Regfortis

Zgodność z Aktem AI UE dla MŚP: obowiązki, kluczowe daty i działania.

Europejskie MŚP korzystające z narzędzi AI mają już aktywne obowiązki prawne wynikające z Aktu AI UE — w tym obowiązek dbałości o umiejętności AI pracowników (Article 4) i przejrzystość wobec użytkowników (Article 50), oba obowiązujące od 2 sierpnia 2026 r. Sprawdź dokładnie, jakie wymogi dotyczą Twojej firmy i jak się przygotować dzięki naszej bezpłatnej 5-minutowej ocenie.

Zaktualizowano dla Regulation (EU) 2026/1744 — obowiązki Annex III dotyczące AI wysokiego ryzyka obowiązują teraz od 2 grudnia 2027 r.

Co Akt AI UE oznacza dla wdrażających MŚP

Choć największe obciążenia regulacyjne spoczywają na twórcach modeli AI, firmy, które po prostu używają narzędzi AI — zwane "wdrażającymi" — również mają obowiązki prawne wynikające z Aktu AI.

W zależności od tego, jak używasz AI, możesz być zobowiązany do podjęcia działań wspierających umiejętności AI (Article 4), ujawniania interakcji AI użytkownikom (Article 50) oraz — dla organizacji korzystających z systemów wysokiego ryzyka z Annex III — spełnienia pełnych obowiązków wdrażającego z Article 26 od grudnia 2027 r.

Aby zapoznać się z dokładnymi tekstami regulacyjnymi, z których wynikają te obowiązki, zobacz nasze

źródła regulacyjne

Typowe narzędzia AI MŚP objęte oceną

  • Narzędzia generatywne (ChatGPT, Microsoft Copilot, Google Gemini)
  • Narzędzia do rekrutacji i selekcji HR
  • Chatboty i wirtualni asystenci skierowane do klientów
  • Automatyczne generowanie e-maili i treści
  • Analityka danych i analiza biznesowa

Co obejmuje nasza ocena

Korzystanie z narzędzi AI i umiejętności (Article 4)

Ocena, czy Twoja organizacja podejmuje proporcjonalne działania wspierające umiejętności AI wśród pracowników. Obowiązuje od 2 sierpnia 2026 r.

Klasyfikacja ryzyka (Annex III)

Identyfikacja, czy Twoje systemy mogą należeć do kategorii wysokiego ryzyka z Annex III. Pełne obowiązki w zakresie zgodności obowiązują od 2 grudnia 2027 r.

Zarządzanie i nadzór nad dostawcami (Article 26)

Przegląd struktur zarządzania i nadzoru nad dostawcami. Obowiązkowe dla systemów Annex III od 2 grudnia 2027 r.; dobre praktyki już teraz.

Obowiązki w zakresie przejrzystości (Article 50)

Ocena ujawnień interakcji AI użytkownikom i oznaczania syntetycznych mediów. Obowiązuje od 2 sierpnia 2026 r.

Zakazane praktyki (Article 5)

Oznaczanie zastosowań AI, które mogą być zakazane teraz lub od 2 grudnia 2026 r. na podstawie znowelizowanego Article 5, wymagające natychmiastowego lub wyprzedzającego przeglądu.

Trzy kroki do gotowości na zgodność

Od pierwszego pytania do udokumentowanej gotowości — trzy przejrzyste kroki.

Krok 1 — Bezpłatny

Przeprowadź bezpłatną ocenę

Odpowiedz na pytania dotyczące Twojej firmy i korzystania z narzędzi AI. Około 5 minut. Bez konta.

Krok 2 — Bezpłatny

Otrzymaj natychmiastowe wyniki

Uzyskaj profil gotowości od razu — które obowiązki obowiązują, gdzie są luki i jakie działania priorytetyzować.

Krok 3 — Opcjonalny

Opcjonalnie uzyskaj dokumentację

Kup ogólne szablony od €99 lub spersonalizowany pakiet od €299 — jednorazowo, bez subskrypcji. Wiele organizacji korzysta wyłącznie z bezpłatnych wyników.

Harmonogram zgodności z Aktem AI UE

Regulation (EU) 2024/1689 ze zmianami Regulation (EU) 2026/1744 · Ostatni przegląd: 14 sierpnia 2026 r.

Obowiązuje

Obowiązuje teraz

Nadchodzące

Wejście aktu w życie

Zastosowanie zakazanych praktyk z Article 5

W tym rozpoznawanie emocji w miejscach pracy, biometryczna kategoryzacja według atrybutów chronionych, manipulacja podprogowa, scoring społeczny i biometryczna identyfikacja w czasie rzeczywistym w przestrzeni publicznej.

Obowiązki dostawców modeli AI ogólnego przeznaczenia (GPAI)

Dotyczy dostawców modeli GPAI. Większość MŚP jest użytkownikami produktów opartych na GPAI, a nie dostawcami GPAI.

Article 4 (umiejętności AI) i Article 50 (przejrzystość) w życie

Article 4: wdrażający muszą podjąć działania wspierające umiejętności AI wśród pracowników. Article 50: użytkownicy muszą być informowani o interakcji z AI; syntetyczne media muszą być oznaczone.

Nowe zakazy z Article 5 (Regulation (EU) 2026/1744)

Art. 5(1)(ba): zakaz AI generującej nieskonsensualne intymne obrazy syntetyczne. Art. 5(1)(bb): zakaz AI generującej materiały przedstawiające seksualne wykorzystywanie dzieci.

Obowiązki dotyczące systemów wysokiego ryzyka z Annex III (Rozdział III, Sekcje 1–3)

Zmieniono z 2 sierpnia 2026 r. przez Regulation (EU) 2026/1744. Obejmuje obowiązki wdrażającego z Article 26 dla AI wysokiego ryzyka: weryfikacja zgodności, nadzór ludzki, prowadzenie rejestrów, zgłaszanie incydentów.

Obowiązki wysokiego ryzyka dla produktów regulowanych z Annex I

Dotyczy AI zintegrowanej z produktami regulowanymi (wyroby medyczne, maszyny, pojazdy, lotnictwo). Wymagana specjalistyczna porada dla tych sektorów.

Często zadawane pytania dotyczące Aktu AI UE

Czy Akt AI UE dotyczy mojej firmy, jeśli tylko używam narzędzi AI, a nie je tworzę?

Tak. Firmy, które wdrażają systemy AI zbudowane przez innych — zwane "wdrażającymi" — mają obowiązki wynikające z Aktu AI UE. Obejmują one podjęcie działań wspierających umiejętności AI wśród pracowników (Article 4, obowiązuje od 2 sierpnia 2026 r.), informowanie użytkowników o interakcji z systemami AI (Article 50, obowiązuje od 2 sierpnia 2026 r.) oraz przygotowanie do obowiązków wdrażającego dla systemów wysokiego ryzyka z Annex III wynikających z Article 26, które obowiązują od 2 grudnia 2027 r. Zakres obowiązków zależy od tego, z jakich narzędzi AI korzystasz i w jakim celu.

Co to jest system AI "wysokiego ryzyka" w świetle Aktu AI UE?

Systemy AI wysokiego ryzyka to te wymienione w Annex III aktu. Obejmują AI stosowaną w rekrutacji i decyzjach HR (np. selekcja CV), zarządzaniu infrastrukturą krytyczną, ocenach edukacyjnych i szkoleniu zawodowym, dostępie do podstawowych usług (kredyt, ubezpieczenie), egzekwowaniu prawa i identyfikacji biometrycznej. Pełne obowiązki w zakresie zgodności dla systemów Annex III — w tym ocena zgodności, rejestracja w bazie danych UE i obowiązki wdrażającego z Article 26 — obowiązują od 2 grudnia 2027 r. Data ta została zmieniona z pierwotnej 2 sierpnia 2026 r. przez Regulation (EU) 2026/1744.

Jakie są kluczowe daty zgodności wynikające z Aktu AI UE?

Akt (Regulation (EU) 2024/1689) wszedł w życie 1 sierpnia 2024 r. Kluczowe daty: zakazane praktyki z Article 5 obowiązują od 2 lutego 2025 r. (i nadal obowiązują). Obowiązki dostawców modeli AI ogólnego przeznaczenia obowiązują od 2 sierpnia 2025 r. Article 4 (środki umiejętności AI) i Article 50 (przejrzystość) obowiązują od 2 sierpnia 2026 r. Dwa nowe zakazy z Article 5 dodane przez Regulation (EU) 2026/1744 obowiązują od 2 grudnia 2026 r. Pełne obowiązki dotyczące systemów wysokiego ryzyka z Annex III (Rozdział III) obowiązują od 2 grudnia 2027 r. — zmienione przez Regulation (EU) 2026/1744 z pierwotnej daty sierpień 2026 r. Systemy wysokiego ryzyka produktów regulowanych z Annex I obowiązują od 2 sierpnia 2028 r.

Co oznaczają "umiejętności AI" w świetle Article 4 Aktu AI UE?

Article 4 (ze zmianami wprowadzonymi przez Regulation (EU) 2026/1744) wymaga od dostawców i wdrażających podjęcia działań wspierających rozwój odpowiednich umiejętności AI wśród pracowników i innych osób zajmujących się AI w ich imieniu. Obowiązek jest proporcjonalny — poziom wymaganego wsparcia skaluje się z rolą i poziomem ryzyka zaangażowanych systemów AI. Nie jest wymagana żadna konkretna certyfikacja szkoleniowa, czas trwania kursu ani minimalny poziom kwalifikacji. Udokumentowane wytyczne, rejestry szkoleń i briefingi dla pracowników to praktyczne sposoby wykazania zgodności. Ten obowiązek obowiązuje od 2 sierpnia 2026 r.

Jakie są zakazane praktyki AI wynikające z Article 5?

Article 5 zakazuje całkowicie pewnych zastosowań AI. Pierwotne zakazy (obowiązujące od 2 lutego 2025 r.) obejmują: AI manipulującą zachowaniem poprzez techniki podprogowe lub zwodnicze; wykorzystywanie podatności określonych grup; zdalną biometryczną identyfikację w czasie rzeczywistym w przestrzeni publicznej (z wąskimi wyjątkami dla organów ścigania); scoring społeczny przez władze publiczne; rozpoznawanie emocji w miejscach pracy lub placówkach edukacyjnych (z ograniczonymi wyjątkami); oraz AI wnioskującą o cechy chronione z danych biometrycznych. Regulation (EU) 2026/1744 dodało dwa nowe zakazy obowiązujące od 2 grudnia 2026 r.: Article 5(1)(ba) zakazujący AI generującej nieskonsensowalne intymne obrazy syntetyczne rzeczywistych osób oraz Article 5(1)(bb) zakazujący AI generującej materiały przedstawiające seksualne wykorzystywanie dzieci. Ta ocena sprawdza pewne ryzyka z Article 5, ale nie stanowi wyczerpającego prawnego zezwolenia dla każdego zakazu.

Czego wymaga Article 50 w zakresie przejrzystości?

Article 50 wymaga od wdrażających ujawniania użytkownikom, kiedy wchodzą w interakcję z systemem AI (Article 50(1)) — np. za pośrednictwem chatbotów lub wirtualnych asystentów — chyba że jest to oczywiste z kontekstu. Wygenerowane lub znacząco zmodyfikowane przez AI obrazy, dźwięk i wideo muszą być odpowiednio oznaczone w formacie czytelnym maszynowo (Article 50(4)). Obowiązki te obowiązują od 2 sierpnia 2026 r. Wcześniej istniejące systemy używane przed tą datą powinny były niezwłocznie osiągnąć zgodność. Istnieje ograniczone przejściowe udogodnienie dla niektórych wcześniej istniejących systemów treści syntetycznych na mocy zmienionego rozporządzenia.

Odkryj przewodniki Aktu AI UE dla MŚP

Szczegółowe artykuły dotyczące każdej części aktu — praktyczne kroki, oficjalne cytaty EUR-Lex i FAQ oparte na rzeczywistych pytaniach MŚP. Wszystkie sprawdzone względem Regulation (EU) 2026/1744.

Akt AI UE dla MŚP

Zakres, role i pełna mapa obowiązków dla firm korzystających z AI

Lista kontrolna zgodności

Priorytetowa lista działań zorganizowana według terminu — działaj teraz, przygotuj się na kolejne

Kluczowe daty 2024–2028

Każda data zastosowania, w tym zmiany Omnibus

Article 4 — Umiejętności AI

Co oznacza "wystarczające umiejętności AI" i jak to udokumentować

Article 50 — Przejrzystość

Kiedy ujawniać interakcję AI i jak oznaczać treści syntetyczne

Annex III — AI wysokiego ryzyka

Wszystkie osiem kategorii wysokiego ryzyka i obowiązki wdrażającego w grudniu 2027 r.

Gotowy/a sprawdzić, jak wyglądasz?

Zajmuje około 5 minut. Bez zobowiązań. Ocena jest bezpłatna.

Rozpocznij bezpłatną ocenę

Opcjonalne pakiety dokumentacji są pokazane powyżej.

Sprawdź, co jest zawarte

Wyniki oceny mają wyłącznie charakter informacyjny i nie stanowią porady prawnej.

Zobacz zastrzeżenie prawne.

Podstawowe źródła prawne