E-shopy mají méně než měsíc na splnění požadavků AI Actu. Mnoho z nich ale neví, co přesně to znamená
Do srpnového deadlinu evropského nařízení o umělé inteligenci zbývá méně než čtyři týdny. Platí přitom pro každý e-shop, který provozuje AI chatbota nebo využívá AI generovaný obsah, tedy pro velkou část českého a slovenského trhu. Přesto Heureka Group, největší srovnávač cen a e-commerce platforma ve střední a východní Evropě, varuje, že velká část obchodníků stále není připravena. Mnozí navíc nevědí, co přesně po nich regulace vyžaduje.
- 15. 7. 2026
- 3 min
Klíčovým termínem pro plnění povinností u systémů takzvaného omezeného rizika je 2. srpen 2026. Do této kategorie spadají právě AI chatboti a nástroje pro generování obsahu, které dnes patří k nejrozšířenějším aplikacím v e-commerce. Heureka, která spolupracuje s 50 tisíc e-shopy v České republice, vidí u svých partnerů opakující se vzorec: obchodníci buď nevědí, že se na ně regulace vztahuje, nebo jednají na základě mylných předpokladů.
„AI Act se netýká jen technologických firem nebo velkých korporací,“ řekl Stanislav Sopko, šéf produktu a vývoje v Heureka Group. „Pokud provozujete e-shop s chatbotem zákaznické podpory nebo používáte AI k tvorbě produktových popisků, regulace se na vás vztahuje. Otázka není, jestli se vás to týká, ale jestli jste na to připraveni.“
Nejčastější omyly, které e-shopy drží v nejistotě
Aby Heureka svým partnerům pomohla se orientovat v nové regulaci, uspořádala ve spolupráci s právně-technologickou firmou eLegal webinář věnovaný praktickým dopadům AI Actu na e-commerce. Diskuse odhalila, že se stejné nepochopení opakuje znovu a znovu.
Nejrozšířenějším mýtusem je, že pokud e-shop zpracovává osobní údaje zákazníků prostřednictvím AI nástrojů, potřebuje k tomu automaticky jejich souhlas podle GDPR. Ve skutečnosti GDPR nereguluje využití AI jako takové. Reguluje zpracování osobních údajů, a souhlas je jen jedním z několika platných právních základů. Pro běžné e-commerce scénáře postačí oprávněný zájem nebo plnění smlouvy.
Stejně rozšířená je představa, že AI generovaný obsah lze bez omezení volně používat. V praxi to tak nefunguje. Provozovatelé jsou povinni označovat deepfaky, poskytovatelé AI systémů musí označovat AI výstupy technickými prostředky jako vodoznaky a samotné vygenerování loga nebo produktového obrázku nezakládá autorská práva k výsledku. „Tohle nejsou okrajové situace, ale každodenní scénáře pro většinu e-shopů,“ uvedla Karolína Houžvičková, advokátka ve společnosti eLegal. „Firmy, které budou mít problém, nebudou ty, které znaly rizika, a i přes ně do toho šly a třeba nakonec i chybovaly. Budou to ty firmy, které předpokládaly, že je vše v pořádku, aniž by to kdy ověřily – je totiž může čekat řada nemilých překvapení.“
Pět otázek, které by si každý e-shop měl položit než bude pozdě
AI Act rozděluje AI systémy do čtyř kategorií: zakázané, vysoce rizikové, s omezeným rizikem a s minimálním rizikem. Pro většinu e-shopů je klíčová kategorie omezeného rizika, kam spadají chatboti a nástroje na generování obsahu, s povinnostmi účinnými od srpna 2026. Vysoce riziková AI, včetně některých HR a náborových nástrojů, čelí pozdějšímu, ale náročnějšímu harmonogramu.
Heureka ve spolupráci s eLegal svým partnerům doporučuje začít pěti konkrétními otázkami:
- Jaké AI systémy používáte?
- V jaké roli vystupujete – jako poskytovatel nebo provozovatel?
- Nespadá některý z vašich systémů do kategorie vysokého rizika?
- Je váš chatbot jasně označen jako AI?
- Vytváříte nebo šíříte deepfake obsah?
„Většina e-shopů zjistí, že jejich situace je zvládnutelná, jakmile ji reálně zmapují,“ dodal Sopko z Heureka Group. „Riziko spočívá v tom, že předpokládají, že není co mapovat.“