Od kiedy obowiązują przepisy AI Act?
AI Act obowiązuje już teraz – a część przepisów działa od miesięcy
- Od 1 sierpnia 2024 r. AI Act formalnie obowiązuje.
- Od 2 lutego 2025 r. wszystkie podmioty – niezależnie od roli (dostawca, integrator, dystrybutor czy podmiot stosujący) – muszą przestrzegać szeregu wymogów dotyczących edukacji personelu („AI literacy”). Działają też pierwsze obowiązki i zakazy, w tym te z art. 5 AI Act.
Natomiast 2 sierpnia 2026 r. AI Act zacznie obowiązywać w pełnym zakresie.
Zakazy stosowania AI – tego nie wolno robić już teraz
Zakazy są krótkie, ale konkretne. Obejmują zarówno twórców i dostawców, jak i użytkowników końcowych. Brak świadomości nie chroni przed odpowiedzialnością.
Przykładowo, zakazane są:
- Manipulowanie użytkownikami lub stosowanie technik podprogowych prowadzących do szkody (np. chatboty wywierające presję na osoby starsze).
- Wykorzystywanie podatności grup wrażliwych, np. dzieci.
- Tworzenie systemów oceniających ludzi w sposób dyskryminujący (np. na podstawie profilu zachowań online).
- Przewidywanie ryzyka przestępczości wyłącznie na podstawie charakterystyki osoby.
- Pozyskiwanie obrazów z internetu lub CCTV bez zgody osób.
- Analiza emocji w środowisku pracy i edukacji.
- Wnioskowanie o rasie, poglądach, religii czy orientacji seksualnej.
- Zdalna identyfikacja biometryczna w czasie rzeczywistym (dopuszczalna jedynie w ściśle określonych sytuacjach).
google news
Bądź na bieżąco ze zmianami w prawie, podatkach i księgowości! Zaobserwuj nas w Wiadomościach Google
AI Act dotyczy nie tylko systemów „zakazanych”
Większość firm będzie podlegała obowiązkom związanym z tzw. systemami „standardowymi”, które wymagają m.in.:
- zapewnienia przejrzystości działania systemu,
- przygotowania dokumentacji opisującej sposób działania, dane i ryzyka,
- prowadzenia nadzoru nad funkcjonowaniem AI,
- udostępnienia użytkownikom jasnych instrukcji obsługi.
Przykład: chatbot obsługujący klientów czy system rekomendacji produktów – to nie są systemy zakazane, ale muszą być zaprojektowane, opisane i monitorowane zgodnie z regulacją.
Kluczowe jest jedno: musisz wiedzieć, co robi Twoje AI, na jakich danych działa i jakie tworzy ryzyka — oraz mieć to udokumentowane.
Czy Twoja firma musi się przygotować? Zadaj sobie kilka pytań:
- Kim jestem i co robię? Czy tworzysz, modyfikujesz, integrujesz lub dostarczasz systemy AI – czy po prostu z nich korzystasz?
- Co właściwie mam i jakie to stwarza ryzyko? Czy pracujesz z systemem AI, modelem ogólnego przeznaczenia czy zwykłym oprogramowaniem? Czy wiesz, jak to rozwiązanie wpływa na ludzi?
- Jakie obowiązki mogą mnie dotyczyć? Czy odpowiedzialność leży po Twojej stronie czy po stronie dostawcy? Czego mogą wymagać organy i czy Twoje obowiązki mogą zmieniać się w czasie?
Zadbaj o zgodność zanim zrobi to za Ciebie regulator!
W Grant Thornton pomagamy Ci w odpowiedzi na powyższe pytania i prowadzimy przez wyzwania regulacyjne.
