Kada je Europski parlament u proljeće 2024. izglasao EU AI Act, mediji su to proglasili povijesnim trenutkom. Europska unija postala je prva politička zajednica na svijetu koja je usvojila sveobuhvatni zakonodavni okvir za regulaciju sustava umjetne inteligencije. Ali dvije godine u primjeni, slika je složenija od prvih naslova.
Arhitektura rizika: kako zakon klasificira AI sustave
Središnja logika EU AI Act-a je kategorizacija sustava prema razini rizika koji predstavljaju. Zakon definira četiri razine: neprihvatljivi rizik (zabrana), visoki rizik (stroge obveze), ograničeni rizik (transparentnost) i minimalni rizik (slobodna primjena). Ova piramida zvuči logično — ali devil is in the details.
U kategoriju visokog rizika svrstani su AI sustavi koji se koriste u kritičnoj infrastrukturi, obrazovnom vrednovanju, zapošljavanju, kreditnom scoringu i biometrijskoj identifikaciji. Svrstane kompanije moraju uspostaviti sustave upravljanja rizicima, dokumentaciju i ex-ante provjere usklađenosti prije stavljanja proizvoda na tržište.
Ovo je značajan administrativni teret za start-upove, koji tipično nemaju pravne timove sposobne navigirati regulatornim zahtjevima EU. Europski start-up lobiji već su 2024. upozoravali da će ova regulacija rezultirati regulatornom arbitražom — pomicanjem inovacija prema Sjedinjenim Državama ili Aziji gdje je regulatorno opterećenje niže.
„Zakon o AI nije samo regulacija tehnologije — to je odluka o tome kakvu Europu želimo u slijedećem desetljeću. Ovaj zakon piše prvu stranicu te priče."
— Tomislav Kranjec, analitičar digitalne politike, Jardor
Dvije godine primjene: rana iskustva
Prvih 24 mjeseca od stupanja na snagu, Europska agencija za AI (AI Office) zaprimila je 847 prijava potencijalnih kršenja, od čega je 23 slučaja proslijeđeno na formalne istrage. Najčešći problemi bili su: nedostatna dokumentacija o visokorisičnim sustavima, neprikladne procedure za upravljanje podacima i nejasna klasifikacija sustava između kategorija.
Financijske kazne do kojih je dosad došlo relativno su skromne — najveća izrečena kazna iznosi 14,2 milijuna eura, znatno ispod zakonskog maksimuma od 35 milijuna eura ili 7% globalnog prihoda. Ovo sugerira da AI Office još uvijek gradi kapacitete i operativnu kulturu provedbe.
S pozitivne strane, analiza Europskog centra za politiku (EPC) iz lipnja 2026. zaključila je da je AI Act potaknuo veće investicije u "trustworthy AI" — pouzdane, revidirane i transparentne sustave. Certifikacijske kuće i revizorska poduzeća bilježe eksplozivan rast potražnje za AI auditima, stvarajući novi tržišni segment procijenjen na 2,3 milijarde eura do 2028.
Inovacijski paradoks: Europa između sigurnosti i natjecanja
Najkontroverzniji aspekt zakona ostaje pitanje koliko regulacija koči inovacije. Podaci pokazuju ambivalentnu sliku. S jedne strane, europske AI kompanije koje su se suočile s regulatornim zahtjevima od početka izvještavaju o povećanim troškovima razvoja između 15% i 40%. Međutim, isti podaci pokazuju da su ove kompanije imale lakši pristup institucionalnim investitorima — posebno europskim mirovinskim fondovima i državnim razvojnim bankama — koji eksplicitno preferiraju regulatorno usklađene portfelj kompanije.
Generativna AI ostaje posebno osjetljivo područje. OpenAI, Anthropic i Google DeepMind — svi američki igrači — moraju primjenjivati zakon za tržište EU, ali razlika u regulatornom opterećenju između europskog i američkog tržišta daje im inherentnu prednost u agilnosti razvoja.
Geopolitika regulacije: kako reagira ostatak svijeta
Bruselski efekt — fenomen po kojemu europski regulatorni standardi postaju globalni zbog ekonomske gravitacije EU tržišta — vidljiv je i ovdje. Kanada, Japan i Australija su u 2025. usvojili vlastite AI regulatorne okvire koji su vidljivo inspirirani EU AI Act-om. Sjedinjene Države, pod administracijom koja preferira samoregulaciju industrije, eksplicitno su se odmaknule od europskog modela.
Kina je razvila vlastiti regulatorni ekosustav koji dijeli neke strukturne sličnosti s EU pristupom — posebno oko generativnih AI modela — ali s posve drugačijim normativnim ciljevima: kontrola sadržaja i kibernetička sigurnost imaju prioritet nad zaštitom prava korisnika.
Ocjena: što zakon jest, a što nije
EU AI Act jest: pionirski, ambiciozan i u svojoj arhitekturi uglavnom koherentan pravni dokument koji postavlja standarde za odgovornu AI u visokorizičnim primjenama. Uveo je principe transparentnosti, human oversight i accountability koji su postali referentna točka za globalni regulatorni diskurs.
EU AI Act nije: savršen, brz ili prilagođen tempu tehnološke promjene. Zakon je pisan u doba kada generativna AI bila je rana pojava — a danas su sustavi poput multimodalnih agenata, autonomnih robotskih sustava i AI u medicinskim dijagnozama daleko napredniji od scenarija predviđenih zakonodavnim tekstom iz 2024. Revizija zakona planirana za 2027. bit će možda važnija od originala.
U konačnici, odgovor na osnovno pitanje — pionirski okvir ili prepreka inovacijama — nije binarni. Zakon je oboje, ovisno o tome tko ga procjenjuje i iz kojeg aspekta. Za globalnu regulatornu kulturu AI-ja, bitno je da je Europa postavila standard koji ostatak svijeta ne može ignorirati.