GPAI w AI Act: obowiązki dostawców modeli ChatGPT, Claude i Gemini
Obowiązki spoczywają na OpenAI, Anthropic czy Google. Co z tego wynika dla firmy, która tylko korzysta z ich modeli.

👁 114 przeczytań
- Obowiązki GPAI dotyczą dostawców modeli - OpenAI, Anthropic, Google - a nie firm ani osób, które tylko korzystają z ChatGPT, Claude czy Gemini.
- Modele z ryzykiem systemowym, czyli trenowane z mocą obliczeniową powyżej 10^25 operacji zmiennoprzecinkowych, muszą przechodzić testy kontradyktoryjne i zgłaszać incydenty Urzędowi ds. AI.
- Kary za naruszenie przepisów GPAI nakłada Komisja Europejska od 2 sierpnia 2026 - do 3% światowego obrotu albo 15 mln euro, w zależności od tego, która kwota jest wyższa.
GPAI to skrót od general-purpose AI - modele sztucznej inteligencji ogólnego przeznaczenia, takie jak te, na których działają ChatGPT, Claude, Gemini czy Grok. AI Act nakłada na ich twórców osobne obowiązki, które obowiązują od 2 sierpnia 2025, a od 2 sierpnia 2026 Komisja Europejska może za ich naruszenie nakładać kary. Co to oznacza dla OpenAI czy Anthropic - i co dla Ciebie, jeśli tylko korzystasz z ich modeli.
W skrócie
Obowiązki GPAI spoczywają na dostawcach modeli, czyli firmach, które je trenują i udostępniają: dokumentacja, informacje dla firm budujących na modelu, polityka praw autorskich i publiczne streszczenie danych treningowych. Najmocniejsze modele - z ryzykiem systemowym - muszą dodatkowo przechodzić testy, zgłaszać incydenty i dbać o cyberbezpieczeństwo. Firma, która tylko korzysta z ChatGPT czy Claude, nie ma obowiązków GPAI - ma obowiązki podmiotu stosującego, np. oznaczanie treści i kompetencje pracowników.
Obowiązki wszystkich dostawców GPAI (art. 53)
- Dokumentacja techniczna modelu, w tym procesu trenowania i testowania, na żądanie Urzędu ds. AI i organów krajowych.
- Informacje dla firm, które integrują model w swoich systemach - tak, by rozumiały jego możliwości i ograniczenia.
- Polityka zgodności z prawem autorskim, w tym respektowanie zastrzeżeń twórców, którzy nie zgadzają się na eksplorację tekstów i danych.
- Publiczne streszczenie treści użytych do trenowania, według wzoru Urzędu ds. AI.
Obowiązki z punktów 1 i 2 nie dotyczą co do zasady modeli udostępnianych na otwartej licencji, chyba że to modele z ryzykiem systemowym.
Modele z ryzykiem systemowym (art. 55)
Model uznaje się za model z ryzykiem systemowym m.in. wtedy, gdy łączna moc obliczeniowa użyta do jego trenowania przekracza 1025 operacji zmiennoprzecinkowych - to domniemanie z art. 51. Komisja może też uznać model za taki na podstawie innych kryteriów. Dostawca takiego modelu musi dodatkowo:
- oceniać model według najnowszych protokołów, w tym przeprowadzać testy kontradyktoryjne,
- oceniać i ograniczać ryzyko systemowe na poziomie UE,
- rejestrować i niezwłocznie zgłaszać poważne incydenty Urzędowi ds. AI,
- zapewnić cyberbezpieczeństwo modelu i infrastruktury.
Do czasu przyjęcia norm zharmonizowanych dostawcy mogą wykazywać zgodność przez stosowanie kodeksu praktyk dla modeli ogólnego przeznaczenia.
Terminy i kary
| Data | Co |
|---|---|
| 2 sierpnia 2025 | obowiązki dostawców GPAI dla modeli wprowadzanych na rynek od tego dnia |
| 2 sierpnia 2026 | Komisja może nakładać kary (art. 101) |
| 2 sierpnia 2027 | termin zgodności dla modeli wprowadzonych na rynek przed 2 sierpnia 2025 |
Kary nakłada Komisja Europejska, nie organy krajowe: do 3% całkowitego rocznego światowego obrotu albo 15 mln euro, w zależności od tego, która kwota jest wyższa. Dotyczy to m.in. naruszenia przepisów, niedostarczenia dokumentów i niedopuszczenia Komisji do oceny modelu. Wszystkie kary w AI Act.
Digital Omnibus z lipca 2026 nie zmienił obowiązków dostawców GPAI. Co zmienił.
Co to znaczy dla użytkownika ChatGPT, Claude czy Gemini
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
- Nie musisz niczego zgłaszać w związku z samym modelem - to obowiązek OpenAI, Anthropic czy Google.
- Masz prawo do lepszej informacji. Firmy budujące na modelu powinny dostać od dostawcy dokumentację o jego możliwościach i ograniczeniach.
- Twoje obowiązki zależą od tego, jak używasz AI: oznaczanie deepfake’ów i chatbotów (art. 50), kompetencje pracowników (art. 4), a przy zastosowaniach w HR czy finansach - obowiązki dla systemów wysokiego ryzyka.
- Jeśli na bazie modelu budujesz własny produkt i wprowadzasz go pod swoją nazwą, możesz stać się dostawcą systemu AI.
Najczęstsze pytania
Co to jest GPAI?
General-purpose AI - model sztucznej inteligencji ogólnego przeznaczenia, który potrafi wykonywać wiele różnych zadań i może być wbudowany w różne systemy. Przykłady to modele GPT, Claude, Gemini czy Llama.
Czy ChatGPT podlega AI Act?
Tak. Model, na którym działa, jest modelem ogólnego przeznaczenia, a OpenAI jako dostawca ma obowiązki z art. 53, a przy modelach z ryzykiem systemowym także z art. 55.
Kto nakłada kary na dostawców GPAI?
Komisja Europejska, od 2 sierpnia 2026 - do 15 mln euro albo 3% światowego obrotu, zależnie od tego, która kwota jest wyższa.
Czy modele open source mają obowiązki?
Mają lżejsze: nie muszą prowadzić dokumentacji technicznej ani informacji dla integratorów, ale muszą mieć politykę praw autorskich i streszczenie danych treningowych. Modele open source z ryzykiem systemowym mają pełne obowiązki.
Źródła i data sprawdzenia
Art. 51, 53, 55, 101, 111 ust. 3 i 113 rozporządzenia 2024/1689 w polskiej wersji językowej. Sprawdzone 24 września 2026. Tekst informacyjny, nie porada prawna.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →Najczęstsze pytania
Jakie obowiązki nakłada AI Act na dostawców modeli GPAI takich jak ChatGPT czy Claude?
Dostawcy muszą przygotować dokumentację techniczną, przekazywać informacje firmom integrującym model, stosować politykę zgodności z prawem autorskim i publikować streszczenie danych treningowych. Modele z ryzykiem systemowym mają dodatkowe obowiązki: testy kontradyktoryjne, ocenę ryzyka na poziomie UE, zgłaszanie incydentów i zapewnienie cyberbezpieczeństwa.
Od kiedy obowiązują przepisy AI Act dotyczące modeli GPAI?
Obowiązki dostawców GPAI obowiązują od 2 sierpnia 2025 dla modeli wprowadzanych na rynek od tego dnia. Modele wprowadzone przed tą datą muszą być zgodne z przepisami do 2 sierpnia 2027, a Komisja Europejska może nakładać kary od 2 sierpnia 2026.
Czy firma korzystająca z ChatGPT ma obowiązki wynikające z przepisów o GPAI?
Nie - firma korzystająca z gotowego modelu nie ma obowiązków GPAI, te spoczywają wyłącznie na dostawcy modelu. Firma jako podmiot stosujący ma inne obowiązki, takie jak oznaczanie deepfake'ów i chatbotów czy zapewnienie kompetencji pracownikom.
Czy modele open source są zwolnione z obowiązków AI Act?
Modele udostępniane na otwartej licencji są zwolnione z obowiązku prowadzenia dokumentacji technicznej i przekazywania informacji integratorom. Muszą jednak mieć politykę praw autorskich i publiczne streszczenie danych treningowych, a jeśli są modelami z ryzykiem systemowym, podlegają pełnym obowiązkom.
