AI Act — celoten vodnik s primeri
Vse, kar zahteva AI Act, razloženo s splošnimi primeri iz običajnih podjetij. Posodobljeno po digitalnem omnibusu (Uredba (EU) 2026/1744).
10 praks — npr. prepoznavanje čustev na delovnem mestu, družbeno točkovanje, manipulacija, aplikacije za »slačenje«.
8 področij (kadri, krediti, izobraževanje, kritična infrastruktura …) in varnostne komponente izdelkov — stroga pravila od decembra 2027 / avgusta 2028.
Klepetalniki, ponaredki, AI besedila o zadevah javnega interesa, ustvarjene vsebine — od 2. 8. 2026.
Večina rab — pisanje, prevajanje, analize, programiranje: le AI pismenost.
Vsebina: Kdo ste? Vloge · Prepovedane prakse (člen 5) · AI visokega tveganja (Priloga III) · Preglednost (člen 50) — od 2. 8. 2026 · Modeli splošne rabe · AI pismenost (člen 4) · Globe · Kaj je spremenil digitalni omnibus 2026 · Smernice, kodeksi in standardi
1. Kdo ste? Vloge
Razvije sistem ali model AI (ali ga da razviti) in ga da na trg ali v uporabo pod svojim imenom ali znamko — plačljivo ali brezplačno.
Uporablja sistem AI pod svojo odgovornostjo pri poklicni dejavnosti. Večina podjetij je uvajalcev.
Podjetje v EU, ki na trg EU da sistem AI z imenom ali znamko ponudnika s sedežem zunaj EU.
Sistem AI da na voljo na trgu EU, ne da bi bil ponudnik ali uvoznik (preprodajalec).
Da na trg izdelek (stroj, igračo, medicinski pripomoček …) z AI kot varnostno komponento pod svojim imenom.
Oseba v EU, ki jo ponudnik zunaj EU pooblasti za izpolnjevanje obveznosti po AI Act.
- Na sistem AI visokega tveganja, ki je že na trgu, date svoje ime ali znamko (»white label«).
- Sistem AI visokega tveganja bistveno spremenite, tako da ostane visoko tvegan.
- Spremenite namen sistema AI (tudi splošnega), tako da postane visoko tvegan — npr. splošni klepetalnik začnete uporabljati za razvrščanje kandidatov in to ponujate kot storitev.
2. Prepovedane prakse (člen 5)
Prepovedano za vse — ponudnike in uporabnike. Globa do 35 milijonov € ali 7 % prometa.
Podzavestne, manipulativne ali zavajajoče tehnike, ki izkrivijo vedenje in povzročijo ali verjetno povzročijo znatno škodo.
Izkoriščanje ranljivosti zaradi starosti, invalidnosti ali posebnega socialnega ali ekonomskega položaja na način, ki povzroči znatno škodo.
Ocenjevanje ljudi skozi čas na podlagi družbenega vedenja ali osebnih lastnosti, ki vodi v neupravičeno ali nesorazmerno slabšo obravnavo v nepovezanih okoliščinah.
Ocenjevanje tveganja, da bo oseba storila kaznivo dejanje, zgolj na podlagi profiliranja ali osebnostnih lastnosti.
Ustvarjanje ali širjenje zbirk za prepoznavanje obrazov z neciljanim zajemanjem slik s spleta ali kamer.
Sklepanje o čustvih ljudi na delovnem mestu ali v izobraževanju, razen iz zdravstvenih ali varnostnih razlogov.
Razvrščanje ljudi na podlagi biometričnih podatkov za sklepanje o rasi, političnem prepričanju, članstvu v sindikatu, veri, spolnem življenju ali usmerjenosti.
Biometrična identifikacija na daljavo v realnem času na javnih mestih za kazenski pregon, razen v ozko določenih primerih s predhodnim dovoljenjem.
AI, ki ustvarja realistične intimne ali spolno eksplicitne podobe prepoznavnih oseb brez njihove izrecne privolitve (aplikacije za »slačenje«). Dodano z omnibusom 2026.
AI, ki ustvarja ali spreminja gradivo spolne zlorabe otrok. Dodano z omnibusom 2026.
3. AI visokega tveganja (Priloga III)
AI, ki se uporablja na teh področjih, je visoko tvegan. Samostojni sistemi: obveznosti od 2. 12. 2027. AI kot varnostna komponenta reguliranih izdelkov (Priloga I — stroji, igrače, medicinski pripomočki, dvigala …): od 2. 8. 2028.
Biometrična identifikacija na daljavo (ne preprosto preverjanje, kot je odklep telefona), biometrična kategorizacija, prepoznavanje čustev, kjer ni prepovedano.
Varnostne komponente pri upravljanju digitalne infrastrukture, cestnega prometa in oskrbe z vodo, plinom, toploto in elektriko.
Vpis, ocenjevanje učnih izidov, določanje ustrezne ravni izobraževanja, zaznavanje goljufanja pri preizkusih.
Zaposlovanje in izbira (ciljani oglasi, filtriranje prijav, ocenjevanje kandidatov), odločitve o napredovanju, odpovedi, dodeljevanju nalog na podlagi vedenja ali lastnosti, spremljanje in ocenjevanje uspešnosti.
Upravičenost do javnih prejemkov, kreditna sposobnost in bonitetne ocene (ne odkrivanje goljufij), ocena tveganja in cene pri življenjskem in zdravstvenem zavarovanju, razvrščanje nujnih klicev.
Ocene tveganja za žrtve ali storilce, orodja podobna poligrafu, ocena dokazov, profiliranje v preiskavah.
Ocene tveganja potnikov, obravnava prošenj za azil in vizume, odkrivanje in identifikacija oseb na mejah.
Pomoč sodiščem pri raziskovanju in razlagi dejstev in prava; AI, namenjen vplivanju na izid volitev ali volilno vedenje.
- opravlja ozko postopkovno nalogo (npr. pretvori nestrukturirane podatke v strukturirane, razvrsti prispele dokumente);
- izboljša rezultat že opravljene človeške dejavnosti (npr. izboljša jezik besedila, ki ga je napisal človek);
- zaznava vzorce odločanja ali odstopanja, ne da bi brez ustreznega človeškega pregleda nadomestil ali vplival na človeško presojo;
- opravi pripravljalno nalogo za oceno (npr. prevod ali indeksiranje dokumentov).
Sistem, ki profilira ljudi, je vedno visoko tvegan. Ponudnik, ki se sklicuje na izjemo, mora oceno dokumentirati in sistem vpisati v podatkovno zbirko EU.
- Sistem uporabljajte v skladu z navodili ponudnika.
- Človeški nadzor zaupajte osebam z ustreznim znanjem, usposobljenostjo in pooblastili.
- Zagotovite, da so vhodni podatki, ki jih nadzirate, ustrezni in dovolj reprezentativni.
- Spremljajte delovanje; ob tveganju ali resnem incidentu obvestite ponudnika in organ ter prekinite uporabo.
- Samodejno ustvarjene dnevnike hranite vsaj šest mesecev.
- Pred uporabo AI visokega tveganja na delovnem mestu obvestite predstavnike delavcev in prizadete delavce.
- Osebe obvestite, da se o njih odloča ali se pri odločanju pomaga s sistemom AI visokega tveganja.
- Podatke ponudnika uporabite za oceno učinka na varstvo podatkov (GDPR, člen 35).
- Javni organi, zasebni izvajalci javnih storitev, banke (bonitetno ocenjevanje) in zavarovalnice (cene življenjskih in zdravstvenih zavarovanj): opravite oceno učinka na temeljne pravice (člen 27) — lahko se opira na DPIA.
- Osebe, na katere vpliva odločitev na podlagi AI visokega tveganja, imajo pravico do jasne razlage vloge AI (člen 86).
- Sistem za obvladovanje tveganj ves življenjski cikel (člen 9).
- Upravljanje podatkov: ustrezni, reprezentativni in čim bolj brezhibni učni, validacijski in testni podatki; preverjanje pristranskosti (člen 10).
- Tehnična dokumentacija (člen 11) in samodejno beleženje (člen 12).
- Navodila za uporabo in preglednost do uvajalcev (člen 13).
- Zasnova za učinkovit človeški nadzor (člen 14).
- Točnost, robustnost in kibernetska varnost (člen 15) — za kibernetsko varnost se domneva skladnost, če so izpolnjene zahteve Akta o kibernetski odpornosti.
- Sistem upravljanja kakovosti (člen 17), sorazmeren za MSP in SMC.
- Ugotavljanje skladnosti, izjava EU o skladnosti in oznaka CE (členi 43, 47, 48).
- Vpis v podatkovno zbirko EU pred dajanjem na trg (člen 49).
- Spremljanje po dajanju na trg in poročanje o resnih incidentih (člena 72, 73).
4. Preglednost (člen 50) — od 2. 8. 2026
Ponudniki morajo klepetalnike in glasovne pomočnike zasnovati tako, da ljudje izvedo, da komunicirajo z AI, razen če je to očitno iz okoliščin.
Ponudniki generativne AI morajo sintetični zvok, slike, video in besedilo označiti strojno berljivo in zaznavno (npr. vodni žigi, metapodatki). Sistemi na trgu pred 2. 8. 2026 imajo čas do 2. 12. 2026.
Uvajalci morajo obvestiti izpostavljene osebe (kjer ti sistemi niso prepovedani).
Uvajalci morajo razkriti, da je bila slika, zvok ali video, ki spominja na resnične osebe, predmete, kraje ali dogodke, ustvarjena ali spremenjena z AI. Pri očitno umetniških, satiričnih ali fiktivnih delih zadošča razkritje, ki dela ne pokvari.
Uvajalci, ki objavijo besedilo, ustvarjeno ali spremenjeno z AI, za obveščanje javnosti o zadevah javnega interesa, ga morajo razkriti — razen če ga je pregledal človek in nekdo nosi uredniško odgovornost.
Informacija mora biti jasna in razločna, podana najpozneje ob prvem stiku ali izpostavljenosti ter dostopna invalidom. Kodeks ravnanja Komisije za označevanje vsebin, ustvarjenih z AI (končen, 10. 6. 2026), je prostovoljni vodnik; kodeksi ne dajejo domneve skladnosti. Generator obvestil →
5. Modeli splošne rabe
- Kdo: podjetja, ki razvijajo modele splošne rabe (modeli za ChatGPT, Claude, Gemini, Mistral …) — ne podjetja, ki jih uporabljajo.
- Obveznosti od 2. 8. 2025: tehnična dokumentacija, informacije za ponudnike naprej v verigi, politika avtorskih pravic s spoštovanjem prepovedi, javni povzetek učnih vsebin (predloga Komisije z dne 24. 7. 2025).
- Modeli s sistemskim tveganjem (učeni z več kot 10²⁵ FLOP ali določeni): ocene modela, adversarno testiranje, poročanje o resnih incidentih, kibernetska varnost.
- Kodeks ravnanja za modele splošne rabe (10. 7. 2025) je prostovoljen način izkazovanja skladnosti; podpisala ga je večina velikih ponudnikov.
- Dodatno učenje modela in ponujanje drugim vas lahko naredi ponudnika (spremenjenega) modela — obveznosti takrat zajemajo le vašo spremembo.
- Modeli, dani na trg pred 2. 8. 2025, morajo biti skladni do 2. 8. 2027. Urad za AI lahko izvršuje od 2. 8. 2026.
6. AI pismenost (člen 4)
- Kdo: vsak ponudnik in uvajalec — torej vsako podjetje, katerega zaposleni (ali pogodbeniki v njegovem imenu) pri delu uporabljajo AI.
- Kaj: sprejmite ukrepe, ki podpirajo razvoj AI pismenosti, ob upoštevanju znanja, izkušenj, okoliščin in tega, na koga raba vpliva. Določene ravni ni treba zagotoviti.
- Praktični minimum: pravilnik o rabi AI, kratko usposabljanje po vlogah (kaj AI zmore in česa ne, pravila za podatke, preverjanje rezultatov), notranja evidenca, kdo je bil usposobljen.
- Več pri višjem tveganju: ljudje, ki AI uporabljajo pri kadrovskih, kreditnih ali odločitvah o strankah, potrebujejo poglobljeno usposabljanje o pristranskosti, nadzoru in razlagi.
- Potrdilo ni zahtevano in AI Act za člen 4 nima posebne globe, pomanjkanje pismenosti pa šteje, ko gre kaj narobe. Nadzor velja od 3. 8. 2026.
7. Globe
- Prepovedane prakse: do 35 milijonov € ali 7 % svetovnega letnega prometa.
- Večina drugih obveznosti (visoko tveganje, preglednost, veriga vrednosti): do 15 milijonov € ali 3 %.
- Napačne, nepopolne ali zavajajoče informacije organom: do 7,5 milijona € ali 1 %.
- Za velika podjetja velja višji znesek, za MSP in mala srednje velika podjetja (SMC) nižji. Organi lahko izrečejo tudi opozorila in nedenarne ukrepe.
- Ponudniki modelov splošne rabe: do 15 milijonov € ali 3 %, izreče jih Komisija.
8. Kaj je spremenil digitalni omnibus 2026
- Pravila za visoko tveganje prestavljena: Priloga III na 2. 12. 2027, izdelki iz Priloge I na 2. 8. 2028.
- AI pismenost: obveznost prizadevanja, brez potrdila ali predpisane ravni.
- Novi prepovedi od 2. 12. 2026: intimne podobe brez privolitve in gradivo spolne zlorabe otrok.
- Strojno berljivo označevanje: prehodno obdobje do 2. 12. 2026 za generativni AI, ki je že na trgu.
- Mala srednje velika podjetja (do 750 zaposlenih) dobijo olajšave kot MSP: nižje zgornje meje glob, lažja dokumentacija, prednost v peskovnikih.
- Nova pravna podlaga (člen 4a) za obdelavo občutljivih podatkov za odkrivanje in odpravo pristranskosti — neobvezno, s strogimi zaščitami.
- Ocena učinka na temeljne pravice lahko uporabi DPIA po GDPR; Urad za AI bo objavil vzorčni vprašalnik.
- Urad za AI nadzira sisteme AI, zgrajene na lastnem modelu splošne rabe ponudnika, in AI v zelo velikih platformah.
- Nacionalni regulativni peskovniki do 2. 8. 2027; peskovnik na ravni EU s prednostjo za MSP.
- Ožja opredelitev »varnostne komponente«: AI za udobje, učinkovitost ali nadzor kakovosti, ki ni povezan z varnostjo, izdelka ne naredi visoko tveganega.
9. Smernice, kodeksi in standardi
Smernice Komisije s številnimi primeri za člen 5.
Pomaga presoditi, ali je programska oprema sploh »sistem AI« (preprosta programska oprema na podlagi pravil praviloma ni).
Poglavja o preglednosti, avtorskih pravicah in varnosti za ponudnike modelov.
Kdo je ponudnik modela splošne rabe, kdaj to postanete z dodatnim učenjem.
Obvezna predloga za ponudnike modelov splošne rabe.
Praktični vodnik za člen 50: vodni žigi, metapodatki, oznake ponaredkov.
Pogosta vprašanja Komisije, redno posodobljena, s primeri podjetij.
Evropski standardi za AI visokega tveganja (tveganja, podatki, beleženje, kakovost) — pričakovani okoli konca leta 2026; dajejo domnevo skladnosti.
Prostovoljen, certificiran mednarodni standard za upravljanje AI v organizaciji — uporabna struktura za politike in evidence.
Vzorčne klavzule za javne naročnike — uporabne tudi v zasebnih pogodbah z dobavitelji AI.
Uradna pomoč Komisije s časovnico, pogostimi vprašanji in preverjalnikom skladnosti.
Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.