Compliance 2026

AI Act Polska 2026: Checklista dla firm

Deadline: 2 sierpnia 2026 r. — od tego dnia kluczowe przepisy AI Act obowiązują w pełni. Kary sięgają 35 mln EUR lub 7% globalnego obrotu.

Praktyczna checklista zgodności z AI Act dla polskich firm — od jednoosobowej działalności po korporacje. Cztery kategorie ryzyka, 10 konkretnych kroków, darmowy PDF do pobrania.

Cztery kategorie ryzyka wg AI Act

Zakazane (Prohibited)

Systemy całkowicie zakazane — social scoring, manipulacja podświadoma, masowy scraping twarzy.

Wysokie ryzyko (High-Risk)

HR, kredyty, infrastruktura krytyczna, edukacja — wymagana pełna dokumentacja i certyfikacja.

Ograniczone (Limited)

Chatboty, deepfake, treści generowane — obowiązek transparencji wobec użytkownika.

Minimalne (Minimal)

Filtry antyspamowe, gry, rekomendacje — bez dodatkowych obowiązków, dobre praktyki zalecane.

10-krokowa checklista zgodności

  1. 1

    Audyt systemów AI

    Zinwentaryzuj wszystkie systemy AI używane w firmie — własne, SaaS, wbudowane w narzędzia.

  2. 2

    Klasyfikacja ryzyka

    Przypisz każdy system do jednej z czterech kategorii ryzyka AI Act.

  3. 3

    Dokumentacja techniczna

    Przygotuj dokumentację zgodną z Aneksem IV dla systemów wysokiego ryzyka.

  4. 4

    Ocena skutków (DPIA / FRIA)

    Przeprowadź ocenę wpływu na prawa podstawowe i ochronę danych osobowych.

  5. 5

    Transparencja wobec użytkowników

    Poinformuj użytkowników, że mają kontakt z AI — chatboty, deepfake, treści generowane.

  6. 6

    Rejestr systemów wysokiego ryzyka

    Zarejestruj systemy w bazie UE przed wprowadzeniem do użytku.

  7. 7

    Szkolenia pracowników (AI Literacy)

    Obowiązek od 2 lutego 2025 — zapewnij szkolenia z zakresu AI.

  8. 8

    Monitorowanie poprodukcyjne

    Wdroż proces ciągłego monitorowania jakości i bezpieczeństwa systemu.

  9. 9

    Zgłaszanie incydentów

    Procedura zgłaszania poważnych incydentów do organu nadzoru w 15 dni.

  10. 10

    Audyt zewnętrzny i certyfikacja

    Dla systemów wysokiego ryzyka — ocena zgodności i oznaczenie CE.

Pobierz darmową checklistę PDF

Wszystkie 10 kroków w jednym pliku — wydrukuj i odhacz po kolei.

Pobierz PDF (bezpłatnie)

Najczęściej zadawane pytania

Kogo dotyczy AI Act w Polsce?+

AI Act obowiązuje każdą firmę, która tworzy, wdraża lub używa systemów AI na terenie UE — w tym Polski. Dotyczy to zarówno dostawców rozwiązań własnych, jak i firm korzystających z gotowych narzędzi typu ChatGPT czy Copilot.

Jakie są kary za nieprzestrzeganie AI Act?+

Maksymalna kara to 35 mln EUR lub 7% globalnego rocznego obrotu — w zależności od tego, która kwota jest wyższa. Niższe kary (do 15 mln EUR) dotyczą naruszeń obowiązków informacyjnych i dokumentacyjnych.

Kiedy AI Act zaczyna w pełni obowiązywać?+

Kluczowy deadline dla większości obowiązków to 2 sierpnia 2026 roku. Obowiązki dotyczące zakazanych praktyk AI weszły w życie wcześniej — 2 lutego 2025 r.

Jaką dokumentację muszę przygotować?+

Dla systemów wysokiego ryzyka wymagana jest dokumentacja techniczna zgodna z Aneksem IV: opis systemu, dane treningowe, procedury monitorowania, ocena ryzyka i instrukcja użytkowania.

Kto egzekwuje AI Act w Polsce?+

Polskim organem nadzoru będzie Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Do tego czasu rolę tę pełnią częściowo Urząd Ochrony Danych Osobowych i UOKiK w zakresie swoich kompetencji.