Regulation (EU) 2024/1689 (EU Artificial Intelligence Act)

EU AI Act — Przewodnik wdrożeniowy dla dostawców i podmiotów wdrażających systemy AI

Ustrukturyzowane przygotowanie dla sztucznej inteligencji: klasyfikacja ryzyka (Art. 6 i Załącznik III), praktyki zakazane (Art. 5), wymogi przejrzystości (Art. 50) i nadzór nad GPAI.

Oficjalne Centrum Zgodności Regulacyjnej UE

Kompleksowy portal wiedzy i analizy wymogów unijnego Aktu o sztucznej inteligencji (Rozporządzenie UE 2024/1689). Zweryfikuj klasyfikację ryzyka, wymogi GPAI i przejrzystości.

AIActSteps jest niezależnym portalem informacyjnym prowadzonym przez SKOPION Intelligence. Nie stanowi pomocy prawnej. Klasyfikacja ryzyka AI wymaga analizy jednostkowej.

AIActSteps to dedykowany portal informacyjny powiązany z usługą SKOPION Audyt Bezpieczeństwa AI i AI Act Readiness

Co reguluje unijny AI Act?

Rozporządzenie (UE) 2024/1689 tworzy zharmonizowane ramy prawne dla bezpiecznej, przejrzystej i godnej zaufania sztucznej inteligencji.

Kogo dotyczy?

Dostawców (twórców i dystrybutorów wprowadzających AI pod własną marką) oraz komercyjnych i publicznych użytkowników (podmioty wdrażające) systemów AI w UE. Wyłączone są systemy wykorzystywane wyłącznie do celów wojskowych, obronnych oraz badań naukowych.

Jakie nakłada obowiązki?

Obowiązki oparte na ryzyku: bezwzględny zakaz niedopuszczalnych praktyk (Art. 5), system zarządzania ryzykiem i nadzór ludzki dla AI wysokiego ryzyka (Art. 9–15) oraz wymogi przejrzystości dla generatywnej AI (Art. 50).

Przejrzystość i oznaczanie

Wymogi przejrzystości wg art. 50 (obowiązujące od 2 sierpnia 2026 r.): informowanie osób fizycznych o interakcji z AI (np. chatboty), maszynowo czytelne oznaczanie i wykrywalność treści syntetycznych (audio, grafika, wideo / deepfake) oraz powiadomienia przy stosowaniu rozpoznawania emocji i kategoryzacji biometrycznej.

Modele AI ogólnego przeznaczenia (GPAI)

Zasady dla modeli sztucznej inteligencji ogólnego przeznaczenia (GPAI) wg Rozdziału V (art. 51–56, stosowane od 2 sierpnia 2025 r.): dokumentacja techniczna, informacje dla podmiotów integrujących, poszanowanie unijnego prawa autorskiego oraz podsumowania treści szkoleniowych wg szablonu AI Office (art. 53). Złożoność obliczeniowa treningu powyżej 10^25 FLOP stanowi ustawowe domniemanie ryzyka systemowego.

Jakie sankcje grożą za naruszenia?

Naruszenie zakazów praktyk AI grozi karami do 35 mln euro lub 7% globalnego rocznego obrotu. Niedopełnienie wymogów dla systemów wysokiego ryzyka to kary do 15 mln euro lub 3% (Art. 99).

Jak przebiega przygotowanie do unijnego AI Act?

1. Inwentaryzacja systemów AI

Sklasyfikuj wszystkie wewnętrzne i zewnętrzne modele AI, algorytmy oraz narzędzia SaaS, aby określić swoją rolę (dostawca czy podmiot wdrażający).

2. Klasyfikacja poziomu ryzyka

Zweryfikuj, czy systemy kwalifikują się do praktyk zakazanych (Art. 5), wysokiego ryzyka (Załącznik III lub Załącznik I) czy obowiązków przejrzystości (Art. 50).

3. Budowa ładu i kompetencji AI

Wdróż procedury zarządzania ryzykiem i podejmij działania wspierające rozwój odpowiedniego poziomu alfabetyzacji AI (AI literacy) wśród personelu i osób działających w Twoim imieniu wg art. 4.

4. Kompletowanie dokumentacji technicznej

Przygotuj dokumentację techniczną (Załącznik IV), mechanizmy automatycznego rejestrowania zdarzeń, ocenę wpływu na prawa podstawowe oraz rejestrację w unijnej bazie danych.

Co zyskujesz dzięki AIActSteps?

Klasyfikacja poziomu ryzyka

Jasne określenie, czy Twoje aplikacje kwalifikują się jako systemy wysokiego ryzyka, wymagające przejrzystości czy o minimalnym ryzyku.

Harmonogram wdrożenia

Kompleksowa mapa ustawowych terminów od 2025 do 2028 roku dostosowana do profilu Twojego rozwiązania.

Gotowość audytowa dla Steps Core

Ustrukturyzowane przygotowanie do zautomatyzowanej oceny i zarządzania dowodami zgodności w platformie Steps Core.

Architektura EU AI Act w zarysie

Przyszły silnik ocen CODEX Steps Core systematycznie odwzoruje wymogi oparte na ryzyku z Rozporządzenia (UE) 2024/1689:

1. Praktyki zakazane (Art. 5 — Obowiązuje od 02.02.2025)

Ścisła weryfikacja zakazanych zastosowań AI: zakaz oceny obywateli (social scoring), zdalnej identyfikacji biometrycznej w przestrzeni publicznej w czasie rzeczywistym, manipulacji podprogowej i rozpoznawania emocji w miejscu pracy.

2. Modele GPAI (Art. 51–56 — Obowiązuje od 02.08.2025)

Wymogi zarządzania i dokumentacji dla modeli sztucznej inteligencji ogólnego przeznaczenia oraz mitygacja ryzyka systemowego dla modeli trenowanych powyżej 10^25 FLOPs.

3. Obowiązki przejrzystości (Art. 50 — Obowiązuje od 02.08.2026)

Informowanie o interakcji z AI, maszynowo czytelne znaki wodne dla treści syntetycznych (deepfake) oraz ujawnianie wygenerowanych tekstów.

4. Systemy AI wysokiego ryzyka (Załącznik III i I — 2026/2027)

Ciągły system zarządzania ryzykiem (Art. 9), zarządzanie danymi (Art. 10), dokumentacja techniczna (Załącznik IV), automatyczne rejestrowanie (Art. 12) i nadzór ludzki (Art. 14).

Niezależna metodyka i doradztwo

Nasze ramy przygotowawcze opierają się bezpośrednio na przepisach Rozporządzenia (UE) 2024/1689, wytycznych Europejskiego Biura ds. AI (AI Office) oraz krajowych organów nadzorczych. Wspieramy dostawców i użytkowników we wczesnej zgodności.

Obowiązuje na terenie całego Europejskiego Obszaru Gospodarczego (EOG).

Europejskie ramy prawne dla AI

Akt o sztucznej inteligencji (EU AI Act) stanowi pierwsze na świecie kompleksowe horyzontalne prawo dla AI, wyznaczające globalne standardy godnej zaufania i bezpiecznej technologii.

Często zadawane pytania o EU AI Act

Od kiedy obowiązuje EU AI Act?

Rozporządzenie (UE) 2024/1689 weszło w życie 1 sierpnia 2024 r. Zakazy praktyk niedopuszczalnych (art. 5) i obowiązek alfabetyzacji AI (art. 4) obowiązują od 2 lutego 2025 r. Zasady dla modeli GPAI (art. 51–56) stosuje się od 2 sierpnia 2025 r. Ogólne stosowanie i wymogi przejrzystości (art. 50) wchodzą w życie 2 sierpnia 2026 r. Systemy wysokiego ryzyka z Załącznika III obowiązują od 2 grudnia 2027 r., a systemy wbudowane z Załącznika I od 2 sierpnia 2028 r.

Czym różni się dostawca (Provider) od podmiotu wdrażającego (Deployer)?

Dostawca rozwija system AI lub zleca jego rozwój, aby wprowadzić go do obrotu pod własną marką. Podmiot wdrażający wykorzystuje system AI w swojej działalności zawodowej lub komercyjnej. Obie role obarczone są odrębnymi obowiązkami prawnymi.

Które systemy AI kwalifikują się jako 'Wysokiego Ryzyka'?

Systemy wysokiego ryzyka obejmują samodzielne systemy w obszarach wrażliwych z Załącznika III (od 2 grudnia 2027 r., np. biometria, infrastruktura krytyczna, rekrutacja, ocena kredytowa) oraz elementy bezpieczeństwa w produktach zharmonizowanych z Załącznika I (od 2 sierpnia 2028 r., np. wyroby medyczne, maszyny).

Czego wymaga obowiązek kompetencji w zakresie AI wg Art. 4?

Zgodnie z art. 4 dostawcy i podmioty wdrażające systemy AI muszą podjąć środki w celu wspierania odpowiedniego poziomu wiedzy i umiejętności w zakresie sztucznej inteligencji (AI literacy) wśród swoich pracowników i innych osób działających w ich imieniu, z uwzględnieniem ich roli i kontekstu technicznego.

Jak AI Act różni się od CRA i NIS2?

NIS2 reguluje odporność organizacji na cyberzagrożenia. CRA dotyczy cyberbezpieczeństwa produktów cyfrowych. AI Act skupia się na bezpieczeństwie, przejrzystości i wiarygodności systemów sztucznej inteligencji.

Dedykowana ścieżka wdrożeniowa i audyt AI Act

Zweryfikuj swoje systemy sztucznej inteligencji pod kątem unijnego AI Act. Skonsultuj klasyfikację ryzyka, wymogi GPAI i przejrzystości z audytorami SKOPION Intelligence.

Twoje dane są przetwarzane poufnie zgodnie z naszą Polityką prywatności.