2 sierpnia 2026 roku zaczynają obowiązywać obowiązki przejrzystości wynikające z artykułu 50 unijnego AI Act: chatboty muszą ujawniać, że są sztuczną inteligencją, treści wygenerowane lub zmanipulowane przez AI muszą być oznaczane, a deepfake'i muszą być etykietowane. Pakiet Digital Omnibus 2026 (rozporządzenie (UE) 2026/1744, pakiet upraszczający, który m.in. przesunął niektóre terminy i przeredagował część obowiązków) odroczył reżim wysokiego ryzyka na lata 2027/2028. Artykułu 50 nie odroczył. Ta data jest pewna.
Omnibus wywołał tyle zamieszania, że wiele firm sądzi dziś, iż „AI Act został przesunięty". Częściowo tak. Ale ta część, która najprawdopodobniej dotyczy zwykłej firmy z chatbotem lub treściami generowanymi przez AI, nie. Oto precyzyjny obraz sytuacji.
Czego wymaga artykuł 50 od 2 sierpnia 2026 roku
Artykuł 50 rozporządzenia (UE) 2024/1689 ustanawia obowiązki przejrzystości dla określonych zastosowań AI:
- Ujawnienie przy chatbotach. Osoba wchodząca w interakcję z systemem AI (chatbotem wsparcia, agentem głosowym) musi zostać poinformowana, że rozmawia z AI. Chyba że jest to oczywiste z punktu widzenia osoby dostatecznie poinformowanej, uważnej i ostrożnej, z uwzględnieniem okoliczności i kontekstu wykorzystywania.
- Oznaczanie treści generowanych przez AI. Dostawcy systemów generujących syntetyczne treści audio, obraz, wideo lub tekst muszą zapewnić, że wyniki są oznaczone jako sztucznie wygenerowane lub zmanipulowane, w sposób nadający się do odczytu maszynowego i wykrywalny (obowiązek „znaku wodnego": oprogramowanie musi być w stanie rozpoznać, że treść pochodzi z maszyny).
- Etykietowanie deepfake'ów. Kto stosuje system AI, który generuje lub manipuluje treści obrazowe, dźwiękowe lub wideo typu deepfake (treści przypominające istniejące osoby, przedmioty, miejsca, podmioty lub zdarzenia, które mogłyby błędnie uchodzić za autentyczne), musi ujawnić, że treści te zostały sztucznie wygenerowane lub zmanipulowane. Pokrewny obowiązek dotyczy tekstów generowanych przez AI, które informują opinię publiczną o sprawach będących przedmiotem interesu publicznego. Chyba że człowiek poddał je redakcyjnej weryfikacji i ponosi za nie odpowiedzialność.
- Rozpoznawanie emocji i kategoryzacja biometryczna (oprogramowanie, które odczytuje uczucia lub sortuje ludzi według cech fizycznych): osoby, których to dotyczy, muszą zostać poinformowane.
Obowiązki te dotyczą zarówno dostawców (którzy budują lub dostarczają system), jak i podmiotów stosujących (które wykorzystują go we własnej działalności), a podział przebiega ustęp po ustępie. Artykuł 50 ust. 1, czyli komunikat przy chatbocie, oraz artykuł 50 ust. 2, czyli oznaczanie treści syntetycznych, to obowiązki dostawcy. Artykuł 50 ust. 3, rozpoznawanie emocji i kategoryzacja biometryczna, oraz artykuł 50 ust. 4, deepfake'i, to obowiązki podmiotu stosującego.
Większość MŚP to podmioty stosujące, więc oznaczanie deepfake'ów spoczywa bezpośrednio na Państwu. Komunikat przy chatbocie jest prawnie obowiązkiem dostawcy. To jednak Państwo mają bezpośredni kontakt z klientem, a nieoznaczony asystent na Państwa stronie jest w praktyce Państwa problemem, niezależnie od tego, kogo obciąża obowiązek. Proszę sprawdzić, czy komunikat jest włączony, i poprosić dostawcę o odpowiedź na piśmie.
Do artykułu 50 istnieją już dwa praktyczne narzędzia. Pierwsze to dobrowolny kodeks praktyk w zakresie oznaczania i etykietowania treści wygenerowanych przez AI (wersja ostateczna z 10 czerwca 2026 roku), opracowany przy wsparciu Komisji. Drugie to wytyczne Komisji dotyczące obowiązków przejrzystości z artykułu 50 (z 20 lipca 2026 roku). Kodeks jest instrumentem dobrowolnym; zgodnie z art. 50 ust. 7 Komisja ocenia, czy jego przestrzeganie wystarcza do spełnienia obowiązków z ust. 2 i 4. Jeśli oznaczają Państwo treści syntetyczne, warto sięgnąć po oba dokumenty.
Co zmienił omnibus, a czego nie ruszył
Digital Omnibus 2026, czyli rozporządzenie (UE) 2026/1744, formalnie przyjęte 8 lipca 2026 roku i obowiązujące od 27 lipca 2026 roku, przetasował harmonogram AI Act:
- Obowiązki dotyczące wysokiego ryzyka zostały odroczone. Samodzielne przypadki użycia wysokiego ryzyka z załącznika III (przesiewanie kandydatów do pracy, scoring kredytowy i podobne) obowiązują teraz od 2 grudnia 2027 roku. Wbudowane produkty wysokiego ryzyka z załącznika I (AI w regulowanych maszynach, wyrobach medycznych itd.), od 2 sierpnia 2028 roku. Jeśli Państwa ekspozycja brzmiała „możemy być systemem wysokiego ryzyka", mają Państwo realny zapas czasu. Proszę wykorzystać go na przygotowanie, a nie na odkładanie.
- Artykuł 50 NIE został odroczony. Obowiązki przejrzystości obowiązują zgodnie z planem od 2 sierpnia 2026 roku.
- Istnieje jeden techniczny okres karencji: podobowiązek oznaczania znakiem wodnym nadającym się do odczytu maszynowego otrzymuje okres przejściowy do 2 grudnia 2026 roku dla systemów, które były już na rynku przed 2 sierpnia 2026 roku. Proszę zwrócić uwagę, czego to dotyczy: technicznego mechanizmu oznaczania, a nie obowiązku ujawnienia. Chatbot już od 2 sierpnia musi mówić, że jest chatbotem.
Już obowiązuje: artykuł 4, kompetencje w zakresie AI
Jeden obowiązek jest starszy niż to wszystko, a i tak wciąż bywa zapominany: artykuł 4 (kompetencje w zakresie AI) obowiązuje od 2 lutego 2025 roku. Omnibus go nie zniósł, lecz przeredagował, a nową redakcję warto przeczytać uważnie. Dostawcy i podmioty stosujące systemy AI „podejmują środki, które wspierają rozwój kompetencji w zakresie AI” wśród swojego personelu i innych osób zajmujących się działaniem i wykorzystaniem systemów AI w ich imieniu, z uwzględnieniem ich wiedzy technicznej, doświadczenia, wykształcenia i wyszkolenia oraz kontekstu, w którym systemy są wykorzystywane. Dalej artykuł wprost zastrzega, że taki obowiązek „nie oznacza, że dostawcy lub podmioty mają zapewniać osiągnięcie określonego poziomu kompetencji w zakresie AI przez poszczególne osoby”.
To właśnie to drugie zdanie przynosi ulgę i to właśnie ono ginie w większości streszczeń. Nie muszą Państwo nikomu certyfikować kompetencji. Muszą Państwo w sposób możliwy do wykazania coś w tej sprawie zrobić. W praktyce oznacza to, że mają Państwo *coś* do pokazania: krótką politykę, szkolenie dopasowane do ról, zapis tego, kto i w czym został przeszkolony.
Lista kontrolna gotowości na 2 sierpnia
Proszę przejść przez nią w jedno popołudnie. Większość punktów to dokumentacja, a nie prace inżynieryjne:
- Zinwentaryzujcie swoje punkty styku z AI. Gdzie klienci wchodzą w interakcję z AI (czat, głos, segregacja e-maili)? Gdzie publikują Państwo treści generowane lub wspomagane przez AI (zdjęcia produktów, wideo marketingowe, artykuły)?
- Wbudujcie ujawnienie chatbota. Jedna wyraźna linijka na początku interakcji („Rozmawiasz z asystentem AI") spełnia trzon obowiązku. Proszę nie polegać na „to przecież oczywiste". To kwestia oceny, którą organ może rozstrzygnąć inaczej.
- Oznaczcie syntetyczne media, które publikujecie. Treści w stylu deepfake (realistyczne osoby, miejsca, wydarzenia) wymagają widocznego ujawnienia. Tekst wspomagany przez AI, który człowiek zweryfikował i za który bierze odpowiedzialność, jest traktowany inaczej niż niesprawdzony wynik maszyny.
- Zapytajcie swoich dostawców AI o oznaczanie. Obowiązek znaku wodnego nadającego się do odczytu maszynowego spoczywa przede wszystkim na dostawcy. Proszę zapytać swojego, jak oznaczane są jego wyniki, i zanotować odpowiedź. Jeśli system był na rynku przed 2 sierpnia 2026 roku, techniczne oznaczanie ma okno czasowe do 2 grudnia 2026 roku.
- Spiszcie swoje działania z zakresu artykułu 4. Jednostronicowa polityka plus dowód szkolenia to możliwa do obrony podstawa dla małego podmiotu stosującego. Brak czegokolwiek na piśmie to brak podstawy.
- Sklasyfikujcie to, co stosujecie. Proszę potwierdzić, że żaden z Państwa systemów nie należy do kategorii wysokiego ryzyka z załącznika III. Jeśli jednak należy, Państwa termin to grudzień 2027 roku. Odległy, ale analizę luk warto zacząć już teraz.
- Zachowajcie dowody. Zrzuty ekranu z ujawnieniami, odpowiedzi dostawców, polityka kompetencji, notatka klasyfikacyjna. Gdy ktoś zapyta, odpowiedzią jest ta dokumentacja.
Czym naprawdę jest 2 sierpnia
Dla większości firm to nie żaden klif. To ćwiczenie z dokumentacji z twardym terminem. Ku złej jesieni zmierzają te firmy, które odczytały „omnibus poprzesuwał różne rzeczy" jako „nic nie obowiązuje" i z nieujawnionymi chatbotami oraz nieoznaczonymi syntetycznymi mediami wchodzą prosto w obowiązek, który już działa.
FAQ
P: Czy omnibus przesunął AI Act? O: Odroczył reżim *wysokiego ryzyka* (załącznik III na 2 grudnia 2027 roku, załącznik I na 2 sierpnia 2028 roku). Obowiązki przejrzystości z artykułu 50 obowiązują zgodnie z pierwotnym planem od 2 sierpnia 2026 roku, a artykuł 4 (kompetencje w zakresie AI) obowiązuje od 2 lutego 2025 roku.
P: Korzystamy z chatbota od zewnętrznego dostawcy. Czyim obowiązkiem jest ujawnienie? O: Obie strony mają swoje role: dostawca musi zbudować system tak, aby ludzie mogli zostać poinformowani; jako podmiot stosujący to Państwo stoją twarzą w twarz ze swoimi klientami. Bezpieczne założenie robocze: to Państwo dbają o to, aby ujawnienie faktycznie pojawiało się w Państwa wdrożeniu.
P: Czy artykuł blogowy wspomagany przez AI wymaga etykiety? O: Tekst generowany przez AI, który informuje opinię publiczną o sprawach będących przedmiotem interesu publicznego, wymaga ujawnienia. Chyba że został poddany weryfikacji przez człowieka i ktoś ponosi odpowiedzialność redakcyjną. Zwykłe teksty marketingowe, które człowiek sprawdził i zatwierdził, są w znacznie wygodniejszej sytuacji niż automatycznie publikowany wynik maszyny.
P: Jak wysokie jest ryzyko kar finansowych? O: Za naruszenie obowiązków przejrzystości z artykułu 50 grozi administracyjna kara pieniężna do 15 000 000 EUR lub 3 % całkowitego rocznego światowego obrotu, w zależności od tego, która kwota jest wyższa; w przypadku MŚP stosuje się kwotę niższą (art. 99 ust. 4 i 6). Dokładny krajowy aparat egzekwowania jest w wielu państwach członkowskich wciąż budowany. Właśnie dlatego czysta dokumentacja dowodowa już teraz jest tanią opcją.
Źródła
- Rozporządzenie (UE) 2024/1689 (EU AI Act), pełny tekst wraz z artykułami 4 i 50: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32024R1689
- Komisja Europejska, przegląd AI Act i harmonogram wdrożenia: https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
- Komisja Europejska, Digital Omnibus (pakiet upraszczający): https://digital-strategy.ec.europa.eu/en/policies/digital-package
Sprawdź, które obowiązki dotyczą Twojej AI
Bezpłatny klasyfikator przypisuje Twoje systemy do harmonogramu po omnibusie w kilka minut.
Ten artykuł ma charakter informacyjny i nie stanowi porady prawnej.