Przewodnik Zgodności z EU AI Act
Poznaj swoje obowiązki w zależności od klasyfikacji ryzyka systemu AI. Od zakazanych praktyk po dobrowolne środki.
Poziomy Ryzyka w Skrócie
EU AI Act klasyfikuje systemy AI na cztery kategorie ryzyka, z których każda ma inne wymagania dotyczące zgodności.
Systemy AI, które stanowią niedopuszczalne zagrożenie dla bezpieczeństwa lub podstawowych praw ludzi, są całkowicie zakazane na mocy EU AI Act.
Affected Systems
Scoring społeczny, zdalna identyfikacja biometryczna w czasie rzeczywistym w przestrzeniach publicznych, rozpoznawanie emocji w miejscu pracy/edukacji, predykcyjne działania policyjne oparte na profilowaniu
Obligations
- Natychmiast zaprzestać wdrożenia
- Usunąć system ze środowiska produkcyjnego
- Udokumentować wszystkie podjęte działania zgodności
- Powiadomić odpowiednie organy krajowe, jeśli system był wcześniej wdrożony
- Przeprowadzić wewnętrzny audyt pozostałych systemów AI pod kątem podobnych praktyk
Documentation Requirements
- Raport z wycofania z eksploatacji z harmonogramem
- Dokumentacja powiadomień organów
- Wyniki audytu wewnętrznego
- Plan działań naprawczych
Już obowiązuje od 2 lutego 2025 r.
Do 7% światowego rocznego obrotu lub 35 mln EUR
Systemy AI w krytycznych obszarach, takich jak ochrona zdrowia, finanse, HR, edukacja i organy ścigania, muszą spełniać kompleksowe wymagania zgodności przed wdrożeniem.
Affected Systems
Scoring kredytowy, diagnostyka medyczna, identyfikacja biometryczna, narzędzia HR/rekrutacyjne, monitorowanie pracowników, infrastruktura krytyczna, edukacja/ocenianie, wykrywanie oszustw, pojazdy autonomiczne
Obligations
- Ustanowić system zarządzania ryzykiem obejmujący cały cykl życia AI
- Wdrożyć ramy zarządzania danymi dla danych treningowych i walidacyjnych
- Przygotować kompleksową dokumentację techniczną
- Zapewnić mechanizmy nadzoru ludzkiego
- Testować dokładność, odporność i cyberbezpieczeństwo
- Zarejestrować system AI w bazie danych UE
- Przeprowadzić ocenę zgodności przed wprowadzeniem na rynek
- Wdrożyć system monitorowania po wprowadzeniu na rynek
- Zgłaszać poważne incydenty odpowiednim organom
Documentation Requirements
- Plan zarządzania ryzykiem i dokumentacja ocen
- Dokumentacja zarządzania danymi (źródła danych, czyszczenie, testowanie stronniczości)
- Dokumentacja techniczna (architektura systemu, algorytmy, proces szkolenia)
- Raport z oceny zgodności
- Potwierdzenie rejestracji w bazie danych UE
- Procedury nadzoru ludzkiego i dokumentacja szkoleń
- Wyniki testów dokładności i odporności
- Plan monitorowania po wprowadzeniu na rynek
- Procedury reagowania na incydenty
Pełna zgodność wymagana do 2 sierpnia 2026 r.
Do 3% światowego rocznego obrotu lub 15 mln EUR
Systemy AI wchodzące w interakcję z ludźmi lub generujące treści muszą spełniać wymogi przejrzystości, aby użytkownicy wiedzieli, że mają do czynienia z AI.
Affected Systems
Chatboty, agenci głosowi, generowanie treści (tekst/obraz/wideo), integracje LLM, zautomatyzowany marketing, analiza dokumentów prawnych
Obligations
- Jasno informować użytkowników o interakcji z systemem AI
- Oznaczać wszystkie treści wygenerowane przez AI (tekst, obrazy, audio, wideo)
- Umożliwić użytkownikom identyfikację decyzji wygenerowanych przez AI, które ich dotyczą
- Prowadzić rejestry wyników systemów AI dla celów rozliczalności
- Zapewnić dostępne informacje o możliwościach i ograniczeniach AI
Documentation Requirements
- Powiadomienia o AI i ich rozmieszczenie
- Procedury oznaczania treści i implementacja techniczna
- Szablony i skrypty powiadomień użytkowników
- Polityka rejestrowania i przechowywania wyników
- Opisy możliwości i ograniczeń systemu
Pełna zgodność wymagana do 2 sierpnia 2026 r.
Do 1,5% światowego rocznego obrotu lub 7,5 mln EUR
Większość systemów AI należy do tej kategorii i nie ma obowiązkowych zobowiązań wynikających z AI Act. Jednak dobrowolna zgodność świadczy o odpowiedzialnym wykorzystaniu AI.
Affected Systems
Silniki rekomendacji, przetwarzanie dokumentów, analityka predykcyjna, RPA, zarządzanie zapasami, asystenci kodowania, analiza sentymentu, analityka klientów
Obligations
- Rozważyć przyjęcie dobrowolnego kodeksu postępowania
- Monitorować bieżące zmiany regulacyjne i aktualizacje
- Dokumentować systemy AI proaktywnie na przyszłość
- Wdrożyć podstawowe praktyki zarządzania AI
- Śledzić wytyczne specyficzne dla sektora
Documentation Requirements
- Inwentaryzacja i opisy systemów AI
- Dobrowolny kodeks postępowania (jeśli przyjęty)
- Wewnętrzna polityka zarządzania AI
- Rejestr monitorowania regulacji
Brak obowiązkowego terminu -- zalecana dobrowolna zgodność
Brak kar dla systemów o minimalnym ryzyku na mocy AI Act
Nie Jesteś Pewien Swojego Poziomu Ryzyka?
Skorzystaj z naszego darmowego klasyfikatora, aby zidentyfikować kategorie ryzyka swoich systemów AI.
Rozpocznij Darmową Klasyfikację Ryzyka