Większość poradników o AI Act pisana jest dla organizacji z działem zgodności. Jeśli jest Was osiem osób i jedna z nich robi to między sprintami, użyteczne pytanie nie brzmi "czego wymaga rozporządzenie", tylko jaka jest najmniejsza pozycja, której da się bronić, i jak szybko da się ją zająć. Zwykle: mniej więcej w jeden dzień.
Krótka odpowiedź dla większości startupów: jesteś podmiotem stosującym albo dostawcą systemu ograniczonego lub minimalnego ryzyka, masz trzy obowiązki, które już obowiązują i zajmują jedno popołudnie, a przerażające materiały z rozdziału III Cię nie dotyczą. Praca polega na ustaleniu tego na piśmie - bo "sprawdziliśmy, oto nasza pozycja, z datą" to jest to, o co faktycznie proszą inwestorzy i klienci korporacyjni.
Czy w ogóle Cię dotyczy?
Jeśli Twoi użytkownicy są w UE, to tak - niezależnie od tego, gdzie jesteś zarejestrowany. Artykuł 2 sięga dostawców mających siedzibę gdziekolwiek, gdy wynik jest wykorzystywany w Unii. Spółka typu C-corp z Delaware sprzedająca do Berlina jest objęta. Tak samo brytyjska firma z klientami z UE.
Nie znaczy to jednak, że stosuje się do Ciebie każdy obowiązek. Zakres i kategoria to różne pytania, a mylenie ich to najczęstszy błąd startupów.
Te trzy obowiązują już teraz
| Obowiązek | Kto | Nakład |
|---|---|---|
| Artykuł 50 - powiedz, że to AI | Każdy, kto ma bota widocznego dla użytkownika albo funkcję generatywną | Jedno zdanie w powitaniu |
| Artykuł 4 - kompetencje w zakresie AI | Każdy, czyi pracownicy korzystają z systemów AI | Jedna sesja, zaprotokołowana |
| Artykuł 5 - praktyki zakazane | Każdy | Sprawdzenie, nie projekt. Realną pułapką jest wnioskowanie o emocjach wobec pracowników albo użytkowników |
To całe obciążenie, które już obowiązuje typowy startup. Egzekwowalne od 2 sierpnia 2026 - i omnibus tego nie odroczył, cokolwiek pisały nagłówki.
Dwa pytania, które rozstrzygają całą resztę
1. Jesteś dostawcą czy podmiotem stosującym? Zbudowałeś i wypuściłeś pod własną nazwą → dostawca tego systemu. Wziąłeś czyjś na licencji i używasz → podmiot stosujący. Większość zespołów odpowiada "dostawca", bo pisali kod, podczas gdy sam system AI jest licencjonowany. Pomyłka tutaj oznacza przyjęcie na siebie obowiązków kogoś innego. Pełny test.
2. Czy cokolwiek, co wypuszczasz, ocenia człowieka? To jest rozwidlenie. Ocenianie, rankingowanie, selekcjonowanie albo przewidywanie czegoś o osobach fizycznych - dla pracy, kredytu, edukacji, usług podstawowych - wpycha Cię do załącznika III, a profilowanie zamyka wyjście z artykułu 6(3). Cała reszta to prawie na pewno ryzyko ograniczone albo minimalne.
Budowanie na GPT albo Claude nie czyni Cię dostawcą GPAI. Korzystanie z API, promptowanie i lekki fine-tuning zostawiają artykuł 53 przy dostawcy modelu. ChatGPT / API OpenAI · Gdzie leży granica.
Kwoty kar, z poprawką
Wszędzie zobaczysz cytowane 35 mln € / 7%. Ta stawka dotyczy praktyk zakazanych z artykułu 5, a dla MŚP i startupów artykuł 99(6) stosuje kwotę niższą - kwotę stałą albo procent - a nie wyższą. Przy obrocie 2 mln € pułap za naruszenie artykułu 50 to mniej więcej 60 000 €, a nie 15 mln €. Większość publikowanych podsumowań podaje to odwrotnie. Trzy stawki.
Dlaczego założyciele i tak się za to biorą
Rzadko dlatego, że zadzwonił regulator. Zwykle dlatego, że:
- Zapytał dział zakupów korporacji. "Pozycja pod AI Act dostępna na życzenie" po cichu staje się filtrem, a zablokowany przegląd bezpieczeństwa kosztuje więcej niż ta praca.
- Zapytało due diligence. Nieodpowiedziane pytanie regulacyjne w data roomie to rabat.
- Zapytał inspektor ochrony danych klienta, a Twoja odpowiedź musi być dokumentem, nie wiadomością na Slacku.
We wszystkich trzech przypadkach produkt jest ten sam: datowana, uzasadniona pisemna pozycja, która wymienia Twój produkt z nazwy. Tym właśnie jest raport luk (po angielsku) i dlatego darmowy poziom kończy się na kategorii ryzyka - kategoria odpowiada na Twoje pytanie, dokument odpowiada na ich.
Mniej więcej jeden dzień
- Wypisz swoje funkcje AI i to, kogo każda dotyka
- Zrób darmowy check dla każdej funkcji, która dotyka ludzi
- Dodaj zdanie o AI do wszystkiego, co prowadzi rozmowę - w tym tygodniu, to obowiązujące prawo
- Przeprowadź i zaprotokołuj jedną sesję o kompetencjach w zakresie AI
- Zapisz swoją rolę i kategorię dla każdego systemu, z uzasadnieniem i datą
- Tylko jeśli coś naprawdę trafia do załącznika III: zacznij program z rozdziału III już teraz, bo ocena zgodności zajmuje 12-18 miesięcy, a grudzień 2027 jest bliżej, niż wygląda
Zacznij od wersji na dwie minuty
Darmowy check daje Ci Twoją rolę i prawdopodobną kategorię. Jeśli dział zakupów albo inwestor potrzebuje tego na piśmie, pełny raport kosztuje 59 €.
Zacznij darmowy checkBez karty, bez konta. Pełny raport luk od 59 €. Zobacz prawdziwy raport (po angielsku).
Samoocena, nie porada prawna. Ta strona i raport Reglynn to ustrukturyzowana samoocena oparta na AI Act (rozporządzenie 2024/1689 w brzmieniu po omnibusie z czerwca 2026). Wskazują, gdzie prawdopodobnie stoisz i co zweryfikować z wykwalifikowanym doradcą. Reglynn nie jest jednostką notyfikowaną i nie wydaje certyfikatów.
Jak to powstało. Raporty Reglynn generuje system AI zbudowany na Claude od Anthropic, sprawdzany przed wysyłką. Reglynn jest systemem AI ograniczonego ryzyka w rozumieniu artykułu 50; ujawniamy udział AI wszędzie tam, gdzie występuje, także w asystencie czatu. Nasza własna samoocena.