BLOG · REGULACJE

AI Act rok później: co zmienił w zarządach — i czego nie zmienia opóźnienie

Regulacje
  • #regulacje
  • #ai-act
  • #ai-governance
  • #transparency
  • #enterprise
  • #operator-lens

Digital Omnibus przesuwa obowiązki dla wysokiego ryzyka, ale 2 sierpnia 2026 i tak wchodzą ogólna stosowalność i przejrzystość z art. 50 — dla AI, którą firmy już uruchomiły. Nie myl opóźnienia z przepustką.

Adam Wszendybyłoperator-architekt AI

Rok obowiązywania AI Act zmienił przede wszystkim to, o co pytają zarządy — mniej to, co realnie działa w produkcji. A teraz, po politycznym porozumieniu w sprawie Digital Omnibus z 7 maja 2026, w wielu organizacjach słychać tę samą myśl: skoro Bruksela przesuwa terminy, można odpuścić. Naszym zdaniem to błędne odczytanie. Przesunięcie obowiązków dla systemów wysokiego ryzyka jest realne, ale 2 sierpnia 2026 i tak wchodzą ogólna stosowalność rozporządzenia oraz obowiązki przejrzystości z artykułu 50 — czyli reguły dla AI, którą większość firm faktycznie uruchomiła: chatbotów i treści generowanych przez model. Opóźnienie nie jest zwolnieniem.

Ten tekst nie jest analizą prawną ani listą obowiązków per artykuł. Jest notatką operatora dla osób, które będą musiały odpowiedzieć zarządowi na pytanie „to w końcu musimy coś zrobić do sierpnia, czy nie" — i które wolą nie przepisywać roadmapy AI za każdym razem, gdy zmienia się data w Brukseli.

Co się właściwie wydarzyło

  • 2 sierpnia 2026 — ogólna stosowalność i obowiązki przejrzystości. Od tego dnia obowiązuje większość rozporządzenia, w tym artykuł 50: użytkownik ma być poinformowany, że rozmawia z AI, a treści generowane lub zmanipulowane przez model (tekst, obraz, audio, wideo) mają być oznaczone. To dotyczy zwykłego chatbota na stronie i generatora treści w marketingu — nie egzotycznych systemów wysokiego ryzyka.
  • Wcześniejsze kamienie milowe już działają. Zakazy praktyk niedopuszczalnych i obowiązek „AI literacy" obowiązują od 2 lutego 2025; obowiązki dla modeli ogólnego przeznaczenia (GPAI) — od 2 sierpnia 2025. To nie jest nowość zza rogu, tylko coś, pod czym organizacja powinna już mieć podpis.
  • Digital Omnibus przesuwa wysokie ryzyko — i to jest nowość. Polityczne porozumienie Rady i Parlamentu z 7 maja 2026 przesuwa obowiązki dla systemów wysokiego ryzyka: samodzielne systemy z Załącznika III na 2 grudnia 2027, a systemy wbudowane w produkty — na 2 sierpnia 2028. Uwaga: to porozumienie polityczne, jeszcze nie finalny, opublikowany tekst — traktujemy je jako kierunek, nie jako pewnik co do brzmienia.

Nasza teza — nie myl opóźnienia z przepustką

Rok temu rozmowa z zarządem o AI Act sprowadzała się do pytania „czy nas to dotyczy". Dziś dotyczy częściej pytania „co konkretnie i kiedy" — i to jest postęp, ale głównie w warstwie pytań, nie wdrożeń. W zbyt wielu firmach ład AI nadal żyje w PDF-ie polityki bezpieczeństwa, a nie w działającym systemie. Omnibus tę pokusę wzmacnia: skoro najtrudniejszy kawałek (wysokie ryzyko) przesunięto o ponad rok, łatwo uznać, że temat poczeka.

Tyle że 2 sierpnia 2026 dotyczy AI, którą firmy już mają włączoną. Chatbot, który nie mówi, że jest chatbotem. Treść z modelu, która idzie do klienta bez oznaczenia. To nie są przypadki brzegowe — to codzienność działu obsługi i marketingu. Organizacje, które rok temu zrobiły wersję minimum, czyli rejestr systemów AI z właścicielem i klasą ryzyka (pisaliśmy o nim w notatce o rządzonych agentach), nie renegocjują dziś własnej roadmapy. Wiedzą, który system czego dotyczy, i dopisują obowiązek przejrzystości do listy, którą już prowadzą. Reszta zaczyna od pytania „a co my w ogóle uruchomiliśmy" — w czerwcu, na osiem tygodni przed terminem.

Dlaczego to ma znaczenie

Private Equity

Dla funduszu i operatora portfela zmiana dat to zmiana w mapie ryzyka spółek, nie powód, żeby ją odłożyć. W spółce, która sprzedaje SaaS z modułem AI, pytanie brzmi: czy produkt klasyfikuje się jako wysokiego ryzyka i kupiliście właśnie rok zapasu — czy to zwykły chatbot, który musi być zgodny z artykułem 50 już w sierpniu. To różne tezy co do kosztu compliance i różne ryzyka w earn-oucie. Omnibus warto odczytać jako informację do mapy wartości, nie jako „odhaczone".

Enterprise

Dla dużej organizacji najgorszy scenariusz to wstrzymanie prac nad ładem AI „bo przesunęli terminy", a potem odkrycie w lipcu, że oznaczenie treści generowanych i ujawnienie, że klient rozmawia z botem, nie są zrobione w żadnym z kilkunastu miejsc, gdzie model już działa. Przejrzystość z artykułu 50 jest prosta koncepcyjnie i upierdliwa wdrożeniowo — bo dotyczy każdego punktu styku, nie jednego systemu. To robota na warstwie architektury (gdzie wstrzykujemy ujawnienie i oznaczenie), nie na warstwie dokumentu.

MŚP / średni rynek

Dla firmy średniej wielkości wiadomość jest dobra: najcięższy obowiązek prawdopodobnie Was nie dotyczy i dostał więcej czasu. Ale jeśli macie chatbota na stronie albo generujecie treści modelem, artykuł 50 dotyczy Was od sierpnia — i to jest robota na popołudnie, nie program. Dodajcie zdanie „rozmawiasz z asystentem AI" tam, gdzie klient styka się z botem, i oznaczcie treści, które wychodzą z modelu. Tyle wystarczy, żeby nie zaczynać od zaległości.

Jeden krok, który możesz zrobić w tym tygodniu

Wypisz w jednej tabeli każde miejsce, w którym Wasza firma styka klienta z AI: chatboty, asystenci w mailu, generatory treści, rekomendacje. Przy każdym dopisz, czy klient wie, że to AI, i czy treść z modelu jest oznaczona. Ta tabela to jednocześnie zalążek rejestru systemów AI i Wasza lista kontrolna na 2 sierpnia — a jej brak jest dziś częstszą luką niż jakikolwiek obowiązek dla wysokiego ryzyka.

Przynieś swój rejestr

Jeśli układacie ład AI pod terminy AI Act albo nie wiecie, które z Waszych systemów łapią się na artykuł 50, a które na wysokie ryzyko, przynieście listę systemów, które już działają. Pracujemy od konkretu — od rejestru, nie od polityki. Więcej o tym, jak architektura odniesienia zdaje egzamin u regulatora, jest na stronie Enterprise. Opisz swój przypadek: mailto:[email protected]?subject=Rozmowa%20z%20Aurora%20AI.

ZACZNIJMY

Przynieś proces, nie slajdy.

Jeśli czytasz nasz blog i widzisz tu obszar, w którym chcesz coś poprawić u siebie — napisz. Rozmowę zaczynamy od konkretu.