AI Act 2026: co muszą wiedzieć małe firmy o nowych regulacjach
AI Act wchodzi w życie 2 sierpnia 2026 r. Dowiedz się, jakie obowiązki czekają małe firmy, jakie kary grożą za nieprzestrzeganie i jak przygotować się na…
Sztuczna inteligencja w europejskich firmach wkracza w nowy etap regulacyjny — AI Act, pierwsze na świecie kompleksowe przepisy regulujące wykorzystanie sztucznej inteligencji, będzie wdrażany etapami, a kluczowe obowiązki zaczynają się już 2 sierpnia 2026 roku.
Choć brzmi to jak data odległa, to właśnie teraz małe firmy powinny zacząć przygotowania. Czekanie na ostatnią chwilę będzie kosztowne — zarówno finansowo, jak i organizacyjnie.
Co się zmienia 2 sierpnia 2026 r.?
Od tego dnia wchodzą w życie cztery grupy obowiązków. Po pierwsze, firmy muszą wyraźnie oznaczać materiały wygenerowane przez AI — dotyczy to grafik, filmów i materiałów audio. To nie zakaz publikowania takich treści, lecz wymóg przejrzystości: odbiorcy muszą wiedzieć, że zawartość powstała przy pomocy systemów sztucznej inteligencji. Obowiązek spoczywa na podmiotach, które mają kontrolę nad wykorzystaniem AI — czyli na Twojej firmie, jeśli publikujesz takie materiały.
Po drugie, pracownicy muszą mieć odpowiedni poziom kompetencji do obsługi systemów AI. To oznacza szkolenia i dokumentację wewnętrzną.
Po trzecie, wchodzą regulacje dotyczące modeli AI ogólnego przeznaczenia (takich jak ChatGPT czy Gemini) — dostawcy muszą zapewnić przejrzystość, a firmy muszą wiedzieć, co kupują.
Po czwarte, zaczynają obowiązywać przepisy nadzoru nad stosowaniem całego rozporządzenia — tu wchodzi w grę polska Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI).
Kiedy HR będzie w pełni regulowany?
Systemy AI wysokiego ryzyka w zarządzaniu zasobami ludzkimi będą w pełni obowiązkowe od 2 grudnia 2027 roku. To oznacza, że narzędzia do rekrutacji, selekcji CV, targetowania ogłoszeń i oceny kandydatów muszą spełnić surowe wymogi dotyczące przejrzystości, nadzoru człowieka, jakości danych i cyberbezpieczeństwa.
Wydłużony harmonogram to dar dla działów HR — zyskały więcej czasu na dostosowanie się, ale to nie znaczy, że można nic nie robić. Firmy powinny już teraz:
- Przeprowadzić audyt narzędzi AI, które używają w rekrutacji
- Renegocjować umowy z dostawcami oprogramowania HR
- Przygotować procedury informowania kandydatów i pracowników o wykorzystywaniu AI
- Wyznaczyć osobę odpowiedzialną za nadzór nad systemami AI w HR
Dlaczego HR jest obszarem wysokiego ryzyka?
Sztuczna inteligencja w HR nie analizuje tylko procesów — wpływa bezpośrednio na ludzi: ich karierę, dochody, poczucie własnej wartości. Stąd wymóg tak wysokich standardów bezpieczeństwa i przejrzystości.
Statystyki pokazują skalę problemu:
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Firmy z incydentami bezpieczeństwa (pracownicy udostępniają dane AI) | 68% | Raport Metomic 2025 |
| Wyciekach danych zawierające dane HR | 82% | Analiza hcamag.com |
Dane HR są szczególnie atrakcyjnym celem dla ataków wspomaganych AI — zawierają informacje o wynagrodzeniach, zdrowiu, życiu osobistym pracowników.
Co muszą wiedzieć pracownicy?
Komisja Europejska jasno określa wymogi informacyjne. Jeśli Twoja firma używa systemu AI wysokiego ryzyka w miejscu pracy, musisz poinformować o tym pracowników i ich przedstawicieli (np. związki zawodowe). Jeśli system wspiera decyzje dotyczące konkretnej osoby (np. decyzja o awansie czy zwolnieniu), ta osoba musi być powiadomiona.
Pracownicy mają prawo do wyjaśnienia — jeśli system AI wydał rekomendację, która miała skutki prawne, pracownik może zażądać wyjaśnienia, jak doszło do takiej decyzji. To fundamentalny element nadzoru człowieka nad technologią.
Jak przygotować się już teraz?
Polska ustawa o systemach sztucznej inteligencji, podpisana 24 lipca, określa, jak unijny AI Act będzie funkcjonował w Polsce. Powołuje ona Komisję Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), która:
- Przyjmuje skargi dotyczące działania systemów AI (błędne decyzje, dyskryminacja, niezgodność z deklarowanymi możliwościami)
- Może nakazać wycofanie systemów stwarzających zagrożenie dla życia lub zdrowia
- Wydaje indywidualne opinie dla przedsiębiorców — możesz poprosić KRiBSI o ocenę zgodności Twojego systemu AI z przepisami przed jego wdrożeniem
To ostatnie jest kluczowe dla małych firm: możesz uniknąć kosztownych błędów, pytając KRiBSI o zgodność zanim zainwestujesz w dane narzędzie.
Co to oznacza dla Ciebie?
AI Act to moment przełomowy dla firm — porównywalny z wejściem RODO w 2018 roku. Wtedy też wydawało się, że mamy dużo czasu, a w rzeczywistości firmy, które czekały do ostatniej chwili, poniosły znaczne koszty dostosowania się.
Dla małej firmy to oznacza:
- Audyt teraz, nie w 2026 r. — sprawdź, które narzędzia AI używasz, szczególnie w HR i obsłudze klienta
- Szkolenia pracowników — muszą wiedzieć, że nie mogą wrzucać wrażliwych danych do ChatGPT czy innych narzędzi publicznych
- Dokumentacja — przygotuj politykę użycia AI w firmie, procedury informowania pracowników, wykaz systemów AI
- Bezpieczeństwo danych — jeśli używasz AI w HR, upewnij się, że dostawca gwarantuje ochronę danych
- Kontakt z KRiBSI — jeśli masz wątpliwości, poproś komisję o opinię zamiast czekać na kontrolę
AI Act nie zakazuje używania sztucznej inteligencji — wręcz przeciwnie, tworzy warunki dla jej bezpiecznego rozwoju. Ale wymaga przejrzystości, odpowiedzialności i nadzoru człowieka. Firmy, które przygotują się teraz, będą mieć przewagę konkurencyjną i unikną kosztownych kar.
Na podstawie: Magazyn MANAGER+. Tekst opracowany redakcyjnie.