Stan prawny: 12 lipca 2026 r.

AI Act dla firm: co obowiązuje teraz, co później i co realnie trzeba zrobić.

AI Act nie oznacza, że każda firma musi powołać AI Officera albo tworzyć rozbudowany komitet. Wymaga natomiast rozpoznania sposobu używania AI, ryzyk oraz obowiązków zależnych od roli i rodzaju systemu.

Najważniejsze teraz

Trzy rzeczy, które dotyczą wielu zwykłych firm

AI literacy obowiązuje od 2 lutego 2025 r.

Osoby korzystające z AI powinny mieć wiedzę adekwatną do narzędzia, kontekstu i ryzyka. Nie istnieje jeden obowiązkowy format szkolenia ani wymagany certyfikat.

Nie jest wymagany osobny AI Officer

Komisja Europejska potwierdza, że art. 4 nie narzuca konkretnej struktury governance. Odpowiedzialność może być przypisana istniejącym rolom.

Zakazane praktyki trzeba rozpoznać

Firma powinna wiedzieć, czy używane lub planowane rozwiązania nie wchodzą w obszary zakazane albo wysokiego ryzyka.

Terminy

Wybrane daty stosowania przepisów

2 lutego 2025
Zakazane praktyki i AI literacy

Pierwsze obowiązki zaczęły się stosować.

2 sierpnia 2025
Governance i obowiązki dla modeli GPAI

Część reguł dotyczących modeli ogólnego przeznaczenia zaczęła się stosować.

2–3 sierpnia 2026
Dalsze przepisy i rozpoczęcie nadzoru nad AI literacy

Właściwe organy krajowe zaczynają nadzorować i egzekwować art. 4 zgodnie z przepisami wdrożeniowymi.

2 grudnia 2027
Samodzielne systemy wysokiego ryzyka z Annex III

Nowy termin wynikający z przyjętego uproszczenia harmonogramu.

2 sierpnia 2028
Systemy wysokiego ryzyka w regulowanych produktach

Wydłużony termin dla systemów wbudowanych w produkty objęte regulacjami sektorowymi.

Terminy i interpretacje mogą podlegać dalszym wytycznym. Przed decyzją prawną trzeba sprawdzić aktualny stan i rolę firmy: provider, deployer, importer lub distributor.

Praktyczny pierwszy krok

Przegląd użycia AI i ryzyka organizacyjnego

Dla firmy, która już korzysta z ChatGPT, Copilota, Gemini lub innych narzędzi, ale nie ma pełnego obrazu użycia, danych i odpowiedzialności.

01

Inwentaryzacja

Narzędzia, konta, działy, zastosowania i właściciele.

02

Dane i ryzyka

Jakie typy informacji trafiają do narzędzi oraz gdzie występują największe ryzyka.

03

Minimalne zasady

Co jest dozwolone, zakazane i kiedy potrzebna jest akceptacja lub kontrola człowieka.

04

Plan działań

Priorytety: środowisko, polityka, AI literacy, odpowiedzialność i dodatkowa analiza prawna.

Zapytaj o przegląd

AI literacy

Warsztat powinien być dopasowany do roli i realnych narzędzi

Pracownicy

  • jak rozpoznać halucynację
  • jakich danych nie wprowadzać
  • kiedy wynik wymaga weryfikacji
  • jak dokumentować użycie w krytycznym procesie

Managerowie i właściciele procesów

  • odpowiedzialność i nadzór człowieka
  • ocena ryzyka zastosowania
  • wybór dostawcy i środowiska
  • zasady dopuszczenia rozwiązania do pracy

Zobacz warsztaty AI dla firm →

Nie wiesz, jakie narzędzia i ryzyka są już w firmie?

Zacznijmy od inwentaryzacji użycia, danych i odpowiedzialności. Dopiero potem dobieramy politykę, szkolenie lub analizę prawną.

Porozmawiajmy o przeglądzie