Terminy

Terminy AI Act.

Omnibus z czerwca 2026 przesunął dwie daty i zostawił resztę. Większość tabel, które znajdziesz, wciąż podaje stan sprzed czerwca.

Ostatnia aktualizacja 24 sierpnia 2026 · Rozporządzenie (UE) 2024/1689 w brzmieniu po omnibusie z czerwca 2026 · Samoocena, nie porada prawna

Większość tabel z terminami, które znajdziesz, jest błędna. Omnibus z czerwca 2026 przesunął dwie z tych dat, a resztę zostawił bez zmian. Materiały napisane przed czerwcem 2026 - a to wciąż większość - mówią dostawcom systemów wysokiego ryzyka, że są już spóźnieni, a twórcom chatbotów, że mają jeszcze osiemnaście miesięcy. Obie rzeczy są odwrotnością prawdy.

Oto każda data z AI Act, która ma znaczenie, w stanie po omnibusie. Najpierw obowiązki już działające, bo to one mogą Cię kosztować w tym kwartale.

Egzekwowalne już teraz

ObowiązekStosowany odEgzekwowalnyKogo dotyczy
Artykuł 5 - praktyki zakazane2 lut 20252 sie 2026Wszystkich
Artykuł 4 - kompetencje w zakresie AI2 lut 20252 sie 2026Dostawców i podmiotów stosujących
Artykuł 50 - przejrzystość2 sie 20262 sie 2026Chatboty, systemy generatywne, deepfake
Artykuł 53 - dostawcy GPAI2 sie 20252 sie 2026Dostawców modeli ogólnego przeznaczenia
Ramy nadzoru i kar2 sie 20252 sie 2026Organów krajowych

Zwróć uwagę na wzorzec w tej tabeli. Cztery odrębne zestawy obowiązków zaczęły obowiązywać w różnych momentach 2025 roku, a każdy z nich stał się egzekwowalny tego samego dnia: 2 sierpnia 2026. To data, w której regulatorzy dostali prawo nakładania kar. Wcześniej były to obowiązki bez zębów. Od tego dnia mają zęby.

Co dokładnie zakazuje artykuł 5

Zdalna identyfikacja biometryczna w czasie rzeczywistym w przestrzeni publicznej na potrzeby ścigania przestępstw, z wąskimi wyjątkami. Scoring społeczny prowadzony przez organy publiczne lub na ich rzecz. Rozpoznawanie emocji w miejscu pracy i w edukacji. Nieukierunkowane pobieranie wizerunków twarzy do budowy baz rozpoznawania. Wyzyskująca manipulacja grupami wrażliwymi. Prognozowanie przestępczości wyłącznie na podstawie profilowania.

To są zakazy, a nie obowiązki. Nie ma dokumentacji, która czyniłaby je dopuszczalnymi.

Czego dokładnie wymaga artykuł 50

Jeśli wypuszczasz chatbota, to jest Twój termin i on już minął. Poprawka to zwykle jedna linijka tekstu w powitaniu. To najtańszy obowiązek w całym rozporządzeniu i najczęściej przeoczony, bo nigdy nie przedstawiono go jako terminu - przyszedł w pakiecie, o którym wszystkim powiedziano, że został przesunięty.

Przesunięte przez omnibus

ObowiązekByłoJestKogo dotyczy
Wysokie ryzyko z załącznika III - artykuły 9–15, 17, 43, 49, 732 sie 20262 gru 2027Zatrudnienie, kredyt, edukacja, usługi podstawowe, ściganie przestępstw, migracja, wymiar sprawiedliwości, biometria, infrastruktura krytyczna
Wysokie ryzyko z załącznika I - AI w produktach regulowanych2 sie 2027sie 2028Wyroby medyczne, maszyny, pojazdy, zabawki i inne produkty z oznakowaniem CE

To jest ta część, którą opisano jako "UE przesunęła AI Act". Jest prawdziwa i istotna - ale dotyczy wyłącznie tych dwóch wierszy.

Przesunięte nie znaczy odległe. Ocena zgodności, pełna dokumentacja techniczna z załącznika IV i działający system zarządzania ryzykiem zajmują małemu zespołowi dwanaście do osiemnastu miesięcy, a kolejki jednostki notyfikowanej nie skrócisz budżetem. Grudzień 2027 oznacza planowanie w 2026 i start prac w pierwszej połowie 2027. Zespoły, które potraktują odroczenie jako osiemnaście miesięcy ciszy, spędzą je na odkrywaniu, że audytor ma zajęty kalendarz.

Co są winni dostawcy systemów wysokiego ryzyka i kiedy

Jeśli trafiasz do załącznika III jako dostawca, to jest pełny zestaw. Wszystko przypada na 2 grudnia 2027.

ArtykułObowiązekRealny czas potrzebny
Art. 9System zarządzania ryzykiem, ciągły i udokumentowany przez cały cykl życia3–6 miesięcy
Art. 10Zarządzanie danymi - zbiory treningowe i testowe zbadane pod kątem uprzedzeń2–4 miesiące, dłużej z audytem zewnętrznym
Art. 11Dokumentacja techniczna (załącznik IV)2–4 miesiące
Art. 12Automatyczne logowanie, kompletne i przechowywaneTygodnie, jeśli logowanie już istnieje
Art. 13Instrukcja użytkowania dla Twoich podmiotów stosujących2–4 tygodnie
Art. 14Nadzór człowieka wbudowany w projekt - osoba musi móc zrozumieć i nadpisać decyzjęPraca produktowa, zaplanuj kwartał
Art. 15Dokładność, odporność i cyberbezpieczeństwo, udokumentowane2–3 miesiące
Art. 17System zarządzania jakością3–6 miesięcy
Art. 43Ocena zgodności i oznakowanie CEZależy od kolejki jednostki notyfikowanej
Art. 49Rejestracja w bazie danych UEDni, gdy reszta już istnieje
Art. 73Procedura zgłaszania poważnych incydentów1–2 tygodnie

Zsumuj to uczciwie, a grudzień 2027 przestaje wyglądać hojnie. Artykuł 13 warto przyspieszyć niezależnie od terminu: Twoi klienci biznesowi są podmiotami stosującymi z własnymi obowiązkami z artykułu 26 i nie mogą ich spełnić bez dokumentacji od Ciebie. Przygotowanie jej wcześniej zamienia obowiązek w atut sprzedażowy.

Obowiązki podmiotu stosującego - artykuł 26

Jeśli korzystasz z cudzego systemu wysokiego ryzyka, zamiast go dostarczać, Twój zestaw jest znacznie mniejszy i również przypada na 2 grudnia 2027:

Bez oceny zgodności. Bez oznakowania CE. Bez rejestracji w bazie UE. Jeśli wyceniono Ci te rzeczy jako podmiotowi stosującemu, sprawdź swoją rolę jeszcze raz.

Kary i liczba, którą wszyscy podają odwrotnie

NaruszeniePułap dla dużych firm
Praktyki zakazane (art. 5)35 mln € albo 7 % rocznego obrotu światowego, w zależności od tego, co wyższe
Większość pozostałych obowiązków15 mln € albo 3 %, w zależności od tego, co wyższe
Podanie organom nieprawidłowych informacji7,5 mln € albo 1 %, w zależności od tego, co wyższe

Artykuł 99(6) odwraca to dla MŚP i startupów: karą jest niższa z dwóch wartości, nie wyższa. Dla firmy z obrotem 1,4 mln € pułap naruszenia drugiego poziomu to około 42 000 €, a nie 15 mln €. Niemal każdy artykuł, który przeczytasz, podaje małym firmom liczbę dla dużych, co daje mieszankę paniki i zniechęcenia - a żadne z nich nie prowadzi do zgodności.

Realnym kosztem krótkoterminowym dla małej firmy nigdy nie była kara. Jest nim ankieta zakupowa korporacji, na którą nie umiesz odpowiedzieć, i kontrakt, który utyka w dziale prawnym kupującego. To dzieje się lata przed tym, zanim regulator usłyszy Twoją nazwę, i dzieje się nieustannie.

Daty, które warto wpisać do kalendarza

Które z tych terminów dotyczą Ciebie?

Darmowy check wskazuje Twoją kategorię ryzyka, a więc i to, które wiersze tej tabeli są Twoje.

Zacznij darmowy check

Bez karty, bez konta. Pełny raport luk od 59 €. Zobacz prawdziwy raport (po angielsku).

Samoocena, nie porada prawna. Ta strona i raport Reglynn to ustrukturyzowana samoocena oparta na AI Act (rozporządzenie 2024/1689 w brzmieniu po omnibusie z czerwca 2026). Wskazują, gdzie prawdopodobnie stoisz i co zweryfikować z wykwalifikowanym doradcą. Reglynn nie jest jednostką notyfikowaną i nie wydaje certyfikatów.

Jak to powstało. Raporty Reglynn generuje system AI zbudowany na Claude od Anthropic, sprawdzany przed wysyłką. Reglynn jest systemem AI ograniczonego ryzyka w rozumieniu artykułu 50; ujawniamy udział AI wszędzie tam, gdzie występuje, także w asystencie czatu. Nasza własna samoocena.