Przejdź do treści
Warsztat

AI Act 2026: przewodnik - co to jest, terminy po Omnibusie, kary i obowiązki

Najważniejsze prawo o AI zmieniło się w lipcu 2026. Aktualne terminy, obowiązki i kary - sprawdzone w EUR-Lex i Dzienniku Ustaw.

5 min czytania
AI Act 2026: przewodnik - co to jest, terminy po Omnibusie, kary i obowiązki

👁 115 przeczytań

// w skrócie
  • AI Act to rozporządzenie UE 2024/1689, które reguluje sztuczną inteligencję według ryzyka i obowiązuje bezpośrednio w Polsce od 1 sierpnia 2024.
  • Digital Omnibus przesunął wymogi dla systemów wysokiego ryzyka: załącznik III zacznie obowiązywać 2 grudnia 2027, a załącznik I - 2 sierpnia 2028.
  • Maksymalna kara za naruszenie zakazów z art. 5 wynosi 35 mln euro albo 7% światowego obrotu, a nakładać je może KRiBSI od 28 października 2026.

AI Act to unijne rozporządzenie 2024/1689, pierwsze na świecie kompleksowe prawo o sztucznej inteligencji. Obowiązuje bezpośrednio w Polsce, ale jego harmonogram zmienił się w lipcu 2026: Digital Omnibus przesunął wymogi dla systemów wysokiego ryzyka na grudzień 2027 i sierpień 2028, a polska ustawa wdrażająca weszła w życie 11 sierpnia 2026. Ten przewodnik zbiera stan prawny na wrzesień 2026 - terminy, obowiązki, kary i to, co musisz zrobić teraz.

AI Act w pięciu zdaniach

Zakazane praktyki AI obowiązują od 2 lutego 2025, obowiązki dla dostawców modeli takich jak GPT czy Claude - od 2 sierpnia 2025. Od 2 sierpnia 2026 trzeba oznaczać deepfake’i i informować ludzi, że rozmawiają z AI. Wymogi dla systemów wysokiego ryzyka, np. AI w rekrutacji czy ocenie zdolności kredytowej, zaczną obowiązywać 2 grudnia 2027. W Polsce nadzór sprawuje Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), która od 28 października 2026 może kontrolować firmy i nakładać kary. Maksymalna kara to 35 mln euro albo 7% światowego obrotu.

2.12.2027wymogi dla wysokiego ryzyka po Digital Omnibus
35 mln €albo 7% obrotu - najwyższa kara
28.10.2026od tego dnia KRiBSI może karać w Polsce
1 z 9chatbotów zna aktualne terminy

Wszystko o AI Act w jednym miejscu

AI Act terminy: harmonogram 2025-2028 po zmianach z lipca 202601AI Act terminy: harmonogram 2025-2028 po zmianach z lipca 2026Wymogi dla systemów wysokiego ryzyka przesunięto o 16 miesięcy. Pełny, aktualny harmonogram z podstawą prawną każdej daty.Czytaj →AI Act w Polsce: ustawa o systemach sztucznej inteligencji i KRiBSI02AI Act w Polsce: ustawa o systemach sztucznej inteligencji i KRiBSIPolska ma już ustawę wdrażającą AI Act i nowy organ nadzoru. Od 28 października KRiBSI może kontrolować i karać.Czytaj →Digital Omnibus AI Act: co zmieniło rozporządzenie 2026/174403Digital Omnibus AI Act: co zmieniło rozporządzenie 2026/1744Rozporządzenie zmieniające AI Act obowiązuje od 27 lipca 2026. Przesunęło terminy, dodało zakaz i złagodziło obowiązek szkoleń.Czytaj →Kary AI Act: do 35 mln euro albo 7% obrotu - progi, MŚP i kary w Polsce04Kary AI Act: do 35 mln euro albo 7% obrotu - progi, MŚP i kary w PolsceWyższe niż w RODO. Trzy progi kar, niższa kwota dla MŚP i polskie przepisy, które pozwalają karę obniżyć nawet o 90%.Czytaj →Zakazane praktyki AI: 10 zakazów z art. 5 AI Act z przykładami05Zakazane praktyki AI: 10 zakazów z art. 5 AI Act z przykładamiNajsurowsza część AI Act, kara do 35 mln euro. Dla firm najważniejszy jest jeden zakaz: rozpoznawanie emocji pracowników.Czytaj →Deepfake a AI Act: kto musi oznaczać treści AI od 2 sierpnia 202606Deepfake a AI Act: kto musi oznaczać treści AI od 2 sierpnia 2026Od 2 sierpnia 2026 deepfake w UE trzeba oznaczać. Wyjaśniam obowiązki twórców narzędzi, firm, mediów i influencerów.Czytaj →Systemy AI wysokiego ryzyka: lista z załącznika III i obowiązki firm07Systemy AI wysokiego ryzyka: lista z załącznika III i obowiązki firmAI w rekrutacji, kredytach i edukacji to wysokie ryzyko. Pełna lista obszarów i obowiązki firm, które takich systemów używają.Czytaj →Kompetencje w zakresie AI (art. 4 AI Act): obowiązek szkoleń po zmianie08Kompetencje w zakresie AI (art. 4 AI Act): obowiązek szkoleń po zmianieArt. 4 dotyczy każdej firmy, której pracownicy używają AI. Od lipca 2026 brzmi łagodniej - co to znaczy dla szkoleń.Czytaj →GPAI w AI Act: obowiązki dostawców modeli ChatGPT, Claude i Gemini09GPAI w AI Act: obowiązki dostawców modeli ChatGPT, Claude i GeminiObowiązki spoczywają na OpenAI, Anthropic czy Google. Co z tego wynika dla firmy, która tylko korzysta z ich modeli.Czytaj →Co chatboty wiedzą o AI Act? Test 9 modeli: 8 podaje nieaktualne terminy10Co chatboty wiedzą o AI Act? Test 9 modeli: 8 podaje nieaktualne terminyTylko jeden model odpowiedział poprawnie na wszystkie pytania - ten z wyszukiwarką. Reszta podaje terminy sprzed lipca 2026.Czytaj →AI Act po polsku: oficjalny tekst, PDF i mapa przepisów11AI Act po polsku: oficjalny tekst, PDF i mapa przepisówOficjalny tekst jest bezpłatny w EUR-Lex. Jak nie trafić na nieaktualną wersję i gdzie szukać najważniejszych przepisów.Czytaj →AI Act dla małej firmy i twórcy: pięć obowiązków, które naprawdę Cię dotyczą12AI Act dla małej firmy i twórcy: pięć obowiązków, które naprawdę Cię dotycząAI Act, czyli unijne rozporządzenie 2024/1689 o sztucznej inteligencji, od 2 sierpnia 2026 obowiązuje w większości przepisów i po raz pierwszy dotyka…Czytaj →

Co to jest AI Act

Mam to spisane w całości

Zebrałem te rzeczy w ebookach, które możesz pobrać za darmo - bez zapisu na listę, bez haczyka.

Pobierz ebooki

AI Act, po polsku akt w sprawie sztucznej inteligencji, to rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z 13 czerwca 2024. Opublikowano je w Dzienniku Urzędowym UE 12 lipca 2024, a w życie weszło 1 sierpnia 2024. Jako rozporządzenie obowiązuje bezpośrednio we wszystkich państwach UE - polska ustawa nie „przepisuje” go do krajowego prawa, tylko organizuje nadzór i kary.

Rozporządzenie ma 113 artykułów, 13 załączników i 180 motywów. Jego rdzeniem jest podejście oparte na ryzyku: im większe zagrożenie dla zdrowia, bezpieczeństwa i praw ludzi, tym więcej obowiązków.

Poziom ryzykaPrzykładyCo grozi
Niedopuszczalnescoring społeczny, rozpoznawanie emocji w pracy i szkole, manipulacja podprogowazakaz, kara do 35 mln euro / 7%
WysokieAI w rekrutacji, ocenie kredytowej, edukacji, infrastrukturze krytycznejszczegółowe wymogi od 2.12.2027
Ograniczone (przejrzystość)chatboty, deepfake’i, treści generowane przez AIobowiązek informowania od 2.08.2026
Minimalnefiltry antyspamowe, AI w grach, podpowiedzi w edytorzebrak nowych obowiązków

Osobno regulowane są modele AI ogólnego przeznaczenia (GPAI) - takie jak te stojące za ChatGPT, Claude czy Gemini. Szczegóły w osobnym tekście.

Kogo dotyczy AI Act

Nie tylko firm, które tworzą AI. Rozporządzenie nakłada obowiązki na kilka ról:

  • Dostawca - tworzy system AI albo model i wprowadza go do obrotu pod własną nazwą.
  • Podmiot stosujący - używa systemu AI w działalności zawodowej. To większość firm, urzędów i szkół, które korzystają z gotowych narzędzi.
  • Importer i dystrybutor - wprowadzają na rynek UE systemy od dostawców spoza Unii.

AI Act obejmuje też firmy spoza UE, jeśli wyniki ich systemów są wykorzystywane w Unii. Nie dotyczy natomiast użytku czysto prywatnego - osoba, która w domu robi sobie grafiki w generatorze, nie jest „podmiotem stosującym”.

Najważniejsze terminy

DataCo zaczyna obowiązywać
2 lutego 2025zakazane praktyki (art. 5), kompetencje w zakresie AI (art. 4)
2 sierpnia 2025obowiązki dostawców modeli GPAI, zarządzanie, przepisy o karach
27 lipca 2026wchodzi w życie Digital Omnibus, nowe brzmienie art. 4
2 sierpnia 2026przejrzystość (art. 50): chatboty, deepfake’i, oznaczanie treści AI; kary Komisji dla dostawców GPAI
11 sierpnia 2026polska ustawa o systemach sztucznej inteligencji
28 października 2026KRiBSI może kontrolować, prowadzić postępowania i karać
2 grudnia 2026zakaz aplikacji tworzących nagie wizerunki bez zgody; koniec okresu przejściowego na znakowanie treści
2 sierpnia 2027krajowe piaskownice regulacyjne; dostawcy GPAI sprzed sierpnia 2025
2 grudnia 2027systemy wysokiego ryzyka z załącznika III
2 sierpnia 2028systemy wysokiego ryzyka wbudowane w produkty (załącznik I)
2 sierpnia 2030dostosowanie starszych systemów wysokiego ryzyka w sektorze publicznym

Pełny harmonogram z wyjaśnieniem każdej daty.

Co zrobić teraz - lista dla firmy

  1. Spisz wszystkie narzędzia AI, których używa firma - także te „w tle”, jak chatbot na stronie czy filtr CV w systemie rekrutacyjnym.
  2. Sprawdź, czy nic nie łamie zakazów z art. 5. Rozpoznawanie emocji pracowników jest zakazane od lutego 2025. Lista zakazów.
  3. Oznacz chatboty i treści z AI. Ten obowiązek już obowiązuje. Jak to zrobić.
  4. Przeszkol ludzi, którzy pracują z AI - to wymóg art. 4. Co dokładnie trzeba.
  5. Zidentyfikuj systemy wysokiego ryzyka i zaplanuj zgodność do grudnia 2027.
  6. Wyznacz osobę odpowiedzialną za AI i dokumentuj decyzje - od 28 października 2026 KRiBSI może zażądać dokumentów.

To jest opinia redakcji, nie porada prawna: dla większości polskich firm, które tylko korzystają z gotowych narzędzi, pilne są dziś punkty 1-4. Punkt 5 ma znaczenie głównie dla HR, finansów, edukacji i sektora publicznego.

Najczęstsze pytania

Co to jest AI Act w skrócie?

Unijne rozporządzenie 2024/1689, które reguluje sztuczną inteligencję według poziomu ryzyka: zakazuje najgroźniejszych zastosowań, nakłada wymogi na systemy wysokiego ryzyka i obowiązki przejrzystości na chatboty i deepfake’i.

Kiedy AI Act wchodzi w życie?

Wszedł w życie 1 sierpnia 2024, ale obowiązuje etapami: od 2 lutego 2025 do 2 sierpnia 2028. Po zmianach z lipca 2026 ostatnie wymogi dla systemów wysokiego ryzyka zaczną obowiązywać 2 grudnia 2027 i 2 sierpnia 2028.

Czy AI Act obowiązuje w Polsce?

Tak, bezpośrednio, jak każde rozporządzenie UE. Od 11 sierpnia 2026 obowiązuje też polska ustawa o systemach sztucznej inteligencji, która powołuje organ nadzoru - KRiBSI.

Czy mogę używać ChatGPT w firmie?

Tak. AI Act nie zakazuje korzystania z chatbotów. Obowiązki pojawiają się, gdy używasz AI do zakazanych celów, w obszarach wysokiego ryzyka albo publikujesz treści, które trzeba oznaczyć.

Jakie są kary za naruszenie AI Act?

Do 35 mln euro albo 7% światowego obrotu za zakazane praktyki, do 15 mln euro albo 3% za inne naruszenia i do 7,5 mln euro albo 1% za nieprawdziwe informacje. Dla MŚP liczy się niższa z kwot, a dla średnich firm (SMC) - przy dwóch niższych progach.

Kto kontroluje AI Act w Polsce?

Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Kontrole i kary może prowadzić od 28 października 2026.

Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →

Źródła i data sprawdzenia

Tekst rozporządzenia 2024/1689 w polskiej wersji językowej i rozporządzenie zmieniające 2026/1744 (Digital Omnibus) - EUR-Lex; ustawa z 3 lipca 2026 o systemach sztucznej inteligencji, Dz.U. 2026 poz. 1003 - ISAP. Wszystkie daty i kwoty sprawdzone w tekstach aktów 24 września 2026. Tekst ma charakter informacyjny i nie jest poradą prawną - przy konkretnym wdrożeniu skonsultuj się z prawnikiem.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.

Najczęstsze pytania

Od kiedy obowiązują zakazy dla systemów AI w Polsce?

Zakazane praktyki AI, takie jak rozpoznawanie emocji pracowników, obowiązują od 2 lutego 2025. To data, kiedy wszedł w życie art. 5 rozporządzenia 2024/1689 na terenie całej UE, w tym w Polsce.

Czy chatbot na stronie firmowej musi być oznaczony jako AI?

Tak, obowiązek informowania użytkowników, że rozmawiają z AI, oraz oznaczania deepfake'ów obowiązuje od 2 sierpnia 2026 na podstawie art. 50. Dotyczy to każdego podmiotu stosującego takie narzędzia w działalności zawodowej.

Ile kosztuje opinia KRiBSI i jak złożyć skargę?

Artykuł wymienia opłatę 150 zł w kontekście skarg i opinii obsługiwanych przez KRiBSI. Sam organ nadzoru - Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji - może prowadzić kontrole i nakładać kary od 28 października 2026.

Czy firma używająca gotowych narzędzi AI jak ChatGPT musi spełniać wymogi AI Act?

Tak, ale zakres obowiązków zależy od celu użycia. AI Act nie zakazuje korzystania z chatbotów, jednak obowiązki pojawiają się, gdy firma używa AI do celów zakazanych, w obszarach wysokiego ryzyka lub publikuje treści wymagające oznaczenia.

// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

ADMINISTRATOR

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony

🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok n8n Cloud Starter 320 zł/rok Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× ‹ powiększenie ›