Správa AI agentov: Pravidlá EÚ sa stretávajú s Google Agent Identity

AI novinky AI agenti Automatizácia Súlad s predpismi

Úvod

Dve oznámenia z prvého augustového týždňa 2026 poukazujú na rovnaký posun, z opačných smerov. 2. augusta nadobudli pravidlá transparentnosti Aktu EÚ o umelej inteligencii právnu vynútiteľnosť, čo vyžaduje, aby každý, kto nasadzuje chatbota, generátor obsahu alebo systém na rozpoznávanie emócií, to jasne uviedol, inak mu hrozí pokuta až do výšky 15 miliónov eur. O niekoľko dní neskôr Google Cloud sprístupnil svoj systém Agent Identity vo všeobecnej dostupnosti — natívnu vrstvu oprávnení, ktorá sleduje, k čomu má AI agent presne prístup, a zaznamenáva všetko, čo robí. Jeden je regulátor vynucujúci transparentnosť. Druhý je cloudová platforma predávajúca zodpovednosť ako funkciu. Obaja sa zbiehajú k rovnakému záveru: AI agent, ktorého nikto nedokáže identifikovať, auditovať ani brať na zodpovednosť, nie je pripravený na produkciu, bez ohľadu na to, či to súd hovorí alebo nie.

Abstraktná ilustrácia odznaku identity AI agenta v kruhu hviezd EÚ so zámkom oprávnení, predstavujúca správu agentov

Čo sa zmenilo 2. augusta

Povinnosti týkajúce sa transparentnosti podľa článku 50 Aktu EÚ o umelej inteligencii sa stali 2. augusta 2026 všeobecne uplatniteľnými a vynútiteľnými národnými orgánmi v celej EÚ. V praxi to zahŕňa štyri veci. Poskytovatelia musia zabezpečiť, aby boli ľudia „jasne informovaní, že komunikujú so systémom AI, pokiaľ to nie je zjavné z kontextu" — pravidlo o zverejňovaní chatbotov. Poskytovatelia systémov, ktoré generujú syntetický zvuk, obraz, video alebo text, musia tento výstup označiť v strojovo čitateľnom, detekovateľnom formáte. Každý, kto nasadzuje systém produkujúci deepfaly skutočných osôb, miest alebo udalostí, to musí zverejniť. A prevádzkovatelia systémov na rozpoznávanie emócií alebo biometrickú kategorizáciu musia informovať osoby, ktoré sú im vystavené, a zostať v súlade s právnymi predpismi EÚ na ochranu údajov.

Nič z toho nie je nové v koncepcii — Akt o umelej inteligencii bol podpísaný o roky skôr. Čo sa zmenilo 2. augusta, je to, že tieto konkrétne povinnosti prestali byť budúcim dátumom na cestovnej mape zhody a stali sa niečím, čo môžu národné regulačné orgány skutočne vymáhať už dnes.

FlowHunt Logo

Pripravení rozšíriť svoje podnikanie?

Začnite svoju 30-dňovú skúšobnú verziu ešte dnes a vidzte výsledky behom pár dní.

Čo bolo posunuté na rok 2027 a 2028

Nie všetko v Akte prišlo načas. Prostredníctvom Digital Omnibus on AI, podpísaného 8. júla 2026, EÚ posunula požiadavky na vysokorizikové systémy. Samostatné systémy podľa prílohy III — myslite na náborové testovanie, vzdelávanie, presadzovanie práva, kritickú infraštruktúru — majú teraz čas do 2. decembra 2027. AI vložená do už regulovaných produktov podľa prílohy I, ako sú zdravotnícke pomôcky alebo výťahy, má čas do 2. augusta 2028.

Časová os dátumov vynútiteľnosti Aktu EÚ o umelej inteligencii: pravidlá transparentnosti vynútiteľné od 2. augusta 2026, ochranná lehota pre označovanie staršieho obsahu končí 2. decembra 2026, vysokorizikové systémy podľa prílohy III do 2. decembra 2027, vložené systémy podľa prílohy I do 2. augusta 2028

Toto predĺženie stojí za presné vymedzenie, pretože je ľahké ho nesprávne interpretovať ako „Akt o AI bol oneskorený". Nebol. Zoznam zakázaných praktík a povinnosti pre modely AI na všeobecné účely zostávajú nedotknuté. Čo sa posunulo, sú konkrétne požiadavky na klasifikáciu vysokorizikových systémov — najväčšie bremeno zhody pre najužšiu skupinu systémov. Ak váš agent komunikuje s používateľmi alebo generuje obsah, ste v časti zákona, ktorá je už aktívna.

Prečo na pravidlách transparentnosti záleží

Požiadavka na transparentnosť znie v porovnaní s „vysokorizikovým systémom" skromne, ale je to pravidlo, s ktorým sa väčšina tvorcov AI agentov v praxi stretne ako prvé. Zákaznícky podporný agent, pracovný tok na generovanie obsahu, hlasový asistent — všetky sú to systémy, ktoré komunikujú s ľuďmi, čo znamená, že článok 50 sa na ne vzťahuje bez ohľadu na to, či by boli niekedy klasifikované ako vysokorizikové. Urobiť to správne nie je zložité: jasne povedať, že používateľ komunikuje s AI, označiť generovaný obsah a viesť záznamy, ktoré to dokazujú. Urobiť to nesprávne je miesto, kde compliance reporting prestáva byť administratívou a začína byť právnym rizikom s reálnou sumou.

Sankcia za nedodržiavanie Aktu EÚ o umelej inteligencii: pokuty až do výšky 15 miliónov eur alebo 3 % celosvetového ročného obratu, podľa toho, ktorá hodnota je vyššia

Google uvádza Agent Identity

Odpoveď Google Cloud na rovnaký základný problém prišla z úplne iného smeru: infraštruktúry, nie práva. Spoločnosť uviedla svoju platformu Gemini Enterprise Agent do všeobecnej dostupnosti spolu so zhlukom nových primitív správy agentov — Agent Memory Bank, Agent Runtime, Agent Gateway, Agent Registry, Agent Evaluation a predovšetkým Agent Identity.

Agent Identity je natívny typ IAM poverenia postavený na otvorených štandardoch, navrhnutý špecificky pre autonómne systémy, nie prispôsobený z účtov ľudských používateľov. Vynucuje prístup s najnižšími privilégiami tým, že viaže povolenia priamo na runtime agenta, čím uzatvára bežný útočný vektor, pri ktorom by sa ukradnutý token agenta dal zneužiť inde. Vytvára nesporné záznamy o každej akcii, ktorú agent vykoná. A automaticky spravuje životný cyklus poverení, takže vyradený agent nezanecháva spiace, zabudnuté povolenia, ktoré by čakali na zneužitie.

Čo Agent Identity skutočne robí

Praktickým dôsledkom je, že otázka „ktorý agent to urobil a mal na to povolenie?" má definitívnu odpoveď namiesto dohadov rekonštruovaných z aplikačných logov dodatočne. To je dôležitejšie, keď sa agenti presúvajú od odpovedania na otázky k vykonávaniu akcií — rezervovaniu vecí, úprave záznamov, presúvaniu peňazí, mazaniu súborov. Bezpečnosť LLM, ktorá sa zaujíma len o prompt injection do samotného modelu, prehliada celú túto oblasť: skutočné povolenia agenta a to, čo s nimi urobil.

A práve tu sa tieto dve oznámenia spájajú viac, než sa na prvý pohľad zdá. Článok 50 sa pýta „zverejnili ste, že ide o AI?" Agent Identity odpovedá na súvisiacu, ale odlišnú otázku: „môžete presne dokázať, čo tento konkrétny agent urobil, s akými povoleniami a na základe akej autority?" Systém, ktorý dokáže čisto odpovedať na druhú otázku, zistí, že prvá je oveľa jednoduchšia.

Dve rôzne cesty, rovnaký cieľ

Stojí za to pomenovať tento vzor priamo, pretože sa bude opakovať. Regulátori sa zbližujú na transparentnosti a zodpovednosti z pohľadu právneho rizika. Cloudové platformy sa zbližujú na identite a oprávneniach z pohľadu bezpečnosti a spoľahlivosti. Frameworky pre AI agentov kedysi považovali identitu za dodatočný prvok — API kľúč v environmentálnej premennej, zdieľaný medzi všetkými agentmi vo flotile. Tento model neprežije stret s regulačným dohľadom ani so skutočným bezpečnostným incidentom, čo je presne dôvod, prečo oba smery teraz ukazujú na rovnaké riešenie: vedieť, ktorý agent čo urobil, s akým prístupom, a byť schopný to preukázať.

Tímy, ktoré už experimentovali s príkladmi AI agentov z reálneho sveta — chatbotmi zákazníckej podpory, výskumnými asistentmi, kódovacími agentmi — pocítia tento posun ako prvé, jednoducho preto, že majú viac agentov v produkcii generujúcich viac akcií, ktoré treba zohľadniť. Je to rovnaký vzor, aký sme videli, keď Claude Cowork a jeho konkurenti posunuli agentov z jednorazového chatu na pretrvávajúce, viacdňové úlohy: viac autonómie vždy prichádza o krok skôr ako nástroje na jej riadenie.

Budovanie riaditeľných agentov od prvého dňa

Dodatočné pripájanie auditných stôp k flotile agentov, ktorá nebola navrhnutá na ich vytváranie, je mizerný projekt — každá akcia sa musí rekonštruovať z akýchkoľvek logov, ktoré náhodou existujú, a v polovici prípadov neexistujú. Lacnejšia cesta je stavať na nástrojoch, kde je každý krok agenta viditeľný a sledovateľný od začiatku, rovnako ako správa údajov považuje líniu pôvodu údajov za prvotriedny záujem, nie niečo, čo pripojíte až po úniku.

Práve tu zohráva úlohu aj tempo vývoja základných modelov. Nedávne vydania, ako je framework Orchard od Microsoftu, a širší posun smerom k špecializovaným, auditovateľným agentom (namiesto jedného obrovského modelu na všeobecné účely robiaceho všetko) robia praktickejším budovať agentov, ktorých rozsah — a teda aj ich povolenia — sú úzke a dobre definované už návrhom. Úzko zameraný agent je zo svojej podstaty ľahšie riaditeľný ako ten, ktorý môže teoreticky robiť čokoľvek.

FlowHunt nasleduje rovnakú logiku: ako platforma pre AI agentov je každá automatizácia viditeľným tokom, nie čiernou skrinkou, takže keď príde otázka ohľadom zhody — čo tento agent urobil, prečo a na základe akého oprávnenia — odpoveď už leží v pracovnom toku, nie je to niečo, čo musí váš tím rekonštruovať pod tlakom termínu.

Záver

Pravidlá transparentnosti Aktu EÚ o umelej inteligencii a systém Agent Identity od Google sa navzájom nekoordinovali a riešia nominálne odlišné problémy — jeden je právny súlad, druhý je cloudová infraštruktúra. Ale vyšli v rovnakom týždni a ukazujú na rovnakú základnú pravdu: keďže AI agenti preberajú čoraz autonómnejšiu a dôslednejšiu prácu, „naozaj nevieme, čo to urobilo" prestáva byť prijateľnou odpoveďou, bez ohľadu na to, či sa pýta regulátor alebo váš vlastný bezpečnostný tím. Tímy, ktoré považujú identitu, transparentnosť a auditovateľnosť za základné požiadavky už teraz — nie za funkcie, ktoré sa pridajú neskôr — sú tie, pre ktoré bude dodržiavanie predpisov aj produkčné incidenty oveľa menej bolestivé, keď sa objavia.

Najčastejšie kladené otázky

Arshia je inžinierka AI workflowov v spoločnosti FlowHunt. S pozadím v informatike a vášňou pre umelú inteligenciu sa špecializuje na tvorbu efektívnych workflowov, ktoré integrujú AI nástroje do každodenných úloh, čím zvyšuje produktivitu a kreativitu.

Arshia Kahani
Arshia Kahani
Inžinierka AI workflowov

Budujte AI agentov, ktorých skutočne môžete auditovať

FlowHunt dáva každej automatizácii viditeľný, upravovateľný tok — takže keď sa niekto spýta, čo váš agent urobil a prečo, máte odpoveď, nie čiernu skrinku.

Zistiť viac

Zákon o umelej inteligencii (AI Act)
Zákon o umelej inteligencii (AI Act)

Zákon o umelej inteligencii (AI Act)

Preskúmajte AI Act EÚ, prvú komplexnú reguláciu umelej inteligencie na svete. Zistite, ako rozdeľuje systémy AI podľa rizika, zavádza správu a stanovuje globáln...

10 min čítania
AI Act EU Regulation +4
Transparentnosť umelej inteligencie
Transparentnosť umelej inteligencie

Transparentnosť umelej inteligencie

Transparentnosť umelej inteligencie je prax sprístupňovania fungovania a rozhodovacích procesov systémov umelej inteligencie zainteresovaným stranám. Zistite je...

5 min čítania
AI Transparency +3
Finančné sankcie podľa zákona EÚ o umelej inteligencii
Finančné sankcie podľa zákona EÚ o umelej inteligencii

Finančné sankcie podľa zákona EÚ o umelej inteligencii

Preskúmajte odstupňovaný systém pokút podľa zákona EÚ o AI – s pokutami až do výšky 35 miliónov € alebo 7 % z celosvetového obratu za závažné porušenia vrátane ...

7 min čítania
EU AI Act AI Regulation +5