AI Act stosuje się etapami, a terminy zmieniły się w 2026 roku. Sprawdź, jak Kancelaria Prawna Skarbiec pomoże Twojej firmie dostosować się do nowych wymogów prawnych dotyczących sztucznej inteligencji.
AI Act: co czeka polskich przedsiębiorców?
AI Act (rozporządzenie (UE) 2024/1689) wszedł w życie 1 sierpnia 2024 r., a jego przepisy stosuje się etapami. Kalendarz zmieniła w lipcu 2026 r. nowelizacja znana jako Digital Omnibus on AI (rozporządzenie (UE) 2026/1744, obowiązujące od 27 lipca 2026 r.), która przesunęła wymogi dla systemów wysokiego ryzyka. Według stanu na dziś:
a) zakazy praktyk niedopuszczalnych stosuje się od 2 lutego 2025 r., a dwa nowe zakazy (generowanie intymnych wizerunków bez zgody osoby oraz materiałów przedstawiających seksualne wykorzystywanie dzieci) od 2 grudnia 2026 r.;
b) wymogi dla modeli ogólnego przeznaczenia od 2 sierpnia 2025 r.;
c) obowiązki przejrzystości z art. 50 (informowanie, że użytkownik rozmawia z systemem AI, oznaczanie treści wygenerowanych lub zmienionych przez AI) od 2 sierpnia 2026 r., przy czym systemy generatywne wprowadzone na rynek przed tą datą mają czas na oznaczanie maszynowe do 2 grudnia 2026 r.;
d) wymogi dla systemów wysokiego ryzyka z załącznika III (m.in. rekrutacja, ocena zdolności kredytowej, edukacja, infrastruktura krytyczna) od 2 grudnia 2027 r., a dla AI wbudowanej w produkty objęte unijnymi przepisami o bezpieczeństwie produktów (załącznik I) od 2 sierpnia 2028 r.
Przesunięcie zmienia terminy, nie treść obowiązków. Dla większości firm pilne nie są wymogi dla systemów wysokiego ryzyka, lecz obowiązki przejrzystości, zakazy, kompetencje pracowników w zakresie AI oraz kwestie umowne i ochrony danych związane z narzędziami AI używanymi już na co dzień. Dostosowanie warto zacząć teraz: systematyczne podejście rozkłada koszty i wysiłek organizacyjny w czasie i ogranicza ryzyko biznesowe związane z nowymi regulacjami.

Kogo dotyczy AI Act?
Sprawdź, czy Twoja firma podlega nowym regulacjom AI Act.


AI Act obejmuje szerokie grono podmiotów zaangażowanych w rozwój, dystrybucję i wykorzystanie systemów sztucznej inteligencji.
Regulacja dotyczy przede wszystkim pięciu kategorii podmiotów: dostawców (providers) odpowiedzialnych za rozwój i wprowadzanie systemów AI na rynek, wdrażających (deployers) korzystających z systemów AI w swojej działalności, importerów i dystrybutorów zajmujących się sprowadzaniem i dystrybucją systemów AI, producentów produktów integrujących systemy AI oraz autoryzowanych przedstawicieli działających w imieniu dostawców. Co istotne, regulacja ma zastosowanie nie tylko do podmiotów z UE, ale również do organizacji spoza Unii Europejskiej, które oferują systemy AI w UE lub gdy wyniki działania ich systemów AI są wykorzystywane na terenie UE. Z zakresu obowiązywania wyłączone są systemy AI używane wyłącznie do celów wojskowych i bezpieczeństwa narodowego, działalność badawczo-rozwojowa, rozwiązania open-source (z pewnymi ograniczeniami) oraz działalność osobista i nieprofesjonalna.
Wdrożenie AI Act: nasze usługi
Kompleksowe wsparcie w procesie wdrażania wymogów AI Act i sztucznej inteligencji przez Kancelarię Prawną Skarbiec.
Piaskownice regulacyjne
Pomożemy wykorzystać potencjał piaskownic regulacyjnych, które pozwalają na testowanie innowacyjnych rozwiązań AI w bezpiecznym środowisku pod nadzorem regulatorów.
Audyt systemów AI
Przeprowadzimy kompleksową inwentaryzację i analizę systemów AI wykorzystywanych w Twojej organizacji. Określimy ich klasyfikację pod kątem poziomu ryzyka zgodnie z AI Act.
Opracowanie dokumentacji
Przygotujemy wszystkie niezbędne dokumenty wymagane przez AI Act, w tym rejestr systemów AI oraz procedury monitorowania.
Systemy nadzoru i monitoringu
Pomożemy wdrożyć skuteczne mechanizmy nadzoru ludzkiego nad systemami AI oraz procedury reagowania na anomalie i nieprawidłowości.
Szkolenia dla pracowników
Zorganizujemy profesjonalne szkolenia dla kadry zarządzającej i pracowników odpowiedzialnych za systemy AI, budując niezbędne kompetencje w organizacji.
Piaskownice regulacyjne: co to jest?
Piaskownica regulacyjna (ang. regulatory sandbox) to kontrolowane środowisko testowe stworzone przez organy regulacyjne, które pozwala firmom i innowatorom testować nowe produkty, usługi lub modele biznesowe z pewnymi tymczasowymi ułatwieniami regulacyjnymi, ale pod nadzorem regulatora. Zgodnie z art. 57 AI Act każde państwo członkowskie ma uruchomić co najmniej jedną krajową piaskownicę regulacyjną AI; po nowelizacji z lipca 2026 r. termin upływa 2 sierpnia 2027 r.
W kontekście AI Act, piaskownica regulacyjna jest mechanizmem, który umożliwia:
- Testowanie innowacyjnych rozwiązań AI w rzeczywistych lub zbliżonych do rzeczywistych warunkach.
- Eksperymentowanie z nowymi technologiami bez natychmiastowego nakładania pełnych wymogów regulacyjnych.
- Dialog między innowatorami a regulatorami na wczesnym etapie rozwoju produktu.
- Zbieranie doświadczeń, które mogą pomóc w dostosowaniu przepisów.
Piaskownice regulacyjne w AI Act pozwalają na:
- Szybsze wprowadzanie innowacji na rynek.
- Weryfikację zgodności z przepisami w kontrolowanym środowisku.
- Lepsze zrozumienie potencjalnych zagrożeń związanych z nowymi technologiami.
- Zmniejszenie niepewności prawnej dla firm rozwijających nowe rozwiązania AI.
Kategorie systemów AI: stopnie ryzyka
Sercem nowych regulacji AI Act jest system kategoryzacji AI oparty na poziomie ryzyka. Poznaj kategorie systemów AI i wymagania, jakie dla nich przewiduje AI Act.
Rozporządzenie całkowicie zakazuje stosowania systemów uznanych za niedopuszczalne, takich jak mechanizmy manipulacji behawioralnej czy masowej inwigilacji biometrycznej w przestrzeni publicznej. Szczególnie rygorystyczne wymogi wprowadzono dla systemów wysokiego ryzyka, wykorzystywanych między innymi w rekrutacji, edukacji czy opiece zdrowotnej. Systemy te będą wymagać szczegółowej oceny zgodności, kompleksowej dokumentacji technicznej i stałego monitoringu.
Dla większości polskich firm kluczowe znaczenie mają natomiast regulacje dotyczące systemów ograniczonego ryzyka, takich jak chatboty czy narzędzia generatywne. W ich przypadku trzeba poinformować użytkownika, że rozmawia z systemem AI, oraz oznaczać treści wygenerowane lub zmienione przez AI, w tym deepfake’i. Dostosowanie się do nowych wymogów wymaga od firm znaczących inwestycji w systemy monitoringu i dokumentacji oraz szkolenia pracowników, jednak w dłuższej perspektywie zmiany mogą przynieść wymierne korzyści biznesowe, zwiększając zaufanie klientów i tworząc nowe możliwości rynkowe.
Zapytaj prawnika
Powiedz nam, jakich narzędzi AI używa Twoja firma, w jakich procesach i na czyją rzecz. Odpowiedzi przesądzają, czy tematem jest obowiązek przejrzystości, klasyfikacja wysokiego ryzyka, umowa z dostawcą czy ochrona danych, i w jakiej kolejności się nimi zająć.
Sztuczna inteligencja to jeden z obszarów naszej praktyki kryptowalut i nowych technologii. Tematykę prawa AI omawiamy szerzej także na portalu prawo-ai-legal.pl.
Stan prawny na dzień 21.09.2026. Treść uwzględnia rozporządzenie (UE) 2026/1744 obowiązujące od 27 lipca 2026 roku.


