EU AI Act 2 sierpnia 2026 — start odliczania, co zaplanować na 2026
Drugi sierpnia 2026 to data, w której wchodzą obowiązki dla większości systemów AI w UE. Mamy 10 miesięcy do zera. Co dokładnie wymaga przygotowania w polskiej firmie 5-200 osób, jak zbudować rejestr systemów AI, kogo wyznaczyć jako odpowiedzialnego, ile to kosztuje.
EU AI Act wszedł w życie 1 sierpnia 2024, ale kluczowa data dla większości firm to 2 sierpnia 2026 — wtedy uruchamiają się obowiązki dla systemów ogólnego przeznaczenia (GPAI) i high-risk. Mamy 10 miesięcy. Ten artykuł to mapa drogowa dla polskiej firmy 5-200 osób: co zaplanować, kogo wyznaczyć, jak nie zostać złapanym z opuszczonymi spodniami.
Co właściwie zmienia się 2 sierpnia 2026
Od tej daty obowiązują pełne wymogi dla systemów high-risk (rekrutacja, kredyty, edukacja, dostęp do usług publicznych) oraz transparentności dla GPAI. Większość polskich firm nie projektuje high-risk, ale używa go (np. ATS z AI screening, scoring kredytowy w banku) — i to też rodzi obowiązki dla operatora ("deployer").
Trzy kategorie firm
- Provider — tworzysz lub puszczasz pod swoją marką system AI. Pełne obowiązki techniczne i dokumentacyjne.
- Deployer — używasz cudzego systemu AI w swoim biznesie. Obowiązki użytkownika końcowego, audyt, oznaczanie.
- Importer / Distributor — wprowadzasz systemy AI na rynek UE od dostawcy spoza UE.
Konkretne obowiązki na 2026
| Obszar | Provider | Deployer |
|---|---|---|
| Rejestr systemów AI | tak (publiczny EU DB) | tak (wewnętrzny) |
| Dokumentacja techniczna | pełna | operacyjna |
| Ocena ryzyka (FRIA) | tak | tak (high-risk) |
| Oznaczanie treści AI | tak | tak (deepfake, chat) |
| Human oversight | projekt | operacja |
| Logi systemowe | min. 6 miesięcy | min. 6 miesięcy |
| Sankcje za naruszenia | do 35 mln EUR / 7% | do 15 mln EUR / 3% |
Plan 10 miesięcy dla polskiej firmy
Q4 2025 — inwentaryzacja
Spis wszystkich systemów AI używanych w firmie. To trudniejsze, niż brzmi — Copilot w Outlook, AI w CRM, asystent w księgowości, automaty marketingowe. Średnio nasi klienci znajdują 12-28 punktów AI w firmie 50-osobowej.
Q1 2026 — klasyfikacja ryzyka
Każdy system: low / limited / high / unacceptable. Większość użytkowych systemów ląduje w "limited". Ale ATS z AI screening — high-risk. Scoring klientów — high-risk. Wymaga FRIA.
Q2 2026 — dokumentacja i procesy
Polityka AI, FRIA dla każdego high-risk, procedury human oversight, logi. Ustanowienie roli AI Officer (może być part-time, ale musi być).
Lipiec 2026 — dry-run
Symulacja kontroli. Wewnętrzny audyt z zewnętrznym konsultantem albo przynajmniej z czek-listą.
Czego polskie firmy najczęściej zapominają
- Oznaczanie treści AI — każda treść generowana przez AI i kierowana do osoby trzeciej musi być oznaczona. Chatboty, automatyczne e-maile, generowane obrazki.
- Logi przez 6 miesięcy — wiele firm nie ma w ogóle logowania promptów. Trzeba dobudować.
- Szkolenia pracowników — Article 4 AI Act wymaga "AI literacy" personelu używającego AI. Trzy godziny szkolenia rocznie minimum.
- Klauzule w umowach z dostawcami — odpowiedzialność musi być przesunięta na providera, gdzie się da. Aneksy do umów z OpenAI, Anthropic, Google.
Koszty przygotowania — realna estymacja
- Inwentaryzacja i klasyfikacja: 8-15 tys. zł (jednorazowo, firma 50-osobowa).
- Dokumentacja, FRIA, procesy: 25-60 tys. zł (jednorazowo).
- System logowania promptów: 12-30 tys. zł (jednorazowo) + 800-1 800 zł/mies. (utrzymanie).
- Szkolenia AI literacy: 4-8 tys. zł/rok.
- AI Officer (part-time, zewn.): 2 500-5 000 zł/mies.
Suma dla typowej firmy 50-osobowej: ok. 80-110 tys. zł w pierwszym roku, 30-50 tys. zł w kolejnych.
Praktyka: firma produkcyjna 87 osób
Klient: producent komponentów metalowych. Inwentaryzacja wykazała 19 punktów AI (od Copilot przez automaty mailingowe po AI w CRM). Klasyfikacja: 17 limited, 2 high-risk (system rekrutacji ATS, scoring dostawców). Czas przygotowania: 4 miesiące. Koszt: 94 tys. zł. Status na maj 2026: gotowi z 3-miesięcznym buforem.
Podsumowanie
EU AI Act nie wymaga rewolucji — wymaga porządku. Firmy, które zaczną w Q4 2025, dotrą bez stresu. Te, które poczekają do maja 2026, kupią drogo zewnętrzną pomoc. Mamy gotową ścieżkę compliance dla firm 5-200 osób — pokażemy ją na demo.
Chcesz przetestować, jak AI rozwiąże to u Ciebie?
30 minut rozmowy + pokaz działającego wdrożenia u klienta. Bez NDA.
Umów demo