Posljednje ažuriranje: 9. august 2026.
Ako vaša firma koristi chatbot za korisničku podršku ili web stranicu, rok za usklađenost je već istekao. Od 2. augusta 2026. - prije nešto više od sedmicu dana - obaveze transparentnosti iz člana 50. Zakona EU o umjetnoj inteligenciji u potpunosti se primjenjuju u cijeloj Evropskoj uniji. To su pravila koja direktno regulišu chatbotove i više nisu buduća briga koju treba uključiti u plan za sljedeću godinu. Ona su na snazi danas.
Ovo je važno za svaku holandsku kompaniju koja koristi chatbota za pružanje usluga kupcima, kvalifikaciju potencijalnih klijenata, rješavanje često postavljanih pitanja ili trijažu tiketa za podršku. Dobra vijest: za većinu organizacija osnovna dužnost je jednostavna i jeftina za ispunjavanje. Loša vijest: mnogi chatbotovi na holandskim web stranicama još uvijek ne govore jasno korisnicima da razgovaraju sa mašinom - a to je sada stvarni nedostatak u usklađenosti.
Ovaj vodič objašnjava šta se promijenilo 2. augusta 2026. godine, kako utvrditi da li je vaš chatbot ograničenog ili visokog rizika i daje vam konkretnu, praktičnu listu za usklađivanje - uključujući i to kako se Zakon o umjetnoj inteligenciji preklapa sa GDPR-om, što ne smijete zanemariti.
Šta se promijenilo 2. augusta 2026.
Zakon EU o umjetnoj inteligenciji primjenjuje se u fazama. Faza koja je započela 2. augusta 2026. godine donijela je na snagu obaveze transparentnosti prema Članu 50. Za chatbotove, suština je jednostavna:
Morate jasno obavijestiti korisnike da komuniciraju sa sistemom umjetne inteligencije, najkasnije u trenutku prve interakcije.
Objavljivanje mora biti jasno, prepoznatljivo i pristupačno. Ne smije biti skriveno u vašim uslovima korištenja, baneru za kolačiće ili podnožju stranice. Ako bi razuman korisnik mogao biti zaveden da pomisli da razgovara s čovjekom, niste u skladu s propisima. Jedini izuzetak je kada je razumno dobro informiranom korisniku već očigledno da ima posla s umjetnom inteligencijom - ali ne biste se trebali olako oslanjati na taj izuzetak.
Postoji i drugi, povezani rok. Pružaoci generativnih AI sistema koji su već na tržištu imaju rok do 2. decembra 2026. da implementiraju mašinski čitljivo označavanje (vodeni žig) "sintetičkog" sadržaja generiranog ili manipuliranog AI-jem, tako da se takav izlaz može otkriti kao vještački proizveden. Ako vaš chatbot generira tekst, slike ili audio koji bi mogli proći kao sadržaj koji je napravio čovjek, ovaj rok je relevantan za vas ili vašeg dobavljača.
Za kontekst, ranije faze su također već na snazi: zabranjene prakse iz člana 5 primjenjuju se od 2. februara 2025. godine, a obaveze za modele opće umjetne inteligencije (GPAI) od 2. augusta 2025. godine.
Da li je vaš chatbot ograničenog ili visokog rizika?
Zakon o umjetnoj inteligenciji zasniva se na riziku. Obaveze koje se primjenjuju na vašeg chatbota zavise od toga kako se koristi, a ne od toga koliko je pametan osnovni model.
Većina chatbotova za korisničku podršku i web stranice su sistemi ograničenog rizika. Njihova glavna obaveza je gore opisana dužnost transparentnosti: obavijestiti korisnike da komuniciraju s umjetnom inteligencijom. To je glavni zahtjev, a za standardnog bota za podršku ili često postavljana pitanja to može biti gotovo cijela priča.
Chatbot postaje visokorizičan kada se koristi za donošenje ili materijalnu podršku posljedičnim odlukama o ljudima, na primjer:
- odluke o zapošljavanju (regrutacija, provjera, unapređenje, otkaz);
- procjena kreditne sposobnosti ili postavljanje kreditnih bodova;
- utvrđivanje podobnosti za ili pristup osnovnim javnim ili privatnim uslugama (beneficije, zdravstvena zaštita, osiguranje);
- drugi slučajevi upotrebe iz Aneksa III koji utiču na temeljna prava.
Ako vaš chatbot spada u bilo koju od ovih kategorija, primjenjuju se daleko strožije dužnosti - među njima upravljanje rizicima, upravljanje podacima, tehnička dokumentacija, evidentiranje, ljudski nadzor i procjena usklađenosti. Imajte na umu da su obaveze visokog rizika (Aneks III) odgođene do 2. decembra 2027. godine AI Digital Omnibusom, podložno konačnom usvajanju - ali trebali biste ih dizajnirati sada ako vaš slučaj upotrebe ide u tom smjeru.
Brza samoprocjena
Postavite sebi tri pitanja:
- Da li moj chatbot samo informiše, vodi ili usmjerava? (Odgovara na često postavljana pitanja, prati narudžbe, predaje čovjeku.) → Vrlo vjerovatno ograničen rizik. Fokus na transparentnost.
- Da li odlučuje, ocjenjuje ili ograničava pristup pojedincima? (Odobrava/odbija, rangira kandidate, procjenjuje rizik.) → Vjerovatno visok rizik. Potražite pravni savjet prije raspoređivanja.
- Da li generira sintetički sadržaj (tekst/slike/audio koji bi mogao izgledati kao da ga je napravio čovjek)? → Pratite rok za ocjenjivanje 2. decembra 2026. godine.
Kontrolna lista za usklađenost za holandska preduzeća
Proradite sljedeće. Čak i chatbotovi s ograničenim rizikom imaju koristi od većine ovih kontrola i zajedno pokazuju dobru vjeru regulatoru (u Nizozemskoj se nadzor koordinira putem AP-a i RDI-ja).
1. Jasno otkrivanje informacija o vještačkoj inteligenciji pri prvoj interakciji. Dodajte nedvosmislenu obavijest prije ili na početku razgovora. Primjer formulacije:
- „Zdravo, ja sam asistent za vještačku inteligenciju za [Kompaniju]. Mogu vam pomoći s uobičajenim pitanjima i povezati vas s kolegom kada je to potrebno.“
- "Razgovarate s virtualnim (AI) asistentom, a ne s ljudskim agentom."
Postavite ga u sam prozor za chat - početnu poruku i/ili zaglavlje - ne samo u povezanu politiku.
2. Ljudski nadzor i eskalacija. Omogućite jasan i jednostavan put do čovjeka („Razgovarajte s kolegom“). Osigurajte da osoblje može pregledati, poništiti i preuzeti razgovore, posebno tamo gdje bot dotiče pritužbe, ugovore, plaćanja ili ranjive korisnike.
3. Zapisivanje i praćenje. Vodite evidenciju razgovora i ponašanja sistema kako biste mogli provjeravati performanse, istraživati pritužbe i otkrivati odstupanja ili zloupotrebu. Pratite halucinacije i neprikladne izlaze te postavite pragove za ljudski pregled.
4. Provjera dobavljača. Većina holandskih preduzeća kupuje, a ne izgrađuje, svoje chatbotove. Do 2. decembra 2026. godine pribavite pismenu potvrdu od svog dobavljača da sistem podržava transparentnost Zakona o vještačkoj inteligenciji i - gdje je to relevantno - označavanje sintetičkog sadržaja. U ugovoru pojasnite ko je dobavljač, a ko implementator prema Zakonu, te shodno tome rasporedite odgovornosti, garancije i obeštećenja.
5. AI pismenost za osoblje. Zakon o AI očekuje od organizacija da osiguraju dovoljan nivo AI pismenosti među onima koji koriste AI sisteme. Obučite timove koji upravljaju, nadgledaju ili se oslanjaju na chatbota kako bi razumjeli njegova ograničenja, pravila eskalacije i rukovanje podacima.
6. Dokumentacija. Vodite kratku internu evidenciju: šta chatbot radi, njegova klasifikacija rizika, korišteno otkrivanje, mjere nadzora, dobavljač i podaci koje obrađuje. Ovo je vaš dokaz usklađenosti.
Presjek GDPR-a – ne zaustavljajte se na Zakonu o umjetnoj inteligenciji
Chatbot može biti u potpunosti usklađen sa Zakonom o umjetnoj inteligenciji, a ipak kršiti GDPR. Dva režima funkcionišu paralelno, a holandska preduzeća moraju zadovoljiti oba.
- Pravna osnova: utvrditi valjanu osnovu (obično legitimni interes ili saglasnost) za obradu ličnih podataka koje korisnici unose u chat.
- Obavještenja o transparentnosti: Vaša izjava o privatnosti mora objasniti da chatbot obrađuje lične podatke, u koje svrhe, koliko dugo se oni čuvaju i da li podaci služe za obuku vještačke inteligencije.
- Minimizacija podataka: Ne prikupljajte više nego što vam je potrebno; izbjegavajte podsticanje korisnika da dijele podatke posebne kategorije.
- Prava subjekta podataka i međunarodni transferi: Osigurajte da se zahtjevi za pristup/brisanje mogu ispuniti i provjerite gdje vaš dobavljač hostira i obrađuje podatke.
U praksi, obavještenje o transparentnosti Zakona o umjetnoj inteligenciji („razgovarate s umjetnom inteligencijom“) i obavještenje o transparentnosti GDPR-a („evo kako koristimo vaše podatke“) su različite obaveze - potrebne su vam obje.
kazne
Provođenje zakona nije teoretsko. Gornje granice kazni u Zakonu o umjetnoj inteligenciji su stroge:
- do 35 miliona eura ili 7% ukupnog godišnjeg prometa širom svijeta za najozbiljnije prekršaje (npr. zabranjene prakse);
- do 15 miliona eura ili 3% za kršenje visokorizičnih i većine drugih obaveza;
- do 7.5 miliona eura ili 1% za dostavljanje netačnih, nepotpunih ili obmanjujućih informacija vlastima.
Za chatbota s ograničenim rizikom, neposredni rizik je vjerovatnije reputacijski i nalog za usklađenost - ali nedostatak otkrivanja informacija o vještačkoj inteligenciji je jednostavan, vidljiv propust koji regulator ili podnosilac pritužbe lako mogu uočiti.
Najbolje prakse iznad minimuma
- Smanjite halucinacije pomoću RAG-a. Generisanje prošireno pretraživanjem podataka utemeljuje odgovore u vašem vlastitom verificiranom sadržaju (dokumentacija proizvoda, pravila, često postavljana pitanja), poboljšavajući tačnost i smanjujući rizik da bot izmisli pravne, medicinske ili finansijske tvrdnje.
- Razmotrite ISO/IEC 42001. Ovaj standard sistema upravljanja vještačkom inteligencijom pruža priznati okvir za odgovorno upravljanje vještačkom inteligencijom i pomaže u dokazivanju odgovornosti prema kupcima i regulatorima.
- Postavite zaštitne ograde. Ograničite bota da daje konačne pravne, porezne ili medicinske savjete i dizajnirajte alternativne opcije koje usmjeravaju osjetljive upite ljudima.
- Redovno pregledavajte. Ponovo provjerite svoju klasifikaciju svaki put kada proširite ulogu chatbota – bot za podršku koji počinje provjeravati kandidate za posao upravo je postao visokorizičan.
Često Postavljena Pitanja
Da li se pravila za chatbotove zaista primjenjuju sada?
Da. Obaveze transparentnosti iz člana 50 primjenjuju se od 2. augusta 2026. godine.
Moram li korisnicima reći da je moj chatbot umjetna inteligencija?
Da — jasno, i najkasnije pri prvoj interakciji, osim ako to nije očigledno razumno informiranom korisniku. Nemojte to zatrpavati svojim terminima.
Da li je moj chatbot za korisničku podršku visokorizičan?
Obično ne. Postaje visokorizičan samo ako se koristi za značajne odluke kao što su zapošljavanje, kreditna sposobnost ili pristup osnovnim uslugama.
Koristimo chatbot treće strane - jesmo li i dalje odgovorni?
Da. Kao implementator, imate obaveze bez obzira na to ko je napravio alat. Potvrdite usklađenost ugovorom sa svojim dobavljačem.
Da li usklađenost sa Zakonom o umjetnoj inteligenciji znači da sam u skladu sa GDPR-om?
Ne. To su odvojeni režimi. Morate zadovoljiti oba.
Osigurajte usklađenost vašeg chatbota — razgovarajte s njim/njom Law & More
Pravila o transparentnosti su već na snazi, a rok za označavanje sintetičkog sadržaja je 2. decembra 2026. Ako niste sigurni da li je vaš chatbot ograničenog ili visokog rizika, da li vaša formulacija o otkrivanju informacija odgovara ili kako se Zakon o umjetnoj inteligenciji i GDPR uklapaju u vašu postavku, advokati za tehnologiju i privatnost u Law & More Možemo pregledati vašeg chatbota, klasificirati ga, sastaviti obavještenja o usklađenosti i uspostaviti odgovarajuće ugovore s dobavljačima i internu dokumentaciju. Kontaktirajte nas za praktičnu provjeru usklađenosti.

