Zákon EÚ o umelej inteligencii z roku 2025: Právna stránka umelej inteligencie

Právne prostredie pre umelú inteligenciu v EÚ sa mení vďaka zákonu o umelej inteligencii z roku 2025. Nejde len o ďalší právny predpis; je to prvý komplexný právny rámec na svete navrhnutý špeciálne pre umelú inteligenciu. Funguje na jednoduchom princípe: prístupe založenom na riziku. Stručne povedané, pravidlá, ktoré musí systém umelej inteligencie dodržiavať, sú priamo spojené s úrovňou rizika, ktoré predstavuje pre naše zdravie, bezpečnosť a základné práva.

Čo je zákon EÚ o umelej inteligencii: Praktický úvod

Moderné kancelárske prostredie s profesionálmi diskutujúcimi o grafoch a tabuľkách na digitálnych obrazovkách, ktoré symbolizujú prienik technológií a právnych rámcov, ako je napríklad zákon EÚ o umelej inteligencii.

Predstavte si zákon EÚ o umelej inteligencii ako nový súbor dopravných predpisov pre digitálny vek. Rovnako ako máme rôzne pravidlá pre bicykle, autá a ťažké nákladné vozidlá, zákon stanovuje jasné predpisy pre rôzne druhy umelej inteligencie. Hlavným cieľom nie je brzdiť inovácie, ale viesť ich bezpečnou, transparentnou a etickou cestou. To zabezpečuje, že keď sa umelá inteligencia stane väčšou súčasťou našich životov, urobí tak spôsobom, ktorý chráni ľudí a buduje dôveru.

Pre akúkoľvek firmu pôsobiacu v Európskej únii už nie je zvládnutie tohto rámca voľbou – je to nevyhnutnosť. Podobne ako sa všeobecné nariadenie o ochrane údajov (GDPR) stalo globálnym štandardom pre ochranu údajov, aj zákon o umelej inteligencii má urobiť to isté pre umelú inteligenciu. Viac o zásadách bezpečnosti údajov si môžete prečítať v našom sprievodcovi: https://lawandmore.eu/blog/general-data-protection/.

Prečo je toto nariadenie teraz dôležité

Načasovanie je v tomto prípade kľúčové, najmä pre trh, akým je Holandsko, ktoré je jedným z európskych lídrov v zavádzaní umelej inteligencie. V roku 2025 približne tri milióny holandských dospelých denne používa nástroje umelej inteligencie a neuveriteľných 95 % holandských organizácií má spustené programy umelej inteligencie. Tento rýchly rast zdôrazňuje veľkú priepasť medzi inováciami a formálnym dohľadom, keďže národné dozorné orgány sú stále v procese zriaďovania.

Zákon túto medzeru vypĺňa vytvorením jednotného súboru pravidiel pre všetky členské štáty. Tým sa zabráni chaotickému trhu, kde by každá krajina mala svoje vlastné zákony o umelej inteligencii, čo by viedlo len k zmätku a brzdilo cezhraničné podnikanie. Namiesto toho ponúka jedno predvídateľné právne prostredie pre všetkých.

Pre objasnenie účelu zákona uvádzame stručné zhrnutie jeho cieľa.

Kľúčové ciele zákona EÚ o umelej inteligencii v skratke

Táto tabuľka rozoberá hlavné ciele zákona EÚ o umelej inteligencii a poskytuje vám jasný obraz o jeho poslaní.

ObjektívneČo to znamená v praxi
Zabezpečenie bezpečnosti a zákonnosti umelej inteligencieStanovenie jasných požiadaviek na systémy umelej inteligencie s cieľom chrániť základné práva, zdravie a bezpečnosť všetkých občanov EÚ.
Zabezpečiť právnu istotuVytvorenie stabilného a predvídateľného právneho prostredia na podporu investícií a inovácií v oblasti umelej inteligencie v celej EÚ.
Posilniť riadenieVytvorenie jasnej štruktúry riadenia na úrovni EÚ aj na vnútroštátnej úrovni s cieľom zabezpečiť účinné presadzovanie pravidiel.
Vybudovať jednotný trhPredchádzanie fragmentácii trhu vytvorením harmonizovaných pravidiel, ktoré umožnia voľný pohyb produktov a služieb umelej inteligencie v rámci vnútorného trhu EÚ.

Stanovením týchto základných pravidiel poskytuje zákon podnikom jasnú a spoľahlivú cestu, ktorou sa môžu riadiť.

Zákon EÚ o umelej inteligencii je navrhnutý ako rámec pre dôveru. Stanovením jasných hraníc pre vysoko rizikové aplikácie a požiadavkou na transparentnosť poskytuje podnikom plán na budovanie umelej inteligencie, na ktorý sa zákazníci a partneri môžu spoľahnúť.

Toto nariadenie poskytuje veľmi potrebnú jasnosť. Za zmienku tiež stojí, že umelá inteligencia mení samotnú právnickú profesiu, pričom nástroje na kontrolu právnych dokumentov pomocou umelej inteligencie sa stávajú bežnejšími – a tieto nástroje môžu tiež spadať pod nové pravidlá. Vytvorením spoločného rámca zákon pomáha všetkým, od startupov až po veľké korporácie, pochopiť svoje zodpovednosti a s istotou inovovať. Účinne posúva umelú inteligenciu z fázy neregulovaného vývoja „divokého západu“ do štruktúrovaného ekosystému, kde sú bezpečnosť a základné práva na prvom mieste.

Vysvetlenie štyroch úrovní rizika umelej inteligencie

Grafika v štýle vývojového diagramu zobrazujúca štyri úrovne rizika, od „Neprijateľné“ na vrchu po „Minimálne“ na spodnej strane, ilustrujúca prístup zákona EÚ o umelej inteligencii založený na riziku.

V jadre právna stránka umelej inteligencie v EÚ (AI Act 2025) zaujíma priamočiary prístup založený na riziku. Je veľmi podobná systémom bezpečnostnej certifikácie, ktoré máme pre bežné výrobky. Napríklad detská autosedačka musí spĺňať oveľa prísnejšie normy ako jednoduchá cyklistická prilba, pretože potenciál poškodenia je oveľa väčší. Zákon o umelej inteligencii uplatňuje tú istú logiku aj na technológie a rozdeľuje systémy umelej inteligencie do štyroch odlišných úrovní na základe potenciálneho poškodenia, ktoré by mohli spôsobiť.

Táto štruktúra je navrhnutá tak, aby bola praktická. Zameriava najprísnejšie predpisy na najnebezpečnejšie aplikácie a zároveň umožňuje rozvoj inovácií s nízkym rizikom s minimálnym narušením. Pre každú firmu je prvým a najdôležitejším krokom k dodržiavaniu predpisov zistiť, do ktorej kategórie patria vaše nástroje umelej inteligencie. Táto klasifikácia bude určovať všetko, od úplných zákazov až po jednoduché oznámenia o transparentnosti.

Neprijateľné riziko: Zoznam zakázaných látok

Prvá kategória je jednoduchá: Neprijateľné riziko . Ide o systémy umelej inteligencie, ktoré sa považujú za jasnú hrozbu pre bezpečnosť ľudí, ich živobytie a základné práva. Zákon ich nielen reguluje, ale úplne ich zakazuje na trhu EÚ.

Tento zákaz sa zameriava na aplikácie, ktoré manipulujú s ľudským správaním s cieľom obísť slobodnú vôľu osoby alebo zneužívajú zraniteľnosť konkrétnych skupín. Zakazuje tiež nerozlišujúce sťahovanie obrázkov tvárí z internetu alebo záznamov z bezpečnostných kamier na účely vytvárania databáz na rozpoznávanie tvárí.

Medzi klasické príklady zakázaných systémov patria:

  • Sociálne bodovanie vedené vládou: Akýkoľvek systém používaný verejnými orgánmi na klasifikáciu ľudí na základe ich sociálneho správania alebo osobných vlastností, čo následne vedie k zlému zaobchádzaniu s nimi.
  • Biometrická identifikácia v reálnom čase vo verejných priestoroch: Používanie tejto technológie na hromadné sledovanie je zakázané, s len veľmi malými výnimkami pre zákon presadzovanie práva v závažných trestných prípadoch.

Vysokorizikové systémy umelej inteligencie: Platia prísne pravidlá

Kategória vysokého rizika je miestom, kde skutočne vstupuje do hry väčšina podrobných pravidiel a povinností zákona o umelej inteligencii. Ide o systémy, ktoré síce nie sú zakázané, ale môžu vážne ovplyvniť bezpečnosť alebo základné práva osoby. Ak vaša spoločnosť vyvíja alebo používa umelú inteligenciu v tejto kategórii, budete čeliť prísnym požiadavkám pred aj po jej uvedení na trh.

Tieto systémy často robia kritické rozhodnutia v citlivých oblastiach. Do tejto kategórie patrí napríklad nástroj umelej inteligencie používaný na diagnostikovanie zdravotných stavov zo skenov. Rovnako tak softvér používaný na posúdenie vhodnosti kandidáta na danú prácu. Potenciál poškodenia – nesprávna diagnóza alebo zaujaté rozhodnutie o prijatí do zamestnania – je dostatočne významný na to, aby odôvodnil prísny dohľad.

Podľa zákona o umelej inteligencii sa vysokorizikové systémy netýkajú len zložitých algoritmov. Ide o reálny vplyv na životy ľudí, od ich zdravia a vzdelania až po ich pracovné vyhliadky a prístup k spravodlivosti.

Medzi bežné príklady vysoko rizikovej umelej inteligencie patria:

  • Zdravotnícke prístroje: Softvér umelej inteligencie, ktorý ovplyvňuje diagnostické alebo terapeutické rozhodnutia.
  • Náborový softvér: Nástroje, ktoré filtrujú životopisy alebo hodnotia uchádzačov o zamestnanie.
  • Úverové hodnotenie: Algoritmy, ktoré určujú oprávnenosť na pôžičky alebo finančné služby.
  • Kritická infraštruktúra: Systémy, ktoré riadia základné inžinierske siete, ako sú vodovodné alebo elektrické siete.

Obmedzené riziko: Transparentnosť je kľúčová

Ďalším krokom sú systémy umelej inteligencie s obmedzeným rizikom . Pri týchto aplikáciách nie je hlavným problémom priama ujma, ale potenciál klamstva, ak si používatelia neuvedomujú, že interagujú s umelou inteligenciou. Hlavnou povinnosťou je tu jednoducho transparentnosť.

Musíte sa uistiť, že používatelia vedia, že majú do činenia s umelým systémom. To im umožní informovane sa rozhodnúť, či v interakcii pokračovať.

Dokonalým príkladom je chatbot pre zákaznícky servis. Spoločnosť, ktorá ho používa, musí jasne uviesť, že používateľ hovorí so strojom, nie s osobou. Rovnaké pravidlo platí aj pre deepfakes; akýkoľvek zvukový, obrazový alebo video obsah generovaný umelou inteligenciou, ktorý zobrazuje skutočné osoby, musí byť označený ako umelo vytvorený.

Minimálne riziko: Možnosť inovácií

Nakoniec tu máme kategóriu, ktorá bude pokrývať prevažnú väčšinu systémov umelej inteligencie používaných dnes: Minimálne riziko . Tieto aplikácie predstavujú malú alebo žiadnu hrozbu pre práva alebo bezpečnosť občanov. Spomeňte si na spamové filtre poháňané umelou inteligenciou, systémy riadenia zásob alebo videohry.

Pre tieto systémy zákon o umelej inteligencii neukladá žiadne nové právne povinnosti. Podniky ich môžu slobodne vyvíjať a používať bez akýchkoľvek ďalších prekážok. Cieľom EÚ je vyhnúť sa potláčaniu inovácií a umožniť vývojárom vytvárať užitočné nástroje s nízkym dopadom bez toho, aby boli zaťažení zbytočnou reguláciou. Ide o mierny prístup navrhnutý tak, aby podporil rozsiahle prijatie umelej inteligencie tam, kde je to bezpečné.

Navigácia v systémových požiadavkách pre vysoko rizikovú umelú inteligenciu

Detailný záber sofistikovanej dosky plošných spojov so žiariacimi dátovými prúdmi, ktorá predstavuje zložité vnútorné fungovanie vysoko rizikových systémov umelej inteligencie, ktoré vyžadujú starostlivú navigáciu a dodržiavanie predpisov.

Ak vaša firma vyvíja alebo používa vysoko rizikový systém umelej inteligencie, vstupujete do najviac regulovaného územia zákona EÚ o umelej inteligencii. Tu sa právny rámec stáva najnáročnejším a to z dobrého dôvodu. Povinnosti sú prísne, pretože potenciálny vplyv na životy ľudí je značný.

Predstavte si to ako prípravu úžitkového vozidla na cestu. Nestačí, aby len jazdilo; musí prejsť sériou prísnych bezpečnostných kontrol, ktoré pokrývajú všetko od motora až po brzdy. Zákon o umelej inteligencii stanovuje podobný kontrolný zoznam pre vysoko rizikové systémy, pričom sa zabezpečuje, aby boli robustné, transparentné a spravodlivé predtým, ako môžu byť prevádzkované na trhu EÚ. Nejde len o byrokratické prekážky; sú to samotné základy pre budovanie dôveryhodnej umelej inteligencie.

Pre každú organizáciu, ktorá sa zaoberá vysoko rizikovou umelou inteligenciou, je pochopenie týchto povinností prvým krokom k úspešnému dodržiavaniu predpisov. Chybné vykonanie nielenže riskuje vysoké pokuty, ale môže narušiť dôveru zákazníkov a trvalo poškodiť vašu reputáciu.

Základné piliere dodržiavania predpisov

Zákon načrtáva niekoľko kľúčových povinností, ktoré tvoria chrbticu riadenia vysoko rizikovej umelej inteligencie. Každá z nich je navrhnutá tak, aby riešila konkrétny potenciálny bod zlyhania, od skreslených údajov až po nedostatok ľudskej kontroly.

Vaša cesta k dodržiavaniu predpisov sa bude sústrediť na zvládnutie týchto základných požiadaviek:

  • Systém riadenia rizík: Musíte zaviesť, implementovať a udržiavať nepretržitý proces riadenia rizík počas celého životného cyklu systému umelej inteligencie. To zahŕňa identifikáciu potenciálnych rizík pre zdravie, bezpečnosť a základné práva a následné prijatie konkrétnych krokov na ich zmiernenie.
  • Riadenie a kvalita údajov: Vysokokvalitné, relevantné a reprezentatívne údaje sú nevyhnutné. Údaje použité na trénovanie vášho modelu umelej inteligencie musia byť starostlivo spravované, aby sa minimalizovali riziká a skreslenia. Staré príslovie „smetie dnu, smetie von“ má teraz vážne právne následky.
  • Technická dokumentácia: Musíte vytvoriť a udržiavať podrobnú technickú dokumentáciu, ktorá preukazuje, že váš systém umelej inteligencie je v súlade so zákonom. Predstavte si to ako súbor dôkazov, ktorý je kedykoľvek pripravený na kontrolu zo strany vnútroštátnych orgánov.
  • Vedenie záznamov a protokolovanie: Váš systém umelej inteligencie musí byť navrhnutý tak, aby automaticky zaznamenával udalosti počas prevádzky. Tieto záznamy sú kľúčové pre sledovateľnosť a umožňujú vyšetrovanie po incidente, ktoré ukazuje, čo systém urobil a kedy.
  • Transparentnosť a informácie pre používateľov: Používatelia musia dostať jasné a komplexné informácie o možnostiach systému umelej inteligencie, jeho obmedzeniach a jeho účele. Čierne skrinky nie sú povolené.
  • Ľudský dohľad: Toto je kriticky dôležité. Musíte navrhnúť systém tak, aby ľudia mohli efektívne dohliadať na jeho prevádzku a, čo je dôležité, zasiahnuť alebo ho v prípade potreby zastaviť. Toto je ochrana pred situáciami typu „počítač hovorí nie“, keď jednotlivci nemajú možnosť sa odvolať.

Tieto piliere nie sú len návrhy; sú to povinné požiadavky. Predstavujú zásadný posun smerom k zodpovednosti a nútia vývojárov a nasadzovateľov preukázať, že ich systémy sú bezpečné už od návrhu, nie len náhodou.

Ľudský dohľad je neoddiskutovateľným prvkom

Zo všetkých požiadaviek je ľudský dohľad pravdepodobne najdôležitejšou ochranou pred automatizovaným poškodením. Cieľom je zabezpečiť, aby systém umelej inteligencie nikdy nemal konečné a nespochybniteľné slovo pri rozhodovaní, ktoré významne ovplyvňuje osobu.

To znamená zabudovanie skutočných, funkčných mechanizmov pre ľudský zásah. Napríklad umelá inteligencia používaná pri nábore, ktorá automaticky odmieta životopis kandidáta, musí mať proces, pomocou ktorého môže ľudský HR manažér toto rozhodnutie skontrolovať a zrušiť. Ide o to, aby bol človek informovaný, najmä keď je v stávke veľa.

Holandský verejný sektor poskytuje presvedčivú prípadovú štúdiu o tom, aké náročné – a dôležité – sú tieto pravidlá. Podľa výskumného inštitútu TNO holandská verejná správa otestovala viac ako 260 aplikácií umelej inteligencie , no iba 2 % z nich boli plne rozšírené. Toto pomalé zavádzanie zdôrazňuje ťažkosti s prechodom od pilotných projektov k právne vyhovujúcim rozsiahlym riešeniam.

Keďže holandské úrady teraz vyžadujú od verejných orgánov, aby zabezpečili gramotnosť a zodpovednosť zamestnancov v oblasti umelej inteligencie, tlak na zavedenie prísneho dohľadu rastie. Viac o týchto zisteniach a príležitostiach, ktoré umelá inteligencia ponúka pre elektronickú verejnú správu v Holandsku, si môžete prečítať tu. Tento príklad z reálneho sveta ukazuje, že aj pri vysokých ambíciách sú praktické a právne prekážky pre vysoko rizikové systémy značné.

Pochopenie presadzovania práva a riadenia

Architektonická fotografia modernej vládnej budovy, ktorá symbolizuje štruktúrované orgány riadenia a presadzovania práva dohliadajúce na zákon EÚ o umelej inteligencii.

Poznať pravidlá zákona EÚ o umelej inteligencii z roku 2025 je jedna vec, ale pochopiť, kto ich v skutočnosti presadzuje, je úplne iná vec. Zákon vytvára dvojúrovňový systém, ktorý zabezpečuje konzistentné uplatňovanie pravidiel v každom členskom štáte a zabráni tak mätúcej zmesi rôznych národných prístupov.

Na samom vrchole je Európska rada pre umelú inteligenciu . Táto rada sa skladá zo zástupcov každého členského štátu a pôsobí ako ústredný koordinátor. Predstavte si ju ako orgán, ktorý zabezpečuje, aby všetci čítali z rovnakého hymnického listu, vydáva usmernenia a harmonizuje interpretáciu zákona.

Pod Radou pre umelú inteligenciu musí každá krajina vymenovať svoje vlastné národné dozorné orgány . Ide o „topánky v teréne“ – miestne orgány zodpovedné za priame presadzovanie, monitorovanie a riešenie otázok súladu na svojom území. Pre podniky budú tieto národné orgány ich hlavnými kontaktnými bodmi.

Kľúčoví hráči v riadení umelej inteligencie

Táto štruktúra je navrhnutá tak, aby spájala konzistentnosť na vysokej úrovni s lokálnymi praktickými odbornými znalosťami. Zatiaľ čo Európska rada pre umelú inteligenciu dohliada na celkový obraz, sú to vnútroštátne orgány, ktoré budú riadiť každodennú realitu dohľadu nad trhom.

Kľúčové úlohy sú rozdelené takto:

  • Európska rada pre umelú inteligenciu: Jeho hlavnou úlohou je poskytovať stanoviská a odporúčania s cieľom zabezpečiť, aby sa zákon uplatňoval rovnakým spôsobom všade. Pôsobí ako kľúčový poradný orgán Európskej komisie.
  • Národné dozorné orgány: Toto sú orgány činné v trestnom konaní. Ich úlohou je kontrolovať, či systémy umelej inteligencie dodržiavajú zákon, vyšetrovať akékoľvek podozrenia z porušení a v prípade potreby udeľovať sankcie.
  • Notifikované osoby: Ide o nezávislé organizácie tretích strán. Členské štáty ich poverujú vykonávaním posudzovania zhody vysoko rizikových systémov umelej inteligencie predtým, ako sa môžu predať alebo uviesť do prevádzky.

To znamená, že aj keď sú pravidlá európske, presadzovanie je lokálne. Pre podniky v Holandsku sa tým regulačný proces približuje domovu. Holandský prístup sa však stále dokončuje. Správa z novembra 2024 navrhla koordinovaný model, v ktorom by holandský úrad pre ochranu údajov (DPA) prevzal vedúcu úlohu ako hlavný „trhový dozor“ pre vysoko rizikovú umelú inteligenciu. Ďalšie sektorovo špecifické orgány by potom monitorovali umelú inteligenciu v oblastiach, ako je zdravotná starostlivosť a bezpečnosť spotrebiteľov. V polovici roka 2025 tieto orgány ešte neboli formálne vymenované, čo pre podniky vytvára obdobie regulačnej neistoty.

Vysoké náklady na nedodržiavanie predpisov

Zákon o umelej inteligencii má svoje silné stránky. Finančné sankcie za jeho nesprávne vykonanie patria medzi najvýznamnejšie v akejkoľvek technologickej regulácii, takže dodržiavanie predpisov je pre každú spoločnosť prvoradým problémom. Pokuty sú odstupňované a priamo závisia od závažnosti porušenia.

Sankcie sú navrhnuté tak, aby boli „účinné, primerané a odrádzajúce“, vďaka čomu je ignorovanie zákona oveľa drahšie ako jeho dodržiavanie.

Tu je to, čomu môžu firmy čeliť:

  1. Až 35 miliónov EUR alebo 7 % celosvetového ročného obratu za používanie zakázaných aplikácií umelej inteligencie alebo nesplnenie požiadaviek na údaje pre vysoko rizikové systémy.
  2. Až 15 miliónov EUR alebo 3 % celosvetového ročného obratu za nedodržanie ktorejkoľvek z ďalších povinností podľa zákona o umelej inteligencii.
  3. Až 7.5 miliónov EUR alebo 1.5 % celosvetového ročného obratu za poskytnutie nesprávnych alebo zavádzajúcich informácií úradom.

Tieto čísla ukazujú, aké vysoké sú stávky. Pre malý alebo stredný podnik by mohla byť pokuta tejto výšky katastrofálna. Otvára tiež dvere právnym sporom, téme, ktorú podrobnejšie rozoberieme v našom článku o možnosti digitálnych súdnych sporov. Jednoducho povedané, finančné a právne riziká sú príliš veľké na to, aby sa dodržiavanie predpisov nechalo na náhodu.

S blížiacim sa termínom pre prijatie zákona EÚ o umelej inteligencii v roku 2025 už len pochopenie teórie nestačí. Je čas prejsť od vedomostí k činom. Hoci sa príprava na tento dôležitý legislatívny akt môže zdať náročná, môžete si ju rozdeliť do série jasných a praktických krokov.

Kľúčom je nevnímať dodržiavanie predpisov ako regulačnú záťaž, ale ako strategickú výhodu. Ak sa budete snažiť o krok vpred, môžete tieto zákonné požiadavky premeniť na účinný spôsob, ako vybudovať hlbokú a trvalú dôveru, ktorú zákazníci teraz požadujú. Toto proaktívne myslenie vás odlíši na trhu, kde sa zodpovedná umelá inteligencia rýchlo stáva nevyhnutnosťou.

Začnite s inventárom umelej inteligencie

Nemôžete riadiť to, čo ste nezmerali. Vašou prvou zastávkou musí byť vytvorenie kompletného inventára každého systému umelej inteligencie, ktorý vaša firma používa, vyvíja alebo o nasadení ktorého uvažuje. Predstavte si to ako svoju základnú mapu – a tá musí byť podrobná.

Toto ide nad rámec len vymenovania názvov softvéru. Pre každý systém je potrebné zdokumentovať kľúčové informácie, aby ste získali jasný obraz o jeho úlohe a potenciálnom vplyve.

Pre každý nástroj umelej inteligencie vo vašej organizácii by mal váš inventár zodpovedať:

  • Aký je jeho účel? Buďte konkrétni. Automatizuje to dotazy týkajúce sa zákazníckeho servisu alebo analyzuje náborové údaje?
  • Kto je poskytovateľ? Je to bežne dostupný produkt od tretej strany alebo niečo, čo si váš tím vytvoril interne?
  • Aké údaje používa? Presne určte typy údajov, na ktorých bol systém trénovaný, a čo spracováva v rámci svojej každodennej prevádzky.
  • Kto sú používatelia? Zaznamenajte si, ktoré oddelenia alebo konkrétne osoby interagujú so systémom.

Tento úvodný audit poskytuje jasnosť, ktorú budete potrebovať pre najdôležitejšiu fázu: posúdenie rizík.

Vykonajte dôkladné posúdenie rizík

Keď máte hotový inventár umelej inteligencie, ďalšou úlohou je klasifikovať každý systém podľa štyroch úrovní rizika stanovených zákonom. Toto je najdôležitejšia časť procesu, pretože vaša klasifikácia bude určovať konkrétne právne povinnosti, ktoré musí vaša spoločnosť splniť.

Nasaďte si klobúk bezpečnostného inšpektora a vyhodnoťte každý nástroj podľa definícií zákona. Je ten nový marketingový chatbot len ​​vymoženosťou s minimálnym rizikom ? Alebo prechádza do obmedzeného rizika , čo znamená, že musíte byť transparentní, pokiaľ ide o jeho používanie? A čo HR softvér, ktorý používate na preverovanie kandidátov – kvalifikuje sa to ako vysoko rizikové?

Cieľom nie je len zaškrtnúť políčko. Ide o získanie hlbokého a praktického pochopenia toho, ako by vaše používanie umelej inteligencie mohlo ovplyvniť ľudí, a o presné určenie oblastí, na ktoré sa treba zamerať vo svojom úsilí o dodržiavanie predpisov.

Táto klasifikácia sa musí robiť opatrne. Nesprávna klasifikácia vysoko rizikového systému ako minimálneho by mohla viesť k vážnym sankciám a rovnako škodlivým dôsledkom by mohla byť úplná strata dôvery zákazníkov.

Vykonajte analýzu medzier

Keď sú vaše systémy umelej inteligencie správne klasifikované, je čas na analýzu nedostatkov. V tejto fáze porovnávate svoje súčasné postupy so špecifickými požiadavkami pre každú kategóriu rizika. Pre všetky identifikované systémy s vysokým rizikom musí byť táto analýza obzvlášť dôkladná.

Vytvorte kontrolný zoznam založený na povinnostiach s vysokým rizikom stanovených v zákone – veci ako je správa údajov, technická dokumentácia a ľudský dohľad. Potom si ho prejdite bod po bode a položte niekoľko úprimných otázok:

  • Máme pre túto konkrétnu umelú inteligenciu zavedený formálny systém riadenia rizík?
  • Je naša technická dokumentácia dostatočne podrobná, aby obstála v audite?
  • Existujú jasné a účinné postupy, ako môže človek zasiahnuť a dohliadať na jeho rozhodnutia?

Nedostatky, ktoré odhalíte, budú tvoriť váš plán dodržiavania predpisov. Nejde o hľadanie chýb, ale o vytvorenie jasného a realizovateľného plánu, ako dosiahnuť, aby vaša organizácia plne spĺňala nové právne normy.

Zostavte si tím pre dodržiavanie predpisov

Na záver nezabudnite, že dodržiavanie predpisov nie je šport pre jedného človeka. Aby ste sa v tomto efektívne orientovali, musíte zostaviť malý, medzifunkčný tím. Táto skupina by mala spájať ľudí z rôznych oblastí podnikania, pričom každý z nich má jedinečný pohľad.

Váš ideálny tím by mohol zahŕňať ľudí z:

  • právna: Výklad konkrétneho právneho predpisu.
  • IT a dátová veda: Poskytnúť technický pohľad na to, ako tieto systémy umelej inteligencie v skutočnosti fungujú.
  • operácie: Pochopiť praktický, každodenný dopad používania týchto nástrojov.
  • Ľudské zdroje: Obzvlášť ak používate umelú inteligenciu pri nábore alebo riadení zamestnancov.

Vďaka spolupráci môže tento tím zabezpečiť, aby váš prístup k dodržiavaniu predpisov bol komplexný aj praktický, a premenil tak zdanlivo zložitú právnu výzvu na dosiahnuteľný obchodný cieľ.

Váš akčný plán pre dodržiavanie predpisov v oblasti umelej inteligencie

Riešenie právnej stránky umelej inteligencie v EÚ (zákon o umelej inteligencii z roku 2025) nespočíva v brzdení pokroku. Ide o budovanie inovácií, ktorým môžu ľudia dôverovať, pričom v centre pozornosti sú ľudia. Ako sme videli, zákon je rámcom určeným pre zodpovedný rast, nie prekážkou.

Jeho prístup založený na riziku znamená, že intenzívna kontrola sa venuje tam, kde je skutočne potrebná. To umožňuje, aby aplikácie s nízkym rizikom prosperovali s minimálnym napätím. Ak sa k tomuto nariadeniu pristúpite proaktívne, dodržiavanie predpisov prestane byť zdĺhavou povinnosťou a stane sa skutočnou konkurenčnou výhodou – výhodou, ktorá buduje trvalú dôveru zákazníkov.

Cesta začína teraz. Čakanie na blížiace sa termíny je riskantná hra. Začatím ešte dnes môžete začleniť dodržiavanie predpisov do svojho vývojového cyklu a urobiť z neho prirodzenú súčasť vášho procesu namiesto zhonu na poslednú chvíľu.

Hlavné posolstvo zákona o umelej inteligencii je jasné: príprava a zodpovednosť sú základmi dôveryhodnej umelej inteligencie. Začatím cesty za dodržiavaním predpisov teraz nielenže spĺňate zákonnú požiadavku, ale investujete do budúcnosti, v ktorej bude vaša technológia vnímaná ako bezpečná, spoľahlivá a etická.

Predstavte si praktické kroky – od vytvorenia inventára umelej inteligencie až po vykonanie analýzy medzier – ako svoj plán. Využite ich na to, aby ste sa dostali o krok vpred a premenili tento právny posun na strategickú príležitosť. Pre hlbšie pochopenie širšieho rámca, do ktorého to zapadá, by vám mohol byť užitočný náš sprievodca o dodržiavaní právnych predpisov a riadení rizík.

Je čas začať s hodnotením, zostaviť tím a s istotou vykročiť do budúcnosti regulovanej umelej inteligencie.

Často kladené otázky

Pokiaľ ide o nové pravidlá EÚ o umelej inteligencii, podniky majú pred sebou veľa praktických otázok. Poďme sa zaoberať niektorými z najčastejších otázok týkajúcich sa zákona o umelej inteligencii z roku 2025, od toho, čo sa považuje za „vysokorizikové“, až po to, čo to znamená pre malé podniky používajúce nástroje tretích strán.

Čo je to vysoko rizikový systém umelej inteligencie?

Jednoducho povedané, vysokorizikový systém umelej inteligencie je akýkoľvek systém, ktorý by mohol predstavovať vážnu hrozbu pre zdravie, bezpečnosť alebo základné práva osoby. Zákon stanovuje niekoľko špecifických kategórií, ako napríklad umelú inteligenciu používanú v kritickej infraštruktúre, ako je doprava, v zdravotníckych pomôckach a v systémoch na nábor alebo riadenie zamestnancov.

Napríklad algoritmus, ktorý preveruje životopisy a vyberá kandidátov na pracovný pohovor, sa považuje za vysoko rizikový . Prečo? Pretože jeho rozhodnutia môžu mať obrovský vplyv na kariéru a živobytie niekoho. Takéto systémy budú musieť prejsť prísnymi posudzovaniami zhody ešte predtým, ako budú môcť byť uvedené na trh EÚ.

Ovplyvní zákon o umelej inteligencii môj malý podnik, ak používam iba nástroje umelej inteligencie od iných spoločností?

Áno, takmer určite áno. Pravidlá zákona o umelej inteligencii sa netýkajú len veľkých technologických spoločností, ktoré umelú inteligenciu vyvíjajú. Zatiaľ čo „poskytovateľ“ (spoločnosť, ktorá umelú inteligenciu vytvára) nesie najväčšie bremeno dodržiavania predpisov, „používateľ“ (to je vaša firma, keď systém nasadíte) má tiež jasné zodpovednosti.

Ak používate systém s vysokým rizikom, ste zodpovední za zabezpečenie jeho prevádzky v súlade s pokynmi poskytovateľa, za udržiavanie ľudského dohľadu a za monitorovanie jeho výkonnosti. Aj v prípade niečoho menej rizikového, ako je napríklad chatbot pre zákaznícku podporu, máte stále povinnosť transparentnosti , aby ste ľuďom jasne dali najavo, že interagujú s umelou inteligenciou.

Aké sú prvé kroky, ktoré by mala moja organizácia podniknúť na prípravu?

Najdôležitejším prvým krokom je vytvorenie podrobného inventára každého jednotlivého systému umelej inteligencie, ktorý vaša organizácia v súčasnosti používa alebo plánuje zaviesť. Predstavte si tento audit ako základ celej vašej stratégie dodržiavania predpisov.

Pre každý systém musíte ísť nad rámec len uvedenia jeho názvu. Musíte zdokumentovať jeho účel a potom ho klasifikovať podľa kategórií rizika zákona o umelej inteligencii: neprijateľné, vysoké, obmedzené alebo minimálne.

Keď identifikujete všetky systémy s vysokým rizikom, ďalším krokom je vykonanie analýzy medzier. To zahŕňa porovnanie vašich súčasných postupov so špecifickými požiadavkami zákona, ako je riadenie údajov, technická dokumentácia a ľudský dohľad. Začatie tohto procesu teraz je absolútne nevyhnutné, pretože dosiahnutie úplného súladu je detailná a časovo náročná práca.

Potrebujete právnu pomoc?

Kontakt Law & More pre odborné poradenstvo vo vašich právnych záležitostiach. Náš viacjazyčný tím je pripravený vám pomôcť.

Súvisiace články

Vysoko rizikové systémy umelej inteligencie sú ústredným bodom európskeho nariadenia o umelej inteligencii (nariadenie (EÚ) 2024/1689),

Kybernetické útoky ako ransomvér, phishing, DDoS útoky a počítačové prieniky zriedkakedy postihujú iba organizáciu.
Kybernetická bezpečnosť už nie je čisto technickou záležitosťou. Je to aj právna a riadiaca záležitosť.

Zostaňte informovaní o holandskom práve

Prihláste sa na odber nášho newslettera a získajte najnovšie právne informácie, regulačné aktualizácie a praktické rady.