Metodologia v1.1 · wersjonowana · audytowalna

Jak Reglynn klasyfikuje systemy AI

Dokładna sekwencja pytań prawnych za każdą oceną, w kolejności, w jakiej są sprawdzane, wraz z artykułami, na których opiera się każdy krok. Jeśli nie zgadzasz się z którymś krokiem, widzisz dokładnie z którym.

Ostatnia aktualizacja 25 sierpnia 2026 · Rozporządzenie (UE) 2024/1689 w brzmieniu po omnibusie z czerwca 2026 · Samoocena, nie porada prawna

Większość narzędzi do AI Act daje Ci odpowiedź. Ta strona pokazuje, jak Reglynn do niej dochodzi - dokładną sekwencję pytań prawnych, w kolejności, w jakiej są sprawdzane, wraz z artykułami, na których opiera się każdy krok. Jeśli nie zgadzasz się z którymś krokiem, widzisz dokładnie z którym i dlaczego.

Publikujemy to z tego samego powodu, dla którego publikujemy naszą własną samoocenę: narzędzie do zgodności, które nie chce pokazać swojego rozumowania, prosi Cię o zajęcie dokładnie takiego nieudokumentowanego stanowiska, przed jakim samo ostrzega.

Czterostopniowa klasyfikacja

Każda ocena Reglynn przechodzi tę samą sekwencję. Kolejność ma znaczenie - każdy krok albo usuwa obowiązki, albo je zawęża, i dlatego raport nigdy nie przypisuje Ci obowiązków innej strony.

Krok 1 - rola w łańcuchu wartości

Dostawca, podmiot stosujący, dystrybutor czy importer (artykuły 3, 16, 23-26). Ustalana jako pierwsza, bo decyduje o tym, który zestaw obowiązków w ogóle może mieć zastosowanie. Raport sprawdza dwie pułapki: zespoły zakładające, że są "dostawcą", bo coś zbudowały (podczas gdy sam system AI mają na licencji, czyli są podmiotami stosującymi), oraz istotną modyfikację po cichu zamieniającą podmiot stosujący w dostawcę. Pełne rozumowanie.

Krok 2 - sprawdzenie GPAI (artykuł 53)

Czy sposób, w jaki zespół korzysta z modelu bazowego, zostawia go poniżej modelu (wywołania API, promptowanie, lekki fine-tuning w tej samej dziedzinie), czy przesuwa go na teren dostawcy GPAI (istotne dotrenowanie, nowa dziedzina zadań). Sprawdzane przed kategorią ryzyka, bo obowiązki z artykułu 53 przywierają niezależnie od kategorii. Próg w szczegółach.

Krok 3 - kategoria ryzyka, przerabiana z góry na dół

Najpierw praktyki zakazane z artykułu 5; potem wysokie ryzyko z załącznika III / załącznika I; potem wyłączenie z artykułu 6(3) - sprawdzane za każdym razem, gdy system ląduje w obszarze z załącznika III, z przesłanką profilowania traktowaną jako bezwzględna, bo taka jest; potem przejrzystość z artykułu 50 przy ograniczonym ryzyku; potem ryzyko minimalne. Test z 6(3).

Krok 4 - obowiązki, terminy i priorytety

Każdy mający zastosowanie obowiązek przypisany do swojej daty po omnibusie - nie do dat sprzed czerwca 2026, które wciąż krążą. Kary podajemy zgodnie z regułą dla MŚP z artykułu 99(6): dla MŚP właściwa kara to ta niższa z kwoty stałej i procentu obrotu - odwrotnie niż w regule dla dużych firm. Raport, który cytuje €15 mln dziesięcioosobowej firmie, jest błędny, a my traktujemy to jako błąd poprawności.

Drzewo decyzyjne

KolejnośćPytanieJeśli takJeśli nie
1Czy to system AI (art. 3(1)) z powiązaniem z UE (art. 2)?DalejPoza zakresem - udokumentuj dlaczego, koniec
2Czy wprowadzasz go na rynek pod własną nazwą?Obowiązki dostawcyŚcieżka podmiotu stosującego / dystrybutora (art. 23-26)
3Czy istotnie zmodyfikowałeś cudzy system?Obowiązki dostawcy przechodzą na CiebieRola bez zmian
4Istotne dotrenowanie modelu ogólnego przeznaczenia?Dostawca GPAI - przywiera art. 53Poniżej modelu - art. 53 należy do dostawcy modelu
5Praktyka zakazana z artykułu 5?Niedopuszczalne - decyzja produktowa, nie zgodnościowaDalej
6Obszar z załącznika III albo załącznika I?Sprawdź 6(3) ↓Przeskocz do 8
7Art. 6(3): wąskie/przygotowawcze/proceduralne ORAZ bez profilowania osób?Wyłączone - udokumentuj i zarejestrujWysokie ryzyko - rozdział III do grudnia 2027
8Wchodzi w interakcję z ludźmi albo generuje treści?Ograniczone ryzyko - art. 50, czynny już terazRyzyko minimalne - kompetencje z art. 4

Czego silnik nie zrobi

Źródła i weryfikacja

Metodologia jest zbudowana wprost na rozporządzeniu (UE) 2024/1689 w brzmieniu zmienionym omnibusem z czerwca 2026 - artykuły 2-6, 16, 23-26, 50, 53, 99 oraz załączniki I, III, XI, XII - czytanym razem z opublikowanymi wytycznymi Komisji. Raporty są generowane przez system AI na podstawie tego zestawu pytań i tej logiki ryzyka, a przed dostarczeniem weryfikowane (jak klasyfikujemy samych siebie).

Kiedy rozporządzenie się rusza, rusza się metodologia, a zmiana jest publicznie zapisywana w changelogu regulacyjnym. Płatne raporty obejmują 12-miesięczne ponowne wydanie: jeśli przepisy istotnie się zmienią, raz przepuszczamy Twoją ocenę jeszcze raz, za darmo.

Wersje

WersjaDataZmiana
v1.1sierpień 2026Metodologia opublikowana. Odzwierciedla terminy z omnibusa z czerwca 2026 i egzekwowanie czynne od 2 sierpnia 2026.
v1.0lipiec 2026Pierwszy czterostopniowy silnik: rola → GPAI → kategoria (z 6(3)) → obowiązki. Reguła kar dla MŚP z art. 99(6) wymuszona w wyniku.

Przepuść to przez swój system

Ta sama czterostopniowa logika, zastosowana do Twoich odpowiedzi. Darmowy poziom w dwie minuty; pełny raport wtedy, gdy potrzebujesz wersji udokumentowanej.

Zacznij darmowy check

Bez karty, bez konta. Pełny raport luk od 59 €. Zobacz prawdziwy raport (po angielsku).

Samoocena, nie porada prawna. Ta strona i raport Reglynn to ustrukturyzowana samoocena oparta na AI Act (rozporządzenie 2024/1689 w brzmieniu po omnibusie z czerwca 2026). Wskazują, gdzie prawdopodobnie stoisz i co zweryfikować z wykwalifikowanym doradcą. Reglynn nie jest jednostką notyfikowaną i nie wydaje certyfikatów.

Jak to powstało. Raporty Reglynn generuje system AI zbudowany na Claude od Anthropic, sprawdzany przed wysyłką. Reglynn jest systemem AI ograniczonego ryzyka w rozumieniu artykułu 50; ujawniamy udział AI wszędzie tam, gdzie występuje, także w asystencie czatu. Nasza własna samoocena.