Wszystkie aktualności
Przepisy 4 sierpnia 2026 7 min

Akt o AI: kto co nadzoruje i dlaczego krążące „pierwsze kary” nie istnieją

Od 2 sierpnia 2026 r. egzekwowanie naprawdę ruszyło, ale jest podzielone między trzy różne podmioty. Tymczasem krążą kwoty kar, których nie opublikowało żadne oficjalne źródło

W skrócie

2 sierpnia 2026 r. Urząd ds. AI Komisji i organy krajowe zaczęły egzekwować akt o sztucznej inteligencji, a obowiązki przejrzystości z artykułu 50 weszły w życie. Kompetencje dzielą się na trzy: Urząd ds. AI — modele ogólnego przeznaczenia, krajowe organy właściwe — pozostałe systemy na swoim terytorium, Europejski Inspektor Ochrony Danych — instytucje Unii.

Podział, czyli pierwsza rzecz do zapamiętania

Nikt nie nadzoruje wszystkiego i dlatego pytanie „kto mnie kontroluje” nie ma jednej odpowiedzi. Urząd ds. AI zajmuje się bezpośrednio modelami ogólnego przeznaczenia i może żądać dokumentacji technicznej, prowadzić oceny, nakazywać środki naprawcze i nakładać kary. Krajowe organy właściwe prowadzą pozostałe systemy działające na ich terytorium. EIOD nadzoruje same instytucje europejskie.

  • Klient tworzy lub udostępnia model ogólnego przeznaczenia: odpowiada przed Urzędem ds. AI
  • Klient używa systemu AI w działalności: odpowiada przed organem krajowym wyznaczonym w swoim państwie
  • Klient jest instytucją lub organem Unii: odpowiada przed EIOD
  • Klient jest administratorem przetwarzającym dane osobowe tym systemem: odpowiada także przed organem ochrony danych — to tor równoległy, nie alternatywny

Co stało się obowiązkowe 2 sierpnia

Obowiązki przejrzystości z artykułu 50 dotyczą największej liczby firm, bo odnoszą się nie do tych, którzy budują modele, lecz do tych, którzy używają ich do rozmowy z publicznością. Systemy muszą informować użytkownika, że rozmawia z maszyną, oraz kiedy treść została wygenerowana lub zmieniona przez AI.

  • Chatboty muszą przedstawiać się jako systemy automatyczne
  • Deepfake'i muszą być oznaczone
  • Treści wygenerowane lub zmienione maszynowo muszą nieść znak czytelny maszynowo, by dało się je wykryć
  • Kary za te naruszenia sięgają 15 milionów euro albo 3% światowego rocznego obrotu, jeśli jest wyższy

Dla dostawców modeli ogólnego przeznaczenia obowiązek jest inny: udokumentować określone informacje i udostępnić je organom właściwym oraz dostawcom niższego szczebla, wdrożyć politykę praw autorskich i opublikować dostatecznie szczegółowe podsumowanie treści użytych do trenowania. Dostawcy najbardziej zaawansowanych modeli muszą ponadto zająć się ryzykiem szkody na wielką skalę: incydentami chemicznymi, biologicznymi, radiologicznymi i jądrowymi, utratą kontroli, cyberatakiem, szkodliwą manipulacją, zagrożeniami dla praw podstawowych.

Krążące „pierwsze kary” nie pochodzą z żadnego oficjalnego źródła

Od kilku tygodni krążą dokładne kwoty: osiemnaście milionów dla firmy technologii HR, piętnaście dla sieci sklepów za rozpoznawanie emocji, czternaście dla dostawcy scoringu kredytowego — wszystkie nałożone przez Urząd ds. AI kilka dni po 2 sierpnia. Te liczby pojawiają się tylko na stronach z treściami promocyjnymi i nigdy w komunikacie Komisji. Zawierają też błąd konstrukcyjny, który je demaskuje: Urząd ds. AI nie karze tego, kto używa systemu AI — zajmuje się modelami ogólnego przeznaczenia; podmiotami stosującymi zajmują się organy krajowe. 2 sierpnia uprawnienia sankcyjne stały się wykonalne, a nie zostały wykonane.

Kodeks postępowania w sprawie przejrzystości

Wraz ze startem egzekwowania Komisja opublikowała pierwszą listę ponad stu osiemdziesięciu organizacji, które podpisały kodeks postępowania dotyczący przejrzystości treści generowanych przez AI. Kodeks jest dobrowolny, ale stojące za nim obowiązki i tak są prawem: podpis dokumentuje, jak się je spełnia, nie zastępuje ich.

Czego jeszcze nie ma

  • Wymogi dla systemów wysokiego ryzyka przesunięto na 2 grudnia 2027 r.
  • Te dla systemów wysokiego ryzyka wbudowanych w produkty już regulowane — na 2 sierpnia 2028 r.
  • Od 2 grudnia 2026 r. zakazane będą systemy generujące treści seksualne bez zgody lub materiały przedstawiające seksualne wykorzystywanie dzieci

Konkret do zrobienia teraz

U każdego klienta z chatbotem, asystentem na stronie lub generatorem treści sprawdź jedno: czy użytkownik rozumie przed rozpoczęciem, że rozmawia z maszyną, i czy wytworzone treści noszą oznaczenie. Nie trzeba oceny skutków, trzeba otworzyć stronę i spojrzeć. To najprostszy obowiązek całego aktu i najczęściej brakujący.

Warto pamiętać, że Komisja korzystała z innych instrumentów już wcześniej: w styczniu 2026 r. wszczęła formalne postępowanie wobec X w sprawie narzędzia Grok na podstawie aktu o usługach cyfrowych.

Źródło urzędowe:Commissione europea - Commission starts enforcing AI Act rules and new transparency requirements on 2 AugustŹródło urzędowe:Commissione europea - Il quadro di applicazione dell'AI ActŹródło urzędowe:AI Act, art. 50 - Obblighi di trasparenza

Szukasz narzędzia do codziennej pracy inspektora ochrony danych?

DPO Workspace został zbudowany przez certyfikowanego IOD. 30 dni bezpłatnie.

Zacznij bezpłatnie

Powiązane artykuły

Przepisy
7witryn, które wolały zniknąć

Siedem serwisów wolało wyłączyć Wielką Brytanię, niż chronić dzieci

Brytyjski regulator opisał, co dzieje się przed formalnymi postępowaniami. Postawione przed wyborem: zabezpieczyć serwis albo przestać być dostępne z Wielkiej Brytanii, siedem platform wybrało to drugie. To wygrana, ale pokazuje też, jak tanio kosztuje odejście.

28 sie 2026Nowe 5 min
Przepisy
26artykuł, którego nikt nie podpisuje przed transmisją

Kto odpowiada za transmisję meczu do lat 14? Szwecja odpowiada na pytanie, którego nikt nie zadaje

25 sierpnia szwedzki organ opublikował wskazówki dotyczące transmisji sportu młodzieżowego. Wiele klubów transmituje mecze dzieci w sieci, a dokument wskazuje czynniki rozstrzygające, co jest dozwolone. Ale warta lektury jest druga część: odpowiedzialność, gdy obiekt należy do gminy, a klub chce zainstalować kamery.

25 sie 2026Nowe 5 min
Przepisy
24miesięcy, po których zdarzenia już się nie używa

O punktację, którą odmawiają ci kredytu, można poprosić — i trzeba ją wyjaśnić

19 sierpnia CNIL przełożył dla odbiorców swoje zalecenie z maja 2026 r. dotyczące oceny zdolności kredytowej. Są w nim trzy liczby i jedna zasada dotyczące każdego, kto stosuje scoring: dwadzieścia cztery miesiące dla wcześniejszych zdarzeń, sześć miesięcy dla danych odrzuconego wniosku oraz prawo dostępu do punktacji, którego nie da się zbyć powołaniem na tajemnicę handlową.

19 sie 2026Nowe 6 min