Zakon EU o umjetnoj inteligenciji (Uredba (EU) 2024/1689): Praktični vodič za 2026. godinu

Dva robota drže vagu.

Posljednje ažuriranje: 9. august 2026.

Od 2. augusta 2026. godine, pravila transparentnosti Zakona EU o umjetnoj inteligenciji stupila su na snagu. Četbotovi, deepfakeovi, sistemi za prepoznavanje emocija i sadržaj generiran umjetnom inteligencijom sada nose konkretne obaveze objavljivanja širom Evropske unije. Istovremeno, najzahtjevnije obaveze - one za visokorizičnu umjetnu inteligenciju - više se ne očekuju u augustu 2026. Nakon AI Digital Omnibusa, sada se očekuje da će stići u decembru 2027. Ovaj vodič objašnjava, jednostavnim riječima, šta Zakon EU o umjetnoj inteligenciji zahtijeva, koga obavezuje, šta se danas primjenjuje i kako bi se organizacije trebale pripremiti.

Zakon EU o umjetnoj inteligenciji je Uredba (EU) 2024/1689. Stupila je na snagu 1. augusta 2024. godine i primjenjuje se u fazama. To je prvi sveobuhvatni, horizontalni zakon o umjetnoj inteligenciji na svijetu i - poput GDPR-a - doseže daleko izvan granica EU. Ako vaši sistemi umjetne inteligencije dođu na evropsko tržište, ova uredba vas se gotovo sigurno tiče.

Šta je EU zakon o veštačkoj inteligenciji?

Zakon EU o umjetnoj inteligenciji je uredba zasnovana na riziku. Umjesto da tretira svu umjetnu inteligenciju na isti način, on sortira sisteme u nivoe prema šteti koju mogu prouzrokovati i pripisuje teže obaveze većem riziku. Cilj je dvostruk: zaštititi zdravlje, sigurnost i temeljna prava, te pružiti preduzećima pravnu sigurnost kako bi se pouzdana umjetna inteligencija mogla razvijati i primjenjivati ​​na cijelom jedinstvenom tržištu.

Zakon široko definira sistem umjetne inteligencije, u skladu s pristupom OECD-a: sistem zasnovan na mašini koji radi s određenim stepenom autonomije, može se prilagoditi nakon implementacije i - na osnovu ulaznih podataka koje prima - zaključuje kako generirati izlaze kao što su predviđanja, sadržaj, preporuke ili odluke koje utiču na fizička ili virtualna okruženja. Ova namjerno široka definicija obuhvata moderne modele mašinskog učenja, uključujući generativnu i umjetnu inteligenciju opće namjene.

Na koga se primjenjuje Zakon o umjetnoj inteligenciji?

Zakon o umjetnoj inteligenciji ima eksteritorijalni doseg. Primjenjuje se kada dobavljač stavi sistem umjetne inteligencije na tržište EU ili ga stavi u upotrebu u EU, i - što je ključno - kada dobavljač ili implementator ima sjedište izvan EU, ali se rezultati sistema koriste unutar EU. Kompanija iz SAD-a ili Velike Britanije koja pruža usluge evropskim korisnicima stoga može u potpunosti spadati u njegov opseg.

Zakon razlikuje nekoliko aktera, od kojih svaki ima različite dužnosti:

  • Providers — oni koji razvijaju sistem umjetne inteligencije (ili model umjetne inteligencije opće namjene) i plasiraju ga na tržište ili ga puštaju u upotrebu pod svojim imenom ili zaštitnim znakom. Pružaoci usluga snose najveći teret usklađenosti.
  • Implementatori — oni koji koriste sistem umjetne inteligencije pod svojom nadležnošću u profesionalnom kontekstu (na primjer, poslodavac koji koristi alat za zapošljavanje umjetne inteligencije). Isključivo lična, neprofesionalna upotreba ne spada u ove dužnosti.
  • Uvoznici i distributeri — oni koji donose sistem treće strane na tržište EU ili ga čine dostupnim duž lanca snabdijevanja, uz odgovornosti za verifikaciju i vođenje evidencije.
  • Proizvođači proizvoda, a u nekim slučajevima i ovlašteni predstavnici, koji mogu naslijediti obaveze na nivou pružatelja usluga.

Implementator se također može reklasificirati kao pružatelj usluga – nasljeđujući strože dužnosti – ako značajno modificira visokorizični sistem ili na njega stavi svoje ime.

Četiri nivoa rizika

Zakon o vještačkoj inteligenciji zasnovan je na četiri nivoa rizika.

Neprihvatljiv rizik (zabranjeno)

Neke upotrebe se smatraju nekompatibilnim s vrijednostima EU i u potpunosti su zabranjene prema Članu 5. To uključuje manipulativne ili obmanjujuće tehnike koje materijalno iskrivljuju ponašanje i uzrokuju štetu; iskorištavanje ranjivosti (dob, invaliditet, socio-ekonomska situacija); socijalno bodovanje od strane javnih vlasti; neciljano struganje slika lica radi izgradnje baza podataka za prepoznavanje; prepoznavanje emocija na radnom mjestu i u obrazovanju (osim iz medicinskih ili sigurnosnih razloga); određene biometrijske kategorizacije koje otkrivaju osjetljive osobine; i - uz uske, zaštićene izuzetke - daljinsku biometrijsku identifikaciju u stvarnom vremenu u javnim prostorima u svrhe provođenja zakona. U okviru Digitalnog omnibusa, daljnja zabrana usmjerena je na umjetnu inteligenciju koja se koristi za generiranje intimnih slika bez pristanka i materijala o seksualnom zlostavljanju djece.

Visokog rizika

Visokorizični sistemi su dozvoljeni, ali su strogo regulisani. Spadaju u dvije grupe. Prva (Aneks I) obuhvata vještačku inteligenciju koja je sigurnosna komponenta ili je sama po sebi proizvod koji je već regulisan zakonom EU o harmonizaciji - medicinski uređaji, mašine, liftovi, igračke i slično. Druga (Aneks III) navodi samostalne slučajeve upotrebe u osjetljivim domenima: biometrija, kritična infrastruktura, obrazovanje, zapošljavanje i upravljanje radnicima, pristup osnovnim javnim i privatnim uslugama, provođenje zakona, migracije i kontrola granica, te upravljanje pravosuđem i demokratski procesi. Ovi sistemi moraju ispunjavati tehničke i upravljačke zahtjeve opisane u nastavku.

Ograničeni rizik (transparentnost)

Određeni sistemi nisu visokorizični, ali mogu obmanuti ljude, pa stoga imaju obaveze transparentnosti prema Članu 50. Korisnici moraju biti obaviješteni kada komuniciraju s chatbotom; audio, slike, video i tekst (uključujući deepfakeove) generirani ili manipulirani umjetnom inteligencijom moraju se otkriti i označiti; a ljudi moraju biti obaviješteni kada su podvrgnuti dozvoljenim sistemima za prepoznavanje emocija ili biometrijsku kategorizaciju. Ove obaveze su sada na snazi ​​(pogledajte vremenski okvir ispod).

Minimalan rizik

Velika većina umjetne inteligencije - filteri za neželjenu poštu, sistemi za preporuke, umjetna inteligencija u video igrama - spada ovdje. Ne suočava se s obaveznim obavezama prema Zakonu, iako se podstiču dobrovoljni kodeksi ponašanja.

Ažurirani vremenski okvir Zakona o umjetnoj inteligenciji

Većina organizacija griješi u Zakonu o umjetnoj inteligenciji upravo u vremenu primjene, i upravo se tu zakon nedavno promijenio. Zakon se primjenjuje u fazama od stupanja na snagu 1. augusta 2024. Početkom maja 2026. godine, Digitalni omnibus umjetne inteligencije postigao je privremeni politički dogovor, koji su predstavnici država članica podržali 13. maja 2026. godine. Formalno usvajanje i objavljivanje u Službenom listu još uvijek se čekaju, ali paket je sada realna osnova za planiranje – i odgodio je rokove visokog rizika.

prekretnicaPrimjenjivo odStatus (8. august 2026.)
Uredba stupa na snagu1 Avgust 2024Na snazi
Zabranjene prakse (član 5) + Obaveza pismenosti u oblasti vještačke inteligencije (član 4)2 februar 2025Na snazi
Obaveze GPAI-a (članovi 51–55), upravljanje i kazne2 Avgust 2025Na snazi
Obaveze transparentnosti (član 50)2 Avgust 2026Na snazi ​​(novo)
Označavanje postojećeg generativno-AI rezultata (grace period)do 2. decembra 2026predstojeći
Visokorizični sistemi iz Aneksa III2. decembar 2027. (bilo je 2. august 2026.)Odloženo Omnibusom
Visokorizična umjetna inteligencija u proizvodima reguliranim Aneksom I2. august 2028. (bilo je 2. august 2027.)Odloženo Omnibusom

Gore navedeni odgođeni datumi zavise od konačnog usvajanja Omnibusa. Već usvojeni datumi su utvrđeni zakonom.

Dvije praktične tačke. Prvo, obaveze transparentnosti nisu buduća briga — postale su primjenjive 2. augusta 2026. godine, prije otprilike sedmicu dana. Pružaoci generativnih sistema umjetne inteligencije koji su već na tržištu imaju rok do 2. decembra 2026. godine da usklade postojeći proizvod sa zahtjevima za mašinski čitljivo označavanje i vodeni žig. Drugo, dodatni prostor za visokorizičnu umjetnu inteligenciju je dobrodošao, ali to je odgađanje, a ne predah: suštinske obaveze su nepromijenjene, a rad na spremnosti je najbolje započeti sada.

Obaveze po ulogama

Pružaoci visokorizičnih sistema snose glavni teret. Oni moraju uspostaviti sistem upravljanja rizikom tokom cijelog životnog ciklusa; primijeniti mjere upravljanja podacima na podatke o obuci, validaciji i testiranju; pripremiti detaljnu tehničku dokumentaciju i redovno je ažurirati; dizajnirati sisteme za automatsko evidentiranje i sljedivost; osigurati transparentnost i jasna uputstva za upotrebu; omogućiti efikasan ljudski nadzor; te postići odgovarajuću tačnost, robusnost i sajber sigurnost. Prije ulaska na tržište moraju provesti relevantnu procjenu usklađenosti, sastaviti EU deklaraciju o usklađenosti, staviti CE oznaku i registrovati sistem u EU bazi podataka. Posttržišno praćenje i izvještavanje o ozbiljnim incidentima nastavljaju se i nakon toga.

Implementatori visokorizičnih sistema moraju koristiti sistem u skladu s uputama dobavljača, dodijeliti kompetentan ljudski nadzor, osigurati relevantnost ulaznih podataka, pratiti rad i voditi evidenciju, te po potrebi obavještavati pogođene osobe. U nekoliko osjetljivih konteksta, implementatori također moraju provesti procjenu utjecaja na temeljna prava. Poslodavci koji primjenjuju vještačku inteligenciju koja utiče na radnike imaju dodatne dužnosti informiranja.

Uvoznici i distributeri moraju provjeriti da li je dobavljač ispunio svoje obaveze - ocjenjivanje usklađenosti, dokumentaciju, CE oznaku - prije nego što sistem stave na raspolaganje, te moraju djelovati (i obavijestiti nadležne organe) ako smatraju da sistem nije usklađen.

Na svakom nivou, obaveza Zakona o pismenosti u oblasti vještačke inteligencije (član 4) zahtijeva od organizacija da osiguraju da osoblje koje se bavi vještačkom inteligencijom ima dovoljan nivo razumijevanja. Omnibus je ublažio formulaciju ove obaveze, ali osnovno očekivanje kompetentne i informirane upotrebe ostaje.

Tehnički i upravljački zahtjevi za visokorizičnu umjetnu inteligenciju

Zahtjevi za visoki rizik prevode apstraktne principe u inženjersku i upravljačku praksu. Ukratko, pružaoci usluga moraju biti u stanju da demonstriraju: dokumentovan, iterativni proces upravljanja rizikom; kvalitet podataka i upravljanje koje odgovara namjeravanoj svrsi, s pažnjom na pristrasnost i reprezentativnost; sveobuhvatnu tehničku dokumentaciju dovoljnu da vlasti procijene usklađenost; vođenje evidencije putem automatskog evidentiranja događaja; transparentnost i upotrebljive upute; smislen ljudski nadzor ugrađen u sistem; i dokazivu tačnost, robusnost i sajber sigurnost. Zajedno, ovo čini bazu dokaza za ocjenu usklađenosti - i, u praksi, materijal koji će regulator prvo tražiti da vidi.

Obaveze u vezi s općom umjetnom inteligencijom (GPAI)

Modeli umjetne inteligencije opće namjene – veliki, svestrani modeli koji podupiru mnoge naknadne aplikacije – imaju vlastiti režim prema članovima 51–55, koji se primjenjuje od 2. augusta 2025. Svi pružatelji usluga umjetne inteligencije opće namjene moraju održavati tehničku dokumentaciju, objavljivati ​​dovoljno detaljan sažetak sadržaja obuke, uspostaviti politiku autorskih prava i surađivati ​​​​u lancu vrijednosti s onima koji grade na modelu. Modeli koji predstavljaju sistemski rizik suočavaju se s povećanim dužnostima: evaluacija modela i kontradiktorno testiranje, procjena i ublažavanje sistemskog rizika, praćenje i izvještavanje o ozbiljnim incidentima te robusna kibernetička sigurnost. Pridržavanje službenog Kodeksa prakse je priznati put za dokazivanje usklađenosti.

Obaveze transparentnosti koje su sada na snazi ​​(Član 50)

Budući da je Član 50. stupio na snagu 2. augusta 2026. godine, tri dužnosti sada zahtijevaju hitnu pažnju. Chatbotovi i konverzacijski agenti moraju jasno staviti do znanja da korisnik ima posla s mašinom. Sadržaj generiran ili manipuliran umjetnom inteligencijom - tekst o pitanjima od javnog interesa, plus sintetički audio, slike i video, uključujući deepfakeove - mora se otkriti i označiti u formatu koji mašinski može čitati kako bi se mogao otkriti kao vještački. Osobe izložene dozvoljenim sistemima za prepoznavanje emocija ili biometrijsku kategorizaciju moraju biti obaviještene. Organizacije koje već koriste generativne funkcije umjetne inteligencije trebale bi period odgode od 2. decembra 2026. godine za označavanje postojećeg rezultata tretirati kao čvrsti interni rok.

Kazne i kazne

Provođenje zakona nosi ozbiljan finansijski rizik, a kazne se prilagođavaju težini kršenja:

  • Zabranjene prakse (član 5): do 35 miliona eura ili 7% ukupnog godišnjeg prometa širom svijeta, što god je veće.
  • Kršenja visokorizičnih i većine drugih obaveza: do 15 miliona eura ili 3% svjetskog godišnjeg prometa.
  • Dostavljanje netačnih, nepotpunih ili obmanjujućih informacija nadležnim organima: do 7.5 miliona eura ili 1% svjetskog godišnjeg prometa.

Za mala i srednja preduzeća i startupove, kazna je niža od fiksnog iznosa ili procenta - što je zaštita proporcionalnosti za manje organizacije. Nacionalni organi za nadzor tržišta provode Zakon, koordiniran na nivou EU, a daljnja pravna sredstva mogu uslijediti u skladu s nacionalnim zakonodavstvom.

Kako se Zakon o umjetnoj inteligenciji uklapa u GDPR i NIS2

Zakon o umjetnoj inteligenciji ne postoji sam za sebe. Tamo gdje sistem umjetne inteligencije obrađuje lične podatke, GDPR se u potpunosti primjenjuje – zakonska osnova, ograničenje svrhe, prava subjekta podataka i, često, procjena utjecaja na zaštitu podataka. Procjena utjecaja na osnovna prava Zakona o umjetnoj inteligenciji i DPIA GDPR-a se često preklapaju i najbolje ih je provoditi zajedno. Tamo gdje umjetna inteligencija podržava bitne ili važne usluge, NIS2 direktiva dodaje dužnosti upravljanja rizicima u kibernetičkoj sigurnosti i izvještavanja o incidentima koje jačaju robusnost i sigurnosne zahtjeve Zakona o umjetnoj inteligenciji. Tretiranje ovih režima kao jedinstvenog, integriranog programa usklađenosti – umjesto tri paralelna projekta – štedi trud i smanjuje rizik od kontradiktornih kontrola.

Kontrolna lista za usklađenost sa Zakonom o umjetnoj inteligenciji

  • Napravite popis svakog AI sistema koji pružate ili implementirate, uključujući ugrađene alate i alate trećih strana.
  • Klasifikujte svaki sistem u nivo rizika (neprihvatljiv, visok, ograničen, minimalan).
  • Potvrdite svoju ulogu - dobavljača, implementatora, uvoznika ili distributera - za svaki sistem.
  • Provjerite zabrane prema Članu 5 i odmah prekinite svaku zabranjenu upotrebu.
  • Primijenite mjere transparentnosti odmah za chatbotove, deepfakeove i sadržaj generiran umjetnom inteligencijom, te planirajte označavanje rezultata prije 2. decembra 2026. godine.
  • Mapirati obaveze visokog rizika i izgraditi tehničku dokumentaciju, kontrole upravljanja rizicima i ljudskog nadzora prije roka koji ističe u decembru 2027. godine.
  • Obavite GPAI dužnosti ako pružate ili fino podešavate modele opšte namjene.
  • Obezbijediti obuku o vještačkoj pismenosti za relevantno osoblje.
  • Integrirajte se s GDPR-om i NIS2 — uskladite DPIA-e, procjene utjecaja i sigurnosne kontrole.
  • Dodijelite upravljanje — jasno vlasništvo, dokumentaciju i praćenje — i održavajte evidenciju spremnom za reviziju.

Često Postavljena Pitanja

Da li je Zakon EU o umjetnoj inteligenciji već stupio na snagu?

Da. Uredba (EU) 2024/1689 stupila je na snagu 1. augusta 2024. i primjenjuje se u fazama. Zabrane i obaveze pismenosti u oblasti vještačke inteligencije primjenjivale su se od 2. februara 2025., GPAI i pravila upravljanja od 2. augusta 2025., a obaveze transparentnosti od 2. augusta 2026.

Kada počinju važiti pravila visokog rizika?

Nakon što se objavi Digitalni omnibus za umjetnu inteligenciju, obaveze visokog rizika za sisteme iz Aneksa III sada se očekuju 2. decembra 2027. godine, a za umjetnu inteligenciju ugrađenu u proizvode regulirane Aneksom I 2. augusta 2028. godine. Ovi odgođeni datumi zavise od konačnog usvajanja Omnibusa.

Da li se pravila transparentnosti primjenjuju na mog chatbota danas?

Da. Od 2. augusta 2026. godine, korisnicima se mora reći da komuniciraju s umjetnom inteligencijom, a sadržaj generiran ili manipuliran umjetnom inteligencijom mora se otkriti i označiti. Postojeći generativni AI izlaz mora ispunjavati zahtjeve označavanja do 2. decembra 2026. godine.

Koje su maksimalne kazne?

Do 35 miliona eura ili 7% globalnog godišnjeg prometa za zabranjene prakse; do 15 miliona eura ili 3% za visokorizične povrede; i do 7.5 miliona eura ili 1% za netačne ili nepotpune informacije. Mala i srednja preduzeća plaćaju niži od fiksnog iznosa ili procenta.

Da li se Zakon o umjetnoj inteligenciji primjenjuje na kompanije izvan EU?

Da, kada se sistem umjetne inteligencije stavi na tržište EU ili se njegov rezultat koristi u EU - čak i ako je dobavljač ili implementator osnovan negdje drugdje.

Ključni postupci

  • Zakon EU o umjetnoj inteligenciji je Uredba (EU) 2024/1689, koja je na snazi ​​od 1. augusta 2024. godine i primjenjuje se u fazama.
  • Obaveze transparentnosti (član 50) stupaju na snagu 2. augusta 2026. godine; postojeći rezultati generativne umjetne inteligencije moraju biti označeni do 2. decembra 2026. godine.
  • Digitalni omnibus je odgodio rokove za visokorizične slučajeve na 2. decembar 2027. (Aneks III) i 2. august 2028. (Aneks I) - podložno konačnom usvajanju.
  • Kazne dostižu 35 miliona eura ili 7% globalnog prometa; mala i srednja preduzeća plaćaju niži iznos.
  • Zakon funkcionira zajedno s GDPR-om i NIS2 – planirajući usklađenost kao jedan integrirani program.

Nabavite skeniranje spremnosti za AI Act

Zakon o umjetnoj inteligenciji nagrađuje organizacije koje djeluju rano - a njegova pravila o transparentnosti već su jaka. Pravnici za tehnologiju i privatnost u Law & More pomoći pružaocima usluga i implementatorima da klasificiraju svoje sisteme, isprave zabranjene ili neusklađene upotrebe, ispune obaveze transparentnosti uživo i izgrade odbranjiv put do roka za visoki rizik 2027. godine, u potpunosti usklađenog sa GDPR-om i NIS2. Kontakt Law & More za skeniranje spremnosti za Zakon o umjetnoj inteligenciji i pretvaranje pokretnog regulatornog cilja u jasan, prioritetni akcioni plan.

Tražite nešto drugo? Naš indeks holandskih vodiča o IT-u i zakonima o privatnosti navodi sve što smo napisali o ovoj temi, sortirano po temama.

Trebate pravnu pomoć?

Kontakt Law & More za stručno savjetovanje o vašim pravnim pitanjima. Naš višejezični tim je spreman da vam pomogne.

Povezani članci

Istražite holandske zakone o privatnosti podataka kako biste razumjeli njihov značaj, primjenu i ključne koncepte za pojedince

Prema holandskom i zakonodavstvu EU, niko ne posjeduje podatke kao takve, tako da klauzula o podacima u

Kada možete prikupljati i ponovo koristiti podatke platforme? Prava na bazu podataka, autorska prava, ugovor, član 138ab holandskog jezika

Zakon o digitalnim uslugama mijenja digitalni marketing na tri konkretna načina: svaki oglas na

Geografska oznaka štiti naziv proizvoda koji je vezan za mjesto porijekla

Naziv domene je često najvrednija digitalna imovina kompanije i najlakše dostupna.

Budite u toku sa holandskim pravom

Pretplatite se na naš bilten za najnovije pravne uvide, regulatorne novosti i praktične savjete.