Zpět na blog

AI Act se mění: co přinesl digitální omnibus a odklad povinností

Pavel Čech 2. 7. 2026

u1437327296_digital_timeline_of_artiffical_inteligence_blank_sp_b8a55c7b-3d1e-42f9-a705-35d3e33ffc21

Používáte ve firmě umělou inteligenci, nebo dokonce vyvíjíte vlastní AI produkt? Pak jste si nejspíš do kalendáře psali datum 2. srpna 2026 – den, kdy měla naplno dopadnout velká část povinností podle AI Actu (nařízení EU 2024/1689). Zapište si tužkou, ne perem. Rada EU 29. června 2026 s konečnou platností schválila tzv. digitální omnibus, který klíčové povinnosti odkládá, část pravidel zjemňuje a zároveň přidává nové zákazy.

Co se konkrétně posouvá, na kdy, co se zjednodušuje a co naopak nově hrozí? Shrnujeme vše podstatné pro firmy, které AI používají i vyvíjejí.

Přejít na nejčastější dotazy

Co se stalo: Rada schválila digitální omnibus k AI Actu

Digitální omnibus (oficiálně „souhrnný balíček pro digitální oblast týkající se umělé inteligence“, součást programu zjednodušování Omnibus VII) je novela, která mění samotný AI Act. Evropský parlament ji schválil 16. června 2026, Rada EU dala finální zelenou 29. června 2026. Nařízení vstoupí v platnost třetím dnem po vyhlášení v Úředním věstníku EU.

Důvod je pragmatický: normy, prováděcí pokyny i národní dozorové orgány nejsou hotové, a spustit povinnosti pro vysoce rizikové systémy bez této infrastruktury by firmy zbytečně zatížilo. EU proto sáhla ke třem věcem najednou - odkladu, zjednodušení a několika cíleným zpřísněním.

Přeloženo do firemní češtiny: dostáváte víc času na to nejnáročnější, u řady systémů se sníží administrativa, ale u citlivého obsahu (deepfake nahota, materiály zneužívání dětí) přituhuje.

Odklad vysoce rizikových systémů: nová data

Tohle je jádro celé novely. Povinnosti pro vysoce rizikové systémy AI (kapitola III AI Actu - řízení rizik, kvalita dat, technická dokumentace, lidský dohled, posouzení shody) měly platit od 2. srpna 2026. Nově se rozdělují podle toho, o jaký typ vysoce rizikového systému jde:

Datum

Co začíná platit

2. prosince 2027

Vysoce rizikové systémy podle čl. 6 odst. 2 a přílohy III (samostatné systémy - např. AI v HR a náboru, scoringu, vzdělávání, biometrice)

2. srpna 2028

Vysoce rizikové systémy podle čl. 6 odst. 1 a přílohy I (AI jako bezpečnostní komponenta regulovaných produktů - stroje, zdravotnické prostředky)

Prakticky jde o odklad o zhruba 16 měsíců u samostatných systémů (příloha III, z 2. srpna 2026 na 2. prosince 2027) a o rok u AI v regulovaných produktech (příloha I, z původního 2. srpna 2027 na 2. srpna 2028). Pokud stavíte nebo nasazujete něco, co by mohlo spadnout do kategorie „high-risk“, máte výrazně víc prostoru na přípravu. To ale neznamená pauzu - znamená to čas udělat přípravu pořádně.

Označování AI obsahu: co platí od srpna 2026

Pokud jste četli náš článek o označování AI obsahu [interní odkaz: článek o označování AI obsahu], tady je důležitá aktualizace. Povinnosti transparentnosti podle čl. 50 AI Actu (viditelné označení deepfakes, chatbotů a AI textů pro veřejnost, strojově čitelné označení syntetických výstupů) se neodkládají - obecně platí od 2. srpna 2026.

Omnibus přidává jen přechod pro starší systémy:

  • Poskytovatelé AI systémů uvedených na trh před 2. srpnem 2026 musí splnit strojově čitelné označování (čl. 50 odst. 2) až do 2. prosince 2026.
  • Viditelné označování deepfakes a chatbotů platí od srpna 2026 pro všechny bez výjimky.

Jinými slovy: kdo dnes provozuje chatbota nebo generuje syntetický obsah, na srpnový termín pro viditelné označení se připravit musí. Odklad do prosince se týká jen technického, strojově čitelného značení u již existujících systémů - a oproti původnímu návrhu omnibusu se dokonce zkrátil z šesti na tři měsíce.

Provozujete chatbota nebo generujete AI obsah? Projdeme s vámi, co přesně musíte označovat od srpna 2026 a jak na to bez zbytečné práce navíc. Ozvěte se nám →

Nové zákazy: deepfake nahota a materiály zneužívání dětí

Omnibus rozšiřuje seznam zakázaných praktik v čl. 5 AI Actu. Od 2. prosince 2026 je zakázáno uvádět na trh, do provozu nebo používat systémy AI, které vytvářejí nebo manipulují:

  • intimní materiál pořízený bez souhlasu - realistické zobrazení intimních partií identifikovatelné osoby bez jejího svobodného, konkrétního a výslovného souhlasu (tzv. „svlékací“ aplikace, deepfake nahota),
  • materiály pohlavního zneužívání dětí (CSAM), včetně zcela nebo částečně syntetických.

Klíčové pro každého, kdo vyvíjí generativní nástroj: zákaz nedopadá jen na aplikace určené k tomuto účelu. Dopadá i na systémy, u nichž je takový výstup důvodně předvídatelný a reprodukovatelný a chybí přiměřená technická bezpečnostní opatření (filtrování promptů, kontrola výstupu, detekce a náprava zneužití, čištění trénovacích dat). Jestli stavíte generativní model nebo službu, tohle je nová povinnost zabudovat safeguardy do produktu - jinak riskujete, že spadnete pod zákaz i bez zlého úmyslu.

Co se naopak zjemňuje

Vedle odkladů přináší omnibus i řadu úlev, které ocení hlavně menší firmy a technologické společnosti:

  • AI gramotnost (čl. 4). Tvrdá povinnost zajistit gramotnost zaměstnanců se změkčuje na povinnost „přijímat opatření na podporu“ gramotnosti. Výslovně se nevyžaduje garantovat konkrétní úroveň u jednotlivců a povinnost se odpojuje od sankcí.
  • Nová kategorie „malé podniky se střední tržní kapitalizací“ (small mid-caps). Získávají podobné úlevy jako malé a střední podniky - zjednodušenou dokumentaci, zjednodušený systém řízení kvality a strop u pokut.
  • Zúžení definice „bezpečnostní komponenty“ (čl. 6). Systémy sloužící jen pro uživatelskou podporu, optimalizaci výkonu, efektivitu služeb, automatizaci, pohodlí nebo kontrolu kvality bez vazby na bezpečnost se nepovažují za bezpečnostní komponentu. Méně systémů tak spadne do vysoce rizikové kategorie podle čl. 6 odst. 1.
  • Kyberbezpečnost bez zdvojování (čl. 42). Soulad s aktem o kybernetické odolnosti (nařízení EU 2024/2847, CRA) zakládá předpoklad shody s požadavky na kyberbezpečnost podle čl. 15 AI Actu. Nemusíte totéž dokládat dvakrát.
  • Zjednodušená registrace v databázi EU a méně prováděcích aktů (Code of Practice k označování už nemusí být schvalován prováděcím aktem).

Nevíte, jestli je váš systém „vysoce rizikový“? Uděláme vám revizi konkrétního AI produktu nebo procesu optikou AI Actu a řekneme, do které kategorie spadá a co z toho plyne. Ozvěte se nám →

Celá časová osa po omnibusu

Datum

Co se děje

2. 8. 2026

Obecná účinnost; čl. 50 (transparentnost) platí; AI gramotnost v měkčí podobě

2. 12. 2026

Nové zákazy (intimní materiál bez souhlasu, CSAM); konec přechodu pro strojově čitelné označování u starších genAI systémů

2. 8. 2027

Regulační sandboxy funkční; pokyny Komise k překryvu s odvětvovými předpisy

2. 12. 2027

Vysoce rizikové systémy podle přílohy III (čl. 6 odst. 2)

2. 8. 2028

Vysoce rizikové systémy podle přílohy I (čl. 6 odst. 1); pravidla pro strojní zařízení

Sankce zůstávají vysoké

Odklad povinností neznamená měkčí postih. Sazby pokut se nemění:

  • Porušení zákazů podle čl. 5 (tedy i nových zákazů deepfake nahoty a CSAM): až 35 milionů eur nebo 7 % celosvětového ročního obratu, podle toho, co je vyšší.
  • Porušení povinností transparentnosti podle čl. 50 (označování AI obsahu): až 15 milionů eur nebo 3 % obratu.

U malých a středních podniků a nově i u small mid-caps se uplatní nižší z obou hodnot. Vedle pokuty je tu ale i reputační riziko - neoznačený deepfake nebo generativní nástroj bez safeguardů poškodí důvěru rychleji než jakákoli sankce.

Koho se to týká a co udělat teď

Odklad je příležitost připravit se v klidu, ne důvod nedělat nic. Doporučujeme těchto pět kroků:

  1. Zmapujte, kde AI používáte a vyvíjíte. Které týmy generují obsah, provozujete chatbota, stavíte vlastní AI funkce?
  2. Určete svou roli - poskytovatel, provozovatel (deployer), nebo obojí? Od toho se odvíjí rozsah povinností.
  3. Vyřešte transparentnost do srpna 2026. Chatboti, deepfakes a AI obsah pro veřejnost potřebují viditelné označení už letos.
  4. Zabudujte safeguardy do generativních produktů. Nové zákazy v čl. 5 platí od prosince 2026 a dopadají i na „důvodně předvídatelné“ zneužití.
  5. Využijte odložený čas na high-risk přípravu. Klasifikace systému, řízení rizik, dokumentace a posouzení shody se dělají lépe s předstihem než pod hrozbou sankcí.

 

Často kladené dotazy

Odpovídáme na nejčastější dotazy k AI Actu po schválení digitálního omnibusu — co se odkládá, co platí hned a co firmám nově hrozí.

1
Odkládá omnibus celý AI Act?
Ne. Odkládají se hlavně povinnosti pro vysoce rizikové systémy (na 2. 12. 2027, resp. 2. 8. 2028). Zákazy nepřijatelných praktik, pravidla pro obecné modely AI i transparentnost podle čl. 50 platí.
2
Platí označování AI obsahu pořád od srpna 2026?
Ano. Viditelné označení deepfakes, chatbotů a AI textů pro veřejnost platí od 2. 8. 2026. Odklad do 2. 12. 2026 se týká jen strojově čitelného značení u systémů uvedených na trh před srpnem 2026.
3
Co jsou nové zákazy v čl. 5 a od kdy platí?
Od 2. 12. 2026. Zakázáno je vytvářet nebo upravovat AI systémy generující intimní materiál bez souhlasu zobrazené osoby a materiály pohlavního zneužívání dětí. Dopadá to i na obecné generativní nástroje bez dostatečných technických pojistek.
4
Jak vysoké jsou pokuty?
35 mil. eur nebo 7 % obratu za čl. 5; až 15 mil. eur nebo 3 % obratu za čl. 50. U menších firem se uplatní nižší z hodnot.
5
Kdy omnibus začne platit?
Brzy. Rada ho schválila 29. 6. 2026. Nařízení vstoupí v platnost třetím dnem po vyhlášení v Úředním věstníku EU. Nová data použitelnosti platí tak, jak je uvádíme v časové ose výše.

Nezůstávejte na odklad sami

Digitální omnibus dal firmám čas, ale i novou práci: transparentnost od srpna 2026, safeguardy do generativních produktů od prosince a klidnější, zato důkladnější příprava na high-risk povinnosti. Kdo si teď udělá pořádek v tom, jaké AI systémy provozuje a v jaké roli, ušetří si drahé předělávky později.

V SEDLAKOVA LEGAL pomáháme firmám s AI compliance dlouhodobě - od auditu používání AI přes klasifikaci rizik a nastavení interních pravidel až po smlouvy s dodavateli AI nástrojů a revizi funkční specifikace produktů.

Mrkněte na naše služby v oblasti IT práva a práva TMT, ochrany osobních údajů a kybernetické bezpečnosti.

Potřebujete poradit s AI Actem? Ozvěte se nám →

Potřebujete v této oblasti pomoct?

Neplatné telefonní číslo

Sdílejte tento článek na sociálních sítích

Facebook ↗ Linkedin ↗