Služby AI Act META KODEX Reference Články Ceník O mně Kontakt 🇩🇪 Deutsch
ÚvodČlánky › AI governance
AI governance

Od prosince ručíte za software jako za vadný výrobek. Návrh zákona má novou verzi z 5. srpna

Josef Šubert · 8. srpna 2026 · 6 min čtení
Rozložený mechanický výrobek, jehož jedna část je tvořená světelným kódem — ilustrace softwaru jako součásti výrobku

Od 9. prosince 2026 má být software — včetně systémů umělé inteligence — výrobkem se vším všudy. Za škodu z něj se bude ručit objektivně, tedy bez ohledu na zavinění. Návrh českého zákona, který to zavádí, dostal 5. srpna 2026 novou verzi a stále nemá termín jednání vlády ani číslo sněmovního tisku. Zbývají čtyři měsíce.

Co se stalo

  • Evropská pravidla už platí, běží jen lhůta na přepsání do českého práva. Nová směrnice o odpovědnosti za vadné výrobky (PLD) nabyla účinnosti 8. prosince 2024. Členské státy ji mají transponovat do 9. prosince 2026 a vztahovat se bude na výrobky uvedené na trh od tohoto data; na starší výrobky zůstává směrnice z roku 1985. Zdroj: stránka Evropské komise k odpovědnosti za vadné výrobky.
  • Komise výslovně říká, že software a AI systémy jsou zahrnuty. Doslova: pravidla „vyjasňují, že jsou pokryty všechny typy softwaru, včetně aplikací, operačních systémů a AI systémů", a výrobce může odpovídat i za vadu, která se projeví až po vydání — v důsledku aktualizace, vylepšení nebo schopnosti strojového učení.
  • V Česku to má provést novela občanského zákoníku. Předkladatelem je Ministerstvo průmyslu a obchodu, materiál je veden v eKLEP pod PID KORNDPLHESJU, čj. OVA 261/26. Mění se § 2939 až § 2943 občanského zákoníku. Zdroj: záznam materiálu v knihovně legislativního procesu.
  • Nová verze je z 5. srpna 2026. Tentýž den byly nahrány nový text návrhu, důvodová zpráva, rozdílová tabulka i platné znění s vyznačením změn. Stav materiálu je „7 — zařazeno do evidence", datum schůze vlády ani číslo sněmovního tisku vyplněné nejsou.
  • Účinnost navržená v zákoně: 9. prosince 2026. Čl. III návrhu. Přechodné ustanovení (čl. II) říká, že u výrobků uvedených na trh před tímto dnem se postupuje podle dosavadní úpravy.

Pro pořádek: jde zatím o návrh. Neprošel vládou ani Parlamentem a text se ještě může změnit. MPO přitom loni v informaci podle zákona o svobodném přístupu k informacím předpokládalo předložení vládě do 31. března 2026. Ten termín uplynul.

Co v návrhu opravdu stojí

Následující body jsou z textu návrhu ve verzi z 5. srpna 2026, ne z převyprávění.

  • Software je výrobek. „Výrobkem se rozumí též programové vybavení" (§ 2940 odst. 1). Vedle toho i digitální šablona movité věci — tedy soubor pro automatizovanou výrobu.
  • Kdo výrobek podstatně změní, stává se jeho výrobcem. § 2940a: kdo mimo kontrolu výrobce podstatně změní výrobek a pak ho dodá na trh, odpovídá za něj jako výrobce. Za „kontrolu výrobce" se přitom považuje i to, že výrobce může sám nebo přes třetí osobu provádět aktualizace či vylepšení softwaru.
  • Součástí výrobku může být i digitální služba. § 2940b: součástí je i služba, bez které by výrobek nemohl plnit některou ze svých funkcí. Její dodavatel ručí společně a nerozdílně s výrobcem.
  • Při posuzování vady se bere v potaz strojové učení. § 2941 odst. 2 písm. c) ukládá zohlednit „vliv jakékoli schopnosti dalšího učení nebo získávání nových vlastností na výrobek po jeho uvedení na trh". Písmeno f) ve stejném výčtu zmiňuje požadavky na kybernetickou bezpečnost.
  • Neaktualizovat je samostatná cesta k odpovědnosti. § 2942 odst. 4: obrany „vada v době uvedení na trh neexistovala" se nelze dovolat, pokud vadu způsobila související služba, programové vybavení včetně jeho aktualizace — nebo nedostatečná aktualizace nezbytná pro zachování bezpečnosti výrobku.
  • Odpovědnost nejde předem vyloučit smlouvou. § 2942 odst. 5: „Nepřihlíží se k ujednání, které předem vylučuje nebo omezuje povinnost k náhradě škody."
  • Domněnky, které obracejí důkazní situaci. § 2941a: má se za to, že výrobek je vadný mimo jiné tehdy, když povinná osoba v řízení nezpřístupní důkazní prostředek. A když má poškozený s prokázáním vady nepřiměřené obtíže „zejména z důvodu technické nebo vědecké složitosti", stačí osvědčit pravděpodobnost.
  • Lhůty. Právo zaniká za 10 let od uvedení na trh; u újmy na zdraví, která se dřív neprojeví, za 25 let (§ 2942a). U podstatně změněného výrobku běží lhůta znovu od jeho opětovného dodání na trh.
  • Výjimka pro nekomerční open source. § 2943: úprava se nepoužije na škodu způsobenou svobodným softwarem s otevřeným zdrojovým kódem vyvinutým nebo dodaným mimo rámec obchodní činnosti. Jakmile ho dodáváte v rámci podnikání, výjimka nesedí.

Drobnost, kterou si můžete v dokumentu ověřit sami: § 2942a odst. 2 mluví o výrobku „podstatně změněném podle § 2940b", ačkoli podstatnou změnu upravuje § 2940a — § 2940b řeší součásti. Vypadá to na legislativně-technickou nepřesnost, kterou další projednávání ještě může srovnat. Uvádíme to proto, že ukazuje, v jaké fázi text je.

Proč se to týká i vás

Nemusíte vyvíjet model, aby vás to potkalo. Stačí, že něco uvádíte na trh.

  • Dáváte na cizí produkt své jméno nebo značku? Podle § 2939 odst. 3 jste výrobce i tehdy, když výrobek jen označíte svým jménem, ochrannou známkou nebo jiným rozlišovacím znakem.
  • Integrujete, dolaďujete nebo přebalujete cizí software či AI? Pak jste kandidát na § 2940a — výrobce pozměněného výrobku, s vlastní desetiletou lhůtou od okamžiku, kdy jste ho dodali na trh.
  • Jste distributor a dovozce sedí mimo EU? § 2940d: když poškozenému do jednoho měsíce od žádosti nesdělíte, kdo je odpovědná osoba usazená v EU, ručíte sami. Stejné pravidlo míří i na provozovatele online platforem.
  • Máte ve smlouvách limitaci odpovědnosti? Vůči poškozenému v tomto režimu neúčinkuje. To je změna, kterou je lepší zjistit teď než u soudu.
  • Vypínáte podporu starším verzím? Nevydaná bezpečnostní aktualizace přestává být provozním rozhodnutím a stává se právním rizikem.

A teď proti vlastnímu byznysu: koho se to spíš netýká

Než na tohle někomu podepíšete objednávku, přečtěte si § 2939 odst. 1 návrhu. Nahrazuje se škoda způsobená fyzické osobě, a to při ublížení na zdraví či usmrcení, poškození věci — „nejedná-li se o věc, která se používá výlučně pro profesní účely" — a poškození nebo ztrátě dat, „nejedná-li se o data používaná pro profesní účely".

Česky: pokud dodáváte výhradně firmám pro profesní použití, tenhle režim není váš hlavní problém. Vaše rizika leží ve smlouvách a v obecné úpravě náhrady škody. Totéž platí pro všechno, co uvedete na trh před 9. prosincem 2026 — na to podle přechodného ustanovení dopadá dosavadní právo. Kdo vám na základě PLD prodává audit do čistě B2B provozu, přeprodává vám cizí strach.

Že text není bez otazníků, říkají i zástupci průmyslu: Svaz průmyslu a dopravy ČR ve svém stanovisku modernizaci pravidel podporuje, zároveň ale žádá přesnější vymezení pojmů a jasnější hranice odpovědnosti.

Co s tím do prosince

  • 1. Udělejte si seznam toho, co uvádíte na trh a co obsahuje software. Včetně věcí, které jen přeprodáváte pod svou značkou, a včetně digitálních služeb, bez kterých by produkt nefungoval. Bez tohohle seznamu nemá smysl řešit zbytek.
  • 2. Projděte disciplínu aktualizací. U každé položky ze seznamu: kdo vydává bezpečnostní opravy, jak dlouho, a co se stane, když je vydávat přestanete. Chybějící aktualizace je v návrhu výslovně pojmenovaná (§ 2942 odst. 4).
  • 3. Nastavte si evidenci verzí a rozhodnutí. Co bylo na trhu, kdy, v jaké verzi a co říkalo posouzení rizik. Domněnky v § 2941a hrají proti tomu, kdo nemá co předložit.
  • 4. Nechte si projít dodavatelské smlouvy. Kdo ručí za vadnou součást a za související službu, jak funguje regres — a kde máte limitace, které vůči poškozenému neobstojí.
  • 5. Sledujte, kdy návrh dorazí do sněmovny. V knihovně legislativního procesu se objeví číslo sněmovního tisku; do té doby je datum účinnosti 9. prosince 2026 ambicí, ne jistotou. Finální text se ještě může lišit od toho, co popisujeme.

Kde to řeším s klienty

Když z prvního seznamu vyjde, že máte na trhu produkty se softwarem nebo AI komponentou, dává smysl AI Act Readiness Audit — inventář use-cases, klasifikace rizik a gap analýza s doložitelnou zprávou pro vedení; PLD a AI Act se v praxi řeší ve stejné inventuře. Pokud vaše AI navíc jedná navenek, sedne spíš AI Agent Governance Checkup. A jestli si nejste jistí, jestli se vás to vůbec týká, začněte AI Risk Scanem zdarma — dvacet minut a víte, jestli řešíte problém, nebo cizí marketing.

Chcete tohle mít ve firmě pod kontrolou?

Začněte bezplatným AI Risk Scanem — 20 minut online a víte, kde vám AI dělá rizika a co řešit jako první.

AI Risk Scan zdarma Zavolat