Akt o umetni inteligenci (AI Act)
Prvi celoviti zakon o AI na svetu. Sisteme AI razvršča po tveganju: nekatere prakse so prepovedane, sistemi visokega tveganja morajo izpolniti stroge zahteve, nekateri morajo biti pregledni, večina vsakdanjih rab pa nima novih obveznosti.
Kaj pomeni za AI
Velja za vse, ki AI razvijajo (ponudnik), ga uporabljajo pri poslovanju (uvajalec), ga uvažajo ali distribuirajo v EU — tudi za podjetja zunaj EU, če se rezultat uporablja v EU. Zasebna, nepoklicna raba je izvzeta.
Kaj morate storiti
- Vsa podjetja, ki uporabljajo AI: ukrepi za AI pismenost zaposlenih, ki AI uporabljajo (člen 4).
- Nikoli ne uporabljajte prepovedanih praks (člen 5) — npr. prepoznavanja čustev zaposlenih, družbenega točkovanja, manipulacije.
- Klepetalniki in glasovni pomočniki: ljudem povejte, da govorijo z AI; označite globoke ponaredke; razkrijte AI besedila o zadevah javnega interesa (člen 50, od 2. 8. 2026).
- Visoko tvegane rabe (zaposlovanje, krediti, izobraževanje, kritična infrastruktura …): človeški nadzor, dnevniki, obveščanje prizadetih oseb in delavcev, ocena tveganj — od 2. 12. 2027.
- Ponudniki AI visokega tveganja: upravljanje tveganj, kakovost podatkov, tehnična dokumentacija, ugotavljanje skladnosti, oznaka CE, vpis v podatkovno zbirko EU.
- Ponudniki modelov splošne rabe: tehnična dokumentacija, politika avtorskih pravic, povzetek učnih podatkov (od 2. 8. 2025).
Primeri
Minimalno tveganje. Servis potrebuje ukrepe za AI pismenost (kratko usposabljanje in notranja pravila) — za podatke strank, ki jih vpiše v orodje, pa še vedno velja GDPR.
Preglednost: klepetalnik mora ob prvem stiku povedati, da je AI (npr. »Sem virtualni pomočnik«). Druge obveznosti po AI Act ni.
Visoko tveganje (Priloga III). Delodajalec kot uvajalec mora zagotoviti človeški nadzor, hraniti dnevnike, obvestiti kandidate in svet delavcev — od 2. 12. 2027.
Prepovedano od 2. 2. 2025 (prepoznavanje čustev na delovnem mestu), razen iz zdravstvenih ali varnostnih razlogov.
Ključni datumi
AI Act začne veljati.
Veljati začnejo prepovedane prakse in obveznost AI pismenosti.
Veljati začnejo pravila za modele splošne rabe, upravljanje in kazni.
Veljajo obveznosti preglednosti (člen 50); Komisija lahko izvršuje pravila za modele splošne rabe.
Veljati začneta novi prepovedi (intimne podobe brez privolitve, gradivo spolne zlorabe otrok); konec prehodnega obdobja za strojno berljivo označevanje AI vsebin (člen 50(2)) za sisteme, ki so že na trgu.
Modeli splošne rabe, dani na trg pred 2. 8. 2025, morajo biti skladni; nacionalni regulativni peskovniki morajo delovati.
Obveznosti za samostojne sisteme visokega tveganja (Priloga III: zaposlovanje, krediti, izobraževanje, osnovne storitve …).
Obveznosti za AI visokega tveganja v reguliranih izdelkih (Priloga I: medicinski pripomočki, igrače, dvigala …).
Sistemi visokega tveganja, ki jih uporabljajo javni organi in so bili na trgu pred začetkom uporabe pravil, morajo biti skladni.
V Sloveniji: AKOS (enotna kontaktna točka), Informacijski pooblaščenec, Banka Slovenije, Agencija za zavarovalni nadzor in Tržni inšpektorat (ZIUDHPUI). Modeli splošne rabe: Evropski urad za AI.
Do 35 milijonov € ali 7 % svetovnega prometa za prepovedane prakse; do 15 milijonov € ali 3 % za večino drugih kršitev; do 7,5 milijona € ali 1 % za napačne informacije — kar je več; za MSP in mala srednje velika podjetja (SMC) kar je manj.
Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.