Administracja i Back-office

AI Act od sierpnia 2026: co zmienia się dla małych firm

Od 2 sierpnia 2026 roku nowe przepisy AI Act wymuszają na firmach przejrzystość w korzystaniu ze sztucznej inteligencji.

Autor: Sławomir Dębicki, 10 sierpnia 2026
Fire door with warning sign in urban setting, emphasizing safety and compliance.
Fot. Matt Webster / Pexels · Pexels License

Unijne rozporządzenie AI Act (2024/1689) wprowadza obowiązkowe przepisy dotyczące wykorzystania sztucznej inteligencji w biznesie. Od 2 sierpnia 2026 roku rozpoczął się kolejny etap jego wdrażania, który zmienia sposób, w jaki firmy mogą korzystać z narzędzi takich jak ChatGPT, Gemini, Copilot czy Claude.

Czy moja firma musi dostosować się do AI Act?

Nie każda firma będzie musiała wdrażać pełną dokumentację AI Act, ale prawie każda powinna sprawdzić, czy sposób jej korzystania z sztucznej inteligencji jest zgodny z nowymi przepisami. Przepisy wprowadzają obowiązki zależne od poziomu ryzyka danego systemu AI — im większy wpływ system może mieć na prawa i bezpieczeństwo ludzi, tym bardziej rygorystyczne wymagania musi spełnić.

Rozporządzenie rozróżnia dwie grupy podmiotów: dostawców systemów AI (providers) oraz firmy, które je wykorzystują (deployers). Większość małych i średnich przedsiębiorstw korzystających z popularnych narzędzi AI należy do drugiej grupy, a ich obowiązki są mniej rozbudowane niż u dostawców modeli.

Jakie obowiązki zaczynają obowiązywać od sierpnia 2026?

Głównym obowiązkiem, który wchodzi w życie w tym okresie, jest przejrzystość wobec użytkowników i klientów. Jeśli klient rozmawia z chatbotem opartym na sztucznej inteligencji, a nie wynika to jednoznacznie z sytuacji, powinien zostać o tym poinformowany.

Przykład: jeśli na stronie internetowej główną funkcją jest rozmowa z chatbotem, dodatkowa informacja nie jest wymagana. Jednak gdy odsyłasz klienta do bota w celu rozpoznania jego zgłoszenia reklamacyjnego, klient musi mieć świadomość, że jego sprawa będzie rozpatrywana przez system AI, a nie człowieka. Podobnie dotyczy to automatycznych systemów obsługi klienta czy wirtualnych asystentów.

Co się zmienia w kwestii treści generowanej przez AI?

Nowe przepisy przewidują obowiązek oznaczania treści tworzonych przez sztuczną inteligencję, szczególnie tych, które mogą wydawać się autentyczne. Dotyczy to przede wszystkim:

  • Deepfake’ów — wideo lub zdjęć przedstawiających osobę w sposób zmanipulowany przez AI,
  • Fałszywych reklam — materiałów promocyjnych generowanych przez AI, które mogą wydawać się prawdziwymi zdjęciami lub nagraniami,
  • Syntetycznych treści mediów — artykułów, wiadomości czy innych materiałów całkowicie wygenerowanych przez algorytmy.

Komisja Europejska przygotowała nawet propozycje ikon, które można umieszczać na takich materiałach. Oznaczenie musi być widoczne i jednoznaczne. Wyjątek stanowią utwory artystyczne, gdzie oznaczenie może pojawić się w napisach końcowych lub opisie materiału.

Jaki jest największy problem dla firm przy wdrażaniu AI Act?

Paradoksalnie, największym wyzwaniem dla biznesu nie będzie samo wdrożenie nowych obowiązków, lecz odkrycie, gdzie sztuczna inteligencja już działa w organizacji. Według ekspertów cytowanych w materiałach źródłowych, w wielu firmach pracownicy zaczęli korzystać z AI oddolnie — bez wiedzy kierownictwa czy działu IT.

Zjawisko to określane jest mianem „shadow AI” (ukrytej sztucznej inteligencji). Dotyczy ono sytuacji, gdy pracownicy korzystają z ChatGPT, Claude’a czy innych narzędzi bez formalnego zatwierdzenia przez firmę. Badanie „Barometr rynku pracy” Gi Group Holding wykazało, że 42,2 proc. firm deklaruje korzystanie z automatyzacji i sztucznej inteligencji, głównie w handlu i usługach. Rzeczywisty odsetek może być znacznie wyższy, jeśli uwzględnić narzędzia takie jak Outlook, Teams, systemy HR czy CRM-y, które już zawierają funkcje AI.

Dlatego przygotowania do nowych obowiązków powinny rozpocząć się od wewnętrznego audytu — sprawdzenia, gdzie i w jaki sposób sztuczna inteligencja jest już wykorzystywana w firmie.

Czy mała firma musi mieć dział ds. AI Act?

Nie. Przepisy nie wymagają od małych firm utworzenia dedykowanego zespołu. Jednak, jak podkreśla Joanna Plona, prezeska Grupy WeNet, brak edukacji i szkoleń pracowników może być kosztowny. Wiele małych i średnich firm w Polsce boryka się z brakiem wiedzy, zasobów i pieniędzy na wdrożenie standardów wykorzystania sztucznej inteligencji — w przeciwieństwie do największych korporacji, które mają już ustalone procedury.

Dlatego kluczowe jest:

  • Edukacja pracowników — upewnienie się, że zespół wie, kiedy i jak można korzystać z narzędzi AI,
  • Dokumentacja — prowadzenie rejestru systemów AI wykorzystywanych w firmie,
  • Przejrzystość wobec klientów — jasne komunikowanie, kiedy w procesie obsługi bierze udział sztuczna inteligencja.

Jak się przygotować do AI Act?

Przygotowania powinny być stopniowe i dostosowane do wielkości firmy:

Etap przygotowaniaDziałaniaTermin
Audyt wewnętrznySprawdzenie, gdzie AI jest już wykorzystywanaJak najszybciej
Edukacja zespołuSzkolenia dotyczące obowiązków AI ActPrzed sierpniem 2026
DokumentacjaProwadzenie rejestru systemów AIBieżące
Komunikacja z klientamiPrzygotowanie informacji o chatbotach i systemach AIPrzed sierpniem 2026
Monitorowanie zmianŚledzenie kolejnych etapów wdrażania AI ActCiągłe

Co to oznacza dla Twojej firmy?

AI Act nie jest przeszkodą dla rozwoju biznesu — jest raczej ramą, która ma chronić zarówno firmy, jak i ich klientów. Dla małych firm oznacza to przede wszystkim obowiązek przejrzystości i odpowiedzialności w korzystaniu z narzędzi AI.

Jeśli Twoja firma już korzysta z ChatGPT do obsługi klientów, tworzenia treści marketingowych czy automatyzacji procesów administracyjnych, nie musi nic radykalnie zmieniać — wystarczy, że jasno poinformuje klientów o tym, że niektóre procesy wspierane są przez sztuczną inteligencję. Jeśli jednak nie wiesz, gdzie w Twojej organizacji AI jest już wykorzystywana, to właśnie od tego powinna zacząć się Twoja przygotowanie do nowych przepisów.

Warto pamiętać, że AI Act jest wdrażany etapami, a wiele bardziej rozbudowanych obowiązków dotyczących systemów wysokiego ryzyka zacznie obowiązywać dopiero w kolejnych latach. Jednak już teraz warto sprawdzić, czy sposób korzystania z AI jest zgodny z obecnymi wymogami — zamiast czekać na ostatnią chwilę.

Na podstawie relacji: Legalniewsieci, xyz.pl. Tekst opracowany redakcyjnie na podstawie kilku niezależnych źródeł.