AI za podjetja v Sloveniji in EU
Kaj evropski AI Act pomeni za običajno podjetje, kontrolni seznam v 10 korakih za varno uvedbo AI in brezplačen pravilnik o rabi AI, ki ga ustvarite in prenesete v minuti.
Glavne obveznosti
Evropski AI Act razvršča AI sisteme po stopnji tveganja. Za večino podjetij, ki uporabljajo splošna AI orodja (ChatGPT, Copilot, Gemini), veljajo predvsem:
Stranke morajo vedeti, kdaj komunicirajo z AI — npr. s klepetalnikom (od 2. avgusta 2026).
Globoki ponaredki (AI slike, video, zvok resničnih oseb ali dogodkov) morajo biti označeni. AI besedila, ki javnost obveščajo o zadevah javnega interesa, morajo biti označena, razen če jih je uredniško pregledal človek. V slovenskih medijih Zakon o medijih zahteva označevanje vse AI vsebine.
Zaposleni, ki uporabljajo AI, morajo imeti zadostno znanje o AI (od 2. februarja 2025). Zakon dobesedno ne zahteva pisnega pravilnika — kratek pravilnik z usposabljanjem pa je najpreprostejši dokaz.
Osebnih podatkov ne vnašajte v AI orodja brez pravne podlage in pogodbe o obdelavi s ponudnikom (GDPR in ZVOP-2).
Kaj svetujemo
- Pripravite kratek AI pravilnik za zaposlene — uporabite generator spodaj.
- Določite odgovorno osebo za AI v podjetju.
- Pred uporabo preverite vsakega ponudnika: pogodba o obdelavi, brez učenja na vaših podatkih, po možnosti gostovanje v EU.
Za podjetja, ki AI vpeljujejo strukturirano, te zahteve niso ovira, ampak priložnost za jasna pravila in višjo kakovost dela.
Slovenska zakonodaja o AI
Velja od 21. novembra 2025. Nacionalni zakon, ki AI Act naredi izvršljiv v Sloveniji: določa pristojne organe, postopke in globe.
Agencija za komunikacijska omrežja in storitve je enotna kontaktna točka, organ za nadzor trga in vzpostavi regulativne peskovnike za AI (prvega do 2. avgusta 2026) — hkrati vstopna točka za MSP.
Nadzor trga: Informacijski pooblaščenec, Banka Slovenije, Agencija za zavarovalni nadzor, Tržni inšpektorat in AKOS. Priglasitveni organi: ministrstva za gospodarstvo, infrastrukturo, zdravje in digitalno preobrazbo ter JAZMP.
Novo posvetovalno telo za etično rabo umetne inteligence.
Sistemi visokega tveganja v javnem sektorju se evidentirajo in javno objavijo.
Do 35 milijonov evrov ali 7 % celotnega letnega svetovnega prometa za najhujše kršitve.
Velja od 27. septembra 2025. Medijska vsebina, v celoti ali delno ustvarjena z generativno AI, mora biti jasno prepoznavna, ločena od druge vsebine in označena na začetku in koncu; izdajatelji morajo pojasniti, kako uporabljajo AI.
Osebni podatki, obdelani z AI, ostajajo pod GDPR in Zakonom o varstvu osebnih podatkov; nadzira jih Informacijski pooblaščenec.
AI Act — kaj velja kdaj
AI Act začne veljati.
Veljati začnejo prepovedane prakse; podjetja morajo zagotoviti AI pismenost zaposlenih, ki uporabljajo AI.
Veljati začnejo pravila za modele splošne rabe (npr. modeli za ChatGPT, Claude, Gemini) in kazni.
Veljajo obveznosti preglednosti: ljudem je treba povedati, da komunicirajo z AI, globoke ponaredke pa označiti.
Obveznosti za samostojne sisteme visokega tveganja (npr. zaposlovanje, krediti, izobraževanje) — prestavljeno z digitalnim omnibusom 2026.
Sistemi visokega tveganja v reguliranih izdelkih (stroji, medicinski pripomočki …).
Štiri stopnje tveganja
Družbeno točkovanje, manipulacija, ki izkorišča ranljivosti, množično zajemanje obrazov, prepoznavanje čustev na delovnem mestu ali v šoli.
AI pri zaposlovanju in kadrovskih odločitvah, ocenjevanju kreditne sposobnosti, izobraževanju in izpitih, kritični infrastrukturi, dostopu do osnovnih storitev.
Klepetalniki morajo povedati, da so AI; globoki ponaredki in vsebine, ustvarjene z AI, morajo biti označeni.
Večina vsakdanjih rab: pomoč pri pisanju, prevajanje, filtri neželene pošte, pomočniki za programiranje.
Kaj to pomeni za običajno podjetje
- Usposobite zaposlene, ki uporabljajo AI (AI pismenost) — to že velja.
- AI naj ne odloča o ljudeh (zaposlitve, napredovanja, krediti) brez človeškega pregleda in ustrezne skladnosti.
- Strankam povejte, ko klepetajo z AI; označite AI slike ali glasove resničnih oseb.
- GDPR še vedno velja: osebni podatki v AI orodjih potrebujejo pravno podlago in pogodbo o obdelavi.
- Kazni za prepovedane prakse segajo do 35 milijonov evrov ali 7 % svetovnega prometa.
Kontrolni seznam za uvedbo AI v 10 korakih
Napredek se shrani samo v tem brskalniku.
Brezplačen pravilnik o rabi AI — generator
Izpolnite tri polja in prenesite enostranski pravilnik za svojo ekipo.
Predloga je izhodišče, ne pravni nasvet. Prilagodite jo svojemu podjetju in jo po potrebi preverite s pravnikom.
# Pravilnik o rabi umetne inteligence — [PODJETJE] Velja od: 25. 9. 2026 · Odgovorna oseba za AI: [KONTAKT] ## 1. Namen AI orodja uporabljamo, da delamo hitreje in bolje, pri tem pa varujemo podatke strank, poslovne skrivnosti in zaupanje. Pravilnik velja za vse zaposlene in zunanje sodelavce. ## 2. Odobrena orodja Za delo se uporabljajo samo ta orodja, s službenimi računi: - ChatGPT (Business / Enterprise) - Microsoft 365 Copilot Novo orodje odobri [KONTAKT] pred prvo uporabo. ## 3. Podatki — česa NIKOLI ne vnašamo - osebnih podatkov strank, zaposlenih ali partnerjev (imena, EMŠO, naslovi, zdravstveni podatki …), - zaupnih podatkov strank in poslovnih skrivnosti, - gesel, ključev API in drugih dostopnih podatkov, - nejavnih finančnih podatkov in pogodb, razen v orodjih, ki jih izrecno odobri [KONTAKT]. Dovoljeno: javne informacije, anonimizirane vsebine, lastni osnutki brez občutljivih podatkov. ## 4. Človek ostaja odgovoren - Vsak rezultat AI pred uporabo preveri človek — posebej dejstva, številke, vire in pravne navedbe. - AI ne sprejema odločitev o ljudeh (zaposlovanje, ocenjevanje, krediti) brez človeka. - Za končni izdelek je odgovoren zaposleni, ki ga odda. ## 5. Preglednost - Strankam povemo, kadar komunicirajo z AI (npr. klepetalnik). - Vsebine za medije ali javnost, ustvarjene z AI, označimo v skladu z AI Actom in Zakonom o medijih (ZMed-1). - Slike, video ali glas, ustvarjene z AI, ki prikazujejo resnične osebe ali dogodke, označimo. ## 6. Usposabljanje Vsi, ki pri delu uporabljajo AI, opravijo osnovno usposabljanje o AI (AI pismenost po evropskem AI Actu) in ga osvežijo enkrat letno. ## 7. Incidenti Če po pomoti vnesete občutljive podatke ali opazite napačen ali škodljiv rezultat, to takoj sporočite: [KONTAKT]. ## 8. Pregled pravilnika Pravilnik pregledamo vsakih 6 mesecev ali ob uvedbi novega orodja.
Uradni viri
- European Commission — AI Act
- EUR-Lex — Regulation (EU) 2024/1689
- Informacijski pooblaščenec RS — umetna inteligenca
- AKOS — Agencija za komunikacijska omrežja in storitve
- Uradni list — Zakon o medijih (ZMed-1)
Splošne informacije, ne pravni nasvet. Zadnji pregled: september 2026.