EU AI Act pre malé firmy: čo musíte riešiť a čo sa vás netýka

Praktický sprievodca AI Actom pre SME bez právnického žargónu: rizikové kategórie, reálne povinnosti, školenia zamestnancov a checklist na začiatok.

EU AI Act pre malé firmy: čo musíte riešiť a čo sa vás netýka

Ak vo firme používate ChatGPT na návrhy e-mailov, AI na prepis porád alebo chatbota na webe, väčšinou spadáte do kategórie minimálneho rizika — teda tam, kde AI Act od vás prakticky nič nevyžaduje. Panika namieste nie je. Ignorovať to sa ale úplne nedá, lebo pár povinností (najmä okolo transparentnosti a školenia ľudí) platí plošne, bez ohľadu na veľkosť firmy.

Tento článok je praktický prehľad, nie právny rozbor. Cieľom je, aby ste vedeli, do ktorej kategórie vaše bežné použitia AI spadajú a čo z toho reálne vyplýva.

Do akej rizikovej kategórie spadá vaša AI?

Pre bežnú SME sú relevantné tri pásma: vysokorizikové systémy (typicky AI v nábore a hodnotení zamestnancov), systémy s obmedzeným rizikom (chatboty, ktoré musia priznať, že sú AI) a minimálne riziko (prepisy, sumarizácie, interní asistenti) — kam spadá drvivá väčšina bežného firemného použitia AI bez formálnych povinností.

AI Act delí systémy AI podľa toho, aké riziko predstavujú pre ľudí.

Zakázané praktiky

Toto sa väčšiny firiem netýka vôbec — ide napríklad o sociálne bodovanie ľudí štátom alebo manipulatívne techniky obchádzajúce slobodnú vôľu. Ak neprevádzkujete niečo z tejto kategórie, nemusíte sa ňou vôbec zaoberať.

Vysokorizikové systémy

Tu už pozor treba dať — a práve táto kategória sa SME týka najčastejšie cez oblasť ľudských zdrojov:

  • AI v nábore zamestnancov — nástroje, ktoré automaticky triedia životopisy, hodnotia uchádzačov na pohovore alebo rozhodujú, koho pozvať ďalej.
  • Hodnotenie a riadenie zamestnancov — systémy, ktoré rozhodujú (alebo výrazne ovplyvňujú rozhodnutie) o povýšení, výpovedi, prideľovaní úloh alebo hodnotia výkon na základe správania.

Ak vaša firma používa bežný ATS systém na evidenciu uchádzačov bez automatického rozhodovania, to problém nie je. Ak ale necháte AI algoritmus automaticky vyraďovať uchádzačov bez ľudského zásahu, ste vo vysokorizikovej kategórii — a tam platia prísnejšie povinnosti (dokumentácia, ľudský dohľad, posúdenie rizika).

V praxi: menšia výrobná firma zvažuje nástroj, ktorý má z prijatých životopisov automaticky vyberať top kandidátov na pohovor. Ak nástroj rozhoduje sám, bez toho, aby si HR pozrelo aj vyradených uchádzačov, ide o vysokorizikový systém — treba dokumentáciu, posúdenie rizika a niekoho, kto rozhodnutia priebežne kontroluje. Ak nástroj len zoradí uchádzačov podľa relevantnosti a finálne rozhodnutie robí človek, ktorý si prezrie všetkých, riziko je podstatne nižšie.

Podobne opatrne treba pristupovať k nástrojom na hodnotenie výkonu — napríklad AI, ktorá na základe dát zo systémov (dochádzka, tržby, produktivita) automaticky navrhuje, koho prepustiť alebo komu neschváliť odmenu. Aj tu platí, že konečné rozhodnutie musí robiť človek, nástroj mu má byť podkladom, nie náhradou.

Systémy s obmedzeným rizikom

Sem patrí väčšina firemných chatbotov a nástrojov, ktoré priamo komunikujú s ľuďmi. Hlavná povinnosť je jednoduchá: musí byť jasné, že ide o AI, ak to nie je zrejmé z kontextu. Chatbot na webe, ktorý odpovedá zákazníkom, by mal niekde uviesť, že komunikujú s AI asistentom.

Minimálne riziko

Sem spadá drvivá väčšina bežného firemného použitia AI: prepisy hovorov, sumarizácie dokumentov, interní asistenti na vyhľadávanie v podkladoch, generovanie návrhov textov na internú kontrolu. Formálne povinnosti tu nie sú žiadne — odporúčania dobrej praxe áno.

V praxi: servisná firma používa AI na prepis hovorov s technikmi a interného asistenta, ktorý vyhľadáva v servisných manuáloch. Obe použitia patria do minimálneho rizika — nič sa formálne nemusí dokumentovať. Odporúča sa ale mať interné pravidlo, kto má k výstupom prístup a že finálne rozhodnutia (napr. diagnostika poruchy) robí vždy človek, AI je len pomôcka.

Práve tieto kategórie — prepisy, sumarizácie, interní asistenti nad firemnými dokumentmi — sú aj typickým prvým krokom pri zavádzaní AI vo firme. Ak hľadáte inšpiráciu, kde presne začať, pozrite si prehľad rutinných úloh, ktoré dnes AI zvláda a playbook, ako spustiť malý pilot.

Aké sú kľúčové míľniky AI Act?

K dnešnému dňu (august 2026) platia už všetky tri hlavné vlny AI Act: zákaz zakázaných praktík a AI gramotnosť od februára 2025, pravidlá pre GPAI modely od augusta 2025 a plná účinnosť pre vysokorizikové systémy práve teraz. Ak vaša firma spadá do vysokorizikovej kategórie (typicky cez HR), povinnosti platia už dnes, nie „niekedy v budúcnosti”.

AI Act sa nezačal uplatňovať naraz, ale vo vlnách. Tri kľúčové dátumy:

DátumČo nastalo
február 2025Zákaz zakázaných praktík AI + povinnosť AI gramotnosti zamestnancov, ktorí so systémami AI pracujú
august 2025Pravidlá pre modely AI na všeobecné účely (GPAI) — dotýka sa hlavne poskytovateľov modelov, nie bežných firiem používajúcich hotové nástroje
august 2026Plná účinnosť pravidiel pre vysokorizikové systémy AI a povinnosti transparentnosti pre systémy s obmedzeným rizikom

Pre úplnosť: podľa aktuálneho znenia nariadenia existuje ešte jedna, neskoršia vlna (august 2027) pre špecifickú podkategóriu vysokorizikových systémov — tie, ktoré sú bezpečnostným komponentom výrobkov podliehajúcich inej harmonizovanej legislatíve EÚ (napríklad zdravotnícke pomôcky alebo výťahy). Bežnej SME mimo výroby takýchto produktov sa táto vlna typicky netýka.

Čo musí bežná SME reálne urobiť?

Bez ohľadu na kategóriu sa oplatí urobiť štyri veci: inventarizovať, kde sa AI vo firme používa, preškoliť zamestnancov (povinnosť AI gramotnosti platí od februára 2025), zabezpečiť transparentnosť chatbotov a byť opatrní pri AI v HR. Žiadny z krokov nevyžaduje veľký rozpočet ani právne oddelenie.

  1. Spravte si inventarizáciu použití AI — kde vo firme sa AI reálne používa (aj neoficiálne, cez osobné účty zamestnancov). Bez tohto prehľadu neviete, čo vás vôbec regulácia trápi. V praxi to znamená krátky obeh po tímoch: „aké AI nástroje reálne používate pri práci, aj tie, ktoré nie sú oficiálne schválené?”
  2. Preškoľte zamestnancov — povinnosť AI gramotnosti platí od februára 2025 plošne. Nemusí ísť o formálny kurz, stačí zrozumiteľné interné usmernenie — čo sa smie a nesmie robiť s AI nástrojmi, ako overovať výstupy, čo nikdy nevkladať do verejných AI služieb (osobné údaje zákazníkov, obchodné tajomstvá, zmluvné podmienky).
  3. Zabezpečte transparentnosť chatbotov — ak máte na webe alebo v aplikácii chatbota komunikujúceho so zákazníkmi, uistite sa, že je jasné, že ide o AI. Stačí jedna veta v úvode konverzácie alebo v pätičke okna chatu.
  4. Buďte opatrní pri AI v HR — ak zvažujete nástroj na automatické triedenie životopisov alebo hodnotenie výkonu, overte si vopred, či nespadá do vysokorizikovej kategórie, a ak áno, aké má to dôsledky (dokumentácia, ľudský dohľad, posúdenie rizika pred nasadením).

Ide skôr o poriadok a zdravý rozum — podobne, ako firmy postupne zaviedli pravidlá pre prácu s osobnými údajmi po nástupe GDPR.

Ako pomáha on-premise nasadenie s AI Act povinnosťami?

On-premise nasadenie zjednodušuje dokumentačné povinnosti pri vysokorizikových systémoch, lebo viete presne preukázať, aké dáta systém používa, ako sa rozhoduje a kto má prístup — bez čiernej skrinky tretej strany v cloude. Rovnaký princíp rieši aj otázku, kam idú dáta a ako dlho sa uchovávajú, keďže všetko beží vo vašej infraštruktúre.

Časť povinností pri vysokorizikových systémoch stojí práve na dokumentácii. Pri cloudovej AI službe tretej strany je niekedy ťažké presne zdokladovať, kde sa dáta spracúvajú a ako dlho sa uchovávajú; pri on-premise nasadení je odpoveď jednoduchá, lebo všetko beží vo vašej infraštruktúre.

Presne to je princíp, na ktorom stavia aj Mayven agent pre prediktívnu údržbu — beží lokálne, offline, s jasne dokumentovaným tokom dát. Nejde pritom o povinnosť len pre vysokorizikové systémy — dobrá dokumentácia toho, aké dáta AI nástroj používa a kto k nim pristupuje, sa oplatí mať pripravenú bez ohľadu na kategóriu, lebo skôr či neskôr sa na ňu niekto opýta — zákazník, partner, alebo kontrolný orgán.

Čo skontrolovať na začiatok?

Na začiatok si overte osem vecí: kde všade sa AI vo firme používa, ktoré použitia sú vysokorizikové, či majú zamestnanci základné usmernenie, či chatboty priznávajú, že sú AI, či máte posúdené riziko pri AI v HR, kde sídlia vaše dáta, kto má AI compliance na starosti a na koho sa obrátiť pri právnom posúdení.

  • Spísali sme zoznam všetkých miest vo firme, kde sa používa AI (oficiálne aj neoficiálne)
  • Vieme, ktoré z týchto použití spadajú do vysokorizikovej kategórie (najmä HR)
  • Zamestnanci, ktorí pracujú s AI nástrojmi, majú aspoň základné interné usmernenie
  • Chatboty a AI asistenti komunikujúci so zákazníkmi jasne priznávajú, že sú AI
  • Pri AI nástrojoch v nábore alebo hodnotení zamestnancov máme posúdené riziko a ľudský dohľad
  • Vieme, kde sídlia dáta, ktoré do AI nástrojov vkladáme, a kto k nim má prístup
  • Máme určeného človeka (aj neformálne), ktorý má AI compliance na starosti
  • Vieme, na koho sa obrátiť, ak potrebujeme právne posúdenie konkrétneho prípadu

Časté otázky

Musíme mať AI Act vyriešený, aj keď používame len ChatGPT na písanie e-mailov? Formálne povinnosti tu takmer žiadne nie sú — spadá to do minimálneho rizika. Odporúčame ale mať aspoň interné pravidlo, čo sa smie vkladať do verejných AI nástrojov (napr. žiadne citlivé zákaznícke dáta, žiadne osobné údaje bez súhlasu, žiadne obchodné tajomstvá).

Sme malá firma — platia na nás rovnaké pravidlá ako na korporácie? Rizikové kategórie platia nezávisle od veľkosti firmy — AI Act nerozlišuje podľa počtu zamestnancov, ale podľa toho, čo konkrétny systém robí a aké riziko predstavuje. V praxi sa ale malé firmy najčastejšie stretnú len s povinnosťou AI gramotnosti a prípadne transparentnosti chatbota — vysokorizikové systémy nasadzuje relatívne málo SME, keďže si vyžadujú aj vyššie technické a organizačné nároky.

Kde nájdeme istotu, že náš konkrétny prípad je v poriadku? Tento článok slúži na orientáciu, nie na finálne posúdenie. Pri konkrétnom nástroji, najmä v oblasti HR alebo hodnotenia ľudí, sa oplatí posúdenie s právnikom alebo špecialistom na AI compliance — ideálne ešte pred nasadením, nie až keď je nástroj v prevádzke. Ak nástroj dodáva externý poskytovateľ, časť povinností (technická dokumentácia) je typicky na ňom, ale firma ako prevádzkovateľ má vlastné povinnosti — napríklad ľudský dohľad alebo informovanie zákazníkov, že komunikujú s AI. Oplatí sa to mať jasne dohodnuté už v zmluve s dodávateľom.


Tento článok je informačný prehľad, nie právne poradenstvo. Pri konkrétnych povinnostiach vašej firmy sa poraďte s právnikom alebo špecialistom na AI compliance.

Pomôžeme vám nastaviť AI riešenia tak, aby boli od začiatku dokumentované a pod vašou kontrolou — prvá konzultácia je nezáväzná. Napíšte nám.