Zpět na všechny články
Informio blog

AI chat po nových pravidlech EU: 9 kontrol transparentnosti a soukromí

Od srpna 2026 platí nové požadavky na transparentnost AI. Praktický seznam pomůže firmám a obcím nastavit chat srozumitelně, úsporně na data a s bezpečným předáním člověku.

Informio··8 min. čtení
Návštěvnice používá transparentně označený AI chat s možností předání lidskému operátorovi

AI chat na webu už není jen otázkou správné odpovědi. Návštěvník musí rozumět, že komunikuje s AI, vědět, co se děje s jeho údaji, a mít bezpečnou cestu k člověku. Od 2. srpna 2026 se uplatňují požadavky transparentnosti podle článku 50 evropského AI Actu. Zásady GDPR — zákonnost, transparentnost, omezení účelu, minimalizace, omezení uchovávání a bezpečnost — platí nezávisle na nové regulaci.

Tento článek je praktický provozní kontrolní seznam, nikoli právní stanovisko. Přesné role a povinnosti závisí na konkrétním řešení, účelu a údajích; citlivé nasazení konzultujte s DPO nebo právníkem.

Dobrý AI chat nic nepředstírá, nevyžaduje údaje „pro jistotu“ a nenechá návštěvníka bez lidské pomoci.

Co se změnilo od srpna 2026

Evropská komise vysvětluje, že systémy pro přímou obousměrnou komunikaci s lidmi — například chatboty a AI agenti — mají uživatele informovat, že komunikuje s AI, pokud to není zjevné. Povinnost je formulována hlavně pro poskytovatele systému, ale firma či obec musí ověřit, že informace zůstane viditelná i po vložení widgetu na vlastní web.

AI Act nenahrazuje GDPR. Pokud chat přijímá jméno, e-mail, číslo objednávky, obsah podání nebo jiný osobní údaj, je nutné samostatně řešit účel, právní základ, informace, přístupy, retenci a bezpečnost. Ani externí AI model automaticky neznamená anonymní data; EDPB požaduje posouzení podle konkrétního případu.

Devět kontrol před spuštěním AI chatu

1. Jasně sdělte, že odpovídá AI

Označení ukažte před první zprávou nebo nejpozději na začátku interakce, ne pouze v podmínkách. Jednoduchá věta „Komunikujete s AI asistentem“ stačí. Automatickou odpověď odlište od zprávy operátora.

2. Pojmenujte účel chatu

Navigace po webu, produktové poradenství a stav objednávky jsou různé účely. Popište je konkrétně a nepoužívejte konverzace pro neslučitelný nový účel bez dalšího posouzení. U každého pole musíte umět vysvětlit jeho potřebu.

3. Sbírejte minimum údajů

Pro otevírací dobu nepotřebujete jméno ani e-mail. Kontakt žádejte až tehdy, když má odpovědět člověk. U objednávky používejte jen údaje nutné pro bezpečné spárování a nikdy v běžném chatu nežádejte hesla, celé údaje karty ani kopie dokladů.

4. Varujte před citlivými údaji

Krátká věta u vstupu může zabránit odeslání rodného čísla, zdravotní dokumentace nebo přihlašovacích údajů. Pokud jsou citlivé údaje nezbytné, obecný webový chat obvykle není správný kanál; vytvořte oddělený zabezpečený proces.

5. Zpřístupněte stručné informace o soukromí

Uveďte odkaz na srozumitelné informace o správci, účelech, právním základu, kategoriích údajů, příjemcích, přenosech mimo EU, době uchování a právech. Text má popisovat skutečný tok dat, ne obecné „používání AI“.

6. Nastavte retenci a přístupy

Konverzace neuchovávejte navždy jen proto, že úložiště je levné. Určete lhůtu pro běžné chaty, otevřené požadavky i auditní záznamy a po jejím uplynutí data vymažte nebo anonymizujte. Přístup mají mít pouze lidé, kteří ho potřebují.

7. Zmapujte dodavatele a přenosy

Sepište, kde běží widget, aplikace, databáze, analytika a AI model. Ověřte smluvní role, subdodavatele, regiony a pravidla přenosu. Tvrzení „data nepoužíváme k trénování“ nenahrazuje celý přehled zpracování.

8. Nabídněte člověka a bezpečný konec

Při stížnosti, nejasné identitě, citlivém případu nebo opakovaném selhání nabídněte živého operátora či jiný kontakt. Po převzetí jasně ukažte, že odpovídá člověk, a zachovejte jen potřebný kontext.

9. Testujte i špatné scénáře

Zkuste vložit osobní údaje, požádat o výmaz, poslat škodlivý pokyn, použít cizí číslo objednávky a vyvolat předání operátorovi. Ověřte logy, oprávnění, limity i výpadek modelu. Test opakujte po významné změně zdrojů, modelu nebo integrace.

Praktický příklad: dotaz na objednávku

Zákazník napíše: „Kde je moje objednávka 1248?“ Špatný tok zobrazí stav jen podle čísla. Lepší tok vysvětlí, že odpovídá AI, vyžádá pouze údaj nutný k bezpečnému ověření, nesdělí více detailů, než je nutné, a při neshodě neprozradí existenci objednávky. Pokud ověření selže, nabídne operátora bez žádosti o heslo či platební údaje.

Stejný princip platí pro obec. K nalezení formuláře nebo termínu svozu není potřeba identita občana. Konkrétní řízení má chat přesunout do autorizovaného kanálu, nikoli shromažďovat celý spis v anonymním okně.

Kontrola za 15 minut

  • Je před první zprávou zřejmé, že jde o AI?
  • Ví návštěvník, k čemu chat slouží a co do něj nemá psát?
  • Jsou povinná pole skutečně nezbytná?
  • Vede od chatu krátká cesta k informacím o soukromí?
  • Má každý typ konverzace dobu uchování?
  • Znáte všechny zpracovatele a regiony?
  • Funguje předání člověku i při výpadku AI?
  • Umíte vyřídit přístup, opravu nebo výmaz?
  • Máte záznam o posledním bezpečnostním testu?

Informio staví AI asistenta nad kontrolovanými zdroji, umožňuje nastavit povolené domény, omezit zneužití a předat rozhovor operátorovi ve stejném widgetu. Technické funkce však vždy doplňte vlastním účelem, retenčními pravidly a informacemi o zpracování.

Chcete prověřit návrh AI chatu pro svou firmu nebo obec? Ozvěte se Informio.

Zdroje

Chcete si Informio vyzkoušet na vlastním obsahu?

Rádi vám připravíme ukázku na vašich datech a vysvětlíme, jak nastavit bezpečné odpovědi pro váš konkrétní případ.

Domluvit ukázku na vašich datech

Premeňte svoje know-how na asistenta, který odpovídá 24/7.

Začněte bez platební karty a bez API klíče. Výchozí Informio AI je připravené automaticky, vlastní OpenAI účet nebo AI server můžete připojit volitelně.

FREE program · 100 odpovědí · bez platební karty