Přeskočit na obsah
TECHNOMATON | Docs SAI certifikovaní trenéři

AI Act: Compliance Checklist

Deadline: Části platí od 2.2.2025; plná použitelnost 2.8.2026


Část A: AI Act Compliance

#AktivitaReferenceFázePopis
A1AI InventuraČl. 2, 3PřípravaSeznam všech AI/ML systémů (in-house, třetích stran, embedded)
A1.1– Interní AI systémyČl. 3(1)PřípravaData pipeline, recommender, fraud detection
A1.2– Third-party AI (GPAI, APIs)Čl. 3(63)PřípravaClaude, ChatGPT, Perplexity, custom models
A1.3– Embedded AIČl. 3(1)PřípravaAI v produktu pro end-users (vč. open-source)
A2Risk KlasifikaceČl. 5, 6, Annex IIIAnalýzaPřiřazení rizika: Zakázané / High-Risk / Medium / Low
A2.1– Zakázané praktiky?Čl. 5AnalýzaIdentifikace zakázaných AI (emotion recognition dětí, atd.)
A2.2– High-Risk AIČl. 6, Annex IIIAnalýzaCredit scoring, employment, health, education, atd.
A2.3– GPAI Usage ClassificationČl. 51-56AnalýzaPoužíváme GPAI? Jak? (fine-tuning, RAG, direct queries?)
A3AI Governance & QMSČl. 16, 17GovernanceQuality Management System pro AI
A3.1– AI Policy dokumentČl. 16(a)GovernanceSměrnice: Jak používáme AI, role, proces schvalování
A3.2– AI governance strukturaČl. 17GovernanceOdpovědnosti, role, reporting lines
A3.3– AI ownership přiřazenČl. 17(1)(a)GovernanceOwner pro každý AI systém
A4Risk Management SystemČl. 9ImplementaceRisk management pro high-risk AI
A4.1– Risk identificationČl. 9(2)(a)ImplementaceIdentifikace rizik pro každý high-risk AI
A4.2– Risk mitigationČl. 9(2)(b)ImplementaceMitigační opatření
A4.3– Residual risk assessmentČl. 9(4)ImplementaceAkceptace reziduálních rizik
A5Data GovernanceČl. 10ImplementaceKvalita training dat, reprezentativnost, completeness
A5.1– Training data qualityČl. 10(2)ImplementaceRelevantní, reprezentativní, bez chyb
A5.2– Data bias assessmentČl. 10(2)(f)ImplementacePosouzení možných biasů v datech
A5.3– Data governance proceduresČl. 10(5)ImplementaceProcesy pro správu training dat
A6Technical DocumentationČl. 11, 18DokumentaceModel card, training info, limitations (5 let archivace)
A6.1– Model documentationČl. 11, Annex IVDokumentaceArchitektura, training process, performance
A6.2– Testing resultsČl. 11(1)(c)DokumentaceVýsledky testování, benchmarky
A6.3– Incident logČl. 18(1)DokumentaceLog incidentů a nápravných opatření
A7Logging & Record-KeepingČl. 12, 19ImplementaceAutomatické logování provozu AI systémů
A7.1– Automatic loggingČl. 12(1)ImplementaceEvents, inputs, outputs, decisions
A7.2– Log retention (min. 6 měsíců)Čl. 12(2)ImplementaceUchovávání logů
A8Transparency & User InfoČl. 13, 50ImplementaceInfo pro uživatele: „Používáme AI”
A8.1– AI disclosureČl. 50(1)ImplementaceOznačení AI interakce pro uživatele
A8.2– Instructions for useČl. 13ImplementaceDokumentace pro deployers
A9Human OversightČl. 14ImplementaceHuman-in-the-loop mechanismy pro high-risk AI
A9.1– Override capabilityČl. 14(4)(a)ImplementaceMožnost přepsat AI rozhodnutí
A9.2– Stop mechanismČl. 14(4)(e)ImplementaceMožnost zastavit AI systém
A10Accuracy & RobustnessČl. 15TestováníTesting, monitoring, drift detection
A10.1– Accuracy testingČl. 15(1)TestováníPravidelné testování přesnosti
A10.2– Robustness testingČl. 15(4)TestováníTestování odolnosti (adversarial, edge cases)
A10.3– Drift detectionČl. 15(3)TestováníMonitoring degradace výkonu
A11Conformity AssessmentČl. 43, 47-48ConformityPosouzení shody pro high-risk AI
A11.1– Internal assessmentČl. 43(2)ConformityInterní posouzení shody (pro většinu high-risk)
A11.2– CE markingČl. 48ConformityOznačení CE před uvedením na trh
A12EU Database RegistrationČl. 49, 71ConformityRegistrace high-risk AI v EU databázi
A12.1– Provider registrationČl. 49(1)ConformityRegistrace poskytovatele
A12.2– System registrationČl. 49(2)ConformityRegistrace každého high-risk AI systému
A13FRIA (Deployers)Čl. 27GovernanceFundamental Rights Impact Assessment
A13.1– FRIA pro high-risk AIČl. 27(1)GovernancePosouzení dopadu na základní práva
A13.2– FRIA notificationČl. 27(4)GovernanceNotifikace výsledků FRIA (veřejné orgány)
A14Third-Party AI (GPAI) AuditČl. 51-56GovernanceAudit Claude, ChatGPT: Privacy, security, ToS
A14.1– DPA se všemi GPAI providersČl. 51GovernanceData Processing Agreements
A14.2– ToS review (acceptable use)Čl. 53GovernanceReview podmínek použití
A14.3– No PII policy enforcementGDPR + AI ActGovernanceZákaz odesílání PII bez encryption
A14.4– Audit logging enabledČl. 12GovernanceLogování použití GPAI
A15AI Incident ManagementČl. 72, 73MonitoringProcedura hlášení AI incidentů
A15.1– Incident classificationČl. 73MonitoringKlasifikace závažnosti AI incidentů
A15.2– Serious incident reportingČl. 73(1)MonitoringHlášení vážných incidentů autoritám
A16Post-Market MonitoringČl. 72MonitoringKontinuální monitoring po nasazení
A16.1– Monitoring planČl. 72(1)MonitoringPlán post-market monitoringu
A16.2– Feedback collectionČl. 72(2)MonitoringSběr zpětné vazby od uživatelů
A17Bias Testing (High-Risk)Čl. 10, 15TestováníPravidelné testování biasu pro high-risk AI
A17.1– Bias testing setupČl. 10(2)(f)TestováníNastavení testování biasu
A17.2– Regular bias auditsČl. 15TestováníPravidelné audity (měsíčně/čtvrtletně)

Kritická cesta

  1. A1 AI Inventura → dokončit do 31.1.2026
  2. A2 Risk Klasifikace → dokončit do 28.2.2026
  3. A3 AI Governance & QMS → dokončit do 31.3.2026
  4. A4 Risk Management System → dokončit do 31.5.2026
  5. A5 Data Governance → dokončit do 30.4.2026
  6. A11 Conformity Assessment → dokončit do 30.6.2026
  7. A12 EU Database Registration → před uvedením na trh

Implementační fáze


Zdroje