Przejdź do głównej treści
Rozporządzenie UE 2024/1689

EU AI Act.
Czy Twoja AI jest zgodna z przepisami?

The EU AI Act is the world's first comprehensive AI regulation. It classifies AI systems by risk level — from banned practices to minimal obligations. Transparency duties apply since August 2026; high-risk obligations follow on 2 December 2027.

---
Dni
--
Godziny
--
Minuty
--
Sekundy

until High-risk AI (Annex III) · 2 December 2027

Systemy AI sklasyfikowane według ryzyka

EU AI Act stosuje podejście oparte na ryzyku. Wszyscy dostawcy i podmioty wdrażające systemy AI na rynku UE muszą sklasyfikować swoje systemy w jednym z czterech poziomów ryzyka.

Social Scoring

Zakazane

Nadzór biometryczny

Zakazane

Scoring kredytowy

Wysokie ryzyko

AI w rekrutacji

Wysokie ryzyko

AI medyczna

Wysokie ryzyko

Chatboty

Ograniczone ryzyko

Systemy rekomendacji

Ograniczone ryzyko

Filtry antyspamowe

Minimalne ryzyko

Koszt niezgodności

Zakazane praktyki AI

€35M

lub 7 % globalnego rocznego obrotu

w zależności od tego, co jest wyższe

Naruszenia wysokiego ryzyka

€15M

lub 3 % globalnego rocznego obrotu

w zależności od tego, co jest wyższe

Nieprawidłowe informacje

€7.5M

lub 1,5 % globalnego rocznego obrotu

w zależności od tego, co jest wyższe

Czego wymaga AI Act — i co monitoruje SiteGuardian

EU AI Act definiuje obowiązki w całym cyklu życia AI. SiteGuardian monitoruje wymagania, które odpowiadają kontrolom technicznym i kontrolom zgodności.

Art. 9

Zarządzanie ryzykiem

Monitorowane

SiteGuardian śledzi zgodność z przepisami dotyczącymi AI poprzez ocenę kwestionariuszową, przyporządkowuje ryzyka systemów AI do wymogów regulacyjnych i monitoruje ogólną postawę ryzyka we wszystkich obowiązujących ramach prawnych.

Art. 13

Przejrzystość

Wymagania dotyczące dokumentacji systemów AI i powiadamiania użytkowników. Dostawcy muszą zapewnić, że systemy AI wysokiego ryzyka są zaprojektowane tak, aby podmioty wdrażające mogły interpretować wyniki. Jest to środek organizacyjny.

Art. 14

Nadzór ludzki

Systemy AI wysokiego ryzyka muszą być zaprojektowane tak, aby umożliwić skuteczny nadzór ludzki, w tym podejścia Human-in-the-Loop, Human-on-the-Loop lub Human-in-Command. Jest to środek organizacyjny.

Art. 15

Dokładność i Odporność

Systemy AI wysokiego ryzyka muszą osiągnąć odpowiednie poziomy dokładności, odporności i cyberbezpieczeństwa. Wymagania dotyczące testów technicznych i walidacji. Jest to środek organizacyjny.

Art. 26

Obowiązki podmiotów wdrażających

Monitorowane

SiteGuardian monitoruje wydajność systemów AI i postawę zgodności, generuje dowody audytowe dla obowiązków podmiotów wdrażających i śledzi, czy organizacja wypełnia swoje obowiązki wynikające z AI Act.

Art. 50

Przejrzystość dla ograniczonego ryzyka

Obowiązki ujawniania informacji o chatbotach i deepfake'ach. Użytkownicy muszą być informowani, gdy wchodzą w interakcję z systemami AI. SiteGuardian realizuje to poprzez ocenę opartą na kwestionariuszu inwentaryzacji systemów AI.

Art. 52

Przejrzystość algorytmiczna

Monitorowane

Kontrole DSA SiteGuardian obejmują wymagania przejrzystości systemów rekomendacji (odniesienie do Art. 27 DSA), zapewniając, że platformy ujawniają swoje algorytmiczne parametry rekomendacji.

Art. 72

Obowiązki raportowania

Monitorowane

Dostawcy i podmioty wdrażające muszą zgłaszać poważne incydenty AI. SiteGuardian wspiera procesy wykrywania i zgłaszania incydentów, śledzi terminy powiadomień i generuje wstępnie wypełnione raporty dla organów nadzoru.

Kluczowe terminy

AI Act wchodzi w życie etapami. Zanotuj te daty.

1 sierpnia 2024 r.

Wejście w życie

Rozporządzenie 2024/1689 opublikowane w Dzienniku Urzędowym i wchodzi w życie.

2 lutego 2025 r.

Zakazane praktyki AI

Obowiązują zakazy dotyczące systemów AI o niedopuszczalnym ryzyku: Social Scoring, nadzór biometryczny w czasie rzeczywistym, manipulacyjna AI, rozpoznawanie emocji w miejscach pracy/szkołach.

2 sierpnia 2025 r.

Zasady GPAI

Obowiązują zasady dotyczące modeli AI ogólnego przeznaczenia (w tym modeli bazowych) i struktur zarządzania.

2 sierpnia 2026 r.

Transparency obligations

Article 50 transparency duties apply: disclosing AI interaction, marking synthetic content, labelling deepfakes. Untouched by the 2026 postponement.

2 December 2027

High-risk AI (Annex III)

Requirements for high-risk AI systems in areas such as employment, education, credit scoring and essential services. Postponed from 2 August 2026 by the AI Digital Omnibus.

2 August 2028

High-risk AI (Annex I)

Requirements for high-risk AI embedded in regulated products (medical devices, machinery, toys) under existing EU product safety legislation.

Zacznij przygotowania już dziś

Przeskanuj swoją stronę internetową, aby sprawdzić swoją sytuację. SiteGuardian przyporządkowuje wyniki do artykułów AI Act — abyś dokładnie wiedział, co należy poprawić.

Bezpłatny na zawsze dla 1 monitora. Karta kredytowa nie jest wymagana.

Najczęściej zadawane pytania

Czym jest EU AI Act?
EU AI Act (Rozporządzenie 2024/1689) to pierwsza na świecie kompleksowa regulacja dotycząca sztucznej inteligencji. Stosuje podejście oparte na ryzyku do klasyfikacji systemów AI w czterech poziomach: ryzyko niedopuszczalne (zakazane), wysokie ryzyko (surowe wymagania), ograniczone ryzyko (obowiązki przejrzystości) i minimalne ryzyko (brak szczególnych obowiązków).
Kiedy EU AI Act wchodzi w życie?
The AI Act has phased deadlines: February 2025 for banned AI practices, August 2025 for general-purpose AI (GPAI) rules, August 2026 for Article 50 transparency duties, 2 December 2027 for high-risk AI systems under Annex III, and 2 August 2028 for high-risk AI embedded in regulated products (Annex I). The AI Digital Omnibus, in force since 27 July 2026, postponed the high-risk dates.
Kto musi przestrzegać EU AI Act?
Wszyscy dostawcy (deweloperzy) i podmioty wdrażające (użytkownicy) systemów AI wprowadzonych na rynek UE lub używanych na nim muszą stosować się do przepisów, niezależnie od miejsca siedziby. Obejmuje to firmy z siedzibą w UE i firmy spoza UE, których systemy AI wpływają na osoby w UE.
Czym AI Act różni się od RODO?
RODO reguluje przetwarzanie danych osobowych, natomiast AI Act reguluje konkretnie systemy AI w oparciu o ryzyko. Są komplementarne — systemy AI wysokiego ryzyka przetwarzające dane osobowe muszą być zgodne z obydwoma. AI Act dodaje wymagania dotyczące przejrzystości, nadzoru ludzkiego, dokładności i odporności, które wykraczają poza ochronę danych.
Jak SiteGuardian pomaga w zgodności z AI Act?
SiteGuardian przyporządkowuje wymagania zgodności AI poprzez ocenę ryzyka opartą na kwestionariuszach, monitoruje przejrzystość algorytmiczną poprzez odniesienia do DSA (Art. 27 DSA dla systemów rekomendacji), śledzi obowiązki podmiotów wdrażających i postawę zgodności, generuje dowody audytowe oraz wspiera procesy wykrywania i zgłaszania poważnych incydentów AI.

Jak SiteGuardian wspiera te ramy regulacyjne

SiteGuardian monitoruje sygnały gotowości technicznej i generuje dokumentację dowodową, z której mogą korzystać audytorzy. Nie zapewnia zgodności Twojej organizacji — to Twoja organizacja pozostaje podmiotem odpowiedzialnym za zgodność regulacyjną. Oceny algorytmiczne mają charakter doradczy i nie zastępują wykwalifikowanych doradców prawnych ani formalnych audytów.