Čo je Digital Omnibus o AI
AI Act (nariadenie (EÚ) 2024/1689) nadobudol platnosť 1. augusta 2024 s postupnými dátumami uplatňovania. V novembri 2025 Komisia navrhla „Digital Omnibus“ na zjednodušenie digitálnych pravidiel EÚ a časť týkajúca sa AI prešla zrýchleným postupom. Parlament prijal svoju pozíciu 16. júna 2026 a Rada ju schválila 29. júna 2026. Bol podpísaný 8. júla 2026 a uverejnený ako nariadenie (EÚ) 2026/1744 v Úradnom vestníku 24. júla 2026. Účinnosť nadobudol o tri dni neskôr, 27. júla 2026, tesne predtým, ako by nastala pôvodná lehota 2. augusta 2026 pre vysokorizikové systémy.
Ide o pozmeňujúce nariadenie. AI Act zostáva platným právom a Omnibus mení konkrétne články. Nižšie uvedené dátumy kombinujú oba texty.
Harmonogram v kocke
- 1. augusta 2024AI Act nadobúda platnosť. Zatiaľ sa nič neuplatňuje.
- 2. februára 2025Uplatňujú sa kapitoly I a II: definície, gramotnosť v oblasti AI (článok 4) a zakázané praktiky (článok 5), napríklad sociálne bodovanie, manipulatívna AI, necielené získavanie snímok tvárí a rozpoznávanie emócií na pracovisku a vo vzdelávaní.
- 2. augusta 2025Povinnosti pre modely AI na všeobecné účely (kapitola V), správa (Úrad pre AI, rada), pravidlá pre notifikované osoby, dôvernosť a sankčný režim (kapitola XII, okrem pokút Komisie pre GPAI v článku 101). Členské štáty museli určiť orgány a stanoviť pravidlá pre sankcie.
- 27. júla 2026 OmnibusNariadenie (EÚ) 2026/1744 nadobúda účinnosť. Jeho zmeny iných predpisov EÚ (články 102 až 110 AI Act) sa uplatňujú od tohto dátumu.
- 2. augusta 2026Všeobecný dátum uplatňovania. Transparentnosť podľa článku 50 (chatboty, generovaný obsah, deepfakes) sa vzťahuje na každý systém v pôsobnosti, vrátane už používaných. Začínajú právomoci Komisie ukladať pokuty poskytovateľom modelov GPAI (článok 101).
- 1. októbra 2026: tu ste
- 2. decembra 2026 OmnibusPovinnosť označovať generovaný obsah (čl. 50 ods. 2) pre generatívne systémy uvedené na trh pred 2. augustom 2026. Platia dva nové zákazy: systémy vytvárajúce intímne alebo sexuálne explicitné snímky identifikovateľných osôb bez ich súhlasu a systémy vytvárajúce materiál zobrazujúci sexuálne zneužívanie detí (čl. 5 ods. 1 písm. ba) a bb)).
- 2. augusta 2027Modely GPAI uvedené na trh pred 2. augustom 2025 musia spĺňať požiadavky (čl. 111 ods. 3). Lehota, do ktorej musí mať každý členský štát v prevádzke aspoň jeden regulačný sandbox pre AI Omnibus.
- 2. decembra 2027 predtým 2. 8. 2026Vysokoriziková AI podľa prílohy III: biometria, kritická infraštruktúra, vzdelávanie, zamestnanie a personalistika, prístup k základným službám (hodnotenie úverovej bonity, stanovenie cien poistenia), presadzovanie práva, migrácia, justícia. Povinnosti poskytovateľov a nasadzujúcich subjektov podľa kapitoly III, oddielov 1 až 3.
- 2. augusta 2028 predtým 2. 8. 2027Vysokoriziková AI podľa prílohy I: AI, ktorá je výrobkom, alebo bezpečnostným komponentom výrobku, na ktorý sa vzťahujú harmonizačné predpisy EÚ, napríklad strojové zariadenia, hračky, výťahy, rádiové zariadenia a zdravotnícke pomôcky.
- 2. augusta 2030Poskytovatelia a nasadzujúce subjekty vysokorizikových systémov používaných orgánmi verejnej moci, ktoré už boli na trhu, musia spĺňať požiadavky (čl. 111 ods. 2).
- 31. decembra 2030Komponenty AI rozsiahlych informačných systémov EÚ (príloha X, napríklad SIS a VIS) uvedené na trh pred 2. augustom 2027 musia spĺňať požiadavky.
Staršie vysokorizikové systémy: po Omnibuse patrí vysokorizikový systém uvedený na trh pred začiatkom uplatňovania pravidiel pre vysokorizikové systémy (2. decembra 2027 alebo 2. augusta 2028) pod tieto požiadavky len vtedy, ak sa jeho návrh po tomto dátume výrazne zmení. Zákazy platia bez ohľadu na to a systémy verejného sektora musia požiadavky splniť do 2. augusta 2030 v každom prípade.
Čo sa zmenilo a čo nie
| Téma | Pred Omnibusom | Po nariadení (EÚ) 2026/1744 |
|---|---|---|
| Vysokorizikové podľa prílohy III | 2. augusta 2026 | 2. decembra 2027 |
| Vysokorizikové podľa prílohy I (výrobky) | 2. augusta 2027 | 2. augusta 2028 |
| Transparentnosť podľa článku 50 | 2. augusta 2026 | Bez zmeny. Len povinnosť označenia podľa ods. 2 má odkladné obdobie do 2. decembra 2026, pre systémy, ktoré už sú na trhu. |
| Gramotnosť v oblasti AI podľa článku 4 | „Zabezpečiť v čo najväčšej miere dostatočnú úroveň“ gramotnosti v oblasti AI | „Prijať opatrenia na podporu rozvoja“ gramotnosti v oblasti AI; žiadna zaručená úroveň. Komisia a členské štáty musia podporovať malé a stredné podniky. |
| Zákazy | Zoznam v článku 5 | Dva pridané (sexuálne deepfakes bez súhlasu, vytváranie CSAM), od 2. decembra 2026 |
| Odhaľovanie skreslenia | Osobitné kategórie údajov len pre poskytovateľov vysokorizikových systémov (čl. 10 ods. 5) | Nový článok 4a: aj ďalší poskytovatelia a nasadzujúce subjekty, za prísnych záruk |
| Malé a stredné podniky a malé podniky so strednou trhovou kapitalizáciou | Zjednodušená dokumentácia a nižšie pokuty pre malé a stredné podniky | Rozšírené na malé podniky so strednou trhovou kapitalizáciou (SMC): zjednodušený formulár technickej dokumentácie, primerané riadenie kvality, pokuty obmedzené nižšou sumou |
| Registrácia systémov z prílohy III, ktoré „nie sú vysokorizikové“ (čl. 6 ods. 3) | Úplná registrácia | Stále vyžadovaná, s menším počtom dátových polí (príloha VIII, oddiel B, body 7 a 9 zrušené) |
Čo sa nezmenilo: kategórie rizík, zoznam prípadov použitia v prílohe III, režim modelov AI na všeobecné účely a jeho kódex postupov, povinnosti nasadzujúcich subjektov podľa článku 26 pre vysokorizikové systémy a stropy pokút v článku 99.
Gramotnosť v oblasti AI po Omnibuse
Počas rokovaní zaznel návrh zmeniť článok 4 na povinnosť len pre členské štáty a Komisiu. Prijaté bolo niečo iné. Nový čl. 4 ods. 1 znie:
„Poskytovatelia a nasadzujúce subjekty systémov AI prijmú opatrenia na podporu rozvoja gramotnosti v oblasti AI u svojich zamestnancov a ďalších osôb, ktoré sa v ich mene zaoberajú prevádzkou a používaním systémov AI […]. Táto povinnosť nevyžaduje, aby poskytovatelia alebo nasadzujúce subjekty zaručili určitú úroveň gramotnosti v oblasti AI u ktorejkoľvek osoby.“
Čl. 4 ods. 2 dopĺňa, že Komisia a členské štáty musia poskytovateľov a nasadzujúce subjekty podporovať, „najmä malé a stredné podniky“, a že Komisia zverejní praktické príklady. Primeranou odpoveďou malej či strednej firmy je aj naďalej krátke školenie podľa rolí pre ľudí, ktorí softvér AI vyberajú, konfigurujú a používajú, plus záznam o jeho konaní. Povinnosť platí od 2. februára 2025.
Sankcie
- Zakázané praktiky: až 35 miliónov EUR alebo 7 % celosvetového ročného obratu.
- Väčšina ostatných povinností (povinnosti poskytovateľov, nasadzujúcich subjektov, dovozcov, distribútorov a podľa článku 50): až 15 miliónov EUR alebo 3 %.
- Nesprávne alebo zavádzajúce informácie poskytnuté orgánom: až 7,5 milióna EUR alebo 1 %.
- Malé a stredné podniky, start-upy a od Omnibusu aj malé podniky so strednou trhovou kapitalizáciou: použije sa nižšia zo sumy alebo percenta.
- Poskytovatelia modelov GPAI: pokuty ukladá Komisia (článok 101), možné od 2. augusta 2026.
Pravidlá pre sankcie stanovujú jednotlivé štáty v rámci týchto stropov. Overte si, ktorý orgán dohliada na AI vo vašom členskom štáte.
Čo robiť teraz, podľa roly
Väčšina malých a stredných firiem sú nasadzujúce subjekty (používajú softvér AI). Menej z nich sú poskytovatelia (vytvárajú alebo predávajú systémy AI alebo ich uvádzajú do prevádzky pod svojím menom). Mnohé sú oboje.
- Veďte súpis používaného softvéru AI s vlastníkom, účelom a dodávateľom.
- Porovnajte ho s článkom 5. Ukončite všetko zakázané (napríklad rozpoznávanie emócií zamestnancov).
- Vykonajte a zaznamenajte školenie gramotnosti v oblasti AI pre každú rolu (článok 4).
- Skontrolujte transparentnosť: deepfakes a texty vo verejnom záujme napísané AI, ktoré zverejňujete (50 ods. 4), a rozpoznávanie emócií alebo biometrickú kategorizáciu (50 ods. 3).
- Označte prípady použitia podľa prílohy III (triedenie životopisov, sledovanie výkonu, hodnotenie úverovej bonity). Naplánujte si povinnosti nasadzujúcich subjektov podľa článku 26 do 2. decembra 2027: ľudský dohľad, logy, informovanie zamestnancov a v niektorých prípadoch posúdenie vplyvu na základné práva.
- Opýtajte sa dodávateľov vysokorizikového softvéru na ich plán na dosiahnutie súladu.
- Klasifikujte každý systém: zakázaný, vysokorizikový (príloha I alebo III), článok 50, alebo minimálne riziko. Zdokumentujte každé posúdenie „nie je vysokorizikový“ podľa čl. 6 ods. 3 a zaregistrujte ho.
- Chatboty: oznámenie o AI zabudované od prvej interakcie (platí už teraz).
- Generatívne funkcie: strojovo čitateľné označenie výstupov do 2. decembra 2026 pri existujúcich systémoch, pri nových okamžite.
- Pred 2. decembrom 2026 porovnajte svoj produkt s dvoma novými zákazmi.
- Vysokorizikové: začnite teraz so systémom riadenia kvality, riadením rizík, správou údajov, technickou dokumentáciou (zjednodušený formulár pre malé a stredné podniky a SMC), logovaním a monitorovaním po uvedení na trh. Rok 2027 je bližšie, ako sa zdá.
- Postavené na modeli GPAI? Zhromaždite nadväzujúcu dokumentáciu od poskytovateľa modelu.
Zaraďte AI Act do harmonogramu
Dazr Compliance obsahuje rámec EU AI Act s týmito povinnosťami ako opakovanými opatreniami, register aktív a dodávateľov pre súpis AI a dôkazy s upozornením na vypršanie, aby vás lehota v roku 2027 nezaskočila.
Časté otázky
Je EU AI Act odložený?
Čiastočne. Digital Omnibus (nariadenie (EÚ) 2026/1744) posunul pravidlá pre vysokorizikové systémy na 2. decembra 2027 (príloha III) a 2. augusta 2028 (príloha I). Zákazy, gramotnosť v oblasti AI, pravidlá pre modely AI na všeobecné účely a povinnosti transparentnosti podľa článku 50 odložené neboli.
Platí pre moju firmu stále gramotnosť v oblasti AI podľa článku 4?
Áno. Od Omnibusu musia poskytovatelia a nasadzujúce subjekty prijať opatrenia na podporu gramotnosti svojich zamestnancov v oblasti AI, bez toho, aby museli zaručiť určitú úroveň. Platí od 2. februára 2025.
Odkedy platia pravidlá transparentnosti pre chatboty?
Od 2. augusta 2026, pre všetky používané chatboty, vrátane starších. Odkladné obdobie do 2. decembra 2026 má len strojovo čitateľné označenie generovaného obsahu, a to pre generatívne systémy uvedené na trh pred 2. augustom 2026.
Čo sa stane s vysokorizikovými systémami, ktoré sú na trhu už pred decembrom 2027?
Pod požiadavky na vysokorizikové systémy patria len vtedy, ak sa ich návrh po začiatku uplatňovania pravidiel výrazne zmení. Systémy používané orgánmi verejnej moci musia požiadavky splniť do 2. augusta 2030 v každom prípade.
Súvisiace
Zdroje (stav k 1. októbru 2026)
- Nariadenie (EÚ) 2024/1689 (AI Act), články 4, 5, 50, 99, 101, 111 a 113.
- Nariadenie (EÚ) 2026/1744 (Digital Omnibus o AI), podpísané 8. júla 2026, Ú. v. L 24. júla 2026, účinné od 27. júla 2026.
- Usmernenia Komisie k povinnostiam transparentnosti podľa článku 50, 20. júla 2026, oddiel 8.4 o začiatku uplatňovania.
- Výskumná poznámka Cloud Security Alliance k odloženiu lehôt Omnibusom (sekundárny zdroj).
Tento sprievodca vychádza z konsolidovaných právnych textov k 1. októbru 2026 a nie je právnym poradenstvom.