Skip to main content
Przewodnik Zgodności

Przewodnik Zgodności z EU AI Act

Poznaj swoje obowiązki w zależności od klasyfikacji ryzyka systemu AI. Od zakazanych praktyk po dobrowolne środki.

Poziomy Ryzyka w Skrócie

EU AI Act klasyfikuje systemy AI na cztery kategorie ryzyka, z których każda ma inne wymagania dotyczące zgodności.

Systemy AI, które stanowią niedopuszczalne zagrożenie dla bezpieczeństwa lub podstawowych praw ludzi, są całkowicie zakazane na mocy EU AI Act.

Affected Systems

Scoring społeczny, zdalna identyfikacja biometryczna w czasie rzeczywistym w przestrzeniach publicznych, rozpoznawanie emocji w miejscu pracy/edukacji, predykcyjne działania policyjne oparte na profilowaniu

Obligations

  • Natychmiast zaprzestać wdrożenia
  • Usunąć system ze środowiska produkcyjnego
  • Udokumentować wszystkie podjęte działania zgodności
  • Powiadomić odpowiednie organy krajowe, jeśli system był wcześniej wdrożony
  • Przeprowadzić wewnętrzny audyt pozostałych systemów AI pod kątem podobnych praktyk

Documentation Requirements

  • Raport z wycofania z eksploatacji z harmonogramem
  • Dokumentacja powiadomień organów
  • Wyniki audytu wewnętrznego
  • Plan działań naprawczych
Timeline

Już obowiązuje od 2 lutego 2025 r.

Penalty

Do 7% światowego rocznego obrotu lub 35 mln EUR

Systemy AI w krytycznych obszarach, takich jak ochrona zdrowia, finanse, HR, edukacja i organy ścigania, muszą spełniać kompleksowe wymagania zgodności przed wdrożeniem.

Affected Systems

Scoring kredytowy, diagnostyka medyczna, identyfikacja biometryczna, narzędzia HR/rekrutacyjne, monitorowanie pracowników, infrastruktura krytyczna, edukacja/ocenianie, wykrywanie oszustw, pojazdy autonomiczne

Obligations

  • Ustanowić system zarządzania ryzykiem obejmujący cały cykl życia AI
  • Wdrożyć ramy zarządzania danymi dla danych treningowych i walidacyjnych
  • Przygotować kompleksową dokumentację techniczną
  • Zapewnić mechanizmy nadzoru ludzkiego
  • Testować dokładność, odporność i cyberbezpieczeństwo
  • Zarejestrować system AI w bazie danych UE
  • Przeprowadzić ocenę zgodności przed wprowadzeniem na rynek
  • Wdrożyć system monitorowania po wprowadzeniu na rynek
  • Zgłaszać poważne incydenty odpowiednim organom

Documentation Requirements

  • Plan zarządzania ryzykiem i dokumentacja ocen
  • Dokumentacja zarządzania danymi (źródła danych, czyszczenie, testowanie stronniczości)
  • Dokumentacja techniczna (architektura systemu, algorytmy, proces szkolenia)
  • Raport z oceny zgodności
  • Potwierdzenie rejestracji w bazie danych UE
  • Procedury nadzoru ludzkiego i dokumentacja szkoleń
  • Wyniki testów dokładności i odporności
  • Plan monitorowania po wprowadzeniu na rynek
  • Procedury reagowania na incydenty
Timeline

Pełna zgodność wymagana do 2 sierpnia 2026 r.

Penalty

Do 3% światowego rocznego obrotu lub 15 mln EUR

Systemy AI wchodzące w interakcję z ludźmi lub generujące treści muszą spełniać wymogi przejrzystości, aby użytkownicy wiedzieli, że mają do czynienia z AI.

Affected Systems

Chatboty, agenci głosowi, generowanie treści (tekst/obraz/wideo), integracje LLM, zautomatyzowany marketing, analiza dokumentów prawnych

Obligations

  • Jasno informować użytkowników o interakcji z systemem AI
  • Oznaczać wszystkie treści wygenerowane przez AI (tekst, obrazy, audio, wideo)
  • Umożliwić użytkownikom identyfikację decyzji wygenerowanych przez AI, które ich dotyczą
  • Prowadzić rejestry wyników systemów AI dla celów rozliczalności
  • Zapewnić dostępne informacje o możliwościach i ograniczeniach AI

Documentation Requirements

  • Powiadomienia o AI i ich rozmieszczenie
  • Procedury oznaczania treści i implementacja techniczna
  • Szablony i skrypty powiadomień użytkowników
  • Polityka rejestrowania i przechowywania wyników
  • Opisy możliwości i ograniczeń systemu
Timeline

Pełna zgodność wymagana do 2 sierpnia 2026 r.

Penalty

Do 1,5% światowego rocznego obrotu lub 7,5 mln EUR

Większość systemów AI należy do tej kategorii i nie ma obowiązkowych zobowiązań wynikających z AI Act. Jednak dobrowolna zgodność świadczy o odpowiedzialnym wykorzystaniu AI.

Affected Systems

Silniki rekomendacji, przetwarzanie dokumentów, analityka predykcyjna, RPA, zarządzanie zapasami, asystenci kodowania, analiza sentymentu, analityka klientów

Obligations

  • Rozważyć przyjęcie dobrowolnego kodeksu postępowania
  • Monitorować bieżące zmiany regulacyjne i aktualizacje
  • Dokumentować systemy AI proaktywnie na przyszłość
  • Wdrożyć podstawowe praktyki zarządzania AI
  • Śledzić wytyczne specyficzne dla sektora

Documentation Requirements

  • Inwentaryzacja i opisy systemów AI
  • Dobrowolny kodeks postępowania (jeśli przyjęty)
  • Wewnętrzna polityka zarządzania AI
  • Rejestr monitorowania regulacji
Timeline

Brak obowiązkowego terminu -- zalecana dobrowolna zgodność

Penalty

Brak kar dla systemów o minimalnym ryzyku na mocy AI Act

Nie Jesteś Pewien Swojego Poziomu Ryzyka?

Skorzystaj z naszego darmowego klasyfikatora, aby zidentyfikować kategorie ryzyka swoich systemów AI.

Rozpocznij Darmową Klasyfikację Ryzyka