Harmonogram EU AI Act po Digital Omnibus

Digital Omnibus o AI, nařízení (EU) 2026/1744, nabyl účinnosti 27. července 2026. Posunul pravidla pro vysoce rizikové systémy, zmírnil gramotnost v oblasti AI a přidal dva nové zákazy, ale pravidla transparentnosti pro chatboty a generovaný obsah ponechal na původním datu. Toto je přehledný harmonogram pro malé a střední firmy s tím, co dělat teď podle role.

Aktualizováno 1. října 20268 min čteníTým Dazr Compliance

Ve zkratce

  • Už platí: zakázané praktiky a gramotnost v oblasti AI (2. 2. 2025), pravidla pro obecné modely AI a sankční režim (2. 8. 2025), transparentnost pro chatboty a generovaný obsah (2. 8. 2026).
  • Posunuto Omnibusem: vysoce rizikové systémy podle přílohy III (personalistika, hodnocení úvěruschopnosti, vzdělávání...) nyní od 2. prosince 2027; AI ve výrobcích podle přílohy I (strojní zařízení, zdravotnické prostředky...) od 2. srpna 2028.
  • Nové: dva další zákazy (sexuální deepfakes bez souhlasu a materiál zobrazující sexuální zneužívání dětí) od 2. prosince 2026 a odkladné období pro označení u stávajících generativních systémů do stejného data.
  • Gramotnost v oblasti AI byla zmírněna, ne zrušena: poskytovatelé a zavádějící subjekty musí stále „přijmout opatření na podporu“ gramotnosti svých zaměstnanců v oblasti AI.

Na této stránce

  1. Co je Digital Omnibus o AI
  2. Harmonogram v kostce
  3. Co se změnilo a co ne
  4. Gramotnost v oblasti AI po Omnibusu
  5. Sankce
  6. Co dělat teď, podle role
  7. Časté otázky
  8. Související
  9. Zdroje (stav k 1. říjnu 2026)

Co je Digital Omnibus o AI

AI Act (nařízení (EU) 2024/1689) vstoupil v platnost 1. srpna 2024 s postupnými daty použitelnosti. V listopadu 2025 Komise navrhla „Digital Omnibus“ ke zjednodušení digitálních pravidel EU a část týkající se AI prošla zrychleným postupem. Parlament přijal svůj postoj 16. června 2026 a Rada jej schválila 29. června 2026. Byl podepsán 8. července 2026 a zveřejněn jako nařízení (EU) 2026/1744 v Úředním věstníku 24. července 2026. Účinnosti nabyl o tři dny později, 27. července 2026, těsně předtím, než by nastala původní lhůta 2. srpna 2026 pro vysoce rizikové systémy.

Jde o pozměňující nařízení. AI Act zůstává platným právem a Omnibus mění konkrétní články. Níže uvedená data kombinují oba texty.

Harmonogram v kostce

  1. 1. srpna 2024AI Act vstupuje v platnost. Zatím se nic nepoužije.
  2. 2. února 2025Použijí se kapitoly I a II: definice, gramotnost v oblasti AI (článek 4) a zakázané praktiky (článek 5), například sociální skórování, manipulativní AI, necílené získávání snímků obličejů a rozpoznávání emocí na pracovišti a ve vzdělávání.
  3. 2. srpna 2025Povinnosti pro obecné modely AI (kapitola V), správa (Úřad pro AI, rada), pravidla pro oznámené subjekty, důvěrnost a sankční režim (kapitola XII, kromě pokut Komise pro GPAI v článku 101). Členské státy musely určit orgány a stanovit pravidla pro sankce.
  4. 27. července 2026 OmnibusNařízení (EU) 2026/1744 nabývá účinnosti. Jeho změny jiných předpisů EU (články 102 až 110 AI Act) se použijí od tohoto data.
  5. 2. srpna 2026Obecné datum použitelnosti. Transparentnost podle článku 50 (chatboty, generovaný obsah, deepfakes) se vztahuje na každý systém v působnosti, včetně již používaných. Začínají pravomoci Komise ukládat pokuty poskytovatelům modelů GPAI (článek 101).
  6. 1. října 2026: zde jste
  7. 2. prosince 2026 OmnibusPovinnost označovat generovaný obsah (čl. 50 odst. 2) pro generativní systémy uvedené na trh před 2. srpnem 2026. Platí dva nové zákazy: systémy vytvářející intimní nebo sexuálně explicitní snímky identifikovatelných osob bez jejich souhlasu a systémy vytvářející materiál zobrazující sexuální zneužívání dětí (čl. 5 odst. 1 písm. ba) a bb)).
  8. 2. srpna 2027Modely GPAI uvedené na trh před 2. srpnem 2025 musí splňovat požadavky (čl. 111 odst. 3). Lhůta, do kdy musí mít každý členský stát v provozu alespoň jeden regulační sandbox pro AI Omnibus.
  9. 2. prosince 2027 dříve 2. 8. 2026Vysoce riziková AI podle přílohy III: biometrie, kritická infrastruktura, vzdělávání, zaměstnání a personalistika, přístup k základním službám (hodnocení úvěruschopnosti, stanovení cen pojištění), vymáhání práva, migrace, justice. Povinnosti poskytovatelů a zavádějících subjektů podle kapitoly III, oddílů 1 až 3.
  10. 2. srpna 2028 dříve 2. 8. 2027Vysoce riziková AI podle přílohy I: AI, která je výrobkem, nebo bezpečnostní součástí výrobku, na nějž se vztahují harmonizační předpisy EU, například strojní zařízení, hračky, výtahy, rádiová zařízení a zdravotnické prostředky.
  11. 2. srpna 2030Poskytovatelé a zavádějící subjekty vysoce rizikových systémů používaných orgány veřejné moci, které již byly na trhu, musí splňovat požadavky (čl. 111 odst. 2).
  12. 31. prosince 2030Součásti AI rozsáhlých informačních systémů EU (příloha X, například SIS a VIS) uvedené na trh před 2. srpnem 2027 musí splňovat požadavky.

Starší vysoce rizikové systémy: po Omnibusu spadá vysoce rizikový systém uvedený na trh před začátkem uplatňování pravidel pro vysoce rizikové systémy (2. prosince 2027 nebo 2. srpna 2028) pod tyto požadavky jen tehdy, pokud se jeho návrh po tomto datu výrazně změní. Zákazy platí bez ohledu na to a systémy veřejného sektoru musí požadavky splnit do 2. srpna 2030 v každém případě.

Co se změnilo a co ne

TémaPřed OmnibusemPo nařízení (EU) 2026/1744
Vysoce rizikové podle přílohy III2. srpna 20262. prosince 2027
Vysoce rizikové podle přílohy I (výrobky)2. srpna 20272. srpna 2028
Transparentnost podle článku 502. srpna 2026Beze změny. Jen povinnost označení podle odst. 2 má odkladné období do 2. prosince 2026, pro systémy, které už jsou na trhu.
Gramotnost v oblasti AI podle článku 4„Zajistit v co největší míře dostatečnou úroveň“ gramotnosti v oblasti AI„Přijmout opatření na podporu rozvoje“ gramotnosti v oblasti AI; žádná zaručená úroveň. Komise a členské státy musí podporovat malé a střední podniky.
ZákazySeznam v článku 5Dva přidané (sexuální deepfakes bez souhlasu, vytváření CSAM), od 2. prosince 2026
Odhalování zkresleníZvláštní kategorie údajů jen pro poskytovatele vysoce rizikových systémů (čl. 10 odst. 5)Nový článek 4a: i další poskytovatelé a zavádějící subjekty, za přísných záruk
Malé a střední podniky a malé podniky se střední tržní kapitalizacíZjednodušená dokumentace a nižší pokuty pro malé a střední podnikyRozšířeno na malé podniky se střední tržní kapitalizací (SMC): zjednodušený formulář technické dokumentace, přiměřené řízení kvality, pokuty omezené nižší částkou
Registrace systémů z přílohy III, které „nejsou vysoce rizikové“ (čl. 6 odst. 3)Úplná registraceStále vyžadována, s menším počtem datových polí (příloha VIII, oddíl B, body 7 a 9 zrušeny)

Co se nezměnilo: kategorie rizik, seznam případů použití v příloze III, režim obecných modelů AI a jeho kodex správné praxe, povinnosti zavádějících subjektů podle článku 26 pro vysoce rizikové systémy a stropy pokut v článku 99.

Gramotnost v oblasti AI po Omnibusu

Během jednání zazněl návrh změnit článek 4 v povinnost jen pro členské státy a Komisi. Přijato bylo něco jiného. Nový čl. 4 odst. 1 zní:

„Poskytovatelé a zavádějící subjekty systémů AI přijmou opatření na podporu rozvoje gramotnosti v oblasti AI u svých zaměstnanců a dalších osob, které se jejich jménem zabývají provozem a používáním systémů AI […]. Tato povinnost nevyžaduje, aby poskytovatelé nebo zavádějící subjekty zaručili určitou úroveň gramotnosti v oblasti AI u kterékoli osoby.“

Čl. 4 odst. 2 doplňuje, že Komise a členské státy musí poskytovatele a zavádějící subjekty podporovat, „zejména malé a střední podniky“, a že Komise zveřejní praktické příklady. Přiměřenou odpovědí malé či střední firmy je i nadále krátké školení podle rolí pro lidi, kteří AI software vybírají, konfigurují a používají, plus záznam o jeho konání. Povinnost platí od 2. února 2025.

Sankce

  • Zakázané praktiky: až 35 milionů EUR nebo 7 % celosvětového ročního obratu.
  • Většina ostatních povinností (povinnosti poskytovatelů, zavádějících subjektů, dovozců, distributorů a podle článku 50): až 15 milionů EUR nebo 3 %.
  • Nesprávné nebo zavádějící informace poskytnuté orgánům: až 7,5 milionu EUR nebo 1 %.
  • Malé a střední podniky, start-upy a od Omnibusu i malé podniky se střední tržní kapitalizací: použije se nižší z částky nebo procenta.
  • Poskytovatelé modelů GPAI: pokuty ukládá Komise (článek 101), možné od 2. srpna 2026.

Pravidla pro sankce stanoví jednotlivé státy v rámci těchto stropů. Ověřte si, který orgán dohlíží na AI ve vašem členském státě.

Co dělat teď, podle role

Většina malých a středních firem jsou zavádějící subjekty (používají AI software). Méně z nich jsou poskytovatelé (vytvářejí nebo prodávají systémy AI nebo je uvádějí do provozu pod svým jménem). Mnohé jsou obojím.

Pokud jste zavádějící subjekt
  • Veďte soupis používaného AI softwaru s vlastníkem, účelem a dodavatelem.
  • Porovnejte jej s článkem 5. Ukončete vše zakázané (například rozpoznávání emocí zaměstnanců).
  • Proveďte a zaznamenejte školení gramotnosti v oblasti AI pro každou roli (článek 4).
  • Zkontrolujte transparentnost: deepfakes a texty ve veřejném zájmu napsané AI, které zveřejňujete (50 odst. 4), a rozpoznávání emocí nebo biometrickou kategorizaci (50 odst. 3).
  • Označte případy použití podle přílohy III (třídění životopisů, sledování výkonu, hodnocení úvěruschopnosti). Naplánujte si povinnosti zavádějících subjektů podle článku 26 do 2. prosince 2027: lidský dohled, logy, informování zaměstnanců a v některých případech posouzení dopadu na základní práva.
  • Zeptejte se dodavatelů vysoce rizikového softwaru na jejich plán k dosažení shody.
Pokud jste poskytovatel
  • Klasifikujte každý systém: zakázaný, vysoce rizikový (příloha I nebo III), článek 50, nebo minimální riziko. Zdokumentujte každé posouzení „není vysoce rizikový“ podle čl. 6 odst. 3 a zaregistrujte je.
  • Chatboty: oznámení o AI zabudované od první interakce (platí už teď).
  • Generativní funkce: strojově čitelné označení výstupů do 2. prosince 2026 u stávajících systémů, u nových okamžitě.
  • Před 2. prosincem 2026 porovnejte svůj produkt se dvěma novými zákazy.
  • Vysoce rizikové: začněte teď se systémem řízení kvality, řízením rizik, správou dat, technickou dokumentací (zjednodušený formulář pro malé a střední podniky a SMC), logováním a monitorováním po uvedení na trh. Rok 2027 je blíž, než se zdá.
  • Postaveno na modelu GPAI? Shromážděte navazující dokumentaci od poskytovatele modelu.

Zařaďte AI Act do harmonogramu

Dazr Compliance obsahuje rámec EU AI Act s těmito povinnostmi jako opakujícími se opatřeními, registr aktiv a dodavatelů pro soupis AI a důkazy s upozorněním na expiraci, aby vás lhůta v roce 2027 nezaskočila.

Časté otázky

Je EU AI Act odložen?

Částečně. Digital Omnibus (nařízení (EU) 2026/1744) posunul pravidla pro vysoce rizikové systémy na 2. prosince 2027 (příloha III) a 2. srpna 2028 (příloha I). Zákazy, gramotnost v oblasti AI, pravidla pro obecné modely AI a povinnosti transparentnosti podle článku 50 odloženy nebyly.

Platí pro mou firmu stále gramotnost v oblasti AI podle článku 4?

Ano. Od Omnibusu musí poskytovatelé a zavádějící subjekty přijmout opatření na podporu gramotnosti svých zaměstnanců v oblasti AI, aniž by museli zaručit určitou úroveň. Platí od 2. února 2025.

Odkdy platí pravidla transparentnosti pro chatboty?

Od 2. srpna 2026, pro všechny používané chatboty, včetně starších. Odkladné období do 2. prosince 2026 má jen strojově čitelné označení generovaného obsahu, a to pro generativní systémy uvedené na trh před 2. srpnem 2026.

Co se stane s vysoce rizikovými systémy, které jsou na trhu už před prosincem 2027?

Pod požadavky na vysoce rizikové systémy spadají jen tehdy, pokud se jejich návrh po začátku uplatňování pravidel výrazně změní. Systémy používané orgány veřejné moci musí požadavky splnit do 2. srpna 2030 v každém případě.

Zdroje (stav k 1. říjnu 2026)

Tento průvodce vychází z konsolidovaných právních textů ke dni 1. října 2026 a není právním poradenstvím.