BLOG · REGULACJE

Digital Omnibus przesuwa terminy AI Act: co naprawdę zostaje na sierpień 2026

Regulacje
  • #regulacje
  • #ai-act
  • #digital-omnibus
  • #zgodnosc
  • #gpai
  • #operator-lens

Parlament Europejski przegłosował Digital Omnibus — pakiet, który przesuwa obowiązki dla AI wysokiego ryzyka z sierpnia 2026 na grudzień 2027 i sierpień 2028. To jeszcze nie prawo, a część terminów zostaje na sierpień 2026: przejrzystość z art. 50 i egzekucja wobec dostawców modeli GPAI. Co odroczenie znaczy dla planu zgodności i co zrobić w tym tygodniu.

Adam Wszendybyłoperator-architekt AI

Co się stało

16 czerwca 2026 Parlament Europejski przegłosował Digital Omnibus on AI — pakiet poprawek do AI Act, który przesuwa najcięższą część kalendarza zgodności. Głosowanie przeszło stosunkiem 423 do 57, przy 174 wstrzymujących się. Obowiązki dla systemów wysokiego ryzyka z Załącznika III (te samodzielne, jak narzędzia w rekrutacji czy ocenie zdolności kredytowej) zamiast 2 sierpnia 2026 zaczną obowiązywać 2 grudnia 2027; dla systemów wbudowanych w produkty regulowane sektorowo (Załącznik I) — od 2 sierpnia 2028.

Zanim ktokolwiek odhaczy to jako „załatwione": to jeszcze nie jest prawo. Parlament przyjął tekst, ale formalnie musi go zatwierdzić jeszcze Rada UE — co ma nastąpić w najbliższych dniach — a nowe daty zaczną wiązać dopiero po publikacji w Dzienniku Urzędowym UE i wejściu w życie trzy dni później. Do tego momentu pierwotny kalendarz formalnie wciąż stoi. Obie strony zapowiadają domknięcie procesu przed 2 sierpnia 2026.

Termin nie zniknął — rozszczepił się na dwa

Łatwo przeczytać nagłówek „wysokie ryzyko odroczone" jako „AI Act schodzi z agendy na dwa lata". To nieporozumienie, które potrafi sporo kosztować. Pakiet daje realną ulgę dokładnie tam, gdzie była najcięższa robota — klasyfikacja systemów wysokiego ryzyka i budowa oceny zgodności — i zyskujesz na to rok z okładem. Ale część, która zostaje na sierpień 2026, dotyka tego, co większość firm ma już uruchomione w produkcji:

  • Przejrzystość z art. 50 wchodzi 2 sierpnia 2026: ujawnianie, że rozmawiasz z botem, oznaczanie treści wygenerowanych przez AI, etykiety dla deepfake'ów. Samo znakowanie wodne (art. 50 ust. 2) dostaje okno do 2 grudnia 2026 — ale ujawnienia nie.
  • Dostawcy modeli ogólnego przeznaczenia (GPAI). Same obowiązki GPAI obowiązują od sierpnia 2025; od sierpnia 2026 Urząd ds. AI dostaje narzędzia egzekucyjne, łącznie z karami. Jeśli budujesz na cudzym modelu, dokumentacja, którą dostawca ma Ci przekazać, jest Twoją pozycją kontraktową — nie czyimś problemem.
  • Nowy zakaz. Pakiet wprowadza zakaz systemów generujących materiały przedstawiające seksualne wykorzystywanie dzieci oraz niekonsensualne treści intymne — obowiązujący od 2 grudnia 2026.

Operatorski wniosek jest prosty: odroczenie to nie zwolnienie z myślenia, tylko zmiana kolejności. Nie odkładasz przygotowań do wysokiego ryzyka, bo data się przesunęła — przesuwasz je w planie, a uwagę tego lata kierujesz tam, gdzie zegar dalej tyka.

Co to zmienia u Ciebie

Private Equity

Dla spółki portfelowej odroczenie to przede wszystkim ulga gotówkowa: nie musisz finansować pełnej budowy zgodności wysokiego ryzyka w tym roku. Ale pytanie w due diligence się przesuwa — z „czy jesteście zgodni z wysokim ryzykiem" na „czy macie domknięty tor przejrzystości i dokumentację od dostawców GPAI na sierpień, i wiarygodny plan na 2027". Spółka, która mówi „AI Act mamy z głowy", powinna umieć rozrysować oba tory; jeśli nie umie, właśnie znalazłeś pozycję do mapy wartości w portfelu.

Enterprise

Ulga w zarządzie jest częściowa, nie całkowita. Robota tego lata to tor przejrzystości i dokumentacja GPAI, a nie wstrzymanie programu zgodności. Rejestr systemów i klasyfikację trzymasz tak czy inaczej — ale budowę audytu i oceny zgodności możesz spokojnie przebazować na 2027, zamiast forsować ją na sierpień. To dokładnie ten ruch, o którym pisaliśmy przy roku obowiązywania AI Act w rozmowach z zarządami — tyle że teraz kalendarz sam Ci go ułatwia.

MŚP / średni rynek

Tu nie ma na co czekać. Art. 50 dotyczy Cię bez względu na odroczenie wysokiego ryzyka: chatbot na stronie, grafika albo wideo z generatora w kampanii wymagają oznaczenia i ujawnienia, na ścieżce sierpniowej (samo znakowanie wodne — do grudnia). Nie potrzebujesz do tego działu zgodności, potrzebujesz przejścia po swoich powierzchniach kontaktu z klientem i jednej decyzji: co i jak oznaczasz.

Jeden krok, który możesz zrobić w tym tygodniu

Weź swój plan AI Act i potnij go na dwa tory. Tor sierpniowy, do zrobienia teraz: lista wszystkich powierzchni rozmawiających z klientem i treści generowanych przez AI, oznaczenie i ujawnienie na nich, plus potwierdzenie na piśmie, że dokumentacja od dostawcy modelu realnie do Ciebie spływa. Tor 2027, do przebazowania: ciężka ocena zgodności wysokiego ryzyka — rejestr i klasyfikację utrzymujesz, ale masz więcej czasu na budowę. Jeśli dziś masz jeden dokument „plan AI Act", po tej operacji masz dwa terminy i wiesz, który jest na teraz.

Jedna uwaga na koniec: dopóki tekst nie jest w Dzienniku Urzędowym, to wciąż etap legislacyjny, a nie obowiązujące prawo. Plan przygotuj już teraz, ale wdrożenie zmiany dat oprzyj na publikacji, nie na nagłówku.

Opisz swój przypadek

Jeśli nie wiesz, które Twoje systemy łapią się na sierpień, a które realnie zyskały czas do 2027, przynieś listę swoich zastosowań AI. Zaczynamy od konkretu: rozdzielamy, co jest na teraz, a co na później, i zapisujemy to tak, żeby przeszło rozmowę z klientem albo audytorem. Opisz swój przypadek: mailto:[email protected]?subject=Rozmowa%20z%20Aurora%20AI.

ZACZNIJMY

Przynieś proces, nie slajdy.

Jeśli czytasz nasz blog i widzisz tu obszar, w którym chcesz coś poprawić u siebie — napisz. Rozmowę zaczynamy od konkretu.