Regfortis
EU AI Act Annex III: Sprievodca systémami umelej inteligencie s vysokým rizikom pre MSP
Annex III uvádza osem kategórií prípadov použitia AI, ktoré podliehajú najnáročnejším povinnostiam EU AI Act. Ak vaša firma používa AI v ktorejkoľvek z týchto oblastí, od 2. decembra 2027 sa budú uplatňovať úplné povinnosti zavádzača Chapter III – vrátane hodnotenia vplyvu na základné práva a registrácie do databázy AI v EÚ.
Posledná regulačná kontrola: 14. augusta 2026 · Regulation (EU) 2024/1689 v znení Regulation (EU) 2026/1744
Čo je Annex III?
Annex III zo Regulation (EU) 2024/1689 uvádza prípady použitia AI, ktoré sú klasifikované ako „vysoko rizikové“ podľa článku 6. Systémy AI používané na tieto účely musia byť v súlade so Chapter III zákona – komplexným súborom požiadaviek pokrývajúcich riadenie rizík, správu údajov, transparentnosť, ľudský dohľad a presnosť. Pre nasadzovateľov (podniky, ktoré namiesto vývoja AI používajú) je kľúčovou povinnosťou Article 26.
Termín zmenený. Pôvodný dátum podania žiadosti o povinnosti týkajúce sa Chapter III bol 2. august 2026. Regulation (EU) 2026/1744 to zmenilo na 2. decembra 2027. Podniky používajúce AI Annex III majú viac času na prípravu – príprava by sa však mala začať už teraz.
Osem vysoko rizikových kategórií AI Annex III
Každá kategória obsahuje indikátor relevantnosti pre MSP, ktorý vám pomôže určiť priority.
Relevantnosť pre MSP:
Biometrická identifikácia a kategorizácia
1
Nízka – väčšina MSP neprevádzkuje biometrické identifikačné systémy
Systémy AI používané na biometrickú identifikáciu fyzických osôb na diaľku v reálnom čase alebo po udalostiach vo verejne prístupných priestoroch. Zahŕňa biometrické systémy na autentifikáciu, ak sa používajú na následné účely overovania identity vo veľkom meradle.
Riadenie kritickej infraštruktúry
2
Nízka – vzťahuje sa na prevádzkovateľov verejných služieb, dopravy a infraštruktúry
Umelá inteligencia určená ako bezpečnostné komponenty pri správe a prevádzke kritickej digitálnej infraštruktúry, cestnej premávky a dodávky vody, plynu, kúrenia alebo elektriny.
Vzdelávanie a odborná príprava
3
Stredná – vzťahuje sa na poskytovateľov odbornej prípravy, ktorí využívajú hodnotenie AI
Umelá inteligencia sa používa na určenie prístupu do vzdelávacích inštitúcií a inštitúcií odbornej prípravy, na hodnotenie alebo známkovanie študentov, na zisťovanie zakázaného správania počas hodnotenia a na odporúčanie úrovne vzdelania vhodnej pre jednotlivca.
Zamestnanosť, riadenie pracovníkov a samostatná zárobková činnosť
4
Vysoká — široko používané v HR a nábore pre MSP
Umelá inteligencia používaná na nábor alebo výber fyzických osôb (vrátane skríningu životopisov, zacielenia na prácu a analýzy pohovorov), na hodnotenie výkonu, rozhodnutia o povýšení, prideľovanie úloh a monitorovanie správania a výkonu v kontexte zamestnania. Toto je najbežnejšie relevantná kategória pre MSP.
Základné súkromné a verejné služby
5
Stredná – vzťahuje sa na finančné služby, poistenie a verejné služby
AI sa používa na hodnotenie oprávnenosti a priznania verejných výhod, na posúdenie bonity, na stanovenie poistného a na dispečing pohotovostnej služby. Zahŕňa úverové hodnotenie AI a upisovanie pôžičiek s pomocou AI.
Presadzovanie práva
6
Veľmi nízka — týka sa polície a orgánov činných v trestnom konaní
Umelá inteligencia, ktorú používajú orgány činné v trestnom konaní na posúdenie rizika kriminality, ako polygrafy, na analýzu hlbokých falzifikátov pri vyšetrovaní trestných činov a na súvisiace účely. Zvyčajne sa nevzťahuje na MSP súkromného sektora.
Migrácia, azyl a hraničná kontrola
7
Veľmi nízka – vzťahuje sa na imigračné a pohraničné orgány
AI sa používa na hodnotenie rizík nelegálnej migrácie, na pomoc pri skúmaní žiadostí o víza a azyl a na riadenie hraníc. Platí pre príslušné verejné orgány a veľkých poskytovateľov služieb v tomto sektore.
Správa spravodlivosti a demokratické procesy
8
Veľmi nízka — týka sa súdov a volebnej správy
AI pomáhala súdnym orgánom pri skúmaní a interpretácii faktov a zákonov a pri aplikovaní práva na konkrétne skutočnosti a AI pomáhala ovplyvňovať výsledok volieb.
Article 26 — Povinnosti zavádzača pre Annex III AI
Ak nasadíte vysokorizikový systém AI Annex III, Article 26 vyžaduje, aby ste:
Zaviesť opatrenia ľudského dohľadu
Zabezpečte primeraný ľudský dohľad nad prevádzkou a výstupmi systému AI vrátane jasných postupov, kedy je potrebný ľudský zásah alebo potlačenie.
Monitorujte prevádzku a nahlasujte incidenty
Monitorovať riziká v systéme umelej inteligencie av prípade potreby hlásiť závažné incidenty príslušnému orgánu dohľadu nad trhom.
Vykonať hodnotenie vplyvu na základné práva (FRIA)
Pred nasadením určitých systémov umelej inteligencie Annex III (najmä tých, ktoré ovplyvňujú veľké populácie alebo prijímajú následné rozhodnutia), pripravte FRIA dokumentáciu potenciálneho vplyvu na základné práva a zavedené opatrenia na zmiernenie.
Zaregistrujte systém AI v databáze AI EÚ
Nasadzovatelia konkrétnych systémov umelej inteligencie Annex III ich musia pred nasadením zaregistrovať vo verejnej databáze umelej inteligencie v celej EÚ.
Informujte zamestnancov
Ak systém umelej inteligencie ovplyvňuje zamestnancov alebo o nich rozhoduje, zaistite, aby títo zamestnanci boli informovaní o tom, že sa na nich vzťahuje systém umelej inteligencie.
Ako sa teraz pripraviť na december 2027
- Zostavte si inventár systému AI – identifikujte každý nástroj AI, ktorý vaša firma používa, a posúďte každý podľa kategórií Annex III
- Pre každú potenciálne vysoko rizikovú AI získajte technickú dokumentáciu poskytovateľa a informácie o zhode
- Začnite určovať rozsah svojho hodnotenia vplyvu na základné práva pre každý systém Annex III
- Identifikujte, aké opatrenia ľudského dohľadu potrebujete, a začnite ich implementovať
- Sledujte usmernenia Európskeho úradu pre umelú inteligenciu pri ich zverejňovaní – očakávania dohľadu sa definujú v roku 2026
→ Začnite s inventárom systému AI – náš sprievodca vysvetľuje, čo treba zahrnúť
Často kladené otázky
Podmieňuje používanie nástroja na skríning AI CV moje podnikanie vysokorizikovým záväzkom Annex III?
áno. Umelá inteligencia používaná na nábor a výber fyzických osôb vrátane preverovania životopisov, hodnotenia kandidátov a analýzy pohovorov spadá pod Annex III bod 4 (zamestnanosť, riadenie pracovníkov a prístup k samostatnej zárobkovej činnosti). Ako nasadzovateľ takéhoto systému sa budú povinnosti Article 26 vzťahovať na váš podnik od 2. decembra 2027. Na začiatok prípravy nemusíte čakať do decembra 2027.
Nástroj AI, ktorý používam na HR, poskytuje významný dodávateľ softvéru. Sú ich opatrenia na dodržiavanie predpisov pre mňa dostatočné?
Nie – nie automaticky. Poskytovateľ má povinnosti (napríklad sprístupnenie technickej dokumentácie), ale ako nasadzovateľ si ponechávate špecifické povinnosti podľa Article 26, ktoré nemožno delegovať na poskytovateľa. Patrí medzi ne vykonanie vlastného hodnotenia vplyvu na základné práva, implementácia opatrení ľudského dohľadu, ktoré sú vhodné pre váš kontext, a v prípade potreby spolupráca s dozornými orgánmi. Súlad vášho poskytovateľa nenahrádza váš vlastný.
Ako zistím, či je systém AI, ktorý používam, „vysoko rizikový“ podľa Annex III?
Annex III uvádza osem kategórií vysokorizikových systémov AI. Pre každý systém, ktorý používate, posúďte: (1) Zodpovedá jednému z ôsmich uvedených prípadov použitia? (2) Je určený na použitie vo vysoko rizikovom kontexte (napr. rozhodnutia o zamestnaní, hodnotenie kreditu, klasifikácia vzdelania alebo prístup k základným službám)? Ak áno, systém je pravdepodobne vysoko rizikový. Niektoré systémy AI sú špecificky vylúčené z rozsahu pôsobnosti Annex III podľa článku 6 ods. 3 – umelá inteligencia na úzke účely s obmedzeným vplyvom na rozhodovanie. Ak si myslíte, že sa môže uplatniť výnimka, skontrolujte si celé podmienky článku 6.
Čo je to hodnotenie vplyvu na základné práva a ako ho robíme?
Posúdenie vplyvu na základné práva (FRIA) je štruktúrované preskúmanie – požadované podľa Article 26(9) pre zavádzateľov určitých systémov umelej inteligencie Annex III – hodnotiace, ako by výstupy systému umelej inteligencie mohli ovplyvniť práva jednotlivcov, ktorých sa týka. Zahŕňa zamýšľaný účel, populáciu dotknutých ľudí, povahu potenciálnych vplyvov na práva, ako je nediskriminácia, súkromie a prístup k službám, a aké opatrenia na zmiernenie sú zavedené. Očakáva sa, že Európsky úrad pre umelú inteligenciu zverejní usmernenia a šablóny. Zatiaľ začnite zdokumentovaním systému AI, jeho rozhodovacieho kontextu a práv, ktoré sú potenciálne v stávke.
Môžeme po decembri 2027 naďalej používať naše existujúce systémy AI vo vysoko rizikových kategóriách bez toho, aby sme dodržali Chapter III?
Nie. Od 2. decembra 2027 nasadenie vysokorizikového systému umelej inteligencie Annex III bez splnenia záväzkov Article 26 vystavuje vaše podnikanie regulačným opatreniam. Systémy, ktoré sa k tomuto dátumu už používajú, nie sú automaticky chránené – prechodné opatrenia sú obmedzené. Začnite s prípravou na dodržiavanie predpisov v dostatočnom predstihu pred konečným termínom.
Zistite, či používate vysokorizikovú AI
Hodnotenie Regfortis mapuje vaše prípady použitia AI voči všetkým kategóriám Annex III a povie vám, aké povinnosti sa vzťahujú na vaše podnikanie.
Začnite bezplatné hodnotenie
Zostavte si inventár AI →
Oficiálne zdroje
- Regulation (EU) 2024/1689, Annex III a Article 26 (EUR-Lex)
- Regulation (EU) 2026/1744 — Oficiálne zdroje
- European Commission — Oficiálne zdroje
- Regfortis anotácie regulačného zdroja
Len informačné – nie právne poradenstvo.