AI za podjetja · Povzetek za upravo
AI v podjetju — povzetek za upravo na enem listu
Natisnite ga ali shranite kot PDF za naslednjo sejo uprave.
Kaj velja zdaj
| Obveznost | Predpis | Za koga |
|---|---|---|
| Ukrepi za AI pismenost zaposlenih, ki uporabljajo AI (usposabljanje, pravila, evidenca) | AI Act, člen 4 | Vsi, ki uporabljajo AI |
| Brez prepovedanega AI (prepoznavanje čustev na delu, družbeno točkovanje, manipulacija) | AI Act, člen 5 | Vsi |
| Ljudem povejte, da govorijo s klepetalnikom; označite ponaredke | AI Act, člen 50 | AI za stranke, vsebine |
| Pravna podlaga, pogodba o obdelavi in DPIA za AI z osebnimi podatki | GDPR, ZVOP-2 | Vsi z osebnimi podatki |
| Poročanje o izkoriščenih ranljivostih v 24 urah | Akt o kibernetski odpornosti | Proizvajalci programske opreme in naprav |
| Označevanje vse AI vsebine v medijih | ZMed-1 | Slovenski mediji |
Roki v naslednjih 24 mesecih
| 2. 12. 2026 | AI Act — Veljati začneta novi prepovedi (intimne podobe brez privolitve, gradivo spolne zlorabe otrok); konec prehodnega obdobja za strojno berljivo označevanje AI vsebin (člen 50(2)) za sisteme, ki so že na trgu. |
| 2. 12. 2026 | Direktiva o platformnem delu — Rok za prenos v nacionalno pravo. |
| 9. 12. 2026 | Direktiva o odgovornosti za proizvode — Rok za prenos; velja za proizvode, dane na trg po tem datumu. Slovenija ima pripravljen osnutek zakona. |
| 19. 12. 2026 | ZInfV-1 (NIS2) — Rok za uvedbo ukrepov za obvladovanje tveganj (18 mesecev). |
| 12. 1. 2027 | Data Act — Stroški menjave ponudnika oblaka odpadejo. |
| 20. 1. 2027 | Uredba o strojih — Uredba se začne uporabljati (nadomesti direktivo 2006/42/ES). |
| 26. 3. 2027 | EHDS — Splošni začetek uporabe; ključni deli sledijo postopoma do leta 2031. |
| 2. 8. 2027 | AI Act — Modeli splošne rabe, dani na trg pred 2. 8. 2025, morajo biti skladni; nacionalni regulativni peskovniki morajo delovati. |
| 12. 9. 2027 | Data Act — Pravila o nepoštenih pogojih veljajo tudi za pogodbe o podatkih, sklenjene pred 12. 9. 2025. |
| 2. 12. 2027 | AI Act — Obveznosti za samostojne sisteme visokega tveganja (Priloga III: zaposlovanje, krediti, izobraževanje, osnovne storitve …). |
| 11. 12. 2027 | Akt o kibernetski odpornosti (CRA) — Veljajo vse zahteve CRA. |
| 2. 8. 2028 | AI Act — Obveznosti za AI visokega tveganja v reguliranih izdelkih (Priloga I: medicinski pripomočki, igrače, dvigala …). |
Pet odločitev za upravo
- Imenujte odgovorno osebo za AI (skrbnik evidence, pravilnika in usposabljanj).
- Potrdite enostranski pravilnik o rabi AI: dovoljena orodja, prepovedani podatki, človeški pregled.
- Zagotovite sredstva za usposabljanje o AI pismenosti in vodite notranjo evidenco.
- Osebne ali zaupne podatke dovolite le v poslovnih AI paketih s pogodbo o obdelavi.
- Že zdaj preglejte visoko tvegane rabe (kadri, krediti, stranke) — pravila veljajo od decembra 2027.
Globe (najvišje)
| AI Act — prepovedane prakse | 35 mio € ali 7 % prometa |
| AI Act — druge obveznosti | 15 mio € ali 3 % |
| GDPR | 20 mio € ali 4 % |
| Akt o kibernetski odpornosti | 15 mio € ali 2,5 % |
MSP in mala srednje velika podjetja: po AI Act nižji od obeh zneskov.
Vir: hypervision.si/business — stanje predpisov na dan 29. 9. 2026.
Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.