Regulacija
EU AI Act za poslovanje — što morate znati prije kolovoza
Praktičan pregled obveza po EU AI Act-u, mapiran na uloge providera, deployera i uvoznika. Što mijenja rokove, što mijenja proračune.
EU AI Act više nije nacrt — od kolovoza 2025. postupno se primjenjuje na sve tvrtke koje grade, koriste ili distribuiraju AI sustave unutar EU-a. Ako koristite ChatGPT u marketingu, Copilot u razvoju ili interni chatbot za korisnike, ovaj tekst je za vas.
Tko je obuhvaćen?
Act razlikuje četiri uloge:
- Provider — tko trenira ili razvija AI sustav
- Deployer — tko ga koristi u svom poslovanju
- Importer — tko ga unosi u EU
- Distributor — tko ga prodaje ili nudi na tržištu
Većina hrvatskih tvrtki koje nisu tehnološke firme bit će deployeri — ali obveze za deployere nisu zanemarive.
Četiri razine rizika
Svaki AI sustav klasificira se u jednu od četiri kategorije:
- Unacceptable risk — zabranjeno od veljače 2025. (social scoring, subliminalne manipulacije)
- High risk — najstroži režim (HR, zapošljavanje, krediti, medicina, kritična infrastruktura)
- Limited risk — transparentnost (chatbotovi, deepfakeovi)
- Minimal risk — bez obveza (filter spama, video igre)
Ključni rokovi
- Veljača 2025. — zabrana unacceptable risk sustava
- Kolovoz 2025. — obveze za general-purpose AI modele
- Kolovoz 2026. — obveze za high-risk sustave u ugrađenim proizvodima
- Kolovoz 2027. — pune obveze za ostale high-risk sustave
Što morate učiniti sada?
- Inventar AI sustava. Popišite sve. Komercijalne (ChatGPT, Copilot) i interne. Bez iznimke.
- Risk mapping. Svakom sustavu dodijelite risk tier. Za granične slučajeve — pravni savjet.
- Dokumentacija. High-risk sustavi zahtijevaju tehničku dokumentaciju, risk management sustav, podatkovni governance i logging.
- Politika upotrebe. Zaposlenici moraju znati što smiju, a što ne smiju raditi s AI-em.
- Shadow AI audit. Ono što vaši zaposlenici rade s privatnim ChatGPT računima — to je vaš rizik, ne njihov.
Što radimo mi?
U Human2Human pomažemo tvrtkama da kroz strukturirani postupak stignu do usklađenosti. Tipičan angažman je mjesec dana: inventar, risk assessment, interna politika, dokumentacija i trening vodstva.
Ako biste željeli razgovarati o tome gdje ste i što vam treba, javite nam se.