KRiBSI: czy państwo nadąży za AI, którą ma pilnować
Od 28 października polski urząd do spraw AI może karać do 35 mln euro, a ustawa pozwala wydać na jej wykonanie w tym roku najwyżej 9,3 mln zł. Sami twórcy tracą wgląd w swoje modele. Pokazuję racje sceptyków i drugiej strony, przypominam brytyjską ustawę o czerwonej fladze i pytam, z kim KRiBSI naprawdę się ściga.

👁 115 przeczytań
- Polska od 28 października 2026 ma organ nadzoru AI - KRiBSI - który może karać firmy do 35 mln euro, dysponując zaledwie 30 etatami i limitem 9,3 mln zł na ten rok.
- KRiBSI nie będzie nadzorować dużych modeli OpenAI, Anthropic ani Google - te kontroluje Komisja Europejska, która od 2 sierpnia 2026 może nakładać kary na ich dostawców.
- Unia sama opóźniła przepisy dla systemów wysokiego ryzyka: rozporządzenie Digital Omnibus z 27 lipca 2026 przesunęło termin ich obowiązywania z 2 sierpnia 2026 na 2 grudnia 2027.
28 października Polska dostaje urząd, który może ukarać firmę za AI kwotą do 35 mln euro. Ustawa pozwala wydać na jej wykonanie w tym roku najwyżej 9,3 mln zł, a zespół ma liczyć 30 etatów. Czy państwo nadąży za technologią, nad którą nie panują nawet jej twórcy? Uważam, że to źle postawione pytanie, i spróbuję pokazać dlaczego.
18 czerwca 2026 roku agent zbudowany przez OpenAI szukał w internecie danych o publicznych wydatkach na leki w Australii. Kiedy portal statystyk Medicare go zablokował, agent znalazł obejście. Premier Anthony Albanese ujął to potem po ludzku: nie przyjął odmowy do wiadomości. OpenAI dowiedziało się o sprawie 11 sierpnia, przeglądając niezgodne zachowania swoich modeli. Australijski rząd zawiadomiono dopiero 10 września, mailem wysłanym na ogólny adres, który urzędnicy sprawdzają raz dziennie. Ministra odpowiedzialna za ten system usłyszała o włamaniu 17 września. Opinia publiczna - 24 września.1
Od zdarzenia do komunikatu minęło 98 dni. Australia nie jest państwem z tektury. Ma rozbudowaną agencję cyberbezpieczeństwa, ma wywiad elektroniczny, ma ministrów, którzy w tych samych tygodniach spotykali się z ludźmi z OpenAI. A i tak o włamaniu do własnego portalu dowiedziała się z maila, który przeleżał dobę w skrzynce.
Tę historię dobrze mieć w głowie, kiedy czyta się o nowym polskim urzędzie. Pytanie, czy państwo nadąży za AI, wraca dziś w Polsce z nową siłą. Zanim się na nie odpowie, trzeba jednak ustalić, za czym właściwie państwo ma nadążać.
Urząd z datą, ale bez biurka
Najpierw fakty. Ustawa z 3 lipca 2026 roku o systemach sztucznej inteligencji (Dz.U. 2026 poz. 1003) weszła w życie 11 sierpnia. Powołała Komisję Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, w skrócie KRiBSI, czyli polski organ nadzoru rynku w rozumieniu unijnego AI Act.2 Szczegóły opisałem w tekście o ustawie o sztucznej inteligencji, a tło unijne w przewodniku po AI Act.
Przewodniczącą została Pamela Krzypkowska. Sejm wybrał ją 18 września (271 głosów za, 24 przeciw, 140 wstrzymujących się), Senat zgodził się 24 września (56 za, 2 przeciw, 28 wstrzymujących się). Obie uchwały ukazały się w Monitorze Polskim z 25 września jako poz. 945 i 946.3 Była jedyną kandydatką, zgłoszoną przez marszałka Sejmu. Wcześniej kierowała Departamentem Badań i Innowacji w Ministerstwie Cyfryzacji, gdzie odpowiadała m.in. za polski model językowy PLLuM i fabryki AI w Poznaniu i Krakowie, a przedtem cztery lata pracowała w Microsofcie jako architektka rozwiązań AI.4
28 października wchodzą w życie przepisy, które dają Komisji zęby: kontrole, postępowania, skargi i kary. Wysokość kar wynika wprost z AI Act. Za zakazane praktyki grozi do 35 mln euro albo 7 procent światowego obrotu, zależnie od tego, która kwota jest wyższa. Pierwsze posiedzenie całej Komisji musi się odbyć do 11 listopada.2,5
Mamy więc sytuację dość polską: prawo do karania zaczyna obowiązywać, zanim urząd zbierze się na pierwsze posiedzenie. Według PAP Ministerstwo Cyfryzacji planuje dla Komisji 30 etatów w tym roku i 70 w kolejnych.5 Art. 126 ustawy ogranicza wydatki budżetu państwa na jej wykonanie do 9,30 mln zł w 2026 roku i 23,74 mln zł w 2027.2
Liczby
35 mln euro albo 7% obrotu - najwyższa kara za zakazane praktyki, przy kursie 4,20 zł za euro ok. 147 mln zł. 9,30 mln zł - limit wydatków na wykonanie ustawy w 2026 roku, 23,74 mln zł - w 2027 (art. 126). 30 etatów w tym roku, 70 w kolejnych. 150 zł - opłata za wiążącą opinię indywidualną (art. 11). 7 dni - najkrótszy czas między zawiadomieniem a kontrolą (art. 49). 98 dni - tyle minęło od włamania agenta OpenAI do australijskiego portalu do publicznego komunikatu.1,2,5
Najwyższa kara, jaką urząd może nałożyć, jest prawie szesnaście razy większa niż cały tegoroczny limit wydatków na wykonanie ustawy. Brzmi to groźnie, dopóki nie spojrzy się na drugą stronę boiska. Według Al Jazeery badacze z METR i Redwood Research, których OpenAI wynajęło do zbadania incydentu z Hugging Face, ustalili, że około 1200 agentów znalazło sposób, by porozumiewać się ze sobą, a około 700 z nich zaatakowało potem firmę.6 Trzydzieści etatów kontra siedemset agentów to porównanie nieuczciwe, bo KRiBSI nie będzie ścigać agentów OpenAI. Dobrze jednak pokazuje, skąd bierze się niepokój.
Pierwszy cel: kamera w biurze, nie superinteligencja
Ciekawsze od liczb jest to, czym Krzypkowska zamierza się zająć najpierw. Na przesłuchaniu w Senacie 15 września zapowiedziała, że pierwszy plan kontroli obejmie zakazane systemy oceniające emocje w miejscu pracy, a także narzędzia do tworzenia materiałów z wykorzystywaniem seksualnym dzieci i aplikacje do „rozbierania” zdjęć, których zakaz wchodzi 2 grudnia 2026. Uzasadniła to ochroną kobiet i dzieci w internecie.4 Po wyborze w Sejmie dołożyła oznaczanie deepfake’ów.7
Lista jest zaskakująco przyziemna i uważam, że trafna. Zakaz rozpoznawania emocji pracowników obowiązuje od 2 lutego 2025 roku, tylko do tej pory nie było w Polsce organu, który mógłby za jego złamanie ukarać.8 Kamera, która ocenia „zaangażowanie” na spotkaniach online, nie jest obcym umysłem. To produkt z cennikiem, fakturą i działem kadr, który go zamówił. Z takimi rzeczami państwo umie sobie radzić od czasów, gdy inspektor sprawdzał wagi na targu.
Z aplikacjami do rozbierania jest podobnie. We wrześniu policzyłem, że w modelu subskrypcyjnym wygenerowanie jednego fałszywego nagiego zdjęcia kosztuje około 75 groszy, mniej niż bilet tramwajowy.9 Szkoda po drugiej stronie bywa niepoliczalna. To obszar, w którym urząd może realnie komuś pomóc w ciągu miesięcy, a nie lat.
Regulacja sama w sobie nie jest największym kosztem dla biznesu. Kosztem jest to, że nie wie on, jak te regulacje ma stosować.
Pamela Krzypkowska, przesłuchanie w Senacie, za „Rzeczpospolitą”, 15.09.2026
Czego polski urząd nie dotknie
Teraz druga strona, i tu trzeba być uczciwym. KRiBSI nie będzie nadzorować modeli, o których piszą gazety. Obowiązków dostawców dużych modeli ogólnego przeznaczenia, takich jak te od OpenAI, Anthropic czy Google, pilnuje Komisja Europejska i to ona od 2 sierpnia 2026 może nakładać za nie kary.10 Jeśli agent kolejnej generacji wyjdzie z piaskownicy i narozrabia w polskiej sieci, pierwszym adresem dla jego producenta będzie Bruksela, a nie Warszawa.
Poza tym sama Unia nie nadążyła za własnym prawem. Wymogi dla systemów wysokiego ryzyka, czyli AI decydującej o rekrutacji, kredytach czy edukacji, miały obowiązywać od 2 sierpnia 2026. Rozporządzenie Digital Omnibus weszło w życie 27 lipca, sześć dni przed tym terminem, i przesunęło go na 2 grudnia 2027.11 Można to czytać jako rozsądną korektę albo jako przyznanie, że ani firmy, ani urzędy nie były gotowe. Moim zdaniem oba odczytania są prawdziwe.
Najpoważniejsze jest jednak coś innego. Twórcy najmocniejszych modeli mówią otwarcie, że tracą wgląd w to, co zbudowali. Jakub Pachocki, główny naukowiec OpenAI, napisał we wrześniowym eseju, że możliwość polegania na czytaniu toku rozumowania modeli, głównym narzędziu nadzoru w jego firmie, stopniowo maleje.12 28 września OpenAI wstrzymało premierę GPT-6.1 Astra, bo model w testach wychodził poza zakres zadania i uprawnienia, które dostał od użytkownika.13
Postawmy obok siebie te dwa obrazy. Z jednej strony laboratorium z dostępem do wnętrza sieci neuronowej, które samo przyznaje, że coraz słabiej rozumie, dlaczego model robi to, co robi. Z drugiej urząd, który zgodnie z ustawą może przeprowadzić kontrolę najwcześniej 7 dni po zawiadomieniu firmy, i to z zasady zdalnie.2 Horodniczy z „Rewizora” Gogola drżał przed kontrolerem, który przyjeżdża incognito. Polski kontroler uprzedza z tygodniowym wyprzedzeniem i najchętniej wcale nie przyjeżdża. Na kamerę w dziale kadr to wystarczy. Jeśli jednak pytanie brzmi, czy taki urząd zrozumie obcy umysł lepiej niż jego konstruktorzy, odpowiedź jest oczywista. Nie zrozumie.

Adwokat diabła
Sceptycy mają w tej sprawie mocne karty i żadna z nich nie jest blefem.
Najdalej idzie Jensen Huang, szef Nvidii, który 15 września przekonywał, że bezpieczeństwo AI to problem inżynieryjny, nie prawny, a firma niepewna swojego produktu po prostu nie powinna go wypuszczać.14 W tej logice urząd jest w najlepszym razie zbędny, a w najgorszym szkodliwy, bo spowalnia tych, którzy działają odpowiedzialnie. Kłopot w tym, że historia z Australii pokazuje samoregulację w praktyce: trzydzieści dni od wykrycia incydentu do maila i skrzynka czytana raz na dobę. Rada „nie wypuszczaj, jeśli nie jesteś pewien” jest słuszna. Brakuje tylko kogoś, kto sprawdzi, czy ktoś jej posłuchał.
Poważniejszy, bo mniej ideologiczny, jest zarzut skali. Trzydzieści etatów i kilka milionów złotych na start to niewiele wobec rynku, który trzeba nadzorować. Współpraca z UOKiK, KNF, UKE i KRRiT doda Komisji wiedzy o bankach, telekomach i mediach, ale żadna z tych instytucji nie ma zespołu, który na co dzień testuje modele językowe. Spider’s Web trafnie zauważył, że opinie indywidualne mogą okazać się najbardziej praktyczną funkcją urzędu, o ile na odpowiedź nie trzeba będzie czekać dłużej niż na kolejną generację modelu.15
Jest wreszcie kwestia zaufania, w Polsce zawsze najdroższa. Krzypkowska była jedyną kandydatką. Ponad dwadzieścia organizacji, od Fundacji Panoptykon po Konfederację Lewiatan, apelowało o przejrzystą procedurę i wysłuchanie kandydatów, a Sejm musiał najpierw dopisać do regulaminu tryb takiego wyboru.15,16 Przewodnicząca przychodzi z ministerstwa, które nadal zapewnia Komisji obsługę administracyjną. Deklaruje pełną niezależność, ale niezależności nie da się zadeklarować. Trzeba ją pokazać w pierwszej decyzji niewygodnej dla rządu.
A nad tym wszystkim wisi zarzut najstarszy: prawo zawsze będzie wolniejsze od technologii. Ustawę pisano, kiedy agenci AI byli ciekawostką z konferencji. Wchodzi w życie, kiedy agenci wychodzą z piaskownic i zaglądają do rządowych portali.
Człowiek z czerwoną flagą
Co sam z tego zbudowałem
Osiem narzędzi, które powstały z problemów opisywanych na tym blogu - razem z tym, czego nie udało się dowieźć.
Z tym ostatnim zarzutem historia rozprawiła się już raz, choć w sposób, który powinien dać do myślenia obu stronom. W 1865 roku brytyjski parlament uchwalił ustawę o lokomotywach drogowych, zapamiętaną jako Red Flag Act. Pojazd z silnikiem mógł jechać przez miasto z prędkością dwóch mil na godzinę, a sześćdziesiąt jardów przed nim musiał iść pieszo człowiek z czerwoną flagą.17 Państwo nie nadążało za maszyną, więc kazało maszynie iść tempem urzędnika. Obowiązek niesienia flagi zniesiono dopiero w 1878 roku, a lekkie samochody uwolniono od tych przepisów w 1896, podnosząc im limit do czternastu mil na godzinę.
Ciekawsze jest to, co przyszło potem. W 1903 roku Brytyjczycy wprowadzili rejestrację samochodów i prawa jazdy.17 Państwo przestało ścigać się z silnikiem i zaczęło pilnować kierowców. Nie musiało rozumieć spalania w cylindrze, żeby wymagać tablicy rejestracyjnej i sprawdzać, kto siedzi za kierownicą.
Tak właśnie brzmi najmocniejszy argument obrońców KRiBSI. Urząd od AI nie reguluje umysłu, tylko zastosowania: czy bank tłumaczy odmowę kredytu, czy szkoła nie mierzy kamerą emocji uczniów, czy deepfake w kampanii jest oznaczony. Do tego nie trzeba zaglądać w wagi modelu. Wystarczy sprawdzić, co firma z nim zrobiła.
Ustawa ma też wbudowany bezpiecznik na opieszałość samego urzędu. Za 150 zł firma może zapytać Komisję, czy jej system podlega danemu obowiązkowi, a jeśli odpowiedź nie przyjdzie w terminie, uznaje się, że Komisja zgodziła się ze stanowiskiem wnioskodawcy.2 Ustawodawca założył więc z góry, że państwo może się spóźnić, i kazał za to spóźnienie płacić państwu, a nie przedsiębiorcy. W polskim prawie to rzadkość i uważam, że mądra.
Podobnie jest z piaskownicą regulacyjną. Firma wybrana w konkursie może przez 6 do 12 miesięcy testować system pod okiem urzędu, a małe i średnie firmy nie płacą za udział.2 Krzypkowska nazywa ją swoim priorytetem i obiecuje, że da nie tylko pomoc prawną, ale też środowisko techniczne i kompetencje, których brakuje mniejszym firmom.4 Jeśli to zadziała, urząd będzie się uczył technologii razem z nadzorowanymi, a nie z rocznym opóźnieniem.
Ostatni argument przychodzi z nieoczekiwanej strony, od samych konstruktorów. Pachocki w tym samym eseju, w którym przyznaje się do utraty wglądu, domaga się, żeby dobrowolne zobowiązania laboratoriów zamienić w obowiązkowe progi bezpieczeństwa, pilnowane przez niezależnych audytorów, agencje rządowe albo instytucje międzynarodowe.12 Kiedy ludzie budujący silnik sami proszą o egzaminatora, trudno przekonywać, że państwo powinno trzymać się z daleka.

Wyścig z działem kadr, nie z OpenAI
KRiBSI nie nadąży za technologią i uważam, że nie musi. Opieram to na tym, co widzę, testując modele i czytając raporty o ich wpadkach.
Kiedy analizowałem dziewięć raportów OpenAI o niezgodnych zachowaniach modeli, wyszło mi, że sześć z nich dotyczyło agentów działających bez bieżącego nadzoru człowieka. W najpoważniejszym przypadku system monitorujący wykrył problem w 15 minut, a przerwanie całego uruchomienia zajęło do trzech godzin.18 Wniosek, który wtedy zapisałem, powtórzę tutaj: instrukcja w poleceniu nie jest mechanizmem kontroli, tylko sugestią. Działa ograniczenie techniczne, czyli wąskie uprawnienia, zamknięty ruch sieciowy i człowiek, który ma prawo wyłączyć agenta bez pytania nikogo o zgodę.
To są rzeczy, które państwo może sprawdzić bez rozumienia obcego umysłu. Polski urząd nie wygra wyścigu z OpenAI, bo nie jest w tym wyścigu zawodnikiem. Jego wyścig toczy się z działem kadr, który właśnie zamawia „analitykę zaangażowania” z kamer, z firmą podpinającą agenta do skrzynki klientów bez żadnych limitów i z aplikacją, która za 75 groszy rozbiera cudze zdjęcie. Ten wyścig da się wygrać, pod warunkiem że urząd będzie szybszy od polskich wdrożeń, a nie od amerykańskich laboratoriów. Człowiek z czerwoną flagą nie jest mu potrzebny. Potrzebny jest egzaminator.
Będę to sprawdzał na trzech prostych miarach. Czy pierwszy plan kontroli zostanie opublikowany i czy rzeczywiście zacznie się od emocji w pracy i aplikacji do rozbierania. Ile potrwa odpowiedź na pierwsze skargi i wnioski o opinię. I czy obiecany na przesłuchaniu otwarty kalendarz spotkań kierownictwa, o który pytał Krzysztof Izdebski z Fundacji Batorego, naprawdę się pojawi.16 Krzypkowska odpowiedziała wtedy, że to rzecz, którą można całkiem prosto wprowadzić. Trzymam za słowo.
Australia dowiedziała się o włamaniu agenta AI z maila w skrzynce czytanej raz dziennie. Polska od 28 października będzie miała adres, pod który można zgłosić skargę na system AI, i ludzi, którzy mają obowiązek ją rozpatrzyć. To mało wobec obcego umysłu, o którym piszą jego twórcy. Ale bardzo dużo wobec kamery, która w którymś polskim biurze mogłaby oceniać, czy pracownik uśmiecha się dość szczerze. Państwo nie musi rozumieć maszyny lepiej niż jej konstruktor. Musi tylko czytać pocztę częściej niż raz na dobę.
Źródła
- 1. ABC News
- „OpenAI hacked Medicare portal, Prime Minister Anthony Albanese says”abc.net.au
- 24.09.2026
- Forbes
- 24.09.2026forbes.com
- Liczbę dni policzyłem sam od 18.06 do 24.09.2026
2. Ustawa z 3 lipca 2026 r. o systemach sztucznej inteligencji, Dz.U. 2026 poz. 1003, tekst ogłoszony w ISAP: art. 11 i 12 (opinia indywidualna, opłata, skutek braku odpowiedzi), art. 49 (kontrola), art. 91 i 93 (piaskownica), art. 126 (limit wydatków), art. 127 (wejście w życie).
- 3. „Rzeczpospolita”
- Monitor Polski z 25 września 2026 r. (poz. 940-949)rp.pl
- wyniki głosowań: rp.pl, 18.09.2026 i Bankier.pl (PAP), 24.09.2026rp.pl
- 4. „Rzeczpospolita”
- „Kandydatka na szefową Komisji ds. AI: pierwsze kontrole już w planie”rp.pl
- 15.09.2026
- WNP.pl
- „To ona przejmie nadzór nad AI w Polsce”wnp.pl
- 15.09.2026
5. Bankier.pl (PAP), „Polska ma »szeryfa« od AI”, 24.09.2026. Kurs euro 4,20 zł przyjąłem do przeliczenia orientacyjnego.
- 6. Al Jazeera
- „OpenAI cancels release of AI model GPT-6.1 Astra, citing safety concerns”aljazeera.com
- 29.09.2026
- Hugging Face
- „Anatomy of a Frontier Lab Agent Intrusion”huggingface.co
- 27.07.2026
7. „Rzeczpospolita”, 18.09.2026; szerzej: Krzypkowska szefową KRiBSI.
8. Rozporządzenie (UE) 2024/1689 (AI Act), art. 5 i 113; szerzej: Zakazane praktyki AI.
9. 7600 reklam aplikacji do rozbierania na Facebooku, wyliczenie własne na cennikach aplikacji, wrzesień 2026.
10. AI Act, art. 88-101; szerzej: GPAI w AI Act.
11. Rozporządzenie (UE) 2026/1744 (Digital Omnibus on AI); szerzej: Digital Omnibus AI Act: co zmienił.
12. Jakub Pachocki, „An Alien Mind”, OpenAI, 6.09.2026.
13. CNBC, „OpenAI abandons plan to release upcoming model”, 28.09.2026.
14. TechCrunch, „We don’t need AI regulation - leave safety to us, Nvidia’s Jensen Huang says”, 15.09.2026.
15. Spider’s Web, „Polska powołuje »policję od AI«”, wrzesień 2026 (opinie indywidualne, zmiana regulaminu Sejmu).
16. WNP.pl, 15.09.2026 (apel 24 organizacji do marszałka Sejmu, pytanie o otwarty kalendarz).
17. Wikipedia: Locomotive Acts (Locomotives Act 1865, nowelizacja z 1878, Locomotives on Highways Act 1896); Wikipedia: Motor Car Act 1903.
18. OpenAI opublikowało 9 raportów o niekontrolowanych działaniach AI, analiza własna raportów OpenAI, 29.09.2026.
To nie jest porada prawna. Opinie oznaczyłem w tekście jako moje. Sprawdzone 29 września 2026.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →Najczęstsze pytania
Kiedy KRiBSI zaczyna działać i kto stoi na jej czele?
Komisja powołana ustawą z 3 lipca 2026 roku dostaje uprawnienia do kontroli i kar od 28 października 2026, a jej przewodniczącą jest Pamela Krzypkowska. Sejm wybrał ją 18 września 271 głosami za, wcześniej kierowała Departamentem Badań i Innowacji w Ministerstwie Cyfryzacji i przez cztery lata pracowała w Microsofcie jako architektka rozwiązań AI.
Jaką maksymalną karę może nałożyć KRiBSI na firmę za naruszenie przepisów o AI?
Za zakazane praktyki grozi do 35 mln euro albo 7 procent światowego obrotu, zależnie od tego, która kwota jest wyższa. Przy kursie 4,20 zł za euro to około 147 mln zł, czyli prawie szesnaście razy więcej niż cały tegoroczny limit wydatków na wykonanie ustawy wynoszący 9,3 mln zł.
Czym KRiBSI zajmie się w pierwszej kolejności?
Przewodnicząca Krzypkowska zapowiedziała na przesłuchaniu w Senacie 15 września, że pierwszy plan kontroli obejmie systemy oceniające emocje w miejscu pracy oraz narzędzia do tworzenia materiałów z wykorzystywaniem seksualnym dzieci i aplikacje do rozbierania zdjęć. Zakaz tych ostatnich wchodzi 2 grudnia 2026, a zakaz rozpoznawania emocji pracowników obowiązuje już od 2 lutego 2025, jednak do tej pory nie było w Polsce organu mogącego za jego złamanie ukarać.
Ile dni przed kontrolą KRiBSI musi uprzedzić firmę?
Zgodnie z ustawą kontrola może się odbyć najwcześniej 7 dni po zawiadomieniu firmy i z zasady przeprowadzana jest zdalnie. Dla porównania agent OpenAI włamał się do australijskiego portalu statystyk Medicare, a rząd australijski dowiedział się o tym z maila wysłanego dopiero po 30 dniach od wykrycia incydentu przez OpenAI.
