

Klíčovým termínem pro plnění povinností u systémů takzvaného omezeného rizika je 2. srpen 2026. Do této kategorie spadají právě AI chatboti a nástroje pro generování obsahu, které dnes patří k nejrozšířenějším aplikacím v e-commerce. Heureka, která spolupracuje s 50 tisíc e-shopy v České republice, vidí u svých partnerů opakující se vzorec: obchodníci buď nevědí, že se na ně regulace vztahuje, nebo jednají na základě mylných předpokladů.

"AI Act se netýká jen technologických firem nebo velkých korporací," řekl Stanislav Sopko, šéf produktu a vývoje v Heureka Group. "Pokud provozujete e-shop s chatbotem zákaznické podpory nebo používáte AI k tvorbě produktových popisků, regulace se na vás vztahuje. Otázka není, jestli se vás to týká, ale jestli jste na to připraveni."
Nejčastější omyly, které e-shopy drží v nejistotě
Aby Heureka svým partnerům pomohla se orientovat v nové regulaci, uspořádala ve spolupráci s právně-technologickou firmou eLegal webinář věnovaný praktickým dopadům AI Actu na e-commerce. Diskuse odhalila, že se stejné nepochopení opakuje znovu a znovu.
Nejrozšířenějším mýtem je, že pokud e-shop zpracovává osobní údaje zákazníků prostřednictvím AI nástrojů, potřebuje k tomu automaticky jejich souhlas podle GDPR. Ve skutečnosti GDPR nereguluje využití AI jako takové. Reguluje zpracování osobních údajů, a souhlas je jen jedním z několika platných právních základů. Pro běžné e-commerce scénáře postačí oprávněný zájem nebo plnění smlouvy.
Stejně rozšířená je představa, že AI generovaný obsah lze bez omezení volně používat. V praxi to tak nefunguje. Provozovatelé jsou povinni označovat deepfaky, poskytovatelé AI systémů musí označovat AI výstupy technickými prostředky jako vodoznaky a samotné vygenerování loga nebo produktového obrázku nezakládá autorská práva k výsledku. "Tohle nejsou okrajové situace, ale každodenní scénáře pro většinu e-shopů," uvedla Karolína Houžvičková, advokátka ve společnosti eLegal. "Firmy, které budou mít problém, nebudou ty, které znaly rizika, a i přes ně do toho šly a třeba nakonec i chybovaly. Budou to ty firmy, které předpokládaly, že je vše v pořádku, aniž by to kdy ověřily – je totiž může čekat řada nemilých překvapení."
Pět otázek, které by si každý e-shop měl položit než bude pozdě
AI Act rozděluje AI systémy do čtyř kategorií: zakázané, vysoce rizikové, s omezeným rizikem a s minimálním rizikem. Pro většinu e-shopů je klíčová kategorie omezeného rizika, kam spadají chatboti a nástroje na generování obsahu, s povinnostmi účinnými od srpna 2026. Vysoce riziková AI, včetně některých HR a náborových nástrojů, čelí pozdějšímu, ale náročnějšímu harmonogramu.
Heureka ve spolupráci s eLegal svým partnerům doporučuje začít pěti konkrétními otázkami:
"Většina e-shopů zjistí, že jejich situace je zvládnutelná, jakmile ji reálně zmapují," dodal Sopko z Heureka Group. "Riziko spočívá v tom, že předpokládají, že není co mapovat."
Zdroj: rmol.cz