Poznań: + 48 61 22 23 997        Warszawa: + 48 22 506 52 42
Sommerrey & Partners Sommerrey & Partners
   Powrót do wszystkich artykułów

AI Act i polska ustawa o systemach sztucznej inteligencji. Praktyczny przewodnik dla przedsiębiorców

Sztuczna inteligencja przestała być wyłącznie narzędziem eksperymentalnym. Coraz częściej wspiera procesy biznesowe, obsługę klientów, rekrutację, marketing, analizę danych czy zarządzanie ryzykiem. Wraz z rozwojem technologii pojawiła się jednak potrzeba ustanowienia wspólnych zasad jej stosowania.

17 sierpnia 2026

Wprowadzenie

Sztuczna inteligencja przestała być wyłącznie narzędziem eksperymentalnym. Coraz częściej wspiera procesy biznesowe, obsługę klientów, rekrutację, marketing, analizę danych czy zarządzanie ryzykiem. Wraz z rozwojem technologii pojawiła się jednak potrzeba ustanowienia wspólnych zasad jej stosowania. Odpowiedzią Unii Europejskiej stał się AI Act, czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r., będące pierwszym na świecie kompleksowym aktem prawnym regulującym sztuczną inteligencję.

W Polsce regulacje unijne zostały uzupełnione ustawą z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji, której głównym celem jest stworzenie krajowego systemu nadzoru oraz mechanizmów egzekwowania obowiązków wynikających z AI Act.

Dla przedsiębiorców najważniejsze jest zrozumienie, że nowe przepisy dotyczą nie tylko twórców zaawansowanych modeli AI. Obowiązki mogą objąć również organizacje wykorzystujące gotowe rozwiązania sztucznej inteligencji w swojej działalności.

  1. AI Act – podstawowe założenia

AI Act opiera się na podejściu opartym na ryzyku. Oznacza to, że zakres obowiązków zależy od potencjalnego wpływu danego systemu AI na prawa podstawowe, bezpieczeństwo oraz interesy obywateli.

Rozporządzenie wyróżnia cztery podstawowe kategorie ryzyka:

1. Niedopuszczalne ryzyko

Są to systemy zakazane, których stosowanie zostało uznane za sprzeczne z wartościami Unii Europejskiej. Zakazy dotyczą m.in. określonych form manipulacji zachowaniem użytkowników, systemów społecznego punktowania (social scoring) czy niektórych przypadków zdalnej identyfikacji biometrycznej. Przepisy te obowiązują od 2 lutego 2025 r.

2. Wysokie ryzyko

Do tej kategorii należą systemy mogące wywierać istotny wpływ na życie obywateli, np. w obszarze:

  1. zatrudnienia i rekrutacji,
  2. edukacji,
  3. ochrony zdrowia,
  4. usług finansowych,
  5. infrastruktury krytycznej,
  6. wymiaru sprawiedliwości.

To właśnie wobec tych systemów przewidziano najbardziej rozbudowane obowiązki compliance.

3. Ograniczone ryzyko

Dotyczy przede wszystkim systemów wymagających zachowania przejrzystości wobec użytkowników, takich jak chatboty czy rozwiązania generujące treści syntetyczne.

4. Minimalne ryzyko

Większość powszechnie wykorzystywanych narzędzi AI, takich jak filtry antyspamowe czy rekomendacje produktowe, będzie objęta jedynie niewielkimi obowiązkami lub dobrowolnymi kodeksami postępowania.

  1. Kogo dotyczą nowe obowiązki?

AI Act nie koncentruje się wyłącznie na producentach technologii.

Rozporządzenie wprowadza kilka kategorii podmiotów:

W praktyce oznacza to, że obowiązki mogą dotyczyć zarówno spółki tworzącej własny model AI, jak i przedsiębiorstwa wykorzystującego gotowe narzędzie w procesie rekrutacji, oceny zdolności kredytowej czy obsługi klienta.

  1. Najważniejsze obowiązki przedsiębiorców

1. AI Literacy – obowiązek budowania kompetencji

Jednym z pierwszych obowiązków, który obowiązuje od 2 lutego 2025 r., jest zapewnienie odpowiedniego poziomu wiedzy i kompetencji osób korzystających z systemów AI. Przedsiębiorcy powinni zadbać o szkolenia pracowników oraz wdrożenie zasad bezpiecznego korzystania z narzędzi sztucznej inteligencji.

Nie chodzi wyłącznie o wiedzę techniczną. Pracownicy powinni rozumieć ograniczenia systemu, ryzyka błędnych wyników oraz konsekwencje prawne podejmowanych decyzji.

2. Transparentność wobec użytkowników

Od 2 sierpnia 2026 r. stosowane są obowiązki transparentności przewidziane w art. 50 AI Act. W szczególności użytkownik powinien zostać poinformowany, że komunikuje się z systemem AI, jeżeli nie wynika to w sposób oczywisty z okoliczności.

Istotne obowiązki obejmują również oznaczanie treści generowanych przez AI, w tym materiałów przypominających autentyczne nagrania lub obrazy.

3. Dokumentacja i nadzór

W przypadku systemów wysokiego ryzyka organizacje będą musiały wykazać możliwość sprawowania skutecznego nadzoru nad działaniem AI. Obejmuje to m.in.:

  1. monitorowanie funkcjonowania systemu,
  2. dokumentowanie incydentów,
  3. prowadzenie odpowiednich rejestrów,
  4. zapewnienie kontroli człowieka nad kluczowymi decyzjami.

4. Ocena wpływu na prawa podstawowe

Niektóre podmioty wykorzystujące systemy wysokiego ryzyka będą zobowiązane do przeprowadzenia oceny wpływu systemu AI na prawa podstawowe UE, zwłaszcza gdy jego działanie może oddziaływać na prawa obywateli lub pracowników.

Systemy wysokiego ryzyka – najważniejsze wyzwanie dla biznesu

Największe znaczenie praktyczne mają przepisy dotyczące systemów wysokiego ryzyka.

W odniesieniu do takich systemów wymagane będzie m.in.:

  1. Polska ustawa o systemach sztucznej inteligencji

Należy podkreślić, że AI Act jako rozporządzenie unijne obowiązuje bezpośrednio we wszystkich państwach członkowskich. Polska ustawa nie powiela jego treści, lecz tworzy krajowe mechanizmy umożliwiające skuteczne stosowanie i egzekwowanie przepisów.

Kluczowym elementem ustawy jest powołanie Komisji Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), która pełni funkcję krajowego organu nadzoru nad rynkiem AI.

Do jej zadań należeć będzie między innymi:

Z perspektywy przedsiębiorców szczególnie istotne jest to, że organ nadzoru zostanie wyposażony w szerokie kompetencje kontrolne. KRiBSI będzie mogła żądać dokumentacji dotyczącej systemów AI, inicjować postępowania wyjaśniające, wydawać decyzje administracyjne, nakazywać usunięcie stwierdzonych niezgodności, a w określonych przypadkach nawet ograniczać lub zakazywać dalszego wykorzystywania systemu sztucznej inteligencji.

Równie istotny jest system sankcji. Zasadnicze kary finansowe wynikają bezpośrednio z AI Act i należą do najwyższych przewidzianych obecnie w europejskim prawie regulacyjnym. W przypadku najpoważniejszych naruszeń, takich jak stosowanie zakazanych praktyk AI, sankcja może sięgać nawet 35 mln euro albo 7% całkowitego światowego rocznego obrotu przedsiębiorstwa za poprzedni rok obrotowy, zależnie od tego, która wartość jest wyższa. W przypadku naruszenia obowiązków dotyczących systemów wysokiego ryzyka lub modeli AI ogólnego przeznaczenia kary mogą wynosić odpowiednio do 15 mln euro lub 3% światowego rocznego obrotu, a za przekazywanie organom nadzoru nieprawdziwych lub wprowadzających w błąd informacji nawet do 7,5 mln euro lub 1% światowego rocznego obrotu.

W praktyce oznacza to, że kwestie związane z wykorzystaniem sztucznej inteligencji powinny zostać objęte taką samą uwagą, jak obszary ochrony danych osobowych, cyberbezpieczeństwa czy zgodności regulacyjnej w sektorach regulowanych.

AI Act jest wdrażany etapowo.

Najważniejsze daty to:

Natomiast, harmonogram obowiązywania przepisów ustawy o systemach sztucznej inteligencji jest następujący:

Praktyczne działania powinny obejmować:

  1. Inwentaryzację wykorzystywanych narzędzi AI.
  2. Określenie roli organizacji w rozumieniu AI Act (dostawca, podmiot stosujący, importer itd.).
  3. Przeprowadzenie klasyfikacji ryzyka wykorzystywanych systemów.
  4. Opracowanie polityki korzystania z AI.
  5. Wdrożenie programu AI Literacy dla pracowników.
  6. Przygotowanie procedur dokumentowania i monitorowania działania systemów.
  7. Weryfikację umów z dostawcami technologii AI.
  8. Powiązanie zgodności z AI Act z istniejącymi procesami RODO, cyberbezpieczeństwa i compliance.

AI Act stanowi przełomową regulację, która wprowadza jednolite zasady projektowania, wdrażania i wykorzystywania systemów sztucznej inteligencji na terenie całej Unii Europejskiej.

Dla wielu organizacji największym wyzwaniem będzie nie sama technologia, lecz prawidłowe zidentyfikowanie swojej roli w ekosystemie AI, przeprowadzenie klasyfikacji wykorzystywanych systemów, wdrożenie odpowiednich procedur compliance oraz przygotowanie dokumentacji wymaganej przez przepisy unijne. W praktyce proces dostosowania do AI Act wymaga często połączenia wiedzy prawnej, organizacyjnej i technologicznej.

Dlatego warto rozpocząć przygotowania odpowiednio wcześnie, jeszcze przed przeprowadzeniem ewentualnej kontroli przez organ nadzorczy lub pojawieniem się incydentu związanego z wykorzystaniem sztucznej inteligencji. Profesjonalne wsparcie prawne pozwala nie tylko ograniczyć ryzyko sankcji finansowych, lecz również uporządkować procesy wewnętrzne i bezpiecznie wykorzystywać potencjał nowych technologii.

Kancelaria Sommerrey & Partners wspiera przedsiębiorców w kompleksowym dostosowaniu działalności do wymogów AI Act oraz polskiej ustawy o systemach sztucznej inteligencji. Oferujemy audyty wykorzystywanych systemów AI, analizę ryzyka, opracowanie procedur compliance, wdrożenie zasad AI Governance, przygotowanie dokumentacji oraz szkolenia dla kadry zarządzającej i pracowników. Odpowiednio zaplanowane działania już dziś pozwolą Państwa organizacji bezpiecznie rozwijać projekty wykorzystujące sztuczną inteligencję i skutecznie przygotować się na nadchodzące obowiązki regulacyjne.



Może Cię zainteresować również:
Nieprzyjęcie mandatu karnego – punkty karne, a utrata prawa jazdy
Ulga podatkowa dla frankowiczów
Postępowanie układowe

Kontakt z ekspertem
×

Jeśli potrzebujesz wsparcia ekspertów, wypełnij poniższy formularz kontaktowy




    Twoje dane osobowe będą przetwarzane przez administratora – Sommerrey & Partners Kancelaria Radców Prawnych sp. k. z siedzibą w Poznaniu, przy ul. Marcelińskiej 62/7 (dane kontaktowe: iod@sp-legal.pl, tel.: +48 61 22 23 997) w celu odpowiedzi na wiadomość zawartą w formularzu kontaktowym (a także prowadzenia dalszej korespondencji) oraz w celu komunikacji marketingowej (jeśli wyrazisz chęć jej otrzymywania). Więcej informacji na temat przetwarzania Twoich danych osobowych oraz praw przysługujących w związku z tym przetwarzaniem znajdziesz w Polityce Prywatności.

    * Informacje obowiązkowe

    Zobacz wszystkich ekspertów
    pl   en