Što se upravo dogodilo i tko je na udaru
Ovaj tjedan dobili smo jasnu poruku: u Europskoj uniji pravila za AI (Artificial Intelligence – umjetna inteligencija) u korisničkoj podršci su definirana i rok je postavljen, dok u SAD-u propisi ostaju promjenjivi i po državama različiti. EU-ov Zakon o umjetnoj inteligenciji je usvojen i postaje u cijelosti primjenjiv 2. kolovoza 2026.; očekuju se obvezna otkrivanja uporabe AI-a, mogućnost eskalacije na čovjeka, dodatna dokumentacija za visokorizične sustave i značajne kazne do 35.000.000 € ili 7% globalnog prometa. U SAD-u, Kalifornija je pauzirala AB 1018 uz izmjene i odgodu revizija prema 2030., dok se na saveznoj razini razmatra “regulatorni sandbox” s izuzećima do 2 godine za eksperimentalne AI projekte. Prevedeno: EU je predvidiva i stroga, SAD je promjenjiv i fragmentiran.
Vremenska crta EU AI Act naspram američkih inicijativa
Zašto ovo mijenja način na koji dizajniramo kontaktne centre
Ako poslujete s EU kupcima ili obrađujete njihove podatke, “EU-first” pristup je najsigurniji. GDPR (General Data Protection Regulation – Opća uredba o zaštiti podataka) vrijedi i dalje, pa dobavljači moraju isporučiti DPA (Data Processing Agreement – ugovor o obradi podataka), jasan tok podataka i često opciju smještaja podataka u EU. U praksi to znači da alati izvan EU-a (npr. popularni generativni servisi) moraju dokazati usklađenost ili trebate imati EU-resident alternative. Drugo, zahtjev “čovjek u petlji” nije slogan nego operativna promjena: mijenja rutiranje, raspored rada i SLA (Service Level Agreement – ugovoreni rokovi usluge). Eskalacija mora biti stvarna, dostupna i mjerljiva.
“Želim znati da je AI sustav bio razlog zašto nisam mogao unajmiti stan.” Taj isti osjećaj javlja se kad je povrat sredstava odbijen ili je račun zaključan. Transparentnost i pravo na žalbu grade povjerenje.
Što vam treba prije nego krenete u izmjene
- Popis svih botova/asistenata (chat, glas, IVR – Interactive Voice Response, e-mail autoresponderi)
- Top 10 namjera/slučajeva i podataka koje dotiču
- Dobavljači koji obrađuju osobne podatke (s njihovim DPA kontaktima)
- 1 sat s voditeljem privatnosti ili odvjetnikom radi provjere plana
Pet koraka do spremnosti prije 2. kolovoza 2026.
1) Razvrstajte uporabe po EU riziku
- Niski/ograničeni rizik: FAQ chatbot o dostavi, bez osjetljivih podataka.
- Visok rizik: automatizirane odluke s materijalnim posljedicama (npr. potvrda identiteta za otključavanje računa, odluke o podobnosti). Ako vaš bot mijenja osobne podatke ili može uskratiti pogodnost, tretirajte ga kao visokorizičan.
- Savjet: zapišite klasifikaciju na prvu stranicu svake specifikacije bota.
2) Učinite AI vidljivim – na samom početku
- Dodajte jasnu rečenicu: “Razgovarate s AI asistentom. Možete tražiti čovjeka u bilo kojem trenutku.”
- Ne oslanjajte se na skrivena obavještenja. Ugradite poruku u početni chat, IVR uvod ili prvi odgovor e-maila.
- Test prihvaćanja: vidljivo otkrivanje u više od 95% sesija (nasumični uzorak 200 sesija mjesečno).
3) Izgradite eskalaciju koja doista radi
- Detektirajte osjetljive namjere (pritužbe, odbijenice, izmjene podataka) i automatski proslijedite agentu.
- Definirajte SLA za predaju: npr. ispod 5 minuta u radno vrijeme; ispod 24 sata izvan radnog vremena.
- Obučite agente kako intervenirati i što bilježiti. Dostupnost čovjeka je dio usklađenosti.
- Test prihvaćanja: medijan vremena predaje ispod vašeg SLA-a; 100% visokorizičnih namjera eskalira se jednim klikom ili glasovnom naredbom.
4) Uskladite zaštitu podataka (GDPR + AI)
- Mapirajte tokove osobnih podataka od kraja do kraja. Za svakog dobavljača: potpišite DPA, provjerite podizvođače, opcije smještaja u EU i zadržavanje.
- Provedite DPIA (Data Protection Impact Assessment – procjena učinka na zaštitu podataka) za visokorizične sustave.
- Zatražite zapisnike audita, redakciju upita/odgovora i dnevnik promjena modela.
- Ako dobavljač ne može dokazati usklađenost, odmah shortlistajte EU alternativu.
5) Napravite trag audita i operativni priručnik
- Pohranite minimalne transkripte, dnevnike eskalacija i ID-jeve verzija modela; sve vremenski označite.
- Složite jednostavan “AI playbook za korisničku službu” na 1 stranici: tekst otkrivanja, okidače eskalacije, SLA-ove, klasifikacije rizika i kontakt DPO (Data Protection Officer – službenik za zaštitu podataka).
- Uvedite trening novih zaposlenika u prvom tjednu i kvartalno testirajte.
Kako uskladiti EU strogoću i američku promjenjivost
Ako radite “preko granice”, primjenjujte “strože od dvoje”: ravnajte se prema strožem pravilu s obzirom na to gdje kupac sjedi i gdje podaci teku. Kalifornija je pauzirala AB 1018, uz rasprave o troškovima i izuzecima za generativne modele do 2030.; na saveznoj razini razmatra se sandbox do 2 godine uz uključenje OSTP-a. Colorado već ima zakon od 2024. Održavajte živu tablicu po državama i provjeravajte je mjesečno.
Praktični savjeti i česte pogreške
- Savjet: stalni gumb “Razgovaraj s čovjekom” – vidljiv u svakom trenutku.
- Savjet: birajte dobavljače s usklađenošću po defaultu: EU hosting, izvoz audita, konfigurabilna otkrivanja, ugrađena predaja čovjeku.
- Pogreška: oslanjanje na politiku privatnosti kao jedino otkrivanje AI-a.
- Pogreška: računati na trajne izuzetke za generativne modele u Kaliforniji – pravila se mijenjaju, a EU nema takve izuzetke.
- Pogreška: podcijenjena obuka agenata; potreban je jasan checklist kada preuzeti i kako zabilježiti razlog.
Tjedni sprint: plan od pet dana
- Dan 1: inventura svih botova i označavanje EU korisnika.
- Dan 2: izrada teksta otkrivanja; objava u staging okruženje.
- Dan 3: definiranje okidača eskalacije i SLA-ova; dodavanje vidljivog gumba za čovjeka.
- Dan 4:DPA i provjere smještaja podataka u EU; pokrenuti DPIA za visok rizik.
- Dan 5: testovi prihvaćanja; zatvoriti najveće praznine; pripremiti izvoz audita.
Što slijedi i kako ostati ispred
Definicija “značajnih posljedica” u korisničkoj službi i tempo provedbe nakon 2. kolovoza 2026. razlikovat će se po državama članicama. Postavite vlastite SLA pragove, mjerite i iterirajte. Ako SAD olabavi, i dalje gradite povjerenje. Ako pooštri, već ste spremni. To je put koji smanjuje rizik i čuva brzinu inovacija.
Ovo je samo informativni sadržaj i ne predstavlja pravni savjet. Za osobno usmjeravanje obratite se kvalificiranom stručnjaku.