Administracja i Back-office

AI Act 2026: co muszą wiedzieć małe firmy o nowych regulacjach

AI Act wchodzi w życie 2 sierpnia 2026 r. Dowiedz się, jakie obowiązki czekają małe firmy, jakie kary grożą za nieprzestrzeganie i jak przygotować się na…

Autor: Monika Pawlak, 1 sierpnia 2026
Abstract 3D render visualizing artificial intelligence and neural networks in digital form.
Fot. Google DeepMind / Pexels · Pexels License

Sztuczna inteligencja w europejskich firmach wkracza w nowy etap regulacyjny — AI Act, pierwsze na świecie kompleksowe przepisy regulujące wykorzystanie sztucznej inteligencji, będzie wdrażany etapami, a kluczowe obowiązki zaczynają się już 2 sierpnia 2026 roku.

Choć brzmi to jak data odległa, to właśnie teraz małe firmy powinny zacząć przygotowania. Czekanie na ostatnią chwilę będzie kosztowne — zarówno finansowo, jak i organizacyjnie.

Co się zmienia 2 sierpnia 2026 r.?

Od tego dnia wchodzą w życie cztery grupy obowiązków. Po pierwsze, firmy muszą wyraźnie oznaczać materiały wygenerowane przez AI — dotyczy to grafik, filmów i materiałów audio. To nie zakaz publikowania takich treści, lecz wymóg przejrzystości: odbiorcy muszą wiedzieć, że zawartość powstała przy pomocy systemów sztucznej inteligencji. Obowiązek spoczywa na podmiotach, które mają kontrolę nad wykorzystaniem AI — czyli na Twojej firmie, jeśli publikujesz takie materiały.

Po drugie, pracownicy muszą mieć odpowiedni poziom kompetencji do obsługi systemów AI. To oznacza szkolenia i dokumentację wewnętrzną.

Po trzecie, wchodzą regulacje dotyczące modeli AI ogólnego przeznaczenia (takich jak ChatGPT czy Gemini) — dostawcy muszą zapewnić przejrzystość, a firmy muszą wiedzieć, co kupują.

Po czwarte, zaczynają obowiązywać przepisy nadzoru nad stosowaniem całego rozporządzenia — tu wchodzi w grę polska Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI).

Kiedy HR będzie w pełni regulowany?

Systemy AI wysokiego ryzyka w zarządzaniu zasobami ludzkimi będą w pełni obowiązkowe od 2 grudnia 2027 roku. To oznacza, że narzędzia do rekrutacji, selekcji CV, targetowania ogłoszeń i oceny kandydatów muszą spełnić surowe wymogi dotyczące przejrzystości, nadzoru człowieka, jakości danych i cyberbezpieczeństwa.

Wydłużony harmonogram to dar dla działów HR — zyskały więcej czasu na dostosowanie się, ale to nie znaczy, że można nic nie robić. Firmy powinny już teraz:

  • Przeprowadzić audyt narzędzi AI, które używają w rekrutacji
  • Renegocjować umowy z dostawcami oprogramowania HR
  • Przygotować procedury informowania kandydatów i pracowników o wykorzystywaniu AI
  • Wyznaczyć osobę odpowiedzialną za nadzór nad systemami AI w HR

Dlaczego HR jest obszarem wysokiego ryzyka?

Sztuczna inteligencja w HR nie analizuje tylko procesów — wpływa bezpośrednio na ludzi: ich karierę, dochody, poczucie własnej wartości. Stąd wymóg tak wysokich standardów bezpieczeństwa i przejrzystości.

Statystyki pokazują skalę problemu:

WskaźnikWartośćŹródło
Firmy z incydentami bezpieczeństwa (pracownicy udostępniają dane AI)68%Raport Metomic 2025
Wyciekach danych zawierające dane HR82%Analiza hcamag.com

Dane HR są szczególnie atrakcyjnym celem dla ataków wspomaganych AI — zawierają informacje o wynagrodzeniach, zdrowiu, życiu osobistym pracowników.

Co muszą wiedzieć pracownicy?

Komisja Europejska jasno określa wymogi informacyjne. Jeśli Twoja firma używa systemu AI wysokiego ryzyka w miejscu pracy, musisz poinformować o tym pracowników i ich przedstawicieli (np. związki zawodowe). Jeśli system wspiera decyzje dotyczące konkretnej osoby (np. decyzja o awansie czy zwolnieniu), ta osoba musi być powiadomiona.

Pracownicy mają prawo do wyjaśnienia — jeśli system AI wydał rekomendację, która miała skutki prawne, pracownik może zażądać wyjaśnienia, jak doszło do takiej decyzji. To fundamentalny element nadzoru człowieka nad technologią.

Jak przygotować się już teraz?

Polska ustawa o systemach sztucznej inteligencji, podpisana 24 lipca, określa, jak unijny AI Act będzie funkcjonował w Polsce. Powołuje ona Komisję Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), która:

  • Przyjmuje skargi dotyczące działania systemów AI (błędne decyzje, dyskryminacja, niezgodność z deklarowanymi możliwościami)
  • Może nakazać wycofanie systemów stwarzających zagrożenie dla życia lub zdrowia
  • Wydaje indywidualne opinie dla przedsiębiorców — możesz poprosić KRiBSI o ocenę zgodności Twojego systemu AI z przepisami przed jego wdrożeniem

To ostatnie jest kluczowe dla małych firm: możesz uniknąć kosztownych błędów, pytając KRiBSI o zgodność zanim zainwestujesz w dane narzędzie.

Co to oznacza dla Ciebie?

AI Act to moment przełomowy dla firm — porównywalny z wejściem RODO w 2018 roku. Wtedy też wydawało się, że mamy dużo czasu, a w rzeczywistości firmy, które czekały do ostatniej chwili, poniosły znaczne koszty dostosowania się.

Dla małej firmy to oznacza:

  1. Audyt teraz, nie w 2026 r. — sprawdź, które narzędzia AI używasz, szczególnie w HR i obsłudze klienta
  2. Szkolenia pracowników — muszą wiedzieć, że nie mogą wrzucać wrażliwych danych do ChatGPT czy innych narzędzi publicznych
  3. Dokumentacja — przygotuj politykę użycia AI w firmie, procedury informowania pracowników, wykaz systemów AI
  4. Bezpieczeństwo danych — jeśli używasz AI w HR, upewnij się, że dostawca gwarantuje ochronę danych
  5. Kontakt z KRiBSI — jeśli masz wątpliwości, poproś komisję o opinię zamiast czekać na kontrolę

AI Act nie zakazuje używania sztucznej inteligencji — wręcz przeciwnie, tworzy warunki dla jej bezpiecznego rozwoju. Ale wymaga przejrzystości, odpowiedzialności i nadzoru człowieka. Firmy, które przygotują się teraz, będą mieć przewagę konkurencyjną i unikną kosztownych kar.

Na podstawie: Magazyn MANAGER+. Tekst opracowany redakcyjnie.