EU zpřísnila pravidla pro AI: Co musí vědět každá česká firma používající byznys software
Evropská unie 29. června 2026 definitivně schválila balíček změn regulace umělé inteligence. Členské státy v Radě EU odsouhlasily nová pravidla, která na jedné straně zpřísňují zákazy v oblasti škodlivého AI obsahu, na druhé straně přinášejí firmám úlevy a delší přechodná období pro splnění povinností. Pro povinností české malé malé a střední firmy, které dnes běžně využívají AI nástroje ve svém podnikání, to má velmi konkrétní praktické dopady.
Co se vlastně změnilo? Stručný přehled pro podnikatele
EU původně přijala takzvaný AI Act (Akt o umělé inteligenci), který stanovil pravidla pro vývoj, nasazení a používání systémů umělé inteligence. Nyní byl tento předpis doplněn a upraven o dva nové zjednodušující balíčky, které schválil nejprve Evropský parlament a následně i Rada EU.
Klíčové změny jsou tři:
- Zákaz AI svlékacích aplikací – od 2. prosince 2026 platí v celé EU zákaz tzv. deepnude aplikací a dalšího sexualizovaného AI obsahu vytvářeného bez souhlasu zobrazených osob.
- Delší přechodná období pro firmy – vysoce rizikové AI systémy musí splnit povinnosti až do 2. prosince 2027, odvětvově regulované systémy dokonce až do 2. srpna 2028.
- Výjimky pro malé a střední podniky – zákon nově rozšiřuje okruh výjimek, které se vztahují právě na SME segment, tedy firmy s nižším počtem zaměstnanců a menším obratem.
Proč by vás to jako podnikatele mělo zajímat?
Možná si říkáte: „Naše firma nevyvíjí žádnou AI, jen používáme CRM nebo účetní program." Jenže právě tady je háček. Moderní byznys software dnes AI obsahuje prakticky všude – a vy jako jeho uživatel nesete část odpovědnosti za to, jak ho nasazujete.
Vezměme si konkrétní příklady nástrojů, které české firmy běžně používají:
- HubSpot nebo Salesforce – CRM systémy s AI funkcemi pro predikci prodeje, scoring leadů nebo automatické generování e-mailů
- Fakturoid nebo Money S3 – účetní software, který začíná integrovat AI pro automatické párování plateb nebo kategorizaci výdajů
- Keboola – česká datová platforma využívající strojové učení pro analýzu byznys dat
- Microsoft 365 Copilot – AI asistent integrovaný přímo do Wordu, Excelu a Teams, který dnes používají tisíce českých firem
- Notion AI nebo Slite – nástroje pro správu znalostí s AI funkcemi pro sumarizaci a generování obsahu
Všechny tyto nástroje pracují s daty vašich zaměstnanců, zákazníků nebo obchodních partnerů. A právě to je oblast, kde nová regulace zasahuje.
Praktický dopad na vaši firmu: Tři scénáře
Scénář 1: Používáte AI nástroje pro marketing a komunikaci
Pokud využíváte například Jasper AI, Copy.ai nebo český nástroj Contently pro generování marketingového obsahu, musíte dbát na to, aby váš obsah jasně označoval, že byl vytvořen umělou inteligencí – zejména pokud by mohl být zaměněn za autentické lidské sdělení. AI Act tuto povinnost transparentnosti zachovává a zpřísňuje.
Doporučení: Zkontrolujte nastavení svých AI nástrojů a ujistěte se, že generovaný obsah označujete v souladu s pravidly. Většina renomovaných platforem již tuto funkci nabízí automaticky.
Scénář 2: Používáte AI pro HR a nábor zaměstnanců
Nástroje jako Teamio (česká platforma), Workable nebo Lever dnes nabízejí AI funkce pro screening životopisů, hodnocení kandidátů nebo predikci fluktuace zaměstnanců. Tyto systémy spadají do kategorie vysoce rizikových AI systémů podle AI Act, protože přímo ovlivňují pracovní příležitosti konkrétních lidí.
Doporučení: Dobrou zprávou je, že povinnosti pro tyto systémy jsou nyní odloženy až do prosince 2027. Máte tedy čas se připravit – ale neznamená to, že můžete toto téma ignorovat. Začněte mapovat, které AI funkce ve svých HR nástrojích skutečně používáte, a ptejte se dodavatelů na jejich plány pro splnění regulatorních požadavků.
Scénář 3: Zpracováváte osobní data zákazníků pomocí AI
Pokud používáte analytické nástroje jako Google Analytics 4, Mixpanel nebo Bloomreach (který má silnou přítomnost v ČR) pro personalizaci nebo predikci chování zákazníků, nová pravidla vám přinášejí mírnou úlevu: firmy mohou zpracovávat osobní data, pokud je to „nezbytně nutné k odhalení a nápravě zkreslení v AI systémech". Tato výjimka je prakticky důležitá pro firmy, které trénují nebo dolaďují vlastní AI modely.
Doporučení: Konzultujte toto téma se svým DPO (pověřencem pro ochranu osobních údajů) nebo právníkem specializujícím se na GDPR a AI regulaci. Výjimka je úzká a její aplikace vyžaduje odborný výklad.
Co konkrétně dělat teď? Praktický checklist pro SME firmy
Připravili jsme pro vás jednoduchý checklist kroků, které byste měli v nejbližších měsících podniknout:
Do konce roku 2026:
- [ ] Zmapujte všechny AI nástroje a funkce, které vaše firma používá
- [ ] Zjistěte od dodavatelů softwaru, jak jejich produkty splňují požadavky AI Act
- [ ] Ujistěte se, že váš software neobsahuje nebo neumožňuje zakázané funkce (deepfake generátory apod.) – od 2. prosince 2026 je to zákonná povinnost
Do konce roku 2027:
- [ ] Připravte interní dokumentaci o používání vysoce rizikových AI systémů
- [ ] Nastavte procesy pro lidský dohled nad automatizovanými rozhodnutími (zejména v HR a úvěrovém hodnocení)
- [ ] Proškolte klíčové zaměstnance v oblasti AI gramotnosti – AI Act to od firem explicitně vyžaduje
Průběžně:
- [ ] Sledujte aktualizace od dodavatelů vašeho softwaru ohledně compliance
- [ ] Zapojte se do oborových asociací (např. ICT Unie, Asociace malých a středních podniků), které vydávají praktické návody k AI regulaci
Výjimky pro malé a střední firmy: Využijte je
Jednou z pozitivních zpráv pro české SME je rozšíření výjimek. Malé a střední podniky (do 250 zaměstnanců a s obratem do 50 milionů eur) mají nárok na zjednodušené povinnosti v několika oblastech:
- Zjednodušená dokumentace – nemusíte vytvářet tak rozsáhlé technické podklady jako velké korporace
- Odlehčené požadavky na testování – pro interní AI nástroje s omezeným dopadem platí mírnější pravidla
- Přístup k regulatorním sandboxům – EU a členské státy jsou povinny zpřístupnit testovací prostředí, kde mohou SME zkoušet AI inovace bez plného regulatorního zatížení
Česká republika by měla v souladu s AI Act zřídit nebo rozšířit národní regulatorní sandbox pro AI. Sledujte aktivity Úřadu pro ochranu osobních údajů (ÚOOÚ) a Digitální a informační agentury (DIA), které jsou v ČR klíčovými institucemi v této oblasti.
Závěr: Regulace jako příležitost, ne jen zátěž
Je pochopitelné, že další evropská regulace vyvolává u podnikatelů spíše povzdech než nadšení. Ale podívejme se na to i z druhé strany: firmy, které se s AI Act vyrovnají jako první a nastaví si interní procesy správně, získají konkurenční výhodu. Jejich zákazníci a obchodní partneři – zejména ti ze zahraničí – budou stále více vyžadovat doložitelnou AI compliance jako součást due diligence.
Delší přechodná období, která EU firmám poskytla, nejsou pozvánkou k odkládání příprav. Jsou příležitostí k tomu, aby české malé a střední firmy zvládly přechod klidně, systematicky a bez zbytečného stresu na poslední chvíli.
Pokud nevíte, kde začít, obraťte se na svého dodavatele softwaru nebo na specializované poradce. Téma AI regulace se stává standardní součástí byznys poradenství – stejně jako GDPR před několika lety.
Zdroj: Rada EU, e15.cz, 29. června 2026