Regfortis

Nařízení EU o AI Annex III: průvodce systémy AI s vysokým rizikem pro malé podniky

Annex III uvádí osm kategorií případů využití AI podléhajících nejnáročnějším povinnostem Nařízení EU o AI. Pokud vaše firma využívá AI v kterékoli z těchto oblastí, veškeré povinnosti provozovatele dle Chapter III — včetně posouzení dopadu na základní práva a registrace v databázi EU AI — platí od 2. prosince 2027.

Poslední regulační přezkum: 14. srpna 2026 · Regulation (EU) 2024/1689 ve znění Regulation (EU) 2026/1744

Co je Annex III?

Annex III Regulation (EU) 2024/1689 uvádí případy využití AI, které přitahují klasifikaci "s vysokým rizikem" dle Article 6. Systémy AI používané pro tyto účely musí splňovat Chapter III nařízení — komplexní soubor požadavků pokrývající řízení rizik, správu dat, transparentnost, lidský dohled a přesnost. Pro provozovatele (firmy, které AI využívají, nikoli vyvíjejí) je klíčovou povinností Article 26.

Termín novelizován. Původní datum použití pro povinnosti dle Chapter III bylo 2. srpna 2026. Regulation (EU) 2026/1744 toto datum novelizovalo na 2. prosince 2027. Firmy využívající AI dle Annex III mají více času na přípravu — ale příprava by měla začít nyní.

Osm kategorií s vysokým rizikem dle Annex III

Každá kategorie obsahuje indikátor relevance pro malé podniky, který vám pomůže stanovit priority.

Relevance pro malé podniky:

Biometrická identifikace a kategorizace

1

Nízká — většina malých podniků neprovozuje systémy biometrické identifikace

Systémy AI používané pro biometrickou identifikaci fyzických osob na dálku v reálném čase nebo po události ve veřejně přístupných prostorách. Zahrnuje biometrické systémy pro autentizaci, pokud jsou používány pro důsledné ověřování totožnosti ve velkém měřítku.

Správa kritické infrastruktury

2

Nízká — vztahuje se na provozovatele veřejných služeb, dopravy a infrastruktury

AI určená jako bezpečnostní komponenty ve správě a provozu kritické digitální infrastruktury, silničního provozu a zásobování vodou, plynem, teplem nebo elektřinou.

Vzdělávání a odborná příprava

3

Střední — vztahuje se na poskytovatele školení využívající hodnocení AI

AI používaná k určování přístupu ke vzdělávacím institucím a institucím odborné přípravy, k hodnocení nebo klasifikaci studentů, k detekci zakázaného chování při hodnoceních a k doporučování vhodné úrovně vzdělání pro jednotlivce.

Zaměstnávání, správa pracovníků a samostatná výdělečná činnost

4

Vysoká — hojně využívána v HR a náboru malých podniků

AI používaná pro nábor nebo výběr fyzických osob (včetně prověřování životopisů, cílení pracovních míst a analýzy pohovorů), pro hodnocení výkonu, rozhodnutí o povýšení, přidělování úkolů a monitorování chování a výkonu v kontextu zaměstnávání. Jedná se o nejčastěji relevantní kategorii pro malé podniky.

Základní soukromé a veřejné služby

5

Střední — vztahuje se na finanční služby, pojišťovnictví a veřejné služby

AI používaná k hodnocení způsobilosti a přidělování veřejných dávek, k hodnocení úvěruschopnosti, k stanovení pojistného a pro dispečink záchranných služeb. Zahrnuje AI scoring úvěrů a upisování úvěrů s podporou AI.

Vymáhání práva

6

Velmi nízká — vztahuje se na policii a orgány vymáhání práva

AI používaná orgány vymáhání práva k hodnocení rizik trestné činnosti, jako polygraf, pro analýzu deepfakes v kriminálních vyšetřováních a k příbuzným účelům. Obvykle se nevztahuje na malé podniky v soukromém sektoru.

Migrace, azyl a správa hranic

7

Velmi nízká — vztahuje se na imigrační a hraniční orgány

AI používaná k hodnocení rizik nelegální migrace, k pomoci při vyřizování žádostí o víza a azyl a pro správu hranic. Vztahuje se na příslušné veřejné orgány a poskytovatele služeb ve velkém měřítku v tomto odvětví.

Správa soudnictví a demokratické procesy

8

Velmi nízká — vztahuje se na soudy a správu voleb

AI používaná k pomoci soudním orgánům při zkoumání a výkladu faktů a práva a při aplikaci práva na konkrétní skutečnosti a AI používaná k ovlivňování výsledků voleb.

Article 26 — Povinnosti provozovatele pro AI dle Annex III

Pokud nasazujete systém AI s vysokým rizikem dle Annex III, Article 26 od vás vyžaduje:

Implementovat opatření pro lidský dohled

Zajistit odpovídající lidský dohled nad provozem a výstupy systému AI, včetně jasných postupů pro situace, kdy je vyžadován lidský zásah nebo přepsání.

Monitorovat provoz a hlásit incidenty

Monitorovat systém AI z hlediska rizik a v případě potřeby hlásit závažné incidenty příslušnému orgánu dozoru nad trhem.

Provést posouzení dopadu na základní práva (FRIA)

Před nasazením určitých systémů AI dle Annex III (zejména těch, které ovlivňují velké populace nebo přijímají důsledková rozhodnutí) připravte FRIA dokumentující potenciální dopad na základní práva a zavedená zmírňující opatření.

Zaregistrovat systém AI v databázi EU AI

Provozovatelé konkrétních systémů AI dle Annex III je musí před nasazením zaregistrovat v celoevropské veřejné databázi AI.

Informovat zaměstnance

Pokud systém AI ovlivňuje nebo přijímá rozhodnutí o zaměstnancích, zajistěte, aby tito zaměstnanci byli informováni, že podléhají provozu systému AI.

Jak se připravit nyní na prosinec 2027

  • Sestavte inventář systémů AI — identifikujte každý nástroj AI, který vaše firma používá, a posuďte každý oproti kategoriím Annex III
  • U každého potenciálně vysoce rizikového AI získejte technickou dokumentaci poskytovatele a informace o shodě
  • Začněte vymezovat posouzení dopadu na základní práva pro každý systém dle Annex III
  • Identifikujte potřebná opatření pro lidský dohled a začněte je implementovat
  • Sledujte pokyny Úřadu EU pro AI (European AI Office), jakmile jsou zveřejněny — dozorčí očekávání se definují v roce 2026

→ Začněte inventářem systémů AI — náš průvodce vysvětluje, co zahrnout

Nejčastěji kladené otázky

Používáme-li nástroj AI pro prověřování životopisů, podléhá naše firma povinnostem s vysokým rizikem dle Annex III?

Ano. AI používaná pro nábor a výběr fyzických osob, včetně prověřování životopisů, hodnocení kandidátů a analýzy pohovorů, spadá pod bod 4 Annex III (zaměstnávání, správa pracovníků a přístup k samostatné výdělečné činnosti). Jako provozovatel takového systému budou od 2. prosince 2027 platit pro vaši firmu povinnosti dle Article 26. Nemusíte čekat do prosince 2027, abyste zahájili přípravu.

Nástroj AI, který používáme pro HR, poskytuje velký softwarový dodavatel. Jsou jejich opatření pro soulad pro mě dostačující?

Ne — ne automaticky. Poskytovatel má povinnosti (například zpřístupnit technickou dokumentaci), ale jako provozovatel si zachováváte specifické povinnosti dle Article 26, které nelze delegovat na poskytovatele. Patří mezi ně provedení vlastního posouzení dopadu na základní práva, implementace opatření pro lidský dohled odpovídajících vašemu kontextu a spolupráce s dozorovými orgány v případě potřeby. Soulad vašeho poskytovatele nenahrazuje váš vlastní.

Jak zjistím, zda je systém AI, který používám, "s vysokým rizikem" dle Annex III?

Annex III uvádí osm kategorií systémů AI s vysokým rizikem. U každého systému, který používáte, posuďte: (1) Odpovídá jednomu z osmi uvedených případů využití? (2) Je určen k použití ve vysoce rizikovém kontextu (např. rozhodnutí o zaměstnávání, hodnocení úvěrové způsobilosti, hodnocení ve vzdělávání nebo přístup k základním službám)? Pokud ano na obojí, systém je pravděpodobně s vysokým rizikem. Některé systémy AI jsou specificky vyloučeny z rozsahu Annex III prostřednictvím Article 6(3) — AI s úzkým účelem a omezeným dopadem na rozhodování. Pokud se domníváte, že by mohla platit výjimka, ověřte úplné podmínky Article 6.

Co je posouzení dopadu na základní práva a jak ho provést?

Posouzení dopadu na základní práva (FRIA) je strukturovaný přezkum — požadovaný dle Article 26(9) pro provozovatele určitých systémů AI dle Annex III — hodnotící, jak mohou výstupy systému AI ovlivnit práva dotčených osob. Pokrývá zamýšlený účel, populaci dotčených lidí, povahu potenciálních dopadů na práva jako nediskriminace, soukromí a přístup ke službám a zavedená zmírňující opatření. Úřad EU pro AI očekávaně zveřejní pokyny a šablony. Prozatím začněte dokumentováním systému AI, jeho rozhodovacího kontextu a potenciálně ohrožených práv.

Můžeme po prosinci 2027 nadále používat naše stávající systémy AI v kategoriích s vysokým rizikem bez dodržování Chapter III?

Ne. Od 2. prosince 2027 vystavuje nasazení systému AI s vysokým rizikem dle Annex III bez splnění povinností dle Article 26 vaši firmu regulačnímu postihu. Systémy již v provozu k tomuto datu nejsou automaticky dědičně osvobozeny — přechodná opatření jsou omezená. Zahajte přípravu na soulad s dostatečným předstihem před termínem.

Zjistěte, zda používáte AI s vysokým rizikem

Hodnocení Regfortis mapuje vaše případy využití AI oproti všem kategoriím Annex III a sděluje vám, které povinnosti platí pro vaši firmu.

Zahájit bezplatné hodnocení

Sestavte inventář AI →

Oficiální zdroje

Pouze informační — není právním poradenstvím.