AI Act 2026 — jak dostosować polską firmę krok po kroku
Praktyczny poradnik AI Act 2026 dla polskich firm: klasyfikacja ryzyka, obowiązki, checklista zgodności, kary i połączenie z RODO.

Czym jest AI Act i dlaczego musisz go znać
AI Act (Rozporządzenie 2024/1689) to pierwsze na świecie kompleksowe prawo regulujące sztuczną inteligencję. Obowiązuje bezpośrednio w Polsce — nie potrzebuje implementacji ustawą. W 2026 roku wchodzą w życie najistotniejsze obowiązki dla systemów wysokiego ryzyka i to jest moment, w którym każda polska firma używająca AI musi zrobić audyt.
Klasyfikacja ryzyka — pierwsza rzecz do zrobienia
AI Act dzieli systemy na 4 poziomy:
- **Ryzyko niedopuszczalne** — zakazane (social scoring, manipulacja, biometria w czasie rzeczywistym). Kara: do 35 mln EUR.
- **Wysokie ryzyko** — zatrudnienie, edukacja, kredyty, infrastruktura krytyczna, ściganie. Wymaga oceny zgodności, dokumentacji, nadzoru ludzkiego.
- **Ograniczone ryzyko** — chatboty, deepfake'i, treści generowane AI. Obowiązek transparentności (informowanie użytkownika).
- **Minimalne ryzyko** — filtry spamu, AI w grach. Bez obowiązków.
80% polskich firm używa AI tylko na poziomie 3 lub 4. Ale jeśli filtrujesz CV przez AI, oceniasz zdolność kredytową lub używasz AI do oceny pracowników — jesteś na poziomie 2.
Checklista zgodności (10 kroków)
- **Inwentaryzacja systemów AI** — spisz każde narzędzie (ChatGPT, Gemini, własne modele, integracje).
- **Klasyfikacja ryzyka** dla każdego systemu — użyj [oficjalnego compliance checker](https://artificialintelligenceact.eu/assessment/eu-ai-act-compliance-checker/).
- **Polityka AI w firmie** — dokument wewnętrzny: kto, co, jak, gdzie.
- **Rejestr przetwarzań AI** — analogiczny do RODO art. 30, ale dla AI.
- **Informacja dla użytkowników** — jasna informacja, kiedy rozmawiają z AI (art. 50).
- **Oznaczenie deepfake'ów** — każda treść AI generowana publicznie musi być oznaczona.
- **Nadzór ludzki** — dla wysokiego ryzyka: zawsze człowiek przed decyzją.
- **Logowanie** — przechowywanie logów decyzji AI co najmniej 6 miesięcy.
- **Ocena wpływu (FRIA)** — Fundamental Rights Impact Assessment dla wysokiego ryzyka.
- **Szkolenie zespołu** — od 2 lutego 2025 obowiązkowe szkolenie AI Literacy.
AI Act vs RODO — czym się różnią
| Aspekt | RODO | AI Act |
|---|---|---|
| Przedmiot | dane osobowe | systemy AI |
| Podejście | oparte na ryzyku dla osoby | oparte na ryzyku systemu |
| Nadzór PL | UODO | nowy organ + UODO |
| Maks. kara | 4% obrotu | 7% obrotu |
| Obowiązuje od | 2018 | 2024 (etapowo do 2027) |
W praktyce AI Act jest nadbudową nad RODO — jeśli AI przetwarza dane osobowe (a prawie zawsze tak jest), masz oba obowiązki. Polskie firmy z dobrze ułożonym rejestrem RODO mają już 60% pracy zrobionej.
Praktyczne implikacje dla popularnych narzędzi
ChatGPT-5 / Gemini / Claude: ograniczone ryzyko. Musisz: poinformować użytkowników, mieć politykę użycia, nie wpisywać danych wrażliwych.
HR tech (Workable, screening AI): wysokie ryzyko. Pełna ocena zgodności + FRIA + nadzór ludzki.
Modele open-source (PLLuM, Llama): Twój hosting = Twoja odpowiedzialność. Ale masz pełną kontrolę — łatwiejsza zgodność. Patrz: PLLuM vs ChatGPT-5.
Deepfake / generowanie wideo (Kling, Veo): obowiązek oznaczenia. Brak oznaczenia = kara do 15 mln EUR.
Kto sprawdza i kiedy
W Polsce powstał nowy organ: Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Pierwsze kontrole zaczną się w drugiej połowie 2026 roku, prawdopodobnie celowane w sektor finansowy, HR i medycynę. Mała firma z chatbotem na stronie raczej nie jest pierwszym celem — ale obowiązek transparentności trzeba mieć spełniony już dziś.
Trust badge "Zgodne z AI Act 2026"
Coraz więcej polskich firm dodaje na stronie informację o przeprowadzonym audycie AI Act. To realny czynnik sprzedażowy w B2B — partner korporacyjny chce wiedzieć, że nie kupuje sobie ryzyka regulacyjnego razem z usługą.
Podsumowanie
AI Act to nie jest "kolejne RODO do odhaczenia". To realne ramy, które zmieniają, jak budujesz produkty AI. Im wcześniej zrobisz audyt, tym taniej. Po 2 sierpnia 2026 koszt dostosowania pod presją kontroli może być 3–5× wyższy niż zaplanowane wdrożenie.
Sprawdź też: PLLuM vs ChatGPT-5 i AI w finansach i podatkach.
Najczęściej zadawane pytania
Od kiedy AI Act obowiązuje w Polsce?+
Rozporządzenie weszło w życie etapowo: zakazy od lutego 2025, GPAI od sierpnia 2025, pełne obowiązki dla systemów wysokiego ryzyka od 2 sierpnia 2026.
Czy AI Act dotyczy małych firm?+
Tak. Nawet jednoosobowa firma używająca ChatGPT do obsługi klienta podlega obowiązkom transparentności (art. 50). Pełne obowiązki dotyczą głównie systemów wysokiego ryzyka.
Jakie są kary za nieprzestrzeganie AI Act?+
Do 35 mln EUR lub 7% globalnego obrotu za zakazane praktyki, do 15 mln EUR lub 3% za naruszenia obowiązków systemów wysokiego ryzyka.
Kto w Polsce nadzoruje AI Act?+
Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji oraz UODO w obszarze danych osobowych. Notyfikowane organy oceniają systemy wysokiego ryzyka.
Komentarze
Sekcja komentarzy zostanie wkrótce uruchomiona. Tymczasem podziel się opinią na naszych kanałach social media.
Dynamiczna ścieżka — co warto sprawdzić dalej
Sugestie dobrane na podstawie intencji: kolejny krok w Twoim workflow AI.
AI Act 2 Sierpnia 2026 — Co Musi Zrobić TWOJA Firma? Kompletna Checklista
AI Act w Polsce: deadline 2 sierpnia 2026, kary do 35 mln EUR, 15-punktowa checklista compliance dla SME, kategorie ryzyka, AI literacy i przykłady branżowe.
Featured Alternative
AI w Księgowości Polska 2026 — Saldeo SMART, Comarch ERP XT i KSeF
Jak AI rewolucjonizuje polską księgowość: automatyzacja faktur KSeF, OCR, Saldeo SMART, Comarch ERP XT, InFakt, Wfirma — porównanie i ROI.
Jak Wykryć Deepfake w 2026? Kompletny Przewodnik po Polskich Narzędziach
10 sprawdzonych metod wykrywania deepfake, najlepsze detektory (Microsoft, Intel, Deepware), polski voice cloning i co robić, gdy znajdziesz fake.