AI Act 2026: obowiązki firm wdrażających AI
AI Act w praktyce: role dostawcy i podmiotu stosującego, klasy ryzyka, terminy 2026–2028, AI literacy, dokumentacja i cyberbezpieczeństwo.
- AUTOR
- Karol Rapacz / CEO Breachroad · OSCP · PNPT
- PUBLIKACJA
- 12 lipca 2026
- CZAS CZYTANIA
- 18 min czytania
- TEMAT
- Bezpieczeństwo AI
AI Act w 2026 roku przestaje być odległym projektem i staje się programem operacyjnym dla firm. Część obowiązków już działa, kolejne reguły przejrzystości zaczynają być stosowane 2 sierpnia 2026 r., a harmonogram systemów wysokiego ryzyka został zmieniony politycznym porozumieniem dotyczącym AI Omnibus.
W skrócie: firma powinna zinwentaryzować zastosowania AI, ustalić swoją rolę, sklasyfikować ryzyko, zapewnić AI literacy, dokumentować dostawcę i dane, wdrożyć nadzór człowieka, monitoring oraz cyberbezpieczeństwo. Sam zakup modelu od dużego dostawcy nie przenosi wszystkich obowiązków na dostawcę.
Stan prawny i wdrożeniowy: 12 lipca 2026 r. Artykuł rozróżnia tekst rozporządzenia 2024/1689 od zmian uzgodnionych politycznie w maju 2026 r. Przed decyzją prawną sprawdź aktualny tekst skonsolidowany i wytyczne Komisji. To materiał informacyjny, nie porada prawna.
Czym jest AI Act
Rozporządzenie (UE) 2024/1689 tworzy jednolite zasady wprowadzania na rynek, oddawania do użytku i używania systemów AI w Unii. Obejmuje zakazane praktyki, systemy wysokiego ryzyka, obowiązki przejrzystości, modele ogólnego przeznaczenia (GPAI), nadzór rynku i sankcje.
Regulacja opiera się na ryzyku zastosowania. Ten sam model językowy może wspierać niewysokiego ryzyka redakcję tekstu albo stać się elementem systemu oceniającego kandydatów do pracy. Liczy się przeznaczenie, kontekst, rola podmiotu i rzeczywisty sposób użycia.
Najpierw ustal rolę firmy
Obowiązki zależą od tego, czy organizacja jest między innymi:
- dostawcą systemu AI lub modelu GPAI;
- podmiotem stosującym system w swojej działalności;
- importerem lub dystrybutorem;
- producentem produktu zawierającego AI;
- podmiotem, który istotnie modyfikuje system albo zmienia jego przeznaczenie.
Firma kupująca gotowy chatbot zwykle jest podmiotem stosującym. Jeżeli jednak sprzedaje rozwiązanie pod własną marką, przebudowuje je albo nadaje mu nowe zastosowanie wysokiego ryzyka, analiza roli może się zmienić. Umowa z dostawcą nie zastępuje tej kwalifikacji.
Cztery poziomy ryzyka
Ryzyko niedopuszczalne
AI Act zakazuje określonych praktyk, a zakazy zaczęły być stosowane 2 lutego 2025 r. Komisja wymienia między innymi szkodliwą manipulację, określone formy social scoringu, nieukierunkowane pozyskiwanie obrazów do baz rozpoznawania twarzy oraz część zastosowań rozpoznawania emocji i biometrii. Każdy zakaz ma warunki i wyjątki, więc hasłowa lista nie wystarcza do kwalifikacji.
Wysokie ryzyko
Do tej kategorii mogą należeć systemy w obszarach takich jak zatrudnienie, edukacja, infrastruktura krytyczna, dostęp do istotnych usług, biometria, migracja lub wymiar sprawiedliwości. Dostawcy takich systemów mają rozbudowane wymagania dotyczące zarządzania ryzykiem, danych, logów, dokumentacji, informacji dla użytkownika, nadzoru człowieka, dokładności, odporności i cyberbezpieczeństwa.
Podmiot stosujący także ma własne zadania, między innymi użycie zgodne z instrukcją, odpowiedni nadzór i monitoring. Dokładny katalog zależy od systemu i roli.
Obowiązki przejrzystości
W określonych sytuacjach człowiek powinien wiedzieć, że komunikuje się z AI. Przepisy obejmują również oznaczanie lub ujawnianie sztucznego pochodzenia części treści, w tym deepfake. Reguły art. 50 zaczynają być stosowane 2 sierpnia 2026 r.; Komisja przygotowała wytyczne i kodeks praktyk. Szczegóły omawia nasz artykuł o oznaczaniu treści AI.
Minimalne lub niewielkie ryzyko
Wiele zastosowań nie podlega rozbudowanym wymaganiom dla high-risk. Nie oznacza to braku innych obowiązków: nadal stosuje się RODO, prawo konsumenckie, prawo pracy, tajemnicę przedsiębiorstwa, bezpieczeństwo produktu i umowy.
Harmonogram AI Act na 2026–2028
Według aktualnej strony Komisji Europejskiej:
| Data | Co się dzieje |
|---|---|
| 1 sierpnia 2024 | AI Act wszedł w życie |
| 2 lutego 2025 | zaczęły być stosowane zakazy i obowiązek AI literacy |
| 2 sierpnia 2025 | zaczęły działać reguły governance i obowiązki dla GPAI |
| 2 sierpnia 2026 | stosuje się większość pozostałych przepisów, w tym reguły przejrzystości, z wyjątkami |
| 2 grudnia 2027 | zgodnie z porozumieniem AI Omnibus mają zacząć działać reguły dla wskazanych obszarów high-risk |
| 2 sierpnia 2028 | zgodnie z porozumieniem reguły dla high-risk osadzonych w regulowanych produktach |
Ważne: terminy 2027–2028 opisane przez Komisję wynikają z porozumienia politycznego osiągniętego 7 maja 2026 r. w sprawie AI Omnibus. Organizacja powinna śledzić zakończenie procesu legislacyjnego oraz tekst skonsolidowany, a nie polegać na starej prezentacji lub pojedynczym blogu.
AI literacy już obowiązuje
Art. 4 wymaga podejmowania środków zapewniających odpowiedni poziom kompetencji AI personelu i innych osób korzystających z systemów w imieniu organizacji. Nie chodzi o jedno ogólne szkolenie dla wszystkich.
Program powinien uwzględniać wiedzę techniczną, doświadczenie, kontekst użycia i osoby, których dotyczy działanie systemu. Innego przygotowania potrzebuje pracownik generujący streszczenia, innego rekruter używający wyniku AI, a jeszcze innego administrator integrujący agenta z pocztą i CRM.
Zachowuj zakres szkolenia, grupę, datę, materiały i sprawdzenie kompetencji. AI literacy powinna obejmować ograniczenia, błędy, prywatność, prompt injection, zasady eskalacji i zakaz ślepego zatwierdzania wyniku.
Co firma powinna zrobić teraz
1. Zbudować rejestr zastosowań AI
Rejestruj właściciela, cel, rolę prawną, model, dostawcę, dane, integracje, grupę użytkowników, odbiorców wyniku i status ryzyka. Uwzględnij rozwiązania kupione kartą przez dział oraz funkcje AI w istniejącym SaaS. Pomocny jest praktyczny rejestr modeli i systemów AI.
2. Przeprowadzić klasyfikację
Ustal, czy rozwiązanie spełnia definicję systemu AI, jaka jest rola organizacji, czy zastosowanie jest zakazane, high-risk lub objęte przejrzystością. Zapisz przesłanki i źródła. Brak wpisu na liście high-risk nie powinien być automatycznym „zielonym światłem” — inne prawo i ryzyko pozostają.
3. Uporządkować dostawców i umowy
Zbierz warunki użycia danych, region, retencję, podprocesorów, wersjonowanie modelu, logi, eksport, usuwanie, SLA i obsługę incydentów. Ustal, kto dostarcza dokumentację potrzebną do obowiązków organizacji oraz co dzieje się po istotnej zmianie modelu.
4. Zaprojektować nadzór człowieka
„Human in the loop” nie może być dekoracyjnym przyciskiem. Osoba zatwierdzająca potrzebuje kompetencji, czasu, danych i realnej możliwości odrzucenia wyniku. Interfejs powinien pokazywać źródła, niepewność i skutek operacji, a presja KPI nie może wymuszać automatycznej akceptacji.
5. Wdrożyć monitoring i dokumentację
Wersjonuj model, prompt, narzędzia, źródła RAG i ewaluacje. Loguj decyzje oraz zdarzenia istotne dla bezpieczeństwa z poszanowaniem minimalizacji danych. Ustal progi zawieszenia systemu, procedurę zgłaszania problemów i odpowiedzialność za post-market monitoring, jeśli dotyczy.
6. Sprawdzić cyberbezpieczeństwo
High-risk wymaga odpowiedniego poziomu dokładności, odporności i cyberbezpieczeństwa, ale zwykłe zastosowania również potrzebują ochrony. Audytuj prompt injection, izolację RAG, uprawnienia agentów, sekrety, zależności, dostawców i reakcję na incydent. Zobacz kompletny audyt bezpieczeństwa AI i LLM.
Dokumenty, które warto utrzymywać
- rejestr zastosowań i dostawców AI;
- kwalifikację roli oraz ryzyka;
- ocenę wpływu na prawa, prywatność i bezpieczeństwo;
- instrukcje użycia i granice zastosowania;
- dowody AI literacy;
- wyniki ewaluacji i testów;
- procedurę nadzoru człowieka;
- dziennik zmian modelu, promptu i danych;
- monitoring, incydenty i działania korygujące;
- plan wycofania oraz eksportu danych.
Dokumentacja powinna żyć razem z systemem. Arkusz przygotowany raz na audyt nie wykryje, że dostawca zmienił model, dział dodał konektor albo agent otrzymał szerszą rolę.
Najczęstsze błędy firm
- „Korzystamy tylko z API, więc AI Act nas nie dotyczy.” Podmiot stosujący także może mieć obowiązki.
- „Dostawca jest zgodny, więc nasz proces jest zgodny.” Sposób użycia, nadzór i dane należą do wdrożenia firmy.
- Brak inwentaryzacji. Nie da się sklasyfikować systemu, którego organizacja nie widzi.
- Automatyczne uznanie każdego AI za high-risk. Prowadzi do paraliżu i utraty priorytetów.
- Jedno szkolenie dla wszystkich. AI literacy zależy od roli i kontekstu.
- Nadzór człowieka bez realnego wpływu. Formalne zatwierdzenie nie ogranicza ryzyka.
- Brak zarządzania zmianą modelu. Nowa wersja może zmienić zachowanie i wyniki oceny.
Checklista na 30 dni
- Wyznacz właściciela programu AI governance.
- Zbierz zastosowania z SSO, wydatków, repozytoriów i wywiadów.
- Wskaż właściciela biznesowego każdego systemu.
- Ustal rolę i wstępną klasę ryzyka.
- Natychmiast eskaluj możliwe praktyki zakazane.
- Zidentyfikuj systemy objęte art. 50.
- Udokumentuj program AI literacy.
- Zbierz umowy i ustawienia dostawców.
- Zmapuj dane osobowe, poufne i prawa dostępu.
- Ustal nadzór człowieka i warunki zatrzymania.
- Zaplanuj testy jakości oraz bezpieczeństwa.
- Wprowadź kwartalny przegląd zmian.
Najczęstsze pytania o AI Act
Czy każdy chatbot podlega obowiązkom high-risk?
Nie. Kategoria zależy od przeznaczenia i warunków określonych w rozporządzeniu, nie od samego użycia modelu językowego. Chatbot może natomiast podlegać obowiązkowi poinformowania człowieka, że komunikuje się z AI. Jeżeli wpływa na zatrudnienie, edukację lub dostęp do istotnej usługi, analiza może prowadzić do innego wyniku.
Czy mała firma jest zwolniona z AI Act?
Rozporządzenie przewiduje część ułatwień dla mniejszych podmiotów, ale nie tworzy ogólnego wyłączenia wszystkich MŚP. Zakazy, AI literacy lub obowiązki wynikające z konkretnej roli mogą nadal mieć zastosowanie. Porozumienie AI Omnibus rozszerza część uproszczeń, jednak trzeba sprawdzić finalny tekst i warunki.
Czy używanie ChatGPT lub Claude przez pracowników trzeba wpisać do rejestru?
Jeżeli narzędzie jest używane do procesów firmowych lub przetwarza dane organizacji, rejestr daje podstawę do oceny ryzyka, umowy i dozwolonych danych. Nie każdy eksperyment ma ten sam priorytet, ale brak widoczności uniemożliwia rozpoznanie zastosowań wpływających na klientów, pracowników lub decyzje.
Czy AI literacy oznacza obowiązkowy certyfikat?
AI Act nie ustanawia jednego uniwersalnego certyfikatu dla pracowników. Organizacja ma podjąć środki zapewniające odpowiedni poziom kompetencji, biorąc pod uwagę wiedzę, doświadczenie, kontekst i osoby dotknięte działaniem systemu. Dowodem może być program dopasowanych szkoleń, instrukcji, ćwiczeń i oceny zrozumienia.
Czy zgodność dostawcy GPAI wystarcza podmiotowi stosującemu?
Nie. Dostawca odpowiada za własne obowiązki, a firma za swój sposób użycia, dane, integracje, nadzór i inne stosowane przepisy. Model może mieć dokumentację zgodności, lecz aplikacja nadal może mieć złą autoryzację albo używać wyniku w niedopuszczalnym procesie.
Od czego zacząć bez dużego zespołu compliance?
Od krótkiego rejestru i triage. Znajdź systemy wpływające na ludzi, decyzje, dane poufne i operacje nieodwracalne. Te zastosowania skieruj do oceny prawnej i technicznej jako pierwsze. Proste narzędzia niskiego ryzyka można obsługiwać lżejszym procesem, zachowując podstawowe zasady danych i bezpieczeństwa.
Jak Breachroad może pomóc
Breachroad łączy techniczne bezpieczeństwo AI z praktycznym governance. Możemy zmapować systemy i dostawców, przygotować model zagrożeń, przetestować LLM, RAG i agentów oraz dostarczyć dowody do procesu zarządzania ryzykiem. Nie zastępujemy kancelarii w interpretacji prawa, ale sprawdzamy, czy deklarowane kontrole techniczne naprawdę działają.
Jeśli organizacja wdraża generatywną AI albo przygotowuje się do wymagań 2026–2028, zobacz usługi bezpieczeństwa AI lub umów rozmowę.
Źródła pierwotne: AI Act — rozporządzenie 2024/1689, Komisja Europejska — AI Act i aktualny harmonogram, AI Act Service Desk, Komisja — wytyczne GPAI.


