Myslitelé

Otázka due diligence, na kterou zatím nikdo nekladá otázku

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Po celou dobu, kdy banky otevíraly účty, se dodržování předpisů opíralo o jediný předpoklad: že za každým z nich stojí skutečná, identifikovatelná osoba. Ověřte, že osoba při registraci a vše, co následuje, dědí důvěru. Tento předpoklad se současně rozpadá ze dvou směrů. AI agenti nyní provádějí transakce jménem lidí a syntetické identity se vydávají za osoby, které nikdy neexistovaly. Potvrdit, že za účtem stojí opravdový člověk a že má záměr s tím, co účet dělá, se nikdy nezdálo být jednodušší.

Regulátoři si toho všimli, i když postupují nerovnoměrně a dosud neoznačili agenty jako samostatnou kategorii. Dvě jurisdikce ukazují rozsah.

Dva regulátoři, dva směry

Nejjasnějším signálem přichází z Evropy. Zákon EU o AI vstupuje do své nejdůležitější fáze vymáhání 2. srpna 2026, kdy vstoupí v platnost úplná sada povinností pro systémy s vysokým rizikem a pravidla transparentnosti podle článku 50, spolu s pravomocemi Komise k vymáhání, které mohou pokutovat poskytovatele nejpokročilejších univerzálních AI modelů až 3 % globálního obratu nebo 15 milionů eur, podle toho, která částka je vyšší. Zákon neurčuje AI agenta jako samostatnou právní kategorii. Nemusí to. Každý systém, který přijímá vstup, zpracovává jej a provádí akci, už podle stávajícího textu spadá pod definici AI systému, a agent vykonávající funkci s vysokým rizikem v oblasti úvěrů, pojištění nebo ověřování identity přebírá stejné povinnosti, jaké by nesl systém řízený člověkem.
Singapur zvolil opačný přístup. Dne 22. ledna 2026 na Světovém ekonomickém fóru Ministerstvo digitálního rozvoje a informací představilo Modelový rámec řízení AI pro agentní AI, první model řízení vytvořený výhradně pro autonomní systémy místo přizpůsobení obecných pravidel AI. Je dobrovolný, ale stanoví, jak vypadá formální rámec: úroveň autonomie agenta je posouzena, je mu přiřazena lidská odpovědnost a jeho riziko je omezeno návrhem spíše než zachyceno až po události — dva regulátoři, kteří se snaží řešit stejný problém z opačných konců pravidelníku. Jeden rozšiřuje stávající zákony tak, aby zahrnovaly agenty. Druhý píše nová pravidla pro kategorii, která neexistovala, když byly staré předpisy vytvořeny.

Kdo odpovídá za agenta

Pod oběma přístupy leží otázka, na kterou týmy dodržování předpisů dosud neměly jasnou odpověď: když agent jedná, kdo nese odpovědnost? Právní analýza od Baker McKenzie, publikovaná 1. července 2026, uvádí, že soudy a regulátoři se k odpovědi sbližují, alespoň prozatím. Odpovědnost leží na lidech a subjektech stojících za agentem, nikoli na samotném agentovi, a výkonný příkaz USA z června 2026, který na Ministerstvo spravedlnosti ukládá upřednostnit vymáhání proti AI‑poháněnému hackingu, tuto zásadu posiluje. Tato odpověď je použitelná jako právní výchozí stav. Není však sama o sobě operativní.
Vědomí, že člověk je nakonec odpovědný, neřekne úředníkovi dodržování předpisů, který konkrétní člověk to je, v okamžiku, kdy transakce proběhne. Neinformuje ho také, zda byl subjekt stojící za agentem ověřen jednorázově při registraci nebo průběžně, když se mění oprávnění agenta. Pravidla o skutečném vlastnictví byla vytvořena k odpovědi na otázku „kdo to vlastní“, převážně jako jednorázová otázka. Agentní činnost klade průběžnou otázku: kdo to aktuálně řídí, a může se tato odpověď změnit, aniž by byl někdo informován?

Skutečná úloha funkce dodržování předpisů

Většina funkcí dodržování předpisů v současnosti nedokáže sledovat tento řetězec od začátku do konce a nástroje k tomu jsou stále ve vývoji, nikoli zakoupené z regálu. Jedno rámcové řešení pro adaptivní návrh AML programů tvrdí, že rigidní, jednotná pravidla screeningů aplikovaná stejným způsobem na každého zákazníka a v každé jurisdikci nedokážou držet krok s rizikem, které se tak rychle mění, a že konfigurovatelné screeningové profily, přizpůsobené skutečnému riziku místo pevného souboru pravidel, jsou jedinou strukturou dostatečně flexibilní. Stejná logika se přirozeně rozšiřuje i na agentní činnost. Screeningový program, který se nedokáže přizpůsobit nové kategorii hlavního subjektu, není připraven jej řídit.
Řízení samotných agentů následuje stejnou logiku. Nedávné pokyny o poskytování AI nástrojům přístupu k datům o rizikových signálech doporučují oprávněná, zaznamenaná spojení, která dědí stávající řízení přístupu založené na rolích. Proto akce agenta nesou stejný auditní záznam jako akce lidského analytika, místo ne sledované zkratky kolem něj. To je menší verze přesně toho problému, který regulátoři nyní obíhají na úrovni celého finančního systému: akce agenta musí být přiřaditelné v reálném čase odpovědné straně, která za nimi stojí, místo aby byly po události rekonstruovány.

Formalizace toho, co již existuje

Ať už tomu průmysl dá jakýkoli název, Know Your Agent (Poznej svého agenta) je samostatná disciplína, nikoli podmnožina týmů pro due diligence zákazníků a podniků, které již fungují. Směr vývoje je téměř jistý: fáze vymáhání AI Act, singapurský rámec řízení a vznikající právní konsensus o odpovědnosti všechny směřují ke stejnému cíli – formálním pravidlům, kdo nebo co smí jednat, a pod čí autoritou.

Jedinou skutečnou otázkou je načasování, zda finanční instituce vybudují tuto disciplínu před samotným nařízením nebo se po něm snaží vše poskládat. Regulátoři zřídka odměňují ten druhý přístup. A těžší problém leží pod pravidly v každém případě: zákazník před institucí již není spolehlivě osobou a žádné zjednodušení papírování neudělá člověka za účtem snáze důvěryhodným.

Tamás Kádár je CEO a spoluzakladatel SEON, přední společnosti pro prevenci podvodů a AML. Spolu se SEON založil v roce 2017 po zkušenostech s podvody na své vlastní kryptoměnové burze. S odbornými znalostmi v oblasti fintech, AI a kybernetické bezpečnosti vytvořil platformu, která poskytuje podnikům všech velikostí nástroje na úrovni velkých firem. Za jeho vedení získala SEON globální uznání. Jako přispěvatel do Forbes Technology Council a HackerNoon Kádár podporuje demokratizaci prevence podvodů v reálném čase.