Clean before AIENSL
AI za podjetja · Pogosta vprašanja

Vprašanja in odgovori o pravilih za AI

Vprašanja, ki jih podjetja najpogosteje zastavljajo — s kratkimi odgovori in pravilom v ozadju.

Osnove · ChatGPT, Copilot in druga orodja pri delu · AI pismenost in usposabljanje · Osebni podatki in GDPR · Stranke, klepetalniki in vsebine · Zaposleni in odločitve o ljudeh · Razvijalci in AI izdelki · Nadzor v Sloveniji

Osnove

Ali AI Act velja za moje majhno podjetje?

Da, če pri delu uporabljate AI — za večino malih podjetij pa je pomembnih le nekaj pravil: AI pismenost zaposlenih, nobenih prepovedanih praks in, če imate klepetalnik ali objavljate AI vsebine, preglednost. MSP imajo nižje zgornje meje glob in enostavnejšo dokumentacijo.

Kaj je »sistem AI« — je naš makro v Excelu AI?

Sistem AI iz vhodov sklepa, kako ustvariti izhode (napovedi, vsebine, priporočila, odločitve), z določeno stopnjo samostojnosti. Programska oprema, ki le sledi pravilom, ki jih je napisal človek — makro, formula, klasičen program »če-potem« — praviloma ni AI. Smernice Komisije z dne 6. 2. 2025 navajajo primere.

Kaj že velja in kaj pride kasneje?

Že velja: prepovedi in AI pismenost (februar 2025), pravila za modele splošne rabe (avgust 2025), preglednost za klepetalnike in ponaredke (avgust 2026). Prihaja: novi prepovedi aplikacij za »slačenje« (december 2026), pravila za visoko tveganje (december 2027 in avgust 2028). Glejte našo skupno časovnico.

Ali je bil AI Act prestavljen?

Le delno. Digitalni omnibus (Uredba (EU) 2026/1744, velja od 27. 7. 2026) je prestavil pravila za visoko tveganje na december 2027 in avgust 2028. Prepovedi, AI pismenost, preglednost in pravila za modele splošne rabe niso bili prestavljeni.

Ali smo ponudnik ali uvajalec?

Če AI orodje uporabljate pri delu, ste uvajalec. Če AI razvijate ali ga prodajate pod svojim imenom — tudi če preimenujete tuj AI visokega tveganja ali mu spremenite namen v visoko tvegan — ste ponudnik z veliko več obveznostmi.

Ali AI Act velja za podjetja zunaj EU?

Da, če AI dajo na trg EU ali se njegov rezultat uporablja v EU. Ponudniki AI visokega tveganja in modelov splošne rabe zunaj EU potrebujejo pooblaščenega zastopnika v EU.

ChatGPT, Copilot in druga orodja pri delu

Ali smejo zaposleni uporabljati brezplačni ChatGPT?

Za splošne naloge brez osebnih ali zaupnih podatkov da. Za podatke strank, zaposlenih ali poslovne podatke uporabite poslovni paket s pogodbo o obdelavi, kjer se vaši podatki ne uporabljajo za učenje — ali osebne podatke najprej odstranite. To določite v pravilniku o rabi AI.

Ali je Microsoft 365 Copilot skladen z GDPR?

Copilot za podjetja deluje pod Microsoftovimi pogoji obdelave in EU Data Boundary ter se ne uči na vaših podatkih. Skladnost je še vedno odvisna od vas: dovoljenja v SharePointu (Copilot vidi, kar vidi uporabnik), pravna podlaga in pravila za zaposlene. Glejte našo primerjavo poslovnih paketov.

Ali potrebujemo pisni pravilnik o AI?

Zakon ga izrecno ne zahteva, je pa najpreprostejši način za dokaz ukrepov za AI pismenost, odgovornosti po GDPR in zaščito poslovnih skrivnosti. Za večino podjetij zadošča ena stran — uporabite naš generator.

Kaj je »AI v senci«?

AI orodja, ki jih zaposleni za delo uporabljajo na svojo pest, brez odobritve — pogosto brezplačni osebni računi. Je najpogostejši vir uhajanja podatkov. Evidenca odobrenih orodij in jasen pravilnik ga zmanjšata.

Kdo odgovarja, če AI pri našem delu naredi napako?

Vaše podjetje, do strank — kot pri vsakem orodju. Ponudniki AI v pogojih običajno omejijo svojo odgovornost. Zato naj človek preveri rezultat AI, preden pride do strank.

AI pismenost in usposabljanje

Ali je usposabljanje za AI pismenost obvezno?

AI Act zahteva ukrepe, ki podpirajo AI pismenost zaposlenih, ki uporabljajo AI (člen 4, od omnibusa 2026 obveznost prizadevanja). Usposabljanje je najpogostejši ukrep; oblika je vaša izbira.

Ali potrebujemo potrdila?

Ne. Komisija pravi, da zadošča notranja evidenca. Naš brezplačni tečaj ustvari potrdilo na enem listu, ki ga lahko hranite v evidenci.

Koga je treba usposobiti?

Zaposlene in druge, ki v vašem imenu (npr. pogodbeniki) upravljajo ali uporabljajo sisteme AI. Globina je odvisna od tveganja: več za tiste, ki AI uporabljajo pri kadrovskih ali odločitvah o strankah.

Ali je za manjkajočo AI pismenost globa?

AI Act za člen 4 ne določa posebne globe, organi pa ga nadzirajo od 3. 8. 2026 in pomanjkanje pismenosti šteje pri drugih kršitvah ali škodi.

Osebni podatki in GDPR

Ali smemo osebne podatke strank vnesti v AI?

Le s pravno podlago, za združljiv namen, s pogodbo o obdelavi in ustrezno varnostjo — in po možnosti le toliko, kot je potrebno. Predhodna psevdonimizacija (npr. s Clean before AI) težavo pogosto reši.

Ali za AI potrebujemo oceno učinka (DPIA)?

Ko bo obdelava z AI verjetno povzročila veliko tveganje — sistematično ocenjevanje ali profiliranje ljudi, nadzor zaposlenih, obsežni občutljivi podatki, nova tehnologija s podatki ljudi. Informacijski pooblaščenec pri takih rabah pričakuje dokumentirano DPIA.

Ali spremembe GDPR iz digitalnega omnibusa že veljajo?

Ne. Zakon je le del omnibusa o AI. Spremembe GDPR, piškotkov in Data Act so še predlog v pogajanjih (september 2026).

Ali smemo uporabljati ameriške ponudnike AI?

Da, z okvirom EU–ZDA o zasebnosti podatkov (če je ponudnik certificiran) ali standardnimi pogodbenimi klavzulami, po možnosti z gostovanjem podatkov v EU. To preverite v DPA.

Ali smemo lasten AI učiti na podatkih strank?

Morda na podlagi zakonitega interesa, če prestanete tristopenjski test, obvestite stranke in omogočite ugovor (mnenje EDPB 28/2024). Najvarnejši so anonimizirani podatki. Za občutljive podatke je potrebna izrecna izjema.

Stranke, klepetalniki in vsebine

Kaj mora povedati klepetalnik?

Da oseba komunicira z AI, najpozneje ob prvem stiku, razen če je to očitno. Zadošča kratek stavek; ponudba stika s človekom je dobra praksa. Uporabite naš generator obvestil.

Ali je treba označiti vsako AI sliko?

Po AI Act morajo uvajalci označiti ponaredke — realistične vsebine, ki spominjajo na resnične osebe, kraje ali dogodke. Očitno umetniške ali fiktivne slike potrebujejo le blago razkritje. Slovenski mediji morajo označiti vso AI vsebino (ZMed-1).

Kaj pa blogi in e-novice, ki jih napiše AI?

Marketinška besedila po AI Act ne potrebujejo oznake. Besedila, ki javnost obveščajo o zadevah javnega interesa, je treba označiti, razen če jih je uredniško pregledal človek. Mediji po ZMed-1 morajo označiti AI vsebino.

Ali nas zavezuje, kar reče naš klepetalnik?

Praviloma da — govori v imenu podjetja. Kanadsko razsodišče je Air Canado zavezalo k napačni informaciji njenega klepetalnika o vračilu (2024). Klepetalnik omejite na preverjene vsebine in ga preizkusite.

Ali lahko uporabimo AI glasove ali obraze resničnih oseb?

Le z njihovo privolitvijo (osebnostne pravice, GDPR) in z oznako ponaredka. Ustvarjanje intimnih podob resničnih oseb brez privolitve bo od 2. 12. 2026 prepovedano, v mnogih primerih je že kaznivo dejanje.

Zaposleni in odločitve o ljudeh

Ali smemo AI uporabljati pri zaposlovanju?

Da, a pregledovanje in razvrščanje kandidatov je visoko tvegano (od 2. 12. 2027), GDPR člen 22 velja že zdaj, analiza čustev na razgovorih pa je prepovedana. Odloči naj človek, kandidate obvestite.

Ali smemo zaposlene nadzirati z AI?

Le sorazmerno, za zakonit namen, vnaprej napovedano, po posvetovanju s predstavniki delavcev in praviloma z DPIA. Prepoznavanje čustev je prepovedano; ocenjevanje uspešnosti z AI je visoko tvegano.

Ali moramo o AI obvestiti svet delavcev?

Da, pri uvajanju tehnologije, ki vpliva na organizacijo dela ali nadzor (ZSDU, ZDR-1); AI Act dodatno zahteva obvestilo delavcem pred uporabo AI visokega tveganja na delovnem mestu.

Kaj je ocena učinka na temeljne pravice?

Ocena, kako lahko sistem AI visokega tveganja vpliva na pravice ljudi (diskriminacija, zasebnost, dostop do storitev), na koga vpliva in katere zaščite obstajajo. Obvezna za javne organe, izvajalce javnih storitev, bonitetno ocenjevanje in cene življenjskih/zdravstvenih zavarovanj — od decembra 2027. Lahko se opira na DPIA po GDPR.

Razvijalci in AI izdelki

Aplikacijo gradimo na API OpenAI ali Anthropic — kaj smo?

Vi ste ponudnik svojega sistema AI; oni so ponudniki modela splošne rabe. Vaše obveznosti so odvisne od tveganja vašega sistema: preglednost pri klepetalnikih in ustvarjenih vsebinah, vse zahteve, če je vaša raba visoko tvegana.

Ali Akt o kibernetski odpornosti velja za našo programsko opremo?

Če na trgu EU prodajate programsko opremo ali naprave z digitalnimi elementi, da: poročanje o ranljivostih od 11. 9. 2026, vse zahteve od 11. 12. 2027. Čisti SaaS večinoma pokriva NIS2; brezplačna odprta koda zunaj komercialne dejavnosti je izvzeta.

Ali odgovarjamo za škodo, ki jo povzroči naš AI?

Po novi direktivi o odgovornosti za proizvode (izdelki na trgu po 9. 12. 2026) sta programska oprema in AI proizvoda: proizvajalci lahko odgovarjajo ne glede na krivdo za telesne poškodbe, škodo na stvareh in izgubo podatkov. Posebna direktiva o odgovornosti za AI je bila umaknjena.

Čigave so vsebine, ustvarjene z AI?

Avtorska pravica varuje človeško ustvarjalnost. Vsebine, ki jih ustvari zgolj AI, praviloma niso zaščitene; vsebine z bistvenim človeškim ustvarjalnim prispevkom so lahko. Preverite pogoje AI orodja za komercialno rabo.

Nadzor v Sloveniji

Kdo nadzira AI v Sloveniji?

Po ZIUDHPUI: AKOS (enotna kontaktna točka in nadzor trga), Informacijski pooblaščenec (prepovedane prakse, biometrija in več področij visokega tveganja ter GDPR), Banka Slovenije (krediti), Agencija za zavarovalni nadzor in Tržni inšpektorat.

Kje lahko vprašamo za nasvet?

AKOS kot enotna kontaktna točka, Informacijski pooblaščenec za varstvo podatkov, EU AI Act Service Desk, za praktično podporo pa digitalna inovacijska stičišča (DIH Slovenija, EDIH) in Gospodarska zbornica.

Kaj je regulativni peskovnik za AI?

Nadzorovano okolje, kjer podjetja ob vodenju regulatorja razvijajo in preizkušajo AI. AKOS vzpostavlja slovenski peskovnik; rok EU je zdaj 2. 8. 2027. Za MSP in zagonska podjetja je dostop brezplačen.

Kako visoke so globe?

AI Act: do 35 milijonov € ali 7 % prometa za prepovedane prakse, 15 milijonov € ali 3 % za druge kršitve, 7,5 milijona € ali 1 % za napačne informacije; MSP in SMC plačajo nižji znesek. GDPR: do 20 milijonov € ali 4 %. Organi lahko izrečejo tudi opozorila in nedenarne ukrepe.

Ali obstajajo javna sredstva za AI projekte?

Da — razpisi za digitalizacijo in uvajanje AI (Slovenski podjetniški sklad, ministrstva, programi EU), brezplačne storitve EDIH za MSP ter dostop do računske moči in znanja prek Slovenske tovarne umetne inteligence (SLAIF). Aktualne razpise preverite na Podjetniškem portalu.

Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.