AI aktivum má hodnotu jen tehdy, pokud je nejen výkonné, ale také bezpečné a předvídatelné. Ocenění a monitoring ukazují, jak si model vede v čase, ale neříkají, jaká rizika se mohou objevit a kde přesně vznikají.
S rostoucím využíváním AI se proto do popředí dostává otázka:
„Rozumíme rizikovému profilu našich AI aktiv dostatečně na to, abychom problém odhalili včas?“
Podle rámce NIST AI Risk Management Framework je identifikace rizik základním krokem řízení AI systémů. Jeho čtyři hlavní funkce – Govern, Map, Measure a Manage – propojují mapování kontextu a rizik s jejich měřením, řízením a průběžnou aktualizací.
Klasické IT rizikové analýzy řeší infrastrukturu, dostupnost a bezpečnostní incidenty. U AI systémů je riziková plocha širší.
Model může selhat kvůli změně dat, nikoli kvůli chybě infrastruktury. Může generovat přesvědčivé, ale chybné výstupy. Může být zneužit prompt injection nebo adversariálními vstupy. A může se chovat jinak v produkci než v testu.
NIST proto upozorňuje, že AI rizika jsou dynamická a sociotechnická, nikoli jen technická. Riziko nevzniká pouze uvnitř modelu, ale také v interakci technologie s lidmi, daty a prostředím, ve kterém je systém používán.
Rámec Gartner AI TRiSM upozorňuje, že řízení AI rizik se nemůže omezit na statické politiky. U stále autonomnějších systémů je potřeba průběžného monitorování, validace a vynucování pravidel přímo během provozu.
EU AI Act vyžaduje:
U vysoce rizikových systémů tak nejde pouze o jednorázové posouzení před uvedením na trh. Článek 9 pracuje s průběžným a iterativním procesem řízení rizik během celého životního cyklu systému a články 72–73 požadují navíc systém post-market monitoringu.
Rok 2026 ukazuje, že řízení AI rizik už není pouze otázkou budoucí regulace. Od 2. srpna 2026 se v EU začaly uplatňovat nové transparentnostní povinnosti podle čl. 50 AI Act, například požadavky na informování lidí při interakci s určitými AI systémy nebo na označování některého AI-generovaného obsahu. Ve stejný den začaly AI Office a příslušné národní orgány pravidla prosazovat.
Zároveň ale platí důležitá nuance: hlavní povinnosti pro high-risk AI systémy podle Annex III se obecně začnou uplatňovat až 2. prosince 2027. Rok 2026 je tak spíše obdobím, kdy se firmy musí připravit na to, že systematické řízení AI rizik se postupně stává součástí skutečného regulatorního a provozního rámce.
Odhalení rizik je dnes stejně důležité jako samotné ocenění nebo monitoring AI aktiv.
Hodnota modelu se může vytrácet nejen kvůli driftu, ale i kvůli neviditelným rizikům, která se projeví až v okamžiku incidentu.
Konkurenční výhodou v roce 2026 proto není jen vlastnit výkonné AI aktivum, ale rozumět jeho rizikovému profilu a včas odhalit slabá místa, než si jich všimne zákazník, investor nebo regulátor.