Clean before AIENSL
AI za podjetja · Vodnik AI Act

AI Act — celoten vodnik s primeri

Vse, kar zahteva AI Act, razloženo s splošnimi primeri iz običajnih podjetij. Posodobljeno po digitalnem omnibusu (Uredba (EU) 2026/1744).

Piramida tveganja v eni minuti
Prepovedano

10 praks — npr. prepoznavanje čustev na delovnem mestu, družbeno točkovanje, manipulacija, aplikacije za »slačenje«.

Visoko tveganje

8 področij (kadri, krediti, izobraževanje, kritična infrastruktura …) in varnostne komponente izdelkov — stroga pravila od decembra 2027 / avgusta 2028.

Preglednost

Klepetalniki, ponaredki, AI besedila o zadevah javnega interesa, ustvarjene vsebine — od 2. 8. 2026.

Minimalno tveganje

Večina rab — pisanje, prevajanje, analize, programiranje: le AI pismenost.

Vsebina: Kdo ste? Vloge · Prepovedane prakse (člen 5) · AI visokega tveganja (Priloga III) · Preglednost (člen 50) — od 2. 8. 2026 · Modeli splošne rabe · AI pismenost (člen 4) · Globe · Kaj je spremenil digitalni omnibus 2026 · Smernice, kodeksi in standardi

1. Kdo ste? Vloge

Ponudnik

Razvije sistem ali model AI (ali ga da razviti) in ga da na trg ali v uporabo pod svojim imenom ali znamko — plačljivo ali brezplačno.

PrimerSlovensko zagonsko podjetje, ki prodaja AI orodje za pregled življenjepisov; OpenAI za ChatGPT.
Uvajalec

Uporablja sistem AI pod svojo odgovornostjo pri poklicni dejavnosti. Večina podjetij je uvajalcev.

PrimerHotel, ki ima na spletni strani klepetalnik; podjetje, katerega kadrovska služba uporablja AI orodje za predizbor.
Uvoznik

Podjetje v EU, ki na trg EU da sistem AI z imenom ali znamko ponudnika s sedežem zunaj EU.

PrimerSlovenski distributer, ki ameriški AI izdelek prvi začne prodajati v EU.
Distributer

Sistem AI da na voljo na trgu EU, ne da bi bil ponudnik ali uvoznik (preprodajalec).

PrimerIT prodajalec, ki strankam ponuja več AI orodij.
Proizvajalec izdelka

Da na trg izdelek (stroj, igračo, medicinski pripomoček …) z AI kot varnostno komponento pod svojim imenom.

PrimerProizvajalec dvigal z varnostno funkcijo na podlagi AI.
Pooblaščeni zastopnik

Oseba v EU, ki jo ponudnik zunaj EU pooblasti za izpolnjevanje obveznosti po AI Act.

PrimerOdvetniška pisarna v Ljubljani, ki zastopa švicarskega ponudnika AI.
Kdaj uvajalec postane ponudnik (člen 25)
  • Na sistem AI visokega tveganja, ki je že na trgu, date svoje ime ali znamko (»white label«).
  • Sistem AI visokega tveganja bistveno spremenite, tako da ostane visoko tvegan.
  • Spremenite namen sistema AI (tudi splošnega), tako da postane visoko tvegan — npr. splošni klepetalnik začnete uporabljati za razvrščanje kandidatov in to ponujate kot storitev.

2. Prepovedane prakse (člen 5)

Prepovedano za vse — ponudnike in uporabnike. Globa do 35 milijonov € ali 7 % prometa.

Velja od 2. 2. 2025Škodljiva manipulacija

Podzavestne, manipulativne ali zavajajoče tehnike, ki izkrivijo vedenje in povzročijo ali verjetno povzročijo znatno škodo.

PrimerAplikacija, ki s skritimi namigi uporabnike potiska v posojila, ki si jih ne morejo privoščiti.
Velja od 2. 2. 2025Izkoriščanje ranljivosti

Izkoriščanje ranljivosti zaradi starosti, invalidnosti ali posebnega socialnega ali ekonomskega položaja na način, ki povzroči znatno škodo.

PrimerIgrača z glasovnim pomočnikom, ki otroke spodbuja k nevarnim dejanjem.
Velja od 2. 2. 2025Družbeno točkovanje

Ocenjevanje ljudi skozi čas na podlagi družbenega vedenja ali osebnih lastnosti, ki vodi v neupravičeno ali nesorazmerno slabšo obravnavo v nepovezanih okoliščinah.

PrimerNajemodajalec zavrne najemnike na podlagi ocene iz njihove dejavnosti na družbenih omrežjih.
Velja od 2. 2. 2025Napovedovanje kaznivih dejanj s profiliranjem

Ocenjevanje tveganja, da bo oseba storila kaznivo dejanje, zgolj na podlagi profiliranja ali osebnostnih lastnosti.

PrimerProgram, ki zaposlene označi kot »verjetne tatove« na podlagi njihovega ozadja.
Velja od 2. 2. 2025Množično zajemanje obrazov

Ustvarjanje ali širjenje zbirk za prepoznavanje obrazov z neciljanim zajemanjem slik s spleta ali kamer.

PrimerIzdelava iskalnika obrazov iz fotografij, najdenih na spletu.
Velja od 2. 2. 2025Prepoznavanje čustev na delovnem mestu in v šoli

Sklepanje o čustvih ljudi na delovnem mestu ali v izobraževanju, razen iz zdravstvenih ali varnostnih razlogov.

PrimerAnaliza glasu operaterjev v klicnem centru za frustracijo; spremljanje »pozornosti« s kamero pri spletnih izpitih. Zaznavanje utrujenosti voznika zaradi varnosti je dovoljeno.
Velja od 2. 2. 2025Biometrična kategorizacija po občutljivih lastnostih

Razvrščanje ljudi na podlagi biometričnih podatkov za sklepanje o rasi, političnem prepričanju, članstvu v sindikatu, veri, spolnem življenju ali usmerjenosti.

PrimerKamere v trgovini, ki ugibajo vero ali usmerjenost kupcev za ciljane oglase.
Velja od 2. 2. 2025Biometrična identifikacija v realnem času za policijo

Biometrična identifikacija na daljavo v realnem času na javnih mestih za kazenski pregon, razen v ozko določenih primerih s predhodnim dovoljenjem.

PrimerSprotno prepoznavanje obrazov na mestnih trgih za iskanje oseb.
Velja od 2. 12. 2026Intimne podobe brez privolitve

AI, ki ustvarja realistične intimne ali spolno eksplicitne podobe prepoznavnih oseb brez njihove izrecne privolitve (aplikacije za »slačenje«). Dodano z omnibusom 2026.

PrimerAplikacija, ki »sleče« fotografije sošolcev ali sodelavcev.
Velja od 2. 12. 2026Gradivo spolne zlorabe otrok

AI, ki ustvarja ali spreminja gradivo spolne zlorabe otrok. Dodano z omnibusom 2026.

3. AI visokega tveganja (Priloga III)

AI, ki se uporablja na teh področjih, je visoko tvegan. Samostojni sistemi: obveznosti od 2. 12. 2027. AI kot varnostna komponenta reguliranih izdelkov (Priloga I — stroji, igrače, medicinski pripomočki, dvigala …): od 2. 8. 2028.

1Biometrija

Biometrična identifikacija na daljavo (ne preprosto preverjanje, kot je odklep telefona), biometrična kategorizacija, prepoznavanje čustev, kjer ni prepovedano.

PrimerPrepoznavanje obrazov na vhodu na stadion za iskanje navijačev s prepovedjo.
2Kritična infrastruktura

Varnostne komponente pri upravljanju digitalne infrastrukture, cestnega prometa in oskrbe z vodo, plinom, toploto in elektriko.

PrimerAI, ki uravnava tlak v regionalnem vodovodnem omrežju.
3Izobraževanje in usposabljanje

Vpis, ocenjevanje učnih izidov, določanje ustrezne ravni izobraževanja, zaznavanje goljufanja pri preizkusih.

PrimerSamodejno ocenjevanje zaključnih izpitov; AI nadzor spletnih preizkusov.
4Zaposlovanje in delavci

Zaposlovanje in izbira (ciljani oglasi, filtriranje prijav, ocenjevanje kandidatov), odločitve o napredovanju, odpovedi, dodeljevanju nalog na podlagi vedenja ali lastnosti, spremljanje in ocenjevanje uspešnosti.

PrimerSistem, ki razvršča življenjepise; program, ki na podlagi podatkov o uspešnosti razporeja izmene.
5Osnovne zasebne in javne storitve

Upravičenost do javnih prejemkov, kreditna sposobnost in bonitetne ocene (ne odkrivanje goljufij), ocena tveganja in cene pri življenjskem in zdravstvenem zavarovanju, razvrščanje nujnih klicev.

PrimerAI lizing hiše, ki odobri ali zavrne potrošniški kredit.
6Kazenski pregon

Ocene tveganja za žrtve ali storilce, orodja podobna poligrafu, ocena dokazov, profiliranje v preiskavah.

PrimerPolicijski program, ki ocenjuje zanesljivost dokazov.
7Migracije, azil in mejna kontrola

Ocene tveganja potnikov, obravnava prošenj za azil in vizume, odkrivanje in identifikacija oseb na mejah.

PrimerSamodejno razvrščanje vlog za vizume.
8Pravosodje in demokratični procesi

Pomoč sodiščem pri raziskovanju in razlagi dejstev in prava; AI, namenjen vplivanju na izid volitev ali volilno vedenje.

PrimerOrodje, ki sodnikom pripravlja osnutke sodb; mikrociljano prepričevanje volivcev.
Izjeme (člen 6(3)) — ni visoko tvegano, če sistem …
  • opravlja ozko postopkovno nalogo (npr. pretvori nestrukturirane podatke v strukturirane, razvrsti prispele dokumente);
  • izboljša rezultat že opravljene človeške dejavnosti (npr. izboljša jezik besedila, ki ga je napisal človek);
  • zaznava vzorce odločanja ali odstopanja, ne da bi brez ustreznega človeškega pregleda nadomestil ali vplival na človeško presojo;
  • opravi pripravljalno nalogo za oceno (npr. prevod ali indeksiranje dokumentov).

Sistem, ki profilira ljudi, je vedno visoko tvegan. Ponudnik, ki se sklicuje na izjemo, mora oceno dokumentirati in sistem vpisati v podatkovno zbirko EU.

Kaj mora uvajalec AI visokega tveganja (členi 26, 27, 86)
  • Sistem uporabljajte v skladu z navodili ponudnika.
  • Človeški nadzor zaupajte osebam z ustreznim znanjem, usposobljenostjo in pooblastili.
  • Zagotovite, da so vhodni podatki, ki jih nadzirate, ustrezni in dovolj reprezentativni.
  • Spremljajte delovanje; ob tveganju ali resnem incidentu obvestite ponudnika in organ ter prekinite uporabo.
  • Samodejno ustvarjene dnevnike hranite vsaj šest mesecev.
  • Pred uporabo AI visokega tveganja na delovnem mestu obvestite predstavnike delavcev in prizadete delavce.
  • Osebe obvestite, da se o njih odloča ali se pri odločanju pomaga s sistemom AI visokega tveganja.
  • Podatke ponudnika uporabite za oceno učinka na varstvo podatkov (GDPR, člen 35).
  • Javni organi, zasebni izvajalci javnih storitev, banke (bonitetno ocenjevanje) in zavarovalnice (cene življenjskih in zdravstvenih zavarovanj): opravite oceno učinka na temeljne pravice (člen 27) — lahko se opira na DPIA.
  • Osebe, na katere vpliva odločitev na podlagi AI visokega tveganja, imajo pravico do jasne razlage vloge AI (člen 86).
Kaj mora ponudnik AI visokega tveganja
  • Sistem za obvladovanje tveganj ves življenjski cikel (člen 9).
  • Upravljanje podatkov: ustrezni, reprezentativni in čim bolj brezhibni učni, validacijski in testni podatki; preverjanje pristranskosti (člen 10).
  • Tehnična dokumentacija (člen 11) in samodejno beleženje (člen 12).
  • Navodila za uporabo in preglednost do uvajalcev (člen 13).
  • Zasnova za učinkovit človeški nadzor (člen 14).
  • Točnost, robustnost in kibernetska varnost (člen 15) — za kibernetsko varnost se domneva skladnost, če so izpolnjene zahteve Akta o kibernetski odpornosti.
  • Sistem upravljanja kakovosti (člen 17), sorazmeren za MSP in SMC.
  • Ugotavljanje skladnosti, izjava EU o skladnosti in oznaka CE (členi 43, 47, 48).
  • Vpis v podatkovno zbirko EU pred dajanjem na trg (člen 49).
  • Spremljanje po dajanju na trg in poročanje o resnih incidentih (člena 72, 73).

4. Preglednost (člen 50) — od 2. 8. 2026

AI, ki govori z ljudmi

Ponudniki morajo klepetalnike in glasovne pomočnike zasnovati tako, da ljudje izvedo, da komunicirajo z AI, razen če je to očitno iz okoliščin.

Primer»Pozdravljeni, sem Ana, virtualna pomočnica trgovine. Sem umetna inteligenca — če želite, vas povežem s sodelavcem.«
Strojno berljivo označevanje AI vsebin

Ponudniki generativne AI morajo sintetični zvok, slike, video in besedilo označiti strojno berljivo in zaznavno (npr. vodni žigi, metapodatki). Sistemi na trgu pred 2. 8. 2026 imajo čas do 2. 12. 2026.

PrimerGenerator slik v vsako sliko vgradi poverilnice C2PA.
Prepoznavanje čustev in biometrična kategorizacija

Uvajalci morajo obvestiti izpostavljene osebe (kjer ti sistemi niso prepovedani).

PrimerStojnica za tržne raziskave, ki analizira odzive obraza na oglase, mora to jasno povedati.
Globoki ponaredki

Uvajalci morajo razkriti, da je bila slika, zvok ali video, ki spominja na resnične osebe, predmete, kraje ali dogodke, ustvarjena ali spremenjena z AI. Pri očitno umetniških, satiričnih ali fiktivnih delih zadošča razkritje, ki dela ne pokvari.

PrimerRealističen AI video direktorja, ki napove akcijo: oznaka »ustvarjeno z AI«.
AI besedila o zadevah javnega interesa

Uvajalci, ki objavijo besedilo, ustvarjeno ali spremenjeno z AI, za obveščanje javnosti o zadevah javnega interesa, ga morajo razkriti — razen če ga je pregledal človek in nekdo nosi uredniško odgovornost.

PrimerObčina brez uredniškega pregleda objavi novico o zaporah cest, ki jo je napisal AI → označite jo.

Informacija mora biti jasna in razločna, podana najpozneje ob prvem stiku ali izpostavljenosti ter dostopna invalidom. Kodeks ravnanja Komisije za označevanje vsebin, ustvarjenih z AI (končen, 10. 6. 2026), je prostovoljni vodnik; kodeksi ne dajejo domneve skladnosti. Generator obvestil →

5. Modeli splošne rabe

  • Kdo: podjetja, ki razvijajo modele splošne rabe (modeli za ChatGPT, Claude, Gemini, Mistral …) — ne podjetja, ki jih uporabljajo.
  • Obveznosti od 2. 8. 2025: tehnična dokumentacija, informacije za ponudnike naprej v verigi, politika avtorskih pravic s spoštovanjem prepovedi, javni povzetek učnih vsebin (predloga Komisije z dne 24. 7. 2025).
  • Modeli s sistemskim tveganjem (učeni z več kot 10²⁵ FLOP ali določeni): ocene modela, adversarno testiranje, poročanje o resnih incidentih, kibernetska varnost.
  • Kodeks ravnanja za modele splošne rabe (10. 7. 2025) je prostovoljen način izkazovanja skladnosti; podpisala ga je večina velikih ponudnikov.
  • Dodatno učenje modela in ponujanje drugim vas lahko naredi ponudnika (spremenjenega) modela — obveznosti takrat zajemajo le vašo spremembo.
  • Modeli, dani na trg pred 2. 8. 2025, morajo biti skladni do 2. 8. 2027. Urad za AI lahko izvršuje od 2. 8. 2026.

6. AI pismenost (člen 4)

  • Kdo: vsak ponudnik in uvajalec — torej vsako podjetje, katerega zaposleni (ali pogodbeniki v njegovem imenu) pri delu uporabljajo AI.
  • Kaj: sprejmite ukrepe, ki podpirajo razvoj AI pismenosti, ob upoštevanju znanja, izkušenj, okoliščin in tega, na koga raba vpliva. Določene ravni ni treba zagotoviti.
  • Praktični minimum: pravilnik o rabi AI, kratko usposabljanje po vlogah (kaj AI zmore in česa ne, pravila za podatke, preverjanje rezultatov), notranja evidenca, kdo je bil usposobljen.
  • Več pri višjem tveganju: ljudje, ki AI uporabljajo pri kadrovskih, kreditnih ali odločitvah o strankah, potrebujejo poglobljeno usposabljanje o pristranskosti, nadzoru in razlagi.
  • Potrdilo ni zahtevano in AI Act za člen 4 nima posebne globe, pomanjkanje pismenosti pa šteje, ko gre kaj narobe. Nadzor velja od 3. 8. 2026.
Brezplačen tečaj s potrdilom →

7. Globe

  • Prepovedane prakse: do 35 milijonov € ali 7 % svetovnega letnega prometa.
  • Večina drugih obveznosti (visoko tveganje, preglednost, veriga vrednosti): do 15 milijonov € ali 3 %.
  • Napačne, nepopolne ali zavajajoče informacije organom: do 7,5 milijona € ali 1 %.
  • Za velika podjetja velja višji znesek, za MSP in mala srednje velika podjetja (SMC) nižji. Organi lahko izrečejo tudi opozorila in nedenarne ukrepe.
  • Ponudniki modelov splošne rabe: do 15 milijonov € ali 3 %, izreče jih Komisija.

8. Kaj je spremenil digitalni omnibus 2026

  • Pravila za visoko tveganje prestavljena: Priloga III na 2. 12. 2027, izdelki iz Priloge I na 2. 8. 2028.
  • AI pismenost: obveznost prizadevanja, brez potrdila ali predpisane ravni.
  • Novi prepovedi od 2. 12. 2026: intimne podobe brez privolitve in gradivo spolne zlorabe otrok.
  • Strojno berljivo označevanje: prehodno obdobje do 2. 12. 2026 za generativni AI, ki je že na trgu.
  • Mala srednje velika podjetja (do 750 zaposlenih) dobijo olajšave kot MSP: nižje zgornje meje glob, lažja dokumentacija, prednost v peskovnikih.
  • Nova pravna podlaga (člen 4a) za obdelavo občutljivih podatkov za odkrivanje in odpravo pristranskosti — neobvezno, s strogimi zaščitami.
  • Ocena učinka na temeljne pravice lahko uporabi DPIA po GDPR; Urad za AI bo objavil vzorčni vprašalnik.
  • Urad za AI nadzira sisteme AI, zgrajene na lastnem modelu splošne rabe ponudnika, in AI v zelo velikih platformah.
  • Nacionalni regulativni peskovniki do 2. 8. 2027; peskovnik na ravni EU s prednostjo za MSP.
  • Ožja opredelitev »varnostne komponente«: AI za udobje, učinkovitost ali nadzor kakovosti, ki ni povezan z varnostjo, izdelka ne naredi visoko tveganega.

9. Smernice, kodeksi in standardi

Smernice o prepovedanih praksah AI

Smernice Komisije s številnimi primeri za člen 5.

Smernice o opredelitvi sistema AI

Pomaga presoditi, ali je programska oprema sploh »sistem AI« (preprosta programska oprema na podlagi pravil praviloma ni).

Kodeks ravnanja za modele splošne rabe

Poglavja o preglednosti, avtorskih pravicah in varnosti za ponudnike modelov.

Smernice o obveznostih za modele splošne rabe

Kdo je ponudnik modela splošne rabe, kdaj to postanete z dodatnim učenjem.

Predloga za javni povzetek učnih vsebin

Obvezna predloga za ponudnike modelov splošne rabe.

Kodeks ravnanja za označevanje vsebin, ustvarjenih z AI

Praktični vodnik za člen 50: vodni žigi, metapodatki, oznake ponaredkov.

AI pismenost — vprašanja in odgovori

Pogosta vprašanja Komisije, redno posodobljena, s primeri podjetij.

Harmonizirani standardi (CEN-CENELEC JTC 21)

Evropski standardi za AI visokega tveganja (tveganja, podatki, beleženje, kakovost) — pričakovani okoli konca leta 2026; dajejo domnevo skladnosti.

ISO/IEC 42001 — sistem upravljanja AI

Prostovoljen, certificiran mednarodni standard za upravljanje AI v organizaciji — uporabna struktura za politike in evidence.

Vzorčne pogodbene klavzule EU za nabavo AI (MCC-AI)

Vzorčne klavzule za javne naročnike — uporabne tudi v zasebnih pogodbah z dobavitelji AI.

AI Act Service Desk in enotna informacijska platforma

Uradna pomoč Komisije s časovnico, pogostimi vprašanji in preverjalnikom skladnosti.

Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.