Důležité upozornění: Tento článek slouží jako praktická orientace pro běžné e-shopy, nikoli jako právní stanovisko. AI Act je nový předpis, jeho výklad se dále zpřesňuje prostřednictvím pokynů Evropské komise a praxe dozorových orgánů. Konkrétní povinnosti vždy záleží na tom, jaký AI systém používáte, k čemu ho používáte a jaké má dopady. U hraničních nebo rizikových případů doporučujeme konzultaci s právníkem.
Zkratka „AI Act" zní jako další byrokratická lavina z Bruselu. A protože dnes používá umělou inteligenci skoro každý e-shop — na zákaznické podpoře, při tvorbě popisků, v reklamě, doporučování produktů nebo analytice — je pochopitelné se ptát: musíme kvůli tomu něco dělat?
Dobrá zpráva je, že pro většinu běžných e-shopů neznamená AI Act těžkou compliance, certifikace ani povinné audity. Úplně bez povinností ale nejste. Od 2. srpna 2026 se uplatňují mimo jiné pravidla transparentnosti a už od února 2025 platí povinnost podporovat AI gramotnost zaměstnanců.
Pojďme si proto věcně říct, co se běžného e-shopu zpravidla netýká, co by měl zkontrolovat a kde už záleží na konkrétním způsobu použití AI.
Co je AI Act v kostce
AI Act je evropské nařízení, které reguluje AI podle míry rizika a konkrétního způsobu použití. Čím větší může mít systém dopad na bezpečnost nebo práva lidí, tím přísnější pravidla pro něj platí.
Ve zjednodušeném přehledu se mluví o čtyřech úrovních:
- Nepřijatelné riziko — některé praktiky jsou zakázané, například určité formy manipulace, zneužívání zranitelnosti lidí nebo sociální skórování.
- Vysoké riziko — například některé AI systémy používané v náboru, vzdělávání, zdravotnictví, úvěrovém hodnocení, kritické infrastruktuře nebo biometrii. Pro ně platí výrazně přísnější povinnosti.
- Riziko spojené s transparentností — například situace, kdy člověk komunikuje s chatbotem a nemusí poznat, že jde o AI, nebo kdy je zveřejněn deepfake obsah.
- Minimální nebo žádné zvláštní riziko — sem zpravidla spadá velká část interních analytických a doporučovacích nástrojů.
Podstatné je, že se neposuzuje „e-shop jako celek", ale konkrétní AI systém a způsob, jakým ho používáte. Interní analytika prodejů bude mít jiný režim než AI, která vybírá uchazeče o zaměstnání nebo biometricky vyhodnocuje zákazníky.
Časová osa: co platí v srpnu 2026
AI Act se zavádí postupně:
- Od 2. února 2025 se uplatňují zákazy vybraných nepřijatelných praktik a pravidla týkající se AI gramotnosti.
- Od 2. srpna 2025 se uplatňují pravidla pro poskytovatele obecných AI modelů. Ta míří především na jejich tvůrce, nikoli na e-shop, který používá hotovou službu.
- Od 2. srpna 2026 se uplatňuje většina AI Actu včetně pravidel transparentnosti podle článku 50.
- Od 2. prosince 2027 se mají uplatňovat pravidla pro vysoce rizikové systémy v citlivých oblastech uvedených v příloze III.
- Od 2. srpna 2028 se mají uplatňovat pravidla pro vysoce rizikovou AI zabudovanou do regulovaných výrobků, například některých zdravotnických prostředků, strojů nebo hraček.
Pro běžný e-shop jsou nyní nejpraktičtější témata transparentnost, AI gramotnost a přehled o používaných nástrojích.
Co zpravidla řešit nemusíte
Certifikaci běžných e-shopových nástrojů
Doporučování produktů, interní analytika, tvorba návrhů textů nebo nástroj, který obchodníkovi ukazuje ekonomické výsledky, zpravidla samy o sobě nejsou vysoce rizikovými systémy. Běžný provozovatel e-shopu proto kvůli nim obvykle nemusí provádět hodnocení shody ani registrovat systém do evropské databáze.
Pozor ale na jiné využití AI uvnitř stejné firmy. Pokud AI hodnotí uchazeče o zaměstnání, rozhoduje o přístupu lidí ke službě nebo pracuje s biometrií, může být právní režim odlišný.
Označování každého textu vytvořeného s pomocí AI
AI Act nestanoví obecné pravidlo, že každý produktový popisek, newsletter nebo reklamní text vytvořený s pomocí AI musí nést štítek „vytvořeno umělou inteligencí".
Zvláštní povinnost se týká AI textů zveřejňovaných za účelem informování veřejnosti o záležitostech veřejného zájmu. Ani zde se označení nevyžaduje, pokud text prošel lidskou kontrolou nebo redakčním procesem a konkrétní osoba či firma za jeho zveřejnění převzala odpovědnost.
To ovšem neznamená, že AI text může být nepravdivý nebo klamavý. Vedle AI Actu dál platí pravidla na ochranu spotřebitele, GDPR a zákon o zpracování cookies, autorské právo a pravidla reklamy.
Vlastní compliance oddělení
U standardního používání nízkorizikových nástrojů většinou stačí rozumná evidence, základní pravidla a informovaní zaměstnanci. Rozsah opatření má odpovídat velikosti firmy, zkušenostem lidí a rizikovosti konkrétního použití.
Co byste reálně zkontrolovat měli
1. Je zákazníkovi jasné, že komunikuje s AI?
Pokud na webu používáte chatbota, hlasového asistenta nebo jiný systém, který přímo komunikuje se zákazníkem, člověk má být nejpozději při první interakci informován, že jedná s AI — pokud to už není z okolností zcela zřejmé.
V praxi je nejbezpečnější jednoduché označení, například:
Jsem AI asistent e-shopu. Pomohu vám s výběrem nebo předám dotaz kolegovi.
Informace by měla být viditelná a srozumitelná, ne ukrytá jen v obchodních podmínkách.
2. Nezveřejňujete deepfake obsah?
Deepfake je podle AI Actu AI vytvořený nebo upravený obrazový, zvukový či audiovizuální obsah, který připomíná existující osoby, objekty, místa, subjekty nebo události a mohl by nepravdivě působit jako autentický.
Pro e-shop to může být relevantní například tehdy, když:
- AI vytvoří realistické video se skutečnou osobou, která daný výrobek ve skutečnosti nikdy nedoporučila,
- AI zásadně upraví reálnou fotografii produktu nebo prostoru a výsledek působí jako autentická fotografie,
- syntetický hlas napodobuje skutečného člověka.
Takový obsah může vyžadovat jasné označení, že byl vytvořen nebo upraven pomocí AI. Ne každá retuš, odstranění pozadí nebo běžná grafická úprava je automaticky deepfake — rozhoduje konkrétní podoba a možnost záměny za autentický obsah.
Současně platí, že zavádějící zobrazení produktu může být problémem podle pravidel ochrany spotřebitele bez ohledu na to, zda splňuje definici deepfaku.
3. Nepoužíváte rozpoznávání emocí nebo biometrickou kategorizaci?
Pokud by e-shop používal AI k rozpoznávání emocí nebo k biometrické kategorizaci lidí, vznikají další informační povinnosti a mohou se uplatnit také omezení podle AI Actu či GDPR.
Pro většinu e-shopů to nebude běžná situace. Pokud ale dodavatel nabízí analýzu obličeje, hlasu, emocí nebo chování zákazníků, je vhodné přesně ověřit, co systém skutečně dělá.
4. Mají zaměstnanci základní AI gramotnost?
Poskytovatelé a provozovatelé AI systémů mají přijmout přiměřená opatření na podporu AI gramotnosti lidí, kteří s AI pracují jejich jménem.
U malého e-shopu to nemusí znamenat rozsáhlé certifikované školení. Praktickým základem může být krátké interní proškolení, které vysvětlí:
- k čemu jednotlivé nástroje používáme,
- jaká data do nich zaměstnanci smějí zadávat,
- že AI může vytvářet chyby a smyšlené informace,
- které výstupy musí před zveřejněním zkontrolovat člověk,
- na koho se obrátit při nejasnosti nebo incidentu.
Rozsah opatření má odpovídat znalostem zaměstnanců, kontextu použití a možným dopadům systému.
Kam spadají analytické a doporučovací nástroje
Nástroje, které zpracovávají ekonomická data e-shopu, ukazují ziskovost nebo připravují doporučení pro obchodní rozhodnutí, zpravidla spadají do kategorie minimálního rizika. Nekomunikují přímo se zákazníky, neprovádějí biometrickou kategorizaci a nerozhodují o právech lidí — slouží jako podklad pro rozhodování člověka.
To neznamená, že jejich používání je automaticky bez jakýchkoli pravidel. Vždy záleží na konkrétní funkci, nastavení a způsobu nasazení. Rozdíl mezi nástrojem, který manažerovi ukáže data, a nástrojem, který sám jedná vůči zákazníkům, je z pohledu AI Actu podstatný.
Jednoduchý checklist
Nemusíte začínat právním auditem celé firmy. Udělejte nejdřív těchto šest kroků:
- Sepište používané AI nástroje. Zahrňte chatboty, generátory textů a obrázků, marketingové nástroje, analytiku i nábor.
- Poznamenejte si, kdo nástroj používá a k čemu. Stejný nástroj může mít při různých použitích odlišná rizika.
- Označte zákaznického chatbota jako AI. Nespoléhejte na to, že to zákazník automaticky pozná.
- Prověřte realistický syntetický obsah. Zaměřte se zejména na falešná doporučení skutečných lidí a zásadně upravené fotografie či videa.
- Určete lidskou kontrolu. Stanovte, kdo odpovídá za kontrolu AI výstupů před zveřejněním nebo provedením důležitého rozhodnutí.
- Dejte týmu jednoduchá pravidla. Krátké praktické školení a písemné zásady jsou lepší než obecné upozornění „používejte AI opatrně".
Tento základ zároveň pomůže odhalit témata, která už nespadají jen pod AI Act — například ochranu osobních údajů, obchodní tajemství, autorská práva nebo klamavou reklamu.
Časté otázky
Musí e-shop označovat každý text vytvořený s pomocí AI? Ne. AI Act nestanoví obecné pravidlo, že produktový popisek, newsletter nebo reklamní text vytvořený s pomocí AI musí nést štítek o umělé inteligenci. Zvláštní povinnost se týká textů zveřejňovaných za účelem informování veřejnosti o záležitostech veřejného zájmu, a i tam se označení nevyžaduje, pokud text prošel lidskou kontrolou a někdo za jeho zveřejnění převzal odpovědnost.
Od kdy AI Act platí? Zavádí se postupně. Od února 2025 se uplatňují zákazy vybraných praktik a pravidla k AI gramotnosti, od srpna 2026 většina nařízení včetně pravidel transparentnosti. Povinnosti pro vysoce rizikové systémy nabíhají v prosinci 2027 a v srpnu 2028.
Týká se AI Act doporučování produktů v e-shopu? Doporučovací a interní analytické nástroje zpravidla nepatří mezi vysoce rizikové systémy, takže kvůli nim běžný provozovatel obvykle nemusí provádět hodnocení shody ani registraci. Vždy ale záleží na konkrétní funkci a způsobu nasazení, nikoli na tom, že jde o e-shop.
Musíme označit chatbota, i když je zřejmé, že jde o robota? Zákazník má být nejpozději při první interakci informován, že komunikuje s AI — pokud to už není z okolností zcela zřejmé. Protože „zřejmé" se dá vykládat různě, nejbezpečnější je jednoduché a viditelné označení přímo v úvodní zprávě.
Co znamená povinnost podporovat AI gramotnost zaměstnanců? Že lidé, kteří s AI pracují, mají rozumět tomu, k čemu ji používají a jaké má limity. U malé firmy to nemusí být certifikované školení; obvykle stačí krátké interní proškolení a písemná pravidla. Rozsah má odpovídat velikosti firmy a rizikovosti použití.
Shrnutí
- Pro většinu e-shopů AI Act neznamená certifikace ani compliance projekt. Nejdůležitější je vědět, jaké AI nástroje používáte a jakým způsobem.
- Tři věci zkontrolujte prakticky: zákazník pozná, když komunikuje s AI; deepfake obsah je označený; významné AI výstupy kontroluje člověk.
- Rizikovější využití posuzujte samostatně. Nábor, biometrie nebo rozhodování o lidech mají jiný režim než interní analytika.
Není to důvod k panice. Je to dobrý důvod udělat si pořádek v tom, kde a jak AI ve firmě používáte.
AI Act řeší, jak vy používáte AI. Druhá strana téže mince je, jak AI vidí vás. Zákazníci se stále častěji ptají ChatGPT nebo Perplexity místo Googlu — a tomu se věnujeme v článku o GEO optimalizaci. Chcete vědět, jak je na tom vaše značka? Podívejte se na AI viditelnost.
Právní disclaimer: Informace v článku vycházejí ze stavu evropské regulace a veřejných pokynů dostupných v srpnu 2026. Jde o obecné, zjednodušené informace a nikoli o právní poradenství ani záruku souladu konkrétního řešení s AI Actem. Zařazení systému a rozsah povinností se mohou měnit podle jeho funkcí, dat, uživatelů, účelu a způsobu nasazení. Pro posouzení konkrétní situace se obraťte na kvalifikovaného právníka.


