Chatbot na webu od 2. srpna: co po vás chce článek 50 AI Actu

Od 2. srpna 2026 platí povinnosti transparentnosti podle článku 50 AI Actu. Neznamená to nálepku na každém AI výstupu – jde o pět různých povinností pro různé role. Kdo provozuje chatbota, musí dát najevo, že uživatel mluví s AI. Technické značení výstupů má u systémů uvedených před 2. srpnem odklad do 2. prosince 2026.
Text je popisný přehled povinností, ne právní stanovisko.

Co přesně začalo platit 2. srpna?

Druhého srpna 2026 nabyla účinnosti kapitola AI Actu o transparentnosti – článek 50. Pozor na mediální zkratku „Brusel AI Act odložil“. Novela Digital Omnibus (nařízení EU 2026/1744, v Úředním věstníku 24. 7., v platnosti od 27. 7. 2026) posunula povinnosti pro vysoce rizikové systémy – na 2. 12. 2027, u AI zabudované do regulovaných výrobků na 2. 8. 2028. Článku 50 se odklad netýká. Jediná výjimka je přechodné pravidlo u technického značení, viz tabulka.
Povinnost (čl. 50)Kdo ji plníOd kdyHlavní výjimka
Odst. 1 – informovat člověka, že komunikuje s AI (chatbot, voicebot)poskytovatel systému2. 8. 2026„zjevné z kontextu“ (vykládá se úzce)
Odst. 2 – strojově čitelné označení generovaného textu, obrazu, audia a videaposkytovatel generativního systému, vč. obecných systémů AI8. 2026 · systémy uvedené dříve: nejpozději 2. 12. 2026standardní editace bez podstatné změny vstupu
Odst. 3 – informovat osoby vystavené rozpoznávání emocí či biometrické kategorizacizavádějící subjekt2. 8. 2026zákonné použití k odhalování a stíhání trestné činnosti
Odst. 4 – viditelně označit deepfakezavádějící subjekt2. 8. 2026umělecké či satirické dílo: mírnější forma oznámení
Odst. 4 – označit AI text publikovaný k informování veřejnostizavádějící subjekt2. 8. 2026lidská kontrola + redakční odpovědnost → bez označení
Role se posuzuje podle toho, kdo systém uvádí na trh nebo do provozu pod svým jménem či značkou – ne podle toho, kdo vytvořil model. Zavádějící subjekt systém používá při profesní činnosti. Soukromé, neprofesní použití AI Act neřeší.

Označování AI obsahu: musí být viditelné na každém výstupu?

Ne – a právě tady vzniká nejvíc zmatku. Článek 50 pracuje se dvěma vrstvami. Odstavec 2 je technická vrstva: výstupy generativního systému mají nést strojově čitelné označení (metadata, vodoznak), aby šlo zpětně ověřit, že obsah vytvořila nebo upravila AI. Tuhle vrstvu řeší poskytovatel systému a běžný uživatel ji nevidí. Viditelná „lidská“ vrstva se vyžaduje jen ve dvou situacích z odstavce 4: u deepfaků a u AI textů publikovaných k informování veřejnosti o věcech veřejného zájmu – pro ni Kodex správné praxe zavádí jednotné ikony AI GENERATED a AI MODIFIED. Interní podklady, nabídky ani produktové popisy s lidskou kontrolou viditelnou nálepku nepotřebují.

Provozujete na webu chatbota? Checklist

Povinnost z odstavce 1 leží na poskytovateli systému. Co mít nastavené:
  • Ujasněte si roli: custom chatbot provozovaný pod vaší značkou = poskytovatelem jste vy. Pouhé vložení hotového chatbotu třetí strany bez vlastní značky a podstatných úprav nechává povinnost primárně na jeho poskytovateli – smluvně si ověřte, že ji plní.
  • Formulace: krátké oznámení při zahájení konverzace plus trvalý popisek v okně („AI asistent“). Podle pokynů nestačí věta v obchodních podmínkách ani obecné „naše služby mohou využívat AI“.
  • Načasování a forma: jasně, rozlišitelně, nejpozději při první interakci; u hlasového bota slovně na začátku hovoru.
  • Výjimka „zjevné z kontextu“: vykládá se úzce; zákaznický chatbot ji podle pokynů zpravidla nesplní – nespoléhejte na ni.
  • Doklad: screenshot oznámení, verze rozhraní, datum nasazení a log změn. Soulad při kontrole dokládáte vy.
  • Agenti: jedná-li systém samostatně vaším jménem, má uvádět i to, za koho jedná.
Pokud výstupy chatbota dál publikujete, přidává se technická vrstva z odstavce 2 – o té teď.

Co je strojově čitelné označení a koho se týká?

Odstavec 2 míří na poskytovatele systémů – včetně obecných systémů AI – které generují syntetický text, obraz, audio nebo video. Požaduje dvojici: označit výstup ve strojově čitelném formátu a umožnit jeho detekci. Řešení má být efektivní, interoperabilní, robustní a spolehlivé – s přihlédnutím ke stavu techniky, nákladům na provedení a zvláštnostem daného typu obsahu. Konkrétní postupy popisuje Kodex správné praxe pro transparentnost AI obsahu (finální znění 10. 6. 2026, dobrovolný nástroj): počítá s vícevrstvou kombinací podepsaných metadat a neviditelných vodoznaků, doplňkově s fingerprintingem či logováním. Kdo se ke kodexu nepřipojí, AI Act tím neporušuje – soulad pak dokládá vlastní cestou. Přechodné pravidlo doplnil Digital Omnibus: systémy uvedené na trh nebo do provozu před 2. 8. 2026 musí značit nejpozději od 2. 12. 2026, novější od prvního dne. U vlastního stacku pozor: kdo provozuje lokální model pod svou značkou, poskytovatele nemá – technické značení výstupů je jeho téma. Co reálně provozovat in-house, rozebírám v samostatné poznámce.

Kdo to hlídá a co hrozí?

Podle připravovaného adaptačního zákona má být hlavním dozorovým orgánem pro ČR Český telekomunikační úřad – s rolí počítá vláda od května 2025 a ČTÚ ji potvrdil tiskovou zprávou z 31. 7. 2026, včetně doporučeného postupu: určit vlastní roli, identifikovat povinnosti, nastavit procesy. Podle typu subjektu se zapojí i další orgány; u systémů postavených na obecných modelech téhož poskytovatele může dozor vykonávat přímo evropský Úřad pro AI. Sankce: až 15 milionů EUR nebo 3 % celosvětového ročního obratu, podle toho, co je vyšší. Adaptační zákon, který dozoru dá formální pravomoci a sankční řízení, byl k datu aktualizace článku stále v legislativním procesu – vymáhání v roce 2026 proto nabíhá postupně. Povinnosti samotné platí přímo z nařízení a na český zákon nečekají.
Provozní poznámka na okraj: oznámení v chatbotu, logy konverzací i pravidlo, kdo smí co generovat, se špatně hlídají, když jsou rozeseté po nástrojích. Jednodušší je držet je v jednom místě, kterým AI provoz prochází – tak to řešíme v AI bráně – a doklad o plnění nechat padat z měsíčního reportu provozu, ne ho skládat zpětně.

Na co se ptáte nejčastěji

Platí povinnosti i pro interní chatboty pro zaměstnance?

Ano – článek 50 nerozlišuje interní a veřejné nasazení, zaměstnanci jsou fyzické osoby jako každé jiné. Pokyny Komise nicméně u interních asistentů pro proškolený personál připouštějí výjimku „zjevnosti z kontextu“. Protože se vykládá úzce, je krátké oznámení v rozhraní nejjistější cestou i uvnitř firmy.
Viditelné označení se týká jen textů publikovaných k informování veřejnosti o věcech veřejného zájmu – a i tam platí výjimka, pokud text prošel věcnou lidskou kontrolou a konkrétní osoba za něj nese redakční odpovědnost. Firemní blog s redakcí tedy nálepku nepotřebuje; technická vrstva z odstavce 2 je věcí poskytovatele nástroje.
Že by průměrně informovaná, pozorná a obezřetná osoba v dané situaci poznala, že jedná s AI. Pokyny výjimku vykládají restriktivně: postavička v jednohráčové hře ano, zákaznický chatbot na webu ne.
Ne – povinnosti dopadají bez ohledu na velikost firmy. Rozdíl je jen u stropu pokut: u malých a středních podniků se uplatní nižší z obou hodnot (čl. 99 odst. 6).
Nejpozději od 2. prosince 2026 – přechodné pravidlo doplnila novela Digital Omnibus. Systémy uvedené na trh nebo do provozu po 2. srpnu musí značit od začátku.
V pokynech Evropské komise k povinnostem transparentnosti – obsah schválen a zveřejněn 20. 7. 2026, formálně se přijímají po dokončení jazykových verzí – a v Kodexu správné praxe pro transparentnost AI obsahu. Odkazy níže. Právně závazný výklad může dát jen Soudní dvůr EU; pokyny a kodex ale ukazují, jak budou povinnosti číst dozorové orgány.

Zdroje (primární):

Chcete si za 20 minut projít, kde přesně se článek 50 dotýká vašeho webu a nástrojů?

Bez prezentací, bez závazku.
František Břicháček
František Břicháček

František Břicháček staví a provozuje IT infrastrukturu 30 let, má za sebou 3 implementace ISO 27001 a vlastní produkční stack v datacentru - přes 50 systémů v produkci. Poznámky píše z vlastního provozu a měřených dat. Více na stránce o nás.

Articles: 2
AI a bezpečnost bez balastu
Jednou měsíčně: co se osvědčilo v českých firmách, co si nasadit a čemu se vyhnout. Odhlášení jedním klikem.