Od února 2025 se firmám opakuje jedna věta: „AI Act vám ukládá zajistit AI gramotnost zaměstnanců." Na téhle větě stojí nemálo prodaných školení. Jenže článek 4 AI Aktu se v červenci 2026 přepsal a nové znění říká něco jiného — doslova dodává, že povinnost nevyžaduje zaručit žádnou konkrétní úroveň AI gramotnosti u kohokoliv. Zároveň v tichosti vznikl jeden nový termín na 2. prosince 2026, který se týká i malých firem. Obojí jsem ověřil přímo v Úředním věstníku, protože běžné trackery AI Aktu k dnešnímu dni pořád ukazují staré znění.
Co se stalo
- Existuje nové nařízení a je platné. Nařízení (EU) 2026/1744 ze dne 8. července 2026 („Digital Omnibus on AI") mění nařízení (EU) 2024/1689, tedy AI Act. V Úředním věstníku vyšlo 24. července 2026 a v platnost vstoupilo 27. července 2026.
- Článek 4 se nahradil celý. Bod (5) článku 1 novely nahrazuje článek 4 novým textem. Původní znění znělo „shall take measures to ensure, to their best extent, a sufficient level of AI literacy" — tedy zajistit dostatečnou úroveň. Nové znění zní: „Providers and deployers of AI systems shall take measures to support the development of AI literacy of their staff…" a pokračuje větou, která v původním textu nebyla vůbec: „This obligation does not require providers or deployers to guarantee any specific level of AI literacy of any individual."
- Komise má místo toho dodat příklady. Nový odstavec 2 ukládá Komisi a členským státům podporovat zejména malé a střední podniky při plnění téhle povinnosti a zveřejnit „praktické příklady, jak povinnost splnit" na jednotné informační platformě podle článku 62(3) písm. b).
- Nový termín: 2. prosince 2026. Pravidla průhlednosti podle článku 50 platí od 2. srpna 2026 beze změny. Novela k nim ale přidala čtyřměsíční přechodné období pro poskytovatele, kteří svůj generativní systém uvedli na trh před 2. srpnem 2026 — strojově čitelné označení výstupů podle článku 50(2) musí doplnit do 2. prosince 2026.
- Vysoce rizikové systémy se posunuly. Pro potvrzení: povinnosti kapitoly III pro samostatné vysoce rizikové systémy (článek 6(2), příloha III) platí až od 2. prosince 2027, pro AI zabudovanou do regulovaných výrobků (článek 6(1), příloha I) od 2. srpna 2028. Jsou to pevná data, ne podmíněná spuštění.
Malá poznámka k ověřování, protože je poučná. Veřejné trackery AI Aktu, na které odkazuje polovina českých článků, ukazují k 9. srpnu 2026 u článku 4 pořád původní text a v časové ose nemají ani 2. prosinec 2026, ani 2. prosinec 2027. Nejsou to zlé zdroje, jen nestíhají. U regulace, která se mění novelou, je jediný spolehlivý zdroj Úřední věstník.
Proč se to týká i vás
Rozdíl mezi „zajistit dostatečnou úroveň" a „podporovat rozvoj" je rozdíl mezi povinností s výsledkem a povinností se snahou. To první se dá měřit a vytknout: kdo neprošel testem, ten není na dostatečné úrovni. To druhé se dokládá tím, že něco děláte — a novela navíc výslovně říká, že nikdo po vás nemůže chtít doklad o úrovni konkrétního člověka.
Prakticky to znamená tři věci:
- Certifikáty „AI gramotnosti" pro každého zaměstnance nikdy nebyly povinné a teď to stojí v textu. Pokud vám je někdo prodával s odkazem na článek 4, měl by mít nové znění a měl by vám ho sám poslat.
- Povinnost nezmizela. Pořád máte přijmout opatření a pořád platí od února 2025 — článek 4 je v kapitole I, která je účinná od 2. února 2025. Změnila se laťka, ne existence povinnosti.
- Prosincový termín na značení je reálná práce. Týká se poskytovatelů generativních systémů. Pokud jen používáte cizí nástroj, řeší to jeho výrobce. Pokud ale nabízíte zákazníkům vlastní generátor textů, obrázků nebo hlasu — třeba nadstavbu nad cizím modelem pod svou značkou — jste v tom vy.
A rovina, o které se mluví míň: pokud jste v rozpočtu na letošek počítali s auditem vysoce rizikového systému kvůli srpnovému termínu, máte šestnáct měsíců navíc. To není důvod nedělat nic, ale je to důvod nekupovat nic ve spěchu. Za nesplnění článku 50 hrozí podle článku 99(4) pokuta do 15 000 000 EUR nebo 3 % celosvětového ročního obratu; u malých a středních podniků včetně startupů se podle odstavce 6 uplatní nižší z obou částek. Sankce za článek 4 tento výčet neobsahuje.
Co s tím
- 1. Vezměte si nabídku školení a porovnejte ji s novým textem. Když se v ní argumentuje „zajištěním dostatečné úrovně", je psaná podle znění, které od 27. července neplatí. Nemusí to být špatné školení — ale právní tlak, kterým se prodává, tam už není.
- 2. Doložte, že něco děláte. Na splnění nového článku 4 stačí ve firmě do dvaceti lidí prokazatelně málo: interní pravidla pro práci s AI, hodinový průchod nástroji, který používáte, a zápis, kdo na něm byl. Zápis je ta důležitá část, ne délka.
- 3. Zjistěte, jestli jste poskytovatel, nebo uživatel. Tohle rozhodne o prosincovém termínu. Jednoduchý test: běží pod vaší značkou něco, co zákazníkovi generuje obsah? Pak jste poskytovatel, i když model je od někoho jiného.
- 4. Přepište si data v interních dokumentech. Pokud máte roadmapu compliance postavenou na 2. srpnu 2026, je špatně u vysoce rizikových systémů (prosinec 2027 a srpen 2028) a chybí v ní 2. prosinec 2026.
- 5. Před nákupem čehokoliv si projeďte Compliance Checker. Zdarma, od Komise, v rámci AI Act Service Desk. U většiny firem vyjde podstatně nudnější výsledek, než zní obchodní prezentace — a je lepší to vědět předem.
Na tohle navazuje starší text o tom, co pravidla průhlednosti od srpna 2026 opravdu vyžadují a kdo v Česku bude dozorovat.
Kde to řeším s klienty
Když z inventury vyjde, že vlastní generativní nástroj skutečně nabízíte, dává smysl AI Act Readiness Audit — soupis use-cases, riziková klasifikace a gap analýza se zprávou, kterou unese vedení i protistrana. Pokud vám AI jedná navenek jménem firmy, sedne spíš AI Agent Governance Checkup. A jestli po přečtení tohohle článku nevíte, do které škatulky patříte, začněte AI Risk Scanem zdarma — dvacet minut a víte, jestli se vás prosincový termín týká, nebo ne.
