Co přinese rok 2027? Příloha III a termín 2. prosince

Aktualizováno 7. září 2026 • 8 min čtení

Co přinese rok 2027?

Nečekaný odklad a blížící se realita AI Actu

Datum 2. prosince 2027 je důležité pro vysoce rizikové systémy podle čl. 6 odst. 2 a přílohy III. Podle upraveného článku 113 se k němu váže použitelnost oddílů 1 až 3 kapitoly III s výjimkou čl. 6 odst. 5. Nejde o plošný odklad všech ustanovení AI Actu.

Právě tento termín je klíčovým milníkem pro tzv. vysoce rizikové (high-risk) AI systémy, které jsou specificky uvedeny v Annexu III AI Actu. Původní harmonogram předpokládal rychlejší nástup povinností, avšak takzvaný Omnibus odklad poskytl firmám další čas na přípravu. Tento odklad, který posunul datum účinnosti pro tyto systémy, by však neměl být vnímán jako povolenka k odkládání, nýbrž jako cenná příležitost k důkladné a systematické adaptaci.

V tomto článku se podrobně podíváme na to, co rok 2027 a zejména prosinec 2027 pro firmy znamená. Vysvětlíme, které sektory a typy AI systémů budou nejvíce zasaženy, proč je nepodceňování odkladu naprosto kritické a jak strategicky využít získaný čas k zajištění plné shody s požadavky AI Actu.

Které AI systémy se ocitnou pod drobnohledem? Definice 'high-risk' dle AI Actu

Klasifikace vyžaduje posouzení konkrétního účelu. Článek 6 odst. 1 řeší výrobkovou AI při současném splnění podmínek výrobkového předpisu a povinného posouzení shody třetí stranou. Odstavec 2 odkazuje na přílohu III, přičemž je nutné posoudit i odstavec 3. Samotný název odvětví ani použití pokročilého modelu klasifikaci neurčuje.

Právě Annex III je pro mnoho firem klíčový, jelikož detailně vypočítává osm širokých kategorií, kde AI systémy představují vysoké riziko pro zdraví, bezpečnost nebo základní práva jednotlivců. Mezi nejvíce zasažené sektory patří například:

1. HR a řízení lidských zdrojů: Systémy používané pro nábor a výběr zaměstnanců, hodnocení výkonu, povyšování či propouštění (např. AI nástroje pro analýzu životopisů, video interview, psychometrické testy).

2. Úvěruschopnost: Příloha III zahrnuje vybrané systémy hodnocení úvěruschopnosti fyzických osob a jejich úvěrového skóre, s výjimkou systémů používaných k odhalování finančních podvodů. Nezaměňovat s praktikami sociálního hodnocení, které mohou být zakázané podle článku 5.

3. Vzdělávání: Mezi vymezené případy patří rozhodování o přístupu ke vzdělávání, hodnocení výsledků učení nebo odhalování zakázaného chování studentů během testů. Ne každé sledování aktivity studenta je tím automaticky zahrnuto.

4. Kritická infrastruktura: Jde o bezpečnostní komponenty určené pro správu a provoz kritické digitální infrastruktury, silničního provozu nebo zásobování vodou, plynem, teplem či elektřinou.

5. Vymáhání práva a migrace: Příloha III vymezuje konkrétní případy, například posuzování spolehlivosti důkazů nebo pomoc při posuzování žádostí o azyl. Nejde o povolení libovolné predikce kriminality: čl. 5 odst. 1 písm. d) zakazuje vymezené hodnocení rizika spáchání trestného činu založené pouze na profilování nebo osobnostních rysech. Nejprve je nutné ověřit, zda je použití vůbec přípustné.

6. Zdravotnictví: U diagnostického AI zdravotnického prostředku může být rozhodující výrobkový režim přílohy I, nikoli příloha III. Příloha III má jiné konkrétní případy, například třídění pacientů v neodkladné péči. Nelze celému zdravotnictví přiřadit jeden termín.

Je zřejmé, že potenciál pro závažné poškození v těchto oblastech je vysoký, a proto AI Act vyžaduje mnohem přísnější režim dohledu a shody. Každá firma, která vyvíjí nebo používá AI v těchto segmentech, by měla bezodkladně provést důkladnou analýzu svých systémů a zjistit, zda spadají pod definici vysoce rizikových.

Proč odklad nepodceňovat? Komplexnost a rozsah požadavků

Změna termínu není tříletým odkladem. Přípravu je vhodné rozdělit podle konkrétního systému a role organizace; termín pro příslušnou výrobkovou AI se od přílohy III liší. U dříve uvedených systémů je navíc potřeba posoudit přechodná pravidla článku 111.

Požadavky článků 8 až 15 na návrh a vlastnosti systémů je nutné odlišit od povinností nasazovatele podle článku 26. Následující seznam shrnuje témata požadavků na systém; neznamená, že každý zákazník musí sám vytvořit dokumentaci a procesy poskytovatele:

1. Systém řízení rizik (čl. 9): Zavedení robustního systému pro identifikaci, analýzu a zmírňování rizik po celou dobu životního cyklu AI systému.

2. Kvalita dat (čl. 10): Zajištění vysoké kvality datových souborů, na kterých je AI systém trénován, ověřován a testován, aby se minimalizovaly chyby a zkreslení (bias).

3. Technická dokumentace (čl. 11): Dokumentace má prokazovat splnění příslušných požadavků na vysoce rizikový systém; nejde o univerzální osvědčení souladu se všemi ustanoveními AI Actu.

4. Záznamy (čl. 12): Udržování automatických záznamů (tzv. logů) o provozu AI systému, které umožní monitorování a auditování.

5. Transparentnost pro nasazovatele (čl. 13): Systém musí umožňovat správnou interpretaci výstupů a být doprovázen srozumitelnými pokyny. Jde o jinou povinnost než upozornění člověka na interakci s AI podle článku 50.

6. Lidský dohled (čl. 14): Design AI systému tak, aby umožňoval efektivní lidský dohled a kontrolu, včetně možnosti zásahu člověka do rozhodování systému.

7. Kybernetická bezpečnost (čl. 15): Zavedení přísných opatření kybernetické bezpečnosti pro ochranu AI systému před hrozbami.

Nejvyšší sankční pásmo 35 milionů EUR nebo 7 % obratu podle čl. 99 odst. 3 se vztahuje pouze na porušení zakázaných praktik v čl. 5; u ostatních povinností se použije odpovídající sankční pásmo a zohlední se okolnosti případu.

Strategie pro využití získaného času: Krok za krokem k souladu

Odklad do prosince 2027 představuje unikátní okno příležitostí pro firmy, aby se důkladně připravily a transformovaly své procesy tak, aby plně vyhovovaly požadavkům AI Actu. Zde je několik klíčových kroků, jak efektivně využít zbývající čas:

1. Audit a identifikace AI systémů: Prvním krokem je komplexní audit všech AI systémů používaných ve vaší organizaci. Je nezbytné pečlivě posoudit každý systém a určit, zda spadá do kategorie 'high-risk' podle čl. 6 a Annexu III. Neváhejte využít externí experty, kteří vám pomohou s klasifikací rizikových kategorií AI systémů. Důkladná analýza je základem pro veškeré další kroky.

2. GAP analýza a plán implementace: Jakmile máte jasno v tom, které systémy jsou high-risk, proveďte GAP analýzu. Porovnejte současný stav vašich AI systémů a interních procesů s požadavky AI Actu. Identifikujte mezery a vypracujte podrobný plán implementace, který bude obsahovat konkrétní kroky, odpovědnosti, časový harmonogram a alokaci zdrojů. Tento plán by měl být dynamický a pravidelně aktualizovaný.

3. Lidé a odpovědnosti: Určete interní odpovědnost, znalosti potřebné pro konkrétní role a způsob dohledu. Pracovní označení AI Compliance Officer může být organizační volbou, nikoli univerzálně předepsaným názvem povinné funkce.

4. Pilotní projekty a testování: Nečekejte na prosinec 2027 s implementací. Začněte s pilotními projekty na vybraných high-risk systémech. To vám umožní testovat nové procesy, získat cenné zkušenosti a identifikovat potenciální problémy dříve, než se stanou kritickými. Průběžné testování a ověřování shody je nezbytné pro minimalizaci rizik.

5. Dokumentace podle skutečné role: S dodavatelem si vyjasněte, které podklady má dodat poskytovatel a které záznamy či postupy má zajistit vaše firma jako nasazovatel. Právní podporu využijte k posouzení konkrétního použití a smluv; samotná konzultace není zárukou souladu.

Využijte tento čas jako příležitost k inovaci a posílení důvěry ve vaše AI řešení. Firmy, které se na AI Act připraví včas a důkladně, získají konkurenční výhodu a posílí svou pozici na trhu jako zodpovědní a důvěryhodní hráči. Doporučujeme také prostudovat náš AI Act Checklist na poslední chvíli, který vám pomůže se systematickou přípravou.

Závěr: Nenechte se zaskočit, budoucnost AI je teď

AI Act a jeho postupné nabývání účinnosti představuje zásadní milník v regulaci umělé inteligence. Datum 2. prosince 2027 pro high-risk systémy z Annexu III není jen dalším termínem v kalendáři, ale výzvou k proaktivní a zodpovědné transformaci. Firmy, které včas rozpoznají důležitost tohoto odkladu a využijí jej k systematické přípravě, budou mít náskok v éře důvěryhodné a etické AI.

Nenechte se zaskočit. Budoucnost AI je tady a s ní i potřeba zajistit, aby vaše AI systémy byly nejen inovativní a efektivní, ale také bezpečné, transparentní a v souladu s evropskými hodnotami a právními předpisy. Připravte se na rok 2027 už dnes a budujte důvěru ve své AI řešení. Jsme tu, abychom vám s touto cestou pomohli.

Veřejný webový sken může upozornit na technicky zjistitelné signály. Neprokazuje úplný seznam interních AI systémů ani jejich právní klasifikaci. Pro rozhodnutí o konkrétních povinnostech pracujte také s dokumentací dodavatele, účelem použití a odborným posouzením.

Primární zdroje

Související články

Zjistěte stav vašeho webu

Bezplatný sken přibližně za 60 sekund označí veřejně zjistitelné technické signály a doporučí, co dále ověřit. Bez registrace.

Skenovat web ZDARMA

Čtěte dále

Komentáře

Zatím žádné komentáře. Buďte první!

Chcete vědět, jestli se vás AI Act týká?

Zadejte URL vašeho webu — sken je zdarma a trvá 60 sekund.

Skenovat web ZDARMA