Regfortis
Akt AI UE dla MŚP: co obowiązuje teraz, co nadchodzi i jak zachować zgodność
Jeśli Twoja firma korzysta z jakiegokolwiek narzędzia opartego na AI — chatbota, oprogramowania do selekcji CV, modelu ryzyka kredytowego lub generatora treści — masz już aktywne obowiązki prawne wynikające z Aktu AI UE. Ten przewodnik wyjaśnia, co dotyczy MŚP, kiedy i co z tym zrobić.
Ostatni przegląd regulacyjny: 14 sierpnia 2026 r. · Regulation (EU) 2024/1689 ze zmianami Regulation (EU) 2026/1744
Czy Akt AI UE dotyczy mojego MŚP?
Tak — jeśli Twoja firma działa w UE, sprzedaje klientom z UE lub korzysta z systemów AI wpływających na osoby w UE, akt dotyczy Cię niezależnie od wielkości firmy. Akt wyróżnia dwie role:
Dostawca
Firma, która opracowuje i wprowadza system AI na rynek — np. firma programistyczna zajmująca się AI. Dostawcy mają najcięższe obowiązki, w tym oceny zgodności i rejestracja w bazie danych UE dla AI wysokiego ryzyka.
Wdrażający
Firma, która korzysta z systemu AI zbudowanego przez kogoś innego w kontekście zawodowym. Większość MŚP to wdrażający. Wdrażający mają też rzeczywiste obowiązki — umiejętności AI, przejrzystość i (dla AI wysokiego ryzyka od grudnia 2027 r.) formalne obowiązki wdrażającego wynikające z Article 26.
Bycie wdrażającym nie oznacza, że możesz ignorować akt. Article 4 i 50 dotyczą zarówno dostawców, jak i wdrażających od 2 sierpnia 2026 r., a zakaz szkodliwych praktyk AI (Article 5) obowiązuje wszystkich od 2 lutego 2025 r.
Obowiązki już obowiązujące
Trzy zestawy obowiązków są aktywne już teraz. Jeśli korzystasz z narzędzi AI w swojej firmie, musisz je niezwłocznie spełnić.
Article 4 — Umiejętności AI
Obowiązuje: 2 sierpnia 2026 r.
Wymaga od wdrażających i dostawców podjęcia proporcjonalnych działań w celu zapewnienia, że pracownicy i inne osoby obsługujące systemy AI w ich imieniu mają "wystarczające umiejętności AI". Nie wymaga konkretnych certyfikatów ani formy szkolenia — ale wymaga celowego działania: mapowania, którzy pracownicy wchodzą w interakcję z AI, zapewnienia odpowiednich wytycznych i prowadzenia rejestrów.
Przeczytaj pełny przewodnik
Article 50 — Przejrzystość
Obowiązuje: 2 sierpnia 2026 r.
Wymaga od wdrażających systemów AI wchodzących w interakcję z osobami fizycznymi informowania użytkowników, że mają do czynienia z AI — chyba że jest to oczywiste z kontekstu. Wymaga również odpowiednich środków technicznych do oznaczania syntetycznych treści generowanych przez AI (obrazów, dźwięku, wideo, tekstu) tak, aby można było je zidentyfikować jako wygenerowane przez maszynę.
Przeczytaj pełny przewodnik
Article 5 — Zakazane praktyki
Obowiązuje: 2 lutego 2025 r.
Zakazuje całkowicie określonych zastosowań AI: manipulacji podprogowej, wykorzystywania podatności grup chronionych, scoringu społecznego przez władze publiczne, większości zastosowań zdalnej biometrycznej identyfikacji w czasie rzeczywistym w przestrzeni publicznej, biometrycznej kategoryzacji w celu wnioskowania o wrażliwych atrybutach, wnioskowania o emocjach w miejscu pracy i szkołach oraz predykcyjnego policing opartego wyłącznie na profilowaniu wspomaganym AI.
Przeczytaj pełny przewodnik
Sprawdź, co dotyczy Twojej firmy
Bezpłatna ocena Regfortis obejmuje Article 4, 5, 50 i kategorie wysokiego ryzyka z Annex III. Zajmuje około 5 minut i daje priorytetową listę działań.
Rozpocznij bezpłatną ocenę Aktu AI
Co nadchodzi: obowiązki Annex III dotyczące AI wysokiego ryzyka (grudzień 2027)
Termin zmieniony przez Regulation (EU) 2026/1744. Pierwotna data sierpień 2026 r. dla obowiązków wysokiego ryzyka z Rozdziału III (Annex III) została przesunięta na 2 grudnia 2027 r. MŚP korzystające z systemów AI wysokiego ryzyka mają teraz więcej czasu na przygotowanie — ale przygotowania powinny rozpocząć się już teraz.
Annex III wymienia osiem kategorii zastosowań AI przyciągających największe obciążenie w zakresie zgodności: identyfikacja biometryczna, infrastruktura krytyczna, edukacja, zatrudnienie (w tym selekcja CV), podstawowe usługi takie jak kredyt i ubezpieczenie, egzekwowanie prawa, migracja i wymiar sprawiedliwości.
Jeśli Twoja firma korzysta z AI w którymkolwiek z tych obszarów, pełne obowiązki wdrażającego z Rozdziału III — w tym oceny wpływu na prawa podstawowe, rejestracja w bazie danych AI UE i formalne środki nadzoru ludzkiego wynikające z Article 26 — będą obowiązywać od 2 grudnia 2027 r.
Przeczytaj przewodnik AI wysokiego ryzyka z Annex III
Odkryj pełny przewodnik Aktu AI UE dla MŚP
Każda poniższa strona szczegółowo omawia jedną część aktu, z praktycznymi krokami dla MŚP i bezpośrednimi linkami do oficjalnego tekstu regulacyjnego.
Lista kontrolna zgodności z Aktem AI UE dla MŚP
Lista działań
Kluczowe daty i terminy Aktu AI UE 2024–2028
Harmonogram
Article 4: wymogi umiejętności AI dla pracodawców
Obowiązuje teraz
Article 50: wymogi przejrzystości AI
Obowiązuje teraz
Article 5: zakazane praktyki AI
Obowiązuje teraz
Annex III: przewodnik po systemach AI wysokiego ryzyka dla MŚP
Grudzień 2027
Przewodnik i szablon inwentarza systemów AI
Najlepsza praktyka
Oficjalne źródła regulacyjne
- Regulation (EU) 2024/1689 — Akt AI UE (EUR-Lex)
- Regulation (EU) 2026/1744 — Źródła oficjalne
- European Commission — Źródła oficjalne
- Adnotacje źródeł regulacyjnych Regfortis — wszystkie artykuły powiązane z pytaniami oceny
Ten przewodnik ma wyłącznie charakter informacyjny. Nie stanowi porady prawnej i nie należy go traktować jako certyfikatu zgodności ani opinii regulacyjnej. Skonsultuj się z wykwalifikowanym prawnikiem w celu uzyskania porady specyficznej dla Twojej organizacji.