Advokát zapsaný u ČAK · č. 13790 Odpověď do 24 hodin CZ EN

Obchodní a civilní právo

AI Act 2026: chatboty, deepfaky a povinnost označovat AI

Obrazovka s chatbotem a ikonou umělé inteligence vedle podnikatele u počítače

Srpen 2026 je za dveřmi a s ním vlna povinností, o které mnohé firmy dosud nevědí. Nařízení Evropského parlamentu a Rady (EU) 2024/1689 — tzv. AI Act — vstoupilo v platnost již v srpnu 2024, ale klíčová pravidla pro transparentnost AI systémů začínají platit teprve od 2. srpna 2026. Týkají se každého, kdo provozuje chatbota, vytváří AI obsah pro marketing nebo komunikuje se zákazníky pomocí automatizovaných nástrojů.

Vývojář AI, nebo jeho uživatel? Na tom záleží

AI Act rozlišuje dvě základní role. Poskytovatel vyvíjí AI systémy nebo je uvádí na trh pod vlastním jménem — patří sem OpenAI, Google a podobné společnosti. Zavádějící subjekt (v anglickém textu nařízení „deployer”) naopak cizí AI systémy ve svém podnikání používá.

Pokud ve vaší firmě někdo používá ChatGPT pro tvorbu textů, AI nástroj pro generování obrázků do reklamy nebo chatbota od třetí strany na vašem webu, jste zavádějícím subjektem. A právě na zavádějící subjekty míří velká část povinností z 2. srpna 2026.

Chatbot na webu: zákazník musí vědět, s kým mluví

Článek 50 odst. 1 nařízení (EU) 2024/1689 ukládá poskytovatelům interaktivních AI systémů — typicky chatbotů a virtuálních asistentů — povinnost zajistit, aby uživatelé věděli, že komunikují s umělou inteligencí. Informace musí být jasná a přístupná hned při první interakci.

Nestačí odkaz na obchodní podmínky nebo věta v patičce webu. Chatbot se musí na začátku jasně představit jako AI. Pokud provozujete na svém e-shopu nebo webu takový nástroj od externího poskytovatele a ten nesplní technické podmínky, povinnost informovat zákazníka může přejít na vás jako na zavádějícího subjektu.

Modelový příklad: E-shop s elektronikou nasadí AI chatbota pro podporu zákazníků. Chatbot hned v uvítací zprávě sdělí: „Jsem virtuální asistent — odpovím vám co nejrychleji, ale pro složitější dotazy vás přepojím na kolegu.” To je v pořádku. Chatbot, který předstírá, že je lidský operátor, požadavek nesplňuje.

AI obrázky v reklamě: kdo označuje a kdo odpovídá

Podle čl. 50 odst. 2 téhož nařízení musejí poskytovatelé AI systémů generujících syntetický obsah — tedy firmy jako Midjourney, Adobe Firefly nebo podobné nástroje — zajistit, aby jejich výstupy nesly strojově čitelné označení (vodoznak v metadatech, technický fingerprint). Tato technická povinnost tak primárně leží na výrobci nástroje.

Pro vás jako firmu, která tyto nástroje používá, to ale neznamená, že máte vyhráno. Pokud AI vygenerovaný obraz zobrazuje reálnou osobu, místo nebo událost způsobem, který může vypadat jako autentický, jde o deepfake a nastupuje přísnější pravidlo — viz níže.

Navíc: označovat AI obsah viditelně pro zákazníka je dobrá praxe nezávisle na zákonné povinnosti. Obrázek produktu generovaný AI, který produkt zkresluje, může být posouzen jako klamavá reklama podle předpisů na ochranu spotřebitele.

Deepfaky v podnikání: označit vždy, bez výjimky

Čl. 50 odst. 4 nařízení (EU) 2024/1689 dopadá na zavádějící subjekty — tedy přímo na firmy — a říká: kdo zveřejní AI generovaný nebo AI upravený obraz, zvuk nebo video, který tvoří deepfake, musí srozumitelně zveřejnit, že jde o uměle vytvořený obsah.

Klíčové body, které v praxi dělají problém:

  • Záměr klamat nehraje roli. I „nevinný” AI obraz fiktivního zákazníka, který produkt doporučuje, nebo reklamní video s hlasem podobným slavné osobnosti musí nést označení.
  • Výjimka pro umění a satiru existuje, ale je úzká. Obsah, který je zjevně kreativní, satirický nebo fikční, podléhá pouze povinnosti zveřejnit existenci AI úprav — přiměřeným způsobem. Reklamní spot s cílem zvýšit prodej pod tuto výjimku nespadá.
  • Výjimka pro zákonné trestní řízení — ta vás jako firmu prakticky neovlivní.

Deepfaky navíc od 1. ledna 2026 získaly i trestněprávní rozměr: zákon č. 40/2009 Sb., trestní zákoník, zavádí v § 191a trestný čin zneužití cizí identity k výrobě pornografického obsahu bez souhlasu. I když tento paragraf cílí primárně na sexuálně zneužívající deepfaky, dokládá, že legislativní přístup k AI syntetickému obsahu se zpřísňuje.

„Používáme AI jen interně” — proč to nestačí

Setkáváme se s názorem, že pokud firma AI nepoužívá přímo vůči zákazníkovi, AI Act se jí netýká. To je omyl, a to hned ze tří důvodů.

Za prvé, povinnost AI gramotnosti zaměstnanců dle čl. 4 nařízení (EU) 2024/1689 platí od 2. února 2025 a vztahuje se na všechny firmy, kde zaměstnanci při práci jakýmkoli způsobem AI využívají. Nestačí poslat zaměstnancům odkaz na video — je třeba zajistit, aby rozuměli rizikům, limitům nástrojů a pravidlům nakládání s daty.

Za druhé, AI Act dopadá i na AI systémy zabudované do software třetích stran — účetní aplikace, CRM systémy, HR nástroje — pokud je jejich výstup profesionálně využíván.

Za třetí, texty nebo obrázky vyrobené „interně” se ve chvíli, kdy je zveřejníte nebo odešlete zákazníkovi, stávají výstupy AI systému, na které transparentnostní povinnosti dopadají.

Jak si nastavit jednoduchou interní AI politiku

Nesplnění povinností z čl. 50 nařízení (EU) 2024/1689 může vést k pokutám až do výše 15 milionů eur nebo 3 % celosvětového ročního obratu — podle toho, která z těchto částek je vyšší. Pro začínající nebo malé firmy zákon počítá s přiměřeně nižšími sankcemi, ale riziko poškození reputace existuje u všech.

Dobrá zpráva: základní interní politika nemusí být složitá.

  1. Inventura AI nástrojů — sepište, které AI nástroje zaměstnanci ve firmě používají a k čemu.
  2. Klasifikace výstupů — rozlišete, zda jde o interní pomůcku (zpracování textu, přepis schůzek) nebo o obsah, který míří k zákazníkovi či veřejnosti.
  3. Oznámení u chatbota — přidejte do uvítací zprávy chatbota jasnou informaci, že jde o AI.
  4. Označení AI obsahu — nastavte interní pravidlo: AI generovaný text nebo obraz do komunikace se zákazníkem jde vždy označen (např. „Obsah vytvořen s využitím AI”).
  5. Dokumentace — uchovávejte záznamy o tom, jaké AI nástroje používáte a pro jaké účely. Dozorový orgán může o tuto dokumentaci požádat.

Kdo tuto politiku napíše? V ideálním případě advokát společně s vedením firmy — jde o kombinaci právní analýzy a firemního procesu.

Používáte AI v marketingu, HR nebo komunikaci se zákazníky? Zkontrolujte, zda máte ošetřené povinnosti, data a označování výstupů — a to dřív, než nastoupí první vlna vymáhání. Domluvme konzultaci — rádi vám pomůžeme s praktickým auditem a nastavením interní AI politiky.

Časté dotazy

Musím označit chatbota na webu jako AI?

Ano. Od 2. srpna 2026 musí být uživatel jasně informován hned při první interakci s AI chatbotem, že komunikuje se systémem umělé inteligence — nestačí odkaz v patičce nebo obchodních podmínkách.

Vztahuje se AI Act i na malé firmy a e-shopy?

Ano. AI Act dopadá na každého, kdo AI systémy profesionálně používá, bez ohledu na velikost firmy. Malé e-shopy využívající chatboty nebo AI generovaný obsah v reklamě mají stejné povinnosti, sankce jsou ale pro malé podniky zpravidla nižší.

Co je deepfake podle AI Actu a musím ho označovat?

Deepfake je AI generovaný nebo AI upravený obraz, zvuk nebo video, který zobrazuje reálné osoby, místa nebo události způsobem, který může vypadat autenticky. Pokud takový obsah zveřejníte v rámci podnikatelské činnosti, musíte jasně uvést, že byl uměle vytvořen — a to bez ohledu na to, zda jste chtěli kohokoli uvést v omyl.

Musím mít interní AI politiku?

Zákon přímou povinnost mít písemnou AI politiku nestanoví, ale povinnost AI gramotnosti zaměstnanců (platí od února 2025) a povinnosti transparentnosti od srpna 2026 prakticky vyžadují, aby firma měla jasně nastavené interní procesy — kdo co smí s AI dělat a jak označuje výstupy.

Jak vysoké jsou sankce za porušení AI Actu?

Za porušení povinností transparentnosti (čl. 50) hrozí pokuta až 15 milionů eur nebo 3 % celosvětového ročního obratu, podle toho, co je vyšší. Pro malé a střední podniky zákon předpokládá přiměřeně nižší sazby.


Upozornění: Tento článek je obecná informace k danému tématu, není právní radou ke konkrétní věci a nezakládá vztah advokáta a klienta. Pro posouzení vaší situace se na nás obraťte — domluvíme konzultaci.

← Zpět na blog