Jsme právní firma z Estonska, která si regulací kryptoměn prošla v praxi: licencemi, dohledem, zpřísňováním požadavků i odchodem části trhu z jurisdikce. Současně denně pracujeme s AI nástroji a doprovázíme AI projekty. Proto si dovolujeme mluvit nikoli z pozice teorie, ale zkušenosti.
Regulace pro regulaci znamená zpomalení
Regulace má smysl jen tehdy, když řeší objektivní, měřitelné riziko. Takových oblastí je několik: AI v řízení dopravy, ve zdravotnických prostředcích, v kritické infrastruktuře, v systémech, které mohou člověku fyzicky nebo právně ublížit — rozhodovat o svobodě, přístupu k práci či úvěru.
Jde o jednotlivé oblasti. Všechno ostatní — model, který píše kód, analyzuje dokumenty, generuje texty a obrázky, pomáhá výzkumníkům — nepředstavuje riziko, jež by vyžadovalo samostatný povolovací režim. Tím spíše, že přední modely jsou již dnes uváděny na trh se zabudovanými bezpečnostními mechanismy a vývojáři soutěží i v tomto parametru.
Když chce regulátor „něco omezit“, aniž by ještě chápal co přesně a před jakou újmou, nejde o ochranu společnosti. Je to strach z toho, čemu nerozumí, převedený do právního předpisu. Cenou za takový strach jsou promarněné firmy, promarněná pracovní místa a promarněné vedoucí postavení.
Co v EU dnes skutečně platí
Aby byla diskuse věcná, uveďme, co je fakticky účinné v září 2026.
Akt o AI (AI Act, nařízení (EU) 2024/1689). První komplexní horizontální právní předpis o AI na světě vstoupil v platnost 1. srpna 2024 a uplatňuje se postupně podle čtyř úrovní rizika: čím vyšší je potenciální újma, tím přísnější jsou požadavky.
Co se již uplatňuje:
- Zakázané praktiky (článek 5) — od února 2025. Sociální skórování, manipulativní systémy, určité druhy biometrické identifikace. Od 2. prosince 2026 se k nim přidává zákaz systémů pro vytváření intimních snímků bez souhlasu a materiálů sexuálního násilí na dětech.
- Povinnosti poskytovatelů modelů pro obecné účely (GPAI) — články 51–55 platí od srpna 2025. Jde o dokumentaci, dodržování autorských práv a u modelů se systémovým rizikem o hodnocení a snižování rizik.
- Povinnosti transparentnosti (článek 50) — od 2. srpna 2026. Informování uživatele o interakci s AI, označování generovaného obsahu a deepfake. U systémů, které již byly na trhu, bylo označování syntetického obsahu odloženo do 2. prosince 2026.
Co bylo odloženo — a to je příznačné. Dne 27. července 2026 vstoupil v platnost Digital Omnibus on AI (nařízení (EU) 2026/1744), který posunul nejtěžší povinnosti:
- pro samostatné vysoce rizikové systémy (příloha III — HR, poskytování úvěrů, vzdělávání, orgány činné v trestním řízení atd.) — z 2. srpna 2026 na 2. prosince 2027;
- pro AI zabudovanou do produktů podléhajících odvětvové regulaci (příloha I — zdravotnické prostředky, stroje, doprava) — z 2. srpna 2027 na 2. srpna 2028;
- vnitrostátní regulační „sandboxy“ musí začít fungovat do 2. srpna 2027.
Důvod odložení, který uvedla sama Evropská komise, spočíval v tom, že nebyl připraven ani byznys, ani normalizační orgány (CEN/CENELEC), ani infrastruktura pro posuzování shody. Jinými slovy, zákon byl napsán dříve, než bylo pochopeno, jak jej provádět. Je to nejlepší ilustrace naší teze: regulace, která předbíhá porozumění, nefunguje ani pro samotného regulátora.
Vnitrostátní úroveň. Do srpna 2025 měly členské státy určit orgány dohledu a stanovit sankce. Ke stavu na jaře 2026 tak učinilo jen několik zemí. V Estonsku zatím nebyl přijat samostatný prováděcí zákon; na práci se podílí Ministerstvo spravedlnosti a digitálních technologií a Inspekce ochrany osobních údajů (AKI) si zachovává pověst pragmatického a přiměřeného regulátora.
Náš postoj
-
Podporujeme AI projekty. V Estonsku, v Evropě i mimo ni. Jsme přesvědčeni, že rozvoj AI je rozvojem lidstva, a chceme, aby zde společnosti, které ji vytvářejí, působily, místo aby odcházely do jurisdikcí se srozumitelnějšími pravidly.
-
Jsme pro regulaci objektivních rizik — a pouze jich. Doprava, zdravotnictví, kritická infrastruktura, rozhodnutí dotýkající se lidských práv. Zde jsou požadavky opodstatněné a pomáháme je splnit.
-
Jsme proti drakonickým regulacím. Proti zákazům „pro jistotu“, proti povolovacím režimům pro to, co nepředstavuje újmu, proti pravidlům napsaným bez pochopení technologie.
-
Existuje-li regulace, pomůžeme Vám jí vyhovět. Klasifikace systému podle úrovně rizika, povinnosti poskytovatele a nasazovatele, dokumentace, transparentnost, jednání s orgány dohledu, příprava na lhůty v letech 2027–2028, regulační sandboxy. Naše zkušenost s regulací kryptoměn nás naučila to hlavní: dodržování požadavků není překážkou podnikání, ale způsobem, jak pokračovat v činnosti, když se pravidla mění.
Regulace má chránit lidi, nikoli regulátora před nutností porozumět novému. Budeme stát na straně těch, kdo budují.