Clean before AIENSL
AI za podjetja · Povzetek za upravo

AI v podjetju — povzetek za upravo na enem listu

Natisnite ga ali shranite kot PDF za naslednjo sejo uprave.

Kaj velja zdaj

ObveznostPredpisZa koga
Ukrepi za AI pismenost zaposlenih, ki uporabljajo AI (usposabljanje, pravila, evidenca)AI Act, člen 4Vsi, ki uporabljajo AI
Brez prepovedanega AI (prepoznavanje čustev na delu, družbeno točkovanje, manipulacija)AI Act, člen 5Vsi
Ljudem povejte, da govorijo s klepetalnikom; označite ponaredkeAI Act, člen 50AI za stranke, vsebine
Pravna podlaga, pogodba o obdelavi in DPIA za AI z osebnimi podatkiGDPR, ZVOP-2Vsi z osebnimi podatki
Poročanje o izkoriščenih ranljivostih v 24 urahAkt o kibernetski odpornostiProizvajalci programske opreme in naprav
Označevanje vse AI vsebine v medijihZMed-1Slovenski mediji

Roki v naslednjih 24 mesecih

2. 12. 2026AI Act — Veljati začneta novi prepovedi (intimne podobe brez privolitve, gradivo spolne zlorabe otrok); konec prehodnega obdobja za strojno berljivo označevanje AI vsebin (člen 50(2)) za sisteme, ki so že na trgu.
2. 12. 2026Direktiva o platformnem delu — Rok za prenos v nacionalno pravo.
9. 12. 2026Direktiva o odgovornosti za proizvode — Rok za prenos; velja za proizvode, dane na trg po tem datumu. Slovenija ima pripravljen osnutek zakona.
19. 12. 2026ZInfV-1 (NIS2) — Rok za uvedbo ukrepov za obvladovanje tveganj (18 mesecev).
12. 1. 2027Data Act — Stroški menjave ponudnika oblaka odpadejo.
20. 1. 2027Uredba o strojih — Uredba se začne uporabljati (nadomesti direktivo 2006/42/ES).
26. 3. 2027EHDS — Splošni začetek uporabe; ključni deli sledijo postopoma do leta 2031.
2. 8. 2027AI Act — Modeli splošne rabe, dani na trg pred 2. 8. 2025, morajo biti skladni; nacionalni regulativni peskovniki morajo delovati.
12. 9. 2027Data Act — Pravila o nepoštenih pogojih veljajo tudi za pogodbe o podatkih, sklenjene pred 12. 9. 2025.
2. 12. 2027AI Act — Obveznosti za samostojne sisteme visokega tveganja (Priloga III: zaposlovanje, krediti, izobraževanje, osnovne storitve …).
11. 12. 2027Akt o kibernetski odpornosti (CRA) — Veljajo vse zahteve CRA.
2. 8. 2028AI Act — Obveznosti za AI visokega tveganja v reguliranih izdelkih (Priloga I: medicinski pripomočki, igrače, dvigala …).

Pet odločitev za upravo

  1. Imenujte odgovorno osebo za AI (skrbnik evidence, pravilnika in usposabljanj).
  2. Potrdite enostranski pravilnik o rabi AI: dovoljena orodja, prepovedani podatki, človeški pregled.
  3. Zagotovite sredstva za usposabljanje o AI pismenosti in vodite notranjo evidenco.
  4. Osebne ali zaupne podatke dovolite le v poslovnih AI paketih s pogodbo o obdelavi.
  5. Že zdaj preglejte visoko tvegane rabe (kadri, krediti, stranke) — pravila veljajo od decembra 2027.

Globe (najvišje)

AI Act — prepovedane prakse35 mio € ali 7 % prometa
AI Act — druge obveznosti15 mio € ali 3 %
GDPR20 mio € ali 4 %
Akt o kibernetski odpornosti15 mio € ali 2,5 %

MSP in mala srednje velika podjetja: po AI Act nižji od obeh zneskov.

Vir: hypervision.si/business — stanje predpisov na dan 29. 9. 2026.

Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.