Pravila o visokorizičnom UI-ju iz Akta EU-a o umjetnoj inteligenciji sada počinju 2. prosinca 2027., a ne u kolovozu 2026. Omnibus o UI-ju koji je to promijenio objavljen je u Službenom listu 24. srpnja 2026. i stupio na snagu 27. srpnja. Mnoge tvrtke pročitale su naslove kao „Akt o UI-ju je odgođen”. Nije. Nekoliko obveza već se primjenjuje, a GDPR se primjenjuje na svaki UI sustav koji dotiče osobne podatke.
Ovaj članak pretvara nove datume u radni kalendar. Za pojedinosti o pravilima transparentnosti pogledajte naš vodič kroz smjernice o članku 50., a za izračun kazni rok za visoki rizik i preklapanje s GDPR-om.
Što je Omnibus o UI-ju promijenio
| Obveza | Novi datum | Što obuhvaća |
|---|---|---|
| Samostalni visokorizični UI (Prilog III.) | 2. prosinca 2027. | Zapošljavanje, kreditno bodovanje, obrazovanje, ključne usluge, biometrija |
| Visokorizični UI ugrađen u proizvode (Prilog I.) | 2. kolovoza 2028. | Sigurnosne komponente u medicinskim proizvodima, strojevima, zrakoplovstvu |
| Strojno čitljivo označavanje UI sadržaja | 2. prosinca 2026. | Samo za generativne sustave stavljene na tržište prije 2. kolovoza 2026. |
Omnibus je ublažio i obvezu UI pismenosti. Tvrtke sada moraju poduzeti mjere za razvoj UI pismenosti osoblja, umjesto osigurati da svaki zaposlenik ima dovoljno znanja. Mala poduzeća i male srednje kapitalizirane tvrtke dobivaju pojednostavnjenu tehničku dokumentaciju, lakše upravljanje kvalitetom i niže kazne.
Što se već primjenjuje danas
Od 2. kolovoza 2026. pravila transparentnosti iz članka 50. primjenjuju se prema planu:
- Chatbotovi i UI asistenti moraju ljudima reći da razgovaraju s UI-jem, osim ako je to očito.
- Sintetički sadržaj pružatelj mora strojno čitljivo označiti.
- Deepfakeove mora otkriti tvrtka koja ih objavljuje, uz blaži tretman za jasno kreativna ili satirična djela.
- Tekstove koje je napisao UI o pitanjima od javnog interesa treba otkriti, osim ako ih je čovjek pregledao i preuzeo uredničku odgovornost.
- Prepoznavanje emocija i biometrijska kategorizacija zahtijevaju obavijest izloženim osobama.
Kršenja članka 50. mogu koštati do 15 milijuna eura ili 3 % ukupnog godišnjeg prometa u svijetu, s nižim gornjim granicama za MSP-ove. Zabranjene prakse, na snazi od veljače 2025., i pravila za UI modele opće namjene također ostaju na snazi, a provedba je aktivna: Ured za UI i nacionalna tijela mogu djelovati, uz poseban mehanizam za pritužbe i kanal za zviždače.
Kalendar koji stvarno možete koristiti
| Kada | Što treba biti gotovo |
|---|---|
| Sada | Popis UI-ja dovršen; obavijesti na chatbotovima i sadržaju aktivne; provjera zabranjenih praksi obavljena |
| Do 2. prosinca 2026. | Dobavljači potvrđuju da označavaju UI izlaze; ako pružate generativni UI, označavanje uvedeno |
| 1. do 2. tromjesečje 2027. | Zajednički predložak DPIA/FRIA spreman; visokorizični kandidati utvrđeni i procijenjeni |
| 2. polovica 2027. | Dokumentacija, ljudski nadzor i evidencija testirani na visokorizičnim sustavima |
| 2. prosinca 2027. | Primjenjuju se samostalne visokorizične obveze |
| 2. kolovoza 2028. | Primjenjuju se obveze za UI ugrađen u regulirane proizvode |
Gdje se Akt o UI-ju susreće s GDPR-om
Akt o UI-ju ne zamjenjuje GDPR. Ako vaš UI sustav obrađuje osobne podatke, primjenjuju se oba istodobno.
- Jedna procjena, ne dvije. Visokorizičnom sustavu često će trebati GDPR-ova procjena učinka na zaštitu podataka (DPIA) i, za neke korisnike, procjena učinka na temeljna prava iz Akta o UI-ju. Izradite jedan zajednički predložak umjesto dviju datoteka koje se razilaze. Pogledajte zašto UI funkcije trebaju DPIA-u.
- Transparentnost na dva mjesta. UI obavijest iz članka 50. stoji uz vašu GDPR obavijest o privatnosti. Ažurirajte ih zajedno da baner chatbota i politika govore isto.
- Ljudski nadzor. Obveze nadzora iz Akta o UI-ju i ograničenja automatiziranih odluka iz članka 22. GDPR-a idu u istom smjeru: stvarna osoba sa stvarnom ovlasti mora moći promijeniti ishod. Rekordna kazna nizozemskog regulatora Uberu u kolovozu pokazuje koliko se to ozbiljno shvaća.
GDPRChat je AI widget za razgovor s korisnicima izgrađen s vratima privole prema čl. 7. i automatskim brisanjem podataka — usklađenost ugrađena u arhitekturu, a ne dodana naknadno kad regulator počne postavljati pitanja.
Dobro iskoristite dodatno vrijeme
Odgoda daje oko 16 dodatnih mjeseci za samostalne visokorizične sustave. Utrošite ih na četiri stvari:
- Popišite svaki UI alat koji se koristi, uključujući one koje je osoblje uvelo bez pitanja, i razvrstajte ga kao zabranjen, visokorizičan, ograničenog ili minimalnog rizika.
- Odmah ugradite UI obavijest u svaki chatbot, obrazac i tijek sadržaja okrenut klijentima. To je jedina obveza koja već vrijedi.
- Započnite zajednički predložak DPIA/FRIA za sve što bi moglo biti visokorizično, poput UI-ja u zapošljavanju ili kreditnim odlukama.
- Održite kratku radionicu o UI pismenosti za osoblje i sačuvajte evidenciju o prisutnosti i sadržaju.
Zaključak
Kad je GDPR stigao 2018., tisuće tvrtki datum su smatrale startnom linijom i zadnje mjesece provele u panici. Akt o UI-ju nudi blaži raspored, ali samo onima koji ga iskoriste. Smatrajte prosinac 2027. rokom do kojeg dokumentacija mora biti gotova, a ne danom kad počinjete, i odgoda postaje stvarna prednost.
Rezervirajte besplatno savjetovanje s GDPRGardom → i pomoći ćemo vam razvrstati UI alate i isplanirati kalendar.
Izvori
- Gibson Dunn: dogovor o Omnibusu o UI-ju, odgođeni visokorizični rokovi i druge promjene
- Europska komisija: smjernice o obvezama transparentnosti pružatelja i korisnika određenih UI sustava
- Akt EU-a o umjetnoj inteligenciji: članak 50., obveze transparentnosti
- Ashurst: Data Bytes 68, EMEA pregled zaštite podataka, rujan 2026.
Pročitajte i:
- Akt o umjetnoj inteligenciji sada vrijedi za visokorizične sustave. Odgovarate dvama regulatorima.
- Odgoda Akta o UI ne obuhvaća vaš chatbot
- Vaš AI chatbot ništa ne anonimizira — a to je sada problem procjene učinka