AI Act 2026 — obowiązki firm. Deadline 2 sierpnia

Większość firm, które pytam o AI Act, mówi to samo: słyszałem, że coś wchodzi, ale myślałem, że jeszcze nie teraz.

Pierwsze obowiązki weszły w życie w lutym 2025. Kolejne — z najtwardszym terminem — kończą się 2 sierpnia 2026. Czas na spokojne przygotowanie kończy się szybciej niż się wydaje.

Co to jest AI Act i kogo obejmuje?

AI Act to pierwsze na świecie kompleksowe rozporządzenie regulujące systemy sztucznej inteligencji. Obowiązuje bezpośrednio we wszystkich państwach Unii Europejskiej. Obejmuje każdy podmiot, który używa systemów AI w swojej działalności — nie tylko tych, którzy je tworzą. Jeśli Twoja firma korzysta z narzędzia AI do rekrutacji, oceny pracowników, obsługi klientów, generowania treści albo analizy dokumentów — jesteś w zakresie rozporządzenia.

Cztery poziomy ryzyka

AI Act dzieli systemy AI na cztery kategorie. Ryzyko niedopuszczalne: systemy całkowicie zakazane od lutego 2025, m.in. scoring społeczny obywateli i manipulacja behawioralna. Ryzyko wysokie: systemy wymagające pełnej dokumentacji i nadzoru ludzkiego — m.in. AI używane w rekrutacji, ocenie pracowników i decyzjach kredytowych. Deadline na pełną zgodność: 2 sierpnia 2026. Ryzyko ograniczone: chatboty i systemy generujące treści — użytkownik musi wiedzieć, że rozmawia z AI. Ryzyko minimalne: filtry spamu, systemy rekomendacji treści — brak dodatkowych obowiązków.

Obowiązek, który obowiązuje już teraz i jest nagminnie ignorowany

Od 2 lutego 2025 każda firma, która wdrożyła systemy AI, ma obowiązek zapewnić pracownikom odpowiedni poziom świadomości — tak zwane AI literacy. Chodzi o to, żeby pracownicy rozumieli jak działają narzędzia, z których korzystają, jakie mają ograniczenia i kiedy wynik AI wymaga weryfikacji przez człowieka. Brak dokumentacji tego obowiązku to ryzyko, które narasta z każdym miesiącem.

Trzy sytuacje, w których firmy najczęściej mają problem

Rekrutacja wspomagana AI — narzędzia do preselekcji CV, scoring kandydatów, analiza nagrań z rozmów kwalifikacyjnych to kategoria wysokiego ryzyka. Wymagają oceny ryzyka, dokumentacji technicznej i mechanizmu nadzoru ludzkiego. Większość firm korzysta z tych narzędzi jak z każdego innego oprogramowania.

Umowy z dostawcami AI — standardowe warunki SaaS od dużych dostawców AI nie spełniają wymogów AI Act. Firma, która jest wdrażającym, ponosi część odpowiedzialności za zgodność – nawet jeśli systemu nie stworzyła.

Brak inwentaryzacji — nie można zarządzać zgodnością systemu, którego nie ma się na liście. Firmy zazwyczaj nie wiedzą o dziesiątkach mniejszych narzędzi, które pracownicy zaczęli używać samodzielnie.

Co zrobić przed 2 sierpnia 2026?

Zinwentaryzować wszystkie systemy AI używane w organizacji. Zidentyfikować, które wchodzą w kategorię wysokiego ryzyka. Sprawdzić umowy z dostawcami pod kątem podziału obowiązków zgodności. Firmy, które zaczną teraz, zdażą. Firmy, które zaczną po sierpniu, będą zaczynać z naruszeniem.

Pomagam firmom przejść przez AI Act: od inwentaryzacji systemów, przez dokumentację, po umowy z dostawcami i szkolenie zarządu.

Jeśli chcesz wiedzieć, które systemy AI w Twojej firmie wymagają działania, napisz do mnie.