Regfortis
Lista kontrolna zgodności z Aktem AI UE dla MŚP
Praktyczna, priorytetowa lista kontrolna obejmująca kluczowe obecnie obowiązujące obowiązki z Aktu AI UE dla MŚP wdrażających narzędzia AI, z jasno określonymi terminami i linkami do szczegółowych wytycznych dotyczących każdego wymogu.
Ostatni przegląd regulacyjny: 14 sierpnia 2026 r. · Regulation (EU) 2024/1689 ze zmianami Regulation (EU) 2026/1744
Jak korzystać z tej listy kontrolnej
Lista kontrolna jest zorganizowana według terminu — najpilniejsze obowiązki na początku. Przejrzyj Sekcję 1 niezwłocznie: to wymogi prawne już obowiązujące. Sekcje 2 i 3 obejmują przygotowanie do nadchodzących obowiązków. Lista zakłada, że Twoja firma jest wdrażającym — firmą korzystającą z systemów AI opracowanych przez innych. Jeśli Twoja firma opracowuje lub wprowadza systemy AI na rynek (dostawca), obowiązują dodatkowe obowiązki, które nie są tutaj w pełni omówione.
Natychmiast — obowiązki już obowiązujące
1
Działaj teraz
Article 4 — Umiejętności AI
Obowiązuje: 2 sierpnia 2026 r.
- Zidentyfikuj każdy system AI lub narzędzie oparte na AI, z którego Twoja firma obecnie korzysta w kontekście zawodowym.
- Ustal, którzy pracownicy lub podwykonawcy wchodzą w interakcję z tymi systemami AI, nadzorują je lub podejmują na ich podstawie decyzje.
- Oceń, czy wiedza każdej osoby jest wystarczająca dla AI, z której korzysta, i związanego z tym ryzyka — użytkownik chatbota obsługi klienta potrzebuje mniejszego wsparcia w zakresie umiejętności AI niż menedżer HR korzystający ze wspomaganego AI shortlistingu.
- Zapewnij odpowiednie briefingi, dokumenty wytycznych lub szkolenia. Prawo nie wymaga konkretnego formatu ani certyfikacji — obowiązuje zasada proporcjonalności.
- Udokumentuj, co zostało zrobione: kto otrzymał briefing, kiedy i w odniesieniu do których systemów AI. Przechowuj rejestry w przypadku zapytania organu nadzorczego.
- Zaplanuj datę przeglądu — co najmniej raz w roku lub po przyjęciu nowego systemu AI.
Article 50 — Przejrzystość
Obowiązuje: 2 sierpnia 2026 r.
- Zidentyfikuj systemy AI, które Twoja firma wdraża i które bezpośrednio wchodzą w interakcję z klientami, pracownikami lub opinią publiczną — chatboty, wirtualni asystenci, automatyczne systemy odpowiedzi.
- Upewnij się, że użytkownicy są informowani o interakcji z AI przed lub na początku interakcji, chyba że jest to oczywiste z kontekstu.
- Jeśli Twoja firma generuje lub rozpowszechnia obrazy, dźwięk, wideo lub teksty tworzone przez AI, upewnij się, że odpowiednie środki techniczne lub etykiety ujawniające są na miejscu, aby zidentyfikować je jako wygenerowane przez AI.
- Udokumentuj swoje środki przejrzystości i podstawę wszelkich wyjątków "oczywistych z kontekstu", na które się powołujesz.
Article 5 — Zakazane praktyki AI
Obowiązuje: 2 lutego 2025 r.
- Potwierdź, że Twoja firma nie korzysta z systemów AI manipulujących użytkownikami podprogowo lub wykorzystujących podatności osób niepełnosprawnych, starszych lub ekonomicznie słabszych.
- Potwierdź, że nie prowadzisz systemu scoringu społecznego oceniającego osoby na podstawie ich zachowania w niezwiązanych kontekstach.
- Potwierdź, że nie korzystasz ze systemów zdalnej biometrycznej identyfikacji w czasie rzeczywistym w publicznie dostępnych przestrzeniach (istnieją wąskie wyjątki dla organów ścigania, które nie mają zastosowania do większości MŚP).
- Potwierdź, że nie używasz AI do wnioskowania o emocjach pracowników lub uczniów w środowiskach zawodowych lub edukacyjnych, z wyjątkiem zastosowań związanych z bezpieczeństwem.
Grudzień 2026 — nowe zakazy (Regulation (EU) 2026/1744)
2
Przygotuj się teraz
Regulation (EU) 2026/1744 (zmiana Omnibus) dodało dwie kolejne praktyki do listy zakazów z Article 5. Obowiązują od 2 grudnia 2026 r. Zapoznaj się z oficjalnym tekstem w EUR-Lex, aby potwierdzić dokładny zakres każdego zakazu w odniesieniu do Twojej firmy.
- Przejrzyj dwa nowe zakazy z Article 5 dodane przez Regulation (EU) 2026/1744 pod kątem swoich obecnych i planowanych zastosowań AI.
- Jeśli jakiekolwiek planowane wdrożenie AI mieści się w nowych zakazach, wstrzymaj lub przeprojektuj je przed 2 grudnia 2026 r.
Grudzień 2027 — obowiązki Annex III dotyczące AI wysokiego ryzyka
3
Jeśli Twoja firma korzysta z systemów AI w kategoriach wysokiego ryzyka z Annex III (zatrudnienie/HR, scoring kredytowy, ubezpieczenie, ocena edukacyjna, infrastruktura krytyczna itp.), pełne obowiązki wdrażającego z Rozdziału III obowiązują od 2 grudnia 2027 r. na mocy Article 26.
- Sprawdź inwentarz systemów AI pod kątem kategorii wysokiego ryzyka z Annex III.
- Dla każdego systemu wysokiego ryzyka zidentyfikuj dostawcę i uzyskaj wymaganą dokumentację techniczną.
- Przygotuj ocenę wpływu na prawa podstawowe dla każdego systemu z Annex III, który wdrażasz.
- Wdrożyć środki nadzoru ludzkiego dla decyzji AI z Annex III zgodnie z wymogami Article 26(2).
- Zarejestruj odpowiednie systemy AI z Annex III w publicznej bazie danych AI UE przed terminem.
Przeczytaj pełny przewodnik dotyczący Annex III
Ciągłe — inwentarz systemów AI i monitorowanie
∞
- Prowadź inwentarz systemów AI dokumentujący każde narzędzie AI, z którego korzysta Twoja firma, jego cel, dostawcę, kategorię ryzyka i status zgodności.
- Przeglądaj i aktualizuj inwentarz po przyjęciu nowego narzędzia AI lub po istotnej zmianie istniejącego.
- Wyznacz osobę odpowiedzialną za zgodność z przepisami dotyczącymi AI — nawet jeśli jest to rola niepełnoetatowa w małym zespole.
- Monitoruj wytyczne Aktu AI UE Europejskiego Urzędu ds. AI w miarę ich publikowania.
Często zadawane pytania
Czy małe firmy muszą przestrzegać Aktu AI UE?
Tak. Akt AI UE dotyczy wszystkich firm działających w UE lub wdrażających AI dla użytkowników z UE, niezależnie od wielkości. Nie ma zwolnienia dla MŚP ani według liczby pracowników. Jednak zasada proporcjonalności oznacza, że mała firma korzystająca z podstawowego narzędzia AI ma w praktyce lżejsze obowiązki niż większa organizacja używająca AI do podejmowania konsekwentnych decyzji, takich jak selekcja CV lub ocena zdolności kredytowej.
Które obowiązki Aktu AI UE obowiązują teraz, w sierpniu 2026 r.?
Dwa obowiązki obowiązują od 2 sierpnia 2026 r.: Article 4 (umiejętności AI), który wymaga od firm podjęcia proporcjonalnych działań zapewniających pracownikom obsługującym AI wystarczające umiejętności AI; oraz Article 50 (przejrzystość), który wymaga ujawnienia użytkownikom, kiedy wchodzą w interakcję z systemem AI. Zakazane praktyki z Article 5 obowiązują od 2 lutego 2025 r.
Kiedy obowiązki Annex III dotyczące AI wysokiego ryzyka zaczynają obowiązywać wdrażających?
Pełne obowiązki Rozdziału III — w tym oceny wpływu na prawa podstawowe, nadzór ludzki, rejestracja w bazie danych AI UE i obowiązki wdrażającego z Article 26 — obowiązują od 2 grudnia 2027 r. Data ta została zmieniona z pierwotnej 2 sierpnia 2026 r. przez Regulation (EU) 2026/1744. Firmy z zastosowaniami AI wysokiego ryzyka powinny już teraz rozpocząć przygotowania.
Jakie są kary za nieprzestrzeganie Article 4 lub 50?
Zgodnie z Article 99(3) Regulation (EU) 2024/1689 naruszenia obowiązków, w tym Article 4 i 50, mogą skutkować karami do €15 milionów lub 3% globalnego rocznego obrotu, w zależności od tego, która kwota jest wyższa. Są to wartości maksymalne — organy nadzorcze stosują je proporcjonalnie. Wczesna i udokumentowana zgodność jest najskuteczniejszym środkiem zaradczym.
Uzyskaj spersonalizowany obraz zgodności
Bezpłatna ocena Regfortis ocenia wszystkie aktualne obowiązki względem Twoich konkretnych zastosowań AI i tworzy priorytetową listę działań dla Twojej firmy.
Rozpocznij bezpłatną ocenę
Wróć do pełnego przewodnika
Powiązane przewodniki
- Kluczowe daty i terminy Aktu AI UE
- Article 4: umiejętności AI szczegółowo
- Article 50: wymogi przejrzystości
- Przewodnik AI wysokiego ryzyka z Annex III
- Przewodnik inwentarza systemów AI
- Oficjalne źródła regulacyjne
Ta lista kontrolna ma wyłącznie charakter informacyjny i nie stanowi porady prawnej. Zweryfikuj wszystkie obowiązki względem oficjalnego tekstu Regulation (EU) 2024/1689 i Regulation (EU) 2026/1744.