Požadavky na zásady gramotnosti v oblasti AI podle článku 4 aktu EU o AI
Pokud vaše společnost AI vůbec používá a má lidi, kteří ji obsluhují, odpověď podle práva EU zní od 2. února 2025 ano. V roce 2026 se změnilo, jak náročná ta povinnost je, nikoli zda existuje.
Článek 4 aktu EU o AI, nařízení (EU) 2024/1689, je nejkratší povinností celého nařízení a zároveň tou, která zasahuje nejvíce společností. Vztahuje se stejně na poskytovatele i na subjekty zavádějící AI, na každé úrovni rizika, a platí od 2. února 2025, kdy se staly použitelnými kapitoly I a II. Digitální omnibus, nařízení (EU) 2026/1744, jeho znění v červenci 2026 nahradil. Povinnost nezrušil a datum neposunul.
Co článek 4 říká nyní
Poskytovatelé a subjekty zavádějící systémy AI přijmou opatření na podporu rozvoje gramotnosti v oblasti AI u svých zaměstnanců a dalších osob, které se jejich jménem zabývají provozem a používáním systémů AI, s přihlédnutím k jejich technickým znalostem, zkušenostem, vzdělání a odborné přípravě a ke kontextu, v němž mají být systémy AI používány, a s ohledem na osoby nebo skupiny osob, na nichž mají být systémy AI používány. Tato povinnost nevyžaduje, aby poskytovatelé nebo subjekty zavádějící AI zaručili jakoukoli konkrétní úroveň gramotnosti v oblasti AI u jednotlivce.
Článek 4 odst. 1 ve znění nahrazeném nařízením (EU) 2026/1744.
Doplněny byly dva další odstavce. Článek 4 odst. 2 vyžaduje, aby Komise a členské státy podporovaly poskytovatele a subjekty zavádějící AI, zejména malé a střední podniky, při plnění této povinnosti, a ukládá Komisi zveřejnit praktické příklady, jak povinnost splnit, na jednotné informační platformě uvedené v čl. 62 odst. 3 písm. b). Článek 4 odst. 3 ukládá Evropské radě pro umělou inteligenci přijmout doporučení, s přihlédnutím k evropským rámcům kompetencí, na podporu prosazování gramotnosti v oblasti AI, mimo jiné stanovením společných cílů.
Co změnilo přepsání v roce 2026
| Prvek | Původní článek 4 (2024) | Článek 4 po omnibusu |
|---|---|---|
| Klíčové sloveso | Přijmout opatření, která v nejvyšší možné míře zajistí dostatečnou úroveň gramotnosti v oblasti AI | Přijmout opatření na podporu rozvoje gramotnosti v oblasti AI |
| Záruka výsledku | Implicitně obsažena v pojmu „dostatečná úroveň“ | Výslovně vyloučena: u žádného jednotlivce není nutné zaručit konkrétní úroveň |
| Koho se týká | Zaměstnanci a další osoby, které se vaším jménem zabývají provozem a používáním | Beze změny |
| Faktory ke zvážení | Technické znalosti, zkušenosti, vzdělání a odborná příprava, kontext použití, dotčené osoby | Beze změny |
| Institucionální podpora | V článku žádná | Praktické příklady Komise, doporučení rady pro AI |
| Platí od | 2. února 2025 | 2. února 2025 |
Praktickým důsledkem je posun od povinnosti výsledku k povinnosti úsilí. Před přepsáním se regulátor mohl v zásadě ptát, zda byla gramotnost konkrétního zaměstnance v oblasti AI skutečně dostatečná. Po něm je otázkou, zda jste přijali opatření přiměřená rolím a kontextu, která rozvoj gramotnosti podporují. V praxi jsou právě tato opatření tím, co bude dozorový orgán chtít vidět, proto musí být zdokumentována. Body odůvodnění omnibusu uvádějí důvod změny přímo: přísné povinnosti zajistit dostatečnou úroveň gramotnosti v oblasti AI nebyly vhodné pro všechny poskytovatele a subjekty zavádějící AI a vytvářely dodatečnou zátěž spojenou s dodržováním předpisů, zejména pro menší podniky.
Na koho se to vztahuje
Na rozdíl od pravidel pro vysoké riziko není článek 4 omezen na jednu kategorii rizika. Vztahuje se na:
- Poskytovatele: společnosti, které systém AI vyvíjejí nebo si jej nechají vyvinout a uvádějí jej na trh nebo do provozu pod svým vlastním jménem či ochrannou známkou. Podstatná úprava cizího systému nebo umístění vlastní značky na něj z vás poskytovatele udělat může.
- Subjekty zavádějící AI: společnosti používající systém AI ve vlastní pravomoci. Sem patří i používání nástrojů třetích stran: chatbotová platforma, generativní psací asistent, kopilot pro programování, přepisovač porad, doplněk pro třídění životopisů uvnitř vašeho náborového systému.
- Další osoby jednající vaším jménem: formulace sahá za rámec zaměstnanců, takže do působnosti spadají dodavatelé, agenturní pracovníci i externí tým podpory používající vaše nástroje AI.
V praxi to pokrývá téměř každou společnost, jejíž lidé se s AI jakkoli setkávají. Nepokrývá to vaše zákazníky, kteří systém neobsluhují vaším jménem, a nepokrývá to soukromé používání spotřebitelského nástroje zaměstnancem mimo práci.
Co povinnost skutečně vyžaduje
Nařízení nestanoví žádné osnovy, žádný minimální počet hodin ani žádný certifikační standard. Dává vám čtyři kalibrační faktory a očekává, že opatření se jim přizpůsobí:
- Technické znalosti, zkušenosti, vzdělání a odborná příprava zapojených osob. Datový tým a obchodní tým nepotřebují totéž školení.
- Kontext, v němž se systémy používají. Interní nástroj na zápisy z porad a rozhodovací pomůcka pro zákazníky nesou u téže chyby odlišné následky.
- Osoby nebo skupiny, na nichž se systémy používají. Když výstupy dopadají na uchazeče o zaměstnání, pacienty, dlužníky nebo děti, laťka se zvedá.
- To, že jde o opatření, nikoli o výsledky. Článek 4 odst. 1 nyní výslovně říká, že u žádného jednotlivce není nutné zaručit konkrétní úroveň.
Co článek 4 nevyžaduje
- Žádnou externí certifikaci, akreditaci ani schváleného poskytovatele školení.
- Žádný předepsaný počet hodin školení ani interval obnovování.
- Žádnou záruku, že kterýkoli jednotlivec dosáhne dané úrovně.
- Žádnou registraci ani podání u úřadu.
- Přísně vzato ani samostatný dokument se zásadami. Zásady jsou prostě nejhospodárnějším způsobem, jak ukázat, že opatření existují, a udržet je konzistentní při obměně zaměstnanců.
Co mají zásady obsahovat
- Rozsah. Které systémy a nástroje AI organizace používá a kdo každý z nich obsluhuje. Tím zároveň začíná registr systémů AI, který stejně budete chtít, jakmile se na to zeptá dotazník v zadávacím řízení zákazníka.
- Role a riziko. Seskupte lidi podle toho, co s AI dělají, nikoli podle oddělení, protože kalibrační faktory v článku 4 se týkají použití, nikoli organizační struktury.
- Obsah školení pro každou roli. Schopnosti a omezení používaných nástrojů, předvídatelná rizika jako halucinace, zkreslení a únik dat, co se nikdy nesmí zadat do promptu a kdy je nutné lidské rozhodnutí.
- Způsob poskytnutí a obnovování. Jak je výuka poskytována, zda jako vstupní školení, e-learningový modul nebo písemný návod, a co spouští obnovení, například nový nástroj, nový případ použití nebo podstatná změna právní úpravy.
- Odpovědnost. Jmenovaná osoba odpovědná za aktuálnost zásad a datum příští revize.
- Doklady. Záznam o tom, že školení proběhlo: prezenční listiny, výsledky kvízů nebo certifikáty o absolvování pro každou osobu. Právě tuto část většina společností vynechá a právě tu si vyžádá regulátor, auditor nebo firemní zákazník.
Školení podle rolí: praktická matice
| Role | Typické použití AI | Co mají opatření pokrýt | Hloubka |
|---|---|---|---|
| Marketing a obsah | Generativní psaní, generování obrázků | Halucinace a ověřování zdrojů, zveřejnění u deep fake obsahu a u textů ve veřejném zájmu podle čl. 50 odst. 4, žádné důvěrné vstupy, limity značky a autorského práva | Nízká, obnovovat u nových nástrojů |
| Zákaznická podpora | Chatbot, návrhy odpovědí | Oznámení podle čl. 50 odst. 1 při prvním kontaktu, eskalace na člověka, žádné sliby, které si bot vymyslí, nakládání s osobními údaji v přepisech | Nízká až střední |
| HR a nábor | Třídění životopisů, řazení uchazečů | Zkreslení a nepříznivý dopad, proč je nutné lidské rozhodnutí, povinnosti subjektu zavádějícího AI podle čl. 26 před 2. prosincem 2027, informační povinnosti vůči zaměstnancům | Vysoká |
| Vývoj | Asistenti pro programování, vyhledávací systémy | Původ kódu a licenční riziko, únik tajemství do promptů, vyhodnocení před nasazením funkce postavené na modelu, protokolování | Střední až vysoká |
| Finance a úvěry | Bodování, kontroly podvodů | Hranice oblasti 5 písm. b) přílohy III, výjimka pro odhalování podvodů, vysvětlitelnost vůči zákazníkovi, vedení záznamů | Vysoká |
| Vedení | Rozhodnutí o nákupu a schvalování | Kategorie rizika a jaké povinnosti se k nim vážou, harmonogram dat, otázky na dodavatele před podpisem | Střední |
Tři praktické příklady
Devítičlenná e-commerce firma, Praha. Používá podpůrného chatbota a generativní psací nástroj. S AI se setkávají dvě role: dva pracovníci podpory a jeden marketér. Jednostránkové zásady, které oba nástroje pojmenují, 45minutové vstupní školení k informačním povinnostem a hygieně promptů, kvíz o pěti otázkách a podepsaná prezenční listina splní článek 4 s rezervou. Celková námaha je jedno odpoledne a tentýž dokument zodpoví otázku k AI v bezpečnostním prověření dalšího firemního zákazníka.
Šedesátičlenná personální agentura, Varšava. Používá nástroj pro řazení uchazečů. Opatření podle článku 4 musí být pro náboráře hlubší, protože systémy se používají na uchazečích o zaměstnání, což je třetí kalibrační faktor v nejsilnější podobě. Totéž školení by mělo obsáhnout povinnosti subjektu zavádějícího AI podle článku 26, které začínají 2. prosince 2027, aby se lidé, kteří budou muset vykonávat lidský dohled, dozvěděli, co to znamená, dříve než je povinnost zaváže.
Výrobce strojních zařízení, Bavorsko. Používá AI pro kontrolu kvality na lince a kopilota v týmu vývoje. Použití pro kontrolu kvality nejspíše není bezpečnostní komponentou poté, co omnibus doplnil čl. 6 odst. 1a, takže společnost není na cestě k vysokému riziku, které se obávala. Článek 4 se ale na obě použití vztahuje dál. Opatření pro vývojáře mají pokrýt, kdy by funkce postavená na modelu změnila bezpečnostní profil výrobku, protože právě to je úvaha, která rozhoduje, zda se na ně režim k 2. srpnu 2028 kdy vztáhne.
Jak to pokrývá balíček dokumentů Klariq: jednorázový balíček za 249 EUR obsahuje šablonu zásad gramotnosti v oblasti AI podle článku 4 a školicí modul pro zaměstnance s krátkým kvízem a certifikátem o absolvování pro každého, takže máte opatření i doklady na jednom místě. Prohlédněte si klasifikátor zdarma a zjistěte, které další dokumenty se na vás vztahují.
Co se stane, když to vynecháte
Článek 4 není uveden ve výčtu ustanovení v čl. 99 odst. 4, k nimž se váže strop 15 milionů EUR nebo 3 %. K samotnému nesplnění povinnosti gramotnosti se tedy neváže žádná pokuta podle aktu o AI. To ale není totéž jako žádné riziko. Článek 99 odst. 1 ve znění omnibusu vyžaduje, aby členské státy stanovily pravidla pro sankce a další donucovací opatření, která mohou zahrnovat správní pokuty, varování a nepeněžní opatření, použitelná na jakékoli porušení nařízení, takže vnitrostátní prováděcí právo může k článku 4 připojit následky, které samotné nařízení nestanoví.
Větší riziko je důkazní. Každá další povinnost podle aktu o AI předpokládá, že lidé obsluhující systém rozumějí tomu, co obsluhují. Pokud opatření ke gramotnosti nedokážete doložit, oslabujete své postavení u oznámení podle článku 50, u lidského dohledu i u jakéhokoli tvrzení, že incident nebyl nedbalostí. Článek 99 odst. 7 písm. g) ukládá orgánu zvážit míru odpovědnosti provozovatele s ohledem na technická a organizační opatření, která zavedl, což je přesně to, čím zdokumentovaný program gramotnosti je. A tam, kde pokuta skutečně dopadne, těží malý a střední podnik ze stropu podle nižší hodnoty v čl. 99 odst. 6, který je dobré znát před takovou konverzací, nikoli po ní.
Mimo vymáhání je praktickým spouštěčem obchod: dotazníky zákazníků v zadávacích řízeních se stále častěji ptají, jak je používání AI řízeno, a písemné zásady se záznamy o školení jsou odpověď, kterou očekávají.
Plán zavedení na 30 dní
Týden 1: inventura
- Sepište každý používaný nástroj AI, včetně těch, které nikdo neschválil. Zeptejte se každého týmu, neodhadujte to z rozpočtu na software.
- U každého si poznamenejte: kdo jej obsluhuje, do jakých rozhodnutí jeho výstup vstupuje a čí data do něj vstupují.
Týden 2: klasifikace a seskupení
- Porovnejte každý nástroj s kategoriemi rizika, aby školení odráželo skutečné povinnosti, nikoli obecnou opatrnost.
- Rozdělte lidi do tří nebo čtyř skupin podle rolí podle toho, co s AI skutečně dělají.
Týden 3: sepsání a proškolení
- Sepište zásady: rozsah, role, obsah pro každou roli, způsob poskytnutí, odpovědnost, datum revize. Většině malých a středních podniků stačí dvě strany.
- Uspořádejte školení. Veďte je podle rolí, nikoli jako jedno obecné setkání pro všechny.
Týden 4: doklady a kalendář
- Shromážděte prezenční listiny, výsledky kvízů nebo certifikáty a uložte je tam, odkud je lze na požádání předložit.
- Vložte datum revize a spouštěč pro vstupní školení do kalendáře, aby byl nový zaměstnanec nastoupivší v sedmém měsíci pokryt, aniž by si to někdo musel pamatovat.
Časté chyby
- Považovat to za IT směrnici. Článek 4 je o lidech obsluhujících systémy, takže dokument o oprávněních k nástrojům jej nesplní.
- Jedno obecné školení pro všechny. Nařízení žádá kalibraci podle role a kontextu; jediné nerozlišené školení ukazuje pravý opak.
- Zásady bez záznamu. Bez záznamu nelze doložit, že opatření bylo přijato.
- Domněnka, že se to týká jen vysoce rizikových systémů. Platí to na každé úrovni rizika, včetně nástrojů s minimálním rizikem.
- Zapomenout na dodavatele. Formulace pokrývá další osoby, které systémy obsluhují vaším jménem.
- Citovat staré znění o „dostatečné úrovni“. Návody a šablony sepsané před červencem 2026 testují standard, který omnibus odstranil.
Časté dotazy
Kdo musí splnit požadavek gramotnosti v oblasti AI podle článku 4?
Poskytovatelé i subjekty zavádějící systémy AI, na každé úrovni rizika. Článek 4 se neomezuje na vysoce rizikové systémy. Pokud vaše společnost používá AI v jakékoli podobě a má zaměstnance nebo dodavatele, kteří ji jejím jménem obsluhují, článek 4 se na vás vztahuje.
Odkdy platí povinnost gramotnosti v oblasti AI?
Od 2. února 2025, kdy se staly použitelnými kapitoly I a II aktu o AI. Je tedy již v platnosti. Digitální omnibus, nařízení (EU) 2026/1744, znění článku 4 nahradil, nikoli zrušil, a datum jeho použitelnosti nezměnil.
Co digitální omnibus na článku 4 změnil?
Původní článek 4 vyžadoval, aby poskytovatelé a subjekty zavádějící AI přijali opatření, která v nejvyšší možné míře zajistí dostatečnou úroveň gramotnosti v oblasti AI u jejich zaměstnanců. Nové znění vyžaduje přijmout opatření na podporu rozvoje gramotnosti v oblasti AI a uvádí, že tato povinnost nevyžaduje zaručit jakoukoli konkrétní úroveň gramotnosti v oblasti AI u jednotlivce. Faktory, které je třeba zvážit, tedy technické znalosti, zkušenosti, vzdělání a odborná příprava, kontext použití a dotčené osoby, zůstaly beze změny. Nové odstavce 2 a 3 ukládají Komisi zveřejnit praktické příklady souladu a radě pro AI přijmout doporučení.
Co musí zásady gramotnosti v oblasti AI obsahovat?
Krátký písemný dokument, který uvádí, které systémy AI organizace používá a kdo je obsluhuje, co se každá role učí o schopnostech, omezeních a předvídatelných rizicích, jak je výuka poskytována a obnovována, kdo za zásady odpovídá, a záznam o tom, že školení skutečně proběhlo. Článek 4 nepředepisuje žádnou formu, takže právě záznam je to, co ze zásad dělá důkaz.
Hrozí pokuta za to, že nemám zásady gramotnosti v oblasti AI?
Článek 4 není uveden ve výčtu ustanovení v čl. 99 odst. 4, k nimž se váže strop 15 milionů EUR nebo 3 %, takže k němu není podle aktu o AI navázána žádná zvláštní pokuta. Článek 99 odst. 1 přesto vyžaduje, aby členské státy stanovily pravidla pro sankce a další donucovací opatření použitelná na jakékoli porušení nařízení, takže vnitrostátní právo může následky připojit. Praktickým rizikem je, že bez zdokumentovaných opatření nedokážete prokázat soulad, když se zeptá regulátor, zákazník nebo pojišťovna.
Kolik školení k AI stačí podle článku 4?
Nařízení nestanoví žádné osnovy ani počet hodin. Žádá, abyste opatření přizpůsobili technickým znalostem, zkušenostem, vzdělání a odborné přípravě zapojených osob, kontextu, v němž se systémy používají, a osobám, na nichž se systémy používají. Kdo občas píše texty s pomocí psacího asistenta, potřebuje méně než ten, kdo nastavuje systém pro třídění uchazečů o zaměstnání.
Vztahuje se článek 4 i na dodavatele a osoby na volné noze?
Ano, pokud systém AI obsluhují vaším jménem. Článek 4 pokrývá zaměstnance a další osoby, které se jménem poskytovatele nebo subjektu zavádějícího AI zabývají provozem a používáním systémů AI, což zahrnuje dodavatele, agenturní pracovníky i externí týmy podpory.