AI Act pro e-shopy: 5 praktických kroků
25. srpna 2026 • 6 min čtení

1. Sepište AI nástroje a jejich účel
AI Act pro e-shopy nezačíná seznamem pokut, ale ověřením, co skutečně používáte. Článek 3 popisuje AI systém jako strojový systém s určitou mírou autonomie, který z přijatých vstupů odvozuje, jak vytvářet výstupy ovlivňující fyzické nebo virtuální prostředí. Běžná analytika, pevné pravidlo nebo standardní pixel proto nejsou automaticky AI systémem jen proto, že je dodavatel označuje jako chytré řešení.[1]
U každého kandidáta si poznamenejte dodavatele, název produktu, zamýšlený účel, vstupy, výstupy, ovlivněné osoby a interního vlastníka. Zahrňte například chatbot, personalizaci nabídky, tvorbu textů, detekci podvodů nebo automatické třídění požadavků. Interní registr je praktický pracovní podklad, nikoli univerzální formulář předepsaný všem e-shopům. Pomůže však oddělit skutečné AI systémy od obyčejné automatizace a připravit další posouzení.
2. Určete roli u každého systému
Článek 3 rozlišuje poskytovatele a nasazovatele. Poskytovatel systém vyvíjí nebo si jej nechá vyvinout a uvádí jej na trh či do provozu pod vlastním jménem nebo značkou. Nasazovatel používá AI systém pod svou pravomocí, mimo čistě osobní neprofesionální použití. E-shop využívající hotový nástroj třetí strany proto může být nasazovatelem, zatímco u vlastního řešení nabízeného zákazníkům může vystupovat jako poskytovatel.[1]
Roli neurčujte pouze podle faktury nebo názvu pluginu. Článek 25 řeší situace, kdy se distributor, dovozce, nasazovatel nebo jiná třetí osoba považuje za poskytovatele vysoce rizikového systému, například při uvedení vlastní značky, podstatné změně nebo změně zamýšleného účelu, která vede k vysokému riziku. Toto pravidlo se nesmí bez dalšího zobecnit na každou drobnou konfiguraci běžného e-shopového nástroje.[1]
3. Posuďte riziko podle účelu použití
Klasifikace se odvíjí od zamýšleného účelu a konkrétního použití, nikoli od samotného slova AI. Článek 6 spojuje jednu skupinu vysoce rizikových systémů s bezpečnostními součástmi produktů podle přílohy I a další skupinu se scénáři uvedenými v příloze III. U položek z přílohy III zároveň existují podmínky, za nichž systém významné riziko nepředstavuje. Každý e-shop proto není automaticky provozovatelem vysoce rizikové AI.[1]
U doporučování produktů, vyhledávání, generování popisků nebo zákaznického chatbota popište, jaké rozhodnutí výstup ovlivňuje a zda se dotýká zdraví, bezpečnosti nebo základních práv. Vyžádejte si od dodavatele zamýšlený účel, omezení a návod k použití. Teprve nad těmito údaji lze posoudit klasifikaci. Technický sken veřejného webu může odhalit podporované signály automatizace, ale sám nevidí interní účel a není právním auditem.
4. Zkontrolujte transparentnost vůči zákazníkům
Článek 50 odst. 1 ukládá poskytovatelům systémů určených k přímé interakci s lidmi navrhnout je tak, aby byl člověk informován, že komunikuje s AI, ledaže je to z okolností zřejmé rozumně informované a pozorné osobě. U e-shopového chatbota proto ověřte, kdo je poskytovatelem systému, jak je informace technicky zobrazena a zda ji vaše nasazení neskrývá nebo nemění způsobem, který by zákazníka mátl.[2]
Článek 50 odst. 2 samostatně řeší strojově čitelné označování syntetických výstupů na straně poskytovatelů. Další odstavce stanoví odlišné informační povinnosti pro nasazovatele u deepfake obsahu a u určitého textu zveřejněného za účelem informování veřejnosti o věcech veřejného zájmu. Z toho neplyne, že každý produktový popisek vytvořený s pomocí AI musí mít stejný viditelný štítek. Rozhoduje druh obsahu, role a konkrétní kontext.[2]
5. Nastavte používání a AI gramotnost
Článek 4 požaduje, aby poskytovatelé a nasazovatelé podle svých možností přijímali opatření k zajištění dostatečné úrovně AI gramotnosti zaměstnanců a dalších osob, které za ně systémy provozují nebo používají. Zohledňuje jejich technické znalosti, zkušenosti, vzdělání, výcvik a kontext použití. Nařízení tím nepředepisuje jeden povinný kurz ani univerzální certifikát pro všechny pracovníky každého e-shopu.[1]
Pokud posouzení skutečně ukáže na vysoce rizikový systém, článek 26 ukládá nasazovateli například vhodná technická a organizační opatření, používání podle návodu, kompetentní lidský dohled, kontrolu relevantnosti vstupních dat v rozsahu jeho kontroly a sledování provozu. Tyto povinnosti nepřenášejte automaticky na každý běžný nástroj. Pro ostatní systémy si nastavte přiměřené schvalování, hlášení chyb a pravidelnou revizi evidence podle reálného dopadu.[1]
Související články
Často kladené otázky
Musí každý e-shop splnit povinnosti pro vysoce rizikovou AI?
Ne. Klasifikace závisí na zamýšleném účelu, podmínkách článku 6 a příslušných přílohách, nikoli pouze na tom, že e-shop používá nástroj označený jako AI.
Jak si má e-shop vést praktický přehled AI nástrojů?
Stačí pracovní přehled dodavatele, účelu, vstupů, výstupů, odpovědné osoby a data revize. Jde o praktický podklad pro posouzení, nikoli o jeden univerzální formulář předepsaný AI Actem všem e-shopům.[1]
Primární zdroje a citace
Zjistěte stav vašeho webu
Bezplatný sken přibližně za 60 sekund označí veřejně zjistitelné technické signály a doporučí, co dále ověřit. Bez registrace.
Skenovat web ZDARMAČtěte dále
Komentáře
Zatím žádné komentáře. Buďte první!
Chcete vědět, jestli se vás AI Act týká?
Zadejte URL vašeho webu — sken je zdarma a trvá 60 sekund.
Skenovat web ZDARMA

