BLOG · AUTOMATION PLAYBOOKS

Agent w Twojej skrzynce a AI Act: mniej obowiązków, niż słyszysz — i trzy rzeczy, które trzeba umieć pokazać

Automation Playbooks
  • #automation-playbooks
  • #msp
  • #ai-act
  • #artykul-50
  • #automatyzacja-poczty
  • #lad-ai
  • #operator-lens

Od 2 sierpnia stosuje się artykuł 50 AI Act i Digital Omnibus tej daty nie przesunął. Tylko że obowiązek, o którym mówiło się najwięcej — ujawnienie, że po drugiej stronie jest AI — jest napisany na dostawcę systemu, nie na firmę, która go stosuje. Agent segregujący pocztę z człowiekiem zatwierdzającym odpowiedź nie łapie się na własne obowiązki stosującego z tego artykułu. Wiąże Cię natomiast artykuł 4 od lutego 2025 — a pierwszą osobą, która poprosi o dowody, będzie korporacyjny klient z ankietą dostawcy. Trzy artefakty, o które zapyta, są już w Twoim tenancie.

Adam Wszendybyłoperator-architekt AI

Co weszło 2 sierpnia, a czego nie objęło

Cztery dni temu zaczęły się stosować obowiązki przejrzystości z artykułu 50 AI Act. Digital Omnibus — rozporządzenie (UE) 2026/1744, opublikowane w Dzienniku Urzędowym 24 lipca i obowiązujące od 27 lipca — przesunął terminy dla systemów wysokiego ryzyka na grudzień 2027 i sierpień 2028, ale tej daty nie ruszył. W tygodniu przed terminem branżowe newslettery kazały sprawdzić czat na stronie.

Jeśli tym, co u Ciebie faktycznie działa, jest agent w skrzynce — czyta pocztę, układa ją po sprawach, podsuwa projekty odpowiedzi do akceptacji — to uczciwa odpowiedź brzmi: artykuł 50 najprawdopodobniej go nie dotyczy. Tylko że to nie jest dobra wiadomość w tym sensie, w jakim brzmi.

Ten przepis warto przeczytać po ustępach, nie po nagłówkach. Obowiązek, o którym mówi się najwięcej — poinformowanie człowieka, że rozmawia z systemem AI — siedzi w ustępie 1 i jest napisany na dostawcę: to on ma zaprojektować system tak, żeby człowiek po drugiej stronie o tym wiedział. Nie na Ciebie, jeśli kupujesz gotowe narzędzie.

Własne obowiązki stosującego są w artykule 50 węższe, niż sugerowała lipcowa panika. Ustęp 3 dotyczy rozpoznawania emocji i kategoryzacji biometrycznej. Ustęp 4 — deepfake'ów oraz tekstu z modelu publikowanego, żeby informować opinię publiczną o sprawach interesu publicznego. Ustęp 5 dokłada do wszystkich wymóg formy: informacja trafia do człowieka najpóźniej w chwili pierwszej interakcji, w sposób jasny i wyróżniający się, i spełnia wymogi dostępności. Triage poczty, w którym odpowiedź wychodzi po akceptacji człowieka, nie jest żadną z tych rzeczy.

Jeden wyjątek warto znać, bo dotyczy każdego, kto generuje treści modelem: oznaczanie wyjścia w formacie czytelnym maszynowo z ustępu 2 dostało okres przejściowy do 2 grudnia 2026 — ale tylko dla systemów wprowadzonych do obrotu przed 2 sierpnia.

To, co obciąża Cię naprawdę, jest w innym miejscu i obowiązuje od dawna. Artykuł 4 — kompetencje w zakresie AI — wiąże dostawców i stosujących, i stosuje się od 2 lutego 2025. Doniesienia branżowe mówią, że Digital Omnibus złagodził jego brzmienie: z obowiązku zapewnienia poziomu kompetencji na obowiązek podejmowania działań wspierających ich rozwój. Nie potwierdziliśmy tego w tekście samego rozporządzenia, więc traktujemy to jako relację, nie ustalenie. Data stosowania się nie zmieniła.

Nasza teza

Pierwszy audytor Twojego agenta nie przyjdzie z urzędu. W Polsce KRiBSI — organ, który ma egzekwować te przepisy — zasiądzie dopiero około listopada; pisaliśmy o tej luce przy podpisie ustawy. Tamten wpis był o tym, co widzi Twój klient na powierzchni kontaktu. Ten jest o czymś innym: o tym, czego agent dotyka w środku, po Twojej stronie.

Bo pytanie przyjdzie z zakupów, nie z nadzoru. Korporacyjny klient, który sam musi wykazać się zgodnością, wypełnia ankietę dostawcy i pyta o rzeczy, których artykuł 50 od Ciebie nie wymaga: do jakich danych ma dostęp Twój agent, kto zatwierdza to, co wychodzi, i czy da się odtworzyć, co zrobił w zeszłym miesiącu. To samo trafi do Ciebie od ubezpieczyciela i od audytora klienta. Ich nie interesuje, który ustęp Cię nie dotyczy — interesuje ich, co umiesz pokazać.

I tu jest sedno: to nie jest program zgodności. Trzy rzeczy, o które zapytają, są w Twoim tenancie od dnia, w którym go kupiłeś. To ustawienia administracyjne, nie projekt.

Trzy rzeczy, które prawdopodobnie już masz

Pierwsza — klasyfikacja tego, czego agent dotyka. W Microsoft 365 robią to etykiety poufności w Purview: administrator definiuje klasy danych, a etykieta niesie ze sobą szyfrowanie i prawa użycia. W Google Workspace odpowiednikiem są etykiety klasyfikacyjne zakładane w konsoli administracyjnej, stosowane w Dysku i Gmailu i spinane z regułami DLP. Nie musisz oznaczyć całej firmy. Wystarczy odpowiedź na jedno pytanie: które skrzynki i foldery agent widzi, a których nie ma widzieć.

Warto przy tym wiedzieć, jak zachowują się asystenci wbudowani. Dokumentacja Microsoftu mówi wprost, że Microsoft 365 Copilot pokazuje wyłącznie dane, do których użytkownik i tak ma uprawnienia, respektuje szyfrowanie z etykiet poufności, a promptów i odpowiedzi nie używa do trenowania modeli podstawowych. Google podaje to samo o Gemini w Workspace. To użyteczne, ale zwróć uwagę na granicę tego zdania: uprawnienia użytkownika są tu punktem odniesienia. Jeśli Twój handlowiec ma dostęp do całego archiwum, jego asystent też go ma.

Druga — granica zatwierdzenia. W playbooku automatyzacji dla firm średniej wielkości opisywaliśmy tę automatyzację od strony wartości: pierwsza godzina dnia przestaje być przeglądaniem skrzynki. Od strony zgodności liczy się jedno zdanie z tego samego opisu — powtarzalne sprawy dostają propozycję odpowiedzi do akceptacji człowieka. Zapisz, gdzie dokładnie leży ta granica: co agent robi sam (klasyfikuje, taguje, streszcza), a czego nie robi bez kliknięcia (wysyła, obiecuje termin, potwierdza cenę). Jedna kartka. Rzecz w tym, żeby ta granica była zapisana wcześniej niż w chwili, w której ktoś o nią pyta.

Trzecia — log. Ten prawdopodobnie już się zbiera bez Twojej wiedzy. Ujednolicony dziennik inspekcji w Purview rejestruje operacje użytkowników i administratorów, w tym aktywność na skrzynkach — zdarzenie MailItemsAccessed mówi, że ktoś (albo coś) czytał zawartość skrzynki — i da się go przeszukać z portalu, przez Graph API albo PowerShellem. Google ma to w narzędziu do audytu i badania w konsoli administracyjnej, z filtrowaniem i eksportem. Twoja robota to nie zbudowanie logu, tylko sprawdzenie dwóch rzeczy: czy retencja w Twoim planie sięga dalej niż ostatnie tygodnie i czy ktoś w firmie umie ten log wyciągnąć, kiedy przyjdzie pytanie.

Dlaczego to ma znaczenie

Private Equity

Dla funduszu to tania pozycja w diligence, która sporo mówi. Spółka portfelowa z agentem w skrzynce i bez odpowiedzi na pytanie „do czego on ma dostęp" nie jest niezgodna z prawem — jest nieprzygotowana na ankietę pierwszego dużego klienta, a to widać w cyklu sprzedaży, nie w opinii prawnej. Pytaj o trzy artefakty powyżej, nie o politykę AI. Politykę da się napisać w tydzień; zakres uprawnień agenta i retencja logu opisują, co się faktycznie dzieje.

Enterprise

Duża organizacja ma etykiety, dziennik inspekcji i ład AI. Nowe jest tu rozróżnienie, które właśnie zaczęło mieć znaczenie w kontraktach: gdzie jesteś dostawcą, a gdzie stosującym. Przy asystencie kupionym z półki obowiązek z ustępu 1 leży po stronie producenta, a Twoim zadaniem jest sprawdzić, że go wykonał, i mieć to na piśmie od niego. Przy asystencie zbudowanym u siebie i wystawionym klientom rolę dostawcy bierzesz na siebie razem z projektowaniem ujawnienia. Ta sama technologia, dwie różne pozycje w rejestrze systemów.

MŚP / średni rynek

Tu wniosek jest najbardziej praktyczny, bo obowiązek, którego się obawiałeś, prawdopodobnie Cię nie dotyczy, a ten, który Cię dotyczy, jest do zrobienia bez prawnika. Artykuł 4 mówi o ludziach: zespół, który pracuje z agentem, ma rozumieć, co ten agent robi i gdzie się myli. Godzina rozmowy z zapisanymi ustaleniami jest tu bliżej sedna niż szkolenie z certyfikatem. Jak układamy taką automatyzację AI dla MŚP razem z jej granicami: najpierw jeden proces i zakres uprawnień, potem rozszerzenie — bo granice są częścią produktu, nie dodatkiem po incydencie.

Jeden ruch na ten tydzień

Otwórz konsolę administracyjną i sprawdź jedną rzecz: na jakim koncie działa Twój agent poczty i co to konto widzi. Jeśli odpowiedź brzmi „konto właściciela" albo „administrator", masz swoje zadanie na najbliższe dni — bo w ankiecie dostawcy to jest dokładnie to pytanie, które kończy się dopiskiem „prosimy o wyjaśnienie". Potem dwa zdania o granicy zatwierdzenia i jedno sprawdzenie retencji logu. Tego nie da się nadrobić wstecz w tygodniu, w którym pyta klient. Opisz swój przypadek: mailto:[email protected]?subject=Rozmowa%20z%20Aurora%20AI.

Czytasz nas regularnie? Ustaw nas jako preferowane źródło.

W ustawieniach wyszukiwarki Google możesz dodać aurora-ai.pl jako preferred source — nasze analizy pojawią się wtedy częściej w Twoich wynikach.

ZACZNIJMY

Przynieś proces, nie slajdy.

Jeśli czytasz nasz blog i widzisz tu obszar, w którym chcesz coś poprawić u siebie — napisz. Rozmowę zaczynamy od konkretu.