älter | home
Digital Services Act: EU bere ChatGPT pod přísný dohledSynthszr
synthszr #246 z úterý 1. září 2026

Digital Services Act: EU bere ChatGPT pod přísný dohled

  • • EU reguluje ChatGPT, Reddit a Roblox podle standardů DSA.
  • • OpenClaw 2.0 láme rekordy s více než 16 000 pull requesty a novinkami.
  • • Google integruje e-knihy do Gemini Notebooku pro lepší odpovědi AI.

EU zařazuje ChatGPT, Reddit a Roblox pod nejpřísnější úroveň DSA

Evropská komise zařadila ChatGPT, Reddit a Roblox pod nejpřísnější pravidla zákona o digitálních službách (Digital Services Act). ChatGPT byl klasifikován jako velmi velký online vyhledávač (VLOSE), Reddit a Roblox jako velmi velké online platformy. Důvodem je překročení hranice 45 milionů průměrných měsíčních uživatelů v EU, kterou všechny tři služby překročily. OpenAI ke konci března nahlásila více než 159 milionů uživatelů ChatGPT v EU, Reddit přes 57 milionů a Roblox 46,6 milionů aktivních hráčů. ChatGPT je tak prvním AI chatbotem s touto klasifikací; Komise odůvodňuje jeho zařazení mezi vyhledávače tím, že služba odpovídá na dotazy a přitom prohledává i web.

Tyto tři služby mají čtyři měsíce, do konce prosince 2026, na splnění dodatečných povinností. Mezi ně patří hodnocení a zmírňování systémových rizik: šíření nelegálního obsahu, dopady na nezletilé, na fyzickou a psychickou pohodu uživatelů, na základní práva, volební procesy a veřejnou bezpečnost. K tomu přistupují každoroční kontroly nezávislými auditory, sdílení dat s Komisí a úřady a v určitých případech přístup k datům pro výzkumníky. Komise zároveň získává vyšetřovací pravomoci k prověření fungování služeb a systémů, které za nimi stojí.

Dohled je rozdělen: V případě ChatGPT a Reddit Komise spolupracuje s irským regulačním úřadem Coimisiún na Meán, v případě Roblox s nizozemským úřadem pro spotřebitele a trhy. Henna Virkkunen, výkonná místopředsedkyně Komise pro technologickou suverenitu, bezpečnost a demokracii, uvedla, že tyto tři služby budou v budoucnu podléhat přísnější kontrole a odpovědnosti, a oznámila, že další platformy budou jmenovány, jakmile dosáhnou stanovené hranice.

S novými klasifikacemi Komise nyní eviduje 28 služeb na seznamu velmi velkých platforem a vyhledávačů, včetně nabídek od společností Google, Apple, Microsoft, TikTok, X, Amazon a Shein. Porušení DSA může být potrestáno pokutami až do výše šesti procent celosvětového ročního obratu, přičemž za závažná a opakovaná porušení hrozí vyloučení z trhu EU. Dosud byly uloženy pokuty třem společnostem, mezi nimiž jsou Temu, AliExpress a X, které mělo zaplatit 138 milionů dolarů za porušení transparentnosti a další prohřešky. Reddit uvedl, že se na požadavky již delší dobu připravuje a hodlá se koordinovat s regulátory EU; OpenAI prohlásila, že chce splnit dodatečné požadavky → Engadget, Forbes Middle East, Techpresso

Pohled Synthszr: Skutečná zkouška síly spočívá v definici: Brusel rozhodne, že chatbot s přístupem na web je vyhledávač, a okamžitě se použije nejostřejší nástroj DSA, aniž by bylo nutné zahájit jediné řízení. OpenAI sama dodala číslo, 159 milionů měsíčních uživatelů vyhledávací funkce, a tím otevřela dveře, kterými nyní Komise prochází. Čtyři měsíce do konce listopadu je pro společnost, která nikdy nepsala hodnocení systémových rizik, velmi krátká doba a šest procent z globálního obratu nelze v žádném finančním plánu zlehčovat. Tvrdší než jakákoli pokuta je povinnost poskytovat data úřadům a prověřeným výzkumníkům: Poprvé někdo zvenčí získá strukturovaný vhled do toho, jak ChatGPT sestavuje odpovědi a co při tom zůstává skryto. Washington to nazývá vydíráním. 28 služeb na nejvyšší úrovni ukazuje: Kdo určuje kategorie, nepotřebuje už žádné zákazy.

OpenClaw 2.0 je tady

OpenClaw zveřejnil 30. srpna verzi 2.0, interně označenou jako v2026.8.1, a nazývá ji největším vydáním ve své historii. Obsahuje přes 16 000 Pull Requests od 933 přispěvatelů, z toho 569 bylo prvopřispěvatelů; to odpovídá zhruba polovině všech změn, které kdy byly do projektu přijaty. Čísla jsou hlášena samotným projektem, ale odpovídají aktivitě ve veřejném repozitáři, který měl v době vydání přibližně 388 000 hvězdiček (stars) a 81 000 forků. Předcházela tomu neobvyklá pauza: Tým předtím vydal 106 verzí za 230 dní, většinou v intervalu jednoho až dvou dnů, a poté téměř sedm týdnů žádnou.

V plánu toho bylo podstatně méně. Podle blogu k vydání chtěl tým pouze zjednodušit instalaci a přestavět rozhraní prohlížeče; obě oblasti však souvisely se zbytkem systému, a tak z toho vzešla přestavba instalace, zasílání zpráv, paměti, dovedností (skills), propojení s modely, automatizací, nativních aplikací, pluginů a zabezpečení. Nastavení nyní využívá to, co je již v počítači k dispozici: stávající předplatné ChatGPT nebo Claude, API klíče a lokální modely přes Ollama nebo LM Studio, a před uložením kontroluje, zda vybraný model skutečně odpovídá. Volitelná konfigurace se přesouvá z úvodního nastavení a lze ji doplnit v konverzaci s agentem. Dokumentace popisuje cestu od instalace k první konverzaci v prohlížeči za zhruba pět minut.

Aplikace pro prohlížeč je postavena od základu nově a otevírá se přímo v konverzaci, s postranním panelem, dokovatelnými panely pro soubory a Git změny, a také s vedlejší větví pro doplňující otázky, která nepřerušuje probíhající úkol. Přepisy session se přesouvají ze souborů do databáze SQLite, což umožňuje fulltextové vyhledávání v dřívějších konverzacích; kdo se chce vrátit ke starším verzím, musí nejprve obnovit archivované přepisy. V testu proti simulovanému gateway se doba spuštění snížila z přibližně 1,6 sekundy na 575 milisekund a počet JavaScript requests klesl ze 140 na 45. Toto měření pochází od samotného projektu a nebylo nezávisle ověřeno.

Nejvýraznější novinkou jsou sdílené cloudové sessions: Druhá osoba se může připojit k probíhající práci agenta nebo ji převzít, aniž by ztratila kontext. Sessions běží volitelně na lokálním gateway, na spárovaných vlastních zařízeních nebo na pronajatých jednorázových strojích prostřednictvím provisioningu nástroje Crabbox, který podporuje mimo jiné AWS a Hetzner; přihlašovací údaje poskytovatele zůstávají podle dokumentace na gateway. Stejná dokumentace uvádí, že nové ovládací prvky rolí a sdílení „nepředstavují izolaci tenantů ani bezpečnostní hranici“. Gateway tvoří doménu důvěry, sandboxing zůstává standardně vypnutý. Vydání následuje po analýzách od Cisco Talos a Kaspersky, které 36 procentům dovedností (skills) na tržišti ClawHub přisoudily Prompt Injection, a také po odhalení zranitelnosti CVE-2026-65105 v lokálním Ollama serveru od NemoClaw, kterou zveřejnila společnost Cyera.

Funkčně se tak OpenClaw přibližuje Grok Bot, který SpaceXAI uvedla do beta verze 11. srpna, a ChatGPT Work, který 25. srpna získal úkoly řízené událostmi pro Gmail, Slack a GitHub. Obě služby spojují model, výpočetní výkon a rozhraní do jednoho spravovaného předplatného. OpenClaw přenechává provoz, údržbu a zabezpečení na uživateli a za to si ponechává svobodnou volbu poskytovatele modelu a místa spuštění. V marketingu si projekt sám utahoval z dlouhé čekací doby: Alespoň prý porazili GTA 6. → Moneycontrol, OpenClaw Blog, Digit, The Decoder, implicator, Cyber Security News, Trending Topics, RuntimeWire, RuntimeWire

Pohled Synthszr: V plánu byly dva úkoly, zjednodušení instalace a nová aplikace pro prohlížeč. Výsledkem je vydání s 16 000 Pull Requests, které obsahuje polovinu historie projektu, protože 933 dobrovolníků produkuje práci rychleji, než ji tým maintainerů dokáže zkontrolovat a zařadit. Skutečnost, že vlastní dokumentace výslovně označuje nové týmové role jako nikoli bezpečnostní hranici, je logickým důsledkem roadmapy, která byla řízena příspěvky, a ne architektonickým rozhodnutím. Příští verze musí sandboxing standardně zapnout, jinak o osudu OpenClaw rozhodne oněch 36 procent kompromitovaných dovedností (skills).

Google využívá vlastní knihovnu e-knih jako zdroj pro Gemini Notebook

Google integruje e-knihy uživatelů jako zdroj do Gemini Notebook, informuje The Deep View. Zakoupené tituly se tak dostanou do stejného pracovního prostoru jako nahraná PDF a vlastní poznámky, a odpovědi asistenta by se měly opírat právě o tyto zdroje namísto obecných znalostí modelu (Grounding). Newsletter tento krok hodnotí jako rozšíření AI založené na konkrétních zdrojích. Podle redakce by se užitečnost výrazně zvýšila, kdyby byla funkce rozšířena i mimo vlastní nabídku Googlu na Kindle a další poskytovatele e-knih. → The Deep View

Pohled Synthszr: Pro studenty se každodenní život mění ve velmi konkrétním bodě: napůl zapamatovanou pasáž ze seminárních skript lze najít během několika sekund, včetně zdroje, místo večerního listování. Zakoupená knihovna se stává pracovním materiálem, na který se lze dotazovat, a to má pro každého, kdo pracuje s dlouhými texty, větší hodnotu než další bod v nějakém benchmarku. Autoři stojí na druhé straně téže funkce, protože jejich kniha se stává kontextem, z něhož si někdo může vytáhnout klíčovou tezi, aniž by kdy četl třetí kapitolu.

Ukradený soubor cookie je lepší než jakékoliv heslo: Kontingenty Claude jako nová kořist pro infostealery

Společnost Anthropic varuje, že běžně dostupný škodlivý software unáší aktivní relace Claude a jejich prostřednictvím vyčerpává placené kontingenty na zasažených účtech. Podle The Cyber Express se jedná o infostealery, široce dostupné škodlivé programy, které z prohlížečů na napadených počítačích čtou přihlašovací údaje, data pro automatické vyplňování a soubory cookie relace. Společnost Anthropic identifikovala šest rodin, včetně Vidar, LummaC2 a RedLine v systému Windows a Atomic Stealer v systému macOS; všechno jsou to standardní produkty prodávané nebo pronajímané na kriminálních tržištích. S platným tokenem relace nepotřebuje útočník heslo ani druhý faktor, jednoduše se službě vydává za přihlášeného uživatele. Anthropic zasažené účty odhlašuje, odstraňuje uložené platební metody a vrací náklady, které považuje za neoprávněné. → The Cyber Express

Pohled Synthszr: Volba slov odvádí tichou práci: „Commodity Infostealer“ lokalizuje problém na infikovaný notebook a elegantně nechává otevřenou otázku dlouhotrvajících tokenů relace nezávislých na zařízení. To, že Anthropic odhlašuje účty a hradí škody, je slušné; skutečný pokyn k akci však přesto končí u uživatele, který si má udržovat počítač čistý. Jednou ukradený soubor cookie zůstává trvalým průkazem, dokud relace není vázána na zařízení ani na polohu, a toto architektonické rozhodnutí je pouze na poskytovateli. U předplatného s měsíčním limitem je to nepříjemný účet; u účtů, na kterých jsou navázáni agenti s právy API a přístupem k souborům, se z vyčerpaného kontingentu stává únik dat.

Bank of England: Kybernetická kriminalita může otřást finančním systémem

Guvernér Bank of England Andrew Bailey jako předseda Rady pro finanční stabilitu (Financial Stability Board) zaslal dvoustránkový dopis ministrům financí a guvernérům centrálních bank zemí G20, a to krátce před jejich setkáním v Asheville v Severní Karolíně. Nejnaléhavější obavou pro finanční systém je dopad Frontier AI na kybernetické riziko. Modely by mohly změnit tempo, rozsah a ekonomiku útoků a podkopat důvěru v trh v celém systému, zejména proto, že je zde vysoká koncentrace malého počtu poskytovatelů třetích stran. Narušení se šíří napříč jurisdikcemi prostřednictvím společných poskytovatelů technologií a sdílené infrastruktury. Bailey doporučuje připravit se na souběžné výpadky několika institucí a v případě nouze obnovit kritické systémy z „bare metal“. Dopis dále varuje před vlnou investic do AI financovaných úvěry: pákový efekt, nadhodnocená ocenění a koncentrace trhu činí trhy zranitelnými vůči neřízené korekci napříč hranicemi. Titulky o krachu se tak sice opírají o reálnou část dopisu, ale zužují ji pouze na burzovní aspekt.

Pohled Synthszr: Bailey v jednom dopise spojuje dvě rizika: provozní kybernetické kaskády napříč hranicemi dohledu a úvěrem financovanou bublinu v ocenění. Titulky se chytají bubliny, protože tomuto slovu každý okamžitě rozumí, zatímco přeshraniční kybernetická odolnost nikoho nevzrušuje. Přitom kybernetická část je konkrétnější: obnova z Bare-Metal a rychlejší patchování, jakmile modely AI rychleji odhalí zranitelnosti, jsou seznamem domácích úkolů, které by banky mohly okamžitě splnit. Kdo čte jen o bublině, přehlédne tu část dopisu, která obsahuje pokyny k akci.

Čistá produktová data se stávají pákou pro zvýšení tržeb: Shopify přináší první ověřitelné číslo týkající se agentů

Shopify rozšiřuje svou obchodní infrastrukturu na strukturovaný globální katalog produktů, který připravuje zboží obchodníků ve strojově čitelné podobě pro agenty AI na. K tomu se přidává Universal Commerce Protocol, otevřený standard pro transakce mezi agenty AI a obchodníky, vyvinutý společně se společností Google, za nímž stojí mimo jiné Amazon, Mastercard, Meta, Microsoft, Walmart a Visa. Agenti jako ChatGPT a Copilot by s jeho pomocí měli produkty nacházet, doporučovat a přímo prodávat. Doplňkově Shopify dále vyvinul své nástroje Sidekick pro obchodníky. Jádrem zprávy je jedno číslo: vyhledávání pomocí AI založené na katalogu podle Shopify konvertuje přibližně dvakrát lépe než vyhledávání na základě scrapovaných dat. Jako důvod společnost uvádí úplná, přesná a strukturovaná produktová data katalogu. → MyClaw Newsletter

Pohled Synthszr: Dvojnásobná konverzní míra je první číslo v celém obchodování s agenty, které si obchodník může ověřit na svém vlastním dashboardu. Říká něco nepohodlného o kvalitě dat: pokud čistě strukturovaný katalog zdvojnásobí počet uzavřených obchodů, každý nedbale udržovaný soubor produktových dat spálí polovinu poptávky generované agenty, než se dostane do nákupního košíku. Modely doporučují to, čemu spolehlivě rozumí, a varianty, dostupnost a atributy jsou u většiny obchodů ve stavu, který dosud dokázal rozluštit jen trpělivý člověk. Údržba dat se tak přesouvá z back-office do výkazu zisku a ztráty: kdo si nyní uklidí svůj feed, kupuje si viditelnost dříve, než konkurence vůbec pochopí souvislost.

Claude Code: Anthropic prodává snížení jako dárek

Anthropic trvale zvyšuje standardní týdenní limity Claude Code od 14. září o 25 procent nad původní základ; týká se to nabídek Pro, Max, Team a Enterprise založené na počtu licencí. Do té doby platí dočasné navýšení o 50 procent, které začalo 13. května a od té doby bylo několikrát prodlouženo. V porovnání s dnešním kontingentem tak uživatelé ztratí přibližně 17 procent, což nyní potvrzuje i samotná společnost Anthropic: původní vlákno s oznámením bylo po kritice smazáno a nahrazeno upřesněním, které otevřeně přiznává snížení. → AlphaSignal

Pohled Synthszr: Limit využití je cenový údaj, který se nemusí nazývat cenou, a Anthropic zde mění tarif, aniž by se dotkl faktury. Dočasné 50procentní navýšení bylo dotovaným časovým oknem, během kterého si týmy nastavily své pracovní postupy na úroveň nákladů, se kterou se nikdy nepočítalo. Čtyři prodloužení během léta udělaly z promo akce de facto normální stav a přesně podle toho každý vývojář měří svůj pracovní týden. Od 14. září bude za stejnou částku o 17 procent méně výkonu a tento rozdíl je podílem na nákladech na inference, který laboratoř již nechce nést sama.

Produktoví manažeři dodávají SaaS, aniž by se kdy podívali do kódu

Paweł Huryn ve svém newsletteru The Product Compass ukazuje, jak mohou produktoví manažeři vytvořit komerční webovou aplikaci, aniž by sami programovali. První díl série provede za tři až čtyři hodiny návrhem, sestavením, zabezpečením a publikováním aplikace s Multi-Tenancy, postavené na Next.js, Clerk a Supabase a ovládané pomocí Claude Code. Případová studie AskOne je nástroj pro živé otázky a odpovědi na přednáškách a webinářích: publikum zadá do telefonu kód pro připojení a pokládá otázky bez účtu; Huryn jej pozicuje jako pětidolarovou alternativu ke Slido. Proces začíná souborem s názvem AGENTS.md, který zachycuje strategický kontext: tržní segmenty, hodnotové propozice, role a výslovně to, co do rozsahu nepatří. Tutoriál pokrývá nastavení Multi-Tenant, přihlášení přes Google, placená předplatná, role a CI/CD, a to vše bez otevření jediného souboru s kódem. Jako důkaz Huryn uvádí svůj vlastní projekt Grok Build pro VS Code: podle jeho vlastních údajů přes 105 000 instalací, 37 000 aktivních uživatelů měsíčně, 5 094 unit testů a přibližně 177 000 řádků kódu, z nichž žádný nečetl. → Paweł from The Product Compass

Pohled Synthszr: 177 000 řádků kódu, 5 094 testů, žádný otevřený soubor: Tato bilance reálně posouvá hranici mezi produktovým managementem a vývojem. Vítězí lidé, kteří dokážou svůj záměr (Intent) popsat tak přesně, že z něj agent odvodí testovací případy a kritéria pro ověření; soubor AGENTS.md s přísliby užitku, rolemi a ne-cíli se tak stává skutečným pracovním produktem. Pod tlak se dostávají zprostředkovatelské role, tedy překladatelé, kteří z požadavků vytvářejí seznamy úkolů a ze seznamů úkolů stavové zprávy. Co zůstává, je tvrdá stránka systému, architektury a bezpečnosti a čísla ukazují, kde to vázne: 37 000 měsíčních uživatelů oproti 1 920 dolarům ročního obratu.

Forenzní analýza v Apple: Bývalý inženýr měl údajně použít schéma zapojení od Applu v OpenAI

Společnost Apple v pondělí předložila nový důkaz ve svém řízení proti OpenAI kvůli vyzrazení obchodního tajemství, přičemž se opírá o forenzní analýzu MacBooku. Zařízení patřilo Chang Liuovi, bývalému Senior System Electrical Engineerovi ve společnosti Apple, který firmu opustil v lednu 2026 a přešel do OpenAI. Podle tvrzení Applu si Liu zařízení Apple po svém odchodu ponechal; jeho právníci ho předali až 21. srpna v rámci řízení. Apple podal v červenci žalobu na Liua a bývalého viceprezidenta pro produktový design Tanga Tana a v srpnu společnost rozšířila obvinění na celkem jedenáct bývalých zaměstnanců.

Z podání vyplývají čtyři ústřední tvrzení. Liu měl v březnu, dva měsíce po svém odchodu, stáhnout prostřednictvím cloudového úložiště třetí strany desítky důvěrných souborů společnosti Apple, včetně schématu zapojení měniče napětí, a použít je při své práci v OpenAI. O přístupu měl vědět on i další osoby v OpenAI. Poté, co se Liu dozvěděl o interním vyšetřování společnosti Apple, měl poslat kolegyni z OpenAI pokyny k resetování zařízení Apple, což ona přislíbila. Liu měl navíc v OpenAI používat nástroj, který nese stejný název jako interní vývojová aplikace společnosti Apple.

Konkrétně měl Liu použít schéma zapojení v simulačním nástroji LTspice. V citovaných zprávách z té doby popisuje, jak se jeho KI agent během jedné hodiny naučil ovládat LTspice, číst výsledky a upravovat kompenzační parametry; úkol, který mu dříve zabral celý den, se tak zkrátil na dvě hodiny. Společnost Apple se o tom podle vlastního vyjádření dozvěděla jen proto, že Liu soubor použil na Macu mini, který se později synchronizoval s Apple MacBookem přes iCloud. Společnost nyní požaduje přístup i k tomuto Macu mini a dalším zařízením v Liuově vlastnictví.

Z právního hlediska Apple argumentuje, že vložení obchodního tajemství do učícího se systému může vytvořit nezvratné a samovolně se šířící využití. Společnost označuje nálezy za „shocking evidence“ a žádá o zrychlené řízení Expedited Discovery a také o předběžné opatření, protože by jinak mohly zmizet důkazy. OpenAI podala návrh na zamítnutí, označuje obvinění za neopodstatněná a žalobu veřejně za „careless, aggressive and oddly personal“; cizí obchodní tajemství prý nechtějí využívat ani je nepotřebují a vytvářejí produkty, které jsou „entirely new“. Podle oborových informací OpenAI přetáhla od Applu více než 400 zaměstnanců. Soudce Edward J. Davila si chce argumenty vyslechnout 1. října. → Reuters, 9to5Mac, AppleInsider, MacRumors, Engadget

Pohled Synthszr: Schéma zapojení měniče napětí je v konečném důsledku soubor, ale znalost toho, kterými kompenzačními parametry otáčet, je v hlavě inženýra, a právě toho si OpenAI od Applu nakoupila přes 400 exemplářů. Citovaný průběh chatu ukazuje okamžik, kdy tato znalost mění formu: Liu učí agenta ovládat LTspice, z jednoho pracovního dne se stávají dvě hodiny. Zkušenostní znalosti se tak stávají tréninkovým materiálem a argument Applu, že učící se systém trvale zapisuje využití obchodního tajemství, lze z technického hlediska jen těžko vyvrátit. Pro každou společnost s hardwarovým know-how to v praxi znamená: výstupní pohovor a zablokovaný účet nestačí, pokud cloudové úložiště třetí strany umožňuje stahování ještě dva měsíce po odchodu. 1. října si soudce Davila vyslechne argumenty, a ať už bude rozsudek jakýkoli: otázka, komu patří doménové znalosti, jakmile projdou modelem, přepíše pracovní smlouvy na další roky.

Mentioned in this article

Letní edice CODE CRASH je tady

2. VYDÁNÍ. 440 STRAN (100+ NAVÍC). OD 20 EUR (PAPERBACK).

Letní edice CODE CRASH je tady

Nové agentické systémy umělé inteligence vyžadují radikální změnu myšlení o tom, jak musí být dnešní firmy organizovány, aby mohly na trhu úspěšně obstát. Letní edice CODE CRASH proto překlenuje oblouk od vývoje produktů přes firemní strukturu a vedení až po kulturu v dnešní době umělé inteligence — a přináší přitom překvapivě optimistický výhled na Německo jako podnikatelské místo.

codecrash.ai →

Subscribe free. Unsubscribe the second it sucks.

High-signal news across AI, business, UX, and tech. Every morning.