Dyrektywa UE o AI Omnibus 2026: Termin dla wysokiego ryzyka przeniesiony na grudzień 2027
Cyfrowy Omnibus dotyczący AI wszedł w życie 27 lipca 2026 — sześć dni przed pierwotnym terminem dla wysokiego ryzyka. Obowiązki z załącznika III obowiązują teraz od 2 grudnia 2027. Przejrzystość artykułu 50 nie została odroczona i obowiązuje od 2 sierpnia 2026. Oto, co to naprawdę oznacza dla twojego planu zgodności.
Dyrektywa UE o AI Omnibus 2026: Termin dla wysokiego ryzyka przeniesiony na grudzień 2027
Cyfrowy Omnibus dotyczący AI wszedł w życie 27 lipca 2026 — sześć dni przed pierwotnym terminem dla wysokiego ryzyka. Obowiązki z załącznika III obowiązują teraz od 2 grudnia 2027. Przejrzystość artykułu 50 nie została odroczona i obowiązuje od 2 sierpnia 2026. Oto, co to naprawdę oznacza dla twojego planu zgodności.
Ostatnia aktualizacja: July 4, 2026
Co się stało?
Trilog z 28 kwietnia 2026 zakończył się bez porozumienia politycznego po około 12 godzinach negocjacji, a przez pewien czas pierwotny harmonogram obowiązywał. To zmieniło się latem: Rada ostatecznie zatwierdziła 29 czerwca, tekst został podpisany 8 lipca, a Cyfrowy Omnibus dotyczący AI został opublikowany w Dzienniku Urzędowym i wszedł w życie 27 lipca 2026 — sześć dni przed pierwotnym terminem 2 sierpnia dla wysokiego ryzyka.
Regulacja zmieniająca odracza obowiązki dla samodzielnych systemów AI wysokiego ryzyka z załącznika III z 2 sierpnia 2026 na 2 grudnia 2027, a te dla AI wbudowanej w produkty już objęte prawem bezpieczeństwa produktów UE z załącznika I na 2 sierpnia 2028.
Szczegół, który większość podsumowań pomija: Obowiązki przejrzystości artykułu 50 nie zostały zmienione. Ujawnienie, że użytkownik wchodzi w interakcję z systemem AI, oznakowanie treści syntetycznych oraz etykietowanie deepfake obowiązują od 2 sierpnia 2026 i są obecnie w mocy. Większość organizacji ma zatem dwa tory prowadzące do dwóch różnych dat, a nie jeden termin, który został przeniesiony.
Czy termin dla wysokiego ryzyka został opóźniony?
Jasna odpowiedź: Tak — dla załącznika III, do 2 grudnia 2027. Ale artykuł 50 nie został odroczony i obowiązuje teraz.
Testem zawsze była publikacja w Dzienniku Urzędowym: dopóki regulacja zmieniająca nie zostanie opublikowana, pierwotne terminy w rozporządzeniu (UE) 2024/1689 są wiążące, a dyskusje trilogowe, projekty propozycji i sygnały polityczne nie zmieniają dat obowiązywania. Ten test został teraz spełniony. Regulacja zmieniająca została opublikowana i weszła w życie 27 lipca 2026.
Co się zmieniło: samodzielne systemy wysokiego ryzyka z załącznika III, do 2 grudnia 2027; AI wbudowana w produkty już objęte prawem bezpieczeństwa produktów UE z załącznika I, do 2 sierpnia 2028. Co się nie zmieniło: zabronione praktyki (obowiązujące od lutego 2025), obowiązki dotyczące umiejętności AI, obowiązki GPAI (od sierpnia 2025) oraz przejrzystość artykułu 50 (od 2 sierpnia 2026).
Same kontrole pozostają niezmienione — rejestrowanie, nadzór ludzki, zarządzanie ryzykiem, dokumentacja techniczna. Praca nie zniknęła; data się zmieniła. A ponieważ odroczone obowiązki są architektoniczne, szesnaście dodatkowych miesięcy to znacznie mniej luzu, niż się wydaje.
Co to oznacza dla organizacji?
Prowadź dwa tory w stosunku do dwóch dat. Trzy konkretne zalecenia:
- Potwierdź zgodność z artykułem 50 teraz. To jest w mocy. Ujawnienie, oznakowanie treści syntetycznych i etykietowanie deepfake są w mocy — a zwykłą luką nie jest samo ujawnienie, ale możliwość udowodnienia, że zostało pokazane w danej interakcji.
- Kontynuuj program załącznika III w pierwotnym zakresie. Zarządzanie ryzykiem z artykułu 9, rejestrowanie z artykułu 12, nadzór ludzki z artykułu 14 oraz dokumentacja techniczna z załącznika IV pozostają niezmienione; tylko data się zmieniła. To są architektoniczne, z długimi czasami realizacji.
- Nie traktuj szesnastu miesięcy jako luzu. Zakupy przedsiębiorstw, ubezpieczyciele i klienci nie odroczyli swoich własnych harmonogramów staranności. Termin regulacyjny się zmienił; komercyjny nie.
W jaki sposób AIAgentree pomaga w każdym przypadku?
AIAgentree rejestruje istotne elementy sterujące, niezależnie od tego, która data ostatecznego terminu zostanie wybrana:
- Artykuł 12: automatyczne rejestrowanie — śledzenie każdej decyzji, bez wprowadzania zmian w kodzie.
- Artykuł 14: ręczne wyłączanie śledzenia – kto, kiedy i dlaczego.
- Eksport zgodny z Załącznikiem IV, dotyczący dokumentacji technicznej.
- Lokalizacja danych w UE (Niemcy, Szwecja) w celu zapewnienia zgodności z RODO.
Najczęściej zadawane pytania
Czy termin dla wysokiego ryzyka w dyrektywie UE o AI został opóźniony?
Tak, częściowo. Cyfrowy Omnibus dotyczący AI wszedł w życie 27 lipca 2026 i odracza samodzielne obowiązki wysokiego ryzyka z załącznika III do 2 grudnia 2027, a obowiązki dotyczące produktów wbudowanych z załącznika I do 2 sierpnia 2028. Zabronione praktyki, umiejętności AI, obowiązki GPAI i przejrzystość artykułu 50 nie zostały odroczone i są w mocy.
Teraz, gdy termin się zmienił, czy powinienem wstrzymać prace nad zgodnością?
Nie. Wymagane środki kontrolne (zarządzanie ryzykiem zgodnie z artykułem 9, rejestrowanie zgodnie z artykułem 12, nadzór zgodnie z artykułem 14, dokumentacja zawarta w załączniku IV) są takie same, niezależnie od terminu. Przerwanie teraz oznacza pośpiech później, przy mniejszym marginesie i większym ryzyku prawnym.
Źródła
- Regulation (EU) 2024/1689, EUR-Lex Official Journal
- artificialintelligenceact.eu — Future of Life Institute reference site
- Modulos — AI Act Omnibus: The Trilogue Failed (April 2026)
Kontynuuj eksplorację przewodnika po Akt AI UE
Przewodnik po zgodności z Aktem AI UE
Kompletny przewodnik po zgodności z Aktem AI UE dla agentów AI — zacznij tutaj.
Artykuł 12 — Rejestracja i logowanie
Co każdy system AI o wysokim ryzyku musi logować i jak to przechwytywać.
Artykuł 14 — Nadzór ludzki
Projektowanie skutecznych kontroli z udziałem człowieka w podejmowaniu decyzji przez AI.
Załącznik III — Systemy AI o wysokim ryzyku
Które przypadki użycia AI są klasyfikowane przez Akt jako o wysokim ryzyku.
Lista kontrolna zgodności z Aktem AI UE
Krok po kroku lista kontrolna do osiągnięcia i udokumentowania zgodności.
Kalkulator kosztów zgodności
Oszacuj wysiłek i koszt zgodności z Aktem AI UE.
Terminy i harmonogram
Kluczowe daty po Digital Omnibus: Artykuł 50 już obowiązuje, Załącznik III od 2 grudnia 2027.
Kary i sankcje
Stopnie kar aż do 35 mln euro lub 7% globalnego rocznego obrotu.
Zobowiązania do przejrzystości (Art. 13 i 50)
Obowiązki ujawniania informacji o systemach AI i ich danych wyjściowych.
Zarządzanie ryzykiem i ocena zgodności
Zbuduj system zarządzania ryzykiem i oceniaj zgodność.
Zobowiązania GPAI
Przepisy dla dostawców ogólnych modeli AI.
Akt AI UE dla firm amerykańskich
Zakres terytorialny i co muszą robić amerykańscy dostawcy.
Kalkulator kar
Oszacuj maksymalną karę zgodnie z poziomami artykułu 99.
Artykuł 11 + Załącznik IV
Jakie dokumentacja techniczna jest wymagana przez unijne prawo dotyczące sztucznej inteligencji.
Artykuł 26: Zobowiązania wdrożeniowe
Co muszą robić wdrożeniowie sztucznej inteligencji o wysokim ryzyku, w tym przechowywanie logów.
Artykuł 17: Zarządzanie jakością
Jaki system zarządzania jakością muszą udokumentować dostawcy sztucznej inteligencji o wysokim ryzyku.
Artykuł 10: Zarządzanie danymi
Jakość danych, ograniczanie stronniczości i obowiązki związane z zarządzaniem.
Artykuł 4: Literatura sztucznej inteligencji
Obowiązek literatury sztucznej inteligencji dla personelu, który obowiązuje od lutego 2025.
Wdrożeniowie a dostawcy
Kto ponosi jakie zobowiązania — i kiedy wdrożeniowie stają się dostawcami.
FRIA (Artykuł 27)
Kto musi przeprowadzić ocenę wpływu na podstawowe prawa, i jak.
Do kogo ma zastosowanie?
Zakres, operatorzy i terytorialny zasięg unijnego prawa dotyczącego sztucznej inteligencji.
Monitorowanie rynku po wprowadzeniu do obrotu
Artykuły 72–73: ciągłe monitorowanie i raportowanie incydentów.
ISO 42001 a unijne prawo dotyczące sztucznej inteligencji
Jak dobrowolny standard i wiążące prawo pasują do siebie.
NIST AI RMF a unijne prawo dotyczące sztucznej inteligencji
Praktyczne zestawienie między ramą a prawem.
Unijne prawo dotyczące sztucznej inteligencji w ochronie zdrowia
Sztuczna inteligencja o wysokim ryzyku w medycynie, powiązania z MDR/IVDR i nadzór kliniczny.
Unijne prawo dotyczące sztucznej inteligencji w usługach finansowych
Ocena kredytowa, ustalanie cen ubezpieczeń i istniejące regulacje finansowe.
Unijne prawo dotyczące sztucznej inteligencji w HR i zatrudnieniu
Zatrudnianie sztucznej inteligencji o wysokim ryzyku, a także nakładanie się z NYC LL144 i EEOC.