Inventura AI
Sepíšeme, kde všude ve firmě AI používáte, včetně nástrojů, o kterých vedení neví.
Bezpečnost · AI Act
Advokát vám řekne, co nařízení říká. My upravíme vaše AI systémy a připravíme podklady, které pak právník podepíše. Od inventury AI ve firmě po logování, lidský dohled a označování obsahu.
Aktualizováno po nařízení (EU) 2026/1744 · Nejsme advokátní kancelář
Co je AI Act
AI Act je nařízení (EU) 2024/1689 o umělé inteligenci. Platí přímo ve všech státech EU, účinné je od 1. 8. 2024 a povinnosti naskakují postupně. Dělí AI systémy podle rizika na zakázané, vysoce rizikové, s povinností transparentnosti a s minimálním rizikem. V Česku na něj dohlíží Český telekomunikační úřad (ČTÚ). Nařízení (EU) 2026/1744 (Digital Omnibus) posunulo termíny pro vysoce rizikové systémy.
Stav k 23. 9. 2026 podle nařízení 2024/1689 ve znění nařízení 2026/1744
| Nařízení | (EU) 2024/1689, účinné od 1. 8. 2024[1] |
|---|---|
| Odklad | Nařízení (EU) 2026/1744, v platnosti od 27. 7. 2026[2] |
| Dozor v Česku | Český telekomunikační úřad (ČTÚ)[3] |
| Český prováděcí zákon | Zatím nepřijat, návrh připravuje MPO |
| AI gramotnost (čl. 4) | Opatření k podpoře AI gramotnosti od 2. 2. 2025[1] |
| Transparentnost (čl. 50) | Od 2. 8. 2026, chatboti a generovaný obsah[1] |
| Maximální pokuty | 35 mil. EUR nebo 7 % obratu, 15 mil. EUR nebo 3 %, 7,5 mil. EUR nebo 1 %. Malé a střední podniky platí nižší z částek[1] |
Týká se vás to?
Každý bod, který platí, znamená konkrétní povinnost.
Termíny
Po nařízení (EU) 2026/1744. Řada českých stránek o AI Actu pořád uvádí staré termíny.
| Od kdy | Co platí |
|---|---|
| 2. 2. 2025 | Zakázané praktiky (čl. 5) a AI gramotnost (čl. 4)[1] |
| 2. 8. 2025 | Povinnosti pro obecné AI modely, správa a sankce[1] |
| 2. 8. 2026 | Obecná použitelnost včetně transparentnosti podle čl. 50[1] |
| 2. 12. 2026 | Nové zákazy (intimní deepfaky bez souhlasu) a označování obsahu u generativních systémů uvedených na trh před 2. 8. 2026[2] |
| 2. 12. 2027 | Vysoce rizikové systémy podle přílohy III (nábor, úvěry, vzdělávání, biometrie, kritická infrastruktura)[2] |
| 2. 8. 2028 | Vysoce rizikové systémy jako součást výrobků podle přílohy I (stroje, zdravotnické prostředky, hračky)[2] |
Co pro vás uděláme
Právní posudek nechte advokátovi. My víme, co změnit v systémech, a dodáme mu podklady.
Sepíšeme, kde všude ve firmě AI používáte, včetně nástrojů, o kterých vedení neví.
U každého systému určíme kategorii rizika a vaši roli: poskytovatel, nebo zavádějící subjekt.
Workshopy pro tým a vedení šité na nástroje, které opravdu používáte. Se záznamem pro případnou kontrolu.
Logování, lidský dohled, označování AI obsahu, práce s daty a lokální modely tam, kde data nesmí ven.
Jak postupujeme
01
Zmapujeme AI nástroje a systémy ve firmě.
02
Určíme riziko, roli a povinnosti u každého z nich.
03
Upravíme systémy a procesy. U nových řešení rovnou od návrhu.
04
Připravíme podklady pro vašeho právníka a pro dozor ČTÚ.
Souvisí s tím
Stavíme AI řešení, která s AI Actem počítají od prvního návrhu.
AI implementace →Příklad lokální AI: přepis i zápis z hovoru vzniknou na počítači a data nikam neodcházejí.
x-minutes →Vysoce rizikové systémy musí být odolné a zabezpečené. Otestujeme je.
Kyberbezpečnost →Proč Lumenax
01
Vyvíjíme AI řešení i vlastní produkty, víme, co v systému změnit.
02
Pracujeme se stavem po Digital Omnibus, ne s termíny z roku 2024.
03
Zabezpečení a testování AI systémů děláme vlastním týmem.
Časté otázky
Ano, jste v roli zavádějícího subjektu. Obvykle to znamená opatření k AI gramotnosti podle čl. 4 a u nástrojů, které komunikují se zákazníky, povinnost uvést, že jde o AI, podle čl. 50.
Nařízení (EU) 2024/1689 je účinné od 1. 8. 2024 a povinnosti naskakují postupně: zákazy a AI gramotnost od 2. 2. 2025, transparentnost od 2. 8. 2026, vysoce rizikové systémy od 2. 12. 2027 a 2. 8. 2028.
Ano. Nařízení (EU) 2026/1744 posunulo povinnosti pro vysoce rizikové systémy podle přílohy III na 2. 12. 2027 a pro systémy jako součást výrobků podle přílohy I na 2. 8. 2028.
Od 2. 2. 2025 musíte přijmout opatření k podpoře AI gramotnosti lidí, kteří s AI pracují. Nařízení nepředepisuje certifikát ani konkrétní úroveň. Školení a jeho záznam je nejjednodušší způsob, jak to doložit.
Český telekomunikační úřad (ČTÚ). Český prováděcí zákon zatím nebyl přijat.
Až 35 mil. EUR nebo 7 % obratu za zakázané praktiky, až 15 mil. EUR nebo 3 % za jiná porušení a až 7,5 mil. EUR nebo 1 % za nepravdivé informace. Malé a střední podniky platí nižší z obou částek.
Ano, od 2. 8. 2026 musí lidé vědět, že komunikují s AI, a generovaný obsah musí být označený. Generativní systémy uvedené na trh před 2. 8. 2026 mají na označování čas do 2. 12. 2026.
Pomůže s ochranou dat a GDPR, protože data neopouštějí vaši infrastrukturu. Kategorii rizika ale nemění: nábor s lokálním modelem je pořád vysoce rizikový.
Zdroje
Nejde o právní radu. Termíny ověřujeme v Úředním věstníku EU, datum aktualizace je uvedené výše.
Začněte tady
Začneme inventurou. Za pár dní víte, co se vás týká a co s tím udělat.