AI Act — przewodnik po unijnym rozporządzeniu o AI

AI Act

Pierwsze na świecie kompleksowe prawo regulujące sztuczną inteligencję. Wprowadza podejście oparte na ryzyku — im wyższe ryzyko systemu, tym ostrzejsze wymagania.

**Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r. w sprawie sztucznej inteligencji** (potocznie *AI Act*) weszło w życie 1 sierpnia 2024 r. To pierwszy na świecie horyzontalny akt prawny regulujący wprowadzanie do obrotu, oddawanie do użytku i wykorzystywanie systemów AI w Unii Europejskiej. ## Podejście oparte na ryzyku — cztery poziomy AI Act dzieli systemy AI na cztery kategorie ryzyka i przypisuje im proporcjonalne obowiązki. ### 1. Ryzyko niedopuszczalne — zakaz Wprost zakazane praktyki (art. 5). Obowiązują od **2 lutego 2025 r.**: - *social scoring* przez podmioty publiczne, - techniki podprogowe i manipulacyjne wykorzystujące podatności, - masowe scrapowanie zdjęć twarzy z internetu w celu budowy baz rozpoznawania, - rozpoznawanie emocji w miejscu pracy i w szkołach (z wyjątkami medycznymi/bezpieczeństwa), - biometryczna kategoryzacja po cechach wrażliwych, - *real-time* zdalna identyfikacja biometryczna w przestrzeni publicznej (z wąskimi wyjątkami dla ścigania). ### 2. Ryzyko wysokie — pełne wymagania zgodności Załącznik III wymienia obszary "high-risk", m.in.: - biometria, krytyczna infrastruktura, edukacja, zatrudnienie i HR (rekrutacja, ocena pracowników), - dostęp do usług publicznych i prywatnych (kredyty, ubezpieczenia, świadczenia), - ściganie, zarządzanie migracją, wymiar sprawiedliwości i procesy demokratyczne. Plus systemy AI będące komponentami bezpieczeństwa produktów regulowanych (zał. I — wyroby medyczne, zabawki, maszyny itp.). **Obowiązki dostawcy** obejmują m.in.: system zarządzania ryzykiem, *data governance* (jakość danych treningowych), dokumentację techniczną, rejestrację zdarzeń, transparentność wobec użytkownika, nadzór człowieka, dokładność/odporność/cyberbezpieczeństwo, ocenę zgodności i znak CE, rejestrację w bazie UE. ### 3. Ryzyko ograniczone — obowiązki transparentności Systemy wchodzące w interakcję z ludźmi (chatboty), generujące deepfake'i lub generatywną treść muszą **informować użytkownika**, że ma do czynienia z AI / treścią syntetyczną (art. 50). ### 4. Ryzyko minimalne — bez obowiązków Większość obecnych zastosowań AI (filtry spamu, AI w grach). Brak nowych obowiązków — zachęta do dobrowolnych kodeksów postępowania. ## Modele ogólnego przeznaczenia (GPAI) Osobny rozdział regulujący *general-purpose AI models* (np. GPT, Claude, Gemini). Każdy dostawca GPAI musi prowadzić dokumentację techniczną, opublikować streszczenie danych treningowych i przestrzegać prawa autorskiego. Modele "z ryzykiem systemowym" (próg obliczeniowy ≥ 10²⁵ FLOP) mają dodatkowe obowiązki: ocena modelu, zgłaszanie poważnych incydentów, testy adwersaryjne, zabezpieczenia cyber. ## Harmonogram stosowania | Data | Co zaczyna obowiązywać | |---|---| | **2 lutego 2025** | Zakazy z art. 5 + wymóg AI literacy (art. 4) | | **2 sierpnia 2025** | Obowiązki dla GPAI, organy nadzoru, system kar | | **2 sierpnia 2026** | Większość pozostałych przepisów (w tym wymagania dla high-risk z zał. III) | | **2 sierpnia 2027** | High-risk będący komponentami produktów z zał. I | ## Sankcje - Do **35 mln EUR lub 7% rocznego światowego obrotu** (zakazane praktyki). - Do **15 mln EUR lub 3% obrotu** (naruszenie obowiązków high-risk i GPAI). - Do **7,5 mln EUR lub 1% obrotu** (podanie nieprawdziwych informacji). ## Kogo dotyczy Rozporządzenie ma **zasięg eksterytorialny** — obejmuje także dostawców i podmioty stosujące spoza UE, jeśli wynik systemu AI jest wykorzystywany w UE. > Pierwszym praktycznym krokiem jest **inwentaryzacja systemów AI** w organizacji i klasyfikacja ich wg kategorii ryzyka. Bez tego nie da się zaplanować zgodności.

Enabled: tak

Primary Label: Skontaktuj się

Secondary Label: Zobacz usługi

AI Act — przewodnik po unijnym rozporządzeniu o AI

Najważniejsze obowiązki z AI Act: zakazane praktyki, systemy wysokiego ryzyka, GPAI, kalendarz wejścia w życie i sankcje. Wersja w prostym języku.