Modul AI Act

EU AI Act, razložen za lastnike spletnih strani

Kaj uredba pomeni, če na svoji strani uporabljate umetno inteligenco — ne če jo razvijate.

Hiter odgovor

EU AI Act (Uredba 2024/1689) je zakon, ki na podlagi tveganja ureja sisteme umetne inteligence in velja za skoraj vsako podjetje, ki na spletni strani uporablja umetno inteligenco — ne le za podjetja, ki razvijajo modele AI. Večina lastnikov spletnih strani je "uvajalcev" (deployers), ne razvijalcev: če upravljate klepetalnega robota z umetno inteligenco, uporabljate vsebino, ustvarjeno z umetno inteligenco, ali vgradite funkcije AI zunanjega ponudnika, imate verjetno obveznosti glede preglednosti, na primer razkritje, da obiskovalci komunicirajo z umetno inteligenco. Velja ne glede na to, kje ima podjetje sedež, dokler so uporabniki prebivalci EU. Obveznosti za visoko tvegane sisteme AI v celoti veljajo od avgusta 2026; obveznosti preglednosti za sisteme z omejenim tveganjem (kot je večina klepetalnih robotov) že veljajo.

Avtor GetGDPRScan Editorial · Nazadnje posodobljeno 2026-07-24

Večina lastnikov spletnih strani ne uči modelov umetne inteligence — uporabljajo ChatGPT, gradnik klepetalnega robota AI ali orodja za vsebino, ustvarjeno z umetno inteligenco, ki jih je zgradil nekdo drug. EU AI Act še vedno velja za tako uporabo, le v drugi vlogi: "uvajalec" (deployer) namesto "ponudnik" (provider).

Ta vodnik pokriva, kaj AI Act pomeni posebej za spletno stran, ki uporablja umetno inteligenco, ne celotnega besedila uredbe. Ni pravni nasvet — glejte Kaj samodejni preverjalniki skladnosti zaznajo (in česa ne) za to, kje se konča koristnost samoocene in začne vloga odvetnika.

Ali EU AI Act velja za mojo spletno stran?

AI Act velja za vsakogar, ki sistem umetne inteligence da na trg EU ali ga začne uporabljati v EU, ne glede na to, kje ima podjetje sedež — enaka izvenozemeljska logika kot pri GDPR. Tako SaaS podjetje s sedežem v ZDA s strankami iz EU kot slovenska spletna trgovina, ki uporablja klepetalnega robota AI, sta v obsegu.

Obseg je odvisen od uporabe, ne od velikosti podjetja ali namena razvijati umetno inteligenco. Če vaša spletna stran upravlja klepetalnega robota na osnovi umetne inteligence, uporablja umetno inteligenco za ustvarjanje ali moderiranje vsebine, prikazane obiskovalcem, ali vgradi funkcijo AI zunanjega ponudnika (priporočilni sistem, iskalno polje na osnovi AI, samodejnega pomočnika za podporo), ste po uredbi uvajalec.

Kaj šteje za "visoko tvegano" umetno inteligenco, in ali to vpliva na tipično spletno stran?

Uredba razvrsti sisteme AI v štiri stopnje tveganja: nesprejemljivo tveganje (popolnoma prepovedano — npr. socialno točkovanje), visoko tveganje (stroge obveznosti — npr. AI pri zaposlovanju, kreditnem ocenjevanju ali zdravstvenih odločitvah), omejeno tveganje (obveznosti preglednosti — npr. klepetalni roboti, vsebina, ustvarjena z umetno inteligenco) in minimalno tveganje (brez posebnih obveznosti).

Večina spletnih strani spada v stopnjo omejenega tveganja: klepetalni robot za podporo strankam ali blog vsebina, napisana z AI, običajno sproži obveznosti razkritja, ne veliko strožjega režima za visoko tveganje. Obveznosti za visoko tveganje postanejo relevantne predvsem za strani, ki uporabljajo AI za sprejemanje ali bistveno vplivanje na odločitve o posameznikih — presejanje kandidatov za zaposlitev, ocenjevanje kreditne sposobnosti ali podobno.

Ali moram razkriti, da je vsebina ustvarjena z umetno inteligenco?

Na splošno da, za vsebino, ki bi jo lahko zamenjali za pristno človeško vsebino ali komunikacijo — to je ena od ključnih obveznosti preglednosti uredbe za sisteme z omejenim tveganjem. Praktično to pomeni: označite besedilo, slike, zvok ali video, ustvarjene z AI, ki so objavljeni ali prikazani obiskovalcem, in obiskovalce obvestite, kadar govorijo s klepetalnim robotom in ne z osebo.

Kako GetGDPRScan to preveri: Brezplačna ocena AI Act pri GetGDPRScan je vprašalnik za samooceno, ne samodejni pregled spletne strani — vpraša o vaši uporabi AI in praksah upravljanja ter vrne oceno tveganja in prednostni seznam ukrepov. Preizkusite Oceno skladnosti z AI Act.

Kdaj začnejo veljati obveznosti EU AI Act?

Uredba je začela veljati avgusta 2024, obveznosti pa se uvajajo postopoma več let. Najprej so veljala pravila o prepovedanih praksah in obveznosti glede pismenosti na področju AI. Obveznosti preglednosti za sisteme z omejenim tveganjem — tiste, ki so najbolj relevantne za klepetalnega robota ali vsebino, ustvarjeno z AI, na tipični spletni strani — že veljajo. Obveznosti za uvajalce visoko tveganih sistemov AI v celoti veljajo od avgusta 2026, kar je rok, ki se najpogosteje navaja za pripravo podjetij.

Kako se EU AI Act razlikuje od GDPR?

GDPR in AI Act se dopolnjujeta, ne prekrivata kot nadomestka. GDPR ureja obdelavo osebnih podatkov — njegovo vprašanje je "ali se ti podatki obdelujejo zakonito?" AI Act ureja varnost in preglednost sistemov AI — njegovo vprašanje je "ali se tveganje tega sistema AI pravilno upravlja in razkriva?" Ena sama funkcija AI, na primer klepetalni robot, ki obdeluje sporočila obiskovalcev, lahko sproži obveznosti po obeh: GDPR, ker obdeluje osebne podatke, in AI Act, ker gre za sistem AI, ki komunicira z osebo, ki mora to vedeti.

Kaj se zgodi, če spletna stran ni skladna z AI Act?

Formalne kazni za kršitve AI Act so lahko znatne, z najvišjimi zneski, ki so v nekaterih kategorijah višji od tistih pri GDPR. V praksi je za večino malih in srednjih podjetij, ki uporabljajo vnaprej pripravljena orodja AI, neposredno tveganje nižje, kot nakazujejo najvišje kazni — izvrševanje se še vzpostavlja, ko nacionalni organi za nadzor trga vzpostavljajo svoje procese. Bolj konkretno kratkoročno tveganje je ugled: obiskovalci vse pogosteje opazijo nerazkrito uporabo AI, postopki naročanja pa začenjajo spraševati o upravljanju AI na način, kot že sprašujejo o skladnosti z GDPR.

Kako lahko preverim svojo pripravljenost na AI Act?

Ker so obveznosti AI Act močno odvisne od tega, kako se AI uporablja interno — politike upravljanja, ocene tveganja, človeški nadzor — in ne od tega, kar je vidno v upodobljeni HTML kodi strani, je to bolje primerno za vprašalnik za samooceno kot za pregled na osnovi brskalnika. Brezplačna ocena GetGDPRScan pokriva profil podjetja, uporabo AI, vpliv na odločanje, prakse preglednosti in upravljanje ter vrne oceno tveganja in prednostni seznam ukrepov.

Ključne ugotovitve

  • AI Act velja za skoraj vsako podjetje, ki na svoji spletni strani uporablja umetno inteligenco, ne le za podjetja, ki razvijajo modele AI — večina lastnikov spletnih strani je "uvajalcev".
  • Večina spletnih strani spada v stopnjo omejenega tveganja (klepetalni roboti, vsebina AI), kar pomeni obveznosti razkritja, ne strožjega režima za visoko tveganje.
  • Obveznosti preglednosti za AI z omejenim tveganjem že veljajo; obveznosti uvajalcev za visoko tvegane sisteme v celoti veljajo od avgusta 2026.
  • AI Act in GDPR se dopolnjujeta — ena sama funkcija AI lahko sproži obveznosti po obeh.

Pogosta vprašanja