Domů › Rámce › EU AI Act

Software pro soulad s EU AI Act pro poskytovatele a zavádějící subjekty vysoce rizikové AI.

Povinnosti AI Act jako 27 opakovaných opatření s důkazy: zakázané praktiky, klasifikace vysokého rizika, technická dokumentace, lidský dohled, transparentnost, monitorování po uvedení na trh a hlášení závažných incidentů. Data aktualizovaná podle Digital Omnibus. Vyvinuto v EU, hostováno v EU. Součást Enterprise, 499 € měsíčně.

Ve zkratce

  • Článek 5: Zakázané praktiky AI: podprahová manipulace, sociální bodování, biometrická identifikace na dálku v reálném čase s úzkými výjimkami.
  • Články 6–15: Požadavky na vysoce rizikovou AI: systém řízení rizik, správa dat, technická dokumentace, vedení záznamů, transparentnost, lidský dohled, přesnost a…
  • Články 16–22: Povinnosti poskytovatelů: systém řízení kvality, posouzení shody, EU prohlášení o shodě, označení CE, registrace v databázi EU.
  • Články 26–27: Povinnosti zavádějících subjektů: vhodné používání, monitorování, protokolování, posouzení dopadu na základní práva v některých odvětvích.

Na této stránce

  1. Co je EU AI Act?
  2. Odkdy AI Act platí
  3. Na koho se vztahuje
  4. Hlavní opatření EU AI Act pokrytá v Dazr
  5. Na co se auditoři dívají
  6. Jak Dazr pomáhá s EU AI Act

Co je EU AI Act?

EU AI Act (nařízení (EU) 2024/1689). Poskytovatelé a zavádějící subjekty systémů AI uváděných na trh EU: vývojáři obecných modelů AI, poskytovatelé vysoce rizikové AI v oblasti bezpečnosti, náboru, vzdělávání, hodnocení úvěruschopnosti, biometrické identifikace, vymáhání práva, migrace, justice a každý zavádějící subjekt, který v těchto odvětvích používá vysoce rizikovou AI.

Odkdy AI Act platí

Stav k 1. říjnu 2026. Digital Omnibus o AI, nařízení (EU) 2026/1744, byl zveřejněn v Úředním věstníku 24. července 2026 a vstoupil v platnost 27. července 2026. Posunul lhůty pro vysoce rizikové systémy; dřívější milníky zůstaly beze změny.

  • 2. února 2025: zakázané praktiky (článek 5).
  • 2. srpna 2025: povinnosti pro obecné modely AI.
  • 2. srpna 2026: většina povinností transparentnosti (článek 50), správa a sankce.
  • 2. prosince 2027: vysoce rizikové systémy AI uvedené v příloze III (zaměstnání, vzdělávání, úvěry, základní služby, biometrie, kritická infrastruktura, vymáhání práva, migrace, justice). Dříve 2. srpna 2026.
  • 2. srpna 2028: vysoce riziková AI, která je výrobkem nebo bezpečnostní součástí podle harmonizačních předpisů přílohy I. Dříve 2. srpna 2027.

Zdroje: nařízení (EU) 2024/1689 na EUR-Lex a nařízení (EU) 2026/1744 na EUR-Lex. Přečtěte si harmonogram AI Act po Digital Omnibus, co se posunulo a proč.

Na koho se vztahuje

  • Poskytovatelé vysoce rizikových systémů AI uvedených v příloze III (zaměstnání, vzdělávání, úvěry, biometrická identifikace, kritická infrastruktura, justice, migrace)
  • Poskytovatelé obecných modelů AI, včetně těch se systémovým rizikem
  • Zavádějící subjekty vysoce rizikových systémů AI ve vlastním provozu
  • Dovozci a distributoři systémů AI na trhu EU
  • Orgány veřejné moci zavádějící AI v regulovaných kontextech

Hlavní opatření EU AI Act pokrytá v Dazr

Článek 5Zakázané praktiky AI: podprahová manipulace, sociální bodování, biometrická identifikace na dálku v reálném čase s úzkými výjimkami.
Články 6–15Požadavky na vysoce rizikovou AI: systém řízení rizik, správa dat, technická dokumentace, vedení záznamů, transparentnost, lidský dohled, přesnost a robustnost, kybernetická bezpečnost.
Články 16–22Povinnosti poskytovatelů: systém řízení kvality, posouzení shody, EU prohlášení o shodě, označení CE, registrace v databázi EU.
Články 26–27Povinnosti zavádějících subjektů: vhodné používání, monitorování, protokolování, posouzení dopadu na základní práva v některých odvětvích.
Článek 50Povinnosti transparentnosti: informovat uživatele při interakci s AI, označovat deepfakes, označovat syntetický obsah.
Články 72–73Systém monitorování po uvedení na trh a hlášení závažných incidentů do 15 dní (nebo 2–10 dní u vážných událostí).

Na co se auditoři dívají

Orgány dozoru nad trhem kontrolují tři věci: že jste svůj systém správně klasifikovali (zakázaný / vysoce rizikový / omezený / minimální), že technická dokumentace podle přílohy IV existuje a je aktuální a že monitorování po uvedení na trh a hlášení závažných incidentů (článek 73) skutečně fungují. Dazr uchovává důkazy.

Jak Dazr pomáhá s EU AI Act

Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. EU AI Act je jedním z jejích jedenácti rámců, součástí Enterprise, 499 € měsíčně. V praxi to znamená:

  • Zaznamenejte klasifikaci každého systému AI, který poskytujete nebo zavádíte, se zdůvodněním, jako důkaz u opatření podle článku 6
  • Uchovávejte odkazy na technickou dokumentaci podle přílohy IV a aktualizujte ji v pravidelném intervalu
  • Provozujte systém řízení rizik jako opakovaná opatření podle článku 9
  • Sledujte metriky a revize monitorování po uvedení na trh podle článku 72
  • Zaznamenávejte závažné incidenty v registru incidentů s časy a čísly případů u úřadů, vůči lhůtám podle článku 73
  • Předejte orgánu dozoru nad trhem auditní stopu v jediném PDF nebo pohled jen ke čtení
Tepelná mapa rizik podle inherentní pravděpodobnosti a dopadu, s přepnutím na zbytková skóre a rozpadem podle stavu
Inherentní riziko, zbytkové na jedno kliknutí.

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›

Odpovědi na otázky k EU AI Act.

Odkdy se AI Act skutečně uplatňuje?

Nařízení vstoupilo v platnost 1. srpna 2024. Zákazy podle článku 5 platí od 2. února 2025 a povinnosti pro obecné modely AI od 2. srpna 2025. Digital Omnibus o AI (nařízení (EU) 2026/1744, v platnosti od 27. července 2026) odložil pravidla pro vysoce rizikové systémy: vysoce rizikové systémy uvedené v příloze III platí nově od 2. prosince 2027 a AI ve výrobcích, na které se vztahují harmonizační předpisy přílohy I, od 2. srpna 2028. Většina povinností transparentnosti podle článku 50 odložena nebyla. Stav k 1. říjnu 2026.

Jsme poskytovatel, nebo zavádějící subjekt?

Poskytovatel, pokud uvádíte systém AI na trh EU pod svým jménem nebo ochrannou známkou. Zavádějící subjekt, pokud používáte systém dodaný někým jiným ve vaší působnosti. Povinnosti se liší; Dazr umožňuje zaznamenat roli u každého systému AI.

Klasifikuje Dazr náš systém AI za nás?

Ne. Klasifikace je právní posouzení na základě přílohy III a zamýšleného účelu systému. Dazr umožňuje zaznamenat klasifikaci, zdůvodnění a případné změny. Neposkytujeme právní poradenství.

Kde jsou data hostována?

Pouze v Evropské unii. Záznamy pracovního prostoru jsou na aplikační vrstvě šifrované v klidu pomocí AES-256-GCM; nahrané soubory s důkazy spoléhají na šifrování v klidu poskytovatele úložiště. Italský subjekt, jurisdikce EU.

Připraveni začít s programem EU AI Act?

EU AI Act je součástí Enterprise (499 €/měs., samoobslužně přes Mollie, bez DPH, zrušit můžete kdykoli). Free a Basic pokrývají ISO 27001, GDPR a NIS2; Pro přidává NEN 7510, ISO 27701, ISO 22301 a SOC 2. Custom je jediný tarif na základě smlouvy, naceněný na vyžádání.