Zakon EU o umetni inteligenci je bil sprejet avgusta 2024, glavna pravila pa so začela veljati v letih 2025 in 2026. Zdaj smo v obdobju, ko praksa dohiteva teorijo – in če vaše spletno mesto uporablja umetno inteligenco (klepetalnike, vsebino, ki jo ustvari umetna inteligenca, točkovanje z umetno inteligenco, mehanizme za priporočila), vas to skrbi.
Ta priročnik ni pravniški dokument. Gre za praktičen pregled zahtev zakona o umetni inteligenci, obveznosti za stranke, ki uporabljajo orožje za množično uničevanje (spletne trgovine, agencije, poslovna mesta), in konkretne naslednje korake.
Kaj je umetna inteligenca? Delujte v 30 sekundah.
Zakon o umetni inteligenci razvršča sisteme umetne inteligence v štiri stopnje tveganja :
- Nesprejemljivo tveganje (prepovedano) – socialno točkovanje, manipulativna umetna inteligenca, biometrična identifikacija v realnem času v javnih prostorih (z izjemami)
- Visoko tveganje (strogo regulirano) – umetna inteligenca v zaposlovanju, izobraževanju, ocenjevanju kreditne sposobnosti, kritični infrastrukturi, pravosodju
- Omejeno tveganje (zahteva se preglednost) – klepetalni roboti, ponaredki, vsebina, ustvarjena z umetno inteligenco
- Minimalno tveganje (brezplačno) – filtri za neželeno pošto, umetna inteligenca v video igrah, skoraj vse ostalo
Večina poslovnih lokacij/trgovin spada v kategorijo omejenega tveganja – ki zahteva preglednost in ne posebnih tehničnih kontrol.
Za kaj je potrebna preglednost – in kako
1. Klepetalni roboti in agenti umetne inteligence
Pravilo: uporabnik mora vedeti, da se pogovarja z umetno inteligenco in ne s človekom – razen če je to očitno iz konteksta.
Praktično:
- Pripomoček za klepet mora imeti jasno oznako »AI Assistant« ali podobno.
- V prvem pozdravu se umetna inteligenca predstavi kot umetna inteligenca ("Sem pomočnik umetne inteligence, lahko odgovarjam na vprašanja o ...").
- Če umetna inteligenca ne more rešiti problema, je treba jasno navesti eskalacijo na človeka.
- Logotip, ime ali element uporabniškega vmesnika, ki jasno kaže, da je sistem umetna inteligenca
Naša plast spletnega mesta z umetno inteligenco to že privzeto počne – klepet se najprej identificira kot klepet z umetno inteligenco in jasno nakaže, kdaj je preusmerjen na človeško ekipo.
2. Vsebina, ustvarjena z umetno inteligenco
Pravilo: če objavite besedilo, slike ali videoposnetke, ustvarjene z umetno inteligenco, jih morate označiti kot ustvarjene z umetno inteligenco, kadar je to relevantno (novice, javni interes).
Praktično:
- Objava v spletnem dnevniku, v celoti ustvarjena z umetno inteligenco? Na vrh dodajte oznako ali opombo »ustvarjeno z umetno inteligenco«.
- Slika umetne inteligence v članku? V redu, če je ilustrativna, če pa trdite, da prikazuje resničen dogodek – morate to navesti.
- Videoposnetek, ustvarjen z umetno inteligenco, z resničnimi ljudmi (deepfake) – obvezno razkritje
Za trženjska gradiva, opise izdelkov, ustvarjene slike za ponazoritev – običajno razkritje ni potrebno (če ni oglaševano kot »ročno delo«).
3. Priporočilni mehanizmi
Če uporabljate umetno inteligenco za prilagojena priporočila izdelkov, ni potrebno posebno razkritje (razen splošnega soglasja za GDPR/piškotke), vendar mora uporabnik razumeti, da priporočila niso naključna.
4. Umetna inteligenca pri zaposlovanju (če objavljate delovna mesta)
Če za preverjanje kandidatov uporabljate umetno inteligenco, gre za sistem z visokim tveganjem , ki zahteva dodatne obveznosti. Večina spletnih mest ne spada v to kategorijo, vendar pa tehnologija za človeške vire spada.
Kaj ne spada pod Zakon o umetni inteligenci
- Klasična priporočila (»top 10 izdelkov tega meseca«), ki niso prilagojena
- Samodokončanje v iskalni vrstici
- Filtri neželene pošte v e-pošti
- Optimizacija slik (samodejno obrezovanje, spreminjanje velikosti)
- Prevajalska orodja (razen če se uporabljajo v kontekstu visokega tveganja)
Naslednji konkretni koraki za lastnike spletnih mest
1. Popis sistemov umetne inteligence
Naredite seznam vseh tehnologij, povezanih z umetno inteligenco, ki jih uporabljate na spletnem mestu:
- Platforme za klepetalne robote (Intercom Fin, Crisp AI, Tidio, AI Website Layer, pripomočki na osnovi ChatGPT)
- Orodja za ustvarjanje vsebin z umetno inteligenco (ChatGPT, Claude, Jasper, ki ustvarjajo opise blogov ali izdelkov)
- Orodja za umetno inteligenco pri delu s slikami (Midjourney, DALL-E, Stable Diffusion za ilustracije)
- Priporočilni mehanizmi
- Iskanje z umetno inteligenco
- Odkrivanje/točkovanje goljufij
2. Razvrstite tveganje
Večina jih bo imela »omejeno tveganje«. Če imate nekaj, kar je potencialno »visoko tvegano« (umetna inteligenca za človeške vire, kreditno točkovanje, medicinska umetna inteligenca), poiščite pravni nasvet – to je ločeno področje.
3. Posodobite politiko zasebnosti / pogoje
Dodajte razdelek o uporabi umetne inteligence:
- Katere tehnologije umetne inteligence uporabljate?
- Katere podatke obdelujejo?
- Kdo so prodajalci (seznam prodajalcev)
- Kako se lahko uporabnik odjavi (če je primerno)
4. Prilagoditve uporabniškega vmesnika/uporabe uporabniške izkušnje
- Pripomoček za klepet: počisti oznako »AI Assistant«
- Vsebina umetne inteligence: razkritje v podnožju, kjer je to ustrezno
- Eskalacija na človeško ekipo mora biti na voljo in vidna
5. Dokumentacija za revizijo
Vodite dokumentacijo o tem, kako uporabljate umetno inteligenco, katere specifične sisteme, katere dobavitelje, katere podatke. Če vas kasnejša revizija vpraša – morate to biti sposobni dokazati.
Sankcije – kako zelo bolijo
Kazni po zakonu o umetni inteligenci:
- Prepovedana umetna inteligenca : do 7 % svetovnih letnih prihodkov ali 35 milijonov EUR
- Visoko tvegana neskladnost z umetno inteligenco : do 3 % svetovnih prihodkov ali 15 milijonov EUR
- Napačne informacije za organe : do 1 % svetovnih prihodkov ali 7,5 milijona EUR
Za mala podjetja (do 50 milijonov EUR prihodkov) so globe sorazmerno manjše, vendar še vedno boleče.
Zakon o umetni inteligenci v primerjavi z drugimi predpisi EU
Zakon o umetni inteligenci v primerjavi z GDPR
GDPR zajema osebne podatke. Zakon o umetni inteligenci zajema sisteme umetne inteligence. Prekrivajo se (umetna inteligenca, ki obdeluje osebne podatke), vendar se dopolnjujejo.
Zakon o umetni inteligenci v primerjavi z Zakonom o digitalnih storitvah (DSA)
Zakon o digitalnih storitvah (DSA) zajema spletne platforme in njihove odgovornosti glede vsebin. Zakon o umetni inteligenci (AI) zajema specifične sisteme umetne inteligence. Velike platforme (VLOP) imajo oboje.
Zakon o umetni inteligenci v primerjavi z NIS2
NIS2 zajema kibernetsko varnost. Zakon o umetni inteligenci zajema tveganja, povezana z umetno inteligenco. Varnost sistemov umetne inteligence je lahko dvojno regulirana.
Zakon o umetni inteligenci proti DORI
DORA zajema finančno odpornost. Če uporabljate umetno inteligenco v finančnih storitvah – oboje.
Kdo potrebuje dodatno pomoč?
- Podjetja za kadrovsko tehnologijo – pregledovanje umetne inteligence je zelo tvegano in zahteva resno dokumentacijo o skladnosti
- Zdravstvena tehnologija – diagnostika z umetno inteligenco je zelo tvegana
- Izobraževalna tehnologija – ocenjevanje umetne inteligence je visoko tvegano
- Fintech z umetno inteligenco – visoko tveganje + DORA
- Zavarovanje z umetno inteligenco – visoko tveganje
Če spadate v eno od teh kategorij, potrebujete pooblaščenca za skladnost z umetno inteligenco (polnopravnega ali svetovalnega) in pravni nasvet.
Kaj pa standardna spletna stran podjetja / trgovine / agencije?
Večina jih spada v kategorijo omejenega ali minimalnega tveganja . Realističen kontrolni seznam:
- Označi klepetalnega robota kot umetno inteligenco
- Razkritje vsebine, ki jo ustvari umetna inteligenca, kjer je to ustrezno (novice, javni interes)
- Posodobi politiko zasebnosti
- Vodite seznam prodajalcev
- Preverite, ali so ponudniki umetne inteligence usklajeni z EU (Schrems II, DPAs)
Vse zgoraj navedeno je razumno izvedljivo brez najema svetovalca za umetno inteligenco.
Kaj WMD ponuja za skladnost z umetno inteligenco
Spletna plast umetne inteligence
Privzeto ima:
- Jasna identifikacija umetne inteligence v uporabniškem vmesniku
- Eskalacija na človeško ekipo je vedno na voljo
- Register podatkov v EU
- DPA, usklajen z GDPR
- Beleženje pogovorov o prijavi
- Revizijska sled za vse pogovore z umetno inteligenco (na zahtevo stranke)
Vaše spletno mesto s plastjo umetne inteligence je vnaprej skladno z zakonom o umetni inteligenci za kategorijo omejenega tveganja.
Predloga politike zasebnosti
Za razdelek o umetni inteligenci v pravilniku o zasebnosti imamo predlogo, ki jo lahko prilagodite svojemu spletnemu mestu. Za brezplačen vzorec nas kontaktirajte .
Revizijska svetovanja
Za stranke, ki niso prepričane – nudimo brezplačen posvet (»Ali je vaša namestitev skladna z zakonom o umetni inteligenci?«). Pregledamo vašo spletno stran, identificiramo komponente umetne inteligence in predlagamo, kaj je treba popraviti.
Pogosta vprašanja
Kaj pa, če moj klepetalni robot nima umetne inteligence?
Klasični klepetalni robot, ki temelji na pravilih (ne umetna inteligenca), ni predmet zakona o umetni inteligenci. Vendar to leta 2026 redko velja – pri svojem ponudniku preverite, ali je "poganjan z umetno inteligenco" ali ne.
Ali lahko uporabljam ChatGPT za pisanje objav na blogu?
Tehnično gledano da. Najboljša praksa: pregledi in urejanja s strani človeškega urednika. Če je vsebina 100 % umetna inteligenca, dodajte razkritje. Google kaznuje vsebine, ki temeljijo izključno na umetni inteligenci, v smislu SEO – to ni problem zakona o umetni inteligenci, vendar vpliva na promet.
Kaj pa slike, ustvarjene z umetno inteligenco, v trženju?
Na splošno v redu brez posebnega razkritja. Izjema: če prikazuje »resnične ljudi« (deepfakes) ali »resnične dogodke« – razkritje je potrebno.
Ali potrebujem oceno učinka na varstvo podatkov (DPIA) za umetno inteligenco?
Če umetna inteligenca obdeluje osebne podatke v velikem obsegu ali z visokim tveganjem – da. Vprašajte svojega svetovalca za GDPR.
Kako spremljati spremembe zakona o umetni inteligenci?
Glavni organ je Urad EU za umetno inteligenco (ustanovljen leta 2024). Njihova spletna stran in glasilo sta vir resnice. V naših novicah spremljamo in pišemo o pomembnih spremembah.
Zaključek
Zakon o umetni inteligenci ni vzrok za paniko za standardna poslovna spletna mesta. Vendar pa obstaja razlog za resno prenovo klepetalnih robotov, vsebine umetne inteligence in politik zasebnosti – in za začetek vzpostavljanja skladnosti kot navade, ne kot odziv na revizijo.
Hitri načrt za 90 % spletnih mest:
- Komponente umetne inteligence na zemljevidu
- Razvrstite tveganje (verjetno omejeno)
- Posodobitev uporabniškega vmesnika z razkritji umetne inteligence
- Posodobi politiko zasebnosti
- Preverite skladnost prodajalcev
Za kategorije z visokim tveganjem potrebujete specialista. Za vse ostalo pa je mogoče rešiti v nekaj dneh s pristopom kontrolnega seznama.
Spremljali bomo razvoj zakona o umetni inteligenci v letih 2026–2027 in objavljali posodobitve v naših novicah . Spremljamo tudi, kako se NIS2 (glejte naš članek o NIS2 ) in DORA (glejte DORA leto kasneje ) integrirajo z zakonom o umetni inteligenci – vsi trije skupaj tvorijo regulativni okvir EU za IT, ki ga je vredno razumeti.
Imate konkretna vprašanja? Pridite s svojo nastavitvijo in jo bomo praktično pregledali.