ROZPORZĄDZENIE UE 2024/1689 · AI ACT · OBOWIĄZUJE ETAPAMI OD 2025

AI Act wchodzi etapami. Sprawdź, co to znaczy dla Twojego sklepu.

Pierwsze na świecie kompleksowe prawo o sztucznej inteligencji. Obowiązki wchodzą etapami do 2027 roku i dotyczą także firm, które AI tylko używają — nie tylko tych, które je tworzą. Główna fala wymogów zaczyna obowiązywać 2 sierpnia 2026, a kary sięgają 35 mln € lub 7% obrotu.

Sprawdź swoje zastosowania AI ↓Materiał informacyjny · nie stanowi porady prawnej · Stan prawny: lipiec 2026
35 mln €
maks. kara (lub 7% obrotu)
2.08.2026
główna fala obowiązków
4
poziomy ryzyka AI
02.2025
zakazy i kompetencje AI już w mocy

HARMONOGRAM STOSOWANIA

Pięć dat, które musisz znać.

1 sierpnia 2024 · Za nami

AI Act wszedł w życie

Rozporządzenie (UE) 2024/1689 — pierwsze na świecie kompleksowe prawo o sztucznej inteligencji. Od tego dnia biegną kolejne terminy stosowania.

2 lutego 2025 · Za nami

Zakazy i kompetencje AI

Zaczęły obowiązywać praktyki zakazane (art. 5) oraz obowiązek zapewnienia kompetencji AI (art. 4) — pracownicy wdrażający AI muszą mieć wystarczającą wiedzę. Dotyczy też firm, które AI tylko używają.

2 sierpnia 2025 · Za nami

Modele ogólnego przeznaczenia (GPAI)

Weszły obowiązki dla dostawców modeli GPAI, przepisy o nadzorze i systemie kar. Powołano organy nadzoru.

2 sierpnia 2026

Główna fala obowiązków

Zaczynają obowiązywać wymogi transparentności (art. 50: chatboty i treści generowane przez AI) oraz systemy wysokiego ryzyka z Aneksu III. To data, pod którą większość sklepów realnie coś musi zrobić.

2 sierpnia 2027

Wysokie ryzyko w produktach

Pełne stosowanie dla systemów wysokiego ryzyka wbudowanych w produkty regulowane (Aneks I) oraz dla modeli GPAI wprowadzonych przed sierpniem 2025.

CZTERY KATEGORIE RYZYKA

AI Act patrzy na ryzyko, nie na technologię.

Im wyższe ryzyko dla praw i bezpieczeństwa ludzi, tym więcej obowiązków. Twoje zadanie: przypisać każde użycie AI do właściwej kategorii.

ZAKAZANE · OD 02.2025

Niedopuszczalne ryzyko

Praktyki zabronione całkowicie.

  • scoring społeczny obywateli
  • manipulacja i techniki podprogowe
  • wykorzystywanie podatności grup wrażliwych
  • rozpoznawanie emocji w pracy i szkole
  • nieukierunkowane zbieranie wizerunków twarzy

ANEKS III

Wysokie ryzyko

Ciężkie obowiązki: zarządzanie ryzykiem, jakość danych, dokumentacja, nadzór człowieka, cyberbezpieczeństwo, ocena zgodności.

  • ocena zdolności kredytowej / scoring (BNPL, raty)
  • rekrutacja i zarządzanie pracownikami
  • biometria i identyfikacja osób
  • infrastruktura krytyczna

TRANSPARENTNOŚĆ · ART. 50

Ograniczone ryzyko

Obowiązek informowania — od 2.08.2026.

  • chatbot musi ujawnić, że jest AI
  • treści generowane przez AI oznaczone jako takie
  • deepfake wyraźnie oznaczony

BEZ OBOWIĄZKÓW

Minimalne ryzyko

Większość zastosowań AI w e-commerce. Brak wymogów ustawowych, kodeksy dobrowolne.

  • rekomendacje produktów
  • wyszukiwarka i filtry
  • wykrywanie fraudów finansowych

TWOJE AI → TWÓJ OBOWIĄZEK

Typowe zastosowania AI w sklepie.

Większość sklepów wpada głównie w kategorię minimalną i transparentności — poza jednym wyjątkiem, który zaskakuje: ratami i BNPL.

Chatbot / asystent obsługi klientaOgraniczonePoinformuj użytkownika, że rozmawia z AI (art. 50).
Silnik rekomendacji / personalizacjaMinimalneBrak obowiązków AI Act; transparentność i RODO jako dobra praktyka.
Treści marketingowe generowane AI (grafiki, opisy)TransparentnośćOznacz treści generowane przez AI; deepfake wyraźnie.
BNPL / raty / ocena zdolności kredytowejWysokieAneks III — pełne obowiązki systemu wysokiego ryzyka.
Dynamiczne ceny / profilowanieMinimalneUwaga na granicę z zakazami (manipulacja) oraz na RODO.
Zespół używający dowolnego AIArt. 4Zapewnij kompetencje AI pracowników — obowiązuje od 02.2025.

SZEŚĆ KROKÓW DO ZGODNOŚCI

Da się to ogarnąć bez paniki.

01

Zinwentaryzuj AI

Wypisz każde miejsce, gdzie używasz AI: chatbot, rekomendacje, generowanie treści, scoring, moderacja.

02

Przypisz kategorię ryzyka

Do każdego zastosowania dopisz poziom: minimalne / transparentność / wysokie / zakazane.

03

Wdróż transparentność

Oznacz chatboty („rozmawiasz z AI”) i treści generowane przez AI. Termin: 2.08.2026.

04

Sprawdź wysokie ryzyko i zakazy

Czy coś (BNPL/scoring, biometria) wpada w Aneks III albo w praktyki zakazane?

05

Zapewnij kompetencje AI

Pracownicy wdrażający AI muszą mieć wystarczającą wiedzę (art. 4) — już obowiązuje.

06

Udokumentuj

Dostawcy AI, instrukcje użycia, nadzór człowieka, rejestr zastosowań i decyzji.

Pomagamy przejść to praktycznie: przegląd wszystkich Twoich zastosowań AI, klasyfikacja ryzyka z podstawą prawną i mapa obowiązków z terminami — tak, żebyś wiedział dokładnie, co musisz zrobić i do kiedy, a czego nie musisz w ogóle.

NAJCZĘSTSZE PYTANIA

Zanim zapytasz.

Używam tylko cudzego AI (np. chatbota SaaS) — czy AI Act mnie dotyczy?

Tak. Jako „deployer” (podmiot wdrażający AI pod swoją odpowiedzialnością) masz własne obowiązki: transparentność wobec użytkowników, korzystanie zgodnie z instrukcją dostawcy, nadzór człowieka przy systemach wysokiego ryzyka oraz zapewnienie kompetencji AI zespołu (art. 4). Obowiązki twórcy i wdrażającego są różne, ale wdrażający nie jest zwolniony.

Sprzedaję na raty / oferuję BNPL — czy to system wysokiego ryzyka?

Ocena zdolności kredytowej i scoring osób fizycznych są wymienione w Aneksie III jako wysokie ryzyko. Jeśli sam prowadzisz taką ocenę algorytmem, wchodzą pełne obowiązki (zarządzanie ryzykiem, jakość danych, nadzór człowieka, dokumentacja). Jeśli korzystasz z zewnętrznego dostawcy BNPL prowadzącego scoring — odpowiedzialność jest głównie po jego stronie, ale warto to potwierdzić w umowie.

Mam chatbota na stronie — co konkretnie muszę zrobić?

Poinformować użytkownika, że wchodzi w interakcję z systemem AI (art. 50) — chyba że jest to oczywiste z kontekstu. Wystarczy jasny komunikat przy starcie rozmowy. Obowiązek transparentności zaczyna obowiązywać 2 sierpnia 2026.

Generuję grafiki i opisy produktów przez AI — muszę je oznaczać?

Treści generowane lub istotnie zmienione przez AI (tekst, obraz, audio, wideo) co do zasady powinny być oznaczone w sposób możliwy do wykrycia, a materiały typu deepfake — wyraźnie. Dla zwykłych opisów produktów obowiązek jest łagodniejszy niż dla treści udających autentyczne osoby lub zdarzenia, ale oznaczanie to bezpieczna praktyka.

Jakie są kary za naruszenie AI Act?

Do 35 mln € lub 7% światowego rocznego obrotu (praktyki zakazane), do 15 mln € lub 3% (naruszenie pozostałych obowiązków, w tym wysokiego ryzyka i transparentności) oraz do 7,5 mln € lub 1% za podanie organom błędnych informacji. Dla MŚP i startupów stosuje się niższą z kwot.

Mam RODO — czy to nie wystarczy?

Nie. AI Act to osobny reżim, który uzupełnia RODO, a nie zastępuje. RODO chroni dane osobowe; AI Act reguluje sam system AI — jego klasyfikację ryzyka, transparentność, nadzór człowieka, dokumentację i bezpieczeństwo. Dobrze poukładane RODO pomaga (zwłaszcza przy danych i profilowaniu), ale nie pokrywa obowiązków AI Act.

KONSULTACJA · ODPOWIADAMY W 24H

15 minut, żeby wiedzieć, na czym stoisz.

Przejdziemy Twoje zastosowania AI i powiemy wprost, co realnie musisz zrobić, do kiedy — a czego nie musisz wcale. Bez zobowiązań i bez uporczywego follow-upu.

Umów bezpłatną konsultację →
Główna fala: 2.08.2026Zakazy i kompetencje AI: już w mocy

Materiał informacyjny na podstawie Rozp. (UE) 2024/1689 · nie stanowi porady prawnej