AI Act po zmianach z 2026 roku: co naprawdę musi zrobić mała firma
Unia poprawiła AI Act. Wyjaśniamy, co się zmieniło w obowiązku szkolenia pracowników, które terminy przesunięto i co mała firma powinna zrobić już teraz.

Latem 2026 roku Unia Europejska poprawiła AI Act, czyli rozporządzenie o sztucznej inteligencji. Zmiany weszły w życie 27 lipca 2026 roku jako tak zwany Digital Omnibus (rozporządzenie 2026/1744). W internecie krążą sprzeczne informacje: jedni piszą, że „AI Act przesunięto”, inni straszą milionowymi karami. Wyjaśniamy, co naprawdę dotyczy małej i średniej firmy, która po prostu korzysta z narzędzi AI.
Najpierw najważniejsze: czy moja firma w ogóle „używa AI”?
Prawie na pewno tak. W rozumieniu AI Act firma jest podmiotem stosującym system AI, gdy jej pracownicy używają AI w pracy. Wystarczy ChatGPT do pisania ofert, Copilot w Microsoft 365, tłumacz oparty na AI albo generator grafik. Nie ma progu wielkości firmy ani liczby narzędzi.
Dobra wiadomość: większość obowiązków z AI Act dotyczy producentów systemów AI i zastosowań „wysokiego ryzyka”, na przykład automatycznej oceny kandydatów do pracy czy zdolności kredytowej. Typowa mała firma ma przed sobą kilka konkretnych, rozsądnych zadań.
Co się zmieniło w 2026 roku
1. Kompetencje AI pracowników (art. 4): łagodniej, ale obowiązek zostaje
Od lutego 2025 roku firmy miały zapewnić wystarczający poziom wiedzy o AI u pracowników. Po zmianach firma ma podejmować działania wspierające rozwój tych kompetencji. Przepis wprost mówi, że nie trzeba gwarantować konkretnego poziomu wiedzy u konkretnej osoby.
W praktyce: liczy się to, że firma coś robi i potrafi to pokazać. Szkolenie, krótkie zasady korzystania z AI, lista obecności. Nie ma obowiązkowego certyfikatu.
2. Systemy wysokiego ryzyka: więcej czasu
Obowiązki dla samodzielnych systemów wysokiego ryzyka (załącznik III, np. rekrutacja, ocena pracowników, dostęp do usług) przesunięto z 2 sierpnia 2026 na 2 grudnia 2027. Dla AI wbudowanej w produkty podlegające osobnym przepisom (załącznik I) z 2 sierpnia 2027 na 2 sierpnia 2028.
3. Przejrzystość: obowiązuje już teraz
Obowiązki przejrzystości z art. 50 nie zostały przesunięte i działają od 2 sierpnia 2026. Chodzi między innymi o to, żeby człowiek wiedział, że rozmawia z AI, na przykład z czatem na stronie, oraz o oznaczanie deepfake’ów. Dla systemów wprowadzonych na rynek przed 2 sierpnia 2026 obowiązek technicznego oznaczania treści generowanych przez AI (znaki wodne) zacznie obowiązywać od 2 grudnia 2026.
Uwaga na straszenie karami
Często powtarzana kwota „do 35 milionów euro” dotyczy zakazanych praktyk AI, takich jak manipulowanie ludźmi czy ocena społeczna obywateli. Nie dotyczy braku szkolenia pracowników. Jeśli ktoś sprzedaje Ci szkolenie, strasząc taką karą, to znak, żeby poszukać innego dostawcy.
Co zrobić w małej firmie: lista na jedno popołudnie
- Spisz narzędzia AI, których używają pracownicy. Zapytaj ich wprost, bo często korzystają z prywatnych kont.
- Ustal proste zasady: które narzędzia są dozwolone i jakich danych nie wolno do nich wklejać.
- Przeszkol zespół, nawet krótko, i zachowaj listę obecności oraz materiały.
- Sprawdź czat na stronie i inne miejsca, gdzie klient może rozmawiać z AI. Musi być jasno napisane, że to AI.
- Zanim użyjesz AI do oceny ludzi (kandydatów, pracowników), skonsultuj to z prawnikiem. To obszar wysokiego ryzyka.
Ten artykuł wyjaśnia przepisy w uproszczeniu i nie zastępuje porady prawnej. Jeśli chcesz przygotować zasady korzystania z AI i przeszkolić zespół, zobacz nasze pakiety szkoleń.
Źródła: Gibson Dunn: EU AI Act Omnibus Agreement, Prawo.pl: Digital Omnibus dał więcej czasu, ale nie zawiesił AI Act, lawandtechnology.eu: AI literacy po Digital Omnibus.


