EU AI Act: koga zadeva in katera orodja pomagajo

AI Act je uredba EU, ki ureja umetno inteligenco na podlagi pristopa, temelječega na tveganju. Spodaj: dejanski roki, hitro preverjanje, ali predpisi zadevajo vašo organizacijo, ter neodvisni pregled orodij za podporo skladnosti.

Roki za sisteme visokega tveganja odražajo politični dogovor v okviru Digital Omnibus z dne 7. maja 2026; formalno sprejetje s strani Sveta in Parlamenta je še v teku, zato se datumi za sisteme visokega tveganja lahko spremenijo. Nacionalne nadzorne strukture v Sloveniji so še v fazi oblikovanja; Evropski urad za UI izvaja nadzor nad modeli GPAI na ravni EU.

Dejanski roki

2. avgusta 2025
Obveznosti za ponudnike modelov AI splošnega namena (GPAI) že veljajo
2. decembra 2026
Obveznosti preglednosti: klepetalni roboti morajo razkriti svojo naravo, vsebine, ki jih ustvari UI, morajo biti označene
2. decembra 2027
Obveznosti za sisteme UI visokega tveganja (Priloga III): upravljanje tveganj, upravljanje podatkov, človeški nadzor, registracija
2. avgusta 2028
Obveznosti za sisteme UI visokega tveganja, vgrajene v regulirane proizvode (Priloga I)

Ali se AI Act nanaša na vašo organizacijo?

Štiri vprašanja, okvirni odgovor. To ni pravni nasvet.

Kakšna je vaša vloga v zvezi z UI?
Ali uporabljate ali razvijate UI na katerem od teh področij: zaposlovanje in selekcija kadrov, kreditno ocenjevanje, izobraževanje, kritična infrastruktura, biometrija, medicinski pripomočki, organi pregona?
Ali ponujate model UI splošnega namena (npr. lastni jezikovni model LLM)?
Ali stranke neposredno komunicirajo z vašim sistemom UI (klepetalni robot, vsebine, ki jih ustvari UI)?

Orodja za podporo skladnosti z AI Act in ISO 42001

Večina organizacij upravlja skladnost z AI Act podobno kot pri NIS2 ali ISO 27001: prek sistema upravljanja z dokumentacijo, registri in kontrolami. Spodnje platforme to omogočajo; zadnji dve sta rešitvi za podjetja brez javno dostopnega cenika.

OrodjePodpora za AI Act Najboljše zaPodrobnosti
ISMS.online
UK
Platforma ISMS z namenskim produktom za skladnost z ISO 42001 in EU AI Act; odlična izbira za organizacije, ki v njej že izvajajo dela v zvezi z ISO 27001 ali NIS2MSP, ki želi upravljati governance UI in varnostno skladnost na eni platformiPreverite →
Vanta
US
Platforma za avtomatizacijo skladnosti z namenskim produktom za EU AI Act in podporo za ISO 42001, več kot 500 integracijScale-upi in podjetja, ki avtomatizirajo zbiranje dokazovPreverite →
Sprinto
US/IN
Avtomatizacija skladnosti s podporo za okvire ISO 42001 in EU AI ActSaaS podjetja, ki obstoječe programe SOC2 ali ISO razširjajo z governance UIPreverite →
Drata
US
Platforma enterprise za GRC in avtomatizacijo skladnosti (okviri iz družine ISO)Večje organizacije z namensko ekipo za skladnostPreverite →
OneTrust
US
Paket za varstvo zasebnosti in governance z modulom za governance UI; prodajni proces na ravni enterprisePodjetja, ki OneTrust že uporabljajo na področju zasebnostiPreverite →
Credo AI
US
Namenska platforma za governance UI (nabori politik za EU AI Act); prodajni proces na ravni enterpriseOrganizacije z več produkcijskimi sistemi UI, ki potrebujejo napredno upravljanje modelovPreverite →

Uredniška opomba: nekatere povezave so partnerske povezave. Če prek njih opravite nakup, lahko prejmemo provizijo brez dodatnih stroškov za vas. Naša ocena in vrstni red predstavitve sta neodvisna od poslovnih odnosov.

Pogosto zastavljena vprašanja

Koga zadeva EU AI Act?

Ponudnike (razvijalce in prodajalce) ter subjekte, ki uvajajo (poslovne uporabnike) sisteme UI, ki se uporabljajo v EU, ne glede na sedež podjetja. Obseg obveznosti je odvisen od ravni tveganja: večina aplikacij UI prinaša le lahke obveznosti preglednosti, medtem ko so za določen seznam sistemov visokega tveganja predpisane obsežne zahteve.

Kakšne so kazni?

Do 35 milijonov EUR ali 7 odstotkov globalnega prometa za prepovedane prakse ter do 15 milijonov EUR ali 3 odstotke za večino ostalih kršitev.

Kaj je ISO 42001 in zakaj je v tem kontekstu pomemben?

ISO/IEC 42001 je certifikacijski standard sistema upravljanja umetne inteligence. To je najpogosteje uporabljen strukturiran pristop za pripravo na obveznosti iz AI Act, podobno kot se ISO 27001 uporablja v kontekstu NIS2.

Ali so bili roki res spremenjeni?

Da. 7. maja 2026 so institucije EU dosegle politični dogovor o prestavitvi obveznosti za sisteme visokega tveganja na 2. december 2027 (vgrajeni sistemi na avgust 2028). Formalno sprejetje je še v teku, zato je treba te datume obravnavati kot skoraj dokončne, ne pa dokončne. Obveznosti preglednosti od 2. decembra 2026 niso bile spremenjene.

Ali sploh potrebujem orodje?

Ni nujno. Majhen subjekt z enim klepetalnim robotom lahko svoje obveznosti izpolni s politikami in kontrolnimi seznami. Orodja postanejo stroškovno upravičena, ko upravljate več sistemov UI, potrebujete dokumentacijo za revizije ali stranke oziroma že izvajate skladnost z ISO 27001 ali NIS2 prek platforme.

Ali vas zajema tudi NIS2? Oglejte si našo glavno primerjavo orodij →

Ta stran predstavlja praktične smernice in ne pravnega nasveta.