Co reguluje unijny AI Act?
Rozporządzenie (UE) 2024/1689 tworzy zharmonizowane ramy prawne dla bezpiecznej, przejrzystej i godnej zaufania sztucznej inteligencji.
Kogo dotyczy?
Dostawców (twórców i dystrybutorów wprowadzających AI pod własną marką) oraz komercyjnych i publicznych użytkowników (podmioty wdrażające) systemów AI w UE. Wyłączone są systemy wykorzystywane wyłącznie do celów wojskowych, obronnych oraz badań naukowych.
Jakie nakłada obowiązki?
Obowiązki oparte na ryzyku: bezwzględny zakaz niedopuszczalnych praktyk (Art. 5), system zarządzania ryzykiem i nadzór ludzki dla AI wysokiego ryzyka (Art. 9–15) oraz wymogi przejrzystości dla generatywnej AI (Art. 50).
Przejrzystość i oznaczanie
Wymogi przejrzystości wg art. 50 (obowiązujące od 2 sierpnia 2026 r.): informowanie osób fizycznych o interakcji z AI (np. chatboty), maszynowo czytelne oznaczanie i wykrywalność treści syntetycznych (audio, grafika, wideo / deepfake) oraz powiadomienia przy stosowaniu rozpoznawania emocji i kategoryzacji biometrycznej.
Modele AI ogólnego przeznaczenia (GPAI)
Zasady dla modeli sztucznej inteligencji ogólnego przeznaczenia (GPAI) wg Rozdziału V (art. 51–56, stosowane od 2 sierpnia 2025 r.): dokumentacja techniczna, informacje dla podmiotów integrujących, poszanowanie unijnego prawa autorskiego oraz podsumowania treści szkoleniowych wg szablonu AI Office (art. 53). Złożoność obliczeniowa treningu powyżej 10^25 FLOP stanowi ustawowe domniemanie ryzyka systemowego.
Jakie sankcje grożą za naruszenia?
Naruszenie zakazów praktyk AI grozi karami do 35 mln euro lub 7% globalnego rocznego obrotu. Niedopełnienie wymogów dla systemów wysokiego ryzyka to kary do 15 mln euro lub 3% (Art. 99).
Jak przebiega przygotowanie do unijnego AI Act?
1. Inwentaryzacja systemów AI
Sklasyfikuj wszystkie wewnętrzne i zewnętrzne modele AI, algorytmy oraz narzędzia SaaS, aby określić swoją rolę (dostawca czy podmiot wdrażający).
2. Klasyfikacja poziomu ryzyka
Zweryfikuj, czy systemy kwalifikują się do praktyk zakazanych (Art. 5), wysokiego ryzyka (Załącznik III lub Załącznik I) czy obowiązków przejrzystości (Art. 50).
3. Budowa ładu i kompetencji AI
Wdróż procedury zarządzania ryzykiem i podejmij działania wspierające rozwój odpowiedniego poziomu alfabetyzacji AI (AI literacy) wśród personelu i osób działających w Twoim imieniu wg art. 4.
4. Kompletowanie dokumentacji technicznej
Przygotuj dokumentację techniczną (Załącznik IV), mechanizmy automatycznego rejestrowania zdarzeń, ocenę wpływu na prawa podstawowe oraz rejestrację w unijnej bazie danych.
Co zyskujesz dzięki AIActSteps?
Klasyfikacja poziomu ryzyka
Jasne określenie, czy Twoje aplikacje kwalifikują się jako systemy wysokiego ryzyka, wymagające przejrzystości czy o minimalnym ryzyku.
Harmonogram wdrożenia
Kompleksowa mapa ustawowych terminów od 2025 do 2028 roku dostosowana do profilu Twojego rozwiązania.
Gotowość audytowa dla Steps Core
Ustrukturyzowane przygotowanie do zautomatyzowanej oceny i zarządzania dowodami zgodności w platformie Steps Core.
Architektura EU AI Act w zarysie
Przyszły silnik ocen CODEX Steps Core systematycznie odwzoruje wymogi oparte na ryzyku z Rozporządzenia (UE) 2024/1689:
1. Praktyki zakazane (Art. 5 — Obowiązuje od 02.02.2025)
Ścisła weryfikacja zakazanych zastosowań AI: zakaz oceny obywateli (social scoring), zdalnej identyfikacji biometrycznej w przestrzeni publicznej w czasie rzeczywistym, manipulacji podprogowej i rozpoznawania emocji w miejscu pracy.
2. Modele GPAI (Art. 51–56 — Obowiązuje od 02.08.2025)
Wymogi zarządzania i dokumentacji dla modeli sztucznej inteligencji ogólnego przeznaczenia oraz mitygacja ryzyka systemowego dla modeli trenowanych powyżej 10^25 FLOPs.
3. Obowiązki przejrzystości (Art. 50 — Obowiązuje od 02.08.2026)
Informowanie o interakcji z AI, maszynowo czytelne znaki wodne dla treści syntetycznych (deepfake) oraz ujawnianie wygenerowanych tekstów.
4. Systemy AI wysokiego ryzyka (Załącznik III i I — 2026/2027)
Ciągły system zarządzania ryzykiem (Art. 9), zarządzanie danymi (Art. 10), dokumentacja techniczna (Załącznik IV), automatyczne rejestrowanie (Art. 12) i nadzór ludzki (Art. 14).
Niezależna metodyka i doradztwo
Nasze ramy przygotowawcze opierają się bezpośrednio na przepisach Rozporządzenia (UE) 2024/1689, wytycznych Europejskiego Biura ds. AI (AI Office) oraz krajowych organów nadzorczych. Wspieramy dostawców i użytkowników we wczesnej zgodności.
Obowiązuje na terenie całego Europejskiego Obszaru Gospodarczego (EOG).
Europejskie ramy prawne dla AI
Akt o sztucznej inteligencji (EU AI Act) stanowi pierwsze na świecie kompleksowe horyzontalne prawo dla AI, wyznaczające globalne standardy godnej zaufania i bezpiecznej technologii.
Często zadawane pytania o EU AI Act
Od kiedy obowiązuje EU AI Act?
Rozporządzenie (UE) 2024/1689 weszło w życie 1 sierpnia 2024 r. Zakazy praktyk niedopuszczalnych (art. 5) i obowiązek alfabetyzacji AI (art. 4) obowiązują od 2 lutego 2025 r. Zasady dla modeli GPAI (art. 51–56) stosuje się od 2 sierpnia 2025 r. Ogólne stosowanie i wymogi przejrzystości (art. 50) wchodzą w życie 2 sierpnia 2026 r. Systemy wysokiego ryzyka z Załącznika III obowiązują od 2 grudnia 2027 r., a systemy wbudowane z Załącznika I od 2 sierpnia 2028 r.
Czym różni się dostawca (Provider) od podmiotu wdrażającego (Deployer)?
Dostawca rozwija system AI lub zleca jego rozwój, aby wprowadzić go do obrotu pod własną marką. Podmiot wdrażający wykorzystuje system AI w swojej działalności zawodowej lub komercyjnej. Obie role obarczone są odrębnymi obowiązkami prawnymi.
Które systemy AI kwalifikują się jako 'Wysokiego Ryzyka'?
Systemy wysokiego ryzyka obejmują samodzielne systemy w obszarach wrażliwych z Załącznika III (od 2 grudnia 2027 r., np. biometria, infrastruktura krytyczna, rekrutacja, ocena kredytowa) oraz elementy bezpieczeństwa w produktach zharmonizowanych z Załącznika I (od 2 sierpnia 2028 r., np. wyroby medyczne, maszyny).
Czego wymaga obowiązek kompetencji w zakresie AI wg Art. 4?
Zgodnie z art. 4 dostawcy i podmioty wdrażające systemy AI muszą podjąć środki w celu wspierania odpowiedniego poziomu wiedzy i umiejętności w zakresie sztucznej inteligencji (AI literacy) wśród swoich pracowników i innych osób działających w ich imieniu, z uwzględnieniem ich roli i kontekstu technicznego.
Jak AI Act różni się od CRA i NIS2?
NIS2 reguluje odporność organizacji na cyberzagrożenia. CRA dotyczy cyberbezpieczeństwa produktów cyfrowych. AI Act skupia się na bezpieczeństwie, przejrzystości i wiarygodności systemów sztucznej inteligencji.
Dedykowana ścieżka wdrożeniowa i audyt AI Act
Zweryfikuj swoje systemy sztucznej inteligencji pod kątem unijnego AI Act. Skonsultuj klasyfikację ryzyka, wymogi GPAI i przejrzystości z audytorami SKOPION Intelligence.
Twoje dane są przetwarzane poufnie zgodnie z naszą Polityką prywatności.