyšší, a dozorové úřady u menších pochybení obvykle nejdřív upozorní.
- Existuje pro AI Act nějaký odklad nebo výjimka pro malé firmy?
- Plošný odklad pro malé firmy AI Act nemá - harmonogram platí pro všechny stejně. Rozdíl je jen ve výši pokut, které nařízení u malých a středních podniků zmírňuje, a v tom, jak rychle k vymáhání dozorové úřady v praxi přistupují.
- Jak mám podle AI Actu označit, že s návštěvníkem mluví AI, ne člověk?
- Stačí jasná věta na začátku konverzace, například že jde o AI asistenta odpovídajícího z dokumentů organizace. Informace musí být viditelná dřív, než uživatel začne s chatbotem komunikovat, ne schovaná až v podmínkách používání.
- Musí obec řešit AI Act, když má na webu AI chatbota pro občany?
- Ano, stejně jako firma. Obecní chatbot odpovídající na dotazy o úředních hodinách, poplatcích nebo vyhláškách spadá do omezeného rizika, takže úřad musí zajistit hlavně transparentní označení AI a funkční předání složitějších dotazů úředníkovi.