Od avgusta 2026. godine, Evropska unija je započela primenu velikog dela obaveza iz Akta o veštačkoj inteligenciji (EU AI Act). Za preduzeća i agencije ovo ne predstavlja nikakvu zabranu ChatGPT-a, niti znači da će kompanije automatski biti kažnjene jer koriste savremene digitalne alate.
Takođe, zakon ne nalaže da se svaka rečenica napisana uz malu asistenciju veštačke inteligencije obeleži alarmantnim upozorenjem.
Poruka nove regulative je znatno praktičnija i usmerena na odgovornost: svaka kompanija mora tačno da zna koje AI alate koristi, sa kojom svrhom, ko kontroliše njihov rad, kakvi se podaci u njih unose i u kojim specifičnim situacijama je dužna da jasno saopšti korisniku da komunicira sa algoritmom ili gleda veštački kreiran sadržaj.
Ova pravila su posebno važna za direktore marketinga, preduzetnike i timove koji planiraju redizajn ili izradu novog web sajta. Savremeni sajtovi danas uveliko integrišu pametne asistente, automatizovane preporuke proizvoda, kvalifikaciju lidova i generisane vizuale. Svaka od ovih funkcija sa sobom nosi pitanja transparentnosti, privatnosti i bezbednosti.

Ključne poruke koje treba zapamti
- Domašaj van granica EU: Propis može direktno obuhvatiti i kompanije iz Srbije ako se njihov sistem ili rezultat rada tog sistema koristi na tržištu Evropske unije.
- Koja je vaša uloga: Firma koja samo koristi gotov alat najčešće ima ulogu korisnika (deployer), dok firma koja razvija ili rebrendira sistem pod svojim imenom preuzima ulogu pružaoca (provider) sa mnogo većim stepenom odgovornosti.
- Transparentnost komunikacije: Chatbot na sajtu mora odmah i jasno staviti do znanja posetiocu da razgovara sa AI sistemom.
- Mit o označavanju tekstova: Nije svaki AI tekst podložan javnom označavanju. Posebne obaveze važe za deepfake sadržaje i tekstove o pitanjima od javnog interesa koji nisu prošli uredničku proveru.
- Stvarna ljudska kontrola: Puka provera pravopisa ili površno „preletanje“ teksta ne računaju se kao stvarna ljudska provera.
- Održavanje kao obaveza: Usklađivanje nije jednokratan posao. Modeli i integracije se menjaju, zbog čega je redovno tehničko održavanje neophodno za bezbednost poslovanja.
Da li se EU AI Act odnosi na firme iz Srbije
Odgovor je – da, u velikom broju slučajeva.
Član 2 ovog akta izričito propisuje eksteritorijalno dejstvo: pravila važe za sve pružaoce i korisnike iz trećih zemalja ukoliko se izlazni podaci (output) ili usluge njihovog AI sistema plasiraju ili koriste na teritoriji Evropske unije.
Domaća kompanija potpada pod ove obaveze ako:
- Ima klijente ili aktivne posetioce sajta iz zemalja EU.
- Vodi e-prodavnicu koja isporučuje robu i usluge kupcima u Uniji.
- Razvija ili održava softverska rešenja sa AI funkcionalnostima za inostrane partnere.
Važno je naglasiti da AI Act ne stavlja van snage GDPR, zakone o zaštiti potrošača niti autorska prava. To znači da paralelno sa AI usklađenošću morate voditi računa o pravnom osnovu za prikupljanje podataka i tačnosti reklamnih tvrdnji.
Prvo razjasnite ulogu: da li ste „provider“ ili „deployer“
Najčešća zabluda u praksi jeste stav: „Mi samo koristimo tuđi softver, nismo mi odgovorni“. Regulativa razlikuje uloge na osnovu stvarne kontrole nad sistemom:
- Deployer (korisnik): Pravno lice koje koristi AI sistem pod sopstvenom kontrolom i u profesionalne svrhe (npr. marketinški tim koji koristi plaćeni ChatGPT nalog za pisanje tekstova i analizu tržišta).
- Provider (pružalac): Pravno lice koje razvija, naručuje ili prilagođava AI model i nudi ga trećim licima pod svojim imenom ili brendom.
Ako uzmete postojeći jezički model, integrišete ga u sopstveni softver, date mu specifičnu poslovnu namenu i plasirate ga na tržište kao svoj autorski AI proizvod, automatski preuzimate znatno strože obaveze provajdera.

Praktičan vodič u 7 koraka za usklađivanje poslovanja
Kako bi vaša firma poslovala mirno i bezbedno, neophodno je sprovesti sledeće korake:
1. Napravite registar AI alata i namena
Zabeležite sve alate koji se koriste unutar organizacije, uključujući i takozvani „shadow AI“ (aplikacije koje zaposleni samoinicijativno koriste bez zvanične dozvole). Za svaki alat definišite poslovnu svrhu, vrstu podataka koja se u njega unosi, vlasnika procesa i lokaciju čuvanja informacija.
2. Uvedite praktičnu AI pismenost u tim
Zaposleni ne moraju biti inženjeri, ali moraju razumeti specifičnosti tehnologije:
- Kopirajteri moraju znati da AI modeli često „haluciniraju“ i mogu izmisliti izvore i zakone.
- Dizajneri moraju biti svesni rizika kršenja autorskih prava.
- Prodajni i podrški timovi moraju znati gde su granice automatizacije i kada je neophodno prebaciti komunikaciju na živog kolegu.
3. Definišite pravila o podacima koji smeju da se unose
Uvedite jasnu internu politiku: poverljivi ugovori, finansijski izveštaji, izvorni kod i lični podaci klijenata ne smeju se unositi u javne i besplatne verzije AI servisa.
4. Uspostavite sadržinsku ljudsku proveru
Svaki generisani materijal pre objavljivanja mora pregledati osoba koja ima znanje i ovlašćenje da ispravi netačnosti. Urednička odgovornost podrazumeva verifikaciju tvrdnji, poređenje tehničkih specifikacija i proveru usklađenosti sa tonom brenda.
5. Transparentno obavestite posetioce na sajtu
Ako na sajtu imate implementiran AI chatbot, korisnik na samom početku mora dobiti jasnu poruku:
„Razgovarate sa AI asistentom koji pruža opšte informacije. Za konkretne ponude, ugovore ili podršku, zatražite razgovor sa našim agentom.“
Ovo obaveštenje mora stajati u samom prozoru za ćaskanje, a ne zakopano u skrivenim stranicama sa pravnim uslovima.
6. Proverite ugovore sa tehničkim partnerima i dobavljačima
Kada angažujete agenciju ili softverskog partnera, ugovorom definišite koji se modeli koriste, gde se podaci skladište, da li se čuvaju tehnički metapodaci porekla i kako se postupa u slučaju incidenta ili prekida saradnje.
7. Dokumentujte odluke, testove i incidente
Zadržite evidenciju o tome šta koristite i pod čijom kontrolom. Ako sistem napravi veću grešku (npr. ponudi pogrešnu cenu ili nepostojeću garanciju), mora postojati jasan protokol o tome ko može odmah isključiti sistem i sanirati štetu.

Da li svaki AI vizual, tekst ili video mora biti označen
Ne, to je jedna od najvećih zabluda.
Obaveze označavanja su jasno podeljene:
- Deepfake sadržaji: Svaki foto, audio ili video materijal koji verno oponaša postojeće ljude, stvarne lokacije ili događaje mora biti vidljivo i nedvosmisleno označen kao generisan.
- Tekstualni sadržaj: Označavanje je obavezno pre svega za tekstove koji obrađuju teme od javnog interesa (npr. vesti, javno zdravlje, finansijske analize) ukoliko nisu prošli kroz stvarnu ljudsku i uredničku proveru. Standardni marketinški tekstovi, blog objave ili opisi proizvoda u e-prodavnici ne zahtevaju posebnu oznaku, pod uslovom da ne sadrže obmanjujuće tvrdnje.
Praktični primeri iz marketinga i poslovanja
| Poslovna situacija | Obavezna / Preporučena mera |
| ChatGPT piše prvi nacrt blog teksta | Provera činjenica, urednička odgovornost i autorstvo. AI oznaka nije nužna ako čovek stoji iza teksta. |
| AI chatbot komunicira sa kupcima | Jasno obaveštenje pri ulasku, zaštita ličnih podataka i dugme za prelazak na živog operatera. |
| Generisan video sa likom direktora | Pisana saglasnost lica i vidljiva oznaka da je reč o AI generisanom materijalu. |
| AI kreira slike proizvoda | Prikaz mora biti realan i ne sme dovoditi kupca u zabludu oko stvarnih osobina proizvoda. |
| AI sistem filtrira kandidate za posao | Spada u zonu visokog rizika; zahteva rigoroznu procenu, pravnu analizu i striktan ljudski nadzor. |
Zašto AI Act mora biti deo planiranja novog sajta
Najveće tehničke i finansijske glavobolje nastaju kada se AI funkcija dodaje na brzinu, pri samom kraju izrade projekta, kao još jedan „običan plugin“. Tada se u pravilu ispostavlja da rešenje ne poštuje privatnost, da ne postoji opcija prebacivanja na operatera ili da je sistem podložan „prompt injection“ napadima (pokušajima da korisnik natera bota da oda interne podatke).
Pre nego što započnete izradu sajta, obavezno definišite:
- Koju tačno poslovnu vrednost AI dodatak pruža posetiocu?
- Koje podatke prikuplja i gde ih tačno šalje?
- Ko je zadužen za redovno testiranje i ažuriranje baze znanja?
- Kako posetilac u svakom trenutku može doći do stvarne osobe iz vaše firme?
Kontrolna lista za prvih 30 dana
- [ ] Popišite sve AI servise, pluginove i API integracije koje vaši zaposleni koriste.
- [ ] Za svaki sistem odredite poslovnu namenu i odgovorno lice unutar firme.
- [ ] Utvrdite pravnu ulogu vaše firme (deployer ili provider).
- [ ] Zabranite unos osetljivih, ličnih i poslovnih tajni u javne AI alate.
- [ ] Sprovedite kratku internu obuku o AI pismenosti za timove marketinga, prodaje i podrške.
- [ ] Postavite jasna obaveštenja na svim mestima gde posetilac komunicira sa AI botom.
- [ ] Uvedite obaveznu sadržinsku proveru za sve generisane tekstove i ponude.
- [ ] Obezbedite opciju za preuzimanje razgovora od strane čoveka i plan za hitno gašenje bota u slučaju greške.

Kako vam Joombooz može pomoći
Usklađivanje sa novim tehnološkim propisima ne treba da uspori vaš rast niti da ugasi kreativnost. Ključ uspeha je u pravovremenom i pametnom planiranju.
Naš tim u kompaniji Joombooz može preuzeti kompletnu tehničku i implementacionu podršku:
- Detaljan audit vašeg web sajta i postojećih AI integracija.
- Stručno podešavanje AI chatbotova sa jasnim obaveštenjima i mehanizmima za prebacivanje na agente.
- Zaštitu sistema i optimizaciju bezbednosti podataka.
- Kontinuirano mesečno održavanje i ažuriranje baze znanja.
Napomena: Ovaj tekst je informativnog karaktera i ne predstavlja pravni savet. Za zvaničnu pravnu procenu usklađenosti poslovanja sa propisima, preporučuje se konsultacija sa stručnjakom za pravo i zaštitu podataka.