Omnibus posunul vysoké riziko, článok 50 nie: povinnosti transparentnosti prišli načas
Nariadenie (EÚ) 2026/1744 posunulo termíny aktu o AI pre vysokorizikové systémy na december 2027 a august 2028. Článok 50 sa začal uplatňovať 2. augusta 2026, ako bolo napísané. Koho ktorý odsek zaväzuje, jediná štvormesačná výnimka a kontrolný zoznam podľa textu.
Tento týždeň posunula EÚ termíny aktu o AI pre vysokorizikové systémy a termín pre transparentnosť nechala na mieste. Nariadenie (EÚ) 2026/1744, digitálny omnibus o AI, vyšlo v Úradnom vestníku v piatok 24. júla a účinnosť nadobudlo v pondelok 27. júla. Dnes, v nedeľu 2. augusta, sa začína uplatňovať článok 50, presne v deň určený ešte v roku 2024. Skrátená verzia, ktorá tento týždeň koluje, znie: akt o AI sa odkladá. Pre každého, kto prevádzkuje chatbota, hlasového agenta alebo generuje médiá, je nesprávna.
Je to inžinierske čítanie právneho textu, nie právne poradenstvo. Dátumy, sumy a citáty berieme z nariadenia na EUR-Lexe a zo stránok Komisie. Citujeme z anglického znenia vo vlastnom preklade, záväzný je úradný text. Poznámky advokátskych kancelárií používame len ako komentár a vždy ich menujeme.
Čo sa pohlo a čo zostalo na mieste
Nariadenie nesie dátum 8. júla 2026 a mení akt o AI, teda nariadenie (EÚ) 2024/1689. Posledný článok hovorí, že účinnosť nadobúda tretím dňom po uverejnení. Zákonom sa tak stalo v pondelok pred pôvodným termínom. Posunuli sa dva dátumy uplatňovania.
- Príloha III · samostatné vysokorizikové systémyPovinnosti z kapitoly III, oddielov 1 až 3, sa uplatňujú od 2. decembra 2027. Pôvodný termín bol 2. august 2026. Posun o šestnásť mesiacov.
- Príloha I · AI v regulovaných výrobkochPo novom 2. august 2028, predtým 2. august 2027. Posun o dvanásť mesiacov.
Dôvod uvádza odôvodnenie 40 jednou vetou: meškajú normy, spoločné špecifikácie aj alternatívne usmernenia a členské štáty meškajú s určením príslušných orgánov. Pripravené neboli normy ani regulátori.
Zvyšok kalendára drží. Zákazy podľa článku 5 platia od 2. februára 2025. Povinnosti pre modely AI na všeobecné účely (GPAI) a pravidlá riadenia platia od 2. augusta 2025 a omnibus sa príslušného bodu článku 113 nedotkol. Od 2. augusta 2026 môže Komisia poskytovateľom GPAI ukladať aj pokuty. V správe z 31. júla píše, že Úrad pre AI začne od tohto dňa akt presadzovať „spolu s vnútroštátnymi orgánmi“. Členské štáty mali orgány dohľadu nad trhom a notifikujúce orgány určiť už do 2. augusta 2025. Prehľad na artificialintelligenceact.eu evidoval 17. júna 2026 deväť štátov s jasným určením, dvanásť s čiastočným a šesť s nejasným.
Stropy pokút v článku 99 sa tiež nezmenili.
Porušenie článku 50 spadá pod článok 99 ods. 4 písm. g): do 15 000 000 € alebo 3 % celosvetového ročného obratu. Malým a stredným podnikom už článok 99 ods. 6 obmedzoval každú pokutu na nižšiu z oboch hodnôt. Omnibus pridáva odsek 6a, ktorý rovnaký strop dáva aj malým spoločnostiam so strednou trhovou kapitalizáciou (SMC), a to pri odsekoch 4 a 5. Porušenia transparentnosti teda pokrýva, zakázané praktiky nie.
Tých, čo systémy stavajú, sa týkajú ešte dve menšie zmeny. Článok 4 o gramotnosti v oblasti AI je prepísaný: poskytovatelia a nasadzujúce subjekty majú prijať opatrenia na podporu gramotnosti svojich ľudí a text dodáva, že to od nich nevyžaduje zaručiť konkrétnu úroveň gramotnosti u žiadnej osoby. Článok 5 dostal dva nové zákazy: AI, ktorá bez súhlasu generuje intímne zobrazenia identifikovateľnej osoby, a AI, ktorá generuje materiál zobrazujúci sexuálne zneužívanie detí. Oba platia od 2. decembra 2026.
Článok 50 odsek po odseku
Komisia to vo svojich otázkach a odpovediach hovorí bez výhrad: článok 50 sa uplatňuje od 2. augusta 2026 a od tohto dňa ho poskytovatelia aj nasadzujúce subjekty musia plniť. Jednotlivé odseky zaväzujú rôzne strany. Od tohto delenia závisí, kto v dodávateľskom reťazci prácu urobí.
- 50 ods. 1 · poskytovateľSystémy určené na priamu interakciu s ľuďmi musia byť navrhnuté tak, aby človek vedel, že komunikuje so systémom AI. Komisia menuje „chatboty, AI agentov a avatary“ a dodáva, že výnimku pre zjavné prípady treba vykladať reštriktívne.
- 50 ods. 2 · poskytovateľKto poskytuje systém generujúci syntetický zvuk, obraz, video alebo text, musí zabezpečiť, aby výstupy niesli strojovo čitateľné označenie a dali sa rozpoznať ako umelo vytvorené alebo zmanipulované. Platí to aj pre systémy AI na všeobecné účely.
- 50 ods. 3 · nasadzujúci subjektKto prevádzkuje rozpoznávanie emócií alebo biometrickú kategorizáciu, informuje o tom osoby, ktoré sú systému vystavené.
- 50 ods. 4 · nasadzujúci subjektDeepfake treba označiť ako umelo vytvorený alebo zmanipulovaný obsah. To isté platí pre text generovaný AI, ktorý má informovať verejnosť o veciach verejného záujmu. Výnimkou je text, ktorý prešiel ľudskou kontrolou a niekto zaň nesie redakčnú zodpovednosť.
- 50 ods. 5 · obajaInformácia má prísť jasne a rozlíšiteľne, najneskôr pri prvej interakcii alebo pri prvom vystavení obsahu, a v prístupnej podobe.
Výnimka je jedna a úzka. Nový článok 111 ods. 4 hovorí: poskytovatelia systémov AI vrátane systémov na všeobecné účely, ktoré generujú syntetický zvuk, obraz, video alebo text a boli uvedené na trh pred 2. augustom 2026, urobia potrebné kroky, aby článok 50 ods. 2 plnili do 2. decembra 2026. Odôvodnenie 38 to nazýva štvormesačným prechodným obdobím. Týka sa generátorov, ktoré už na trhu sú, a len povinnosti označovať výstupy. Chatbot spustený v roku 2025 dlhoval používateľom informáciu podľa odseku 1 od 2. augusta ako všetci ostatní. Komisia dopĺňa, že obsah vytvorený pred týmto dňom netreba označovať spätne.
Tie isté odpovede kreslia hranice odseku 2. Mimo rozsahu sú krátke sekvencie čísel, symbolov či písmen, zdrojový kód a výstupy, ktoré idú len zo stroja do stroja a človek ich nevidí. Komisia spomína úzku výnimku pre použitie medzi firmami a v priemysle, s podmienkami v usmerneniach. Povinnosť dosiahne aj na poskytovateľov mimo EÚ, ak sa výstup ich systému používa v Únii. A jedna skratka je zavretá: nasadzujúci subjekt sa pri vlastnej povinnosti podľa odseku 4 nemôže spoľahnúť len na strojové označenie, ktoré do obsahu vložil poskytovateľ.
Pred termínom prišli dva podporné dokumenty. Konečné usmernenia k článku 50 prijala Komisia 20. júla 2026, necelé dva týždne pred začiatkom uplatňovania. Kódex postupov pre transparentnosť obsahu generovaného AI bol hotový 10. júna a má dve časti: označovanie a detekciu pre poskytovateľov, označovanie deepfakov a textu pre nasadzujúce subjekty. Komisia uvádza, že spolu s Radou pre AI potvrdila kódex ako primeraný dobrovoľný nástroj. K 31. júlu rátala „viac než 180“ signatárov, ku koncu mesiaca „približne 190“.
Podpis je dobrovoľný, povinnosť nie. Kto kódex nepodpíše, musí súlad preukázať inými primeranými prostriedkami a podľa Komisie môže dostávať viac žiadostí o informácie. Pre odseky 1 a 3 kódex neexistuje: tam si primerané opatrenia určia poskytovatelia a nasadzujúce subjekty sami. Presadzovanie majú najmä vnútroštátne orgány dohľadu nad trhom. Úrad pre AI zasahuje len tam, kde model na všeobecné účely aj systém poskytuje ten istý subjekt, alebo kde je systém súčasťou veľmi veľkej online platformy či vyhľadávača.
Kontrolný zoznam pre tých, čo stavajú, odsek po odseku
Na nič z toho netreba právnika. Treba produktové rozhodnutie, výstupnú vrstvu a log. Toto by sme kontrolovali my, v poradí, v akom to článok žiada:
- Ods. 1: informácia v prvom ťahu a priamo v produkte. Povinnosť sa viaže na to, ako je systém navrhnutý a vyvinutý, takže veta v obchodných podmienkach nestačí. Hlasový agent to povie nahlas. E-mailový alebo odchádzajúci agent to napíše v prvej správe. Kancelária Faegre Drinker číta konečné usmernenia tak, že agent má uviesť, že je AI, aj v mene koho koná. Je to zhrnutie advokátskej kancelárie; samotné PDF usmernení sme nečítali.
- Ods. 2: označujte vo vlastnej výstupnej vrstve. Ak systém uvádzate pod vlastným menom, poskytovateľom ste vy, nech odpovedal ktorýkoľvek model. Routing vrstva, ktorá jednu požiadavku pošle do uzavretého API a ďalšiu do open-weight modelu vo vlastnej serverovni, sa nemôže spoľahnúť, že výstup označí jeden či druhý. Označenie patrí do brány, cez ktorú idú obe cesty.
- Ods. 2: rozsah určte pre každý výstupný kanál. Kód a dáta medzi strojmi sú mimo. Vygenerovaná správa, ktorú číta zamestnanec zákazníka, mimo zjavne nie je a výnimku pre použitie medzi firmami nazýva Komisia úzkou. Rozhodnutie si pre každý kanál zapíšte.
- Ods. 2: počítajte s čistým textom. Podľa zhrnutia Faegre Drinker majú signatári kódexu spravidla zaviesť digitálne podpísané metadáta aj nepostrehnuteľný vodoznak, so zjednodušenými požiadavkami tam, kde obsah (napríklad voľný text) vložené metadáta neunesie. Pri systémoch, ktoré produkujú najmä text, je praktickou kontrolou záznam o pôvode na vašej strane: čo vzniklo, ktorou verziou modelu a podľa akej politiky.
- Ods. 3 a 4: oznámenia nasadzujúceho subjektu sú viditeľné a sú vaše. Označenie deepfaku pri prvom zobrazení, oznámenie ľuďom, ktorých sa týka rozpoznávanie emócií. Strojové označenie od poskytovateľa nenahrádza ani jedno.
- Logujte, že ste to urobili. Kto kódex nepodpísal, preukazuje súlad každému vnútroštátnemu orgánu zvlášť. Dôkazom je riadok logu ku každému výstupu: model, verzia, politika, či výstup dostal označenie a či používateľ videl informáciu. Je to ten istý log volaní, aký by mal kupujúci žiadať už dnes.
- Staršie generátory: 2. december 2026 je termín pre vývoj. Zostávajú do neho štyri mesiace.
Náš pohľad
Omnibus kúpil čas tej časti aktu, ktorá závisí od normalizačných orgánov a notifikovaných osôb. Tej časti, ktorá závisí od vás, nekúpil nič. Podporný bot, hlasový agent či generátor dokumentov podliehal článku 50 od 2. augusta a do prílohy III by sa skôr sotva dostal. Takému tímu sa kalendár neposunul ani o deň.
Posunul sa ten kalendár, v ktorom väčšina B2B tímov nikdy nebola.
Ponúka sa námietka, že povinnosť bez orgánu, ktorý ju vymáha, je mäkká. Na Slovensku to 2. augusta platilo a platí to dodnes. Neplánovali by sme podľa toho. Dátum je pevný, strop pokuty určuje EÚ a dotazník z obstarávania príde skôr než ministerstvo. Druhý limit je náš: čítali sme nariadenie a stránky Komisie, nie PDF usmernení a kódexu. Technické opatrenia citované vyššie sú teda zhrnutím advokátskej kancelárie, kým si ich neoveríte sami.
Čas by sme venovali deleniu na poskytovateľa a nasadzujúci subjekt. Je to otázka architektúry skôr než práva. Kto dá systému svoje meno, zodpovedá za informáciu pre používateľa a za označovanie. Kto výstup zverejní, zodpovedá za viditeľné označenie. Ak váš systém smeruje požiadavky medzi viacerými modelmi, ani jeden z nich tú prácu za vás neurobí.
Informáciu v prvom ťahu, označenie vo výstupnej ceste a log volaní, ktorý dokáže oboje, navrhuje Sebrona spolu s routing politikou ešte predtým, než systém uvidí prvý používateľ. Ak pred používateľmi v EÚ prevádzkujete generátor alebo agenta a chcete druhé oči na to, ktorý odsek viaže ktorú súčasť, napíšte na info@sebrona.com.
Zdroje
Odkiaľ sú dátumy, sumy a citáty. Nariadenie sme čítali celé na EUR-Lexe. Poznámky advokátskych kancelárií sme čítali cez zhrnutia a používame ich len ako komentár.
- Nariadenie (EÚ) 2026/1744Názov a dátum, nadobudnutie účinnosti, nové dátumy v článku 113, článok 111 ods. 4, odôvodnenia 38 a 40, prepísaný článok 4, doplnenia článku 5, článok 99 ods. 1 a 6a.
- Akt o AI, články 50 a 99 (konsolidované znenie)Znenie článku 50 ods. 1 až 5, tri stropy pokút, písmeno g) článku 99 ods. 4 a pravidlo pre MSP v odseku 6.
- Povinnosti transparentnosti podľa článku 50: otázky a odpovedeDátum uplatňovania, znenie prechodného obdobia, žiadne spätné označovanie, čo je mimo rozsahu, výnimka medzi firmami, zavretá skratka pre nasadzujúce subjekty, delenie presadzovania, dôsledky pre nesignatárov.
- Kódex postupov pre transparentnosť obsahu generovaného AIDokončenie 10. júna, dve časti, potvrdenie primeranosti, „približne 190“ signatárov ku koncu júla.
- Komisia začína presadzovať pravidlá aktu o AIZačiatok presadzovania 2. augusta a počet „viac než 180“ signatárov.
- Vnútroštátne implementačné plányPočty 9 / 12 / 6 pri určení orgánov v členských štátoch a slovenský záznam s „Office for Digital Integrity“.
- Mayer Brown, novinky k aktu o AIKomentár: dátum 20. júla, keď Komisia prijala konečné usmernenia k článku 50.
- Faegre Drinker ku kódexu a usmerneniamKomentár: identifikácia agenta, podpísané metadáta a vodoznak, zjednodušenie pre voľný text, dátum 2. február 2027 pre interoperabilitu.