Série: AI Act bez paniky · díl 1/8 Checklist pro malé firmy, OSVČ a tvůrce, kteří AI používají v práci. Bez strašení a bez „legal advice cosplay“. Mapu celé série najdete na konci článku.
O AI Actu (nařízení EU 2024/1689, česky akt o umělé inteligenci) se píše hlavně dvěma tóny: buď „nic se neděje“, nebo „hrozí pokuty v milionech“. Pro malou firmu, která používá ChatGPT, Claude nebo Gemini na e-maily, texty a podklady, není pravda ani jedno. Většina přísných pravidel míří na vývojáře AI a na „vysoce rizikové“ použití. Pár povinností se vás ale týká už dnes — a dají se splnit za jedno odpoledne.
V prvním díle si uděláme mapu: co z AI Actu malou firmu opravdu týká, co ne a co si hlídat dál. Podrobný přehled termínů po úpravě Digital Omnibus najdete v našem článku AI Act 2026 v praxi: Co platí od 2. srpna. Tady jde o praktický výtah.
Nejde o právní radu. Vycházíme z textu nařízení a materiálů Evropské komise (stav říjen 2026). U vlastního AI produktu, náboru přes AI nebo citlivých dat si výklad ověřte s právníkem.
Shrnutí na 30 sekund
- Používáte AI jen soukromě? AI Act vám nic neukládá.
- Používáte AI v práci (e-maily, texty, obrázky, analýzy)? Jste tzv. deployer (nasazující subjekt). Týká se vás hlavně AI gramotnost a transparentnost u chatbotů a deepfaků.
- Prodáváte vlastní AI nástroj nebo chatbota pod svou značkou? Můžete být poskytovatel — povinností je víc.
- Používáte AI na nábor, hodnocení lidí, úvěry nebo vzdělávání? To je vysoce rizikové pásmo. Přísný režim se odložil na 2. 12. 2027, ale připravovat se vyplatí už teď.
Jakou máte roli? Tři otázky
AI Act rozděluje povinnosti podle role, ne podle velikosti firmy. Odpovězte si:
- Vyvíjím nebo prodávám AI systém pod vlastním jménem? Ano → poskytovatel (provider). Ne → pokračujte.
- Používám AI při podnikání nebo v práci? Ano → deployer. To je většina čtenářů tohoto webu.
- Používám AI k rozhodování o lidech (výběr uchazečů, hodnocení výkonu, přístup ke službám)? Ano → zbystřete, blížíte se vysoce rizikovému použití.
Typická česká firma do 20 lidí, která používá ChatGPT na nabídky a Canvu s AI na vizuály, je deployer s nízkým rizikem.
Co se vás jako malé firmy týká
| Povinnost | Od kdy | Co to znamená prakticky |
|---|---|---|
| AI gramotnost (čl. 4) | 2. 2. 2025 | Podpořit, aby lidé, kteří AI používají, věděli, co dělají: krátké školení + jednoduchá pravidla |
| Zakázané praktiky (čl. 5) | 2. 2. 2025 | Nepoužívat AI k manipulaci, sociálnímu skórování, rozpoznávání emocí zaměstnanců apod. Běžná firma se sem nedostane |
| Chatbot se představí jako AI (čl. 50) | 2. 8. 2026 | Pokud máte na webu AI chat, uživatel musí vědět, že nepíše s člověkem |
| Deepfaky označit (čl. 50) | 2. 8. 2026 | Realistické AI fotky/videa skutečných lidí či událostí zveřejněné jako firma = označit |
| AI text o věcech veřejného zájmu (čl. 50) | 2. 8. 2026 | Označit, pokud ho nikdo redakčně nekontroluje. Firemní blog s redaktorem = výjimka |
AI gramotnost: nejčastější „zapomenutá“ povinnost
Článek 4 platí od února 2025 a po úpravě Digital Omnibus žádá, aby firma přijala opatření na podporu AI gramotnosti svých lidí. Nemusíte mít certifikát ani externí kurz. Pro malý tým stačí:
- seznam AI nástrojů, které používáte, a k čemu,
- 60minutové interní školení (co do AI nevkládat, jak ověřovat výstupy, kdy výstup označit),
- jednostránková interní pravidla,
- záznam, kdy školení proběhlo a kdo se zúčastnil.
Podrobněji to rozebereme ve 4. dílu série.
Co se vás (zatím) netýká
- Povinnosti poskytovatelů obecných modelů (GPAI) — to řeší OpenAI, Anthropic, Google. Vy nemusíte dokumentovat trénovací data ChatGPT.
- Strojové značení výstupů (vodoznaky, metadata) — povinnost poskytovatelů generativních nástrojů, ne vaše.
- Posuzování shody, registrace v databázi EU, technická dokumentace — jen u vysoce rizikových systémů, a ty se odložily na prosinec 2027 (příloha III) a srpen 2028 (příloha I).
- Soukromé použití — recept, cestovní plán nebo dopis babičce z ChatGPT pod AI Act nespadá.
Kde malá firma nejčastěji šlápne vedle
- AI chat na webu bez upozornění. Stačí jedna věta v okně chatu: „Jsem virtuální asistent (AI). Odpovědi kontroluje náš tým.“ Víc ve 2. dílu.
- AI fotka „spokojeného zákazníka“. Realistická fotka neexistující osoby v referencích je problém nejen pro AI Act, ale i pro spotřebitelské právo (klamavá reklama).
- Nábor přes AI bez kontroly. Necháváte AI třídit životopisy? Tohle je oblast vysokého rizika. Rozhodnutí vždy dělá člověk a AI slouží jen jako pomocník.
- Citlivá data v AI. AI Act to přímo neřeší, ale GDPR ano. Osobní údaje klientů do bezplatných nástrojů nepatří.
Na co se ptát dodavatele
Když kupujete AI chatbota nebo nástroj s AI, zeptejte se:
- Řeší nástroj upozornění „mluvíte s AI“, nebo ho musíme nastavit my?
- Kde se zpracovávají data a používají se k tréninku?
- Ukládají se konverzace a jak dlouho?
Podrobný dotazník přinese 5. díl.
FAQ
Platí AI Act i pro OSVČ? Ano, pokud AI používáte při podnikání, jste deployer. Povinnosti jsou ale pro běžné použití minimální: AI gramotnost a transparentnost.
Hrozí malé firmě pokuta? AI Act pokuty zná, u malých a středních podniků se ale počítá s nižšími stropy. Pro firmu, která AI jen používá, je reálné riziko hlavně reputační a spotřebitelsko-právní, ne miliony eur. Dozor v Česku připravuje MPO v rámci národního zákona o umělé inteligenci.
Musím označovat každý text napsaný s pomocí AI? Ne. Označení se týká deepfaků a textů o věcech veřejného zájmu bez lidské redakční kontroly. Marketingový e-mail, který jste si s AI připravili a zkontrolovali, označovat nemusíte.
Co je „akt o umělé inteligenci“? Oficiální český název nařízení EU 2024/1689, tedy AI Actu. Je přímo použitelný ve všech státech EU.
Mapa série: AI Act bez paniky
| Díl | Téma |
|---|---|
| 1 | Co z AI Actu vás jako malou firmu opravdu týká (a co ne) (právě čtete) |
| 2 | Chatboti a AI na webu: informace pro uživatele srozumitelně |
| 3 | AI texty a obrázky: označování, deepfaky, dobrá praxe |
| 4 | AI gramotnost v týmu: co má umět každý, kdo AI používá |
| 5 | Dodavatelé a nástroje: na co se ptát (data, trénink, logy) |
| 6 | Interní pravidla na 1 stránku: šablona AI policy light |
| 7 | Incident a stížnost: co dělat, když AI „řekne blbost“ klientovi |
| 8 | Roční review: kalendář povinností do 2027 |
Souvisí: pravidla, která AI dáváte, se dobře propisují do promptů — viz Promptová dílna (1/9): Anatomie dobrého promptu. A jak AI ve firmě nastavit systematicky, ukazuje Váš AI operační systém (1/10).
Dnešní úkol (sekce 1 checklistu)
- ☐ Určete svou roli: soukromá osoba / deployer / poskytovatel.
- ☐ Sepište AI nástroje, které ve firmě používáte, a k čemu.
- ☐ Zkontrolujte, jestli nepoužíváte AI k rozhodování o lidech.
Stáhněte si AI Act checklist pro malé firmy (zdarma)
Chcete mít AI Act vyřešený na pár stránkách? AI Act checklist pro malé firmy (CZ) je 6stránkové PDF k tisku: zaškrtávání máme / nemáme / nevíme pro roli, zakázané praktiky, AI gramotnost, transparentnost a vysoce rizikové použití, inventář AI nástrojů a vzor interních pravidel na jednu stranu. Termíny jsou aktualizované podle novely Digital Omnibus (2026).
👉 Stáhnout AI Act checklist zdarma
Nejde o právní radu.
Další díl série: Chatboti a AI na webu: informace pro uživatele srozumitelně (2/8).