Prawo

AI Act w Polsce. Od kiedy obowiązuje, kogo dotyczy i co firma ma zrobić w 2026 roku

AI Act stosuje się w większości od 2 sierpnia 2026 r. Prywatnego użytkownika czatu nie obciąża, ale firma, która używa AI w pracy, ma dbać o kompetencje ludzi i oznaczać deepfake'i. Przepisy o wysokim ryzyku przesunięto na grudzień 2027 r.

Łukasz Niesyto
prowadzi serwis · wdraża systemy AI w firmach
Zaktualizowano Opublikowano 5 min czytania
Sprawdzone ze źródłem: eur-lex.europa.eu · nic nie sprzedajemy i nie jesteśmy partnerem żadnej z firm
Zdjęcie: mosiężna pieczęć obok arkusza papieru ze świeżo odciśniętą czerwoną pieczęcią lakową

AI Act, czyli rozporządzenie (UE) 2024/1689, stosuje się w większości od 2 sierpnia 2026 r. (stan na 2026-09-23). Jeśli używasz ChatGPT czy Gemini prywatnie, AI Act nie nakłada na ciebie obowiązków. Jeśli twoja firma używa AI w pracy, ma już dziś dwa obowiązki: dbać o kompetencje ludzi, którzy z AI pracują, i ujawniać, że pokazywany deepfake jest sztucznie wygenerowany. Terminy dla AI wysokiego ryzyka Unia przesunęła w lipcu 2026 r. aktem zbiorczym, więc starsze opracowania podają złe daty. Ten tekst nie jest poradą prawną.

AI Act, co to jest?

To unijne rozporządzenie, które obowiązuje w Polsce bezpośrednio, bez przepisywania do polskiej ustawy. Dzieli zastosowania AI według ryzyka. Część praktyk zakazuje, np. ocenianie ludzi punktami za zachowanie („scoring społeczny”) albo rozpoznawanie emocji w pracy i w szkole. Część uznaje za wysokie ryzyko, np. programy do sortowania CV. Te będą musiały spełniać wymogi, zanim trafią na rynek. Większości zastosowań, np. filtrów spamu czy gier, AI Act nie reguluje, jak podaje Komisja Europejska.

AI Act rozróżnia dwie role. Dostawca to firma, która pod własną nazwą udostępnia system AI, np. OpenAI z modelem GPT-6 Sol albo Anthropic z Claude Opus 5.5. Podmiot stosujący to firma, urząd albo osoba, która używa AI pod swoją kontrolą. Definicja w art. 3 pkt 4 wyłącza „osobistą działalność pozazawodową”, więc prywatny użytkownik nie jest podmiotem stosującym.

AI Act, od kiedy obowiązuje?

Rozporządzenie weszło w życie 1 sierpnia 2024 r. Poszczególne części stosuje się od różnych dat. Poniższa tabela uwzględnia zmiany z rozporządzenia 2026/1744, które weszło w życie 27 lipca 2026 r.

Od kiedyCoPodstawa
2025-02-02zakazane praktyki (osiem pierwszych) i kompetencje w zakresie AIart. 113 lit. a, art. 4, art. 5
2025-08-02modele ogólnego przeznaczenia, organy nadzoru, karyart. 113 lit. b
2026-08-02pozostałe przepisy, w tym obowiązki przejrzystościart. 113, art. 50
2026-12-02zakaz AI do tworzenia intymnych obrazów bez zgody i materiałów z wykorzystaniem dzieci; oznaczanie wyników starszych systemówart. 5 ust. 1 lit. ba i bb, art. 111 ust. 4
2027-12-02wysokie ryzyko z załącznika III (m.in. biometria, edukacja, zatrudnienie, migracja)art. 113 lit. c pkt i
2028-08-02wysokie ryzyko w produktach z załącznika I (np. windy, zabawki)art. 113 lit. c pkt ii
2030-08-02starsze systemy wysokiego ryzyka używane przez organy publiczneart. 111 ust. 2

Źródło: rozporządzenie 2024/1689 w brzmieniu po zmianach z rozporządzenia 2026/1744, EUR-Lex; strona Komisji Europejskiej. Sprawdzone 2026-09-23.

Pierwotnie przepisy o wysokim ryzyku z załącznika III miały działać od 2 sierpnia 2026 r. Akt zbiorczy przesunął je o 16 miesięcy.

AI Act, oznaczanie treści: co trzeba oznaczać?

Obowiązki są w art. 50 i dzielą się między dostawcę i firmę, która z AI korzysta. Dostawca systemu, który tworzy syntetyczny obraz, dźwięk, wideo albo tekst, musi oznaczać wyniki w formie czytelnej dla maszyn (art. 50 ust. 2). Dotyczy to też generatorów głosu, takich jak Gemini 3.8 Flash TTS. Systemy wprowadzone na rynek przed 2 sierpnia 2026 r. mają na to czas do 2 grudnia 2026 r. (art. 111 ust. 4).

Firma, która publikuje deepfake, musi ujawnić, że obraz, nagranie albo wideo są sztucznie wygenerowane lub zmanipulowane (art. 50 ust. 4). Przy satyrze i fikcji wystarczy ujawnienie, które nie przeszkadza w odbiorze. Ten sam przepis obejmuje tekst z AI publikowany, żeby informować o sprawach publicznych. Obowiązek odpada, gdy tekst przeszedł weryfikację człowieka i ktoś ponosi za niego odpowiedzialność redakcyjną.

Dostawca czatu musi też zadbać, żeby rozmówca wiedział, że rozmawia z AI, chyba że to oczywiste (art. 50 ust. 1). Jeśli twoja firma udostępnia klientom czat pod własną nazwą, sprawdź, czy według definicji z art. 3 pkt 3 nie jest dostawcą. Komisja Europejska opublikowała wytyczne do art. 50 i dobrowolny kodeks z ikonami do oznaczania treści.

Ile wynoszą kary?

Art. 99 podaje górne granice kar. Firma płaci wyższą z dwóch kwot: sumę w euro albo procent rocznego światowego obrotu. Mała lub średnia firma płaci niższą z nich (art. 99 ust. 6), a od lipca 2026 r. także mała spółka o średniej kapitalizacji (art. 99 ust. 6a).

NaruszenieDo (euro)W złotych, orientacyjnieAlbo % obrotu
zakazane praktyki (art. 5)35 mlnok. 152,6 mln zł7 proc.
inne obowiązki, w tym przejrzystość (art. 50)15 mlnok. 65,4 mln zł3 proc.
nieprawdziwe informacje dla organów7,5 mlnok. 32,7 mln zł1 proc.

Przeliczenie redakcji po kursie NBP z tabeli 185/A/NBP/2026 z 23 września 2026 r. (4,3588 zł za euro). Art. 99 ust. 4 nie wymienia obowiązku z art. 4 wśród naruszeń zagrożonych tą karą.

AI Act w Polsce: kto pilnuje przepisów?

Polska uchwaliła ustawę z 3 lipca 2026 r. o systemach sztucznej inteligencji (Dz.U. 2026 poz. 1003). Ustawa weszła w życie 11 sierpnia 2026 r. Część przepisów, w tym art. 8–18, wchodzi w życie 28 października 2026 r.

Nadzór obejmie Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI). Według Ministerstwa Cyfryzacji przewodniczący ma zostać powołany w październiku 2026 r., a komisja ma zacząć działać w listopadzie. Obywatele i firmy będą mogli składać do niej skargi na działanie systemów AI. Firmy będą mogły też wystąpić o opinię indywidualną przed wdrożeniem. Mikro, małe i średnie firmy wezmą udział w piaskownicy regulacyjnej, czyli w nadzorowanych testach, bezpłatnie. Komunikat ministerstwa nie mówi, czy opinia indywidualna jest płatna.

Co firma ma sprawdzić teraz

  • Czy ludzie, którzy używają AI w pracy, wiedzą, jak z niej korzystać (art. 4). Przepis w brzmieniu z lipca 2026 r. nie wymaga, żeby każdy osiągnął określony poziom wiedzy.
  • Czy publikujecie obrazy, nagrania albo wideo z AI przypominające prawdziwe osoby lub miejsca. Jeśli tak, trzeba to ujawnić (art. 50 ust. 4).
  • Czy macie własny czat albo generator pod swoją nazwą. Wtedy możecie mieć obowiązki dostawcy (art. 50 ust. 1 i 2).
  • Czy używacie AI do rekrutacji, oceny pracowników albo w edukacji. To wysokie ryzyko, a wymogi zaczną obowiązywać 2 grudnia 2027 r.
  • Czy żaden program w firmie nie wyciąga wniosków o emocjach pracowników. Poza względami medycznymi i bezpieczeństwa to zakazana praktyka od 2 lutego 2025 r.

Co się zmieniło

2026-09-23: pierwsza wersja strony.

Źródła
  1. EUR-Lex, rozporządzenie (UE) 2024/1689 (akt w sprawie sztucznej inteligencji), wersja polska, dostęp 2026-09-23
  2. EUR-Lex, rozporządzenie (UE) 2026/1744 (akt zbiorczy prawa cyfrowego dotyczący AI), Dz.U. UE L z 24.7.2026
  3. Komisja Europejska, strona „AI Act” (harmonogram i AI Omnibus)
  4. Dziennik Ustaw 2026 poz. 1003, ustawa z 3 lipca 2026 r. o systemach sztucznej inteligencji
  5. Ministerstwo Cyfryzacji, komunikat z 27 lipca 2026 r. o ustawie o systemach AI
  6. NBP, kurs EUR, tabela 185/A/NBP/2026 z 2026-09-23

Widzisz błąd? Napisz, poprawiamy i dopisujemy notę o zmianie.

Łukasz Niesyto
Łukasz Niesyto

Wdraża systemy oparte na AI w firmach produkcyjnych i usługowych. Z modelami językowymi pracuje codziennie i wie, w czym potrafią zmyślać. Dlatego żaden tekst nie trafia tu bez jego przeczytania.

wszystkie teksty autora