
AI ACT – Největší regulace umělé inteligence v historii vstupuje do finální fáze – už 2. srpna 2026 nastává den, který se dotkne každého, kdo v Česku podniká a používá AI. Platí to i pro marketéry, freelancery, e-shopy i HR oddělení. Nejste výjimkou, i pokud vyvíjíte software.
Tento průvodce vám řekne přesně to, co potřebujete vědět: jestli se vás AI Act týká, v jaké kategorii jste, co musíte udělat a kdy – a co hrozí, když to ignorujete.
🗓 Naposledy aktualizováno: 24. června 2026 – Zahrnuje výsledky hlasování Evropského parlamentu ze 15. 6. 2026 (Digital Omnibus) a aktuální stav implementace v ČR. Tento článek pravidelně aktualizujeme podle nejnovějšího vývoje legislativy.
EU AI Act (Nařízení EU 2024/1689) je první komplexní zákon regulující umělou inteligenci na světě, platný ve všech 27 zemích EU od 1. srpna 2024. Zavádí čtyři kategorie rizika: zakázané praktiky (nelegální od 2. 2. 2025), vysoké riziko (high-risk, od 2. 12. 2027 po Omnibus), omezené riziko (Article 50 transparentnost, od 2. 8. 2026) a minimální riziko.
Klíčová data pro podnikatele: od 2. 2. 2025 platí zákaz manipulativního AI a povinnost AI gramotnosti zaměstnanců; od 2. 8. 2026 musí chatboty a konverzační AI při prvním kontaktu informovat uživatele, že komunikují s AI, a AI-generované deepfakes musí být viditelně označeny; do 22. 7. 2026 mohou firmy podepsat Code of Practice a získat presumption of conformity.
České firmy a freelanceři jsou většinou v roli deployer (profesionální uživatel AI nástrojů třetích stran). Maximální pokuty dosahují 35 milionů EUR nebo 7 % globálního obratu za zakázané praktiky, resp. 15 milionů EUR nebo 3 % za porušení Article 50. Národním dozorovým orgánem v ČR je Český telekomunikační úřad (ČTÚ). Srovnání s USA: EU má závazný zákon s vysokými sankcemi, USA nemají federální AI zákon — Trump Executive Order z června 2026 je dobrovolný. Zdroj: AI Act Service Desk (ai-act-service-desk.ec.europa.eu).
EU AI Act (Nařízení EU 2024/1689) je první komplexní zákon regulující umělou inteligenci na světě. Platí ve všech 27 zemích EU jako přímo aplikovatelné nařízení — žádná lokální transpozice nepotřebná. Vstoupil v platnost 1. srpna 2024 a zavádí se postupně, ve vlnách.
Klíčová věc, kterou je důležité si zapamatovat: AI Act nereguluje AI jako technologii, ale konkrétní aplikace a použití AI systémů. Čím je vyšší riziko pro veřejnost, tím přísnější jsou pravidla. Nízko-riziková použití mají minimální povinnosti – ale neznamená to, že jsou zcela bez nich.
A jeden zásadní detail, který si spousta lidí neuvědomuje: AI Act platí extrateritoriálně. To znamená – Pokud vaše firma sídlí v Brně, ale váš AI chatbot obsluhuje zákazníky v Německu – platí pro vás. Stejně tak pro americkou firmu, která prodává do EU. Jurisdikce se odvíjí od toho, kde je AI systém nasazený, ne kde sídlí firma.
Kde najdete oficální zdroje:
Největší zdroj zmatku kolem AI Act je, že nevstoupil v platnost najednou. Jde o postupné zavádění – a každá další vlna přináší nové povinnosti.
Přehled klíčových termínů 2024–2028
Co platí od února 2025 a vy o tom možná nevíte: Každá firma, která používá AI v práci, má zákonnou povinnost AI gramotnosti. Zaměstnanci pracující s AI musí rozumět jejím principům, rizikům a omezením. Nestačí mít ChatGPT Premium – musí tam být i dokumentované školení.
Nový! Deadline 22. července 2026: Firmy, které do tohoto data podepíší Code of Practice pro transparentnost AI obsahu, dostanou presumption of conformity – regulátor pak musí dokazovat porušení on, ne vy. Podpis je zdarma a online. Kdo nepodepíše, čelí vyšší důkazní zátěži při případných kontrolách.
Odpovězte si na dvě otázky:
Otázka 1: Jste provider nebo deployer?
Drtivá většina českých firem a freelancerů jsou deployers. To neznamená, že jsou bez povinností – ale jsou jiné a méně náročné než pro poskytovatele.
Otázka 2: K čemu AI používáte?
→ Psaní textů, tvorba grafiky, překlad, analýza reportů, zákaznický servis chatbot = minimální nebo omezené riziko
→ Třídění životopisů, hodnocení kandidátů, kreditní scoring zákazníků, biometrická identifikace = vysoké riziko
→ Manipulativní cílení na zranitelné skupiny, sociální scoring, biometrie na veřejnosti = zakázáno
Nejste si jistí? Použijte oficální EU compliance checker.
Tyto praktiky jsou zakázány ve všech 27 zemích EU bez výjimky, bez přechodného období. Pokud je používáte, jste v rozporu se zákonem od února 2025.
Příklad pro e-shop: Chatbot, který detekuje uživatele s historií impulzivních nákupů a záměrně vytváří falešný časový tlak (“Zbývají 2 kusy! Dalších 5 lidí si právě prohlíží tento produkt!”) na základě AI profilu = zakázáno.
Osm oblastí z Annex III, kde AI může zásadně ovlivnit životy lidí. Pokud sem spadáte, čekají vás nejpřísnější povinnosti: dokumentace, risk management systém, logování, lidský dohled, registrace v EU databázi.
Oblasti relevantní pro české podnikatele:
Tady spadá většina AI, se kterou se potká běžný podnikatel a marketér. Hlavní povinnost: transparentnost. Musíte lidem říct, že komunikují s AI nebo konzumují AI obsah.
Co konkrétně platí od 2. 8. 2026 (Article 50):
Sem patří většina každodenního AI použití: ChatGPT pro psaní textů a e-mailů, Canva AI pro grafiku, překladače, filtry spamu, doporučovací systémy na e-shopech (pokud neovlivňují přístup k základním službám).
Žádné specifické povinnosti – ale povinnost AI gramotnosti zaměstnanců platí i tady.
Máte na webu AI chatbot (Kanbu, Tidio, Crisp, Intercom s AI)? Od 2. 8. 2026 musíte při prvním kontaktu zákazníkovi jasně říct, že si nepíše se živým člověkem. Nestačí malé “AI” v rohu. Komise vyžaduje zřetelné oznámení – výjimka platí jen tam, kde je naprosto zřejmé, že jde o AI (velmi úzká definice, na spotřebitelský chatbot nestačí).
Personalizační AI na e-shopu, která doporučuje produkty? Minimální riziko, žádné specifické povinnosti.
Používáte software, který automaticky prochází CV a řadí kandidáty? Bez ohledu na to, jak ho nazýváte, jde o high-risk systém. To platí i pro platformy jako Recruitee nebo HireVue. Od 2. 12. 2027 budete muset mít: dokumentaci systému, logování rozhodnutí, mechanismus lidského přezkumu a uchazeče informovat, že AI systém ovlivnil rozhodnutí o nich.
Personalista, který si nechá od AI pomoci navrhnout otázky na pohovor? Minimální riziko.
Facial recognition pro analýzu zákazníků nebo emotion recognition v prodejně? Zakázáno od 2. 2. 2025. Biometrická identifikace v reálném čase na veřejných místech je zakázána bez výjimky pro komerční subjekty.
Jako freelancer nebo agentura jste deployer – zákon se na vás vztahuje v roli uživatele AI nástrojů. Pro psaní textů a tvorbu grafiky je to minimální riziko. Ale: pokud dodáváte AI-generated obsah klientovi, který ho publikuje, řetězec odpovědnosti je:
Důležitá, ačkoliv na českém území málo probíraná témata:
Od 2. 8. 2026 platí pro AI-generované reklamní kreativy povinnost viditelného označení. Výjimka pro “artistická díla” se na komerční reklamu nevztahuje. Pokud nasazujete AI avatar jako mluvčí produktu, AI voiceover nebo deepfake videa s celebritami – musíte je označit.
Co musí být označeno:
Co označovat nemusíte:
Toto je novinka, kterou většina lidí ještě nezaregistrovala: Meta, TikTok, LinkedIn a YouTube už teď automaticky labelují AI obsah – bez ohledu na to, jestli jim to sdělíte.
Praktický dopad: Pokud váš AI nástroj nevkládá do výstupu správná C2PA metadata (Midjourney k červnu 2026 C2PA plně nenasadil), platforma ho odhalí přes vlastní klasifikátor – a label dostanete tak jako tak, ale bez kontroly nad tím, jak vypadá.
Generujete AI texty pro klienty nebo pro web? Pro obecný marketing je to minimální riziko. Pokud jde ale o texty na témata jako zdraví, finance, právní rady nebo věci veřejného zájmu, platí od 2. 8. 2026 povinnost označení.
Od prosince 2026 musí poskytovatelé generativní AI vkládat do každého výstupu strojově čitelné označení. Bude to kombinace C2PA metadat a tzv. imperceptible watermark (signál přímo v pixelech nebo audio vzorcích, neviditelný pro člověka). Povinnost je na straně poskytovatelů AI nástrojů (Midjourney, Adobe Firefly, atd.) – ale jako deployer a publikující strana zůstáváte zodpovědní za viditelné označení.
Dobrá zpráva: pro většinu českých firem a freelancerů compliance AI Actu není projekt za miliony. Jsou to hodiny práce, nikoli měsíce.
Krok 1: Zmapujte AI nástroje Sepište, kde všude AI ve firmě používáte – včetně funkcí schovaných ve standardním softwaru (Microsoft Copilot, Notion AI, Adobe AI…). Pro každý nástroj: k čemu ho používáte a jaká data do něj jdou.
Krok 2: Určete svou roli Provider (vyvíjíte AI) nebo deployer (používáte AI)? Pro každý nástroj: minimální, omezené, nebo vysoké riziko? Neztrácejte čas categorií na nástroje, kde zřejmě nejsou. Zaměřte se na chatboty, HR software a AI obsah ve veřejné komunikaci.
Krok 3: Ověřte SaaS dodavatele: Je váš AI nástroj compliance? Má dokumentaci, technické záruky, transparentnost? Pro high-risk systémy budete potřebovat smlouvu s dodavatelem, která tyto povinnosti pokrývá.
Krok 4: Přidejte disclosure na chatbot: Pokud máte AI chatbot na webu, přidejte při prvním kontaktu jasné oznámení: “Chatujete s AI asistentem.” Do 2. 8. 2026.
Krok 5: Označte AI obsah v reklamách: Pro AI-generované kreativy (videa, obrázky, voiceover) v EU reklamách přidejte viditelný label “Vytvořeno AI” nebo “AI”. Do 2. 8. 2026 pro nové systémy.
Krok 6: Proveďte AI literacy školení: Zaměstnanci pracující s AI musí absolvovat základní školení. Záleží na rozsahu – pro malou firmu postačí interní workshop. Klíčové: dokumentovat ho a archivovat záznam.
Krok 7: Zvažte podpis Code of Practice do 22. 7. 2026 :Firmy, které do 22. 7. 2026 podepíší Code of Practice na transparentnost, dostávají presumption of conformity. Podpis je zdarma a online. Deadline: 22. 7. 2026 v 18:00 CEST.
Krok 8: Pro high-risk systémy – dokumentace a lidský dohled: Pokud používáte HR AI screening nebo kreditní scoring: nastavte logování rozhodnutí (min. 6 měsíců), mechanismus lidského přezkumu a informujte dotčené osoby. Tyto povinnosti platí od 2. 12. 2027 (po Omnibus odložení).
AI Act má tříúrovňový sankční systém, kde maximální pokuta závisí na závažnosti porušení:
| Kategorie porušení | Maximální pokuta |
|---|---|
| Zakázané praktiky (Art. 5) | 35 mil. € nebo 7 % glob. obratu |
| High-risk povinnosti + Article 50 (transparentnost) | 15 mil. € nebo 3 % obratu |
| Zavádějící informace regulátorům | 7,5 mil. € nebo 1 % obratu |
Pro orientaci: Firma s ročním obratem 2 miliony EUR riskuje u nejzávažnějších porušení maximálně 140 000 EUR (platí pro SME – zákon pro malé firmy počítá s nižší z obou hodnot; velké firmy platí vyšší z obou). Stále jde o částku, která malou firmu může vážně zasáhnout.
Kdo v Česku bude vymáhat:
Realismus k pokutám: V prvních měsících po srpnu 2026 je nepravděpodobné, že ČTÚ okamžitě zahájí masivní enforcement. Regulátoři teprve budují kapacity. Ale zakázané praktiky jsou vymahatelné od února 2025 — a Article 50 od 2. 8. 2026. Kdo ignoruje základní povinnosti, podstupuje zbytečné riziko.
Česko zvolilo “minimalistický přístup” – MPO nepřepisuje povinnosti z AI Actu do národního zákona, ale připravuje adaptační zákon, který nastavuje instituce a procedury.
Kdo dohlíží:
Budget na implementaci: 232 milionů Kč ze státního rozpočtu na roky 2026–2028.
Sandbox: Česko musí do 2. 8. 2026 zřídit národní regulatorní sandbox — kontrolované prostředí, kde mohou firmy testovat AI projekty pod dohledem regulátora, aniž by nesly plnou právní odpovědnost za každý krok.
Pro firmy: Sandbox je zajímavá příležitost pro inovativnější projekty, kde si nejste jistí compliance. Sledujte aktivity ČTÚ a MPO.
Srovnání je klíčové, protože velká část AI nástrojů, které používáte, pochází od amerických firem – a ty musí dodržovat EU AI Act také (extrateritoriální dosah).
| EU (AI Act) | USA | |
|---|---|---|
| Typ regulace | Komplexní zákon, povinný | Žádný federální zákon — EO + státní zákony |
| Filosofie | Safety a práva na prvním místě | Innovation first |
| Závaznost | Povinná, sankce | EO z června 2026: dobrovolný |
| Dosah | Extrateritoriální (platí pro každého servírujícího EU) | Teritoriální + vybrané státy |
| Frontier modely | GPAI povinnosti od 8/2025 | 30denní dobrovolná notifikace vládě |
| Sankce | Až 35 mil. € / 7 % glob. obratu | Téměř žádné federální sankce |
Trump Executive Order (červen 2026): Vydán 2. 6. 2026. Zcela opačná filozofie – dobrovolná review nových AI modelů, žádné licence ani povolení, spolupráce s průmyslem místo regulace. Biden-era civil rights a labor AI provisions zrušeny.
Praktický dopad pro české firmy: Pokud používáte americké AI nástroje (ChatGPT, Claude, Midjourney), jejich poskytovatelé musí dodržovat EU AI Act, protože servírují EU trh. To znamená, že část technické compliance (GPAI dokumentace, watermarking) leží na nich. Vaše povinnosti jako deployer zůstávají – ale spoléháte se na to, že provider je compliant.
Tuto sekci aktualizujeme pravidelně.
EP hlasování 15. 6. 2026 – Digital Omnibus (423 pro, 57 proti, 174 zdržení):
Evropský parlament schválil balíček zjednodušení, který mění několik termínů:
⚠️ Důležité: Omnibus ještě čeká na formální přijetí Radou EU a publikaci v Úředním věstníku. Dokud se tak nestane, 2. 8. 2026 zůstává právně závazným datem pro Article 50 a původní high-risk povinnosti.
Retail asociace vs. AI reklama (červen 2026): Průmyslové asociace lobbují za výjimku z Article 50 pro AI-generované reklamní kreativy. Žádost zatím nebyla schválena – AI reklama podléhá plným disclosure povinnostem.
Code of Practice na transparentnost (vydán 10. 6. 2026): EU AI Office vydal Code of Practice po sedmiměsíčním procesu za účasti 187 subjektů. Zavádí standardizované ikony pro označení AI obsahu (“AI” v angličtině, “KI” v němčině, “IA” ve francouzštině). Dostupný bez licenčních poplatků.
Ano, pokud AI používáte profesionálně (pro klienty nebo jako součást své práce). Jako deployer máte povinnost AI gramotnosti a — pokud nasazujete AI chatbota nebo publikujete AI obsah — transparentní označení. Pro psaní textů nebo tvorbu grafiky je to minimální zátěž.
Ne. Povinnost označení AI textu platí pro obsah publikovaný o věcech veřejného zájmu (zdraví, finance, právo, politika) nebo pro obsah, kde by zákazník mohl být uveden v omyl. Běžné marketingové texty, interní dokumenty nebo obecný obsah nejsou povinně označeny.
Primárně klient jako deployer (ten, kdo obsah publikuje). Agentura by ale měla v klientské smlouvě mít klauzuli, kdo zajišťuje označení, aby nedošlo k nejasnostem. Doporučení: přidat to do standardní smlouvy.
Pokud software automaticky třídí, hodnotí nebo doporučuje pořadí kandidátů — bez ohledu na to, jak se jmenuje — jde o high-risk systém pod Annex III bod 4. Zkuste EU compliance checker nebo se poraďte s dodavatelem.
Dobrovolný kodex vydaný EU AI Office. Firmy, které ho do 22. 7. 2026 podepíší, dostávají presumption of conformity — regulátor pak musí dokazovat porušení on, ne vy. Neznamená to automatické schválení od regulátora, ale výrazně nižší administrativní zátěž při kontrolách.
Nikoliv přímo. AI Act se týká vašich povinností v EU, ne toho, komu prodáváte. Ale americké firmy, které budují compliance pro EU trh, mohou preferovat dodavatele, kteří mají AI Act pod kontrolou — to je spíš příležitost než hrozba.
Zakázané praktiky jsou vymahatelné od 2. 2. 2025. Article 50 (chatboty, deepfakes) od 2. 8. 2026. V prvním období bude enforcement postupný — regulátoři teprve budují kapacity. Ale ignorovat základní povinnosti je zbytečné riziko.
Pro většinu malých firem a freelancerů ne. Základní kroky (zmapování AI nástrojů, disclosure chatbotu, AI gramotnost) zvládnete sami za hodiny. Pro high-risk systémy nebo pokud si nejste jisti, je konzultace s advokátem specializujícím se na tech/GDPR smysluplná.
Co když Omnibus změní termíny? Article 50 (chatboty a deepfakes) Omnibus neodložil — stále platí 2. 8. 2026. Omnibus odložil high-risk Annex III systémy na 2. 12. 2027. Sledujte Úřední věstník EU, kde bude publikováno formální přijetí.
GDPR reguluje zpracování osobních dat. AI Act reguluje AI systémy a jejich použití. Oba předpisy platí současně — pokud váš AI systém zpracovává osobní data EU uživatelů, musíte splňovat oboje. EDPB (European Data Protection Board) vydal v březnu 2025 guidance k překryvům obou předpisů.
📌 Zdroje a další čtení:







Pingback: 5 minut s AI4M #1 | AI4Marketing
Pingback: Anthropic Mythos zakázán. Jak Asie zaplnila díru za 48 hodin | AI4Marketing