AI Act se neodložil. Co musí vaše firma řešit už teď
AI Act se neodložil. Odložila se jen část pravidel pro vysoce rizikové systémy. Pravidla pro chatboty, deepfakes a obsah vytvořený umělou inteligencí platí od 2. srpna 2026. Projděte si, co přesně platí, co se posunulo a co musí vaše firma udělat hned.

Léto 2026 přineslo kolem evropské regulace AI pořádný zmatek. V červenci vyšel v Úředním věstníku EU takzvaný Digital Omnibus on AI, který posunul povinnosti pro vysoce rizikové systémy o více než rok. Řada firem si z toho odnesla jednoduchý závěr: AI Act se odkládá, můžeme to zatím pustit z hlavy.
Jenže o pouhých devět dní později, 2. srpna 2026, začala platit pravidla transparentnosti podle článku 50. Týkají se téměř každé firmy, která má na webu chatbota, používá hlasového asistenta nebo publikuje obrázky a videa vytvořená umělou inteligencí. Zákazy některých praktik a povinnost podporovat AI gramotnost přitom platí už od února 2025.
Článek je informační přehled, nikoli právní rada. U konkrétních situací se poraďte s advokátem.
01Co už platí a co se posunulo
Omnibus posunul hlavně povinnosti pro vysoce rizikové systémy, a to na prosinec 2027 a srpen 2028. Ostatní pravidla běží podle původního plánu. U strojového označování AI obsahu dostaly starší systémy čtyři měsíce navíc a od prosince 2026 přibyl jeden nový zákaz.
Omnibus prošel legislativou nečekaně rychle. Evropský parlament ho schválil 16. června 2026, Rada 29. června a v Úředním věstníku vyšel 24. července 2026 jako nařízení (EU) 2026/1744, tedy devět dní předtím, než měla začít platit většina AI Actu.
| Od kdy | Co platí | Týká se vás, pokud |
|---|---|---|
| 2. 2. 2025 | Zákaz nepřijatelných praktik (například manipulace, sociální skóre, rozpoznávání emocí zaměstnanců na pracovišti) | používáte AI, která hodnotí nebo ovlivňuje lidi |
| 2. 2. 2025 | Povinnost podporovat AI gramotnost zaměstnanců | vaši lidé s AI pracují, a to včetně ChatGPT a podobných nástrojů |
| 2. 8. 2025 | Pravidla pro poskytovatele obecných AI modelů a sankční rámec | vyvíjíte vlastní velký jazykový model (běžné firmy ne) |
| 2. 8. 2026 | Transparentnost podle článku 50: chatboti, deepfakes, rozpoznávání emocí, označování AI obsahu | máte chatbota, hlasového asistenta nebo publikujete AI obsah |
| 2. 12. 2026 | Konec přechodného období pro strojové označování AI obsahu u systémů uvedených na trh před 2. 8. 2026; nový zákaz AI, která vytváří intimní snímky lidí bez jejich souhlasu | provozujete nebo prodáváte nástroj, který generuje obrázky, video, zvuk nebo text |
| 2. 12. 2027 | Povinnosti pro vysoce rizikové systémy z přílohy III (nábor a hodnocení zaměstnanců, úvěry, vzdělávání, kritická infrastruktura) | AI vám pomáhá vybírat uchazeče, hodnotit lidi nebo rozhodovat o úvěrech |
| 2. 8. 2028 | Povinnosti pro AI jako bezpečnostní součást regulovaných výrobků (příloha I) | vyrábíte zdravotnické prostředky, hračky, výtahy a podobné výrobky s AI |

Odklad pro vysoce rizikové systémy neznamená, že máte klid až do konce roku 2027. Pokud AI používáte třeba při výběru uchazečů o práci, budete do té doby potřebovat dokumentaci, lidský dohled a řízení rizik. U větší firmy to jsou dvě rozpočtová období a jeden až dva rozsáhlejší IT projekty. Začít na podzim 2027 znamená začít pozdě.
02Článek 50 v praxi: čtyři situace, které se týkají běžných firem
Článek 50 neznamená, že pod každý e-mail musíte psát „vytvořeno pomocí AI“. Jde o to, aby lidé nebyli uvedeni v omyl: aby věděli, že mluví se strojem, a aby umělé video nepovažovali za skutečné.

1. Chatbot a hlasový asistent
Když s vaším systémem komunikuje člověk, musí vědět, že na druhé straně je umělá inteligence. Výjimkou je situace, kdy je to z okolností zřejmé. Informace má zaznít nejpozději při první interakci, a to jasně a srozumitelně.
V praxi to znamená:
- chatbot na webu se v úvodní zprávě představí jako virtuální asistent, ne jako „Petra ze zákaznické podpory“,
- hlasový robot na infolince to řekne hned na začátku hovoru,
- AI asistent, který si se zákazníky sám dopisuje v e-mailu nebo na sociálních sítích, to musí uvést také. Jednoduché automatické odpovědi bez skutečné konverzace pod tuto povinnost podle výkladu Evropské komise nespadají.
Technicky je to obvykle jednoduchá úprava. Mnohem složitější je zjistit, kde všude dnes ve firmě mluví AI se zákazníky. Chatboty často nasadily jednotlivé týmy samy a nikdo nemá jejich úplný seznam.

2. Obrázky, video, zvuk a text vytvořené AI
Tady záleží na tom, jakou roli má vaše firma:
- Pokud nástroj na generování obsahu vyvíjíte nebo prodáváte (třeba generátor produktových fotek ve vašem e-shopovém systému), musí výstupy nést strojově čitelné označení, například vodoznak nebo metadata. U nových systémů to platí od 2. srpna 2026, u starších od 2. prosince 2026.
- Pokud AI obsah jen používáte, strojové označení řeší dodavatel nástroje. Vaše povinnosti začínají u deepfaků a textů pro veřejnost, viz další bod.
3. Deepfakes a texty pro veřejnost
Pokud zveřejníte realisticky vypadající obrázek, video nebo zvuk skutečné osoby, místa či události, který vytvořila nebo upravila AI, musíte uvést, že jde o uměle vytvořený obsah. Týká se to třeba reklamy s AI avatarem, který vypadá jako skutečný člověk, nebo videa s uměle vytvořeným hlasem ředitele. U zjevně uměleckých, satirických nebo fiktivních děl stačí upozornění, které nenaruší jejich vyznění. Český telekomunikační úřad jako příklad jasného označení uvádí štítky „AI generated“ pro plně vygenerovaný obsah a „AI modified“ pro obsah upravený pomocí AI.
U textů, které informují veřejnost o věcech veřejného zájmu, platí povinnost označení také. Neplatí ale, pokud text prošel lidskou kontrolou nebo redakční úpravou a za jeho zveřejnění někdo nese odpovědnost. Obě podmínky přitom musí platit zároveň. Samotná kontrola pravopisu nebo gramatiky podle výkladu Evropské komise nestačí, člověk musí text skutečně posoudit. Firemní blog, který píše člověk s pomocí AI a někdo ho před publikací věcně zkontroluje a schválí, tedy označovat nemusíte.
4. Rozpoznávání emocí a biometrická kategorizace
Pokud používáte systém, který z hlasu nebo obličeje odhaduje emoce, případně třídí lidi podle biometrických údajů, musíte o tom dotčené osoby informovat. Pozor na jednu věc: rozpoznávání emocí zaměstnanců na pracovišti je od února 2025 zakázané úplně, s výjimkou zdravotních a bezpečnostních důvodů. Analýza „nálady“ operátorů call centra tak může být problém už dnes.
03AI gramotnost: povinnost, na kterou se zapomíná
Každá firma, jejíž lidé pracují s AI, musí podporovat jejich AI gramotnost. Platí to od února 2025 a týká se to i běžného používání ChatGPT v kanceláři.
Omnibus tuto povinnost zmírnil. Původně měly firmy „zajistit dostatečnou úroveň“ AI gramotnosti, nově mají „přijímat opatření na její podporu“. Nemusíte tedy prokazovat, že každý zaměstnanec dosáhl určité úrovně znalostí. Musíte ale umět doložit, že jste pro to něco udělali.
Stačí k tomu rozumné minimum:
- krátké školení o tom, jak AI funguje, kde chybuje a jaká data do ní nevkládat,
- interní pravidla pro používání AI nástrojů,
- záznam o tom, kdo a kdy školením prošel.
Školení i záznam můžete vyřešit najednou: naše AI školení pro firmy zahrnuje pravidla bezpečného používání AI a každý účastník dostane potvrzení o absolvování.
04Kdo v Česku dohlíží a jaké hrozí pokuty
Pravidla AI Actu platí i bez českého adaptačního zákona, protože evropské nařízení působí přímo. Za porušení pravidel transparentnosti hrozí pokuta až 15 milionů eur nebo 3 % celosvětového ročního obratu.
Ministerstvo průmyslu a obchodu připravilo takzvaný adaptační zákon v září 2025. Ten neurčuje nová pravidla pro AI, jen úřady, postupy a sankční řízení. Podle návrhu má být hlavním dozorovým orgánem a jednotným kontaktním místem Český telekomunikační úřad, finanční sektor má mít na starosti Česká národní banka a část dozoru i Úřad pro ochranu osobních údajů. Stav projednávání si před důležitým rozhodnutím ověřte.
Český telekomunikační úřad už 31. července 2026 vydal k novým povinnostem upozornění pro firmy. Doporučuje v něm začít tím, že si každá firma ujasní svou roli. Jinak totiž vypadají povinnosti toho, kdo AI systém uvádí na trh pod svým jménem (poskytovatel), a jinak toho, kdo ho jen používá při podnikání (zavádějící subjekt). Kdo provozuje vlastní AI systém, plní obojí.
AI Act stanoví tři úrovně pokut:
- Zakázané praktiky (článek 5), nebo 7 % obratu35,0
- Ostatní povinnosti včetně článku 50, nebo 3 % obratu15,0
- Nepravdivé nebo neúplné informace úřadům, nebo 1 % obratu7,5
Procenta jsou z celosvětového ročního obratu za předchozí rok. Zdroj: AI Act, článek 99.
Větší firmy platí vyšší z obou částek, malé a střední podniky nižší. Omnibus navíc rozšířil některé úlevy i na menší společnosti se střední tržní kapitalizací (small mid-caps). Pro běžnou českou firmu jsou maximální pokuty spíš teoretické. Pravděpodobnější je výzva k nápravě. Horší může být ztráta důvěry, když zákazník zjistí, že si celou dobu psal s robotem, který se vydával za člověka.
05Checklist: projděte si firmu za jedno odpoledne
Prvním krokem není velký právní projekt, ale obyčejný seznam. Dokud nevíte, kde všude AI používáte, nemůžete říct, které povinnosti se vás týkají.
Krok 1: inventura AI
- Sepište všechny AI nástroje, které firma používá, včetně těch, které si týmy pořídily samy (ChatGPT, Copilot, generátory obrázků, přepis hovorů).
- U každého nástroje uveďte, kdo za něj odpovídá a jaká data do něj vstupují.
- Označte, které nástroje komunikují přímo se zákazníky nebo zaměstnanci.
- Označte, kde pomocí AI vzniká obsah, který zveřejňujete.
- Rozlište, co je vlastní řešení a co služba externího dodavatele.
Krok 2: chatboti a hlasoví asistenti
- Chatbot se hned v první zprávě představí jako AI asistent.
- Chatbot nemá lidské jméno a fotku, které by mohly svádět k omylu, nebo je jasně uvedeno, že jde o virtuálního asistenta.
- Hlasový robot na infolince to řekne na začátku hovoru.
- Zákazník má možnost přepnout se na člověka. AI Act to přímo nevyžaduje, ale výrazně to zvyšuje důvěru.
Krok 3: obsah vytvořený AI
- Realistické AI fotky, videa a hlasy skutečných lidí nebo událostí v reklamě a na sítích označujete.
- Texty pro veřejnost vytvořené AI procházejí před zveřejněním věcnou kontrolou člověka.
- Pokud sami provozujete nástroj, který generuje obsah, ověřte si, že výstupy nesou strojově čitelné označení nejpozději od 2. prosince 2026.
Krok 4: AI, která hodnotí lidi
- Nepoužíváte rozpoznávání emocí zaměstnanců (například analýzu nálady operátorů). Pokud ano, okamžitě to řešte s právníkem.
- Zjistěte, jestli AI nepomáhá při výběru uchazečů, hodnocení zaměstnanců nebo posuzování úvěrů. Pokud ano, začněte se připravovat na povinnosti pro vysoce rizikové systémy od prosince 2027.
Krok 5: lidé a pravidla
- Máte interní pravidla pro používání AI.
- Zaměstnanci, kteří s AI pracují, prošli školením a máte o tom záznam.
- Je určený člověk, který má AI ve firmě na starosti.
06Časté otázky
Odložil se AI Act?
Ne. Digital Omnibus odložil hlavně povinnosti pro vysoce rizikové systémy, a to na 2. prosince 2027 a 2. srpna 2028. Zákazy nepřijatelných praktik a povinnost AI gramotnosti platí od února 2025, pravidla transparentnosti pro chatboty a AI obsah od 2. srpna 2026.
Musím označovat každý text, který jsem napsal s pomocí AI?
Ne. Povinnost se týká hlavně deepfaků a textů o věcech veřejného zájmu, které nikdo nezkontroloval. Pokud text před zveřejněním projde věcnou kontrolou člověka a někdo za něj nese odpovědnost, označovat ho nemusíte. U běžných e-mailů, nabídek nebo firemního blogu se tedy obvykle nic nemění.
Musí se chatbot na webu představit jako AI?
Ano, pokud to není z okolností zřejmé. Nejjednodušší je napsat to rovnou do první zprávy, například „Jsem virtuální asistent s umělou inteligencí, rád vám pomůžu.“
Týká se AI Act i malých firem?
Ano. Povinnosti nezávisí na velikosti firmy, ale na tom, jak AI používáte. Malé a střední podniky mají jen nižší horní hranici pokut a některé úlevy při vývoji vysoce rizikových systémů.
Kdo v Česku kontroluje dodržování AI Actu?
Podle návrhu adaptačního zákona má být hlavním dozorovým orgánem Český telekomunikační úřad, ve finančním sektoru Česká národní banka a část dozoru má i Úřad pro ochranu osobních údajů. Pravidla AI Actu přitom platí už teď, protože evropské nařízení působí přímo.
Co když používám chatbota od externího dodavatele?
Pro zákazníka chatbot mluví za vaši firmu. Ať ho postavil kdokoli, ověřte si, že se správně představuje, a mějte v dodavatelské smlouvě jasně popsané, kdo za co odpovídá.
07Závěr: AI používejte dál, jen ji mějte pod kontrolou
AI Act není důvod přestat AI používat. Je to důvod vědět, kde ji máte, kdo za ni odpovídá a co dělá směrem k zákazníkům. Firma, která to má sepsané, se regulace bát nemusí.
Většina úprav, které článek 50 vyžaduje, je technicky jednoduchá: úvodní zpráva chatbota, věta na začátku hovoru, označení u reklamního videa. Nejvíc práce dá inventura, ale tu stačí udělat jednou a pak ji jen udržovat.
Chatboty, AI asistenty a interní systémy s umělou inteligencí navrhujeme a zavádíme tak, aby od začátku splňovaly pravidla transparentnosti. Pokud chcete, projdeme s vámi AI, kterou dnes používáte, a řekneme vám, co je potřeba upravit.
AI pro firmy: podívejte se, co umíme
Chcete to raději probrat po telefonu? Zavolejte na +420 771 166 199 a za 15 minut budete vědět, na čem jste. Nebo nám napište přes kontaktní formulář.
Tento článek je informační přehled podle stavu ke 27. 9. 2026 a nenahrazuje právní poradenství.
08Zdroje
- EUR-Lex: Nařízení (EU) 2026/1744
- Evropský parlament: přijatý text ze dne 16. 6. 2026
- Rada EU: časová osa, umělá inteligence
- Evropská komise: povinnosti transparentnosti podle článku 50 (FAQ)
- AI Act Service Desk: článek 99, sankce
- ČTÚ: 2. srpna 2026 jako klíčové datum pro pravidla transparentnosti
- MPO: MPO připravilo návrh zákona o umělé inteligenci
- epravo.cz: AI omnibus
- BusinessInfo.cz: AI Act po 2. srpnu 2026, povinnosti kolem chatbotů a AI obsahu už platí
- BusinessInfo.cz: Omnibus a jeho dopady na AI Act
- LeitnerLaw: český adaptační zákon vymezuje kompetence, postupy a sankce