Termin dla systemów sztucznej inteligencji o wysokim stopniu ryzyka zgodnie z rozporządzeniem UE:
470 dni pozostałodo 2 grudnia 2027 roku

Przewodnik po zgodności z rozporządzeniem UE dotyczącym sztucznej inteligencji 2026: Kompleksowe wymagania dla systemów sztucznej inteligencji o wysokim stopniu ryzyka

Ostateczny przewodnik po zgodności z rozporządzeniem UE w sprawie AI dla dostawców i wdrożeniowców AI, zaktualizowany w związku z cyfrowym omnibus na temat AI. Obejmuje klasyfikację wysokiego ryzyka z artykułu 6, wymagania dotyczące logowania z artykułu 12, nadzór ludzki z artykułu 14, systemy załącznika III, ocenę zgodności i dokumentację techniczną. Termin załącznika III 2 grudnia 2027 roku; przejrzystość artykułu 50 obowiązuje od 2 sierpnia 2026 roku. Kary do 35 milionów euro lub 7% globalnego obrotu za brak zgodności.

Przewodnik po zgodności z rozporządzeniem UE dotyczącym sztucznej inteligencji

Kompletny przewodnik po zgodności z rozporządzeniem UE dotyczącym sztucznej inteligencji na rok 2026

Rozporządzenie UE dotyczące sztucznej inteligencji jest pierwszym na świecie kompleksowym zestawem przepisów dotyczących sztucznej inteligencji. Systemy wysokiego ryzyka z załącznika III muszą być zgodne do 2 grudnia 2027 roku, w przeciwnym razie grożą im kary do 35 milionów euro. Obowiązuje teraz przejrzystość artykułu 50.

Niniejszy przewodnik obejmuje klasyfikację, wymagania dotyczące rejestrowania, nadzór człowieka oraz sposób, w jaki AI Agentree zapewnia wbudowaną zgodność z artykułem 12.

Czym jest rozporządzenie UE dotyczące sztucznej inteligencji?

Rozporządzenie UE dotyczące sztucznej inteligencji (rozporządzenie 2024/1689) jest pierwszym na świecie kompleksowym prawnym zestawem przepisów dotyczących sztucznej inteligencji. Ustanawia ono podejście oparte na ryzyku do regulacji systemów sztucznej inteligencji działających w Unii Europejskiej.

Rozporządzenie kategoryzuje systemy sztucznej inteligencji na cztery poziomy ryzyka:

Niedopuszczalne ryzyko

Całkowicie zakazane (ocena społeczna, manipulacja, monitorowanie biometryczne w czasie rzeczywistym)

Wysokie ryzyko

Ścisłe wymagania (systemy z załącznika III: opieka zdrowotna, zasoby ludzkie, finanse, organy ścigania)

Ograniczone ryzyko

Obowiązki dotyczące przejrzystości (chatboty, deepfake'i, rozpoznawanie emocji)

Minimalne ryzyko

Brak szczególnych wymagań (filtry antyspamowe, gry, większość rozwiązań AI dla konsumentów)

Większość aplikacji AI w przedsiębiorstwach — w tym rekrutacja wspomagana AI, ocena kredytowa, diagnostyka medyczna i automatyzacja obsługi klienta — należy do kategorii wysokiego ryzyka i musi być zgodna z artykułami 9-15 do 2 grudnia 2027 roku, zgodnie z odroczeniem wprowadzonym przez cyfrowy omnibus na temat AI.

Harmonogram rozporządzenia UE dotyczącego sztucznej inteligencji: Kluczowe terminy

Sierpień 2024

Rozporządzenie UE dotyczące sztucznej inteligencji wchodzi w życie (20 dni po opublikowaniu w Dzienniku Urzędowym)

Luty 2025

Wchodzi w życie zakaz stosowania niedozwolonych praktyk AI (6 miesięcy)

Sierpień 2025

Zasady GPAI, edukacja w zakresie sztucznej inteligencji, utworzenie organów zarządzających (12 miesięcy)

2 sierpnia 2026Kluczowe

Ujawnienie interakcji AI, oznaczanie treści syntetycznych i etykietowanie deepfake — nieodroczone przez omnibus, obowiązuje teraz

2 grudnia 2027 roku

Samodzielne systemy wysokiego ryzyka muszą być zgodne — odroczone od sierpnia 2026 roku przez cyfrowy omnibus na temat AI. Systemy załącznika I dotyczące produktów wbudowanych wchodzą w życie 2 sierpnia 2028 roku

Czy Twoja sztuczna inteligencja jest uznawana za wysoką kategorię ryzyka? Zrozumienie artykułu 6 i załącznika III

Artykuł 6 rozporządzenia UE w sprawie AI definiuje dwie ścieżki do klasyfikacji wysokiego ryzyka. Jeśli twój system AI należy do ścieżki załącznika III, musisz spełnić pełne wymagania do 2 grudnia 2027 roku; systemy w ramach ścieżki bezpieczeństwa produktów załącznika I mają czas do 2 sierpnia 2028 roku.

Kategorie systemów o wysokim ryzyku (załącznik III)

Systemy sztucznej inteligencji w tych obszarach zastosowań są automatycznie klasyfikowane jako systemy o wysokim ryzyku:

Biometria

Zdalna identyfikacja biometryczna i systemy rozpoznawania emocji

Krytyczna infrastruktura

Sztuczna inteligencja w energetyce, zaopatrzeniu w wodę, gaz, ogrzewanie i infrastrukturze cyfrowej

Edukacja

Sztuczna inteligencja do oceny uczniów, sprawdzania egzaminów i analizy procesów uczenia się

Zatrudnienie

Selekcja CV, analiza rozmów kwalifikacyjnych, przydzielanie zadań, ocena wyników, decyzje dotyczące zwolnień

Usługi podstawowe

Ocena zdolności kredytowej, zatwierdzanie pożyczek, wycena ubezpieczeń, dyspozycja służb ratunkowych

Organy ścigania

Ocena ryzyka, poligrafy, analiza dowodów, profilowanie

Migracja i azyl

Aplikacje wizowe, rozpatrywanie wniosków o azyl, kontrola granic

Sprawiedliwość

Pomoc w ustalaniu wyroków, przewidywanie wyników spraw, badania prawne

Samocena: Dokumentowanie zwolnień

Uwaga: Nawet jeśli uważasz, że ma zastosowanie wyjątek, musisz udokumentować swoje uzasadnienie i zachować dowody. Organy regulacyjne mogą kwestionować roszczenia dotyczące wyjątków.

Przeczytaj szczegółowy przewodnik dotyczący klasyfikacji

Kluczowe wymagania dotyczące systemów sztucznej inteligencji o wysokim ryzyku

Artykuły 9–15 określają obowiązkowe wymagania, które systemy sztucznej inteligencji o wysokim ryzyku muszą spełniać przed wprowadzeniem ich na rynek.

Zarządzanie ryzykiem

Artykuł 9

Należy ustanowić i utrzymywać system zarządzania ryzykiem przez cały cykl życia sztucznej inteligencji

Zarządzanie danymi

Artykuł 10

Dane wykorzystywane do szkolenia, walidacji i testowania muszą być odpowiednie, reprezentatywne i wolne od błędów

Dokumentacja techniczna

Artykuł 11

Kompletna dokumentacja potwierdzająca zgodność przed wprowadzeniem produktu na rynek

Prowadzenie rejestrów (logowanie)

Artykuł 12

Automatyczne logowanie operacji systemu sztucznej inteligencji w celu zapewnienia możliwości śledzenia i audytu

Przejrzystość

Artykuł 13

Systemy sztucznej inteligencji muszą być wystarczająco przejrzyste, aby użytkownicy mogli interpretować wyniki

Nadzór człowieka

Artykuł 14

Umożliwienie nadzoru i interwencji człowieka podczas działania systemu sztucznej inteligencji

W jaki sposób AI Agentree umożliwia zgodność z rozporządzeniem UE dotyczącym sztucznej inteligencji

Platforma śledzenia decyzji AI Agentree zapewnia wbudowaną zgodność z najbardziej rygorystycznymi wymaganiami rozporządzenia UE dotyczącego sztucznej inteligencji.

Logowanie zgodnie z artykułem 12

Automatyczne śledzenie decyzji rejestruje każdą decyzję AI wraz z kontekstem, uzasadnieniem i wynikami — dokładnie tak, jak tego wymaga artykuł 12.

Dowiedz się więcej

Nadzór człowieka

Wbudowane przepływy pracy przeglądania, progi zaufania i ścieżki eskalacji spełniają wymagania dotyczące nadzoru człowieka zawarte w artykule 14.

Dowiedz się więcej

Dokumentacja gotowa do audytu

Semantyczne wyszukiwanie w historii decyzji, eksportowalne ścieżki audytu i raporty dotyczące zgodności dla organów regulacyjnych.

Dowiedz się więcej

Kary za naruszenie unijnego aktu dotyczącego sztucznej inteligencji: co jest zagrożone

35 mln euro
lub 7% globalnego obrotu

Za zabronione praktyki związane ze sztuczną inteligencją

15 mln euro
lub 3% globalnego obrotu

Za naruszenia dotyczące systemów o wysokim ryzyku

7,5 mln euro
lub 1,5% globalnego obrotu

Za przekazywanie nieprawidłowych informacji do organów

Są to najwyższe kary za naruszenie przepisów dotyczących sztucznej inteligencji na świecie. Przepisy mają zastosowanie również poza terytorium UE – każda firma obsługująca klientów z UE musi je przestrzegać, niezależnie od miejsca, w którym znajduje się jej siedziba.

Wytyczne specyficzne dla branż

Różne branże muszą spełniać określone wymagania wynikające z unijnego aktu dotyczącego sztucznej inteligencji, w zależności od sposobu wykorzystania sztucznej inteligencji. Wiele z nich ma również istniejące przepisy, które są powiązane z wymaganiami unijnego aktu dotyczącego sztucznej inteligencji.

Najczęściej zadawane pytania

Kiedy unijny akt dotyczący sztucznej inteligencji zacznie obowiązywać?

Wdrażanie rozporządzenia UE w sprawie AI odbywa się etapami, a cyfrowy omnibus na temat AI (obowiązujący od 27 lipca 2026 roku) przesunął dwie fazy: Zabronione praktyki AI (luty 2025), zasady i zarządzanie GPAI (sierpień 2025), przejrzystość artykułu 50 (2 sierpnia 2026 roku — nieodroczone), systemy wysokiego ryzyka załącznika III (2 grudnia 2027 roku, odroczone od sierpnia 2026 roku) oraz systemy produktów wbudowanych załącznika I (2 sierpnia 2028 roku). Większość firm obecnie prowadzi dwa tory: artykuł 50 dzisiaj, załącznik III na grudzień 2027 roku.

Czym jest system sztucznej inteligencji o wysokim ryzyku w świetle aktu UE dotyczącego sztucznej inteligencji?

Systemy sztucznej inteligencji o wysokim ryzyku to te, które znajdują się na liście w załączniku III aktu UE dotyczącego sztucznej inteligencji, oraz systemy sztucznej inteligencji wykorzystywane jako elementy bezpieczeństwa produktów. Obejmuje to sztuczną inteligencję w procesach rekrutacji, ocenie zdolności kredytowej, opiece zdrowotnej, edukacji, organach ścigania i krytycznej infrastrukturze. Systemy te muszą spełniać surowe wymagania dotyczące przejrzystości, dokumentacji, nadzoru człowieka i zarządzania ryzykiem.

Jakie są wymagania dotyczące rejestrowania danych zgodnie z artykułem 12?

Artykuł 12 wymaga, aby systemy sztucznej inteligencji o wysokim ryzyku automatycznie rejestrowały dane (ścieżki decyzji), które umożliwiają monitorowanie, weryfikację zgodności i nadzór po wprowadzeniu na rynek. Dane powinny zawierać informacje o działaniu systemu sztucznej inteligencji, w tym dane wejściowe, wyjściowe i parametry operacyjne. AI Agentree zapewnia wbudowaną zgodność z tymi wymaganiami dotyczącymi rejestrowania danych.

Jak wysokie są kary za niezgodność z aktem UE dotyczącym sztucznej inteligencji?

Grzywny mogą sięgać do 35 milionów euro lub 7% rocznego obrotu globalnego za zakazane praktyki w zakresie sztucznej inteligencji, 15 milionów euro lub 3% za naruszenia dotyczące systemów o wysokim ryzyku oraz 7,5 miliona euro lub 1,5% za podawanie nieprawdziwych informacji. Są to najwyższe kary związane ze sztuczną inteligencją na świecie.

Czy akt UE dotyczący sztucznej inteligencji ma zastosowanie do firm spoza UE?

Tak, akt UE dotyczący sztucznej inteligencji ma zasięg terytorialny. Dotyczy on każdego dostawcy wprowadzającego systemy sztucznej inteligencji na rynek UE lub którego systemy sztucznej inteligencji są wykorzystywane w UE, niezależnie od miejsca rejestracji firmy. Dzięki temu jest on w praktyce globalny dla firm obsługujących klientów w UE.

Jaką dokumentację należy przygotować, aby zapewnić zgodność z aktem UE dotyczącym sztucznej inteligencji?

Systemy sztucznej inteligencji o wysokim ryzyku wymagają: dokumentacji technicznej, systemu zarządzania jakością, oceny zgodności, deklaracji zgodności z przepisami UE, oznakowania CE, rejestracji w bazie danych UE oraz ciągłego monitorowania. AI Agentree automatycznie generuje dokumentację gotową do audytu dzięki śledzeniu decyzji.

Rozpocznij proces zapewnienia zgodności z aktem UE dotyczącym sztucznej inteligencji

AI Agentree zapewnia wbudowane logowanie z artykułu 12, przepływy pracy nadzoru ludzkiego i dokumentację gotową do audytu. Zyskaj zgodność przed grudniem 2027 roku.

Zobacz pełną listę kontrolną

Kontynuuj eksplorację przewodnika po Akt AI UE

Artykuł 12 — Rejestracja i logowanie

Co każdy system AI o wysokim ryzyku musi logować i jak to przechwytywać.

Artykuł 14 — Nadzór ludzki

Projektowanie skutecznych kontroli z udziałem człowieka w podejmowaniu decyzji przez AI.

Załącznik III — Systemy AI o wysokim ryzyku

Które przypadki użycia AI są klasyfikowane przez Akt jako o wysokim ryzyku.

Lista kontrolna zgodności z Aktem AI UE

Krok po kroku lista kontrolna do osiągnięcia i udokumentowania zgodności.

Kalkulator kosztów zgodności

Oszacuj wysiłek i koszt zgodności z Aktem AI UE.

Terminy i harmonogram

Kluczowe daty po Digital Omnibus: Artykuł 50 już obowiązuje, Załącznik III od 2 grudnia 2027.

Kary i sankcje

Stopnie kar aż do 35 mln euro lub 7% globalnego rocznego obrotu.

Zobowiązania do przejrzystości (Art. 13 i 50)

Obowiązki ujawniania informacji o systemach AI i ich danych wyjściowych.

Zarządzanie ryzykiem i ocena zgodności

Zbuduj system zarządzania ryzykiem i oceniaj zgodność.

Zobowiązania GPAI

Przepisy dla dostawców ogólnych modeli AI.

Akt AI UE dla firm amerykańskich

Zakres terytorialny i co muszą robić amerykańscy dostawcy.

Aktualizacja Omnibus

Najnowsze zmiany w harmonogramie i przepisach Akty AI UE.

Kalkulator kar

Oszacuj maksymalną karę zgodnie z poziomami artykułu 99.

Artykuł 11 + Załącznik IV

Jakie dokumentacja techniczna jest wymagana przez unijne prawo dotyczące sztucznej inteligencji.

Artykuł 26: Zobowiązania wdrożeniowe

Co muszą robić wdrożeniowie sztucznej inteligencji o wysokim ryzyku, w tym przechowywanie logów.

Artykuł 17: Zarządzanie jakością

Jaki system zarządzania jakością muszą udokumentować dostawcy sztucznej inteligencji o wysokim ryzyku.

Artykuł 10: Zarządzanie danymi

Jakość danych, ograniczanie stronniczości i obowiązki związane z zarządzaniem.

Artykuł 4: Literatura sztucznej inteligencji

Obowiązek literatury sztucznej inteligencji dla personelu, który obowiązuje od lutego 2025.

Wdrożeniowie a dostawcy

Kto ponosi jakie zobowiązania — i kiedy wdrożeniowie stają się dostawcami.

FRIA (Artykuł 27)

Kto musi przeprowadzić ocenę wpływu na podstawowe prawa, i jak.

Do kogo ma zastosowanie?

Zakres, operatorzy i terytorialny zasięg unijnego prawa dotyczącego sztucznej inteligencji.

Monitorowanie rynku po wprowadzeniu do obrotu

Artykuły 72–73: ciągłe monitorowanie i raportowanie incydentów.

ISO 42001 a unijne prawo dotyczące sztucznej inteligencji

Jak dobrowolny standard i wiążące prawo pasują do siebie.

NIST AI RMF a unijne prawo dotyczące sztucznej inteligencji

Praktyczne zestawienie między ramą a prawem.

Unijne prawo dotyczące sztucznej inteligencji w ochronie zdrowia

Sztuczna inteligencja o wysokim ryzyku w medycynie, powiązania z MDR/IVDR i nadzór kliniczny.

Unijne prawo dotyczące sztucznej inteligencji w usługach finansowych

Ocena kredytowa, ustalanie cen ubezpieczeń i istniejące regulacje finansowe.

Unijne prawo dotyczące sztucznej inteligencji w HR i zatrudnieniu

Zatrudnianie sztucznej inteligencji o wysokim ryzyku, a także nakładanie się z NYC LL144 i EEOC.