AI Act 2026: przewodnik - co to jest, terminy po Omnibusie, kary i obowiązki
Najważniejsze prawo o AI zmieniło się w lipcu 2026. Aktualne terminy, obowiązki i kary - sprawdzone w EUR-Lex i Dzienniku Ustaw.

👁 115 przeczytań
- AI Act to rozporządzenie UE 2024/1689, które reguluje sztuczną inteligencję według ryzyka i obowiązuje bezpośrednio w Polsce od 1 sierpnia 2024.
- Digital Omnibus przesunął wymogi dla systemów wysokiego ryzyka: załącznik III zacznie obowiązywać 2 grudnia 2027, a załącznik I - 2 sierpnia 2028.
- Maksymalna kara za naruszenie zakazów z art. 5 wynosi 35 mln euro albo 7% światowego obrotu, a nakładać je może KRiBSI od 28 października 2026.
AI Act to unijne rozporządzenie 2024/1689, pierwsze na świecie kompleksowe prawo o sztucznej inteligencji. Obowiązuje bezpośrednio w Polsce, ale jego harmonogram zmienił się w lipcu 2026: Digital Omnibus przesunął wymogi dla systemów wysokiego ryzyka na grudzień 2027 i sierpień 2028, a polska ustawa wdrażająca weszła w życie 11 sierpnia 2026. Ten przewodnik zbiera stan prawny na wrzesień 2026 - terminy, obowiązki, kary i to, co musisz zrobić teraz.
AI Act w pięciu zdaniach
Zakazane praktyki AI obowiązują od 2 lutego 2025, obowiązki dla dostawców modeli takich jak GPT czy Claude - od 2 sierpnia 2025. Od 2 sierpnia 2026 trzeba oznaczać deepfake’i i informować ludzi, że rozmawiają z AI. Wymogi dla systemów wysokiego ryzyka, np. AI w rekrutacji czy ocenie zdolności kredytowej, zaczną obowiązywać 2 grudnia 2027. W Polsce nadzór sprawuje Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), która od 28 października 2026 może kontrolować firmy i nakładać kary. Maksymalna kara to 35 mln euro albo 7% światowego obrotu.
Wszystko o AI Act w jednym miejscu
01AI Act terminy: harmonogram 2025-2028 po zmianach z lipca 2026Wymogi dla systemów wysokiego ryzyka przesunięto o 16 miesięcy. Pełny, aktualny harmonogram z podstawą prawną każdej daty.Czytaj →
02AI Act w Polsce: ustawa o systemach sztucznej inteligencji i KRiBSIPolska ma już ustawę wdrażającą AI Act i nowy organ nadzoru. Od 28 października KRiBSI może kontrolować i karać.Czytaj →
03Digital Omnibus AI Act: co zmieniło rozporządzenie 2026/1744Rozporządzenie zmieniające AI Act obowiązuje od 27 lipca 2026. Przesunęło terminy, dodało zakaz i złagodziło obowiązek szkoleń.Czytaj →
04Kary AI Act: do 35 mln euro albo 7% obrotu - progi, MŚP i kary w PolsceWyższe niż w RODO. Trzy progi kar, niższa kwota dla MŚP i polskie przepisy, które pozwalają karę obniżyć nawet o 90%.Czytaj →
05Zakazane praktyki AI: 10 zakazów z art. 5 AI Act z przykładamiNajsurowsza część AI Act, kara do 35 mln euro. Dla firm najważniejszy jest jeden zakaz: rozpoznawanie emocji pracowników.Czytaj →
06Deepfake a AI Act: kto musi oznaczać treści AI od 2 sierpnia 2026Od 2 sierpnia 2026 deepfake w UE trzeba oznaczać. Wyjaśniam obowiązki twórców narzędzi, firm, mediów i influencerów.Czytaj →
07Systemy AI wysokiego ryzyka: lista z załącznika III i obowiązki firmAI w rekrutacji, kredytach i edukacji to wysokie ryzyko. Pełna lista obszarów i obowiązki firm, które takich systemów używają.Czytaj →
08Kompetencje w zakresie AI (art. 4 AI Act): obowiązek szkoleń po zmianieArt. 4 dotyczy każdej firmy, której pracownicy używają AI. Od lipca 2026 brzmi łagodniej - co to znaczy dla szkoleń.Czytaj →
09GPAI w AI Act: obowiązki dostawców modeli ChatGPT, Claude i GeminiObowiązki spoczywają na OpenAI, Anthropic czy Google. Co z tego wynika dla firmy, która tylko korzysta z ich modeli.Czytaj →
10Co chatboty wiedzą o AI Act? Test 9 modeli: 8 podaje nieaktualne terminyTylko jeden model odpowiedział poprawnie na wszystkie pytania - ten z wyszukiwarką. Reszta podaje terminy sprzed lipca 2026.Czytaj →
11AI Act po polsku: oficjalny tekst, PDF i mapa przepisówOficjalny tekst jest bezpłatny w EUR-Lex. Jak nie trafić na nieaktualną wersję i gdzie szukać najważniejszych przepisów.Czytaj →
12AI Act dla małej firmy i twórcy: pięć obowiązków, które naprawdę Cię dotycząAI Act, czyli unijne rozporządzenie 2024/1689 o sztucznej inteligencji, od 2 sierpnia 2026 obowiązuje w większości przepisów i po raz pierwszy dotyka…Czytaj →Co to jest AI Act
Mam to spisane w całości
Zebrałem te rzeczy w ebookach, które możesz pobrać za darmo - bez zapisu na listę, bez haczyka.
AI Act, po polsku akt w sprawie sztucznej inteligencji, to rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z 13 czerwca 2024. Opublikowano je w Dzienniku Urzędowym UE 12 lipca 2024, a w życie weszło 1 sierpnia 2024. Jako rozporządzenie obowiązuje bezpośrednio we wszystkich państwach UE - polska ustawa nie „przepisuje” go do krajowego prawa, tylko organizuje nadzór i kary.
Rozporządzenie ma 113 artykułów, 13 załączników i 180 motywów. Jego rdzeniem jest podejście oparte na ryzyku: im większe zagrożenie dla zdrowia, bezpieczeństwa i praw ludzi, tym więcej obowiązków.
| Poziom ryzyka | Przykłady | Co grozi |
|---|---|---|
| Niedopuszczalne | scoring społeczny, rozpoznawanie emocji w pracy i szkole, manipulacja podprogowa | zakaz, kara do 35 mln euro / 7% |
| Wysokie | AI w rekrutacji, ocenie kredytowej, edukacji, infrastrukturze krytycznej | szczegółowe wymogi od 2.12.2027 |
| Ograniczone (przejrzystość) | chatboty, deepfake’i, treści generowane przez AI | obowiązek informowania od 2.08.2026 |
| Minimalne | filtry antyspamowe, AI w grach, podpowiedzi w edytorze | brak nowych obowiązków |
Osobno regulowane są modele AI ogólnego przeznaczenia (GPAI) - takie jak te stojące za ChatGPT, Claude czy Gemini. Szczegóły w osobnym tekście.
Kogo dotyczy AI Act
Nie tylko firm, które tworzą AI. Rozporządzenie nakłada obowiązki na kilka ról:
- Dostawca - tworzy system AI albo model i wprowadza go do obrotu pod własną nazwą.
- Podmiot stosujący - używa systemu AI w działalności zawodowej. To większość firm, urzędów i szkół, które korzystają z gotowych narzędzi.
- Importer i dystrybutor - wprowadzają na rynek UE systemy od dostawców spoza Unii.
AI Act obejmuje też firmy spoza UE, jeśli wyniki ich systemów są wykorzystywane w Unii. Nie dotyczy natomiast użytku czysto prywatnego - osoba, która w domu robi sobie grafiki w generatorze, nie jest „podmiotem stosującym”.
Najważniejsze terminy
| Data | Co zaczyna obowiązywać |
|---|---|
| 2 lutego 2025 | zakazane praktyki (art. 5), kompetencje w zakresie AI (art. 4) |
| 2 sierpnia 2025 | obowiązki dostawców modeli GPAI, zarządzanie, przepisy o karach |
| 27 lipca 2026 | wchodzi w życie Digital Omnibus, nowe brzmienie art. 4 |
| 2 sierpnia 2026 | przejrzystość (art. 50): chatboty, deepfake’i, oznaczanie treści AI; kary Komisji dla dostawców GPAI |
| 11 sierpnia 2026 | polska ustawa o systemach sztucznej inteligencji |
| 28 października 2026 | KRiBSI może kontrolować, prowadzić postępowania i karać |
| 2 grudnia 2026 | zakaz aplikacji tworzących nagie wizerunki bez zgody; koniec okresu przejściowego na znakowanie treści |
| 2 sierpnia 2027 | krajowe piaskownice regulacyjne; dostawcy GPAI sprzed sierpnia 2025 |
| 2 grudnia 2027 | systemy wysokiego ryzyka z załącznika III |
| 2 sierpnia 2028 | systemy wysokiego ryzyka wbudowane w produkty (załącznik I) |
| 2 sierpnia 2030 | dostosowanie starszych systemów wysokiego ryzyka w sektorze publicznym |
Pełny harmonogram z wyjaśnieniem każdej daty.
Co zrobić teraz - lista dla firmy
- Spisz wszystkie narzędzia AI, których używa firma - także te „w tle”, jak chatbot na stronie czy filtr CV w systemie rekrutacyjnym.
- Sprawdź, czy nic nie łamie zakazów z art. 5. Rozpoznawanie emocji pracowników jest zakazane od lutego 2025. Lista zakazów.
- Oznacz chatboty i treści z AI. Ten obowiązek już obowiązuje. Jak to zrobić.
- Przeszkol ludzi, którzy pracują z AI - to wymóg art. 4. Co dokładnie trzeba.
- Zidentyfikuj systemy wysokiego ryzyka i zaplanuj zgodność do grudnia 2027.
- Wyznacz osobę odpowiedzialną za AI i dokumentuj decyzje - od 28 października 2026 KRiBSI może zażądać dokumentów.
To jest opinia redakcji, nie porada prawna: dla większości polskich firm, które tylko korzystają z gotowych narzędzi, pilne są dziś punkty 1-4. Punkt 5 ma znaczenie głównie dla HR, finansów, edukacji i sektora publicznego.
Najczęstsze pytania
Co to jest AI Act w skrócie?
Unijne rozporządzenie 2024/1689, które reguluje sztuczną inteligencję według poziomu ryzyka: zakazuje najgroźniejszych zastosowań, nakłada wymogi na systemy wysokiego ryzyka i obowiązki przejrzystości na chatboty i deepfake’i.
Kiedy AI Act wchodzi w życie?
Wszedł w życie 1 sierpnia 2024, ale obowiązuje etapami: od 2 lutego 2025 do 2 sierpnia 2028. Po zmianach z lipca 2026 ostatnie wymogi dla systemów wysokiego ryzyka zaczną obowiązywać 2 grudnia 2027 i 2 sierpnia 2028.
Czy AI Act obowiązuje w Polsce?
Tak, bezpośrednio, jak każde rozporządzenie UE. Od 11 sierpnia 2026 obowiązuje też polska ustawa o systemach sztucznej inteligencji, która powołuje organ nadzoru - KRiBSI.
Czy mogę używać ChatGPT w firmie?
Tak. AI Act nie zakazuje korzystania z chatbotów. Obowiązki pojawiają się, gdy używasz AI do zakazanych celów, w obszarach wysokiego ryzyka albo publikujesz treści, które trzeba oznaczyć.
Jakie są kary za naruszenie AI Act?
Do 35 mln euro albo 7% światowego obrotu za zakazane praktyki, do 15 mln euro albo 3% za inne naruszenia i do 7,5 mln euro albo 1% za nieprawdziwe informacje. Dla MŚP liczy się niższa z kwot, a dla średnich firm (SMC) - przy dwóch niższych progach.
Kto kontroluje AI Act w Polsce?
Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Kontrole i kary może prowadzić od 28 października 2026.
Źródła i data sprawdzenia
Tekst rozporządzenia 2024/1689 w polskiej wersji językowej i rozporządzenie zmieniające 2026/1744 (Digital Omnibus) - EUR-Lex; ustawa z 3 lipca 2026 o systemach sztucznej inteligencji, Dz.U. 2026 poz. 1003 - ISAP. Wszystkie daty i kwoty sprawdzone w tekstach aktów 24 września 2026. Tekst ma charakter informacyjny i nie jest poradą prawną - przy konkretnym wdrożeniu skonsultuj się z prawnikiem.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →Najczęstsze pytania
Od kiedy obowiązują zakazy dla systemów AI w Polsce?
Zakazane praktyki AI, takie jak rozpoznawanie emocji pracowników, obowiązują od 2 lutego 2025. To data, kiedy wszedł w życie art. 5 rozporządzenia 2024/1689 na terenie całej UE, w tym w Polsce.
Czy chatbot na stronie firmowej musi być oznaczony jako AI?
Tak, obowiązek informowania użytkowników, że rozmawiają z AI, oraz oznaczania deepfake'ów obowiązuje od 2 sierpnia 2026 na podstawie art. 50. Dotyczy to każdego podmiotu stosującego takie narzędzia w działalności zawodowej.
Ile kosztuje opinia KRiBSI i jak złożyć skargę?
Artykuł wymienia opłatę 150 zł w kontekście skarg i opinii obsługiwanych przez KRiBSI. Sam organ nadzoru - Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji - może prowadzić kontrole i nakładać kary od 28 października 2026.
Czy firma używająca gotowych narzędzi AI jak ChatGPT musi spełniać wymogi AI Act?
Tak, ale zakres obowiązków zależy od celu użycia. AI Act nie zakazuje korzystania z chatbotów, jednak obowiązki pojawiają się, gdy firma używa AI do celów zakazanych, w obszarach wysokiego ryzyka lub publikuje treści wymagające oznaczenia.
