AI Act — zgodność systemów sztucznej inteligencji
Klasyfikuję Twoje systemy AI według poziomu ryzyka i przygotowuję dokumentację, zanim kolejne obowiązki zaczną obowiązywać.
- od 02.2025scoring społeczny, rozpoznawanie emocji w pracy
- 02.08.2026załącznik III — rekrutacja, scoring, dostęp do usług
- 02.08.2027AI jako element bezpieczeństwa produktu
- 35 mln € / 7%za praktyki zakazane; 15 mln € / 3% za pozostałe
Większość firm używa dziś sztucznej inteligencji, nie nazywając tego wdrożeniem AI — model w rekrutacji, scoring klienta, generator treści w obsłudze. AI Act patrzy jednak nie na nazwę, tylko na zastosowanie i związane z nim ryzyko.
Zaczynam od inwentaryzacji: co w firmie faktycznie jest systemem AI w rozumieniu rozporządzenia i do czego jest używane. Dopiero to pozwala powiedzieć, które obowiązki Cię obejmą i kiedy.
Rozporządzenie dzieli systemy według ryzyka. Praktyki zakazane — jak scoring społeczny czy rozpoznawanie emocji w miejscu pracy i w edukacji — są niedopuszczalne od lutego 2025 roku. Systemy wysokiego ryzyka, a więc między innymi narzędzia używane w rekrutacji, ocenie pracowników, ocenie zdolności kredytowej i dostępie do usług publicznych, wymagają pełnego zestawu: systemu zarządzania ryzykiem, dokumentacji technicznej, rejestrowania zdarzeń, nadzoru człowieka i oceny zgodności. Systemy o ograniczonym ryzyku, jak chatboty i generatory treści, wymagają przede wszystkim poinformowania odbiorcy, że ma do czynienia ze sztuczną inteligencją. Reszta zostaje poza obowiązkami — i to jest najczęstszy wynik inwentaryzacji.
Obowiązki wchodzą etapami: zakazane praktyki i obowiązek podnoszenia kompetencji w zakresie AI od lutego 2025 roku, przepisy o modelach ogólnego przeznaczenia i kary od sierpnia 2025, główna część rozporządzenia wraz z systemami wysokiego ryzyka z załącznika III od sierpnia 2026, a systemy będące elementem bezpieczeństwa produktów objętych odrębnymi przepisami — od sierpnia 2027. Zakres Twoich obowiązków zależy przy tym od roli: inaczej odpowiada dostawca, który system tworzy i wprowadza na rynek, a inaczej podmiot stosujący, który kupił gotowe narzędzie i używa go u siebie.
Kary sięgają 35 mln euro albo 7% światowego obrotu za praktyki zakazane oraz 15 mln euro albo 3% za naruszenie pozostałych obowiązków, w tym wymogów dla systemów wysokiego ryzyka. Dla małych i średnich przedsiębiorstw stosuje się niższą z tych wartości.
Na tej stronie
Nie wiesz, czy ai act dotyczy Twojej firmy? Ustalę to na bezpłatnej rozmowie.
Umów konsultacjęZakres
Zakres pomocy
Zakres wsparcia przy AI Act obejmuje:
- inwentaryzację i klasyfikację systemów AI według poziomu ryzyka
- ustalenie roli firmy (dostawca, podmiot stosujący, importer)
- dokumentację techniczną i ocenę zgodności
- obowiązki informacyjne wobec użytkowników i pracowników
- zasady nadzoru człowieka nad systemem
- zapisy umowne z dostawcami rozwiązań AI
Dla kogo
Wsparcie przy AI Act przyda się szczególnie:
- firmom budującym produkty oparte na modelach AI
- pracodawcom używającym AI w rekrutacji lub ocenie pracowników
- firmom wdrażającym narzędzia AI kupione od dostawcy
- zespołom, które nie wiedzą, czy są dostawcą, czy podmiotem stosującym
Dlaczego Legalify
Co z tego masz
- wiesz, które z Twoich narzędzi w ogóle podlegają rozporządzeniu
- rozdzielenie obowiązków między Ciebie a dostawcę AI
- dokumentacja gotowa przed terminem, nie po nim
- jasne zasady dla zespołu, co wolno, a czego nie
Przebieg
Jak działamy
Inwentaryzacja — spisujemy, gdzie w firmie działa AI.
Klasyfikacja — ustalam poziom ryzyka i rolę firmy.
Plan — obowiązki uszeregowane wg terminów wejścia.
Wdrożenie — dokumentacja, procedury, zapisy umowne.
Utrzymanie — aktualizacje przy zmianie systemu lub przepisów.
Pytania i odpowiedzi
Najczęstsze pytania
Używamy tylko gotowych narzędzi AI. Czy to nas dotyczy?
Może dotyczyć — rozporządzenie nakłada obowiązki nie tylko na twórców systemów, ale też na podmioty, które je stosują. Zakres jest inny i zwykle węższy, ale nie zerowy.
Czy AI Act dotyczy chatbota na stronie?
To zależy od tego, do czego służy i jakie decyzje wspiera. Klasyfikacja opiera się na zastosowaniu, więc ten sam model w dwóch firmach może trafić do różnych kategorii ryzyka.
Od czego zacząć?
Od spisu — bez inwentaryzacji nie da się nic zaklasyfikować. Zwykle okazuje się, że narzędzi AI jest w firmie więcej, niż wskazywała pierwsza lista.
AI Act — ustalmy, co Cię obowiązuje
Bezpłatna rozmowa na 20 minut. Jeśli okaże się, że temat Cię nie dotyczy, powiem to wprost — zamiast sprzedawać wdrożenie na wszelki wypadek.