- Już obowiązuje (od 02.02.2025): zakazane praktyki AI (Art. 5) i obowiązek kompetencji AI — tzw. AI literacy (Art. 4). Dla wszystkich firm, bez progu wielkości.
- Za 14 dni (02.08.2026): obowiązki transparentności (Art. 50 — m.in. chatboty i treści generowane przez AI), uruchomienie nadzoru krajowego i ram kar.
- Przesunięte (Digital Omnibus): obowiązki dla systemów wysokiego ryzyka — Annex III na 02.12.2027, Annex I na 02.08.2028. To jedyne, co się odsunęło.
Jeśli w ostatnich tygodniach słyszałaś lub słyszałeś zdanie „AI Act został odroczony, mamy spokój do 2027" — ten artykuł jest po to, żeby to zdanie rozbroić, zanim zrobi to organ nadzoru albo prawnik Twojego klienta. Odroczono jedną kategorię obowiązków. Dwie inne obowiązują od półtora roku, a trzecia — z realnym mechanizmem egzekwowania — wchodzi 2 sierpnia 2026 roku.
Pięć faz AI Act — gdzie jesteśmy dziś
-
01.08.2024
Wejście w życie rozporządzenia
AI Act zaczyna formalnie istnieć. Żadne obowiązki jeszcze nie wiążą — ale zegar wszystkich kolejnych terminów startuje właśnie tutaj.
-
02.02.2025 · Faza 1
Zakazy (Art. 5) i AI literacy (Art. 4)
Zakaz ośmiu praktyk AI (m.in. manipulacja podprogowa, social scoring) oraz obowiązek zapewnienia „wystarczającego poziomu kompetencji AI" personelowi. Dotyczy wszystkich — providerów i deployerów, korporacji i mikrofirm. Obowiązuje od 17 miesięcy.
-
02.08.2025 · Faza 2
Modele ogólnego przeznaczenia (GPAI)
Obowiązki dla dostawców modeli GPAI: dokumentacja, polityka praw autorskich, a dla modeli z ryzykiem systemowym — ewaluacje i raportowanie. Jeśli nie trenujesz własnych modeli, ta faza dotyczy Cię pośrednio — przez Twoich dostawców.
-
za 14 dni02.08.2026 · Faza 3
Transparentność, nadzór krajowy, kary
Trzy rzeczy naraz: obowiązki transparentności z Art. 50 (chatboty informują, że są AI; treści syntetyczne są oznaczane; deepfake ujawniany), uruchomienie krajowych organów nadzoru, które od tego dnia mogą kontrolować i egzekwować — w tym zaległości z faz 1–2 — oraz stosowanie ram kar. To jest moment, w którym AI Act przestaje być literaturą, a zaczyna być procedurą.
-
02.12.2026 do weryfikacji
Watermarking treści syntetycznych + PLD
Po Digital Omnibus techniczne wymogi znakowania maszynowego (watermarking) wchodzą 2.12.2026. Tydzień później, 9.12.2026, zaczyna obowiązywać nowa dyrektywa PLD: oprogramowanie — w tym systemy AI — staje się „produktem" w reżimie odpowiedzialności cywilnej.
-
02.12.2027 · Faza 4
Systemy wysokiego ryzyka — Annex III
Pełne obowiązki dla systemów z listy Annex III (m.in. rekrutacja, scoring kredytowy, edukacja): system zarządzania ryzykiem, dokumentacja techniczna, nadzór ludzki, rejestracja. Pierwotnie: sierpień 2026 — to ta data została przesunięta.
-
02.08.2028 · Faza 5
Systemy wysokiego ryzyka — Annex I
Obowiązki dla AI będącej elementem produktów już regulowanych sektorowo (maszyny, wyroby medyczne, zabawki itd.).
Ta oś czasu jako PDF — jedna strona, do wydruku
Wersja do powieszenia przy biurku i pokazania zarządowi: wszystkie daty, wszystkie fazy, zaznaczone „już obowiązuje / za chwilę / przesunięte".
Pobierz oś czasu (PDF)Mit vs fakt: co naprawdę zmienił Digital Omnibus
Pakiet Digital Omnibus (uzgodniony wiosną 2026) wywołał falę nagłówków o „odroczeniu AI Act". Oto co z tego jest prawdą:
| Mit | Fakt |
|---|---|
| „AI Act został odroczony." | Przesunięto wyłącznie obowiązki dla systemów wysokiego ryzyka (Annex III → 12.2027, Annex I → 08.2028). Transparentność, nadzór i kary wchodzą zgodnie z planem 2.08.2026. |
| „To dotyczy tylko big techów." | Art. 4 i Art. 5 obowiązują każdego, kto rozwija lub używa AI w działalności — także 20-osobową firmę z chatbotem na stronie. |
| „MŚP są zwolnione." | MŚP mają proporcjonalność kar i dostęp do sandboxów regulacyjnych — ale nie zwolnienie z obowiązków. Art. 4 i 5 wiążą od 02.02.2025. |
| „Poczekamy na polską ustawę." | AI Act to rozporządzenie — działa bezpośrednio, bez transpozycji. Polska ustawa doprecyzuje organ i procedury; jej brak nie zawiesza Twoich obowiązków. status ustawy — do weryfikacji |
| „Kary i tak dopiero od 2027." | Ramy kar stosuje się od 02.08.2026 (dla dostawców GPAI — na poziomie KE już od 08.2025). Od sierpnia organ może żądać dokumentacji także za okres wsteczny. |
Co musisz mieć 2 sierpnia 2026
Minimalny, rozsądny zestaw — bez certyfikatów, bez konsultingowej nadbudowy:
- Dowód AI literacy (Art. 4): program szkolenia dopasowany do ról + rejestr uczestników. Samo „zrobiliśmy webinar" bez dokumentacji nie istnieje w oczach regulatora. Rozbieramy to jutro →
- Oznaczenia z Art. 50 we wszystkich punktach styku AI z ludźmi: chatbot, treści generowane, deepfake. O tym w środę →
- Inwentaryzację systemów AI — także tych „nieoficjalnych" (shadow AI). Nie da się wykazać zgodności czegoś, czego się nie policzyło.
- Politykę AI — choćby jednostronicową: co wolno, czego nie, w jakich narzędziach, kto decyduje.
- Przypisaną odpowiedzialność: jedna osoba, która „ma" temat AI Act. Bez właściciela wszystkie cztery poprzednie punkty rozejdą się po organizacji.
Do 2 sierpnia organy nadzoru nie miały narzędzi — obowiązki wisiały w próżni i rynek przyzwyczaił się je ignorować. Od 2 sierpnia próżnia znika. Nie zakładamy fali kontroli od pierwszego dnia; zakładamy coś praktyczniejszego — pierwsze wezwania do wykazania zgodności przyjdą nie od regulatora, tylko od Twoich klientów korporacyjnych, którzy właśnie aktualizują kwestionariusze dostawców.
Najczęstsze pytania
Od kiedy obowiązuje AI Act?
W życie wszedł 1.08.2024, a obowiązki wchodzą fazami: zakazy i AI literacy od 02.02.2025, GPAI od 02.08.2025, transparentność i nadzór od 02.08.2026, systemy wysokiego ryzyka od 12.2027 (Annex III) i 08.2028 (Annex I).
Czy AI Act został przesunięty?
Tylko w części dotyczącej systemów wysokiego ryzyka. Obowiązki transparentności, nadzór krajowy i ramy kar wchodzą zgodnie z pierwotnym planem — 2 sierpnia 2026.
Kogo to dotyczy w 2026?
Praktycznie każdej firmy używającej AI: obowiązek kompetencji (Art. 4) i zakazy (Art. 5) wiążą wszystkich od lutego 2025, a od sierpnia 2026 dochodzi transparentność (Art. 50).
Jakie kary grożą?
Do 35 mln EUR / 7% obrotu (praktyki zakazane), do 15 mln EUR / 3% (pozostałe naruszenia), do 7,5 mln EUR / 1% (wprowadzenie organów w błąd). Dla MŚP — niższa z kwot. Pełną tabelę i analizę, kto naprawdę płaci, publikujemy w czwartek.
Nie musisz pilnować tych dat samodzielnie
Przez cały tydzień rozbieramy fazę trzecią na czynniki pierwsze: jutro Art. 4 (AI literacy), w środę Art. 50 (oznaczanie treści), w czwartek kary, w piątek — gotowy program szkolenia z pełną dokumentacją. Zapisz się, a wyślemy Ci oś czasu w PDF i komplet artykułów.
Pobierz PDF i dołącz do seriiArtykuł ma charakter informacyjny i nie stanowi porady prawnej. Daty i zakresy obowiązków oparto na tekście rozporządzenia 2024/1689 oraz stanie pakietu Digital Omnibus na lipiec 2026 — przed decyzjami biznesowymi zweryfikuj stan prawny lub skonsultuj się z prawnikiem.