Akt EÚ o umelej inteligencii pre marketingové agentúry: Checklist pre súlad 2026
Akt EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) zaväzuje marketingové agentúry primárne ako prevádzkovateľa (čl. 26), pri vlastnej úprave modelu alebo white-label rebrandingu ako poskytovateľa (čl. 25). Kľúčovými povinnosťami sú gramotnosť v oblasti AI (čl. 4, od 2. februára 2025), označovanie obsahu generovaného AI (čl. 50) a zdokumentovaný inventár AI s rizikovou klasifikáciou.
Key Takeaways
- ✓Agentúry sú podľa Aktu EÚ o umelej inteligencii takmer vždy prevádzkovateľom (čl. 26) — môžu sa však prostredníctvom fine-tuningu, white-label rebrandingu alebo zmeny účelu preklopiť do roly poskytovateľa (čl. 25) s plnou dokumentačnou povinnosťou podľa prílohy IV.
- ✓Dve povinnosti platia už teraz: gramotnosť v oblasti AI (čl. 4, od 2. februára 2025) a zákaz určitých praktík (čl. 5, od 2. februára 2025). Ani jedno nebolo odložené Digitálnym omnibusom.
- ✓Čl. 50 vyžaduje od 2. augusta 2026 označovanie obsahu generovaného AI; technické riešenia vodoznakov/označovania musia fungovať do 2. decembra 2026 (stav 2026, s výhradou zmeny).
- ✓Pokuty siahajú od 7,5 mil. EUR / 1,5 % (o. i. čl. 4 gramotnosť) cez 15 mil. EUR / 3 % (čl. 26 prevádzkovateľ, čl. 50 transparentnosť) až po 35 mil. EUR / 7 % (čl. 5 zakázané praktiky).
- ✓Odškrtávateľný checklist pre súlad zahŕňa šesť blokov: inventár AI, riziková klasifikácia, gramotnosť v oblasti AI, označovanie podľa čl. 50, zmluvy/subdodávatelia spracúvania a dokumentácia.
- ✓Persuasívne optimalizované marketingové agenty, ktoré využívajú kognitívne skreslenia pod úrovňou vedomého vnímania, môžu spadať pod zákaz podľa čl. 5 ods. 1 písm. a) — najprísnejší sankčný stupeň.
Akt EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) právne neradí marketingové agentúry do samostatnej kategórie — nepozná ani pojem „agentúra", ani „AI agent". Rozhodujúca je vaša rola: takmer každá DACH agentúra je prevádzkovateľom podľa čl. 3 ods. 4, pretože používa systémy AI na vlastnú zodpovednosť. Poskytovateľom podľa čl. 3 ods. 3 sa stáva prostredníctvom čl. 25 len v úzko definovaných prípadoch. Z toho sa odvodzujú povinnosti.
- Štandardná rola prevádzkovateľ: povinnosti z čl. 26 (dohľad, monitorovanie, logovanie) plus čl. 4 gramotnosť v oblasti AI a čl. 50 transparentnosť.
- Okamžite účinné: gramotnosť v oblasti AI (čl. 4) a zákazy (čl. 5) platia od 2. februára 2025 — nezávisle od rizika a bez odkladu.
- Povinnosť označovania: obsah generovaný AI a deepfake musia byť od 2. augusta 2026 zverejnené podľa čl. 50 (technické riešenia do 2. decembra 2026).
Akú rolu má marketingová agentúra — prevádzkovateľ alebo poskytovateľ?
Akt o AI rozlišuje roly operátorov v čl. 3 ods. 3 – 8. Pre agentúry sú relevantné dve:
Prevádzkovateľom (čl. 3 ods. 4) je ten, kto nasadzuje systém AI vo vlastnej autorite. To je štandardná rola pre takmer každú agentúru, ktorá používa ChatGPT Enterprise, Claude for Work, Microsoft 365 Copilot, Gemini for Workspace alebo riadenú RAG službu na tvorbu textov, kampane, zákaznícky servis alebo správu znalostí. Pokým systém nasadzujete v zdokumentovanom účele, základný model nefine-tunujete ani podstatne nemodifikujete, nerebrandujete ho a nepretvárate na nový vysokorizikový účel, zostávate čistým prevádzkovateľom.
Poskytovateľom (čl. 3 ods. 3) sa stáva ten, kto systém AI vyvíja alebo uvádza na trh pod vlastným menom. Prostredníctvom čl. 25 sa prevádzkovateľ môže do tejto roly preklopiť — so značnými dôsledkami. Tri spúšťače:
- Rebranding (čl. 25 ods. 1 písm. a)): ponúkate white-label chatbotový systém pod vlastnou značkou. Podľa usmernení Komisie zmluvné priradenie toto nemôže obísť. Pre agentúry, ktoré white-label chatboty ďalej predávajú, sa povinnosť zverejnenia podľa čl. 50 ods. 1 stáva vašou povinnosťou.
- Podstatná modifikácia (čl. 3 ods. 23, čl. 25 ods. 1 písm. b)): napríklad fine-tuning cudzieho LLM na proprietárnych údajoch, ktorý sa dotýka súladu podľa čl. 8 – 15.
- Zmena účelu na vysokorizikový (čl. 25 ods. 1 písm. c)): napríklad model fine-tunutý na údajoch zo životopisov pre výber uchádzačov — to je vysoké riziko podľa prílohy III bod 4 a agentúra sa stáva poskytovateľom.
Štandardný RAG nad vlastnými dokumentmi, prompt engineering a úprava systémového promptu typicky čl. 25 nespúšťajú. Aj ľahký LoRA fine-tuning pod úrovňou približne jednej tretiny pôvodného tréningového výpočtu zostáva pod prahom GPAI podľa usmernení Komisie z 18. júla 2025.
Checklist pre súlad pre marketingové agentúry
Nasledujúci odškrtávateľný checklist zhŕňa kľúčové povinnosti prevádzkovateľa. Orientuje sa podľa blueprintu „Stredný podnik ako prevádzkovateľ riadených API agentov" z podkladového výskumu.
# | Blok povinností | Konkrétne opatrenie | Právny ukotvenie | Lehota / status |
|---|---|---|---|---|
1 | Inventár AI | Register use-case-ov: každú aplikáciu AI zaznamenať s účelom, vlastníkom, rolou dohľadu | Best practice na splnenie čl. 26 (monitorovanie, dohľad) | priebežne |
2 | Riziková klasifikácia | Každý use-case preveriť oproti čl. 5 (zakázané), prílohe III (vysoké riziko), čl. 50 (transparentnosť); odôvodnenie zdokumentovať podľa čl. 6 ods. 3/4 | čl. 6, čl. 6 ods. 3, čl. 6 ods. 4 | priebežne |
3 | Gramotnosť v oblasti AI | Školiaci program založený na rolách v nemeckom jazyku; absolvovania dokumentovať; ročne obnovovať | čl. 4 | v platnosti od 2. feb. 2025 |
4 | Označovanie podľa čl. 50 | Upozornenie o chatbote, označenia obsahu AI, označenie deepfake; analýzu výnimiek zdokumentovať | čl. 50 ods. 1 – 4 | podstatne od 2. aug. 2026; technika do 2. dec. 2026 |
5 | Zmluvy / subdodávatelia spracúvania | Due diligence dodávateľov: súlad poskytovateľa, podpis GPAI Code of Practice, dokumentácia podľa prílohy XII, priradenie podľa čl. 25, eskalácia podľa čl. 73, rezidencia údajov podľa GDPR | čl. 13, čl. 25, čl. 73 | pred nasadením |
6 | Dokumentácia | Logovanie s uchovávaním min. 6 mesiacov; monitorovacie KPI; eskalačná/suspendačná cesta; menovať roly dohľadu | čl. 26 ods. 2, 5, 6 | podstatne od 2. aug. 2026 |
Doplnkovo dva DACH-špecifické body: tam, kde sa aplikácia AI týka zamestnancov (napríklad Copilot monitorujúci produktivitu), platí čl. 26 ods. 7 s konzultáciou zamestnaneckej rady, resp. zamestnaneckého zastúpenia pred uvedením do prevádzky — v Rakúsku prostredníctvom §§ 91, 96 ArbVG. A proti tieňovej AI (súkromné používanie ChatGPT v prehliadači, ktoré obchádza model governance) pomáha Acceptable Use Policy, zabezpečená sieťovými a identitnými kontrolami.
Stav lehôt 2026 — a čo už platí
Digitálny omnibus (politická dohoda zo 7. mája 2026) posúva väčšinu vysokorizikových povinností: vysoké riziko podľa prílohy III teraz platí od 2. decembra 2027, bezpečnosť výrobkov podľa prílohy I od 2. augusta 2028 (stav 2026, s výhradou zmeny). Dôležité: tento posun ešte nie je formálne schválený. Až do prijatia — prisľúbeného pred 2. augustom 2026 — zostáva pôvodný dátum 2. august 2026 právne záväzným východiskom.
Neodložené sú: čl. 4 (gramotnosť) a čl. 5 (zákazy) od 2. februára 2025, pravidlá GPAI (čl. 51 – 55) od 2. augusta 2025, ako aj rámec pokút. Transparentnosť podľa čl. 50 sa podstatne spúšťa 2. augusta 2026; len technická odkladná lehota implementácie bola skrátená na tri mesiace a končí 2. decembra 2026.
Zakázané praktiky v marketingu (čl. 5)
Agentúry by mali brať čl. 5 vážne — tu leží najvyšší sankčný stupeň. Výskum uvádza tri marketingovo relevantné zákazy:
- Čl. 5 ods. 1 písm. a): podprahové, manipulatívne alebo klamlivé techniky so značnou škodou — napríklad persuasívne optimalizované marketingové agenty, ktoré využívajú kognitívne skreslenia pod úrovňou vedomého vnímania.
- Čl. 5 ods. 1 písm. b): zneužívanie zraniteľnosti podľa veku, zdravotného postihnutia alebo sociálno-ekonomickej situácie — napr. agenty, ktoré oslovujú starších zákazníkov s dravými finančnými produktmi.
- Čl. 5 ods. 1 písm. g): biometrická kategorizácia podľa citlivých znakov — relevantná pre targetingové a segmentačné agenty.
Okrem toho Digitálny omnibus doplnil deviaty zákaz pre nekonsenzuálny intímny obsah generovaný AI, s lehotou na odstránenie nesúladných systémov do 2. decembra 2026 (stav 2026, s výhradou zmeny).
Príkladový scenár s číslami: 60-členná agentúra vo Viedni
Vlastníkom vedená performance marketingová agentúra so 60 zamestnancami nasadzuje štyri aplikácie AI: copywritingový agent (interný), chatbot zákazníckeho servisu na vlastnej webovej stránke, asistenta na generovanie kódu a príležitostne produktové videá generované AI pre kampane.
Klasifikácia podľa výskumu:
- Copywritingový agent: minimálne + označovanie výstupov podľa čl. 50 ods. 2 (syntetický obsah).
- Chatbot zákazníckeho servisu: obmedzené riziko, čl. 50 ods. 1 — zverejnenie „Chatujete s AI asistentom".
- Generovanie kódu: minimálne (interné používanie).
- Produktové videá: obmedzené riziko + zverejnenie deepfake podľa čl. 50 ods. 4 v plnom rozsahu; umelecko-satirická výnimka sa vykladá úzko.
Náročnosť (škálovaná na hodnoty výskumu): blueprint uvádza pre 500-členný stredný podnik 4 – 6 mesiacov trvania projektu a rozpočet 80 000 – 250 000 EUR. Pre 60-člennú agentúru leží realistická náročnosť na dolnom okraji, resp. pod ním — ťažisko pripadá na program gramotnosti v oblasti AI (3 – 5 modulov typicky postačuje pre prevádzku tejto veľkosti), register use-case-ov, návrh zverejnenia podľa čl. 50 a due diligence dodávateľov.
Riziko pri nečinnosti: ak by chýbalo napríklad označenie deepfake, spadalo by to do druhého sankčného stupňa podľa čl. 99 — až do 15 mil. EUR alebo 3 % celosvetového ročného obratu. Keďže ide o MSP, uplatní sa čl. 99 ods. 6: platí nižšia z oboch súm. Pri ročnom obrate 6 mil. EUR by 3 % predstavovali 180 000 EUR — horná hranica by tu teda bola 180 000 EUR namiesto 15 mil. EUR. Chýbajúca gramotnosť v oblasti AI (čl. 4, tretí stupeň) sa vymeriava podľa 1,5 %, tu teda až do 90 000 EUR. Investícia do súladu je tým menšia ako exponované riziko pokuty.
Pre agentúry a B2B rozhodovateľov
Kto produktívne nasadzuje AI v marketingu, je v povinnosti už dnes: gramotnosť v oblasti AI a zákaz manipulatívnych praktík platia od februára 2025, označovanie obsahu generovaného AI nasleduje v roku 2026. Najrýchlejšou pákou je zdokumentovaný inventár AI s čistou rizikovou klasifikáciou — z neho vyplýva potreba školení, povinnosti označovania a otázka, či sa niekde nepreklápate do roly poskytovateľa podľa čl. 25. Blck Alpaca podporuje agentúry a B2B tímy v priestore DACH pri budovaní tohto inventára, implementácii označovania podľa čl. 50 a etablovaní auditovateľného programu gramotnosti v oblasti AI.
Právne upozornenie: tento príspevok slúži na odbornú orientáciu a nepredstavuje právne poradenstvo. Pre záväzné posúdenie vášho konkrétneho prípadu sa prosím obráťte na špecializované právne poradenstvo.
Často kladené otázky
Je marketingová agentúra prevádzkovateľom alebo poskytovateľom podľa Aktu EÚ o umelej inteligencii?
Musí agentúra označovať marketingový obsah generovaný AI?
Odkedy platí povinnosť gramotnosti v oblasti AI pre agentúry?
Aké pokuty hrozia agentúram pri Akte EÚ o umelej inteligencii?
Môže marketingový agent spadať pod zákaz podľa čl. 5?
Ísť hlbšie?
Získajte nové analýzy priamo do schránky – alebo sa pozrite, ako tieto poznatky nasadzujeme pre firmy.