AI Act
AI Act (Nariadenie EÚ 2024/1689)
Prvé komplexné nariadenie EÚ upravujúce vývoj, nasadenie a používanie umelej inteligencie — rizikový prístup so štyrmi úrovňami.
Čo je AI Act?
AI Act (Nariadenie EÚ 2024/1689) je prvé komplexné legislatívne rámcové pravidlo na svete upravujúce vývoj, poskytovanie a používanie systémov umelej inteligencie. Prijaté bolo v júli 2024, postupne nadobúda účinnosť v priebehu rokov 2025-2026 a plne účinné bude od 2. 8. 2026. Na Slovensku dohľad vykonáva Ministerstvo investícií, regionálneho rozvoja a informatizácie SR (MIRRI) a Úrad na ochranu osobných údajov.
AI Act rozdeľuje AI systémy do štyroch rizikových kategórií:
- Neprijateľné riziko (zakázané, účinné od 2. 2. 2025) — napr. social scoring, manipulačné techniky, biometrická identifikácia na verejných miestach s výnimkami
- Vysoké riziko — AI v HR, hodnotení úverov, zdravotníctve, kritickej infraštruktúre, vymáhaní práva. Podliehajú prísnym povinnostiam: riziková analýza, data governance, logovanie, ľudský dohľad, technická dokumentácia
- Obmedzené riziko — chatboty, deepfakes. Povinnosť transparentnosti (informovať používateľa, že komunikuje s AI)
- Minimálne riziko — väčšina AI (napr. spam filtre, gaming AI). Žiadne dodatočné povinnosti
Pre GPAI (General Purpose AI) modely ako GPT-5 alebo Claude platia osobitné pravidlá od 2. 8. 2025 — dokumentácia, súlad s autorským právom a pre najvýkonnejšie modely aj systematické posudzovanie rizík.
Pokuty: až 35 000 000 € alebo 7 % globálneho obratu pri zakázaných praktikách.
Kedy sa používa
AI Act sa týka:
- Poskytovateľov AI systémov (vývojárov)
- Nasadzovateľov (deployerov) — firiem, ktoré AI používajú v EÚ
- Importérov a distribútorov AI systémov z tretích krajín
Pozri stránku AI a stránku Bezpečnosť.
Súvisiace pojmy
- GDPR — doplnkové nariadenie, kde AI Act nadväzuje pri AI systémoch spracúvajúcich osobné údaje. Pozri /slovnik/gdpr.
- ISO 27001 — pomáha pri dokumentácii bezpečnostných opatrení. Pozri /slovnik/iso-27001.
- AI Agent — konkrétna forma AI systému pod AI Actom. Pozri /slovnik/ai-agent.
V Modulariu
Modulario ako poskytovateľ SaaS platformy s AI funkciami dodržiava AI Act — transparentne deklaruje, kedy používateľ interaguje s AI, vedie dokumentáciu o AI komponentoch a poskytuje audit logy. Detaily o AI governance nájdete na /ai.
Pre zákazníkov zo segmentov spadajúcich pod „vysoké riziko” AI Actu (HR, financie) Modulario poskytuje rozšírenú dokumentáciu o použitých AI komponentoch — popis trénovacích dát, evaluačné metriky, obmedzenia použitia a mechanizmus pre nahlásenie incidentu.
Súvisiace pojmy
GDPR
Nariadenie EÚ o ochrane osobných údajov platné od 25. 5. 2018 — definuje práva dotknutých osôb a povinnosti prevádzkovateľov.
ISO/IEC 27001
Medzinárodný štandard pre systém riadenia informačnej bezpečnosti (ISMS) — certifikácia, ktorá preukazuje zrelosť firmy v IT bezpečnosti.
AI Agent
Softvérový systém postavený na LLM, ktorý autonómne rieši úlohy — plánuje kroky, používa nástroje a volá API na dosiahnutie cieľa.
RAG
Technika, ktorá LLM rozširuje o dynamické vyhľadávanie vo firemných dokumentoch — odpoveď vzniká kombináciou vyhľadaného kontextu a generatívneho modelu.
RBAC
Autorizačný model, v ktorom sa oprávnenia priraďujú cez roly, nie jednotlivým používateľom — jednoduchšia správa a auditovateľnosť.
Implementujete AI Act vo vašej firme?
Modulario pokrýva väčšinu B2B procesov modulárne — nasaďte len to, čo potrebujete teraz, a rastite postupne. Dohodnite si bezplatnú konzultáciu.
Dohodnúť konzultáciu