Przepisy o przejrzystości aktu o AI już działają: co zmienia się na twojej stronie
2 sierpnia 2026 zaczęły obowiązywać obowiązki przejrzystości z artykułu 50 unijnego aktu o sztucznej inteligencji. Inaczej niż przepisy o wysokim ryzyku, które przesunięto, ta transza przyszła zgodnie z planem.
Dotyczy znacznie większej liczby firm, niż sugeruje określenie „regulacja AI". Nie musisz budować modeli. Jeśli umieszczasz chatbota na stronie wsparcia, generujesz opisy produktów modelem językowym albo używasz narzędzia AI do tworzenia grafik kampanijnych, artykuł 50 jest już częścią twojej powierzchni zgodności.
Oto co obowiązuje, co nie, i jak to wygląda jako praca.
Zaktualizowany harmonogram, bo się zmienił
W 2026 panowało realne zamieszanie co do tego, które terminy aktu o AI przetrwały. Digital Omnibus dotyczący AI, zaproponowany 19 listopada 2025 i uzgodniony w 2026, przesunął część reżimu. Obecny obraz:
- 2 lutego 2025: zakazy praktyk niedopuszczalnych, w tym scoringu społecznego, manipulacji podprogowej i pewnych form identyfikacji biometrycznej. Już obowiązują, bez zmian.
- 2 sierpnia 2025: obowiązki dostawców modeli AI ogólnego przeznaczenia. Obowiązują.
- 2 sierpnia 2026: obowiązki przejrzystości z artykułu 50. Obowiązują teraz.
- 2 grudnia 2026: zakaz aplikacji rozbierających oraz wymogi znakowania i oznaczania treści generowanych przez AI, z czteromiesięcznym okresem przejściowym dla systemów generatywnych obecnych na rynku przed 2 sierpnia 2026.
- 2 grudnia 2027: termin zgodności dla samodzielnych systemów wysokiego ryzyka z załącznika III, przesunięty z 2 sierpnia 2026.
- 2 sierpnia 2028: termin zgodności dla AI wysokiego ryzyka wbudowanej w produkty regulowane.
Przesunięcie dotyczy poziomu wysokiego ryzyka. Jeśli założyłeś, że cały akt się przesunął, przegapiłeś część uderzającą najmocniej w zwykłe zespoły produktowe.
Czego wymaga artykuł 50
Cztery obowiązki, wymierzone w różne sytuacje.
1. Powiedz ludziom, że rozmawiają z maszyną
Jeśli system AI jest przeznaczony do bezpośredniej interakcji z ludźmi, musi być zaprojektowany tak, by ci ludzie zostali poinformowani, że wchodzą w interakcję z AI, chyba że jest to oczywiste dla rozsądnie poinformowanej i uważnej osoby.
Obejmuje to chatboty wsparcia, asystentów głosowych, systemy telefoniczne oparte na AI i konwersacyjnych agentów sprzedażowych. Obowiązek spoczywa na dostawcy na etapie projektowania, ale jeśli wdrażasz takiego na swojej stronie pod własną marką, to twoi użytkownicy muszą zostać poinformowani.
Poprzeczka „oczywistości" jest niżej, niż większość zakłada. Widżet o nazwie „Asystent AI" z ikoną robota prawdopodobnie ją przechodzi. Okno czatu otwierające się słowami „Cześć, jestem Anna ze wsparcia, w czym mogę pomóc?" i nigdy nie mówiące inaczej, nie.
2. Oznacz treść syntetyczną w sposób czytelny maszynowo
Dostawcy systemów AI generujących syntetyczne audio, obrazy, wideo lub tekst muszą oznaczyć wyjścia w formacie czytelnym maszynowo, tak by były wykrywalne jako sztucznie wygenerowane lub zmanipulowane. Oznaczenie musi być skuteczne, interoperacyjne, odporne i wiarygodne w zakresie technicznie wykonalnym.
W praktyce wskazuje to na poświadczenia treści i metadane pochodzenia, przy czym C2PA jest najbardziej rozwiniętym podejściem, oraz na znakowanie wodne dla modeli, które je wspierają. Szczegółowe wymogi znakowania i oznaczania wchodzą w życie 2 grudnia 2026.
Jeśli korzystasz z komercyjnego dostawcy modelu, większość tego obowiązku jest po jego stronie. Twoja ekspozycja tkwi w tym, co twój potok robi z wyjściem później. Usuwanie metadanych podczas przetwarzania obrazu, ponowne kodowanie albo transformacja w CDN mogą wykasować dokładnie to oznaczenie, którego prawo każe pilnować. To realne ryzyko w zwykłym potoku zasobów i warte sprawdzenia.
3. Ujawniaj deepfake i teksty AI o interesie publicznym
Podmioty wdrażające systemy generujące lub manipulujące treścią obrazową, dźwiękową lub wideo stanowiącą deepfake muszą ujawnić, że treść została sztucznie wygenerowana lub zmanipulowana. Istnieje wyjątek dla dzieł ewidentnie artystycznych, twórczych, satyrycznych lub fikcyjnych, gdzie ujawnienie może być lżejsze i nie może psuć dzieła.
Osobno podmioty wdrażające publikujące teksty wygenerowane lub wspomagane przez AI w sprawach interesu publicznego muszą to ujawnić, chyba że treść przeszła przegląd ludzki i osoba fizyczna lub organizacja ponosi odpowiedzialność redakcyjną.
Ten drugi wyjątek jest ważny dla zespołów marketingowych. Tekst wspomagany przez AI, który przejrzał i zatwierdził redaktor, zwykle nie wymaga etykiety. Potrzebujesz natomiast zapisu, że przegląd się odbył. Status w przepływie pracy, log zatwierdzenia, wskazany właściciel.
4. Rozpoznawanie emocji i kategoryzacja biometryczna
Podmioty wdrażające systemy rozpoznawania emocji lub kategoryzacji biometrycznej muszą informować osoby narażone i przetwarzać dane osobowe zgodnie z RODO. To węższe, ale jeśli twój produkt analizuje nastrój na rozmowach wideo albo wnioskuje cechy z obrazów, przyjrzyj się temu uważnie.
Jak informacja ma być prezentowana
Artykuł 50 mówi, że informacja musi być podana w sposób jasny i wyróżniający się najpóźniej w momencie pierwszej interakcji lub ekspozycji i musi spełniać obowiązujące wymogi dostępności.
Ta ostatnia klauzula łączy się wprost z europejskim aktem o dostępności. Informacja pojawiająca się wyłącznie jako dymek po najechaniu, albo jako szary tekst o niskim kontraście, albo jako obraz bez tekstu alternatywnego, zawodzi podwójnie.
Praktyczne skutki:
- Informacja pojawia się przed pierwszą interakcją lub w jej trakcie, nie w regulaminie.
- To czytelny tekst w dostępnym DOM, nie wypalony w obrazie.
- Przeżywa nawigację klawiaturą i dostęp czytnikiem ekranu.
- Jest przetłumaczona. Na stronie wielojęzycznej informacja o AI tylko po angielsku nie jest jasna dla polskiego użytkownika.
Jak to wygląda jako zadania
Dla większości zespołów realna praca jest niewielka, co jest dobrym powodem, by jej nie odkładać.
Czat i interfejsy konwersacyjne. Dodaj trwałą, widoczną informację w nagłówku widżetu i w wiadomości otwierającej. Upewnij się, że jest w każdym obsługiwanym języku. Jeśli przekazujesz rozmowę człowiekowi, powiedz to przy przekazaniu, bo dokładnie wtedy zmienia się założenie użytkownika.
Potoki treści. Sprawdź, gdzie zasoby generowane przez AI wchodzą do systemu i co dzieje się z ich metadanymi. Jeśli przetwarzanie obrazów usuwa dane pochodzenia, zachowaj je albo nałóż ponownie. Prowadź pole pochodzenia w rekordzie zasobu.
Przepływ redakcyjny. Jeśli publikujesz treści wspomagane przez AI na tematy przypominające interes publiczny, dodaj krok przeglądu z wyznaczonym zatwierdzającym i zapisz zatwierdzenie. To twój wyjątek, a wyjątek, którego nie udowodnisz, nie jest wyjątkiem.
Praca nad komponentami. Zbuduj mały komponent informacji i używaj go konsekwentnie zamiast pisać etykietę doraźnie w pięciu miejscach. To też jedno miejsce do zmiany, gdy wytyczne się rozwiną.
Inwentarz. Prowadź listę każdego systemu AI w produkcie: czym jest, kto go dostarcza, co generuje, kto jest dostawcą, a kto podmiotem wdrażającym, i jakie obowiązki z artykułu 50 się z tym wiążą. Gdy zapyta organ albo klient, to jest odpowiedź.
Kto jest dostawcą, a kto podmiotem wdrażającym
Akt dzieli obowiązki między dostawców, którzy tworzą i wprowadzają system na rynek, i podmioty wdrażające, które używają go na własną odpowiedzialność.
Większość firm to podmioty wdrażające. To lżejsza rola, ale jest pułapka: jeśli istotnie zmodyfikujesz system, umieścisz na nim własną nazwę lub znak towarowy albo zmienisz jego przeznaczenie, możesz stać się dostawcą i odziedziczyć cięższe obowiązki.
Opakowanie komercyjnego modelu we własny produkt, nadanie mu osobowości i wypuszczenie pod własną marką to stan faktyczny, który warto dać do oceny prawnikom, bo odpowiedź zależy od szczegółów znanych tylko twojemu zespołowi.
Co jest poza zakresem
Warto to powiedzieć jasno, bo rozrost wewnętrznych projektów zgodnościowych marnuje realny czas.
Artykuł 50 nie wymaga oznaczania każdego użycia uczenia maszynowego. Silnik rekomendacji porządkujący produkty nie generuje treści syntetycznej i nie działa jak agent konwersacyjny. Filtrowanie spamu, scoring fraudów, ranking wyszukiwania i prognozowanie popytu leżą poza tymi konkretnymi przepisami o przejrzystości, choć mogą rodzić pytania RODO o zautomatyzowane decyzje.
Nie stajesz się też systemem wysokiego ryzyka tylko dlatego, że używasz AI. Klasyfikacja wysokiego ryzyka wynika z załączników I i III i wiąże się z konkretnymi zastosowaniami, jak zatrudnienie, kredyt, edukacja, usługi kluczowe i komponenty bezpieczeństwa. Jeśli w nich jesteś, twój termin to 2 grudnia 2027 albo 2 sierpnia 2028, a to znacznie większy program.
Realia egzekwowania
Kary z aktu o AI są znaczące, do 15 milionów euro lub 3 procent światowego rocznego obrotu przy wielu naruszeniach. Krajowe organy nadzoru rynku wciąż budują zdolności i pierwszy rok egzekwowania raczej nie będzie agresywny wobec małych podmiotów działających w dobrej wierze.
Ale obowiązki przejrzystości to najłatwiejsza do sprawdzenia z zewnątrz rzecz w całym akcie. Organ, dziennikarz albo konkurent może otworzyć twoją stronę i zobaczyć, czy chatbot to ujawnia. Nie trzeba żadnego postępowania.
Tanie w spełnieniu, banalnie widoczne, gdy tego nie zrobiłeś. To zła kombinacja do zakładu.
Gdzie to pasuje
Akt o AI to jedna nić w znacznie szerszej rozbudowie unijnych reguł cyfrowych. Jeśli mapujesz całą powierzchnię, nasz przewodnik po zgodności cyfrowej UE 2026 omawia, co i kiedy obowiązuje, a inżynierski przewodnik po RODO warstwę ochrony danych, na której opierają się systemy AI.
Wbudowujemy funkcje AI w produkty dla firm działających w Europie, co znaczy, że kwestie informowania, pochodzenia i śladu audytowego traktujemy jako część normalnej realizacji, a nie osobne ćwiczenie zgodnościowe. Jeśli chcesz przeglądu, gdzie w twoim produkcie pojawia się AI i czego żąda od tego artykuł 50, napisz na office@c9group.dev.
Jesteśmy inżynierami, nie prawnikami. Kwestie klasyfikacji, zwłaszcza granica dostawca kontra podmiot wdrażający, należą do twoich prawników. My dbamy, by system odpowiadał tej odpowiedzi.