AI Act a e-shopy: co pro vás od srpna 2026 skutečně platí

Většina evropského nařízení o umělé inteligenci začíná platit 2. srpna 2026. Pokud vám to uniklo, nejste v tom sami. A pokud jste za poslední rok nasadili chatbota, začali generovat produktové popisky nebo zapnuli doporučovací algoritmus, nařízení se vás může týkat, i když jste svůj projekt nikdy nenazvali „AI projektem“.

Nečeká vás ale plošná certifikace ani povinnost vytvářet technickou dokumentaci k běžnému doporučovači produktů. V e-commerce má AI Act zpravidla užší dopad, než by mohly naznačovat některé titulky. Pro většinu e-shopů jsou klíčové především tři oblasti:

  • transparentní označení AI chatbotů,
  • lidská kontrola AI generovaného obsahu,
  • základní pravidla a dokumentace pro používání AI ve firmě.

Jedna z těchto povinností navíc platí už od února 2025.

AI Act řeší použití, ne značku nástroje

Nařízení EU 2024/1689 nezajímá, jestli za vaším chatbotem stojí GPT, Claude nebo vlastní model dodavatele. Podstatné je, k čemu AI systém používáte a jaké dopady může mít případná chyba.

AI systémy se podle míry rizika rozdělují do několika kategorií:

  • zakázané praktiky, které není možné používat,
  • vysoce rizikové systémy s rozsáhlými požadavky na dokumentaci, kontrolu a řízení rizik,
  • systémy s povinností transparentnosti,
  • systémy s minimálním nebo žádným rizikem.

Právě toto rozdělení je pro e-shopy zásadní. Bez něj může zmínka o pokutách ve výši až několika procent celosvětového obratu působit, jako by každého provozovatele čekal rozsáhlý právní audit. U běžného e-shopu se ale povinnosti typicky týkají jen několika konkrétních situací.

Doporučovače ani AI popisky obvykle nejsou vysoce rizikové

Personalizovaný obsah na homepage, doporučení typu „zákazníci také koupili“, AI generovaný produktový popisek, chytré vyhledávání v katalogu, predikce odchodu zákazníků nebo automatická segmentace e-mailových publik obvykle nespadají mezi vysoce rizikové systémy.

Stejně tak tomu zpravidla není u běžného zákaznického chatbota. Ten se typicky řeší prostřednictvím povinnosti transparentnosti, nikoli režimem vysoce rizikového systému.

To ale neznamená, že můžete AI používat bez pravidel. Nejdříve si potřebujete udělat přehled o tom, kde všude ji ve firmě používáte.

Začněte inventurou AI nástrojů

Compliance se nedá nastavit od stolu. Mnoho firem totiž nemá přesný přehled o tom, kde se AI v jejich procesech používá. Doporučujeme proto sepsat všechny nástroje a funkce, které pracují s automatizací, generováním obsahu nebo predikcí.

V e-shopu může jít například o:

  • chatbota nebo AI asistenta v zákaznické podpoře,
  • generování produktových popisků, meta description a článků,
  • doporučovací algoritmy a personalizaci obsahu,
  • dynamické ceny a automatické slevové mechanismy,
  • detekci podvodných objednávek a hodnocení rizikovosti zákazníků,
  • AI funkce v e-mailingu, od segmentace po predikce,
  • hlasového asistenta nebo automatický přepis hovorů,
  • AI generované fotografie produktů či modelů,
  • automatizované filtrování a hodnocení životopisů.

Teprve když budete mít tento seznam, dává smysl řešit, do jaké kategorie jednotlivé systémy spadají a kdo za ně odpovídá.

Rozhoduje rozdíl mezi poskytovatelem a provozovatelem

AI Act rozlišuje mezi poskytovatelem a provozovatelem systému. Tyto role se v praxi často zaměňují, přestože z nich vyplývají odlišné povinnosti.

Poskytovatel AI systém vyvíjí, uvádí na trh nebo ho nabízí pod svým jménem. Provozovatel ho používá v rámci své činnosti.

Pokud si do e-shopu nasadíte hotového chatbota od dodavatele, jste obvykle provozovatelem. Stejně tak jím budete, když využijete komerční AI nástroj pro tvorbu produktových popisků nebo marketingových textů.

Poskytovatelem se z běžného e-shopu stáváte až ve chvíli, kdy AI systém sami vyvíjíte a nabízíte ho dál pod vlastním jménem. Většina rozsáhlejších povinností proto dopadá především na dodavatele AI systémů, nikoli na běžné provozovatele e-shopů.

Zákazník musí vědět, že komunikuje s AI

Nejkonkrétnější povinností pro e-shopy je transparentní označení chatbotů a dalších systémů, které komunikují přímo s uživateli. Pokud zákazník komunikuje s AI systémem, měl by o tom být informován, pokud to není zřejmé ze samotné situace.

Nestačí proto, když se chatbot představí například jako „Klára z podpory“ a nikde není uvedeno, že jde o automatizovaný systém. Informace by měla být jasná, snadno rozpoznatelná a dostupná už při první interakci. Není vhodné ji schovávat až do obchodních podmínek nebo zásad ochrany osobních údajů.

V praxi může stačit:

  • krátké upozornění v úvodní zprávě chatovacího widgetu,
  • viditelný štítek „AI asistent“ nebo „Automatizovaný asistent“,
  • pravdivá odpověď na dotaz, zda zákazník komunikuje s člověkem.

Použití lidského jména samo o sobě není problém. Důležité je, aby označení nevyvolávalo mylný dojem, že zákazník komunikuje s reálným pracovníkem podpory.

Pokud konverzaci převezme živý operátor, je praktické zákazníka informovat také o této změně. Nejde jen o transparentnost, ale i o lepší zákaznickou zkušenost.

Označování AI obsahu není plošné

Jednou z nejčastějších nejasností je označování obsahu vytvořeného pomocí AI. Povinnosti se liší podle typu obsahu, způsobu jeho použití i role konkrétní firmy.

Povinnost technicky označovat výstupy generativního AI systému, například pomocí metadat nebo jiného strojově čitelného signálu, se typicky týká poskytovatele daného systému. Pokud prostřednictvím externího nástroje vytvoříte produktový popisek, není obvykle na vás, abyste do textu sami přidávali technické označení jeho původu.

Jiná situace může nastat u obsahu, který věrohodně napodobuje realitu. Typicky jde o fotorealistické obrázky, videa nebo zvuk. Pokud například vytvoříte realistickou fotografii modela, který má na sobě vaše oblečení, může být nutné uvést, že jde o obsah vytvořený nebo upravený pomocí AI.

U ilustrace, která jako skutečná fotografie nepůsobí, bude situace odlišná.

Specifická pravidla se týkají také AI generovaného textu určeného k informování veřejnosti. Pokud text prošel lidskou redakcí a konkrétní osoba za něj nese redakční odpovědnost, může se uplatnit výjimka z povinnosti zveřejnění jeho AI původu.

Z praktického hlediska se proto vyplatí zachovat a případně dokumentovat lidský redakční proces:

  1. AI vytvoří návrh.
  2. Člověk text ověří, upraví a doplní.
  3. Odpovědná osoba výstup schválí k publikaci.

Takový postup pomáhá nejen s řízením právních a reputačních rizik, ale také s kvalitou obsahu. Tisíce produktových karet naplněných nekontrolovanými AI výstupy představují problém z pohledu důvěry zákazníků, obsahu i interní odpovědnosti.

AI gramotnost platí už od února 2025

Článek 4 zavádí požadavek na dostatečnou úroveň AI gramotnosti. Týká se lidí, kteří ve firmě AI systémy používají nebo jejich používání řídí.

Nejde o povinnou certifikaci ani o konkrétní akreditované školení. Lidé by ale měli rozumět tomu:

  • k čemu jednotlivé AI nástroje slouží,
  • kde jsou jejich omezení,
  • jaké chyby mohou vytvářet,
  • jaká data do nich není možné zadávat,
  • kdo kontroluje jejich výstupy,
  • na koho se obrátit při pochybnostech.

Doporučujeme tyto informace zapsat do jednoduché interní AI politiky. U menšího e-shopu může mít klidně dvě strany. Důležité je, aby dokument odpovídal skutečnému používání AI a aby bylo možné doložit, že s ním byli zaměstnanci nebo spolupracovníci seznámeni.

Zakázané praktiky se týkají hlavně manipulace

Pro běžný prodej není AI Act zákazem marketingové persuaze. Urgence, sociální důkaz, doporučení produktů nebo upsell jsou i nadále běžnými nástroji e-commerce.

Riziková může být situace, kdy AI systém samostatně optimalizuje manipulativní tlak vůči zranitelným skupinám a může jim způsobit významnou újmu. Příkladem by mohlo být zvyšování agresivity prodejních výzev u lidí, které systém vyhodnotil jako finančně zranitelné, nebo cílení falešné naléhavosti na seniory.

Pokud používáte optimalizační nástroj s cílem maximalizovat konverze, nastavte mu jasné mantinely. Vedle AI Actu se na podobné praktiky mohou vztahovat také pravidla na ochranu spotřebitele a zákaz nekalých obchodních praktik.

Vysoce rizikové systémy bývají mimo samotný prodej

V samotném nákupním procesu se běžný e-shop s vysoce rizikovým systémem pravděpodobně nesetká. Častěji se může objevit v dalších oblastech fungování firmy.

Typicky jde o:

  • automatizované filtrování nebo hodnocení uchazečů,
  • hodnocení výkonu zaměstnanců,
  • AI rozhodování o úvěruschopnosti fyzických osob,
  • některé biometrické systémy, například rozpoznávání emocí nebo kategorizaci osob.

Pozornost si zaslouží především nástroje v HR. I malá firma může používat systém, který automaticky třídí uchazeče nebo vyhodnocuje jejich vhodnost. V takovém případě je potřeba ověřit, zda na něj nedopadají povinnosti pro vysoce rizikové systémy.

Podobně je vhodné prověřit odložené platby a splátkové produkty. Pokud úvěruschopnost vyhodnocuje přímo poskytovatel platební služby, hlavní povinnosti budou zpravidla na jeho straně. Pokud ale vlastní AI scoring používáte sami, situace může být odlišná.

Termíny pro některé vysoce rizikové systémy se v důsledku legislativního vývoje změnily. Před nastavením interního rozpočtu nebo harmonogramu proto doporučujeme ověřit aktuální stav pravidel.

Sankce jsou vysoké, úřad ale zohledňuje kontext

AI Act pracuje s několika úrovněmi sankcí podle typu porušení. Nejvyšší částky se týkají zakázaných praktik, nižší sazby pak porušení dalších povinností, například transparentnosti nebo poskytování nesprávných informací úřadům.

U menších a středních podniků se při stanovení pokuty zohledňuje mimo jiné velikost firmy, závažnost porušení, míra zavinění a ochota spolupracovat. Přesto není dobré spoléhat na to, že se pravidla malých e-shopů netýkají.

Neoznačený chatbot může být problémem i bez rozsáhlé kontroly. Stačí konkrétní podnět od zákazníka nebo jiná situace, která upozorní na to, že firma transparentnost neřeší.

AI Act jako příležitost k pořádku

AI Act není pro většinu e-shopů regulační zeď. Zároveň ale není dobré ho úplně ignorovat.

V praxi se povinnosti běžného e-shopu často soustředí na tři kroky:

  • transparentně přiznat, že zákazník komunikuje s AI,
  • zachovat lidskou kontrolu nad důležitým obsahem,
  • sepsat, jak firma AI používá a jaká má pravidla.

Celou základní inventuru zvládne i menší marketingový tým během jednoho odpoledne. Důležitější než samotná formalita je ale výsledek: zjistíte, jaké nástroje ve firmě skutečně používáte, kdo k nim má přístup, jaká data do nich posíláte a jaký obsah vzniká bez kontroly.

Právě tento přehled může být pro e-shop dlouhodobě cennější než samotné splnění povinnosti.

Aleš Kozel
Autor: Aleš Kozel

Aleš se už 15 let pohybuje v e-commerce a prošel snad všemi rolemi – od pickera ve skladu přes obchodníka a account manažera až po marketéra, kde zakotvil. V Upgates tvoří obsah, moderuje Upgates Talk a snaží se chránit marketing před svými šílenými nápady.

/aleš-kozel

Další článek
Upgates AI: neztrácejte čas s každodenní rutinou