Regulacje UE · AI Act

AI Act 2026. Terminy zmienione w czerwcu.

29 czerwca 2026 Rada UE zatwierdziła pakiet upraszczający AI Act i przesunęła wymogi high-risk o 16 miesięcy, na 2 grudnia 2027. W Polsce przeszło to bez echa. Obowiązki transparentności (art. 50) obowiązują od 2 sierpnia; tylko generatory treści wprowadzone na rynek wcześniej mają na oznaczanie wyników czas do 2 grudnia 2026. Poniżej aktualny terminarz, klasyfikacja ryzyka i od czego zacząć. Materiał informacyjny, nie porada prawna.

Autor: · Ostatnia aktualizacja:

+16 miesięcy high-risk przesunięty na 2 grudnia 2027
Do 35 mln EUR kary za najcięższe naruszenia
2.08.2026 transparentność chatbotów i agentów — już obowiązuje

Aktualny terminarz. Dwie daty bliżej, niż myślisz.

Kancelarie piszą o tych zmianach dla zarządów. My tłumaczymy, co z tego wynika dla CTO i tech leadów: 16 miesięcy oddechu na high-risk to czas na wdrożenie z governance, nie na odkładanie. A transparentność już obowiązuje; okres przejściowy na oznaczanie treści kończy się w grudniu.

DataCo wchodzi w życieCo to znaczy w praktyce
2 lutego 2025Zakaz praktyk AI o niedopuszczalnym ryzykuManipulacja, social scoring, rozpoznawanie emocji w pracy (obowiązuje)
2 sierpnia 2025Obowiązki dla modeli GPAIDokumentacja techniczna, transparentność, prawa autorskie (obowiązuje)
2 sierpnia 2026Obowiązki transparentności (art. 50)Chatboty i agenci muszą się ujawniać (obowiązuje)
2 grudnia 2026Oznaczanie treści generowanych przez AI (art. 50 ust. 2)Koniec okresu przejściowego dla generatorów wprowadzonych przed 2.08.2026; nowe oznaczają treści od sierpnia. Obowiązek dostawcy generatora, deepfake'i publikujący ujawnia od 2.08.2026 (art. 50 ust. 4)
2 grudnia 2027High-risk, Annex III (przesunięte z 2.08.2026)Systemy HR, kredytowe, edukacyjne, infrastruktura krytyczna
2 sierpnia 2028Annex I: AI w produktach regulowanychObronność, energetyka, medtech

Tak, jeśli spełniasz którykolwiek z tych warunków.

Zaznacz w myślach pasujące punkty. Jeśli pasuje choćby jeden, AI Act najprawdopodobniej Cię dotyczy.

a

AI w procesach HR

Rekrutacja i ocena pracowników to wysokie ryzyko (Annex III): dokumentacja, nadzór człowieka, rejestrowanie zdarzeń — do 2 grudnia 2027. Także gdy narzędzie kupiliście jako SaaS.

b

Chatbot obsługi klienta

Klient musi wiedzieć, że rozmawia z AI. Obowiązek ujawnienia (art. 50) obowiązuje od 2 sierpnia 2026. Inne przepisy, o które potyka się aplikacja pisana z AI, zebraliśmy w przeglądzie vibe coding a prawo.

c

Scoring i ocena ryzyka

Scoring kredytowy i ocena ryzyka ubezpieczeniowego są wprost na liście Annex III: pełne wymogi high-risk od grudnia 2027.

d

Decyzje wpływające na ludzi

Jeśli algorytm decyduje o pracy, kredycie lub świadczeniach, musisz zapewnić nadzór człowieka i możliwość zakwestionowania decyzji. Termin: grudzień 2027.

e

AI w edukacji i szkoleniach

Systemy oceniające wyniki nauki lub decydujące o dostępie do szkoleń to kategoria wysokiego ryzyka. Wymogi od grudnia 2027.

f

Rozpoznawanie biometryczne

Rozpoznawanie emocji w pracy i szkole jest zakazane od 2 lutego 2025; pozostała biometria to high-risk z wymogami od grudnia 2027.

Cztery kroki do gotowości na AI Act.

01 · Inwentaryzacja

Spis systemów AI

Wynik: rejestr wszystkich systemów AI w firmie (także narzędzi SaaS i „shadow AI” w zespołach) z właścicielem każdego z nich.

02 · Klasyfikacja

Ocena ryzyka

Wynik: macierz ryzyka, każdy system z kategorią prohibited / high-risk / limited / minimal, która mówi, czym zająć się najpierw.

03 · Gap analysis

Luka do zamknięcia

Wynik: lista braków wobec wymogów każdej kategorii, z terminem przypisanym do każdego braku.

04 · Plan wdrożenia

Harmonogram działań

Najpierw to, co już obowiązuje (transparentność), potem oznaczanie treści w starszych generatorach (do 2 grudnia 2026) i wymogi high-risk do grudnia 2027.

Pytania, które padają najczęściej.

01 Czy AI Act dotyczy mojej firmy?

Jeśli wdrażasz lub używasz systemów AI w UE, prawdopodobnie tak. Nawet jeśli nie jesteś dostawcą AI, jako użytkownik (deployer) masz określone obowiązki.

02 Jakie są kary za nieprzestrzeganie?

Do 35 mln EUR lub 7 procent globalnych przychodów za najcięższe naruszenia. Mniejsze naruszenia: do 15 mln EUR lub 3 procent przychodów. Podstawa prawna: art. 99 rozporządzenia (UE) 2024/1689.

03 Czy ChatGPT lub Copilot to system high-risk?

Modele ogólnego przeznaczenia (GPAI) mają oddzielne wymagania. Jeśli jednak używasz ich w kontekście high-risk (na przykład w HR lub finansach), cały system może zostać sklasyfikowany jako high-risk.

Potrzebujesz pomocy z AI Act?

Pomożemy przygotować firmę na nowe regulacje: audyt zgodności, gap analysis i plan wdrożenia. Umówmy rozmowę i ustalmy, na czym stoisz.