katka.ai / // Šéfredaktorka doporučuje
// Šéfredaktorka doporučuje

EU AI Act čl. 50: transparentnost startuje 2. srpna — co z toho platí pro vás

Zdroj: Česká asociace umělé inteligence z.ú. — asociace.ai
Datum původní publikace: 28. 7. 2026
Autor: // Šéfredaktorka · katka.ai
Položek: 18
Tenhle týden nečteme trendy. Čteme deadline — za pět dní začíná platit pravidlo, které se přímo dotýká každého, kdo staví AI, co mluví s lidmi.
2. 8. 2026
účinnost čl. 50
2. 12. 2026
konec odkladu pro starší systémy
15 mil. €
nebo 3 % obratu — sankce
20. 7. 2026
finální pokyny Komise

Dobrá zpráva: článek 50 není ta strašidelná „nálepkovací povinnost“, jak se to všude zjednodušuje. Je to precizní rozdělení rolí, ve kterém se dá vyhrát — pokud víte, kde leží hranice. Níže rozebíráme celý balík: 18 položek, od výjimky zřejmosti až po deepfaky. Ale nejdřív to hlavní.

01 — Co si z toho odnáším

Dva horké tipy

Jeden pro celý AI svět, jeden pro to, co děláme každý den u klientů.

TIP 01 AI svět · co teď hýbe směřováním

Regulace přestala řešit modely a začala řešit agenty — a to mění návrh systémů, ne jen jejich popisky

Zásadní posun není v tom, že AI se musí označit. To víme dva roky. Zásadní je výklad Komise pro AI agenty: agent musí zveřejnit nejen svou umělou povahu, ale i osobu, jejímž jménem jedná — a musí se identifikovat i vůči tomu, kdo ho instruuje, v klíčových krocích (autorizace, reporting, validace) a při každé nové interakci. Výslovně se počítá s multiagentními architekturami.

Přeloženo do jazyka inženýrů: identita a princip zastoupení se stávají povinnou vrstvou architektury. Ne feature, ne compliance příloha. A když poskytovatel nedokáže předem spolehlivě určit, zda agent narazí na člověka, má oznamovat vždy, kdy je to rozumně pravděpodobné. Default je „oznamuj“ — výjimka se obhajuje. Tohle je moment, kdy se z „AI transparentnosti“ stává disciplína podobná řízení přístupů: kdo je principál, kdo je delegát, co se loguje při každém předání.

Kdo to reálně řeší a jak
  • C2PA / Content Credentials (Adobe, Microsoft, OpenAI, Google) — digitálně podepsaná metadata o původu obsahu; Adobe je nasadilo napříč Fireflym a Photoshopem, OpenAI je vkládá do výstupů obrazových modelů.
  • Google SynthID — neviditelný vodoznak v obraze, zvuku, videu i textu, plus veřejný detektor. Přesně ta dvojice „marking + detection“, kterou čl. 50 odst. 2 požaduje.
  • Anthropic a Model Context Protocol — MCP dnes standardizuje, jak agent volá nástroje; identita a autorizace (OAuth vrstva v MCP) je přesně to místo, kam disclosure vrstva patří.
  • Signatáři Kodexu správné praxe — organizace, které formulář poslaly AI Office, mají dozor primárně cílený na plnění kodexu, ne na volný výklad zákona.
Kde se to naučit
  • Web AI Office / digital-strategy.ec.europa.eu — finální pokyny k čl. 50 a Kodex správné praxe včetně vizuálů ikon.
  • c2pa.org — specifikace a implementační příručky Content Credentials, včetně open-source knihoven.
  • modelcontextprotocol.io — dokumentace MCP a autorizační specifikace; na YouTube k tomu běží celá řada workshopů z Anthropic komunity.
  • Pracovní skupiny ČAUI, zejména Platforma pro AI ve veřejné správě — česká interpretace mezi lidmi, kteří ji budou aplikovat.
TIP 02 Pro nás · co to mění v praxi

Výjimka zřejmosti mění to, jak píšeme zadání — a Kodex správné praxe mění to, jak prodáváme veřejné správě

Pokyny Komise uvádějí jako příklad „zřejmé“ AI interakce interní zaměstnanecké asistenty pro proškolený personál. To je doslova popis digitálního zaměstnance na sekretariát. Ale ve chvíli, kdy ten samý asistent odpoví někomu zvenčí, jste zpátky v povinnosti — a výjimka se vykládá restriktivně, obecné povědomí o existenci AI nestačí. Hranice tedy neleží v technologii, ale v publiku. Což znamená, že do zadání i do smlouvy patří věta o tom, kdo je adresát komunikace, a architektura musí umět oznámení zapnout podle kanálu.

Druhá polovina je prodejní. Kodex správné praxe pro transparentnost AI generovaného obsahu je dobrovolný — ale signatářům se dozor zaměří primárně na dodržování jeho závazků. Předvídatelnost, právní jistota napříč EU, nižší administrativní zátěž. Kdo nepodepíše, musí u každého tendru dokládat, že jeho vlastní řešení je stejně účinné. Vedle NÚKIB a NIS2 tak přidáváme třetí argument: jdeme cestou, kterou Komise sama doporučuje. A pozor na kalendář — systém nasazený v srpnu 2026 nemá žádný odklad. Compliance musí být hotová ke dni nasazení, ne k prosinci.

Kdo to reálně používá a jak
  • České i evropské úřady zavádějí interní AI asistenty pro zaměstnance — přesně ten scénář, na který pokyny výjimku zřejmosti vztahují; jenže většina z nich nemá vyřešené, co se stane při expozici veřejnosti.
  • Firmy z první vlny signatářů Kodexu už mají v nabídkách formulaci o podpisu jako důkaz vyzrálosti compliance — argument, který ve výběrových řízeních váží víc než technická specifikace.
  • Provozovatelé voicebotů ve financích a zdravotnictví přepisují onboarding na periodická připomenutí, protože jednorázové oznámení v rizikovějších kontextech nestačí.
Kde se to naučit
  • Původní rozbor ČAUI: pravidla o transparentnosti AI — nejlepší česky psaný přehled celého čl. 50.
  • Finální pokyny Komise z 20. 7. 2026 — argumentujte příklady z nich, ne vlastními výklady zákona.
  • Kodex správné praxe zveřejněný AI Office 10. 6. 2026 — obsahuje i vizuální podobu ikon AI GENERATED a AI MODIFIED.
  • Index připravenosti na AI a přehled AI Actu od ČAUI jako podklad pro vstupní audit u klienta.
02 — Kompletní přehled

Vysoká relevance

Deset bodů, u kterých se rozhoduje, jestli systém nasadíte v srpnu, nebo v prosinci.

01koncept / regulace🔴 vysoká

Čl. 50 odst. 1 — člověk musí vědět, že mluví s AI

TL;DRPoskytovatel musí systém navrhnout tak, aby fyzická osoba byla informována, že komunikuje s umělou inteligencí. Povinnost míří už do fáze návrhu, ne až do provozu.
Pro praxiKdo systém staví, je poskytovatel — a oznámení „jsem digitální zaměstnanec, ne člověk“ tedy patří do zadání a architektury, ne jako dodatečná nálepka od klienta.
Co skoro nikdo nezmiňujeInterakce musí mít „skutečně konverzační nebo reaktivní charakter“ — pasivní sběr dat ani jednorázová zpětná vazba pod povinnost nespadá. A míchá-li produkt AI odpovědi s lidsky připraveným obsahem, označit se musí ty konkrétní AI výstupy, ledaže je člověk skutečně zrevidoval a odeslal. Human in the loop musí být reálný, ne kosmetický.
02koncept🔴 vysoká

Výklad pro AI agenty: agent musí říct, jménem koho jedná

TL;DRAgent podle pokynů Komise zveřejňuje nejen svou umělou povahu, ale i osobu, jejímž jménem jedná. Identifikuje se i vůči tomu, kdo ho instruuje — v klíčových krocích (autorizace, reporting, validace) a při každé nové interakci. Počítá se výslovně i s multiagentními architekturami.
Pro praxiMCP architektura potřebuje disclosure vrstvu jako první-class komponentu: kdo je principál, kdo je agent, co agent hlásí při každém předání. Není to obtěžování compliance, je to návrhový vzor — a navíc si tím čistíte auditní záznam.
BonusNemůže-li poskytovatel předem spolehlivě určit, zda agent narazí na člověka, má systém oznamovat vždy, kdy je taková interakce rozumně pravděpodobná. Přeloženo: default je „oznamuj“, výjimka se musí obhájit.
03koncept🔴 vysoká

Výjimka zřejmosti — a proč je zlatá i zrádná zároveň

TL;DRPovinnost oznámení se neuplatní, když je z pohledu rozumně informované a obezřetné osoby zřejmé, že jde o AI. Pokyny ale vykládají výjimku restriktivně — obecné povědomí o existenci AI nestačí.
Pro praxiPokyny přímo uvádějí jako příklad zřejmosti interní zaměstnanecké asistenty pro proškolený personál — tedy typického digitálního zaměstnance na sekretariát. Chatbot v zákaznické podpoře už zřejmý není. Hranice leží v tom, kdo je publikum: interní proškolený tým vs. veřejnost, která na sekretariát píše.
PoznámkaNesázejte na to. Jakmile digitální zaměstnanec odpovídá i navenek, jste zpátky v povinnosti — a je lepší oznámení mít vždy než ho obhajovat před dozorem.
04dobrovolný nástroj compliance🔴 vysoká

Kodex správné praxe pro transparentnost AI generovaného obsahu

TL;DRDobrovolný návod, jak plnit technické označování, deepfaky a texty ve veřejném zájmu. Organizace ho podepíše formulářem podepsaným kompetentní osobou a pošle evropskému AI Office. Signatářům se dozor zaměří primárně na dodržování závazků kodexu — větší předvídatelnost, právní jistota napříč EU a nižší administrativní zátěž bez ohledu na místo podnikání.
Pro praxiNejsilnější nový prodejní argument pro veřejnou správu: vedle NÚKIB a NIS2 přidáváte „naše řešení jde cestou, kterou Komise sama doporučuje“. Kdo kodex nepodepíše, musí umět doložit, že jeho vlastní řešení je stejně účinné — a to je práce, kterou nechcete dělat u každého tendru znovu.
Co skoro nikdo nezmiňujeDo seznamu prvních signatářů se dostal jen ten, kdo poslal formulář do 27. 7. 2026 do 18:00. Podepsat se ale dá kdykoli i po tomto datu, prostým zasláním formuláře e-mailem AI Office.
05článek / oficiální dokument🔴 vysoká

Pokyny Evropské komise k implementaci povinností transparentnosti

TL;DRPokrývají celý článek 50 a hlavně definují pojmy, které samotný AI Act prakticky nedefinuje — s konkrétními příklady, co spadá do rozsahu a co ne.
Pro praxiReferenční příručka při psaní nabídek a technických specifikací. Argumentujte příklady z pokynů, ne vlastními výklady zákona.
BonusKomise finální pokyny vydala 20. července — necelé dva týdny před účinností — a jsou nezávazné. Jde o první výklad Komise, autoritativní interpretace zůstává Soudnímu dvoru EU. Kdo tvrdí, že „to je jasné“, jasné to nemá.
06koncept🔴 vysoká

Rozdělení rolí: poskytovatel vs. zavádějící subjekt

TL;DRPoskytovatel systém vyvíjí (nebo si ho nechá vyvinout) a uvádí na trh pod svým jménem. Zavádějící subjekt ho používá ve své profesní činnosti. Soukromé, neprofesní použití AI Actu nepodléhá.
Pro praxiTuhle tabulku dejte na první slide každé prezentace pro klienta z veřejné správy — dodavatel nese odst. 1 a 2, klient odst. 3 a 4. Jasné rozdělení rolí ve smlouvě je zároveň nejlepší ochrana obou stran.
07technická povinnost🔴 vysoká

Čl. 50 odst. 2 — technické označování a detekce

TL;DRPoskytovatel generativního systému musí výstupy označit ve strojově čitelném formátu (marking) a zajistit, aby to šlo detekovat (detection). Řešení má být efektivní, interoperabilní, robustní a spolehlivé v mezích stavu techniky.
Pro praxiGeneruje-li váš digitální zaměstnanec texty, obrázky nebo hlas, je tohle architektonický požadavek — ne feature na později. Kodex počítá s digitálně podepsanými metadaty, neviditelnými vodoznaky a doplňkově fingerprintingem či loggingem, typicky vícevrstvě.
BonusKodex doporučuje dva mechanismy — digitálně podepsaná metadata a nepostřehnutelný vodoznak — s volitelným třetím: fingerprinting nebo logging s registrem. V praxi to znamená C2PA / Content Credentials, viz horký tip č. 1.
08koncept🔴 vysoká

Přechodné období do 2. prosince 2026

TL;DRGenerativní systémy uvedené na trh před 2. 8. 2026 mají na splnění odst. 2 čas do 2. 12. 2026. Systémy uvedené později musí splňovat hned.
Pro praxiTvrdé datum na kalendáři: digitální zaměstnanec startující v srpnu 2026 žádný odklad nemá. Musí být compliant ke dni nasazení.
PoznámkaOdklad k 2. 12. 2026 pochází z cíleného přechodného pravidla v AI Omnibusu — tedy z legislativní úpravy, kterou stojí za to sledovat, protože se pohybuje.
09praktický návod🔴 vysoká

Jak má oznámení vypadat (a co nestačí)

TL;DRAI Act nepředepisuje jednu větu ani jednu ikonku. Informace musí být jasná, rozlišitelná a doručená nejpozději při první interakci — doporučuje se multimodální přístup: text, zvuk, vizuál.
Pro praxiPřepište onboarding voicebotů: u hlasové interakce patří slovní oznámení na začátek, ne do zápatí webu. Nestačí obchodní podmínky, technická dokumentace, obecná věta „naše služby mohou používat AI“ ani strojově čitelná metadata, která člověk nevidí.
Co skoro nikdo nezmiňujeV rizikovějších kontextech — finance, právo, zdraví, AI společníci, zranitelné osoby, prostředí s rizikem závislosti — jsou potřeba periodická a kontextově citlivá připomenutí. Jedno úvodní oznámení tam nestačí. Pro vzdělávání (třeba v AI Ladies) je to skvělý didaktický příklad, jak regulace umí být chytrá.
10koncept🔴 vysoká

Sankce: 15 mil. EUR nebo 3 % obratu

TL;DRZa nesplnění povinností z článku 50 hrozí pokuta až 15 milionů EUR nebo 3 % celosvětového ročního obratu — podle toho, co je vyšší.
Pro praxiČíslo, které otevírá dveře u ředitelů. Nepoužívejte ho jako strašák, ale jako důvod, proč mít compliance vyřešenou dodavatelem, ne interním právníkem na poslední chvíli.
PoznámkaU malých a středních podniků musí být pokuty přiměřené velikosti a ekonomické situaci firmy — astronomické částky míří na velké hráče. U menších klientů proto argumentujte spíš náklady na řízení a reputací.
03

Střední relevance

Body, které nezmění zadání dnes, ale objeví se v prvním nepříjemném e-mailu od klienta.

11koncept🟡 střední

Čl. 50 odst. 4 — deepfaky a jak je označit

TL;DRDeepfake není každý AI obrázek. Musí jít o obsah podobný existujícím osobám, místům či událostem, který by se mohl nepravdivě jevit jako autentický. Označit ho musí ten, kdo ho zveřejňuje.
Pro praxiPřímý dopad na marketing i na produktovou fotografii: AI vizuál kávy v generovaném interiéru pravděpodobně deepfake není, AI portrét reálné osoby už ano.
BonusKodex doporučuje EU AI ikonu a označení AI GENERATED pro plně generovaný obsah a AI MODIFIED pro částečně upravený; u audia se má informace sdělit slyšitelně na začátku. Kodex, který AI Office zveřejnil 10. června 2026, obsahuje i vizuální podobu těchto ikon.
Co skoro nikdo nezmiňujeNezkoumá se úmysl oklamat. A zohledňuje se složení předvídatelného publika — děti, senioři, lidé s nižší digitální gramotností.
12koncept🟡 střední

Text ve veřejném zájmu + výjimka pro redakční kontrolu

TL;DRAI generovaný nebo upravený text publikovaný pro informování veřejnosti o věcech veřejného zájmu musí být označen. Výjimka platí, jen když text prošel věcným lidským přezkumem a někdo konkrétní za něj nese redakční odpovědnost.
Pro praxiTýká se to obsahu o AI regulaci, veřejné správě a vzdělávání — a taky každého klienta z veřejné správy, který chce AI na tiskové zprávy.
PoznámkaPovrchní gramatická korektura, existence redakční politiky ani automatizovaná revize nestačí. A pokud AI zasáhne do textu po redakčním schválení, výjimka padá. Pořadí kroků v pracovním postupu je tedy právně relevantní.
13koncept🟡 střední

Výjimky pro standardní editaci a nepodstatnou změnu sémantiky

TL;DRGramatická korektura, úprava formátu, komprese, odšumění nebo menší korekce obrazu mohou spadat pod výjimku. Shrnutí, parafráze měnící význam, vložení či odstranění objektů nebo syntéza hlasu konkrétní osoby už typicky ne.
Pro praxiPraktická hranice pro návrhy pracovních postupů: „AI vám opraví čárky“ je jiná kategorie než „AI vám to shrne“. Klienti tenhle rozdíl neznají — a to je příležitost.
14koncept🟡 střední

Co do rozsahu odst. 2 nespadá (agenti, machine-to-machine, kód)

TL;DRInterní mezikroky agenta, reasoning nebo technické akce typu webového požadavku do rozsahu typicky nespadají. Stejně tak čistě machine-to-machine výstupy, zdrojový kód, krátké sekvence znaků nebo některé uzavřené B2B aplikace bez expozice veřejnosti.
Pro praxiKonečně dobrá zpráva pro MCP architekturu: nástrojová volání a mezikroky označovat nemusíte, jen výstupy vnímatelné člověkem. Ušetří to hromadu zbytečné inženýrské práce.
15koncept🟡 střední

Čl. 50 odst. 3 — rozpoznávání emocí a biometrická kategorizace

TL;DRZavádějící subjekt musí informovat osoby vystavené systému, který odvozuje emoce nebo zařazuje lidi do kategorií podle biometrických dat. Platí to i pro analýzu ex post ze záznamu.
Pro praxiTyhle systémy sami nestavíme, ale ve veřejné správě na ně narazíte — a je to argument, proč u dobrého dodavatele klient řeší i to, co si sám nezmapoval.
PoznámkaSplnění informační povinnosti neznamená legalitu použití — často se přidává GDPR a někdy režim vysoce rizikových nebo zakázaných systémů.
16koncept🟡 střední

Zvláštní režim pro umělecká, satirická a fikční díla

TL;DRI u zjevně kreativních děl musí být AI původ zveřejněn, ale způsobem, který nenaruší prožitek — titulky, popis díla, doprovodný program, informace u vstupu na výstavu.
Pro praxiŽádný přímý dopad, ale hezký příklad do přednášek: regulace, která umí odlišit zpravodajství od filmu.
04

Nízká relevance

Nevyřazujeme nic — nikdy nevíte, kdy se vám to vrátí.

17koncept⚪ nízká

Výjimka pro orgány činné v trestním řízení

TL;DRSystémy zákonně používané k odhalování, prevenci, vyšetřování nebo stíhání trestné činnosti jsou vyňaty z oznamovací povinnosti i z označování deepfaků.
Pro praxiKlidně přeskočte — dokud nebudete stavět digitálního zaměstnance pro policii. Pak se to vrátí.
18organizace / zdroje⚪ nízká

Infrastruktura ČAUI (členství, pracovní skupiny, nástroje)

TL;DRČAUI nabízí členům práv