Artykuł 4 to obowiązek, o którym prawie nikt nie słyszał, a który ma prawie każdy. Dotyczy tak samo dostawców, jak i podmiotów stosujących, nie ma progu kategorii ryzyka i da się go egzekwować od 2 sierpnia 2026. Jeśli Twoi pracownicy używają systemów AI w pracy - w tym ChatGPT, copilota do obsługi klienta albo modelu scoringowego - artykuł 4 Cię dotyczy.
To zarazem najtańszy obowiązek w całym rozporządzeniu. Popołudnie i datowany dokument, zrobione porządnie, zamykają temat.
Co dokładnie mówi
Dostawcy i podmioty stosujące muszą podejmować środki, aby w możliwie najlepszym stopniu zapewnić wystarczający poziom kompetencji w zakresie AI u swoich pracowników i innych osób zajmujących się w ich imieniu działaniem i wykorzystywaniem systemów AI - z uwzględnieniem ich wiedzy technicznej, doświadczenia, wykształcenia i przeszkolenia oraz kontekstu, w jakim systemy są używane.
Z tego brzmienia wynikają trzy rzeczy i każda z nich potrafi zaskoczyć:
- "Wystarczający" jest względny, nie bezwzględny. Nie ma programu nauczania ani certyfikatu. Co wystarczy analitykowi danych, to co innego niż to, co wystarczy konsultantowi obsługi korzystającemu z copilota.
- Obejmuje "inne osoby działające w Twoim imieniu". Kontraktorzy i pracownicy agencyjni obsługujący Twoje systemy AI są objęci. Forma zatrudnienia nie jest kryterium.
- Jest kontekstowy. Kompetencje zespołu prowadzącego model rekrutacyjny muszą obejmować więcej niż kompetencje zespołu korzystającego z wewnętrznego narzędzia do streszczeń.
Co liczy się jako zgodność
Nie ma narzuconego formatu, co jest niepokojące, ale i wielkoduszne - oznacza, że proporcjonalny, dobrze udokumentowany wysiłek da się obronić. W małej firmie wygląda to realnie tak:
| Element | Co to znaczy w praktyce |
|---|---|
| Inwentaryzacja | Które systemy AI są używane, przez kogo, do czego |
| Szkolenie | Co te systemy robią, a czego nie, gdzie zawodzą, do czego nie wolno ich używać, kiedy decyduje człowiek |
| Głębokość dopasowana do roli | Więcej dla osób obsługujących systemy o istotnych skutkach, mniej dla użytkowników okazjonalnych |
| Zapis | Data, uczestnicy, zakres. To jest artefakt, który dowodzi dopełnienia obowiązku |
| Onboarding | Nowi pracownicy też - jednorazowe szkolenie w 2026 nie obejmuje osoby zatrudnionej w 2027 |
Sedno to zapis. Nieudokumentowane szkolenie i brak szkolenia wyglądają dla organu identycznie. Jeśli już nieformalnie przeszkoliłeś zespół, spisz to i opatrz datą - być może jesteś już prawie na miejscu.
Czym to nie jest
To nie certyfikacja. Żaden akredytowany kurs nie jest wymagany i nikt nie wydaje Ci żadnego dokumentu. Sprzedawcy "certyfikacji kompetencji AI Act" sprzedają wygodę, a nie wymóg prawny.
To nie kurs promptowania. Celem jest świadome, krytyczne korzystanie - rozumienie ograniczeń, ryzyk i tego, kiedy nie polegać na wyniku - a nie wyciąganie lepszych rezultatów z narzędzia.
To nie tylko dla podmiotów stosujących systemy wysokiego ryzyka. To najczęstsza pomyłka. Artykuł 4 stoi w rozdziale I, przed całą machiną kategorii ryzyka. Firma, której każdy system AI jest minimalnego ryzyka, i tak ma ten obowiązek.
Dlaczego waży więcej, niż sugeruje jego rozmiar
Naruszenia artykułu 4 podlegają artykułowi 99(4) - do 15 mln EUR albo 3% światowego obrotu, a dla MŚP w zależności od tego, która kwota jest niższa. Nikt nie spodziewa się postępowania wyłącznie o kompetencje. Realne ryzyko jest inne: temat wypływa przy kontroli RODO, w postępowaniu zakupowym albo przy due diligence, jako dowód tego, czy w ogóle potraktowałeś rozporządzenie poważnie.
Artykuł 99(7) każe organom ważyć, czy podmiot działał niedbale i jakie kroki podjął. Datowany zapis szkolenia to tani dowód, że podjąłeś.
Ten obowiązek łączy się też z dwoma pozostałymi, które już obowiązują. Jeśli się do tego zabierasz, zrób wszystkie trzy naraz: artykuł 50 - informowanie wszędzie tam, gdzie użytkownik ma kontakt z systemem, oraz sprawdzenie z artykułu 5, czy nic, co uruchamiasz, nie jest wprost zakazane.
Co jeszcze już Cię obowiązuje?
Artykuł 4 to jeden z trzech obowiązków, które już działają. Darmowy check pokaże, które z pozostałych dotyczą Twoich systemów.
Zacznij darmowy checkBez karty, bez konta. Pełny raport luk od 59 €. Zobacz prawdziwy raport (po angielsku).
Samoocena, nie porada prawna. Ta strona i raport Reglynn to ustrukturyzowana samoocena oparta na AI Act (rozporządzenie 2024/1689 w brzmieniu po omnibusie z czerwca 2026). Wskazują, gdzie prawdopodobnie stoisz i co zweryfikować z wykwalifikowanym doradcą. Reglynn nie jest jednostką notyfikowaną i nie wydaje certyfikatów.
Jak to powstało. Raporty Reglynn generuje system AI zbudowany na Claude od Anthropic, sprawdzany przed wysyłką. Reglynn jest systemem AI ograniczonego ryzyka w rozumieniu artykułu 50; ujawniamy udział AI wszędzie tam, gdzie występuje, także w asystencie czatu. Nasza własna samoocena.