AI Act - Český návrh zákona o umělé inteligenci

Ministerstvo průmyslu a obchodu (MPO) připravilo návrh zákona o umělé inteligenci, který implementuje evropské nařízení o umělé inteligenci, tzv. AI Act. Návrh zákona doplňuje AI Act a stanoví, jakým způsobem bude tato regulace uplatňována v Česku. Návrh zákona o AI mimo jiné určuje, které orgány budou vykonávat dozor, jak bude fungovat povolování a testování vysoce rizikových systémů AI, a zavádí sankce za porušení povinností.

Co do věcného rozsahu se jedná o nový právní předpis. Návrh zavádí samostatnou a dosud v českém právním řádu absentující právní úpravu oblasti umělé inteligence. Obsahuje ucelený komplexní úpravu, včetně dozoru, řízení a sankcí.

V článku se dozvíte, že:

  • Česko chystá první speciální zákon o umělé inteligenci, který doplní evropský AI Act.
  • Jako primární dozorový orgán je navržen Český telekomunikační úřad, přičemž další státní orgány jej budou doplňovat.
  • Za jakých podmínek půjde testovat a provozovat vysoce rizikové AI systémy v reálném prostředí.
  • Co přinese nově zřizovaný regulační sandbox pro inovativní firmy a jaká rizika hrozí při porušení povinností.

Návrh zákona obsahuje následující:

Dozor nad dodržováním pravidel

Dozor má být rozdělen mezi několik orgánů. Český telekomunikační úřad je určen jako primární dozorový orgán a stane se jednotným kontaktním místem. Dalšími dozorovými orgány jsou Česká národní banka a Úřad pro ochranu osobních údajů. Úřad pro technickou normalizaci bude vykonávat funkci oznamujícího orgánu a bude zajišťovat akreditaci subjektů posouzením shody. V otázkách ochrany základních práv a svobod jednotlivců bude sehrávat významnou roli Veřejný ochránce práv.

Co se dále týče dozoru, z § 17 návrhu zákona vyplývá, že při výkonu dozoru nad dodržováním povinností podle AI Act a návrhu zákona postupují výše uvedené orgány dozoru nad trhem podle zákona upravujícího dozor nad trhem s výrobky a přímo použitelného předpisu Evropské unie upravujícího dozor nad trhem s výrobky. Mezi Českým telekomunikačním úřadem a Úřadem pro ochranu osobních údajů má taktéž docházet k výměně informací, kdy tyto vyrozumí ostatní orgány dozoru nad trhem o zahájení kontroly nebo řízení podle tohoto zákona a o předmětu této kontroly nebo řízení.

V návrhu zákona je taktéž upraveno poskytnutí stanoviska, souvisí-li řízení vedené orgánem dozoru nad trhem podle nařízení o umělé inteligenci nebo podle návrhu zákona s dodržováním požadavků na kybernetickou bezpečnost systému umělé inteligence stanovených v nařízení o umělé inteligenci, a to od Národního úřadu pro kybernetickou a informační bezpečnost. Taktéž může tento orgán stanovisko vyžádat u právních předpisů upravujících zpracování a ochranu osobních údajů, a to od Úřadu pro ochranu osobních údajů.

Vysoce rizikový systém umělé inteligence

AI Act pak umožňuje za splnění stanovených podmínek testování vysoce rizikových systémů umělé inteligence v reálném provozním prostředí a současně připouští možnost jejich provozu i bez předchozího posouzení shody. V případě, že orgán dozoru zjistí porušení některého z ustanovení AI Actu, je oprávněn uložit povinnému subjektu provedení nápravných opatření. Návrh zákona k tomu stanovuje konkrétní procesní rámec, včetně lhůt a postupů správního řízení.

Obecně lze konstatovat, že se jedná o složitější správní řízení, které však mají jasně vymezené časové limity:

  • pro rozhodnutí o povolení testování je stanovena lhůta 90 dnů,
  • pro rozhodnutí o povolení provozu je stanovena lhůta 120 dnů.

Zřízení regulačního sandboxu pro umělou inteligenci a některé podmínky jeho provozu

Návrh zákona předpokládá taktéž zřízení takzvaného regulačního sandboxu pro AI. Provozovatelem regulačního sandboxu má být Česká agentura pro standardizaci. Regulační sandbox má sloužit zejména pro malé a střední podniky, které chtějí vyvíjet systémy umělé inteligence a už od začátku interagovat se státem a s jeho pomocí testovat novou umělou inteligenci, a to v reálném prostředí a se skutečnými klienty. Jedná se o formu „kontrolovaného testování AI v provozu“, která umožňuje ověřit funkčnost a bezpečnost systémů umělé inteligence před jejich uvedením na trh.

Podmínkou pro provozování regulačního sandboxu pro umělou inteligenci je, že účast v regulačním sandboxu pro umělou inteligenci vzniká až na základě uzavřené smlouvy, což znamená, že podáním nabídky účasti v regulačním sandboxu pro umělou inteligenci nevzniká automaticky právní nárok na takovou účast. Podmínky včetně způsobilosti a kritérií výběru pro účast v něm stanoví Česká agentura pro standardizaci a budou zveřejněny na svých internetových stránkách.

Upozornění na porušení povinnosti a přestupky

Nakonec je třeba zmínit, že v případě, že povinná osoba porušuje méně závažným způsobem povinnost stanovenou v AI Actu, může ji příslušný orgán dozoru nad trhem upozornit na toto porušení a vyzvat ji k nápravě v přiměřené lhůtě. Délka této lhůty pak nesmí být kratší než 15 dnů ode dne doručení upozornění. Přestupky pak návrh zákona zmiňuje v závěrečných ustanoveních § 21, § 22 a § 23.

Předpokládá se, že zákon by mohl vstoupit v platnost v průběhu roku 2026.

Naše advokátní kancelář pečlivě sleduje vývoj legislativy v oblasti AI a přináší Vám přehledné shrnutí nejdůležitějších změn, které MPO navrhuje.

Pro informace o našich službách v oblasti AI a souvisejícího poradenství nás neváhejte kontaktovat na info@stuchlikova.com.