Dla startupów

AI Act dla zespołu ośmiu osób.

Większość poradników zakłada, że masz dział compliance. Jeśli robisz to między sprintami, pytanie brzmi: jaka jest najmniejsza obronna pozycja i jak szybko da się do niej dojść.

Ostatnia aktualizacja 25 sierpnia 2026 · Rozporządzenie (UE) 2024/1689 w brzmieniu po omnibusie z czerwca 2026 · Samoocena, nie porada prawna

Większość poradników o AI Act pisana jest dla organizacji z działem zgodności. Jeśli jest Was osiem osób i jedna z nich robi to między sprintami, użyteczne pytanie nie brzmi "czego wymaga rozporządzenie", tylko jaka jest najmniejsza pozycja, której da się bronić, i jak szybko da się ją zająć. Zwykle: mniej więcej w jeden dzień.

Krótka odpowiedź dla większości startupów: jesteś podmiotem stosującym albo dostawcą systemu ograniczonego lub minimalnego ryzyka, masz trzy obowiązki, które już obowiązują i zajmują jedno popołudnie, a przerażające materiały z rozdziału III Cię nie dotyczą. Praca polega na ustaleniu tego na piśmie - bo "sprawdziliśmy, oto nasza pozycja, z datą" to jest to, o co faktycznie proszą inwestorzy i klienci korporacyjni.

Czy w ogóle Cię dotyczy?

Jeśli Twoi użytkownicy są w UE, to tak - niezależnie od tego, gdzie jesteś zarejestrowany. Artykuł 2 sięga dostawców mających siedzibę gdziekolwiek, gdy wynik jest wykorzystywany w Unii. Spółka typu C-corp z Delaware sprzedająca do Berlina jest objęta. Tak samo brytyjska firma z klientami z UE.

Nie znaczy to jednak, że stosuje się do Ciebie każdy obowiązek. Zakres i kategoria to różne pytania, a mylenie ich to najczęstszy błąd startupów.

Te trzy obowiązują już teraz

ObowiązekKtoNakład
Artykuł 50 - powiedz, że to AIKażdy, kto ma bota widocznego dla użytkownika albo funkcję generatywnąJedno zdanie w powitaniu
Artykuł 4 - kompetencje w zakresie AIKażdy, czyi pracownicy korzystają z systemów AIJedna sesja, zaprotokołowana
Artykuł 5 - praktyki zakazaneKażdySprawdzenie, nie projekt. Realną pułapką jest wnioskowanie o emocjach wobec pracowników albo użytkowników

To całe obciążenie, które już obowiązuje typowy startup. Egzekwowalne od 2 sierpnia 2026 - i omnibus tego nie odroczył, cokolwiek pisały nagłówki.

Dwa pytania, które rozstrzygają całą resztę

1. Jesteś dostawcą czy podmiotem stosującym? Zbudowałeś i wypuściłeś pod własną nazwą → dostawca tego systemu. Wziąłeś czyjś na licencji i używasz → podmiot stosujący. Większość zespołów odpowiada "dostawca", bo pisali kod, podczas gdy sam system AI jest licencjonowany. Pomyłka tutaj oznacza przyjęcie na siebie obowiązków kogoś innego. Pełny test.

2. Czy cokolwiek, co wypuszczasz, ocenia człowieka? To jest rozwidlenie. Ocenianie, rankingowanie, selekcjonowanie albo przewidywanie czegoś o osobach fizycznych - dla pracy, kredytu, edukacji, usług podstawowych - wpycha Cię do załącznika III, a profilowanie zamyka wyjście z artykułu 6(3). Cała reszta to prawie na pewno ryzyko ograniczone albo minimalne.

Budowanie na GPT albo Claude nie czyni Cię dostawcą GPAI. Korzystanie z API, promptowanie i lekki fine-tuning zostawiają artykuł 53 przy dostawcy modelu. ChatGPT / API OpenAI · Gdzie leży granica.

Kwoty kar, z poprawką

Wszędzie zobaczysz cytowane 35 mln € / 7%. Ta stawka dotyczy praktyk zakazanych z artykułu 5, a dla MŚP i startupów artykuł 99(6) stosuje kwotę niższą - kwotę stałą albo procent - a nie wyższą. Przy obrocie 2 mln € pułap za naruszenie artykułu 50 to mniej więcej 60 000 €, a nie 15 mln €. Większość publikowanych podsumowań podaje to odwrotnie. Trzy stawki.

Dlaczego założyciele i tak się za to biorą

Rzadko dlatego, że zadzwonił regulator. Zwykle dlatego, że:

We wszystkich trzech przypadkach produkt jest ten sam: datowana, uzasadniona pisemna pozycja, która wymienia Twój produkt z nazwy. Tym właśnie jest raport luk (po angielsku) i dlatego darmowy poziom kończy się na kategorii ryzyka - kategoria odpowiada na Twoje pytanie, dokument odpowiada na ich.

Mniej więcej jeden dzień

Zacznij od wersji na dwie minuty

Darmowy check daje Ci Twoją rolę i prawdopodobną kategorię. Jeśli dział zakupów albo inwestor potrzebuje tego na piśmie, pełny raport kosztuje 59 €.

Zacznij darmowy check

Bez karty, bez konta. Pełny raport luk od 59 €. Zobacz prawdziwy raport (po angielsku).

Samoocena, nie porada prawna. Ta strona i raport Reglynn to ustrukturyzowana samoocena oparta na AI Act (rozporządzenie 2024/1689 w brzmieniu po omnibusie z czerwca 2026). Wskazują, gdzie prawdopodobnie stoisz i co zweryfikować z wykwalifikowanym doradcą. Reglynn nie jest jednostką notyfikowaną i nie wydaje certyfikatów.

Jak to powstało. Raporty Reglynn generuje system AI zbudowany na Claude od Anthropic, sprawdzany przed wysyłką. Reglynn jest systemem AI ograniczonego ryzyka w rozumieniu artykułu 50; ujawniamy udział AI wszędzie tam, gdzie występuje, także w asystencie czatu. Nasza własna samoocena.