Regfortis

Akt AI UE dla MŚP: co obowiązuje teraz, co nadchodzi i jak zachować zgodność

Jeśli Twoja firma korzysta z jakiegokolwiek narzędzia opartego na AI — chatbota, oprogramowania do selekcji CV, modelu ryzyka kredytowego lub generatora treści — masz już aktywne obowiązki prawne wynikające z Aktu AI UE. Ten przewodnik wyjaśnia, co dotyczy MŚP, kiedy i co z tym zrobić.

Ostatni przegląd regulacyjny: 14 sierpnia 2026 r. · Regulation (EU) 2024/1689 ze zmianami Regulation (EU) 2026/1744

Czy Akt AI UE dotyczy mojego MŚP?

Tak — jeśli Twoja firma działa w UE, sprzedaje klientom z UE lub korzysta z systemów AI wpływających na osoby w UE, akt dotyczy Cię niezależnie od wielkości firmy. Akt wyróżnia dwie role:

Dostawca

Firma, która opracowuje i wprowadza system AI na rynek — np. firma programistyczna zajmująca się AI. Dostawcy mają najcięższe obowiązki, w tym oceny zgodności i rejestracja w bazie danych UE dla AI wysokiego ryzyka.

Wdrażający

Firma, która korzysta z systemu AI zbudowanego przez kogoś innego w kontekście zawodowym. Większość MŚP to wdrażający. Wdrażający mają też rzeczywiste obowiązki — umiejętności AI, przejrzystość i (dla AI wysokiego ryzyka od grudnia 2027 r.) formalne obowiązki wdrażającego wynikające z Article 26.

Bycie wdrażającym nie oznacza, że możesz ignorować akt. Article 4 i 50 dotyczą zarówno dostawców, jak i wdrażających od 2 sierpnia 2026 r., a zakaz szkodliwych praktyk AI (Article 5) obowiązuje wszystkich od 2 lutego 2025 r.

Obowiązki już obowiązujące

Trzy zestawy obowiązków są aktywne już teraz. Jeśli korzystasz z narzędzi AI w swojej firmie, musisz je niezwłocznie spełnić.

Article 4 — Umiejętności AI

Obowiązuje: 2 sierpnia 2026 r.

Wymaga od wdrażających i dostawców podjęcia proporcjonalnych działań w celu zapewnienia, że pracownicy i inne osoby obsługujące systemy AI w ich imieniu mają "wystarczające umiejętności AI". Nie wymaga konkretnych certyfikatów ani formy szkolenia — ale wymaga celowego działania: mapowania, którzy pracownicy wchodzą w interakcję z AI, zapewnienia odpowiednich wytycznych i prowadzenia rejestrów.

Przeczytaj pełny przewodnik

Article 50 — Przejrzystość

Obowiązuje: 2 sierpnia 2026 r.

Wymaga od wdrażających systemów AI wchodzących w interakcję z osobami fizycznymi informowania użytkowników, że mają do czynienia z AI — chyba że jest to oczywiste z kontekstu. Wymaga również odpowiednich środków technicznych do oznaczania syntetycznych treści generowanych przez AI (obrazów, dźwięku, wideo, tekstu) tak, aby można było je zidentyfikować jako wygenerowane przez maszynę.

Przeczytaj pełny przewodnik

Article 5 — Zakazane praktyki

Obowiązuje: 2 lutego 2025 r.

Zakazuje całkowicie określonych zastosowań AI: manipulacji podprogowej, wykorzystywania podatności grup chronionych, scoringu społecznego przez władze publiczne, większości zastosowań zdalnej biometrycznej identyfikacji w czasie rzeczywistym w przestrzeni publicznej, biometrycznej kategoryzacji w celu wnioskowania o wrażliwych atrybutach, wnioskowania o emocjach w miejscu pracy i szkołach oraz predykcyjnego policing opartego wyłącznie na profilowaniu wspomaganym AI.

Przeczytaj pełny przewodnik

Sprawdź, co dotyczy Twojej firmy

Bezpłatna ocena Regfortis obejmuje Article 4, 5, 50 i kategorie wysokiego ryzyka z Annex III. Zajmuje około 5 minut i daje priorytetową listę działań.

Rozpocznij bezpłatną ocenę Aktu AI

Co nadchodzi: obowiązki Annex III dotyczące AI wysokiego ryzyka (grudzień 2027)

Termin zmieniony przez Regulation (EU) 2026/1744. Pierwotna data sierpień 2026 r. dla obowiązków wysokiego ryzyka z Rozdziału III (Annex III) została przesunięta na 2 grudnia 2027 r. MŚP korzystające z systemów AI wysokiego ryzyka mają teraz więcej czasu na przygotowanie — ale przygotowania powinny rozpocząć się już teraz.

Annex III wymienia osiem kategorii zastosowań AI przyciągających największe obciążenie w zakresie zgodności: identyfikacja biometryczna, infrastruktura krytyczna, edukacja, zatrudnienie (w tym selekcja CV), podstawowe usługi takie jak kredyt i ubezpieczenie, egzekwowanie prawa, migracja i wymiar sprawiedliwości.

Jeśli Twoja firma korzysta z AI w którymkolwiek z tych obszarów, pełne obowiązki wdrażającego z Rozdziału III — w tym oceny wpływu na prawa podstawowe, rejestracja w bazie danych AI UE i formalne środki nadzoru ludzkiego wynikające z Article 26 — będą obowiązywać od 2 grudnia 2027 r.

Przeczytaj przewodnik AI wysokiego ryzyka z Annex III

Odkryj pełny przewodnik Aktu AI UE dla MŚP

Każda poniższa strona szczegółowo omawia jedną część aktu, z praktycznymi krokami dla MŚP i bezpośrednimi linkami do oficjalnego tekstu regulacyjnego.

Lista kontrolna zgodności z Aktem AI UE dla MŚP

Lista działań

Kluczowe daty i terminy Aktu AI UE 2024–2028

Harmonogram

Article 4: wymogi umiejętności AI dla pracodawców

Obowiązuje teraz

Article 50: wymogi przejrzystości AI

Obowiązuje teraz

Article 5: zakazane praktyki AI

Obowiązuje teraz

Annex III: przewodnik po systemach AI wysokiego ryzyka dla MŚP

Grudzień 2027

Przewodnik i szablon inwentarza systemów AI

Najlepsza praktyka

Oficjalne źródła regulacyjne

Ten przewodnik ma wyłącznie charakter informacyjny. Nie stanowi porady prawnej i nie należy go traktować jako certyfikatu zgodności ani opinii regulacyjnej. Skonsultuj się z wykwalifikowanym prawnikiem w celu uzyskania porady specyficznej dla Twojej organizacji.