AI Act: nowe terminy po Digital Omnibus
Nowelizacja Digital Omnibus, przyjęta przez Parlament Europejski 16 czerwca i przez Radę 29 czerwca 2026 roku, przesuwa obowiązki dla samodzielnych systemów AI wysokiego ryzyka z 2 sierpnia 2026 na 2 grudnia 2027, a dla systemów wbudowanych w produkty objęte prawem produktowym na 2 sierpnia 2028. Natomiast zakazane praktyki i wymóg kompetencji AI obowiązują niezmiennie od 2 lutego 2025.
Robert Marczyński3 źródła
Co się zmieniło
Przez większość 2025 i pierwszą połowę 2026 roku data 2 sierpnia 2026 funkcjonowała jako główny termin, do którego firmy miały przygotować się na obowiązki wynikające z AI Act dla systemów wysokiego ryzyka. Ta data przestała być aktualna.
Nowelizacja znana jako Digital Omnibus została przyjęta przez Parlament Europejski 16 czerwca 2026 roku, według zapisu głosowania w Legislative Train Schedule Parlamentu Europejskiego stosunkiem 423 głosów za, 57 przeciw i 174 wstrzymujących się, a następnie przez Radę Unii Europejskiej 29 czerwca 2026 roku. Porozumienie trilogowe zawarto 7 maja 2026 roku.
Zapis Parlamentu Europejskiego opisuje nowe terminy dosłownie tak:
Współprawodawcy „ustalili sztywne terminy odroczonego stosowania przepisów o AI wysokiego ryzyka: 2 grudnia 2027 dla samodzielnych systemów AI wysokiego ryzyka oraz 2 sierpnia 2028 dla systemów AI wysokiego ryzyka wbudowanych w produkty".
— Parlament Europejski, Legislative Train Schedule, Digital Omnibus on AI
Osobno przesunięto jeszcze jeden obowiązek, który w komentarzach ginie: oznaczanie treści generowanych przez AI. Dla systemów wprowadzonych do obrotu przed 2 sierpnia 2026 roku termin przesunięto na 2 grudnia 2026 roku, czyli jest on bliżej niż wszystkie pozostałe.
Aktualny harmonogram
| Data | Co obowiązuje | Status |
|---|---|---|
| 2 lutego 2025 | Zakazane praktyki AI (art. 5), wymóg kompetencji AI (art. 4) | Obowiązuje |
| 2 sierpnia 2025 | Obowiązki dostawców modeli ogólnego przeznaczenia | Obowiązuje |
| 2 grudnia 2026 | Oznaczanie treści generowanych przez AI (systemy z rynku sprzed 2.08.2026) | Przesunięte |
| 2 grudnia 2027 | Samodzielne systemy wysokiego ryzyka | Przesunięte z 2.08.2026 |
| 2 sierpnia 2028 | Systemy wysokiego ryzyka wbudowane w produkty | Przesunięte |
Warto zwrócić uwagę na to, czego przesunięcie nie obejmuje. Zakazane praktyki i wymóg kompetencji AI obowiązują od lutego 2025 roku bez zmian i dotyczą każdego podmiotu stosującego systemy AI, nie tylko tych, którzy budują rozwiązania wysokiego ryzyka.
Co to znaczy dla typowej firmy
Dla większości wdrożeń biznesowych. Asystent na firmowych dokumentach, bot obsługi klienta, automatyzacja przetwarzania dokumentów. Zmiana nie ma znaczenia praktycznego, bo te zastosowania i tak nie są systemami wysokiego ryzyka.
Zmiana ma znaczenie dla firm wdrażających AI w obszarach z załączników do rozporządzenia: rekrutacja i ocena kandydatów, ocena zdolności kredytowej, edukacja i ocena uczniów, infrastruktura krytyczna, ściganie przestępstw. Te projekty zyskały realnie kilkanaście miesięcy.
Czego nie należy odkładać
Przesunięcie dotyczy terminu spełnienia rozbudowanych obowiązków, a nie obowiązku ustalenia, gdzie się jest.
Klasyfikacja
Dla każdego systemu AI, którego firma używa lub który wdraża, trzeba ustalić i udokumentować kategorię ryzyka. To zwykle godzina pracy na system. Brak klasyfikacji jest jedyną rzeczą, której nie da się nadrobić wstecznie, nie można w 2027 roku udokumentować oceny, której nikt nie przeprowadził w 2026.
Kompetencje AI (art. 4)
Ten obowiązek działa od lutego 2025 roku. Przepis nie narzuca formy ani certyfikatu. Wymaga, żeby osoby zajmujące się systemami AI faktycznie miały odpowiednie kompetencje i żeby dało się wykazać, co firma w tej sprawie zrobiła.
Rejestr systemów
Lista wszystkich narzędzi AI używanych w firmie, z informacją, kto ich używa, do czego i jakie dane do nich trafiają. Większość firm nie ma takiego rejestru i nie wie, ilu narzędzi AI faktycznie używają jej pracownicy. To punkt wyjścia do wszystkiego pozostałego, również do panowania nad kosztami.
Zastrzeżenie
To jest omówienie stanu prawnego z perspektywy praktyki wdrożeniowej, a nie porada prawna. Przy zastosowaniach mieszczących się w kategoriach wysokiego ryzyka klasyfikację warto potwierdzić z prawnikiem specjalizującym się w tej regulacji. Konsekwencje błędnej klasyfikacji ponosi podmiot stosujący system, nie jego dostawca.
Najczęstsze pytania
- Czy AI Act nadal obowiązuje od 2 sierpnia 2026?
- Ta data straciła aktualność dla systemów wysokiego ryzyka. Nowelizacja Digital Omnibus przesunęła obowiązki dla samodzielnych systemów wysokiego ryzyka na 2 grudnia 2027 roku, a dla systemów wbudowanych w produkty objęte unijnym prawem produktowym na 2 sierpnia 2028 roku. Wcześniejsze etapy rozporządzenia obowiązują bez zmian.
- Co obowiązuje już teraz?
- Od 2 lutego 2025 roku obowiązują zakazane praktyki AI z artykułu 5 oraz wymóg zapewnienia odpowiedniego poziomu kompetencji AI z artykułu 4. Od 2 sierpnia 2025 roku obowiązują wymogi wobec dostawców modeli ogólnego przeznaczenia. Te terminy nie zostały przesunięte.
- Czy typowy chatbot firmowy to system wysokiego ryzyka?
- Zwykle nie. Systemy wysokiego ryzyka to zastosowania wymienione w załącznikach do rozporządzenia, między innymi rekrutacja, ocena zdolności kredytowej, edukacja, infrastruktura krytyczna i ściganie przestępstw. Bot odpowiadający na pytania o produkty czy asystent wewnętrzny do wyszukiwania w dokumentach do tej kategorii nie należą, ale klasyfikację trzeba wykonać i udokumentować świadomie.
- Co firma powinna zrobić w związku z przesunięciem terminów?
- Nie odkładać klasyfikacji. Przesunięcie dotyczy terminu spełnienia rozbudowanych obowiązków, nie obowiązku ustalenia, w której kategorii mieści się dany system. Klasyfikacja to godzina pracy, a jej brak jest jedynym elementem, którego nie da się naprawić wstecznie w razie kontroli.
Źródła
Każde twierdzenie liczbowe na tej stronie da się sprawdzić poniżej.
Powiązane
- Jak wdrożyć AI w firmie?Wdrożenie AI w firmie udaje się wtedy, gdy jest projektem biznesowym z właścicielem po stronie działu, którego proces dotyczy, a…
- Audyt gotowości AIAudyt gotowości AI odpowiada na dwa pytania przed wydaniem budżetu na wdrożenie: które procesy w tej firmie realnie nadają się do…
Masz konkretny proces do omówienia?
Napisz, jaki to proces i ile razy w miesiącu się powtarza. Odpowiem, czy nadaje się do automatyzacji, również wtedy, gdy odpowiedź brzmi „nie warto”.