AI Act se mění: co přinesl digitální omnibus a odklad povinností
Pavel Čech 2. 7. 2026
Používáte ve firmě umělou inteligenci, nebo dokonce vyvíjíte vlastní AI
produkt? Pak jste si nejspíš do kalendáře psali datum 2. srpna 2026 –
den, kdy měla naplno dopadnout velká část povinností podle AI Actu
(nařízení EU 2024/1689). Zapište si tužkou, ne perem. Rada EU 29. června
2026 s konečnou platností schválila tzv. digitální omnibus, který
klíčové povinnosti odkládá, část pravidel zjemňuje a zároveň
přidává nové zákazy.
Co se konkrétně posouvá, na kdy, co se zjednodušuje a co naopak nově hrozí? Shrnujeme vše podstatné pro firmy, které AI používají i vyvíjejí.
Co se stalo: Rada schválila digitální omnibus k AI Actu
Digitální omnibus (oficiálně „souhrnný balíček pro digitální oblast týkající se umělé inteligence“, součást programu zjednodušování Omnibus VII) je novela, která mění samotný AI Act. Evropský parlament ji schválil 16. června 2026, Rada EU dala finální zelenou 29. června 2026. Nařízení vstoupí v platnost třetím dnem po vyhlášení v Úředním věstníku EU.
Důvod je pragmatický: normy, prováděcí pokyny i národní dozorové orgány nejsou hotové, a spustit povinnosti pro vysoce rizikové systémy bez této infrastruktury by firmy zbytečně zatížilo. EU proto sáhla ke třem věcem najednou - odkladu, zjednodušení a několika cíleným zpřísněním.
Přeloženo do firemní češtiny: dostáváte víc času na to nejnáročnější, u řady systémů se sníží administrativa, ale u citlivého obsahu (deepfake nahota, materiály zneužívání dětí) přituhuje.
Odklad vysoce rizikových systémů: nová data
Tohle je jádro celé novely. Povinnosti pro vysoce rizikové systémy AI (kapitola III AI Actu - řízení rizik, kvalita dat, technická dokumentace, lidský dohled, posouzení shody) měly platit od 2. srpna 2026. Nově se rozdělují podle toho, o jaký typ vysoce rizikového systému jde:
|
Datum |
Co začíná platit |
|
2. prosince 2027 |
Vysoce rizikové systémy podle čl. 6 odst. 2 a přílohy III (samostatné systémy - např. AI v HR a náboru, scoringu, vzdělávání, biometrice) |
|
2. srpna 2028 |
Vysoce rizikové systémy podle čl. 6 odst. 1 a přílohy I (AI jako bezpečnostní komponenta regulovaných produktů - stroje, zdravotnické prostředky) |
Prakticky jde o odklad o zhruba 16 měsíců u samostatných systémů (příloha III, z 2. srpna 2026 na 2. prosince 2027) a o rok u AI v regulovaných produktech (příloha I, z původního 2. srpna 2027 na 2. srpna 2028). Pokud stavíte nebo nasazujete něco, co by mohlo spadnout do kategorie „high-risk“, máte výrazně víc prostoru na přípravu. To ale neznamená pauzu - znamená to čas udělat přípravu pořádně.
Označování AI obsahu: co platí od srpna 2026
Pokud jste četli náš článek o označování AI obsahu [interní odkaz: článek o označování AI obsahu], tady je důležitá aktualizace. Povinnosti transparentnosti podle čl. 50 AI Actu (viditelné označení deepfakes, chatbotů a AI textů pro veřejnost, strojově čitelné označení syntetických výstupů) se neodkládají - obecně platí od 2. srpna 2026.
Omnibus přidává jen přechod pro starší systémy:
- Poskytovatelé AI systémů uvedených na trh před 2. srpnem 2026 musí splnit strojově čitelné označování (čl. 50 odst. 2) až do 2. prosince 2026.
- Viditelné označování deepfakes a chatbotů platí od srpna 2026 pro všechny bez výjimky.
Jinými slovy: kdo dnes provozuje chatbota nebo generuje syntetický obsah, na srpnový termín pro viditelné označení se připravit musí. Odklad do prosince se týká jen technického, strojově čitelného značení u již existujících systémů - a oproti původnímu návrhu omnibusu se dokonce zkrátil z šesti na tři měsíce.
Provozujete chatbota nebo generujete AI obsah? Projdeme s vámi, co přesně musíte označovat od srpna 2026 a jak na to bez zbytečné práce navíc. Ozvěte se nám →
Nové zákazy: deepfake nahota a materiály zneužívání dětí
Omnibus rozšiřuje seznam zakázaných praktik v čl. 5 AI Actu. Od 2. prosince 2026 je zakázáno uvádět na trh, do provozu nebo používat systémy AI, které vytvářejí nebo manipulují:
- intimní materiál pořízený bez souhlasu - realistické zobrazení intimních partií identifikovatelné osoby bez jejího svobodného, konkrétního a výslovného souhlasu (tzv. „svlékací“ aplikace, deepfake nahota),
- materiály pohlavního zneužívání dětí (CSAM), včetně zcela nebo částečně syntetických.
Klíčové pro každého, kdo vyvíjí generativní nástroj: zákaz nedopadá jen na aplikace určené k tomuto účelu. Dopadá i na systémy, u nichž je takový výstup důvodně předvídatelný a reprodukovatelný a chybí přiměřená technická bezpečnostní opatření (filtrování promptů, kontrola výstupu, detekce a náprava zneužití, čištění trénovacích dat). Jestli stavíte generativní model nebo službu, tohle je nová povinnost zabudovat safeguardy do produktu - jinak riskujete, že spadnete pod zákaz i bez zlého úmyslu.
Co se naopak zjemňuje
Vedle odkladů přináší omnibus i řadu úlev, které ocení hlavně menší firmy a technologické společnosti:
- AI gramotnost (čl. 4). Tvrdá povinnost zajistit gramotnost zaměstnanců se změkčuje na povinnost „přijímat opatření na podporu“ gramotnosti. Výslovně se nevyžaduje garantovat konkrétní úroveň u jednotlivců a povinnost se odpojuje od sankcí.
- Nová kategorie „malé podniky se střední tržní kapitalizací“ (small mid-caps). Získávají podobné úlevy jako malé a střední podniky - zjednodušenou dokumentaci, zjednodušený systém řízení kvality a strop u pokut.
- Zúžení definice „bezpečnostní komponenty“ (čl. 6). Systémy sloužící jen pro uživatelskou podporu, optimalizaci výkonu, efektivitu služeb, automatizaci, pohodlí nebo kontrolu kvality bez vazby na bezpečnost se nepovažují za bezpečnostní komponentu. Méně systémů tak spadne do vysoce rizikové kategorie podle čl. 6 odst. 1.
- Kyberbezpečnost bez zdvojování (čl. 42). Soulad s aktem o kybernetické odolnosti (nařízení EU 2024/2847, CRA) zakládá předpoklad shody s požadavky na kyberbezpečnost podle čl. 15 AI Actu. Nemusíte totéž dokládat dvakrát.
- Zjednodušená registrace v databázi EU a méně prováděcích aktů (Code of Practice k označování už nemusí být schvalován prováděcím aktem).
Nevíte, jestli je váš systém „vysoce rizikový“? Uděláme vám revizi konkrétního AI produktu nebo procesu optikou AI Actu a řekneme, do které kategorie spadá a co z toho plyne. Ozvěte se nám →
Celá časová osa po omnibusu
|
Datum |
Co se děje |
|
2. 8. 2026 |
Obecná účinnost; čl. 50 (transparentnost) platí; AI gramotnost v měkčí podobě |
|
2. 12. 2026 |
Nové zákazy (intimní materiál bez souhlasu, CSAM); konec přechodu pro strojově čitelné označování u starších genAI systémů |
|
2. 8. 2027 |
Regulační sandboxy funkční; pokyny Komise k překryvu s odvětvovými předpisy |
|
2. 12. 2027 |
Vysoce rizikové systémy podle přílohy III (čl. 6 odst. 2) |
|
2. 8. 2028 |
Vysoce rizikové systémy podle přílohy I (čl. 6 odst. 1); pravidla pro strojní zařízení |
Sankce zůstávají vysoké
Odklad povinností neznamená měkčí postih. Sazby pokut se nemění:
- Porušení zákazů podle čl. 5 (tedy i nových zákazů deepfake nahoty a CSAM): až 35 milionů eur nebo 7 % celosvětového ročního obratu, podle toho, co je vyšší.
- Porušení povinností transparentnosti podle čl. 50 (označování AI obsahu): až 15 milionů eur nebo 3 % obratu.
U malých a středních podniků a nově i u small mid-caps se uplatní nižší z obou hodnot. Vedle pokuty je tu ale i reputační riziko - neoznačený deepfake nebo generativní nástroj bez safeguardů poškodí důvěru rychleji než jakákoli sankce.
Koho se to týká a co udělat teď
Odklad je příležitost připravit se v klidu, ne důvod nedělat nic. Doporučujeme těchto pět kroků:
- Zmapujte, kde AI používáte a vyvíjíte. Které týmy generují obsah, provozujete chatbota, stavíte vlastní AI funkce?
- Určete svou roli - poskytovatel, provozovatel (deployer), nebo obojí? Od toho se odvíjí rozsah povinností.
- Vyřešte transparentnost do srpna 2026. Chatboti, deepfakes a AI obsah pro veřejnost potřebují viditelné označení už letos.
- Zabudujte safeguardy do generativních produktů. Nové zákazy v čl. 5 platí od prosince 2026 a dopadají i na „důvodně předvídatelné“ zneužití.
- Využijte odložený čas na high-risk přípravu. Klasifikace systému, řízení rizik, dokumentace a posouzení shody se dělají lépe s předstihem než pod hrozbou sankcí.
Nezůstávejte na odklad sami
Digitální omnibus dal firmám čas, ale i novou práci: transparentnost od srpna 2026, safeguardy do generativních produktů od prosince a klidnější, zato důkladnější příprava na high-risk povinnosti. Kdo si teď udělá pořádek v tom, jaké AI systémy provozuje a v jaké roli, ušetří si drahé předělávky později.
V SEDLAKOVA LEGAL pomáháme firmám s AI compliance dlouhodobě - od auditu používání AI přes klasifikaci rizik a nastavení interních pravidel až po smlouvy s dodavateli AI nástrojů a revizi funkční specifikace produktů.
Mrkněte na naše služby v oblasti IT práva a práva TMT, ochrany osobních údajů a kybernetické bezpečnosti.
Potřebujete poradit s AI Actem? Ozvěte se nám →