Regulacje UE · Aplikacje pisane z AI

Vibe coding a prawo w Polsce: dziesięć pułapek w aplikacji pisanej z AI.

6 października wpis o sześciu pułapkach prawnych w aplikacjach pisanych z AI zebrał w niecałą dobę ponad 360 tys. wyświetleń. Pięć z sześciu opiera się na prawie USA. Poniżej zebraliśmy polskie i unijne odpowiedniki, cztery pułapki, których wpis nie zna, i reguły dla agenta do CLAUDE.md. Stan prawny na 7 października 2026; to materiał informacyjny, a nie porada prawna.

Autor: · Opublikowano:

5 z 6 pułapek z wpisu opiera się na prawie USA
1 mln zł lub 3% kara UKE za mailing bez zgody, także w B2B
1 znalezisko na szron.tech: font z Google w narzędziu wewnętrznym

Sześć pułapek z wpisu, przełożonych na prawo polskie i unijne.

Wpis Suraja Sharmy powołuje się na COPPA, CIPA, CAN-SPAM, kalifornijską ustawę o automatycznych odnowieniach i DMCA. W Polsce żaden z tych przepisów nie obowiązuje, ale każdy ma swój odpowiednik. Przy każdym podajemy maksymalną karę i naszą ocenę, czy ktoś ją w praktyce nakłada.

Wiek przy rejestracji USA: COPPA · PL: art. 8 RODO

Jeśli podstawą przetwarzania jest zgoda, a usługa jest kierowana do dzieci, zgodę za dziecko poniżej 16 lat wyraża rodzic, a usługodawca musi to w rozsądny sposób sprawdzić. Polska nie obniżyła progu, więc obowiązuje 16 lat (UODO). Gdy podstawą jest umowa, art. 8 nie działa, a o tym, kto może ją zawrzeć, decyduje kodeks cywilny.

Kara: do 10 mln euro lub 2% obrotu (art. 83 ust. 4 RODO). Realnie: niskie w B2B, ważne w grach, edukacji i społecznościach dla nastolatków.

Fonty z serwerów Google Niemcy: wyrok z Monachium · UE: art. 82 RODO

Font ładowany z serwerów Google wysyła tam adres IP odwiedzającego. W 2022 sąd w Monachium zasądził za to 100 euro (LG München I, 3 O 17493/20). Fala masowych wezwań do zapłaty, która przyszła potem, skończyła się przeszukaniem kancelarii przez prokuraturę, a sądy oddalały takie roszczenia jako nadużycie prawa. TSUE orzekł, że do odszkodowania trzeba wykazać szkodę, samo naruszenie nie wystarcza (C-300/21).

Kara: w praktyce dziesiątki euro na osobę i tylko przy wykazanej szkodzie. Realnie: niskie, w Polsce nie znaleźliśmy ani jednego wyroku. Poprawka zajmuje jednak kwadrans, bo wystarczy przenieść font na własny serwer.

Nagrywanie sesji USA: CIPA · PL: art. 399 PKE

Zapis albo odczyt czegokolwiek na urządzeniu użytkownika wymaga wcześniejszej informacji i zgody. Wyjątek obejmuje tylko to, co jest niezbędne do działania usługi, o którą użytkownik prosi, a nagrywanie sesji i heatmapy się w nim nie mieszczą. Wytyczne EDPB 2/2023 obejmują też techniki bez cookies, a Microsoft Clarity od 31 października 2025 sam wymaga sygnału zgody dla ruchu z EOG (dokumentacja).

Kara: do 3% przychodu, u najmniejszych firm do 15 tys. zł (UKE, Prawo komunikacji elektronicznej); za dane z nagrań do 20 mln euro lub 4% obrotu (RODO). Realnie: średnie. Przepis jest jasny, kar za samo nagrywanie sesji jeszcze nie znaleźliśmy, ale nagranie formularza potrafi zapisać dane, których nikt nie chciał zbierać.

Mailing bez zgody USA: CAN-SPAM · PL: art. 398 PKE

Tu wpis jest za łagodny. W Polsce informację handlową wolno wysłać mailem albo SMS-em lub przekazać telefonicznie tylko za wcześniejszą zgodą odbiorcy, także firmy. Nie ma wyjątku dla dotychczasowych klientów, a link do wypisu nie zastępuje zgody, tylko pozwala ją wycofać. Mail musi pokazywać, kto go wysyła i że to reklama (art. 9 ustawy o świadczeniu usług drogą elektroniczną). Adresu pocztowego, którego wymaga CAN-SPAM, polskie przepisy nie wymagają.

Kara: UKE do 3% przychodu albo do 1 mln zł (liczy się wyższa kwota, bez ulgi dla małych firm); UOKiK do 10% obrotu i do 2 mln zł dla menedżera. We wrześniu 2026 UOKiK ukarał firmę za telefony bez zgody kwotą 308 728 zł, a jej menedżera kwotą 100 000 zł (UOKiK). Realnie: wysokie, bo ścigają to równolegle UKE i UOKiK.

Subskrypcja bez warunków przy przycisku USA: ustawa kalifornijska · PL: art. 17 ustawy o prawach konsumenta

Tuż przed zamówieniem konsument musi zobaczyć cenę za okres rozliczeniowy, czas trwania, warunki wypowiedzenia przy automatycznym przedłużeniu i minimalny okres umowy. Przycisk ma mówić wprost, że to „zamówienie z obowiązkiem zapłaty”. Jeśli czegoś z tego brakuje, umowa w ogóle nie zostaje zawarta (art. 17 ust. 4). Dyrektywa 2023/2673 dokłada przycisk odstąpienia od umowy, który państwa UE miały stosować od 19 czerwca 2026. Polska jeszcze go nie wdrożyła, a projekt ustawy rząd planuje przyjąć w I kwartale 2027.

Kara: UOKiK do 10% obrotu. W czerwcu 2026 kreator CV Interviewme.pl dostał 764 000 zł za ukryte automatyczne odnawianie (UOKiK, decyzja nieprawomocna). Realnie: wysokie w B2C.

Treści od użytkowników USA: DMCA · UE: Digital Services Act

W UE nie ma rejestru agentów za 6 dolarów. Zwolnienie hostingu z odpowiedzialności za cudze treści (art. 6 DSA) działa bez rejestracji, ale znika, gdy usługodawca wie o bezprawnej treści i nie reaguje szybko. Każda usługa, która przechowuje treści użytkowników (komentarze, pliki, czat, marketplace), także mała, musi mieć punkt kontaktowy, formularz zgłoszeń i uzasadniać usunięcia (art. 11, 12, 16 i 17 DSA). W Polsce DSA będzie egzekwował Prezes UKE od 6 listopada 2026 (Dz.U. 2026 poz. 1296).

Kara: do 6% światowego obrotu (art. 52 DSA). Realnie: średnie i rośnie od listopada, gdy zacznie działać polski organ nadzoru.

Cztery pułapki, których wpis nie zna, bo obowiązują tylko w UE.

EAA · od 28.06.2025

Dostępność sklepu i aplikacji

Strony i aplikacje, przez które konsument zawiera umowę na odległość, a także usługi bankowe dla konsumentów i e-booki muszą spełniać wymogi dostępności. Usługi mikroprzedsiębiorstw i usługi wyłącznie B2B są wyłączone. Kara wynosi do 10-krotności przeciętnego wynagrodzenia, czyli dziś do 89 035,60 zł, ale nie więcej niż 10% obrotu (ustawa z 26.04.2024, art. 73).

AI Act art. 50 · od 2.08.2026

Chatbot mówi, że jest AI

Użytkownik ma wiedzieć, że rozmawia z AI, chyba że to oczywiste. Treści z generatora mają być oznaczone w formacie czytelnym dla maszyn; generatory wprowadzone przed 2 sierpnia mają na to czas do 2 grudnia 2026. Kara sięga 15 mln euro lub 3% obrotu, a dla MŚP liczy się niższa z tych kwot. Pełny terminarz jest na stronie AI Act 2026.

RODO · dane w promptach

Dane klientów w API modelu

Dostawca API modelu przetwarza dane w Waszym imieniu, więc potrzebna jest umowa powierzenia (art. 28 RODO), a przy serwerach poza EOG podstawa transferu: Data Privacy Framework albo standardowe klauzule umowne. W sierpniu 2026 UODO opublikował listy pytań RODO dla firm wdrażających AI, także w wersji dla MŚP (UODO). Za brak umowy powierzenia grozi do 10 mln euro lub 2% obrotu, za transfer bez podstawy do 20 mln euro lub 4%.

CRA · od 11.09.2026

Zgłoszenie podatności w 24 godziny

Producent aplikacji mobilnej lub desktopowej albo firmware'u zgłasza aktywnie wykorzystywaną podatność do CSIRT i ENISA: wczesne ostrzeżenie w 24 godziny, pełne zgłoszenie w 72. Czysty SaaS jest poza zakresem. Kara sięga 15 mln euro lub 2,5% obrotu. Szczegóły opisaliśmy na stronie o terminach CRA.

Przepuściliśmy przez tę listę szron.tech i znaleźliśmy jedną rzecz.

Strona jest statyczna, formularze trafiają do naszej skrzynki, a konta i logowanie obsługuje baza w UE (Frankfurt). Kod i zbudowany HTML przejrzeliśmy 7 października 2026.

Fonty i zasoby z obcych domen znalezisko, poprawione
Publiczne strony ładowały fonty z naszej domeny, ale jedno narzędzie wewnętrzne pobierało font Caveat z Google. Przenieśliśmy go na nasz serwer i usunęliśmy domeny Google z nagłówka Content-Security-Policy. Przeglądarka nie pobierze już stamtąd fontu, nawet jeśli ktoś (albo agent) dopisze go ponownie.
Statystyki i nagrywanie sesji w porządku
Nie nagrywamy sesji i nie mamy pikseli reklamowych. Statystyki zbiera Cloudflare Web Analytics, które nie zapisuje niczego na urządzeniu (Cloudflare).
Maile w porządku
Formularze wysyłają powiadomienie tylko do nas. Nie prowadzimy newslettera ani wysyłek marketingowych.
Konta i wiek w porządku
Nie ma rejestracji dla każdego: konta dostają uczestnicy szkoleń i klienci, a skill STM32 pobiera się po zalogowaniu kontem Google. Usługi kierujemy do firm.
Sprzedaż i treści użytkowników nie dotyczy
Nie sprzedajemy online, a odwiedzający nie publikują u nas treści: nie ma komentarzy ani przesyłania plików.
Dostępność ponad wymóg
EAA nas nie obejmuje, bo nie prowadzimy sklepu i jesteśmy mikroprzedsiębiorstwem. Kontrast i tak sprawdzamy automatycznie: w październiku 2026 poprawiliśmy wszystkie 518 elementów poniżej progu WCAG 4,5:1.
Treści z AI w porządku
Grafiki z generatora oznaczamy w metadanych IPTC, a autorem każdego tekstu jest człowiek. Zasady opisuje polityka redakcyjna.

Reguły dla agenta. Wklejcie je do CLAUDE.md.

Agent nie zna polskiego prawa, dopóki mu go nie opiszecie. Poproszony o „statystyki” wstawi skrypt śledzący, poproszony o formularz zapisze w bazie każde pole. Agent czyta CLAUDE.md na początku każdej sesji, więc tam jest miejsce na takie reguły:

## Zgodność z prawem PL/UE
- Fonty, skrypty, style i obrazy tylko z naszej domeny. Nowa zewnętrzna domena: zatrzymaj się, zapytaj i podaj powód.
- Bez nagrywania sesji, heatmap, pikseli reklamowych i fingerprintingu. Na urządzeniu zapisuj tylko to, co niezbędne do działania; resztę dopiero po zgodzie (art. 399 PKE).
- Formularz zbiera tylko pola potrzebne do celu. Nowe pole z danymi osobowymi opisz w README: cel, okres przechowywania, kto ma dostęp.
- Danych osobowych nie zapisuj w logach i nie wysyłaj w promptach do zewnętrznych modeli, chyba że README wskazuje podstawę prawną i umowę powierzenia.
- Mail marketingowy tylko do osób, które się zgodziły (art. 398 PKE). W treści nadawca, oznaczenie reklamy i link do wycofania zgody.
- Płatność online: cena za okres, czas trwania i warunki przedłużenia tuż przed przyciskiem „zamówienie z obowiązkiem zapłaty”. Rezygnacja tak samo łatwa jak zakup.
- Chatbot przedstawia się jako AI w pierwszej wiadomości.
- Interfejs: etykiety pól, obsługa klawiaturą, kontrast tekstu co najmniej 4,5:1.
- Nowa zależność: dopisz ją do SBOM i sprawdź znane podatności.
- Zmiana, która dotyka tych punktów: etykieta „zgodność” w opisie PR.

Do jednorazowego przeglądu istniejącego repozytorium służy ten prompt:

Przejrzyj to repozytorium pod kątem prawa polskiego i unijnego. Dla każdego znaleziska podaj plik, linię, problem i przepis:
1. zasoby z obcych domen (fonty, CDN, analityka, piksele, nagrywanie sesji),
2. cookies i localStorage zapisywane przed zgodą,
3. pola formularzy z danymi osobowymi: cel, czas przechowywania, usuwanie,
4. dane osobowe w logach i w promptach do modeli AI,
5. maile: zgoda na marketing, nadawca, wycofanie zgody,
6. zakup i subskrypcja: przycisk zamówienia, warunki przedłużenia, rezygnacja,
7. chatboty bez informacji, że to AI,
8. dostępność: etykiety, klawiatura, kontrast.
Niczego nie poprawiaj bez mojej zgody. Na końcu wypisz pytania do prawnika.

Trzy warstwy, bo jedna nie wystarczy

CLAUDE.md to warstwa miękka: agent zwykle się jej trzyma, ale nie zawsze. Dlatego warto dołożyć dwie warstwy twarde i jedną ludzką:

  • Content-Security-Policy w nagłówkach serwera. Przeglądarka nie załaduje fontu ani skryptu z domeny spoza listy. Tak zablokowaliśmy fonty Google na szron.tech.
  • Test w CI, który przeszukuje zbudowane pliki i przerywa build, gdy pojawi się nowa zewnętrzna domena. Podobny test pilnuje u nas formatu linków wewnętrznych przy każdym buildzie.
  • Przegląd PR przez człowieka przy zmianach z etykietą „zgodność”. Hooki, które zatrzymują agenta przed ryzykowną komendą, opisujemy w poradniku o bezpieczeństwie Claude Code.

Tak wygląda ta część pracy w programie dla zespołów programistów: reguły w repozytorium, hooki i przegląd zamiast zakazu używania AI.

Pytania, które padają najczęściej.

01 Czy to porada prawna?

Nie. To przegląd inżynierski: który fragment kodu uruchamia dany przepis i jak go wyłapać przed wdrożeniem. Ocenę konkretnej aplikacji zostawcie prawnikowi, a my pomagamy wpiąć jego wnioski w pracę zespołu i agenta.

02 Czy za font z Google naprawdę płaci się odszkodowanie?

W Niemczech raz tak: 100 euro w wyroku z Monachium (2022). Potem sądy oddalały masowe roszczenia jako nadużycie prawa, a TSUE orzekł, że samo naruszenie RODO nie wystarcza i trzeba wykazać szkodę (C-300/21). Pytanie o fonty Google czeka w TSUE na wyrok (BGH, VI ZR 258/24). W Polsce nie znaleźliśmy ani wyroków, ani fali wezwań. Font na własnym serwerze to kwadrans pracy, więc nie ma na co czekać.

03 Mamy aplikację B2B. Co z tej listy nas dotyczy?

Zgoda na mailing (art. 398 PKE) i na zapis na urządzeniu (art. 399 PKE) obowiązuje także w B2B. RODO też, bo po drugiej stronie są pracownicy klienta. DSA dotyczy każdej usługi, która przechowuje treści użytkowników. Odpadają przepisy konsumenckie (art. 17 ustawy o prawach konsumenta) oraz EAA dla usług wyłącznie B2B.

04 Czy reguły w CLAUDE.md wystarczą?

Nie. To warstwa miękka: agent zwykle się jej trzyma, ale nie zawsze. Twarde są dwie inne: nagłówek Content-Security-Policy, przez który przeglądarka nie załaduje zasobu z niedozwolonej domeny, i test w CI, który przerywa build, gdy w plikach pojawi się nowa domena. Trzecią warstwą jest człowiek, który przegląda PR z etykietą „zgodność”.

05 Od czego zacząć w istniejącej aplikacji?

Od promptu audytowego z tej strony, uruchomionego na repozytorium. Potem zajmijcie się trzema rzeczami, za które w Polsce realnie się płaci: zgodami na mailing, ścieżką zakupu subskrypcji i skryptami, które zapisują coś na urządzeniu przed zgodą. Na końcu dodajcie CSP i test w CI, żeby problem nie wrócił z następnym commitem.

Chcecie, żeby agent pilnował tego w Waszym repozytorium?

Na bezpłatnym audycie (90 minut, pisemny raport na koniec) przejdziemy Wasz workflow z AI: gdzie agent pisze kod bez przeglądu i które reguły warto dopisać do CLAUDE.md, hooków i CI. Ocenę prawną zostawiamy prawnikom, my przekładamy ją na kod.