Datum, kolem kterého se plánovala většina práce na souladu s aktem o umělé inteligenci, tedy 2. srpna 2026, přišlo bez povinností, na které se všichni připravovali. Šest dní předtím nařízení (EU) 2026/1744 - digitální omnibus k umělé inteligenci, vyhlášený v Úředním věstníku 24. července 2026 a účinný od 27. července - odsunulo datum použitelnosti pro samostatné vysoce rizikové systémy podle čl. 6 odst. 2 a přílohy III na 2. prosince 2027 a pro umělou inteligenci v roli bezpečnostní komponenty regulovaného výrobku na 2. srpna 2028. Uváděným důvodem bylo, že nebyly hotové harmonizované normy. Článek 26, který nese povinnosti dopadající na zavádějící subjekty, leží přesně v tom bloku, který se posunul.

Včas dorazil článek 50 a vedle něj článek 4, který platí už od 2. února 2025 a který omnibus šest dní předtím přepsal. Ani jeden z nich se neptá, jestli je vaše AI vysoce riziková. Práce, která z těch dvou článků plyne, je inventura aktiv a retenční politika logů - dva artefakty, které vaše evidence packy k NIS2 a ISO 27001 už z poloviny obsahují. Ani k jednomu z nich není potřeba klasifikovat model.

Skoro každý infrastrukturní tým je zavádějící subjekt, ne poskytovatel: AI systémy používáte z vlastní pravomoci v rámci profesní činnosti, ale žádný jste nevyvinuli a nedali mu své jméno. Sada povinností je tím užší, než naznačuje většina dodavatelů compliance nástrojů, a pořád podstatně větší než žádná.

Povinnosti zavádějícího subjektu a článek, který z vás udělá poskytovatele

Článek 25 odst. 1 mění zavádějící subjekt v poskytovatele, se vší sadou povinností podle kapitoly III, ve třech situacích: uvedete své jméno nebo ochrannou známku na vysoce rizikový systém, který už je na trhu; provedete podstatnou změnu vysoce rizikového systému, který vysoce rizikový zůstane; nebo změníte zamýšlený účel AI systému, včetně systému pro obecné účely, tak, že se vysoce rizikovým stane. Třetí případ chytá platformní týmy, aniž by kdokoliv sáhl na model: zapojit obecného asistenta do rozhodování, které vyjmenovává příloha III, je změna účelu, a papírování, které z toho plyne, není to papírování, se kterým jste počítali. Ta přeměna běží na stejném odloženém odpočtu, takže je to dnes omezení pro návrh toho, co v roce 2027 zapojíte, ne povinnost.

Pokutové číslo z titulků patří někomu jinému. Článek 99 dává za zakázané praktiky podle článku 5 až 35 milionů EUR nebo 7 % celosvětového ročního obratu. Porušení povinností provozovatelů, kam spadá článek 26 i článek 50, má strop 15 milionů EUR nebo 3 % a uvedení orgánu v omyl 7,5 milionu EUR nebo 1 %. Článek 99 odst. 6 pak pro malé a střední podniky a start-upy vzorec obrací a pokutu stropuje tím nižším z obou čísel, ne vyšším.

Inventura AI systémů je artefakt, na kterém stojí všechno ostatní

Analýza IAPP zveřejněná 6. května 2026 vyjmenovala pět věcí, které zavádějící subjekty na vyžádání nedokážou předložit: registr AI systémů, písemné zdůvodnění, jak byl každý systém klasifikován, lidský dohled doložený něčím jiným než organizačním schématem, retenční politiku pokrývající konkrétní AI systémy a stanovený práh pro eskalaci nebo pozastavení při incidentu. Každá z těch pěti věcí je něco, co staví infrastrukturní tým, a čtyři z nich jsou bez té první nemožné. Registr AI systémů se píše nad inventurou strojů a Sencai ten druhý seznam sestavuje tak, že si účty přečte zpátky - napříč jedenácti cloud providery a on-premise hardwarem, na který dosáhne hostový agent - takže ho datuje ten běh, ne ten, kdo ho naposledy editoval.

Shadow AI je místo, kde se registr rozejde s realitou, a ta chyba má cenovku. IBM Cost of a Data Breach Report 2025 zjistil, že jedna z pěti zkoumaných organizací ohlásila narušení bezpečnosti, u kterého figurovala AI, kterou nikdo neschválil, a tam, kde byl podíl shadow AI vysoký, vyšla ta narušení zhruba o 670 000 USD dráž než globální průměr 4,44 milionu USD. Vazba na text nařízení je přímá: článek 50 vyžaduje, abyste odhalili, že člověk jedná s AI systémem, a systém, o kterém nevíte, že běží, odhalit nemůžete.

Logy podle AI Actu: šestiměsíční minimum leží na dvou různých stranách

Článek 26 odst. 6 ukládá zavádějícím subjektům uchovávat automaticky generované logy vysoce rizikového AI systému, které mají pod kontrolou, po dobu přiměřenou zamýšlenému účelu, nejméně však šest měsíců, nestanoví-li unijní nebo vnitrostátní právo jinak. Článek 19 klade zrcadlovou povinnost na poskytovatele se stejnou šestiměsíční spodní hranicí, takže se to číslo v nařízení objevuje dvakrát - u dvou stran, z nichž každá bude předpokládat, že záznam drží ta druhá.

Článek 12 odst. 3, který se týká biometrické identifikace, je pro každého, kdo navrhuje formát logu, nejužitečnějším odstavcem celého nařízení. Jmenuje datum a čas začátku a konce každého období použití, referenční databázi, proti které se hledalo, vstupní data, která vedla ke shodě, a totožnost lidí, kteří výsledek ověřili. Čtený jako specifikace, ne jako pravidlo o biometrii, popisuje, co má obsahovat obhajitelný řádek logu: kdy, proti čemu, nad jakým vstupem a z čí pravomoci.

Tentýž audit trail odpovídá na NIS2 i ISO 27001

Pokud už jste v působnosti NIS2, není nic z toho nová práce na důkazech. Směrnice měla transpoziční lhůtu do 17. října 2024 a u významných incidentů běží ve třech krocích: včasné varování do 24 hodin, podrobnější oznámení do 72 a závěrečná zpráva do měsíce. Stihnout tenhle rozvrh znamená rekonstruovat, co se stalo, a to je problém logů. ISO/IEC 27001:2022 nese odpovídající kontroly od svého vydání: příloha A 8.15 o vytváření, ukládání a ochraně logů, 8.16 o monitorování anomálního chování. ISO/IEC 42001:2023, norma pro systém řízení AI vydaná 18. prosince 2023, zatím není harmonizovanou evropskou normou, takže certifikace podle ní vám koupí věrohodnou odpověď zákazníkovi a žádnou presumpci shody s nařízením.

Ten překryv je argument pro to logovat akci s asistencí AI jako každou jinou změnu, místo aby vedle vznikl druhý governance záznam pro AI, který zestárne během druhého čtvrtletí. Sencai to bere doslova: náprava, kterou navrhl model a schválil člověk, se zakládá vedle pravidla na firewallu, které někdo přepsal ručně, a UPDATE i DELETE odmítá úložná vrstva, ne politika. Přečtěte si čl. 26 odst. 6 s tímhle návrhem v hlavě a jeho smysl se zaostří. Šest měsíců logů je šest měsíců důkazů jen tehdy, když je retence vlastností úložiště; záznam, který operátor ve čtvrtém měsíci tiše přepíše, má retenční politiku asi tak, jako mají zámek dveře podložené klínem.

Dotazník na dodavatele dorazí dávno dřív než regulátor

V působnosti jsou i vaši zákazníci a jejich compliance program k vám dorazí jako žádost o dokument měsíce předtím, než se ozve jakýkoliv regulátor. Otázky jsou pořád stejné: kteří poskytovatelé modelů zpracovávají naše data, kdy se zapojují, s jakou retencí a co zabrání tomu, aby se používání utrhlo ze řetězu. Tři ze čtyř se dají zodpovědět dokumentem napsaným jednou a zveřejněným, a přesně tak je zodpovídáme. Čtvrtá se tomu brání, protože pravdivá odpověď potřebuje číslo, ne odstavec: ta naše je rozpočet na osobu s pevným horním stropem, jediná podoba, kterou si zákazník může zkontrolovat proti faktuře. Seznam subzpracovatelů jmenuje firmy; jestli je jmenování dost, rozhoduje vaše DPA a vaše vlastní zdůvodnění klasifikace.

Co postavit první a co počká do roku 2027

Začněte registrem: článek 50 váže už dnes a všechno pozdější stojí na tom, že víte, co provozujete. Strojově čitelné označování syntetického výstupu u generativních systémů, které byly na trhu už před 2. srpnem 2026, má přechodné období končící 2. prosince 2026, a povinnost označovat deepfakes a text generovaný AI k věcem veřejného zájmu dopadá na zavádějící subjekt, ne na dodavatele, který vám model prodal. Pak nastavte retenci: šest měsíců je u vysoce rizikových systémů spodní hranice, ne cíl, a narazí na pravidlo ochrany osobních údajů, které jste už napsali.

Článek 4 stojí ze všech tří nejmíň. Omnibus ho zmírnil ze zajištění dostatečné úrovně AI gramotnosti na přijímání opatření, která její rozvoj podporují, s výslovným textem, že se nemusí zaručovat žádná konkrétní úroveň u konkrétního člověka - datovaná prezenční listina z hodinového školení je tak nejlevnější artefakt souladu v celém nařízení. Odpracujte to v průběhu roku 2027 a 2. prosince přijde s napsaným registrem a s retenčním pravidlem už aplikovaným na systémy, které registr jmenuje, místo aby se obojí psalo v tomtéž měsíci, kdy ty systémy spadnou do působnosti. Registr jde pořád první.