AI Act vs GDPR: 10 klíčových rozdílů

22. února 2026 • 10 min čtení

AI Act vs GDPR:

“Je AI Act jako GDPR pro umělou inteligenci?” Tuto otázku slyšíme nejčastěji. Odpověď je: ano i ne. Obě regulace chrání občany EU, ale přistupují k tomu zásadně odlišně. Navíc se vzájemně doplňují — pokud vaše AI zpracovává osobní údaje, musíte plnit obě.

10 rozdílů v přehledu

1

Co regulují

AI Act

Umělou inteligenci — AI systémy, modely a jejich nasazení v EU.

GDPR

Osobní údaje — sběr, zpracování a ukládání dat o fyzických osobách.

2

Rizikový přístup

AI Act

4 úrovně rizika: nepřijatelné → vysoké → omezené → minimální. Povinnosti se liší podle kategorie.

GDPR

Jednotný režim. Platí stejná pravidla pro všechny zpracovatele osobních údajů.

3

Maximální pokuta

AI Act

35 milionů EUR nebo 7 % obratu — za zakázané AI praktiky.

GDPR

20 milionů EUR nebo 4 % obratu — za nejzávažnější porušení.

4

Účinnost

AI Act

Postupná: únor 2025 (zákazy) → srpen 2025 (GPAI) → srpen 2026 (čl. 50) → srpen 2027 (Příloha III).

GDPR

Jednorázová: 25. května 2018 pro všechny povinnosti najednou.

5

Souhlas uživatele

AI Act

Nevyžaduje souhlas. Povinnost je transparence — informovat, že AI se používá.

GDPR

Souhlas je jedním z 6 právních základů zpracování. Klíčový pro marketing a cookies.

6

Dokumentace

AI Act

Technická dokumentace AI systému, registr rizik, posouzení shody, transparenční stránka.

GDPR

Záznamy o zpracování, DPIA (posouzení vlivu), informační povinnost, DPO.

7

Dozorový orgán v ČR

AI Act

Zatím neurčen — pravděpodobně NÚKIB, ČTÚ nebo nový orgán. Rozhodnutí se čeká v 2026.

GDPR

ÚOOÚ (Úřad pro ochranu osobních údajů) — funguje od roku 2000.

8

Extrateritoriální dosah

AI Act

Ano — platí pro každého, kdo nasazuje AI systém s dopadem na osoby v EU.

GDPR

Ano — platí pro každého, kdo zpracovává údaje osob v EU, bez ohledu na sídlo.

9

Povinnost oznámení

AI Act

Hlášení incidentů u vysokorizikových systémů. Registrace v EU databázi pro Přílohu III.

GDPR

Oznámení porušení zabezpečení (data breach) do 72 hodin dozorovému orgánu.

10

Průnik & překryv

AI Act

AI Act nenahrazuje GDPR. Pokud AI systém zpracovává osobní údaje, platí OBĚ regulace současně.

GDPR

GDPR již nyní pokrývá automatizované rozhodování (čl. 22), ale AI Act jde dále.

Splňte AI Act i GDPR najednou

Náš sken odhalí povinnosti dle obou regulací. Za 60 sekund, bez registrace.

Skenovat web ZDARMA

Klíčový poznatek: obě regulace platí současně

Pokud provozujete chatbot, který sbírá osobní údaje návštěvníků, musíte splnit:

  • AI Act:Označit chatbot jako AI, mít transparenční stránku, vést dokumentaci
  • GDPR:Získat souhlas se zpracováním údajů, informovat o účelu, umožnit výmaz

Více o povinnostech pro vaši firmu: AI Act a české firmy

Co to znamená pro vaši firmu?

  1. Nemůžete ignorovat ani jednu regulaci — pokuty za AI Act jsou dokonce vyšší než za GDPR (až 35 mil. EUR)
  2. GDPR dodržujete? Dobrý základ. Procesy pro dokumentaci a risk assessment můžete rozšířit i na AI Act
  3. DPO + AI Officer — zvažte, zda potřebujete osobu odpovědnou za AI compliance
  4. Audit AI systémů — zmapujte, kde všude ve firmě používáte AI (náš sken vám pomůže)
  5. Jeden compliance kit pro obě regulacenáš balíček pokrývá povinnosti AI Actu a doplňuje GDPR dokumentaci

Časté dotazy

Nahrazuje AI Act nařízení GDPR?

Ne. AI Act a GDPR jsou různé regulace, které platí současně. AI Act reguluje umělou inteligenci, GDPR osobní údaje.

Musím plnit obě regulace najednou?

Pokud váš AI systém zpracovává osobní údaje (chatbot, doporučovací systém, personalizace), ano — musíte plnit obě.

Která regulace má vyšší pokuty?

AI Act. Maximální pokuta je 35 mil. EUR / 7 % obratu, oproti 20 mil. EUR / 4 % u GDPR.

Mám GDPR v pořádku — kolik práce navíc je AI Act?

Záleží na rizikovosti vašich AI systémů. Pro většinu firem (omezené riziko) jde zejména o transparenční povinnosti a dokumentaci.

Chcete vědět, jestli se vás AI Act týká?

Zadejte URL vašeho webu — sken je zdarma a trvá 60 sekund.

Skenovat web ZDARMA