AI Act a e-shopy: čo pre vás od augusta 2026 skutočne platí

Väčšina európskeho nariadenia o umelej inteligencii začína platiť 2. augusta 2026. Ak vám to uniklo, nie ste v tom sami. A ak ste za posledný rok nasadili chatbota, začali generovať produktové popisy alebo zapli odporúčací algoritmus, nariadenie sa vás môže týkať, aj keď ste svoj projekt nikdy nenazvali „AI projektom“.

Nečaká vás však plošná certifikácia ani povinnosť vytvárať technickú dokumentáciu k bežnému odporúčaču produktov. V e-commerce má AI Act spravidla užší dosah, než by mohli naznačovať niektoré titulky. Pre väčšinu e-shopov sú kľúčové predovšetkým tri oblasti:

  • transparentné označenie AI chatbotov,
  • ľudská kontrola AI generovaného obsahu,
  • základné pravidlá a dokumentácia pre používanie AI vo firme.

Jedna z týchto povinností navyše platí už od februára 2025.

AI Act rieši použitie, nie značku nástroja

Nariadenie EÚ 2024/1689 nezaujíma, či za vaším chatbotom stojí GPT, Claude alebo vlastný model dodávateľa. Podstatné je, na čo AI systém používate a aké dôsledky môže mať prípadná chyba.

AI systémy sa podľa miery rizika rozdeľujú do niekoľkých kategórií:

  • zakázané praktiky, ktoré nie je možné používať,
  • vysoko rizikové systémy s rozsiahlymi požiadavkami na dokumentáciu, kontrolu a riadenie rizík,
  • systémy s povinnosťou transparentnosti,
  • systémy s minimálnym alebo žiadnym rizikom.

Práve toto rozdelenie je pre e-shopy zásadné. Bez neho môže zmienka o pokutách vo výške až niekoľkých percent celosvetového obratu pôsobiť, akoby každého prevádzkovateľa čakal rozsiahly právny audit. Pri bežnom e-shope sa však povinnosti typicky týkajú len niekoľkých konkrétnych situácií.

Odporúčače ani AI popisy zvyčajne nie sú vysoko rizikové

Personalizovaný obsah na homepage, odporúčania typu „zákazníci tiež kúpili“, AI generovaný produktový popis, inteligentné vyhľadávanie v katalógu, predikcia odchodu zákazníkov alebo automatická segmentácia e-mailových skupín zvyčajne nepatria medzi vysoko rizikové systémy.

Rovnako to spravidla neplatí ani pri bežnom zákazníckom chatbotovi. Ten sa typicky rieši prostredníctvom povinnosti transparentnosti, nie režimom vysoko rizikového systému.

To však neznamená, že môžete AI používať bez pravidiel. Najskôr si potrebujete urobiť prehľad o tom, kde všade ju vo firme používate.

Začnite inventúrou AI nástrojov

Compliance sa nedá nastaviť od stola. Mnohé firmy totiž nemajú presný prehľad o tom, kde sa AI v ich procesoch používa. Odporúčame preto spísať všetky nástroje a funkcie, ktoré pracujú s automatizáciou, generovaním obsahu alebo predikciou.

V e-shope môže ísť napríklad o:

  • chatbota alebo AI asistenta v zákazníckej podpore,
  • generovanie produktových popisov, meta description a článkov,
  • odporúčacie algoritmy a personalizáciu obsahu,
  • dynamické ceny a automatické mechanizmy zliav,
  • detekciu podvodných objednávok a hodnotenie rizikovosti zákazníkov,
  • AI funkcie v e-mail marketingu, od segmentácie po predikcie,
  • hlasového asistenta alebo automatický prepis hovorov,
  • AI generované fotografie produktov či modelov,
  • automatizované filtrovanie a hodnotenie životopisov.

Až keď budete mať tento zoznam, dáva zmysel riešiť, do akej kategórie jednotlivé systémy patria a kto za ne zodpovedá.

Rozhoduje rozdiel medzi poskytovateľom a prevádzkovateľom

AI Act rozlišuje medzi poskytovateľom a prevádzkovateľom systému. Tieto úlohy sa v praxi často zamieňajú, hoci z nich vyplývajú odlišné povinnosti.

Poskytovateľ AI systém vyvíja, uvádza na trh alebo ho ponúka pod svojím menom. Prevádzkovateľ ho používa v rámci svojej činnosti.

Ak si do e-shopu nasadíte hotového chatbota od dodávateľa, ste zvyčajne prevádzkovateľom. Rovnako ním budete, ak využijete komerčný AI nástroj na tvorbu produktových popisov alebo marketingových textov.

Poskytovateľom sa z bežného e-shopu stávate až vtedy, keď AI systém sami vyvíjate a ponúkate ho ďalej pod vlastným menom. Väčšina rozsiahlejších povinností preto dopadá predovšetkým na dodávateľov AI systémov, nie na bežných prevádzkovateľov e-shopov.

Zákazník musí vedieť, že komunikuje s AI

Najkonkrétnejšou povinnosťou pre e-shopy je transparentné označenie chatbotov a ďalších systémov, ktoré komunikujú priamo s používateľmi. Ak zákazník komunikuje s AI systémom, mal by o tom byť informovaný, pokiaľ to nie je zrejmé zo samotnej situácie.

Nestačí preto, ak sa chatbot predstaví napríklad ako „Klára z podpory“ a nikde nie je uvedené, že ide o automatizovaný systém. Informácia by mala byť jasná, ľahko rozpoznateľná a dostupná už pri prvej interakcii. Nie je vhodné ukrývať ju až do obchodných podmienok alebo zásad ochrany osobných údajov.

V praxi môže stačiť:

  • krátke upozornenie v úvodnej správe chatovacieho widgetu,
  • viditeľný štítok „AI asistent“ alebo „Automatizovaný asistent“,
  • pravdivá odpoveď na otázku, či zákazník komunikuje s človekom.

Použitie ľudského mena samo osebe nie je problém. Dôležité je, aby označenie nevyvolávalo mylný dojem, že zákazník komunikuje so skutočným pracovníkom podpory.

Ak konverzáciu prevezme živý operátor, je praktické zákazníka informovať aj o tejto zmene. Nejde len o transparentnosť, ale aj o lepšiu zákaznícku skúsenosť.

Označovanie AI obsahu nie je plošné

Jednou z najčastejších nejasností je označovanie obsahu vytvoreného pomocou AI. Povinnosti sa líšia podľa typu obsahu, spôsobu jeho použitia aj úlohy konkrétnej firmy.

Povinnosť technicky označovať výstupy generatívneho AI systému, napríklad pomocou metadát alebo iného strojovo čitateľného signálu, sa typicky týka poskytovateľa daného systému. Ak prostredníctvom externého nástroja vytvoríte produktový popis, zvyčajne nie je vašou povinnosťou pridávať do textu technické označenie jeho pôvodu.

Iná situácia môže nastať pri obsahu, ktorý dôveryhodne napodobňuje realitu. Typicky ide o fotorealistické obrázky, videá alebo zvuk. Ak napríklad vytvoríte realistickú fotografiu modela, ktorý má na sebe vaše oblečenie, môže byť potrebné uviesť, že ide o obsah vytvorený alebo upravený pomocou AI.

Pri ilustrácii, ktorá nepôsobí ako skutočná fotografia, bude situácia odlišná.

Špecifické pravidlá sa týkajú aj AI generovaného textu určeného na informovanie verejnosti. Ak text prešiel ľudskou redakciou a konkrétna osoba zaň nesie redakčnú zodpovednosť, môže sa uplatniť výnimka z povinnosti zverejniť jeho AI pôvod.

Z praktického hľadiska sa preto oplatí zachovať a prípadne dokumentovať ľudský redakčný proces:

  1. AI vytvorí návrh.
  2. Človek text overí, upraví a doplní.
  3. Zodpovedná osoba výstup schváli na publikovanie.

Takýto postup pomáha nielen s riadením právnych a reputačných rizík, ale aj s kvalitou obsahu. Tisíce produktových kariet naplnených nekontrolovanými AI výstupmi predstavujú problém z pohľadu dôvery zákazníkov, obsahu aj internej zodpovednosti.

AI gramotnosť platí už od februára 2025

Článok 4 zavádza požiadavku na dostatočnú úroveň AI gramotnosti. Týka sa ľudí, ktorí vo firme AI systémy používajú alebo riadia ich používanie.

Nejde o povinnú certifikáciu ani o konkrétne akreditované školenie. Ľudia by však mali rozumieť tomu:

  • na čo jednotlivé AI nástroje slúžia,
  • aké sú ich obmedzenia,
  • aké chyby môžu vytvárať,
  • aké údaje do nich nie je možné zadávať,
  • kto kontroluje ich výstupy,
  • na koho sa obrátiť v prípade pochybností.

Odporúčame tieto informácie zapísať do jednoduchej internej AI politiky. V menšom e-shope môže mať pokojne dve strany. Dôležité je, aby dokument zodpovedal skutočnému používaniu AI a aby bolo možné doložiť, že s ním boli zamestnanci alebo spolupracovníci oboznámení.

Zakázané praktiky sa týkajú najmä manipulácie

Pre bežný predaj nie je AI Act zákazom marketingovej persuázie. Urgencia, sociálny dôkaz, odporúčania produktov alebo upsell sú aj naďalej bežnými nástrojmi e-commerce.

Riziková môže byť situácia, keď AI systém samostatne optimalizuje manipulatívny tlak voči zraniteľným skupinám a môže im spôsobiť významnú ujmu. Príkladom by mohlo byť zvyšovanie agresivity predajných výziev u ľudí, ktorých systém vyhodnotil ako finančne zraniteľných, alebo cielenie falošnej naliehavosti na seniorov.

Ak používate optimalizačný nástroj s cieľom maximalizovať konverzie, nastavte mu jasné hranice. Okrem AI Actu sa na podobné praktiky môžu vzťahovať aj pravidlá na ochranu spotrebiteľa a zákaz nekalých obchodných praktík.

Vysoko rizikové systémy bývajú mimo samotného predaja

V samotnom nákupnom procese sa bežný e-shop s vysoko rizikovým systémom pravdepodobne nestretne. Častejšie sa môže objaviť v ďalších oblastiach fungovania firmy.

Typicky ide o:

  • automatizované filtrovanie alebo hodnotenie uchádzačov,
  • hodnotenie výkonu zamestnancov,
  • AI rozhodovanie o úverovej schopnosti fyzických osôb,
  • niektoré biometrické systémy, napríklad rozpoznávanie emócií alebo kategorizáciu osôb.

Pozornosť si zaslúžia predovšetkým nástroje v oblasti HR. Aj malá firma môže používať systém, ktorý automaticky triedi uchádzačov alebo vyhodnocuje ich vhodnosť. V takom prípade je potrebné overiť, či sa naň nevzťahujú povinnosti pre vysoko rizikové systémy.

Podobne je vhodné preveriť odložené platby a splátkové produkty. Ak úverovú schopnosť vyhodnocuje priamo poskytovateľ platobnej služby, hlavné povinnosti budú spravidla na jeho strane. Ak však vlastný AI scoring používate sami, situácia môže byť odlišná.

Termíny pre niektoré vysoko rizikové systémy sa v dôsledku legislatívneho vývoja zmenili. Pred nastavením interného rozpočtu alebo harmonogramu preto odporúčame overiť aktuálny stav pravidiel.

Sankcie sú vysoké, úrad však zohľadňuje kontext

AI Act pracuje s niekoľkými úrovňami sankcií podľa typu porušenia. Najvyššie čiastky sa týkajú zakázaných praktík, nižšie sadzby potom porušenia ďalších povinností, napríklad transparentnosti alebo poskytovania nesprávnych informácií úradom.

Pri menších a stredných podnikoch sa pri stanovení pokuty zohľadňuje okrem iného veľkosť firmy, závažnosť porušenia, miera zavinenia a ochota spolupracovať. Napriek tomu nie je vhodné spoliehať sa na to, že pravidlá sa malých e-shopov netýkajú.

Neoznačený chatbot môže byť problémom aj bez rozsiahlej kontroly. Stačí konkrétny podnet od zákazníka alebo iná situácia, ktorá upozorní na to, že firma transparentnosť nerieši.

AI Act ako príležitosť urobiť si poriadok

AI Act nie je pre väčšinu e-shopov regulačný múr. Zároveň však nie je dobré ho úplne ignorovať.

V praxi sa povinnosti bežného e-shopu často sústreďujú na tri kroky:

  • transparentne priznať, že zákazník komunikuje s AI,
  • zachovať ľudskú kontrolu nad dôležitým obsahom,
  • spísať, ako firma AI používa a aké má pravidlá.

Celú základnú inventúru zvládne aj menší marketingový tím počas jedného popoludnia. Dôležitejší než samotný formálny krok je však výsledok: zistíte, aké nástroje vo firme skutočne používate, kto k nim má prístup, aké údaje do nich posielate a aký obsah vzniká bez kontroly.

Práve tento prehľad môže byť pre e-shop z dlhodobého hľadiska cennejší než samotné splnenie povinnosti.

Aleš Kozel
Autor: Aleš Kozel

Aleš sa už 15 rokov pohybuje v e-commerce a prešiel snáď všetkými rolami – od pickera v sklade cez obchodníka a account manažéra až po marketéra, kde zakotvil. V Upgates tvorí obsah, moderuje Upgates Talk a snaží sa chrániť marketing pred svojimi šialenými nápadmi.

/aleš-kozel

Ďalší článok
Upgates AI: nestrácajte čas s každodennou rutinou