W skrócie
2 sierpnia 2026 r. Urząd ds. AI Komisji i organy krajowe zaczęły egzekwować akt o sztucznej inteligencji, a obowiązki przejrzystości z artykułu 50 weszły w życie. Kompetencje dzielą się na trzy: Urząd ds. AI — modele ogólnego przeznaczenia, krajowe organy właściwe — pozostałe systemy na swoim terytorium, Europejski Inspektor Ochrony Danych — instytucje Unii.
Podział, czyli pierwsza rzecz do zapamiętania
Nikt nie nadzoruje wszystkiego i dlatego pytanie „kto mnie kontroluje” nie ma jednej odpowiedzi. Urząd ds. AI zajmuje się bezpośrednio modelami ogólnego przeznaczenia i może żądać dokumentacji technicznej, prowadzić oceny, nakazywać środki naprawcze i nakładać kary. Krajowe organy właściwe prowadzą pozostałe systemy działające na ich terytorium. EIOD nadzoruje same instytucje europejskie.
- Klient tworzy lub udostępnia model ogólnego przeznaczenia: odpowiada przed Urzędem ds. AI
- Klient używa systemu AI w działalności: odpowiada przed organem krajowym wyznaczonym w swoim państwie
- Klient jest instytucją lub organem Unii: odpowiada przed EIOD
- Klient jest administratorem przetwarzającym dane osobowe tym systemem: odpowiada także przed organem ochrony danych — to tor równoległy, nie alternatywny
Co stało się obowiązkowe 2 sierpnia
Obowiązki przejrzystości z artykułu 50 dotyczą największej liczby firm, bo odnoszą się nie do tych, którzy budują modele, lecz do tych, którzy używają ich do rozmowy z publicznością. Systemy muszą informować użytkownika, że rozmawia z maszyną, oraz kiedy treść została wygenerowana lub zmieniona przez AI.
- Chatboty muszą przedstawiać się jako systemy automatyczne
- Deepfake'i muszą być oznaczone
- Treści wygenerowane lub zmienione maszynowo muszą nieść znak czytelny maszynowo, by dało się je wykryć
- Kary za te naruszenia sięgają 15 milionów euro albo 3% światowego rocznego obrotu, jeśli jest wyższy
Dla dostawców modeli ogólnego przeznaczenia obowiązek jest inny: udokumentować określone informacje i udostępnić je organom właściwym oraz dostawcom niższego szczebla, wdrożyć politykę praw autorskich i opublikować dostatecznie szczegółowe podsumowanie treści użytych do trenowania. Dostawcy najbardziej zaawansowanych modeli muszą ponadto zająć się ryzykiem szkody na wielką skalę: incydentami chemicznymi, biologicznymi, radiologicznymi i jądrowymi, utratą kontroli, cyberatakiem, szkodliwą manipulacją, zagrożeniami dla praw podstawowych.
Krążące „pierwsze kary” nie pochodzą z żadnego oficjalnego źródła
Od kilku tygodni krążą dokładne kwoty: osiemnaście milionów dla firmy technologii HR, piętnaście dla sieci sklepów za rozpoznawanie emocji, czternaście dla dostawcy scoringu kredytowego — wszystkie nałożone przez Urząd ds. AI kilka dni po 2 sierpnia. Te liczby pojawiają się tylko na stronach z treściami promocyjnymi i nigdy w komunikacie Komisji. Zawierają też błąd konstrukcyjny, który je demaskuje: Urząd ds. AI nie karze tego, kto używa systemu AI — zajmuje się modelami ogólnego przeznaczenia; podmiotami stosującymi zajmują się organy krajowe. 2 sierpnia uprawnienia sankcyjne stały się wykonalne, a nie zostały wykonane.
Kodeks postępowania w sprawie przejrzystości
Wraz ze startem egzekwowania Komisja opublikowała pierwszą listę ponad stu osiemdziesięciu organizacji, które podpisały kodeks postępowania dotyczący przejrzystości treści generowanych przez AI. Kodeks jest dobrowolny, ale stojące za nim obowiązki i tak są prawem: podpis dokumentuje, jak się je spełnia, nie zastępuje ich.
Czego jeszcze nie ma
- Wymogi dla systemów wysokiego ryzyka przesunięto na 2 grudnia 2027 r.
- Te dla systemów wysokiego ryzyka wbudowanych w produkty już regulowane — na 2 sierpnia 2028 r.
- Od 2 grudnia 2026 r. zakazane będą systemy generujące treści seksualne bez zgody lub materiały przedstawiające seksualne wykorzystywanie dzieci
Konkret do zrobienia teraz
U każdego klienta z chatbotem, asystentem na stronie lub generatorem treści sprawdź jedno: czy użytkownik rozumie przed rozpoczęciem, że rozmawia z maszyną, i czy wytworzone treści noszą oznaczenie. Nie trzeba oceny skutków, trzeba otworzyć stronę i spojrzeć. To najprostszy obowiązek całego aktu i najczęściej brakujący.
Warto pamiętać, że Komisja korzystała z innych instrumentów już wcześniej: w styczniu 2026 r. wszczęła formalne postępowanie wobec X w sprawie narzędzia Grok na podstawie aktu o usługach cyfrowych.
Źródło urzędowe:Commissione europea - Commission starts enforcing AI Act rules and new transparency requirements on 2 AugustŹródło urzędowe:Commissione europea - Il quadro di applicazione dell'AI ActŹródło urzędowe:AI Act, art. 50 - Obblighi di trasparenzaSzukasz narzędzia do codziennej pracy inspektora ochrony danych?
DPO Workspace został zbudowany przez certyfikowanego IOD. 30 dni bezpłatnie.
Zacznij bezpłatnie