Domov › Rámce › EU AI Act

Softvér pre súlad s EU AI Act pre poskytovateľov a nasadzujúce subjekty vysokorizikovej AI.

Povinnosti AI Act ako 27 opakovaných opatrení s dôkazmi: zakázané praktiky, klasifikácia vysokého rizika, technická dokumentácia, ľudský dohľad, transparentnosť, monitorovanie po uvedení na trh a hlásenie závažných incidentov. Dátumy aktualizované podľa Digital Omnibus. Vyvinuté v EÚ, hostované v EÚ. Súčasť Enterprise, 499 € mesačne.

V skratke

  • Článok 5: Zakázané praktiky AI: podprahová manipulácia, sociálne bodovanie, diaľková biometrická identifikácia v reálnom čase s úzkymi výnimkami.
  • Články 6–15: Požiadavky na vysokorizikovú AI: systém riadenia rizík, správa údajov, technická dokumentácia, vedenie záznamov, transparentnosť, ľudský dohľad, presnosť a…
  • Články 16–22: Povinnosti poskytovateľov: systém riadenia kvality, posudzovanie zhody, EÚ vyhlásenie o zhode, označenie CE, registrácia v databáze EÚ.
  • Články 26–27: Povinnosti nasadzujúcich subjektov: vhodné používanie, monitorovanie, protokolovanie, posúdenie vplyvu na základné práva v niektorých odvetviach.

Na tejto stránke

  1. Čo je EU AI Act?
  2. Odkedy AI Act platí
  3. Na koho sa vzťahuje
  4. Hlavné opatrenia EU AI Act pokryté v Dazr
  5. Na čo sa audítori pozerajú
  6. Ako Dazr pomáha s EU AI Act

Čo je EU AI Act?

EU AI Act (nariadenie (EÚ) 2024/1689). Poskytovatelia a nasadzujúce subjekty systémov AI uvádzaných na trh EÚ: vývojári modelov AI na všeobecné účely, poskytovatelia vysokorizikovej AI v oblasti bezpečnosti, náboru, vzdelávania, hodnotenia úverovej bonity, biometrickej identifikácie, presadzovania práva, migrácie, justície a každý nasadzujúci subjekt, ktorý v týchto odvetviach používa vysokorizikovú AI.

Odkedy AI Act platí

Stav k 1. októbru 2026. Digital Omnibus o AI, nariadenie (EÚ) 2026/1744, bol uverejnený v Úradnom vestníku 24. júla 2026 a nadobudol účinnosť 27. júla 2026. Posunul lehoty pre vysokorizikové systémy; skoršie míľniky zostali bez zmeny.

  • 2. februára 2025: zakázané praktiky (článok 5).
  • 2. augusta 2025: povinnosti pre modely AI na všeobecné účely.
  • 2. augusta 2026: väčšina povinností transparentnosti (článok 50), správa a sankcie.
  • 2. decembra 2027: vysokorizikové systémy AI uvedené v prílohe III (zamestnanie, vzdelávanie, úvery, základné služby, biometria, kritická infraštruktúra, presadzovanie práva, migrácia, justícia). Predtým 2. augusta 2026.
  • 2. augusta 2028: vysokoriziková AI, ktorá je výrobkom alebo bezpečnostným komponentom podľa harmonizačných predpisov prílohy I. Predtým 2. augusta 2027.

Zdroje: nariadenie (EÚ) 2024/1689 na EUR-Lex a nariadenie (EÚ) 2026/1744 na EUR-Lex. Prečítajte si harmonogram AI Act po Digital Omnibus, čo sa posunulo a prečo.

Na koho sa vzťahuje

  • Poskytovatelia vysokorizikových systémov AI uvedených v prílohe III (zamestnanie, vzdelávanie, úvery, biometrická identifikácia, kritická infraštruktúra, justícia, migrácia)
  • Poskytovatelia modelov AI na všeobecné účely, vrátane tých so systémovým rizikom
  • Nasadzujúce subjekty vysokorizikových systémov AI vo vlastnej prevádzke
  • Dovozcovia a distribútori systémov AI na trhu EÚ
  • Orgány verejnej moci nasadzujúce AI v regulovaných kontextoch

Hlavné opatrenia EU AI Act pokryté v Dazr

Článok 5Zakázané praktiky AI: podprahová manipulácia, sociálne bodovanie, diaľková biometrická identifikácia v reálnom čase s úzkymi výnimkami.
Články 6–15Požiadavky na vysokorizikovú AI: systém riadenia rizík, správa údajov, technická dokumentácia, vedenie záznamov, transparentnosť, ľudský dohľad, presnosť a robustnosť, kybernetická bezpečnosť.
Články 16–22Povinnosti poskytovateľov: systém riadenia kvality, posudzovanie zhody, EÚ vyhlásenie o zhode, označenie CE, registrácia v databáze EÚ.
Články 26–27Povinnosti nasadzujúcich subjektov: vhodné používanie, monitorovanie, protokolovanie, posúdenie vplyvu na základné práva v niektorých odvetviach.
Článok 50Povinnosti transparentnosti: informovať používateľov pri interakcii s AI, označovať deepfakes, označovať syntetický obsah.
Články 72–73Systém monitorovania po uvedení na trh a hlásenie závažných incidentov do 15 dní (alebo 2–10 dní pri vážnych udalostiach).

Na čo sa audítori pozerajú

Orgány dohľadu nad trhom kontrolujú tri veci: že ste svoj systém správne klasifikovali (zakázaný / vysokorizikový / obmedzený / minimálny), že technická dokumentácia podľa prílohy IV existuje a je aktuálna a že monitorovanie po uvedení na trh a hlásenie závažných incidentov (článok 73) skutočne fungujú. Dazr uchováva dôkazy.

Ako Dazr pomáha s EU AI Act

Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. EU AI Act je jedným z jej jedenástich rámcov, súčasťou Enterprise, 499 € mesačne. V praxi to znamená:

  • Zaznamenajte klasifikáciu každého systému AI, ktorý poskytujete alebo nasadzujete, so zdôvodnením, ako dôkaz pri opatrení podľa článku 6
  • Uchovávajte odkazy na technickú dokumentáciu podľa prílohy IV a aktualizujte ju v pravidelnom intervale
  • Prevádzkujte systém riadenia rizík ako opakované opatrenia podľa článku 9
  • Sledujte metriky a revízie monitorovania po uvedení na trh podľa článku 72
  • Zaznamenávajte závažné incidenty v registri incidentov s časmi a číslami prípadov na úradoch, voči lehotám podľa článku 73
  • Odovzdajte orgánu dohľadu nad trhom auditnú stopu v jedinom PDF alebo pohľad len na čítanie
Tepelná mapa rizík podľa inherentnej pravdepodobnosti a dopadu, s prepnutím na zvyškové skóre a rozpadom podľa stavu
Inherentné riziko, zvyškové na jedno kliknutie.

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›

Odpovede na otázky k EU AI Act.

Odkedy sa AI Act skutočne uplatňuje?

Nariadenie nadobudlo účinnosť 1. augusta 2024. Zákazy podľa článku 5 platia od 2. februára 2025 a povinnosti pre modely AI na všeobecné účely od 2. augusta 2025. Digital Omnibus o AI (nariadenie (EÚ) 2026/1744, účinné od 27. júla 2026) odložil pravidlá pre vysokorizikové systémy: vysokorizikové systémy uvedené v prílohe III platia po novom od 2. decembra 2027 a AI vo výrobkoch, na ktoré sa vzťahujú harmonizačné predpisy prílohy I, od 2. augusta 2028. Väčšina povinností transparentnosti podľa článku 50 odložená nebola. Stav k 1. októbru 2026.

Sme poskytovateľ, alebo nasadzujúci subjekt?

Poskytovateľ, ak uvádzate systém AI na trh EÚ pod svojím menom alebo ochrannou známkou. Nasadzujúci subjekt, ak používate systém dodaný niekým iným vo vašej pôsobnosti. Povinnosti sa líšia; Dazr umožňuje zaznamenať rolu pri každom systéme AI.

Klasifikuje Dazr náš systém AI za nás?

Nie. Klasifikácia je právne posúdenie na základe prílohy III a zamýšľaného účelu systému. Dazr umožňuje zaznamenať klasifikáciu, zdôvodnenie a prípadné zmeny. Neposkytujeme právne poradenstvo.

Kde sú údaje hostované?

Len v Európskej únii. Záznamy pracovného priestoru sú na aplikačnej vrstve šifrované v pokoji pomocou AES-256-GCM; nahrané súbory s dôkazmi sa spoliehajú na šifrovanie v pokoji poskytovateľa úložiska. Taliansky subjekt, jurisdikcia EÚ.

Pripravení začať s programom EU AI Act?

EU AI Act je súčasťou Enterprise (499 €/mes., samoobslužne cez Mollie, bez DPH, zrušiť môžete kedykoľvek). Free a Basic pokrývajú ISO 27001, GDPR a NIS2; Pro pridáva NEN 7510, ISO 27701, ISO 22301 a SOC 2. Custom je jediný plán na základe zmluvy, nacenený na požiadanie.