Regulacje UE · AI Act

AI Act 2026. Terminy zmienione w czerwcu.

29 czerwca 2026 Rada UE zatwierdziła pakiet upraszczający AI Act i przesunęła wymogi high-risk o 16 miesięcy — na 2 grudnia 2027. W Polsce przeszło to bez echa. Obowiązki transparentności już jednak obowiązują (od sierpnia), a oznaczanie treści AI wchodzi 2 grudnia 2026. Poniżej aktualny terminarz, klasyfikacja ryzyka i od czego zacząć.

Ostatnia aktualizacja:

Oszroniony dokument z lodu z pomarańczową pieczęcią
+16 miesięcyhigh-risk przesunięty na 2 grudnia 2027
Do 35 mln EURkary za najcięższe naruszenia
2.08.2026transparentność chatbotów i agentów — już obowiązuje

01 / Timeline · Terminarz po zmianach z 29.06.2026

Aktualny terminarz. Dwie daty bliżej, niż myślisz.

Kancelarie piszą o tych zmianach dla zarządów. My tłumaczymy, co z tego wynika dla CTO i tech leadów: 16 miesięcy oddechu na high-risk to czas na wdrożenie z governance, nie na odkładanie. A transparentność już obowiązuje — oznaczanie treści wchodzi w grudniu.

Tomek analizuje wydrukowaną checklistę zgodności, za oknem flaga Unii Europejskiej
DataCo wchodzi w życieCo to znaczy w praktyce
2 lutego 2025Zakaz praktyk AI o niedopuszczalnym ryzykuManipulacja, social scoring, rozpoznawanie emocji w pracy — obowiązuje
2 sierpnia 2025Obowiązki dla modeli GPAIDokumentacja techniczna, transparentność, prawa autorskie — obowiązuje
2 sierpnia 2026Obowiązki transparentności (art. 50)Chatboty i agenci muszą się ujawniać — obowiązuje
2 grudnia 2026Oznaczanie treści generowanych przez AIOdroczone tylko o 4 miesiące — dotyczy każdego, kto publikuje content z AI
2 grudnia 2027High-risk, Annex III (przesunięte z 2.08.2026)Systemy HR, kredytowe, edukacyjne, infrastruktura krytyczna
2 sierpnia 2028Annex I — AI w produktach regulowanychObronność, energetyka, medtech

02 / Zakres · Czy to dotyczy mojej firmy

Tak, jeśli spełniasz którykolwiek z tych warunków.

Zaznacz w myślach pasujące punkty. Jeśli pasuje choćby jeden — AI Act najprawdopodobniej Cię dotyczy.

a

AI w procesach HR

Rekrutacja i ocena pracowników to wysokie ryzyko (Annex III): dokumentacja, nadzór człowieka, rejestrowanie zdarzeń — do 2 grudnia 2027. Także gdy narzędzie kupiliście jako SaaS.

b

Chatbot obsługi klienta

Klient musi wiedzieć, że rozmawia z AI — obowiązek ujawnienia (art. 50) obowiązuje od 2 sierpnia 2026.

c

Scoring i ocena ryzyka

Scoring kredytowy i ocena ryzyka ubezpieczeniowego są wprost na liście Annex III — pełne wymogi high-risk od grudnia 2027.

d

Decyzje wpływające na ludzi

Jeśli algorytm decyduje o pracy, kredycie lub świadczeniach, musisz zapewnić nadzór człowieka i możliwość zakwestionowania decyzji — termin: grudzień 2027.

e

AI w edukacji i szkoleniach

Systemy oceniające wyniki nauki lub decydujące o dostępie do szkoleń to kategoria wysokiego ryzyka — wymogi od grudnia 2027.

f

Rozpoznawanie biometryczne

Rozpoznawanie emocji w pracy i szkole jest zakazane od 2 lutego 2025; pozostała biometria to high-risk z wymogami od grudnia 2027.

03 / Przygotowanie · Od czego zacząć

Cztery kroki do gotowości na AI Act.

01 · Inwentaryzacja

Spis systemów AI

Wynik: rejestr wszystkich systemów AI w firmie — także narzędzi SaaS i „shadow AI” w zespołach — z właścicielem każdego z nich.

02 · Klasyfikacja

Ocena ryzyka

Wynik: macierz ryzyka — każdy system z kategorią prohibited / high-risk / limited / minimal, która mówi, czym zająć się najpierw.

03 · Gap analysis

Luka do zamknięcia

Wynik: lista braków wobec wymogów każdej kategorii, z terminem przypisanym do każdego braku.

04 · Plan wdrożenia

Harmonogram działań

Najpierw to, co już obowiązuje (transparentność), potem oznaczanie treści — grudzień 2026 — i wymogi high-risk do grudnia 2027.

04 / FAQ · Najczęstsze pytania o AI Act

Pytania, które padają najczęściej.

01 Czy AI Act dotyczy mojej firmy?

Jeśli wdrażasz lub używasz systemów AI w UE — prawdopodobnie tak. Nawet jeśli nie jesteś dostawcą AI, jako użytkownik (deployer) masz określone obowiązki.

02 Jakie są kary za nieprzestrzeganie?

Do 35 mln EUR lub 7 procent globalnych przychodów za najcięższe naruszenia. Mniejsze naruszenia: do 15 mln EUR lub 3 procent przychodów.

03 Czy ChatGPT lub Copilot to system high-risk?

Modele ogólnego przeznaczenia (GPAI) mają oddzielne wymagania. Jeśli jednak używasz ich w kontekście high-risk — na przykład w HR lub finansach — cały system może zostać sklasyfikowany jako high-risk.

Kontakt

Potrzebujesz pomocy z AI Act?

Pomożemy przygotować firmę na nowe regulacje: audyt zgodności, gap analysis i plan wdrożenia. Umówmy rozmowę i ustalmy, na czym stoisz.