Cześć,
AI Act wchodzi w życie kaskadowo: pięć etapów rozłożonych na trzy lata. Pierwsze dwie kaskady weszły w 2025, trzecia - (prawie) miesiąc temu.
Żeby to poukładać i zobaczyć, gdzie jesteśmy, rozpisaliśmy krótkie podsumowanie pięciu dat:
1️⃣ 2 lutego 2025 - zakazy i obowiązek kompetencji AI
Zakaz dotyczy praktyk AI, które manipulują użytkownikami bez ich wiedzy, punktują ich za zachowania społeczne albo celują w osoby podatne ze względu na wiek, zdrowie lub sytuację finansową.
Jeśli Twój produkt zawiera elementy scoringu lub personalizacji opartej na danych wrażliwych, ten punkt wymaga weryfikacji z prawnikiem.
Jednocześnie wszedł też obowiązek zapewnienia kompetencji AI wśród pracowników.
2️⃣ 2 sierpnia 2025 - kary, organy nadzorcze i duże modele AI
Ten etap uruchomił mechanizm egzekucji i objął duże modele językowe osobnymi zasadami. Za naruszenie zakazów z poprzedniego etapu grozi do 35 milionów euro albo 7% globalnego obrotu.
Jeśli budujesz SaaS na cudzym modelu językowym, część obowiązków GPAI spada na Ciebie jako wdrażającego.
3️⃣ 2 sierpnia 2026 - transparentna komunikacja z użytkownikami
Obowiązek dotyczy informowania użytkowników, że mają do czynienia z AI - w każdym punkcie kontaktu z produktem i klientem. Chatbot musi się przedstawić jako AI, a część syntetycznych materiałów audiowizualnych generowanych lub modyfikowanych przez AI wymaga wyraźnego oznaczenia.
4️⃣ 2 sierpnia 2027 - wymogi dla produktów sektorowych
Wymogi obejmą systemy AI wbudowane w wyroby medyczne, maszyny, pojazdy i inne regulowane produkty fizyczne. Jeśli Twój SaaS działa jako samodzielna aplikacja, ten etap prawdopodobnie Cię nie będzie dotyczył. Jeśli jednak jesteś częścią infrastruktury medycznej lub przemysłowej - do terminu wdrożenia zostało mniej niż rok.
5️⃣ 2 grudnia 2027 - pełne wymagania dla systemów wysokiego ryzyka
Wymagania obejmą systemy AI wpływające na zatrudnienie, zdolność kredytową albo dostęp do usług publicznych. Obowiązki tej kategorii to dokumentacja techniczna, logowanie zdarzeń, nadzór ludzki z możliwością wyłączenia AI i rejestracja w unijnej bazie przed wejściem na rynek.
Jeśli chcesz wiedzieć, do której kategorii ryzyka należy Twój produkt i co konkretnie wdrożyć - nakręciliśmy o tym odcinek. Omawiamy w nim klasyfikację ryzyka, zakazy z art. 5, ścieżkę wdrożenia dla systemów wysokiego ryzyka i to, jak AI Act krzyżuje się z DORA i NIS2:
|