Vsi predpisi, ki zadevajo AI v podjetjih
Ne le AI Act: kako smete uporabljati AI, določajo tudi pravila o varstvu podatkov, kibernetski varnosti, odgovornosti za proizvode, delu, potrošnikih in avtorskih pravicah. Filtrirajte po EU ali Sloveniji, temi in stanju.
26 predpisov
Prvi celoviti zakon o AI na svetu. Sisteme AI razvršča po tveganju: nekatere prakse so prepovedane, sistemi visokega tveganja morajo izpolniti stroge zahteve, nekateri morajo biti pregledni, večina vsakdanjih rab pa nima novih obveznosti.
Podrobnosti, primeri in viri →Uredba, ki je poenostavila AI Act in prestavila pravila za visoko tveganje. Velja od 27. julija 2026.
Podrobnosti, primeri in viri →Predlog posebnih pravil o civilni odgovornosti za škodo, ki jo povzroči AI. Komisija ga je leta 2025 umaknila.
Podrobnosti, primeri in viri →Evropski zakon o varstvu osebnih podatkov. Velja vedno, ko AI obdeluje osebne podatke — v pozivih, naloženih dokumentih, učnih podatkih ali rezultatih.
Podrobnosti, primeri in viri →Podatkovni del digitalnega omnibusa bi spremenil GDPR (npr. jasnejši zakoniti interes za učenje AI, ožja opredelitev osebnih podatkov), pravila o piškotkih prenesel v GDPR in poenostavil Data Act. Še vedno je predlog.
Podrobnosti, primeri in viri →Uporabnikom povezanih izdelkov (stroji, vozila, pametne naprave) daje dostop do podatkov, ki jih ustvarijo, omejuje nepoštene pogoje o podatkih med podjetji in olajša menjavo ponudnika oblaka.
Podrobnosti, primeri in viri →Pacientom daje digitalni dostop do zdravstvenih podatkov po vsej EU in določa pravila za ponovno uporabo zdravstvenih podatkov za raziskave, inovacije in razvoj AI.
Podrobnosti, primeri in viri →Podjetjem v 18 sektorjih (energetika, promet, zdravstvo, digitalna infrastruktura, proizvodnja, hrana, odpadki, pošta in drugi) nalaga upravljanje kibernetskih tveganj in poročanje o incidentih. V Sloveniji jo izvaja ZInfV-1.
Podrobnosti, primeri in viri →Zahteve za kibernetsko varnost strojne in programske opreme, prodane v EU — od pametnih naprav do aplikacij — za ves življenjski cikel.
Podrobnosti, primeri in viri →Upravljanje IKT tveganj, poročanje o incidentih, testiranje odpornosti in nadzor IKT ponudnikov za banke, zavarovalnice, investicijska podjetja, plačilne institucije in njihove ključne IKT dobavitelje.
Podrobnosti, primeri in viri →Objektivna odgovornost (ne glede na krivdo) za škodo zaradi napake proizvoda zdaj izrecno zajema programsko opremo in sisteme AI, vključno s posodobitvami in manjkajočimi varnostnimi posodobitvami.
Podrobnosti, primeri in viri →Varnostna pravila za potrošniške proizvode, ki jih ne urejajo posebni zakoni — tudi za povezane izdelke in spletne tržnice.
Podrobnosti, primeri in viri →Nadomešča direktivo o strojih. Varnostne komponente s popolnoma ali delno samorazvijajočim se vedenjem na podlagi strojnega učenja potrebujejo ugotavljanje skladnosti pri tretji osebi.
Podrobnosti, primeri in viri →Izboljšuje delovne pogoje na digitalnih platformah (dostava, prevozi, mikro-naloge) in prinaša prva pravila EU o algoritemskem upravljanju: avtomatiziranem nadzoru in odločanju o delu.
Podrobnosti, primeri in viri →Pravila za spletne posrednike in platforme: prijava in odstranitev nezakonitih vsebin, preglednost priporočilnih sistemov in oglasov, zaščita mladoletnih in dodatne obveznosti za zelo velike platforme.
Podrobnosti, primeri in viri →Politični oglasi morajo imeti obvestilo o preglednosti (naročnik, stroški, volitve). Ciljanje z osebnimi podatki je močno omejeno.
Podrobnosti, primeri in viri →Spletne trgovine, bančništvo, e-knjige, prodaja vozovnic in elektronske komunikacije morajo biti dostopne invalidom.
Podrobnosti, primeri in viri →Napovedan potrošniški zakon o zavajajočih vzorcih (dark patterns), zasvojljivem oblikovanju, vplivnežih in nepošteni personalizaciji. Komisija predlog načrtuje za četrto četrtletje 2026.
Podrobnosti, primeri in viri →Učenje AI na avtorskih delih je dovoljeno kot podatkovno rudarjenje, razen če je imetnik pravic to strojno berljivo prepovedal (opt-out). Raziskovalne organizacije imajo širšo izjemo.
Podrobnosti, primeri in viri →Slovenski zakon, ki AI Act naredi izvršljiv: določa nadzorne organe, enotno kontaktno točko, postopke, prekrške in globe.
Podrobnosti, primeri in viri →Medijska vsebina, v celoti ali delno ustvarjena z generativno AI, mora biti jasno prepoznavna, ločena od druge vsebine in označena na začetku in koncu. Izdajatelji morajo pojasniti, kako uporabljajo AI.
Podrobnosti, primeri in viri →V Sloveniji dopolnjuje GDPR — s posebnimi pravili o videonadzoru, biometriji, nadzoru na delovnem mestu in obdelavi v javnem sektorju.
Podrobnosti, primeri in viri →NIS2 prenaša v slovensko pravo. Bistveni in pomembni subjekti se morajo registrirati, upravljati kibernetska tveganja in poročati o incidentih.
Podrobnosti, primeri in viri →Slovensko delovno pravo varuje osebne podatke in dostojanstvo delavcev ter predstavnikom delavcev daje besedo pri uvajanju novih tehnologij.
Podrobnosti, primeri in viri →Varuje potrošnike pred zavajajočimi in agresivnimi praksami ter nepoštenimi pogoji in daje pravice pri prodaji na daljavo.
Podrobnosti, primeri in viri →Slovenska strategija za AI, ki jo je pripravilo Ministrstvo za digitalno preobrazbo: AI naj služi ljudem in javnemu interesu; poudarek na suvereni infrastrukturi, nacionalni AI platformi, slovenskih jezikovnih modelih in uvajanju v podjetja.
Podrobnosti, primeri in viri →Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.