Przejdź do treści
Wróć do bloga
5 min czytania

AI Act w Twojej firmie: co obowiązuje od sierpnia, a co przesunięto do 2027

Przez dwa lata o AI Act mówiło się głównie w kontekście systemów wysokiego ryzyka, a te właśnie odsunięto o ponad rok. Tymczasem 2 sierpnia 2026 zaczęły obowiązywać przepisy, które dotyczą zwykłej firmy z chatbotem na stronie albo z grafikami z generatora. Do tego 11 sierpnia weszła w życie polska ustawa, która daje tym przepisom krajowego nadzorcę.

PrawoAI ActPoradnik

Co obowiązuje od 2 sierpnia

Artykuł 50 AI Act to obowiązki przejrzystości. Dla typowej firmy liczą się w nim trzy sytuacje. Pierwsza: system AI, który rozmawia bezpośrednio z ludźmi, ma być tak zaprojektowany, żeby rozmówca wiedział, że rozmawia z AI. Wyjątek dotyczy sytuacji, w których jest to oczywiste dla rozsądnego, uważnego odbiorcy. Chatbot o imieniu „Ania” z uśmiechniętym awatarem raczej się do tego wyjątku nie kwalifikuje.

Druga: jeśli publikujesz obraz, nagranie audio lub wideo, które jest deepfake'iem, czyli realistycznie przedstawia ludzi, miejsca lub zdarzenia, których nie było, musisz ujawnić, że treść wygenerowano lub zmanipulowano. W utworach wyraźnie artystycznych, satyrycznych lub fikcyjnych wystarczy wzmianka, która nie psuje odbioru.

Trzecia: tekst wygenerowany przez AI i opublikowany po to, żeby informować opinię publiczną o sprawach publicznych, też trzeba oznaczyć. Ten obowiązek odpada, gdy tekst przeszedł ludzką redakcję, a osoba lub firma bierze za publikację odpowiedzialność redakcyjną. Wpis firmowy napisany z pomocą modelu, przeczytany i poprawiony przez człowieka, który go podpisuje, mieści się w tym wyjątku.

Wszystkie te informacje muszą pojawić się jasno i najpóźniej przy pierwszej interakcji lub pierwszym kontakcie z treścią. Stopka regulaminu, do której nikt nie zagląda, tego nie spełnia.

Osobny obowiązek, znakowanie treści w formacie czytelnym maszynowo, spoczywa na dostawcach systemów generatywnych, czyli na firmach, które budują generator, a nie na tych, które z niego korzystają. Dla systemów wprowadzonych na rynek przed 2 sierpnia 2026 Digital Omnibus przewiduje okres przejściowy do 2 grudnia 2026. Poza tym okresem przejściowym Omnibus nie przesunął obowiązków z artykułu 50 i w praktyce ich nie zmienił.

Polski nadzorca: KRiBSI

Ustawa o systemach sztucznej inteligencji (Dz.U. 2026 poz. 1003) została podpisana 24 lipca, ogłoszona 27 lipca i obowiązuje od 11 sierpnia. Tworzy Komisję Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, w skrócie KRiBSI, która będzie organem nadzoru rynku AI w Polsce. Sejm za zgodą Senatu ma dwa miesiące na powołanie przewodniczącego, a według Kancelarii Macura pełny skład Komisji powinien zacząć działać w listopadzie 2026.

Najważniejsza data dla przedsiębiorcy to 28 października 2026. Od tego dnia wchodzą w życie rozdziały o kontroli, postępowaniu przed Komisją i karach. Skargę do KRiBSI będzie mogła złożyć każda osoba fizyczna, firma czy organizacja, elektronicznie, z opisem systemu i tego, co jej zdaniem narusza przepisy. Klient, który nie wiedział, że rozmawia z botem, dostaje więc konkretny adres.

Kary nakłada Komisja na zasadach z AI Act. W tekście rozporządzenia za naruszenie obowiązków z artykułu 50 grozi do 15 mln euro albo do 3% rocznego światowego obrotu, zależnie od tego, która kwota jest wyższa. Dla małych i średnich firm obowiązuje kwota niższa z tych dwóch. To górne granice, a polska ustawa pozwala obniżyć karę o 10 do 50%, jeśli firma w ciągu trzech miesięcy od doręczenia decyzji o karze wykona działania wskazane we wcześniejszym ostrzeżeniu Komisji.

Od 28 października ruszają też opinie indywidualne. Za 150 zł można zapytać Komisję, jak przepisy stosują się do konkretnego systemu, także planowanego. Komisja ma na odpowiedź 30 dni, w sprawach szczególnie skomplikowanych 60. Jeśli nie zdąży, obowiązuje stanowisko przedstawione we wniosku, a wydana opinia wiąże Komisję w tej sprawie.

Co przesunięto i dlaczego możesz odetchnąć

Digital Omnibus, rozporządzenie (UE) 2026/1744, opublikowano w Dzienniku Urzędowym 24 lipca, a w życie wszedł 27 lipca. Przesuwa terminy dla systemów wysokiego ryzyka. Samodzielne systemy z załącznika III, w tym te używane w zatrudnieniu i edukacji, na przykład do selekcji CV, muszą spełnić wymogi od 2 grudnia 2027. Systemy wbudowane w produkty regulowane, z załącznika I, od 2 sierpnia 2028.

Komisja Europejska podaje też, że część ułatwień zarezerwowanych dotąd dla MŚP obejmie także małe spółki o średniej kapitalizacji (small mid-caps), a dostęp do piaskownic regulacyjnych się rozszerza. Według majowego porozumienia politycznego, opisanego przez Gibson Dunn, termin na ich uruchomienie przez państwa członkowskie ma zostać przesunięty na 2 sierpnia 2027.

Piaskownica za darmo dla MŚP

Rozdział o piaskownicy regulacyjnej obowiązuje od 11 sierpnia. KRiBSI wybiera uczestników w konkursie, a udział trwa od 6 do 12 miesięcy. W tym czasie firma testuje system pod nadzorem Komisji i dostaje wsparcie w dojściu do zgodności z AI Act, a w uzasadnionych przypadkach zgodę na odstępstwo od części przepisów. Mikro, małe i średnie przedsiębiorstwa uczestniczą nieodpłatnie. Pozostałe firmy zapłacą opłatę, którą ustawa ogranicza do czterokrotności minimalnego wynagrodzenia, a dokładną wysokość określi rozporządzenie ministra cyfryzacji.

Piaskownica ma sens, jeśli budujesz własny system, który może trafić do kategorii wysokiego ryzyka. Dla chatbota obsługi klienta wystarczy etykieta i porządek w dokumentacji.

Kalendarz

  1. 012 sierpnia 2026: obowiązki przejrzystości z art. 50 AI Act
  2. 0211 sierpnia 2026: polska ustawa w mocy, w tym przepisy o piaskownicy regulacyjnej
  3. 0328 października 2026: skargi, kontrole i kary przed KRiBSI, opinie indywidualne
  4. 042 grudnia 2026: znakowanie treści dla generatorów wprowadzonych na rynek przed 2 sierpnia 2026
  5. 052 grudnia 2027: systemy wysokiego ryzyka z załącznika III
  6. 062 sierpnia 2028: systemy wysokiego ryzyka z załącznika I

Co zrobić w tym kwartale

Najwięcej pracy jest przed 28 października, bo od tego dnia każda niejasność może skończyć się skargą.

Lista na ten kwartał

  1. 01Oznacz chatbota jako AI w pierwszej wiadomości, na przykład: „Jestem asystentem AI. W każdej chwili możesz poprosić o kontakt z człowiekiem”.
  2. 02Przejrzyj grafiki, wideo i nagrania z generatorów. Wszystko, co realistycznie pokazuje ludzi lub zdarzenia, których nie było, podpisz jako wygenerowane przez AI.
  3. 03Ustal zasadę dla tekstów: każdy tekst z pomocą AI czyta i poprawia człowiek, który za niego odpowiada. Wtedy obowiązek oznaczania tekstu nie ma zastosowania.
  4. 04Zapytaj dostawców generatorów, jak znakują treści i czy zdążą do 2 grudnia 2026.
  5. 05Spisz wszystkie systemy AI w firmie: do czego służą, kto jest dostawcą, czy rozmawiają z klientami, czy dotyczą rekrutacji lub oceny ludzi.
  6. 06Jeśli któryś system dotyczy zatrudnienia albo edukacji, zaplanuj przygotowanie do wymogów wysokiego ryzyka przed grudniem 2027.
  7. 07Jeśli budujesz własny system AI, sprawdź warunki konkursu do piaskownicy KRiBSI. Dla MŚP udział jest bezpłatny.

Ten tekst porządkuje terminy i obowiązki, ale nie zastępuje porady prawnej. Szczegóły swojego przypadku, zwłaszcza granicę między dostawcą a użytkownikiem systemu, skonsultuj z prawnikiem. Po 28 października drugą drogą będzie opinia indywidualna KRiBSI za 150 zł.

Źródła

  1. 01EUR‑Lex, Regulation (EU) 2024/1689 (AI Act), Official Journal Lopublikowano 12 lipca 2024
  2. 02Dziennik Ustaw 2026 poz. 1003, Ustawa o systemach sztucznej inteligencjiopublikowano 27 lipca 2026
  3. 03Gibson Dunn, EU AI Act Omnibus Agreement: Postponed High‑Risk Deadlines and Other Key Changesopublikowano 27 maja 2026
  4. 04European Commission, AI Omnibus enters into forceopublikowano 27 lipca 2026
  5. 05Hunton, EU Digital Omnibus on AI Enters Into Forceopublikowano 28 lipca 2026
  6. 06Kancelaria Macura, Ustawa o systemach sztucznej inteligencji podpisanaopublikowano 28 lipca 2026
  7. 07Rzeczpospolita, Ustawa o AI weszła już w życie. Od października będzie można się na nią poskarżyćopublikowano 11 sierpnia 2026

Więcej z bloga

5 min czytania

Jev: model, który zwraca decyzję zamiast zdania

TypeSafe AI wypuściło 15 września model, który nie pisze tekstu. Oddaje wybraną opcję i prawdopodobieństwo, kosztuje 0,042 dolara za milion tokenów wejściowych, a za wyjście nie płaci się nic. Sprawdzamy, co z tego zostaje po odjęciu marketingu.

Czytaj
6 min czytania

Umiejętności agenta: dlaczego pięć działa lepiej niż sto

Przy puli pięciu skilli właściwy stanowi 29,6% tych, po które agent faktycznie sięga, przy stu już tylko 3,3%. W sierpniu publiczny rejestr skilli rozdawał klony, które kradły klucze SSH. Cztery zasady dla zespołu, który pracuje z agentami.

Czytaj

Opisz proces, który zabiera najwięcej czasu

Wystarczy kilka zdań. Odpowiemy, czy da się go usprawnić, ile to mniej więcej kosztuje i czy w ogóle potrzebujesz do tego AI.