Sme právnická firma z Estónska, ktorá si reguláciou kryptomien prešla v praxi: licencie, dohľad, sprísňovanie požiadaviek, odchod časti trhu z jurisdikcie. Súbežne denne pracujeme s AI nástrojmi a sprevádzame AI projekty. Preto si dovoľujeme hovoriť nie z pozície teórie, ale skúsenosti.
Regulácia pre reguláciu znamená spomalenie
Regulácia má zmysel iba vtedy, keď rieši objektívne, merateľné riziko. Takých oblastí je len niekoľko: AI pri riadení dopravy, v zdravotníckych zariadeniach, v kritickej infraštruktúre, v systémoch, ktoré môžu človeku fyzicky alebo právne ublížiť — rozhodovať o slobode, prístupe k práci či úvere.
Ide o ojedinelé oblasti. Všetko ostatné — model, ktorý píše kód, analyzuje dokumenty, generuje texty a obrázky, pomáha výskumníkom — nepredstavuje riziko vyžadujúce osobitný povoľovací režim. Navyše, popredné modely sa už dnes vydávajú so zabudovanými bezpečnostnými mechanizmami a vývojári súťažia aj v tomto parametri.
Keď regulátor chce „niečo obmedziť“, hoci ešte nerozumie presne čomu ani pred akou škodou, nejde o ochranu spoločnosti. Je to strach z nepochopeného, upravený do normatívneho aktu. Cenou za takýto strach sú stratené spoločnosti, stratené pracovné miesta a stratené líderstvo.
Čo dnes v EÚ reálne platí
Aby bola diskusia vecná, uveďme, čo je k septembru 2026 skutočne účinné.
Nariadenie o AI (AI Act, Nariadenie (EÚ) 2024/1689). Prvý komplexný horizontálny zákon o AI na svete nadobudol účinnosť 1. augusta 2024 a uplatňuje sa postupne podľa štyroch úrovní rizika: čím vyššia je potenciálna škoda, tým prísnejšie sú požiadavky.
Čo sa už uplatňuje:
- Zakázané praktiky (článok 5) — od februára 2025. Sociálne skórovanie, manipulatívne systémy, určité druhy biometrickej identifikácie. Od 2. decembra 2026 sa k nim pridáva zákaz systémov na vytváranie intímnych obrázkov bez súhlasu a materiálov sexuálneho násilia páchaného na deťoch.
- Povinnosti poskytovateľov modelov na všeobecné účely (GPAI) — články 51–55 platia od augusta 2025. Ide o dokumentáciu, dodržiavanie autorských práv a pri modeloch so systémovým rizikom o posúdenie a znižovanie rizík.
- Povinnosti týkajúce sa transparentnosti (článok 50) — od 2. augusta 2026. Informovanie používateľa o interakcii s AI, označovanie generovaného obsahu a deepfakeov. Pri systémoch, ktoré už boli na trhu, sa označovanie syntetického obsahu odložilo do 2. decembra 2026.
Čo bolo odložené — a to je príznačné. 27. júla 2026 nadobudol účinnosť Digital Omnibus on AI (Nariadenie (EÚ) 2026/1744), ktorý presunul najťažšie povinnosti:
- pre samostatné systémy s vysokým rizikom (Príloha III — HR, poskytovanie úverov, vzdelávanie, orgány presadzovania práva atď.) — z 2. augusta 2026 na 2. decembra 2027;
- pre AI integrovanú do produktov podliehajúcich odvetvovej regulácii (Príloha I — zdravotnícke pomôcky, stroje, doprava) — z 2. augusta 2027 na 2. augusta 2028;
- vnútroštátne regulačné „sandboxy“ musia začať fungovať do 2. augusta 2027.
Dôvod odkladu, ktorý uviedla samotná Európska komisia, bol, že ani podniky, ani normalizačné orgány (CEN/CENELEC), ani infraštruktúra posudzovania zhody neboli pripravené. Inými slovami, zákon napísali skôr, než pochopili, ako ho vykonávať. Je to najlepšia ilustrácia našej tézy: regulácia, ktorá predbehne porozumenie, nefunguje ani pre samotného regulátora.
Vnútroštátna úroveň. Do augusta 2025 mali členské štáty určiť orgány dohľadu a stanoviť sankcie. K jari 2026 to urobilo len niekoľko krajín. V Estónsku zatiaľ nebol prijatý samostatný implementačný zákon; na práci sa podieľa Ministerstvo spravodlivosti a digitálnych technológií, pričom Inšpekcia na ochranu údajov (AKI) si zachováva povesť pragmatického a primeraného regulátora.
Naše stanovisko
-
Podporujeme AI projekty. V Estónsku, v Európe aj mimo nej. Sme presvedčení, že rozvoj AI je rozvojom ľudstva, a chceme, aby spoločnosti, ktoré ju vytvárajú, pôsobili tu, a nie aby odchádzali do jurisdikcií so zrozumiteľnejšími pravidlami.
-
Sme za reguláciu objektívnych rizík — a len ich. Doprava, zdravotníctvo, kritická infraštruktúra, rozhodnutia zasahujúce do ľudských práv. Tu sú požiadavky odôvodnené a pomáhame s ich plnením.
-
Sme proti drakonickým reguláciám. Proti zákazom „pre každý prípad“, proti povoľovacím režimom pre to, čo nespôsobuje škodu, proti pravidlám napísaným bez porozumenia technológii.
-
Ak regulácia existuje — pomôžeme Vám jej vyhovieť. Klasifikácia systému podľa úrovne rizika, povinnosti poskytovateľa a nasadzujúceho subjektu, dokumentácia, transparentnosť, komunikácia s orgánmi dohľadu, príprava na termíny rokov 2027–2028, regulačné sandboxy. Naša skúsenosť s reguláciou kryptomien nás naučila to najdôležitejšie: dodržiavanie požiadaviek nie je prekážkou podnikania, ale spôsobom, ako pokračovať v činnosti, keď sa pravidlá menia.
Regulácia má chrániť ľudí, nie chrániť regulátora pred potrebou porozumieť novému. Budeme stáť na strane tých, ktorí tvoria.