Skip to content

Poradnik · EU AI Act

AI Act w przystępny sposób – i co Twoja firma musi zrobić już teraz

Rozporządzenie (UE) 2024/1689 reguluje stosowanie sztucznej inteligencji w całej UE. Dotyczy nie tylko twórców, ale każdej firmy korzystającej z systemów AI – od chatbota po selekcję kandydatów. Pierwszy obowiązek już obowiązuje: wystarczające kompetencje AI pracowników.

Czym jest AI Act?

AI Act wszedł w życie 1 sierpnia 2024 r. i obowiązuje bezpośrednio we wszystkich państwach UE. Opiera się na podejściu opartym na ryzyku: im wyższe ryzyko dla zdrowia, bezpieczeństwa i praw podstawowych, tym surowsze wymogi.

Obowiązki dotyczą przede wszystkim dostawców (tworzących systemy AI lub wprowadzających je pod własną nazwą) oraz podmiotów stosujących (korzystających z AI zawodowo). Większość firm to podmioty stosujące – np. korzystając z ChatGPT, Copilot czy narzędzi HR i CRM z AI.

Cztery klasy ryzyka

  • Ryzyko niedopuszczalne

    Praktyki zakazane, np. scoring społeczny, manipulacyjna AI lub rozpoznawanie emocji w miejscu pracy (wąskie wyjątki).

  • Wysokie ryzyko

    Np. AI w rekrutacji, ocenie zdolności kredytowej lub infrastrukturze krytycznej – obszerne obowiązki dot. zarządzania ryzykiem, dokumentacji i nadzoru człowieka.

  • Ograniczone ryzyko

    Obowiązki przejrzystości, np. oznaczanie chatbotów i treści generowanych przez AI (deepfake).

  • Minimalne ryzyko

    Np. filtry antyspamowe – brak szczególnych obowiązków, ale obowiązek kompetencji AI nadal obowiązuje.

Obowiązuje już dziś

Kompetencje AI: obowiązek szkoleń dla kadry zarządzającej i pracowników

Od 2 lutego 2025 r. art. 4 AI Act zobowiązuje dostawców i podmioty stosujące do zapewnienia, aby ich personel oraz osoby działające w ich imieniu posiadały wystarczające kompetencje w zakresie AI. Obowiązek ten obowiązuje niezależnie od klasy ryzyka – także gdy zespół korzysta „tylko” z ChatGPT lub Copilot.

  • W praktyce obowiązku nie da się spełnić bez szkoleń – firmy muszą aktywnie podnosić kwalifikacje pracowników.
  • Miarą są wiedza techniczna, doświadczenie, wykształcenie i konkretny kontekst użycia – szkolenie „z półki” często nie wystarcza.
  • Działania należy dokumentować, aby móc je wykazać wobec organów nadzoru, partnerów i w razie odpowiedzialności.
  • Brak kompetencji AI zwiększa ryzyko odpowiedzialności – np. za naruszenia ochrony danych, ujawnienie tajemnic lub błędne wyniki AI.

Kto potrzebuje jakich kompetencji?

Zarząd i kadra kierownicza

Odpowiada za wdrożenie: strategia AI, governance, ryzyka, odpowiedzialność i obowiązki organizacyjne.

Pracownicy korzystający z AI

Bezpieczne codzienne użycie: możliwości i ograniczenia, ochrona danych, poufność, weryfikacja wyników.

Pełnomocnicy ds. AI i działy

Pogłębiona wiedza o klasach ryzyka, dokumentacji, przejrzystości i wewnętrznych politykach AI.

Zobacz szkolenia AI

Najważniejsze terminy

  1. 1 sierpnia 2024

    Wejście w życie AI Act.

  2. 2 lutego 2025

    Zakazy praktyk niedopuszczalnych i obowiązek kompetencji AI (art. 4).

  3. 2 sierpnia 2025

    Zasady dla modeli AI ogólnego przeznaczenia (GPAI), nadzór i sankcje.

  4. 2 sierpnia 2026

    Większość pozostałych obowiązków, m.in. przejrzystość; obowiązki wysokiego ryzyka z załącznika III (harmonogram częściowo korygowany na poziomie UE).

  5. 2 sierpnia 2027

    AI wysokiego ryzyka w produktach regulowanych (załącznik I).

Kary za praktyki zakazane sięgają 35 mln € lub 7% światowego rocznego obrotu.

5 kroków do zgodności z AI Act

  1. 1

    Inwentaryzacja

    Jakie systemy AI są używane w firmie – także „shadow AI”?

  2. 2

    Rola i ryzyko

    Dostawca czy podmiot stosujący? Jaka klasa ryzyka?

  3. 3

    Budowa kompetencji AI

    Dopasowane, udokumentowane szkolenia dla kadry i pracowników.

  4. 4

    Polityka AI

    Jasne zasady dot. dozwolonych narzędzi, danych i zatwierdzeń.

  5. 5

    Odpowiedzialność

    Wyznaczenie pełnomocnika ds. AI, powiązanie z ochroną danych i compliance.

Kalkulator zgodności AI

Jakie obowiązki z AI Act dotyczą Twojej firmy?

5 odpowiedzi – natychmiastowa wstępna ocena ryzyka i obowiązków. Nic nie jest zapisywane.

1.Czy Twoja firma korzysta z AI?
2.Jaka jest Twoja rola?
3.Czy AI jest stosowana w jednym z tych obszarów?
4.Ilu pracowników zatrudniasz?
5.Czy pracownicy zostali przeszkoleni z AI?

0 / 5

Najczęstsze pytania o AI Act

Czy AI Act dotyczy nas, jeśli używamy tylko ChatGPT?

Tak. Kto zawodowo korzysta z AI, jest podmiotem stosującym. Co najmniej obowiązek kompetencji AI (art. 4) obowiązuje od lutego 2025 r. – ewentualnie też obowiązki przejrzystości.

Czy naprawdę istnieje obowiązek szkoleń?

Art. 4 wymaga „środków” zapewniających wystarczające kompetencje AI. W praktyce jest to możliwe tylko dzięki szkoleniom dopasowanym do roli i zastosowania – zarówno dla kadry zarządzającej, jak i pracowników.

Czy potrzebujemy pełnomocnika ds. AI?

AI Act nie wymaga go wprost. Wyznaczona osoba odpowiedzialna to jednak najskuteczniejszy sposób zarządzania obowiązkami – wewnętrznie lub zewnętrznie.

Jak AI Act ma się do RODO?

Oba akty obowiązują równolegle. Gdy AI przetwarza dane osobowe, trzeba ocenić m.in. podstawę prawną, przejrzystość i ewentualnie DPIA.

Bezpieczne prawnie wykorzystanie AI – doradztwo z jednej ręki

Jako adwokatka (Rechtsanwältin) prawa IT i ochrony danych oraz certyfikowana pełnomocniczka ds. AI, menedżerka AI i AI Officer wspieram Państwa od inwentaryzacji po szkolenie zespołu – w Düsseldorfie, NRW i online.

Poradnik stanowi ogólny przegląd i nie zastępuje indywidualnej porady prawnej. Stan: wrzesień 2026.

Umów bezpłatną rozmowę