Preskočiť na obsah
11.11Pokročilý7 min

Akt EÚ o umelej inteligencii pre marketingové agentúry: Checklist pre súlad 2026

Blck Alpaca·
Definition

Akt EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) zaväzuje marketingové agentúry primárne ako prevádzkovateľa (čl. 26), pri vlastnej úprave modelu alebo white-label rebrandingu ako poskytovateľa (čl. 25). Kľúčovými povinnosťami sú gramotnosť v oblasti AI (čl. 4, od 2. februára 2025), označovanie obsahu generovaného AI (čl. 50) a zdokumentovaný inventár AI s rizikovou klasifikáciou.

Key Takeaways

  • Agentúry sú podľa Aktu EÚ o umelej inteligencii takmer vždy prevádzkovateľom (čl. 26) — môžu sa však prostredníctvom fine-tuningu, white-label rebrandingu alebo zmeny účelu preklopiť do roly poskytovateľa (čl. 25) s plnou dokumentačnou povinnosťou podľa prílohy IV.
  • Dve povinnosti platia už teraz: gramotnosť v oblasti AI (čl. 4, od 2. februára 2025) a zákaz určitých praktík (čl. 5, od 2. februára 2025). Ani jedno nebolo odložené Digitálnym omnibusom.
  • Čl. 50 vyžaduje od 2. augusta 2026 označovanie obsahu generovaného AI; technické riešenia vodoznakov/označovania musia fungovať do 2. decembra 2026 (stav 2026, s výhradou zmeny).
  • Pokuty siahajú od 7,5 mil. EUR / 1,5 % (o. i. čl. 4 gramotnosť) cez 15 mil. EUR / 3 % (čl. 26 prevádzkovateľ, čl. 50 transparentnosť) až po 35 mil. EUR / 7 % (čl. 5 zakázané praktiky).
  • Odškrtávateľný checklist pre súlad zahŕňa šesť blokov: inventár AI, riziková klasifikácia, gramotnosť v oblasti AI, označovanie podľa čl. 50, zmluvy/subdodávatelia spracúvania a dokumentácia.
  • Persuasívne optimalizované marketingové agenty, ktoré využívajú kognitívne skreslenia pod úrovňou vedomého vnímania, môžu spadať pod zákaz podľa čl. 5 ods. 1 písm. a) — najprísnejší sankčný stupeň.

Akt EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) právne neradí marketingové agentúry do samostatnej kategórie — nepozná ani pojem „agentúra", ani „AI agent". Rozhodujúca je vaša rola: takmer každá DACH agentúra je prevádzkovateľom podľa čl. 3 ods. 4, pretože používa systémy AI na vlastnú zodpovednosť. Poskytovateľom podľa čl. 3 ods. 3 sa stáva prostredníctvom čl. 25 len v úzko definovaných prípadoch. Z toho sa odvodzujú povinnosti.

  • Štandardná rola prevádzkovateľ: povinnosti z čl. 26 (dohľad, monitorovanie, logovanie) plus čl. 4 gramotnosť v oblasti AI a čl. 50 transparentnosť.
  • Okamžite účinné: gramotnosť v oblasti AI (čl. 4) a zákazy (čl. 5) platia od 2. februára 2025 — nezávisle od rizika a bez odkladu.
  • Povinnosť označovania: obsah generovaný AI a deepfake musia byť od 2. augusta 2026 zverejnené podľa čl. 50 (technické riešenia do 2. decembra 2026).

Akú rolu má marketingová agentúra — prevádzkovateľ alebo poskytovateľ?

Akt o AI rozlišuje roly operátorov v čl. 3 ods. 3 – 8. Pre agentúry sú relevantné dve:

Prevádzkovateľom (čl. 3 ods. 4) je ten, kto nasadzuje systém AI vo vlastnej autorite. To je štandardná rola pre takmer každú agentúru, ktorá používa ChatGPT Enterprise, Claude for Work, Microsoft 365 Copilot, Gemini for Workspace alebo riadenú RAG službu na tvorbu textov, kampane, zákaznícky servis alebo správu znalostí. Pokým systém nasadzujete v zdokumentovanom účele, základný model nefine-tunujete ani podstatne nemodifikujete, nerebrandujete ho a nepretvárate na nový vysokorizikový účel, zostávate čistým prevádzkovateľom.

Poskytovateľom (čl. 3 ods. 3) sa stáva ten, kto systém AI vyvíja alebo uvádza na trh pod vlastným menom. Prostredníctvom čl. 25 sa prevádzkovateľ môže do tejto roly preklopiť — so značnými dôsledkami. Tri spúšťače:

  1. Rebranding (čl. 25 ods. 1 písm. a)): ponúkate white-label chatbotový systém pod vlastnou značkou. Podľa usmernení Komisie zmluvné priradenie toto nemôže obísť. Pre agentúry, ktoré white-label chatboty ďalej predávajú, sa povinnosť zverejnenia podľa čl. 50 ods. 1 stáva vašou povinnosťou.
  2. Podstatná modifikácia (čl. 3 ods. 23, čl. 25 ods. 1 písm. b)): napríklad fine-tuning cudzieho LLM na proprietárnych údajoch, ktorý sa dotýka súladu podľa čl. 8 – 15.
  3. Zmena účelu na vysokorizikový (čl. 25 ods. 1 písm. c)): napríklad model fine-tunutý na údajoch zo životopisov pre výber uchádzačov — to je vysoké riziko podľa prílohy III bod 4 a agentúra sa stáva poskytovateľom.

Štandardný RAG nad vlastnými dokumentmi, prompt engineering a úprava systémového promptu typicky čl. 25 nespúšťajú. Aj ľahký LoRA fine-tuning pod úrovňou približne jednej tretiny pôvodného tréningového výpočtu zostáva pod prahom GPAI podľa usmernení Komisie z 18. júla 2025.

Checklist pre súlad pre marketingové agentúry

Nasledujúci odškrtávateľný checklist zhŕňa kľúčové povinnosti prevádzkovateľa. Orientuje sa podľa blueprintu „Stredný podnik ako prevádzkovateľ riadených API agentov" z podkladového výskumu.

#

Blok povinností

Konkrétne opatrenie

Právny ukotvenie

Lehota / status

1

Inventár AI

Register use-case-ov: každú aplikáciu AI zaznamenať s účelom, vlastníkom, rolou dohľadu

Best practice na splnenie čl. 26 (monitorovanie, dohľad)

priebežne

2

Riziková klasifikácia

Každý use-case preveriť oproti čl. 5 (zakázané), prílohe III (vysoké riziko), čl. 50 (transparentnosť); odôvodnenie zdokumentovať podľa čl. 6 ods. 3/4

čl. 6, čl. 6 ods. 3, čl. 6 ods. 4

priebežne

3

Gramotnosť v oblasti AI

Školiaci program založený na rolách v nemeckom jazyku; absolvovania dokumentovať; ročne obnovovať

čl. 4

v platnosti od 2. feb. 2025

4

Označovanie podľa čl. 50

Upozornenie o chatbote, označenia obsahu AI, označenie deepfake; analýzu výnimiek zdokumentovať

čl. 50 ods. 1 – 4

podstatne od 2. aug. 2026; technika do 2. dec. 2026

5

Zmluvy / subdodávatelia spracúvania

Due diligence dodávateľov: súlad poskytovateľa, podpis GPAI Code of Practice, dokumentácia podľa prílohy XII, priradenie podľa čl. 25, eskalácia podľa čl. 73, rezidencia údajov podľa GDPR

čl. 13, čl. 25, čl. 73

pred nasadením

6

Dokumentácia

Logovanie s uchovávaním min. 6 mesiacov; monitorovacie KPI; eskalačná/suspendačná cesta; menovať roly dohľadu

čl. 26 ods. 2, 5, 6

podstatne od 2. aug. 2026

Doplnkovo dva DACH-špecifické body: tam, kde sa aplikácia AI týka zamestnancov (napríklad Copilot monitorujúci produktivitu), platí čl. 26 ods. 7 s konzultáciou zamestnaneckej rady, resp. zamestnaneckého zastúpenia pred uvedením do prevádzky — v Rakúsku prostredníctvom §§ 91, 96 ArbVG. A proti tieňovej AI (súkromné používanie ChatGPT v prehliadači, ktoré obchádza model governance) pomáha Acceptable Use Policy, zabezpečená sieťovými a identitnými kontrolami.

Stav lehôt 2026 — a čo už platí

Digitálny omnibus (politická dohoda zo 7. mája 2026) posúva väčšinu vysokorizikových povinností: vysoké riziko podľa prílohy III teraz platí od 2. decembra 2027, bezpečnosť výrobkov podľa prílohy I od 2. augusta 2028 (stav 2026, s výhradou zmeny). Dôležité: tento posun ešte nie je formálne schválený. Až do prijatia — prisľúbeného pred 2. augustom 2026 — zostáva pôvodný dátum 2. august 2026 právne záväzným východiskom.

Neodložené sú: čl. 4 (gramotnosť) a čl. 5 (zákazy) od 2. februára 2025, pravidlá GPAI (čl. 51 – 55) od 2. augusta 2025, ako aj rámec pokút. Transparentnosť podľa čl. 50 sa podstatne spúšťa 2. augusta 2026; len technická odkladná lehota implementácie bola skrátená na tri mesiace a končí 2. decembra 2026.

Zakázané praktiky v marketingu (čl. 5)

Agentúry by mali brať čl. 5 vážne — tu leží najvyšší sankčný stupeň. Výskum uvádza tri marketingovo relevantné zákazy:

  • Čl. 5 ods. 1 písm. a): podprahové, manipulatívne alebo klamlivé techniky so značnou škodou — napríklad persuasívne optimalizované marketingové agenty, ktoré využívajú kognitívne skreslenia pod úrovňou vedomého vnímania.
  • Čl. 5 ods. 1 písm. b): zneužívanie zraniteľnosti podľa veku, zdravotného postihnutia alebo sociálno-ekonomickej situácie — napr. agenty, ktoré oslovujú starších zákazníkov s dravými finančnými produktmi.
  • Čl. 5 ods. 1 písm. g): biometrická kategorizácia podľa citlivých znakov — relevantná pre targetingové a segmentačné agenty.

Okrem toho Digitálny omnibus doplnil deviaty zákaz pre nekonsenzuálny intímny obsah generovaný AI, s lehotou na odstránenie nesúladných systémov do 2. decembra 2026 (stav 2026, s výhradou zmeny).

Príkladový scenár s číslami: 60-členná agentúra vo Viedni

Vlastníkom vedená performance marketingová agentúra so 60 zamestnancami nasadzuje štyri aplikácie AI: copywritingový agent (interný), chatbot zákazníckeho servisu na vlastnej webovej stránke, asistenta na generovanie kódu a príležitostne produktové videá generované AI pre kampane.

Klasifikácia podľa výskumu:

  • Copywritingový agent: minimálne + označovanie výstupov podľa čl. 50 ods. 2 (syntetický obsah).
  • Chatbot zákazníckeho servisu: obmedzené riziko, čl. 50 ods. 1 — zverejnenie „Chatujete s AI asistentom".
  • Generovanie kódu: minimálne (interné používanie).
  • Produktové videá: obmedzené riziko + zverejnenie deepfake podľa čl. 50 ods. 4 v plnom rozsahu; umelecko-satirická výnimka sa vykladá úzko.

Náročnosť (škálovaná na hodnoty výskumu): blueprint uvádza pre 500-členný stredný podnik 4 – 6 mesiacov trvania projektu a rozpočet 80 000 – 250 000 EUR. Pre 60-člennú agentúru leží realistická náročnosť na dolnom okraji, resp. pod ním — ťažisko pripadá na program gramotnosti v oblasti AI (3 – 5 modulov typicky postačuje pre prevádzku tejto veľkosti), register use-case-ov, návrh zverejnenia podľa čl. 50 a due diligence dodávateľov.

Riziko pri nečinnosti: ak by chýbalo napríklad označenie deepfake, spadalo by to do druhého sankčného stupňa podľa čl. 99 — až do 15 mil. EUR alebo 3 % celosvetového ročného obratu. Keďže ide o MSP, uplatní sa čl. 99 ods. 6: platí nižšia z oboch súm. Pri ročnom obrate 6 mil. EUR by 3 % predstavovali 180 000 EUR — horná hranica by tu teda bola 180 000 EUR namiesto 15 mil. EUR. Chýbajúca gramotnosť v oblasti AI (čl. 4, tretí stupeň) sa vymeriava podľa 1,5 %, tu teda až do 90 000 EUR. Investícia do súladu je tým menšia ako exponované riziko pokuty.

Pre agentúry a B2B rozhodovateľov

Kto produktívne nasadzuje AI v marketingu, je v povinnosti už dnes: gramotnosť v oblasti AI a zákaz manipulatívnych praktík platia od februára 2025, označovanie obsahu generovaného AI nasleduje v roku 2026. Najrýchlejšou pákou je zdokumentovaný inventár AI s čistou rizikovou klasifikáciou — z neho vyplýva potreba školení, povinnosti označovania a otázka, či sa niekde nepreklápate do roly poskytovateľa podľa čl. 25. Blck Alpaca podporuje agentúry a B2B tímy v priestore DACH pri budovaní tohto inventára, implementácii označovania podľa čl. 50 a etablovaní auditovateľného programu gramotnosti v oblasti AI.

Právne upozornenie: tento príspevok slúži na odbornú orientáciu a nepredstavuje právne poradenstvo. Pre záväzné posúdenie vášho konkrétneho prípadu sa prosím obráťte na špecializované právne poradenstvo.

Často kladené otázky

Je marketingová agentúra prevádzkovateľom alebo poskytovateľom podľa Aktu EÚ o umelej inteligencii?
Spravidla prevádzkovateľom (čl. 3 ods. 4): agentúra používa systémy AI ako ChatGPT Enterprise, Claude for Work alebo Microsoft 365 Copilot na vlastnú zodpovednosť. Poskytovateľom (čl. 3 ods. 3) sa stáva prostredníctvom čl. 25, ak vysokorizikový systém rebranduje pod vlastným menom (čl. 25 ods. 1 písm. a)), podstatne ho modifikuje (čl. 25 ods. 1 písm. b), napr. fine-tuning LLM na údajoch zo životopisov pre výber uchádzačov) alebo natoľko zmení účel, že sa stane vysokorizikovým (čl. 25 ods. 1 písm. c)). Potom platia plné povinnosti poskytovateľa vrátane dokumentácie podľa prílohy IV.
Musí agentúra označovať marketingový obsah generovaný AI?
Áno, v definovaných prípadoch. Čl. 50 ods. 2 zaväzuje poskytovateľa strojovo čitateľne označiť syntetický audio, obrazový, video a textový obsah. Čl. 50 ods. 4 vyžaduje od prevádzkovateľa označenie deepfake, ako aj zverejnenie pri textoch generovaných AI o témach verejného záujmu — to odpadá, ak bol text overený človekom a fyzická alebo právnická osoba nesie redakčnú zodpovednosť. Čisto interný marketingový obsah bez väzby na verejný záujem je vo veľkej miere vyňatý. Podstatné povinnosti platia od 2. augusta 2026, technické riešenia označovania od 2. decembra 2026 (stav 2026, s výhradou zmeny).
Odkedy platí povinnosť gramotnosti v oblasti AI pre agentúry?
Čl. 4 (gramotnosť v oblasti AI) platí od 2. februára 2025 a týka sa poskytovateľov a prevádzkovateľov vo všetkých rizikových stupňoch, aj pri minimálnom riziku. Agentúry musia mať k dispozícii zdokumentovaný školiaci program založený na rolách. Certifikát nie je predpísaný, ale dokumentácia programu sa očakáva a je základom, na ktorom príslušný orgán preveruje dodržiavanie.
Aké pokuty hrozia agentúram pri Akte EÚ o umelej inteligencii?
Tri stupne podľa čl. 99: do 35 mil. EUR alebo 7 % celosvetového ročného obratu za zakázané praktiky (čl. 5); do 15 mil. EUR alebo 3 % za porušenia povinností prevádzkovateľa (čl. 26) a povinností transparentnosti (čl. 50); do 7,5 mil. EUR alebo 1,5 % za všeobecné porušenia vrátane chýbajúcej gramotnosti v oblasti AI (čl. 4). Pre MSP a startupy platí podľa čl. 99 ods. 6 vždy nižšia z oboch súm; Digitálny omnibus rozširuje túto ochranu na small-mid-caps (stav 2026, s výhradou zmeny).
Môže marketingový agent spadať pod zákaz podľa čl. 5?
Áno. Čl. 5 ods. 1 písm. a) zakazuje podprahové, manipulatívne alebo klamlivé techniky, ktoré spôsobujú značnú škodu. Výskum výslovne uvádza persuasívne optimalizované marketingové agenty, ktoré využívajú kognitívne skreslenia pod úrovňou vedomého vnímania. Relevantné je aj zneužívanie zraniteľnosti (čl. 5 ods. 1 písm. b)) a biometrická kategorizácia podľa citlivých znakov pre targeting (čl. 5 ods. 1 písm. g)). Tieto praktiky sú zakázané od 2. februára 2025 a podliehajú najvyššiemu sankčnému stupňu.

Ísť hlbšie?

Získajte nové analýzy priamo do schránky – alebo sa pozrite, ako tieto poznatky nasadzujeme pre firmy.