Biznes · 7 min czytania

Najważniejszy termin AI Act właśnie się przesunął. Oto, co i tak weszło w życie 2 sierpnia

Pakiet Digital Omnibus odroczył obowiązki dla systemów wysokiego ryzyka na lata 2027-2028, ale zasady przejrzystości, egzekwowanie przepisów wobec modeli GPAI i pełny system kar już obowiązują. Co firmy w UE powinny zrobić z dodatkowym czasem.

Pluscode· 18 sierpnia 2026
Abstract compliance-checklist graphic for the EU AI Act deadline

Przez dwa lata data 2 sierpnia 2026 była zakreślona w każdym europejskim kalendarzu compliance jako dzień, w którym zaczną obowiązywać wymogi AI Act dla systemów wysokiego ryzyka. Pod koniec lipca w życie wszedł jednak pakiet Digital Omnibus i przesunął granice: obowiązki dla samodzielnych systemów wysokiego ryzyka z załącznika III odroczono do 2 grudnia 2027, a dla AI wbudowanej w produkty regulowane z załącznika I do 2 sierpnia 2028.

Co jednak weszło w życie 2 sierpnia

Odroczenie nie wstrzymuje całej regulacji. Od 2 sierpnia 2026 egzekwowalne są obowiązki przejrzystości z art. 50: użytkownik musi wiedzieć, że rozmawia z systemem AI, treści syntetyczne muszą być oznaczane, a deepfake'i identyfikowane. Tego samego dnia aktywowały się uprawnienia Komisji do egzekwowania przepisów wobec modeli ogólnego przeznaczenia (GPAI) oraz pełny system kar, z grzywnami do 35 mln euro lub 7% globalnego obrotu za najpoważniejsze naruszenia.

Jeśli Twój produkt ma chatbota dla klientów, generuje obrazy, dźwięk lub tekst, które można pomylić z tworzonymi przez człowieka, albo dostraja model ogólnego przeznaczenia, już jesteś w egzekwowalnej części regulacji.

Odroczenie to okno, nie zwolnienie

Dla systemów w rekrutacji, scoringu kredytowym, edukacji, infrastrukturze krytycznej i pozostałych obszarach załącznika III istota wymogów się nie zmieniła: zarządzanie ryzykiem, ład danych, dokumentacja techniczna, nadzór człowieka, logowanie i monitoring po wdrożeniu nadal nadchodzą. Przesunęła się tylko data. Z naszego doświadczenia wynika, że wiarygodny system zgodności buduje się 12-18 miesięcy, więc grudzień 2027 jest bliżej, niż się wydaje.

Co rekomendujemy zrobić teraz

  • Zinwentaryzuj każdy system AI, który budujesz lub wdrażasz, i sklasyfikuj go względem załącznika III; większość firm znajduje więcej systemów w zakresie, niż się spodziewała.
  • Wdróż zgodność z art. 50 od razu: informowanie o interakcji z AI, oznaczanie mediów syntetycznych i identyfikacja deepfake'ów to obowiązki bieżące, nie przyszłe.
  • Wyznacz jasną odpowiedzialność za ład AI i zacznij dokumentację techniczną, póki systemy są na tyle małe, że dokumentuje się je tanio.
  • Wbuduj ewaluacje, logowanie i mechanizmy nadzoru człowieka już teraz, bo dobudowywanie ich pod presją terminu to najdroższa droga.

Pomagamy zespołom zamienić lekturę przepisów w backlog inżynierski: inwentaryzacje systemów, analizy luk i kontrole techniczne, dzięki którym zgodność jest właściwością architektury, a nie segregatorem na półce.

Zbudujmy razem coś wyjątkowego

Masz pomysł na projekt? Opowiedz nam o nim, a odezwiemy się w ciągu 24 godzin.

Skontaktuj się