EU AI Act: koga zadeva in katera orodja pomagajo
AI Act je uredba EU, ki ureja umetno inteligenco na podlagi pristopa, temelječega na tveganju. Spodaj: dejanski roki, hitro preverjanje, ali predpisi zadevajo vašo organizacijo, ter neodvisni pregled orodij za podporo skladnosti.
Roki za sisteme visokega tveganja odražajo politični dogovor v okviru Digital Omnibus z dne 7. maja 2026; formalno sprejetje s strani Sveta in Parlamenta je še v teku, zato se datumi za sisteme visokega tveganja lahko spremenijo. Nacionalne nadzorne strukture v Sloveniji so še v fazi oblikovanja; Evropski urad za UI izvaja nadzor nad modeli GPAI na ravni EU.
Dejanski roki
Ali se AI Act nanaša na vašo organizacijo?
Štiri vprašanja, okvirni odgovor. To ni pravni nasvet.
Orodja za podporo skladnosti z AI Act in ISO 42001
Večina organizacij upravlja skladnost z AI Act podobno kot pri NIS2 ali ISO 27001: prek sistema upravljanja z dokumentacijo, registri in kontrolami. Spodnje platforme to omogočajo; zadnji dve sta rešitvi za podjetja brez javno dostopnega cenika.
| Orodje | Podpora za AI Act | Najboljše za | Podrobnosti |
|---|---|---|---|
| ISMS.online UK | Platforma ISMS z namenskim produktom za skladnost z ISO 42001 in EU AI Act; odlična izbira za organizacije, ki v njej že izvajajo dela v zvezi z ISO 27001 ali NIS2 | MSP, ki želi upravljati governance UI in varnostno skladnost na eni platformi | Preverite → |
| Vanta US | Platforma za avtomatizacijo skladnosti z namenskim produktom za EU AI Act in podporo za ISO 42001, več kot 500 integracij | Scale-upi in podjetja, ki avtomatizirajo zbiranje dokazov | Preverite → |
| Sprinto US/IN | Avtomatizacija skladnosti s podporo za okvire ISO 42001 in EU AI Act | SaaS podjetja, ki obstoječe programe SOC2 ali ISO razširjajo z governance UI | Preverite → |
| Drata US | Platforma enterprise za GRC in avtomatizacijo skladnosti (okviri iz družine ISO) | Večje organizacije z namensko ekipo za skladnost | Preverite → |
| OneTrust US | Paket za varstvo zasebnosti in governance z modulom za governance UI; prodajni proces na ravni enterprise | Podjetja, ki OneTrust že uporabljajo na področju zasebnosti | Preverite → |
| Credo AI US | Namenska platforma za governance UI (nabori politik za EU AI Act); prodajni proces na ravni enterprise | Organizacije z več produkcijskimi sistemi UI, ki potrebujejo napredno upravljanje modelov | Preverite → |
Uredniška opomba: nekatere povezave so partnerske povezave. Če prek njih opravite nakup, lahko prejmemo provizijo brez dodatnih stroškov za vas. Naša ocena in vrstni red predstavitve sta neodvisna od poslovnih odnosov.
Pogosto zastavljena vprašanja
Koga zadeva EU AI Act?
Ponudnike (razvijalce in prodajalce) ter subjekte, ki uvajajo (poslovne uporabnike) sisteme UI, ki se uporabljajo v EU, ne glede na sedež podjetja. Obseg obveznosti je odvisen od ravni tveganja: večina aplikacij UI prinaša le lahke obveznosti preglednosti, medtem ko so za določen seznam sistemov visokega tveganja predpisane obsežne zahteve.
Kakšne so kazni?
Do 35 milijonov EUR ali 7 odstotkov globalnega prometa za prepovedane prakse ter do 15 milijonov EUR ali 3 odstotke za večino ostalih kršitev.
Kaj je ISO 42001 in zakaj je v tem kontekstu pomemben?
ISO/IEC 42001 je certifikacijski standard sistema upravljanja umetne inteligence. To je najpogosteje uporabljen strukturiran pristop za pripravo na obveznosti iz AI Act, podobno kot se ISO 27001 uporablja v kontekstu NIS2.
Ali so bili roki res spremenjeni?
Da. 7. maja 2026 so institucije EU dosegle politični dogovor o prestavitvi obveznosti za sisteme visokega tveganja na 2. december 2027 (vgrajeni sistemi na avgust 2028). Formalno sprejetje je še v teku, zato je treba te datume obravnavati kot skoraj dokončne, ne pa dokončne. Obveznosti preglednosti od 2. decembra 2026 niso bile spremenjene.
Ali sploh potrebujem orodje?
Ni nujno. Majhen subjekt z enim klepetalnim robotom lahko svoje obveznosti izpolni s politikami in kontrolnimi seznami. Orodja postanejo stroškovno upravičena, ko upravljate več sistemov UI, potrebujete dokumentacijo za revizije ali stranke oziroma že izvajate skladnost z ISO 27001 ali NIS2 prek platforme.
Ali vas zajema tudi NIS2? Oglejte si našo glavno primerjavo orodij →
Ta stran predstavlja praktične smernice in ne pravnega nasveta.