Harmonogram AI Act: wszystkie terminy od 2024 do 2027

Kluczowe daty AI Act: zakazane praktyki (luty 2025), obowiązek szkoleniowy (sierpień 2025), systemy wysokiego ryzyka (sierpień 2026), pełne stosowanie (sierpień 2027).

Stopniowa zgodność, nie rewolucja

AI Act nie wchodzi w życie od razu. Europejski prawodawca celowo rozłożył obowiązki na trzy lata, aby dać organizacjom czas na dostosowanie. Ale ta stopniowość jest mieczem obosiecznym: każdy przekroczony termin staje się natychmiastowym ryzykiem braku zgodności.

Zrozumienie tego harmonogramu jest niezbędne, aby zaplanować działania, przydzielić budżety i zmobilizować odpowiednie zespoły we właściwym czasie.

Szczegóły każdej fazy

Faza 1 — 1 sierpnia 2024: wejście w życie

Rozporządzenie (UE) 2024/1689 zostaje opublikowane w Dzienniku Urzędowym i wchodzi w życie. Na tym etapie żadne konkretne obowiązki nie dotyczą jeszcze firm. To okres przejściowy — ten, w którym dobrze przygotowane organizacje zyskują przewagę.

Co powinieneś zrobić: rozpocząć inwentaryzację systemów AI i wyznaczyć osobę odpowiedzialną za zgodność z AI Act.

Faza 2 — 2 lutego 2025: zakazane praktyki

To pierwszy wiążący termin. Cztery kategorie systemów AI są teraz zakazane:

  • Scoring społeczny: każdy system klasyfikujący osoby na podstawie ich zachowań społecznych
  • Manipulacja podprogowa: techniki wpływające na decyzje bez świadomości osoby
  • Wykorzystywanie podatności: systemy celujące w osoby w sytuacji słabości (wiek, niepełnosprawność, sytuacja ekonomiczna)
  • Rozpoznawanie emocji w pracy i w szkole: z wyjątkiem ściśle określonych przypadków medycznych lub bezpieczeństwa

Artykuł 5Règlement (UE) 2024/1689

Zakazuje się następujących praktyk w dziedzinie sztucznej inteligencji: […] wprowadzania do obrotu, oddawania do użytku lub stosowania systemu AI, który wykorzystuje ewentualne podatności wynikające z wieku, niepełnosprawności lub sytuacji społecznej lub ekonomicznej.

Co powinieneś zrobić: przeanalizować wszystkie istniejące narzędzia AI, aby sprawdzić, czy żadne z nich nie należy do tych kategorii. Zwrócić szczególną uwagę na narzędzia rekrutacyjne, scoring klientów i monitoring.

Faza 3 — 2 sierpnia 2025: zarządzanie i obowiązek szkoleniowy

To najbardziej niedoceniany termin — i najpilniejszy dla większości firm.

Krytyczny termin — sierpień 2025

Artykuł 4 zobowiązuje każdą organizację, która wdraża lub wykorzystuje system AI do zapewnienia wystarczającego poziomu kompetencji AI dla wszystkich objętych pracowników. Ten obowiązek wchodzi w życie 2 sierpnia 2025 roku. Nie ma zwolnienia ze względu na wielkość: MŚP podlegają mu na równi z dużymi korporacjami.

Artykuł 4 wymaga szkolenia proporcjonalnego do roli i narażenia każdej osoby. Nie chodzi o generyczny e-learning: organizacje muszą móc wykazać, że nabyte kompetencje są dostosowane do kontekstu użytkowania.

Równolegle ta faza obejmuje:

  • Ustanowienie krajowych organów nadzoru w każdym państwie członkowskim — w Polsce UODO (Urząd Ochrony Danych Osobowych) powinien odgrywać w tym kluczową rolę
  • Publikację kodeksów dobrych praktyk dla AI ogólnego przeznaczenia (modele bazowe jak GPT, Gemini, Claude)
📄AI Act Artykuł 4: obowiązek szkolenia w zakresie AI

Co powinieneś zrobić:

  • Wdrożyć program rozwoju kompetencji AI obejmujący wszystkich narażonych pracowników
  • Dokumentować odbyte szkolenia i osiągnięte poziomy (dowody do audytu)
  • Wdrożyć zarządzanie AI z jasnymi rolami i odpowiedzialnościami

Faza 4 — 2 sierpnia 2026: systemy wysokiego ryzyka

Najpoważniejsze obowiązki rozporządzenia wchodzą w życie. Każdy system AI sklasyfikowany jako “wysokie ryzyko” (Załącznik III) musi spełniać surowe ramy zgodności:

  • Udokumentowana ocena zgodności
  • System zarządzania ryzykiem
  • Zarządzanie danymi treningowymi
  • Pełna dokumentacja techniczna
  • Nadzór człowieka zintegrowany w działaniu systemu
  • Obowiązki przejrzystości wobec użytkowników

Najsilniej dotknięte sektory: HR i rekrutacja, kredyty i ubezpieczenia, zdrowie, edukacja, wymiar sprawiedliwości, imigracja, infrastruktura krytyczna.

📄Zarządzanie AI w firmie: 5 kroków do uporządkowania

Co powinieneś zrobić:

  • Sfinalizować klasyfikację wszystkich systemów AI według poziomów ryzyka
  • Dla każdego systemu wysokiego ryzyka przygotować wymaganą dokumentację techniczną
  • Zintegrować mechanizmy nadzoru człowieka w procesach

Faza 5 — 2 sierpnia 2027: pełne stosowanie

Wszystkie przepisy rozporządzenia mają zastosowanie, w tym do systemów AI wprowadzonych na rynek przed wejściem w życie. Sankcje są w pełni wykonalne:

  • Do 35 milionów euro lub 7% światowego obrotu za zakazane praktyki
  • Do 15 milionów euro lub 3% obrotu za inne naruszenia
  • Do 7,5 miliona euro lub 1,5% obrotu za nieprawdziwe oświadczenia
📄Regulacje AI w Europie: kompletny przewodnik 2026

Od czego zacząć teraz

Jeśli czytasz to w 2026 roku, termin z Artykułu 4 już minął. Absolutnym priorytetem jest wykazanie, że Twoja organizacja podjęła konkretne działania w celu przeszkolenia swoich zespołów.

Zalecana kolejność priorytetów:

  1. Natychmiast — Sprawdzić brak zakazanych praktyk (już obowiązuje)
  2. Natychmiast — Wdrożyć udokumentowany program szkolenia AI (Artykuł 4, obowiązuje od sierpnia 2025)
  3. W ciągu 6 miesięcy — Sklasyfikować systemy AI i przygotować zgodność dla systemów wysokiego ryzyka (sierpień 2026)
  4. W ciągu 18 miesięcy — Sfinalizować pełną zgodność (sierpień 2027)

Harmonogram jest napięty, ale stopniowe podejście prawodawcy jest atutem dla organizacji, które zaczynają teraz. Te, które czekają do ostatniego terminu, napotkają mur zgodności, którego nie da się pokonać w kilka miesięcy.

📄Szkolenie AI w firmie: przewodnik strategiczny 2026