Zastosowanie · SaaS i zespoły produktowe

AI Act dla produktów SaaS

Pytanie nie brzmi, czy rozporządzenie ma zastosowanie - tylko które funkcje niosą obowiązki, czyje one są i które da się egzekwować już teraz.

Ostatnia aktualizacja 25 sierpnia 2026 · Rozporządzenie (UE) 2024/1689 w brzmieniu po omnibusie z czerwca 2026 · Samoocena, nie porada prawna

Większość zespołów SaaS dodała w ostatnich trzech latach funkcje AI: copilota, streszczarkę, bota wsparcia, model oceniający. Pytaniem o AI Act w SaaS rzadko jest "czy to nas dotyczy" - jeśli Twoi użytkownicy są w UE, to prawie na pewno tak, niezależnie od miejsca rejestracji. Prawdziwe pytania brzmią: które funkcje niosą obowiązki, czyje to obowiązki i które z nich są już egzekwowalne.

Na poziomie funkcji, nie firmy

Rozporządzenie reguluje systemy AI, a nie firmy. Typowy produkt SaaS to kilka systemów w różnych kategoriach:

FunkcjaPrawdopodobna kategoriaCo się z tym wiąże
Chatbot wsparcia lub onboardingu w aplikacjiOgraniczoneInformacja z artykułu 50 - obowiązuje teraz
Generowanie tekstu lub obrazów dla użytkownikówOgraniczoneOznaczanie treści w formacie odczytywalnym maszynowo (art. 50(2)) - zwykle obowiązek dostawcy modelu, jeśli działasz na API, ale sprawdź
Wyszukiwanie, streszczanie, wewnętrzne copilotyMinimalneKompetencje z artykułu 4, niewiele poza tym
Ocenianie leadów (firm)MinimalneOcenianie firm to nie ocenianie ludzi
Cokolwiek, co ocenia dostęp konkretnych osób do pracy, kredytu, edukacji, usług podstawowychWysokie ryzykoRozdział III do grudnia 2027 - zobacz HR / fintech

Najpierw inwentarz: wypisz swoje funkcje AI, kogo każda dotyka i czy przedmiotem jakiejkolwiek oceny jest osoba fizyczna. Większość produktów SaaS ląduje na całej linii w ryzyku ograniczonym lub minimalnym - to pozycja, której da się bronić, którą pisze się w jeden dzień i o którą dział zakupów korporacji prędzej czy później zapyta.

"Przecież tylko wywołujemy OpenAI/Anthropic" - co to naprawdę znaczy

Wywoływanie modelu przez API zostawia artykuł 53 (obowiązki GPAI) przy dostawcy modelu, a nie przy Tobie - łącznie ze streszczeniem danych treningowych i polityką praw autorskich, którymi wszyscy się martwią. Lekki fine-tuning we własnej dziedzinie zwyczajowo też zostawia Cię poniżej modelu. Czego korzystanie z API nie robi, to zdjęcie Twoich własnych obowiązków na poziomie systemu: Twój chatbot nadal informuje (art. 50(1)), Twój produkt nadal jest klasyfikowany po tym, co on robi swoim użytkownikom, a istotne dotrenowanie albo nowa dziedzina zadań mogą jednak uczynić Cię dostawcą GPAI. Próg, szczegółowo.

Co do ról: wypuszczanie funkcji AI pod własną marką czyni Cię dostawcą tych funkcji, choć model pod spodem należy do kogoś innego. Twoi klienci są zwykle podmiotami stosującymi - co znaczy, że Twoja dokumentacja jest ich wsadem do zgodności, a "pozycja pod AI Act dostępna na życzenie" po cichu staje się filtrem w zakupach. Dostawca vs podmiot stosujący.

Obowiązuje teraz kontra grudzień 2027

Od 2 sierpnia 2026: artykuł 50 (Twój bot widoczny dla użytkownika mówi, że jest botem, przy pierwszym kontakcie, a nie w polityce prywatności), artykuł 4 (zaprotokołowana sesja o kompetencjach w zakresie AI dla pracowników dotykających tych systemów), artykuł 5 (żadnego wnioskowania o emocjach wobec pracowników ani użytkowników w kontekstach zakazanych). Odroczone do 2 grudnia 2027: ciężki zestaw z rozdziału III, i tylko jeśli coś, co wypuszczasz, jest naprawdę wysokiego ryzyka - a zanim to założysz, sprawdź wyłączenie z artykułu 6(3).

SaaS z USA i Wielkiej Brytanii sprzedający do UE: artykuł 2 sięga dostawców niezależnie od siedziby, gdy wynik jest wykorzystywany w UE. Delaware nie pomaga. To, czego rozporządzenie oczekuje od typowego SaaS B2B, jest mniejsze, niż się obawiasz - ale produktem jest "sprawdziliśmy, oto nasza pozycja, z datą", a to jej brak blokuje transakcje z korporacjami.

Wersja na 90 minut

Kiedy dział prawny potencjalnego klienta chce więcej niż jednej strony, wersją, której da się bronić, jest pełny raport luk (po angielsku): rola, kategoria, obowiązki, terminy i lista napraw, odniesione do Twojego faktycznego produktu - €59, raz.

Sklasyfikuj swoje funkcje w kilka minut

Przejdź darmowy check dla każdej funkcji widocznej dla użytkownika. Pełny raport zamienia to w pisemne stanowisko, o które ciągle pyta dział zakupów.

Zacznij darmowy check

Bez karty, bez konta. Pełny raport luk od 59 €. Zobacz prawdziwy raport (po angielsku).

Samoocena, nie porada prawna. Ta strona i raport Reglynn to ustrukturyzowana samoocena oparta na AI Act (rozporządzenie 2024/1689 w brzmieniu po omnibusie z czerwca 2026). Wskazują, gdzie prawdopodobnie stoisz i co zweryfikować z wykwalifikowanym doradcą. Reglynn nie jest jednostką notyfikowaną i nie wydaje certyfikatów.

Jak to powstało. Raporty Reglynn generuje system AI zbudowany na Claude od Anthropic, sprawdzany przed wysyłką. Reglynn jest systemem AI ograniczonego ryzyka w rozumieniu artykułu 50; ujawniamy udział AI wszędzie tam, gdzie występuje, także w asystencie czatu. Nasza własna samoocena.