Evropský AI Act (nařízení EU 2024/1689) už není jen „budoucí regulace“. Od 2. srpna 2026 platí jeho obecná část včetně pravidel transparentnosti a o měsíc dřív navíc prošel úpravou tzv. Digital Omnibus on AI (nařízení EU 2026/1744), která posunula část povinností. Výsledkem je spousta zmatených titulků typu „AI Act se odkládá“. Pravda je jemnější: odkládá se jen režim pro vysoce rizikové systémy, zatímco pravidla, která se týkají běžného používání ChatGPT, Gemini nebo generátorů obrázků ve firmě, už běží.
Tento průvodce shrnuje stav k říjnu 2026 pro malé firmy, freelancery, marketéry a tvůrce obsahu v Česku. Vychází z textu nařízení na oficiálním AI Act Service Desku Evropské komise, z nařízení 2026/1744 v EUR-Lex a z Q&A Komise k AI gramotnosti. Nejde o právní radu – u konkrétního produktu nebo zakázky si výklad ověřte s právníkem.
Kdo je podle AI Actu „uživatel“ a kdo „poskytovatel“
AI Act rozlišuje role, a podle nich se liší povinnosti:
- Poskytovatel (provider) – kdo AI systém nebo model vyvíjí a uvádí na trh pod svým jménem (např. OpenAI, Google, ale i česká firma, která prodává vlastního chatbota).
- Nasazující subjekt (deployer) – kdo AI systém používá v rámci své profesní činnosti. Typicky firma, škola, úřad nebo OSVČ, která nasadí chatbota na web nebo generuje obsah pro klienty.
- Soukromá osoba – kdo AI používá čistě pro osobní, neprofesní účely, není deployer a většina povinností ji přímo nezasahuje.
Prakticky: pokud si doma necháte od ChatGPT napsat recept, AI Act vám nic neukládá. Pokud ale jako e-shop nasadíte AI chat na zákaznickou podporu nebo agentura publikuje AI vizuály pro klienta, jste v roli deployera.
Časová osa po Digital Omnibusu (stav říjen 2026)
| Co | Od kdy platí | Změnil to Omnibus? |
|---|---|---|
| Zakázané praktiky (čl. 5) | 2. 2. 2025 | ne |
| AI gramotnost (čl. 4) | 2. 2. 2025 | ano – zmírněno znění |
| Povinnosti poskytovatelů obecných modelů (GPAI) | 2. 8. 2025 | ne |
| Transparentnost – chatboti, deepfaky, značení obsahu (čl. 50) | 2. 8. 2026 | ne |
| Strojové značení výstupů u generativních systémů uvedených na trh před 2. 8. 2026 | 2. 12. 2026 | ano – nová přechodná lhůta |
| Nové zákazy (AI pro nesouhlasné intimní snímky a materiály zneužívání dětí) | 2. 12. 2026 | ano – nově přidáno |
| Vysoce rizikové systémy podle přílohy III (nábor, vzdělávání, úvěry…) | 2. 12. 2027 | ano – odloženo z 2. 8. 2026 |
| Vysoce rizikové AI v regulovaných výrobcích (příloha I) | 2. 8. 2028 | ano – odloženo z 2. 8. 2027 |
Omnibus vstoupil v platnost 27. července 2026, tedy těsně před původním srpnovým termínem.
Co platí od 2. srpna 2026: pravidla transparentnosti (čl. 50)
Článek 50 je pro většinu firem nejdůležitější, protože nezáleží na „míře rizika“. Má čtyři hlavní povinnosti:
1. Chatbot se musí představit jako AI
Poskytovatel systému, který komunikuje přímo s lidmi, musí zajistit, aby člověk věděl, že mluví s AI – pokud to není zřejmé z kontextu. Pokud si chatbota na web stavíte sami (nebo ho výrazně upravujete a nabízíte pod svým jménem), může tato povinnost dopadnout přímo na vás. U hotových řešení si ověřte, že to dodavatel řeší, a stejně je rozumné dát do okna chatu jasnou větu typu „Jsem virtuální asistent (AI)“.
2. Strojově čitelné značení AI obsahu
Poskytovatelé generativních systémů (text, obrázky, zvuk, video) musí výstupy označit ve strojově čitelném formátu, aby šly rozpoznat jako uměle vytvořené – například vodoznakem nebo metadaty. Tohle řeší hlavně velcí vývojáři; pro systémy uvedené na trh před 2. 8. 2026 je lhůta do 2. 12. 2026. Jako uživatel to poznáte tak, že nástroje přidávají neviditelné značky (více v článku jak poznat AI obrázek nebo video a co je SynthID). Výjimka platí pro asistenční funkce běžných úprav, které obsah podstatně nemění.
3. Deepfaky musí být označené
Deployer, který zveřejní obrázek, zvuk nebo video, jež je deepfake (realisticky napodobuje existující osoby, místa či události), musí uvést, že jde o uměle vytvořený nebo upravený obsah. U zjevně uměleckých, satirických nebo fiktivních děl stačí přiměřené upozornění, které nekazí zážitek z díla.
4. AI texty o věcech veřejného zájmu
Pokud deployer publikuje AI generovaný text s cílem informovat veřejnost o věcech veřejného zájmu, musí to přiznat. Povinnost neplatí, pokud text prošel lidskou kontrolou nebo redakční úpravou a někdo za publikaci nese redakční odpovědnost. Pro firemní blog s redaktorem, který text kontroluje a podepisuje, je to důležitá výjimka – ale jen pokud kontrola opravdu probíhá.
Informace musí být podána jasně a rozlišitelně nejpozději při první interakci a musí splňovat požadavky na přístupnost.
AI gramotnost: povinnost zůstala, ale bez „dostatečné úrovně“
Článek 4 platí od února 2025. Původně požadoval, aby firmy zajistily dostatečnou úroveň AI gramotnosti zaměstnanců. Omnibus znění zmírnil: poskytovatelé a deployeři mají přijmout opatření na podporu rozvoje AI gramotnosti svých lidí a nařízení výslovně uvádí, že nemusí zaručit konkrétní úroveň u jednotlivce. Komise a členské státy mají firmám (zejména malým a středním) pomáhat, mimo jiné praktickými příklady.
Co to znamená v praxi pro malý tým:
- sepsat, které AI nástroje a na co ve firmě používáte,
- udělat krátké interní školení (co do AI nevkládat, jak ověřovat výstupy, kdy výstup označit),
- mít jednoduchá pravidla – stačí jedna stránka,
- vést si záznam, že školení proběhlo.
Co se odložilo: vysoce rizikové systémy
Přísný režim (řízení rizik, technická dokumentace, posuzování shody, registrace) pro AI v oblastech z přílohy III – např. nábor a hodnocení zaměstnanců, vzdělávání a zkoušky, posuzování úvěruschopnosti, biometrie – se posunul na 2. 12. 2027. Pokud tedy používáte AI na třídění životopisů, máte víc času, ale ne „neomezeně“: dodavatel bude muset splnit požadavky a vy jako deployer budete mít vlastní povinnosti (lidský dohled, uchovávání logů, informování dotčených osob).
Zakázané praktiky platí už od roku 2025
Bez ohledu na Omnibus platí zákazy z čl. 5, mimo jiné:
- manipulativní nebo podprahové techniky, které lidem způsobí újmu,
- zneužívání zranitelnosti (věk, postižení, sociální situace),
- social scoring (hodnocení lidí podle chování s nepříznivými důsledky),
- rozpoznávání emocí na pracovišti a ve školách (s výjimkou zdravotních a bezpečnostních důvodů),
- necílené stahování obličejů z internetu nebo kamer pro databáze rozpoznávání tváří.
Od 2. 12. 2026 přibudou zákazy AI systémů pro tvorbu nesouhlasných intimních snímků a materiálů zneužívání dětí.
Pokuty a kdo dozoruje v Česku
Nařízení stanoví horní hranice: za zakázané praktiky až 35 mil. EUR nebo 7 % celosvětového ročního obratu, za porušení dalších povinností včetně čl. 50 až 15 mil. EUR nebo 3 %. U malých a středních podniků se uplatní nižší z obou částek.
V Česku ale k začátku října 2026 chybí adaptační zákon, který by určil dozorový orgán a řízení o přestupcích. Návrh ministerstva průmyslu a obchodu počítá s Českým telekomunikačním úřadem jako hlavním dozorem (vedle ČNB a ÚOOÚ pro jejich oblasti); ČTÚ už má oddělení pro AI, pravomoci ale dostane až se zákonem. Pozor: povinnosti z nařízení platí přímo – chybějící český zákon je neruší, jen zatím chybí české vymáhání.
Praktický checklist pro malou firmu nebo freelancera
- Inventura: sepište AI nástroje (ChatGPT, Gemini, Copilot, generátory obrázků, chatbot na webu) a k čemu slouží.
- Chatbot na webu: přidejte viditelnou informaci, že jde o AI, a ověřte si u dodavatele, jak plní čl. 50.
- Vizuály a videa: realistické AI fotky existujících lidí nebo míst označte („vytvořeno pomocí AI“). U ilustrací a zjevné fantazie stačí střídmé upozornění.
- Texty: zaveďte lidskou kontrolu a odpovědnou osobu. Bez ní u textů o veřejných tématech AI původ přiznejte.
- AI gramotnost: krátké školení + jednostránková pravidla + záznam.
- HR a hodnocení lidí: pokud AI používáte na nábor nebo hodnocení, připravte se na prosinec 2027 a už teď hlídejte zákaz rozpoznávání emocí.
- Osobní údaje: AI Act neruší GDPR – co nesmíte zpracovat podle GDPR, nesmíte ani přes AI (viz bezpečnost a soukromí s AI).
Časté otázky
Musím označovat každý text, který mi pomohl napsat ChatGPT? Ne automaticky. Povinnost u textů se týká deployerů publikujících AI texty pro informování veřejnosti o věcech veřejného zájmu, a odpadá při lidské redakční kontrole s odpovědnou osobou. Deepfaky a interakci s chatbotem ale řešit musíte. Dobrovolná transparentnost je přesto dobrá praxe.
Týká se AI Act soukromé osoby? Při čistě osobním, neprofesním použití většinou ne. Jakmile AI používáte v podnikání nebo v práci, jste typicky deployer.
AI Act se odložil, můžu to řešit až v roce 2027? Jen pokud provozujete vysoce rizikové systémy. Transparentnost, zákazy a AI gramotnost už platí.
Shrnutí
Digital Omnibus odložil to „těžké“ (vysoce rizikové systémy) na prosinec 2027 a srpen 2028. Pro běžné firmy a tvůrce ale od 2. srpna 2026 platí pravidla transparentnosti: chatbot se musí představit, deepfaky se označují a AI texty o veřejných věcech buď projdou lidskou redakcí, nebo se přiznají. Udělejte si inventuru nástrojů, krátké školení a jednoduchá pravidla – to je dnes rozumné minimum. Další čtení: jak bezpečně sdílet AI konverzace a AI agenti 2026.