Akt stupňuje povinnosti podľa rizika: zakázané praktiky (ako sociálne skórovanie a väčšina real-time biometrickej identifikácie na verejnosti); vysokorizikové systémy vyžadujúce riadenie rizika, riadenie údajov, ľudský dohľad a posudzovanie zhody; povinnosti transparentnosti pre systémy ako chatboty a syntetický obsah; a ľahšie pravidlá pre použitia s minimálnym rizikom. Povinnosti sa fázujú od roku 2025, s oddelenými povinnosťami pre poskytovateľov, nasadzovateľov a tvorcov modelov AI všeobecného účelu.
Kľúčové body
Klasifikácia založená na použitíTen istý model môže byť minimálneho rizika v jednom použití a vysokého rizika v inom — povinnosti nasledujú použitie systému, nie technologický štítok.
Fázovaná aplikáciaZákazy a povinnosti AI všeobecného účelu prišli prvé; povinnosti vysokorizikových systémov nasledujú neskôr — uplatniteľné dátumy závisia od roly organizácie ako poskytovateľa alebo nasadzovateľa.
Dôležité obmedzenieAI Act reguluje systémy AI a ich uvedenie na trh, nie všeobecnú kybernetickú bezpečnosť. Interaguje s GDPR, DORA, CRA a sektorovými pravidlami — compliance s jedným neuspokojuje ostatné a veľa praktického detailu stále závisí od harmonizovaných štandardov a usmernení.