AI Act Polska 2026: Checklista dla firm
Deadline: 2 sierpnia 2026 r. — od tego dnia kluczowe przepisy AI Act obowiązują w pełni. Kary sięgają 35 mln EUR lub 7% globalnego obrotu.
Praktyczna checklista zgodności z AI Act dla polskich firm — od jednoosobowej działalności po korporacje. Cztery kategorie ryzyka, 10 konkretnych kroków, darmowy PDF do pobrania.
Cztery kategorie ryzyka wg AI Act
Zakazane (Prohibited)
Systemy całkowicie zakazane — social scoring, manipulacja podświadoma, masowy scraping twarzy.
Wysokie ryzyko (High-Risk)
HR, kredyty, infrastruktura krytyczna, edukacja — wymagana pełna dokumentacja i certyfikacja.
Ograniczone (Limited)
Chatboty, deepfake, treści generowane — obowiązek transparencji wobec użytkownika.
Minimalne (Minimal)
Filtry antyspamowe, gry, rekomendacje — bez dodatkowych obowiązków, dobre praktyki zalecane.
10-krokowa checklista zgodności
- 1
Audyt systemów AI
Zinwentaryzuj wszystkie systemy AI używane w firmie — własne, SaaS, wbudowane w narzędzia.
- 2
Klasyfikacja ryzyka
Przypisz każdy system do jednej z czterech kategorii ryzyka AI Act.
- 3
Dokumentacja techniczna
Przygotuj dokumentację zgodną z Aneksem IV dla systemów wysokiego ryzyka.
- 4
Ocena skutków (DPIA / FRIA)
Przeprowadź ocenę wpływu na prawa podstawowe i ochronę danych osobowych.
- 5
Transparencja wobec użytkowników
Poinformuj użytkowników, że mają kontakt z AI — chatboty, deepfake, treści generowane.
- 6
Rejestr systemów wysokiego ryzyka
Zarejestruj systemy w bazie UE przed wprowadzeniem do użytku.
- 7
Szkolenia pracowników (AI Literacy)
Obowiązek od 2 lutego 2025 — zapewnij szkolenia z zakresu AI.
- 8
Monitorowanie poprodukcyjne
Wdroż proces ciągłego monitorowania jakości i bezpieczeństwa systemu.
- 9
Zgłaszanie incydentów
Procedura zgłaszania poważnych incydentów do organu nadzoru w 15 dni.
- 10
Audyt zewnętrzny i certyfikacja
Dla systemów wysokiego ryzyka — ocena zgodności i oznaczenie CE.
Pobierz darmową checklistę PDF
Wszystkie 10 kroków w jednym pliku — wydrukuj i odhacz po kolei.
Pobierz PDF (bezpłatnie)Najczęściej zadawane pytania
Kogo dotyczy AI Act w Polsce?+
AI Act obowiązuje każdą firmę, która tworzy, wdraża lub używa systemów AI na terenie UE — w tym Polski. Dotyczy to zarówno dostawców rozwiązań własnych, jak i firm korzystających z gotowych narzędzi typu ChatGPT czy Copilot.
Jakie są kary za nieprzestrzeganie AI Act?+
Maksymalna kara to 35 mln EUR lub 7% globalnego rocznego obrotu — w zależności od tego, która kwota jest wyższa. Niższe kary (do 15 mln EUR) dotyczą naruszeń obowiązków informacyjnych i dokumentacyjnych.
Kiedy AI Act zaczyna w pełni obowiązywać?+
Kluczowy deadline dla większości obowiązków to 2 sierpnia 2026 roku. Obowiązki dotyczące zakazanych praktyk AI weszły w życie wcześniej — 2 lutego 2025 r.
Jaką dokumentację muszę przygotować?+
Dla systemów wysokiego ryzyka wymagana jest dokumentacja techniczna zgodna z Aneksem IV: opis systemu, dane treningowe, procedury monitorowania, ocena ryzyka i instrukcja użytkowania.
Kto egzekwuje AI Act w Polsce?+
Polskim organem nadzoru będzie Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Do tego czasu rolę tę pełnią częściowo Urząd Ochrony Danych Osobowych i UOKiK w zakresie swoich kompetencji.