Aktualny

AI Act od 2 sierpnia 2026 r. – nowe obowiązki dotyczące treści generowanych przez AI i chatbotów

Anna Śmigulska-Wojciechowska

Autor: Anna Śmigulska-Wojciechowska

Dodano: 4 sierpnia 2026
(I)	AI Act od 2 sierpnia 2026 r. – nowe obowiązki dotyczące treści generowanych przez AI i chatbotów

Od 2 sierpnia 2026 r. podmioty wykorzystujące sztuczną inteligencję muszą stosować nowe wymogi przejrzystości przewidziane w AI Act. Obejmują one m.in. informowanie o treściach wygenerowanych lub zmodyfikowanych przez AI, oznaczanie materiałów typu deepfake oraz przekazywanie użytkownikom informacji, że rozmawiają z maszyną. Jednocześnie przesunięto terminy rozpoczęcia stosowania części przepisów dotyczących systemów AI wysokiego ryzyka.

Przepisy unijnego rozporządzenia AI Act zaczynają obowiązywać etapami. Kolejna grupa regulacji weszła w życie 2 sierpnia 2026 r. Zmiany dotyczą przede wszystkim przejrzystości działania systemów sztucznej inteligencji oraz informowania odbiorców o wykorzystaniu AI.

Jednocześnie zmienił się harmonogram stosowania przepisów odnoszących się do systemów AI wysokiego ryzyka. Powodem przesunięcia terminów jest czas potrzebny na dostosowanie tych systemów do nowych wymagań.

AI Act nie zastępuje ogólnego rozporządzenia o ochronie danych ani innych regulacji chroniących prywatność. Przepisy te należy stosować równolegle. 

Obowiązek informowania o treściach wygenerowanych przez AI

Od 2 sierpnia 2026 r. podmioty udostępniające materiały określane jako deepfake mają obowiązek poinformowania odbiorcy, że dana treść została wygenerowana lub zmodyfikowana z wykorzystaniem sztucznej inteligencji.

Zgodnie z art. 3 pkt 60 AI Act deepfake oznacza realistyczne obrazy oraz treści audio lub wideo przedstawiające osoby, przedmioty, miejsca lub wydarzenia, które zostały sztucznie wygenerowane albo zmienione i mogą zostać błędnie uznane za autentyczne.

Jeżeli treść jest częścią utworu lub programu o wyraźnie artystycznym, twórczym, satyrycznym, fikcyjnym albo podobnym charakterze, obowiązek ogranicza się do odpowiedniego ujawnienia, że podczas produkcji wykorzystano system AI. Informacja powinna zostać przekazana w sposób, który nie utrudnia wyświetlania utworu ani korzystania z niego.

Teksty dotyczące interesu publicznego także mogą wymagać oznaczenia

Obowiązek informacyjny dotyczy również tekstów publikowanych w celu informowania społeczeństwa o sprawach leżących w interesie publicznym, jeżeli zostały one wygenerowane lub zmodyfikowane przez sztuczną inteligencję.

Obowiązek ten nie ma zastosowania, jeżeli treść wygenerowana przez AI została poddana przeglądowi przez człowieka lub kontroli redakcyjnej, a odpowiedzialność redakcyjną za jej publikację ponosi osoba fizyczna albo prawna.

Oznacza to, że samo użycie narzędzia AI podczas przygotowywania tekstu nie zawsze będzie powodowało konieczność zamieszczenia oznaczenia. Znaczenie ma również przeprowadzenie rzeczywistej kontroli redakcyjnej oraz wskazanie podmiotu odpowiedzialnego za opublikowaną treść.

Dostawcy systemów AI muszą umożliwić maszynowe rozpoznawanie treści

Od 2 sierpnia 2026 r. dostawcy systemów generujących treści muszą zapewnić, aby materiały dźwiękowe, wizualne, audiowizualne oraz tekstowe mogły zostać rozpoznane jako wygenerowane albo zmodyfikowane przez sztuczną inteligencję.

W tym celu treści powinny być oznaczane w formacie nadającym się do odczytu maszynowego. Zastosowane rozwiązania powinny być:

  • skuteczne,
  • interoperacyjne,
  • niezawodne,
  • technicznie możliwe do wdrożenia.

Przy wyborze sposobu oznaczania należy uwzględnić rodzaj treści, koszty wdrożenia oraz aktualny stan wiedzy technicznej.

Okres przejściowy dla niektórych systemów generatywnych

Zmiany przyjęte w ramach unijnego pakietu upraszczającego, określanego jako AI Omnibus, przewidują okres przejściowy dla niektórych systemów generatywnych wprowadzonych do obrotu lub oddanych do użytku przed 2 sierpnia 2026 r.

Dostawcy takich systemów otrzymali czas do 2 grudnia 2026 r. na dostosowanie ich do technicznych obowiązków dotyczących oznaczania treści.

Materiały wygenerowane i udostępnione przed 2 sierpnia 2026 r. nie muszą być oznaczane wstecznie.

Użytkownik musi wiedzieć, że rozmawia z maszyną

Jedną z najważniejszych zmian obowiązujących od 2 sierpnia 2026 r. są wymagania dotyczące przejrzystości interakcji człowieka z systemem sztucznej inteligencji.

Osoba korzystająca z systemu AI powinna zostać jasno poinformowana, że prowadzi interakcję z maszyną, jeżeli nie jest to oczywiste z okoliczności.

Obowiązek ten dotyczy m.in.:

  • chatbotów,
  • wirtualnych asystentów,
  • automatycznych systemów obsługi użytkowników.

Informacja powinna zostać przekazana najpóźniej podczas pierwszego kontaktu. Musi być jasna, zrozumiała i dostępna, także dla osób ze szczególnymi potrzebami.

Rozpoznawanie emocji i kategoryzacja biometryczna wymagają informacji

Obowiązek poinformowania osób, których dotyczy działanie systemu, obejmuje również wykorzystywanie systemów rozpoznawania emocji oraz systemów kategoryzacji biometrycznej.

Organizacje korzystające z takich rozwiązań powinny zadbać nie tylko o przekazanie odpowiedniej informacji, lecz także o zgodność przetwarzania danych osobowych z przepisami o ochronie danych.

AI Act nie zastępuje RODO ani innych regulacji chroniących prywatność. Przepisy te należy stosować równolegle. W praktyce wdrożenie systemu może wymagać zatem zarówno spełnienia obowiązków przewidzianych w AI Act, jak i ustalenia podstawy prawnej przetwarzania danych, realizacji obowiązku informacyjnego oraz przeprowadzenia oceny ryzyka dla praw i wolności osób fizycznych.

Przesunięto terminy dla systemów AI wysokiego ryzyka

Istotna zmiana dotyczy systemów AI wysokiego ryzyka. Pierwotny harmonogram przewidywał rozpoczęcie stosowania części przepisów dotyczących tych systemów 2 sierpnia 2026 r., a w przypadku systemów związanych z produktami regulowanymi – 2 sierpnia 2027 r.

Terminy te zostały przesunięte przez pakiet nowelizujący rozporządzenie, określany jako AI Omnibus.

Przepisy dotyczące systemów wysokiego ryzyka wymienionych w załączniku III do AI Act będą stosowane od 2 grudnia 2027 r. Chodzi m.in. o określone zastosowania sztucznej inteligencji w:

  • edukacji,
  • zatrudnieniu,
  • dostępie do podstawowych usług,
  • wymiarze sprawiedliwości,
  • migracji,
  • niektórych działaniach organów publicznych.

Systemy AI będące elementami produktów – termin do 2 sierpnia 2028 r.

W przypadku systemów AI wysokiego ryzyka, które są elementami produktów objętych unijnymi przepisami dotyczącymi bezpieczeństwa, termin rozpoczęcia stosowania odpowiednich wymagań został przesunięty na 2 sierpnia 2028 r.

Przesunięcie terminów ma umożliwić przygotowanie norm, narzędzi i procedur niezbędnych do jednolitego stosowania wymagań w całej Unii Europejskiej.

Nie oznacza to jednak, że organizacje powinny wstrzymać przygotowania. Dostosowanie systemów wysokiego ryzyka może wymagać zmian technicznych, organizacyjnych i umownych, których wprowadzenie będzie czasochłonne.

Od 2 lutego 2025 roku stosowane są m.in. zakazy dotyczące niedopuszczalnych praktyk AI oraz wymagania związane z rozwijaniem kompetencji w zakresie sztucznej inteligencji. 

Przeczytaj również:

Zakazane praktyki w zakresie AI - KE wyjaśnia, jak interpretować AI Act

Co organizacje powinny zrobić po 2 sierpnia 2026 r.

Podmioty korzystające z systemów sztucznej inteligencji powinny przede wszystkim ustalić, czy wykorzystywane przez nie narzędzia generują lub modyfikują treści, umożliwiają bezpośrednią interakcję z użytkownikami, rozpoznają emocje albo dokonują kategoryzacji biometrycznej.

Następnie należy określić, czy konieczne jest:

  • oznaczanie materiałów wygenerowanych lub zmodyfikowanych przez AI,
  • zamieszczenie informacji o rozmowie z maszyną,
  • poinformowanie osób o stosowaniu systemów rozpoznawania emocji lub kategoryzacji biometrycznej,
  • zaktualizowanie dokumentacji ochrony danych osobowych,
  • ustalenie odpowiedzialności redakcyjnej za publikowane teksty,
  • przygotowanie organizacji do przyszłych obowiązków związanych z systemami wysokiego ryzyka.

Od 2 sierpnia 2026 r. Komisja Europejska może korzystać z pełnych uprawnień w zakresie egzekwowania obowiązków dotyczących modeli AI ogólnego przeznaczenia. Komisja będzie mogła żądać informacji i dokumentacji, przeprowadzać oceny modeli, wymagać działań ograniczających ryzyko oraz nakładać sankcje.  

Źródło: Ministerstwo Cyfryzacji

Anna Śmigulska-Wojciechowska

Autor: Anna Śmigulska-Wojciechowska

Prawnik specjalizujący się w prawie zamówień publicznych. Redaktor publikacji z zakresu zamówień publicznych. Autorka profesjonalnych publikacji poświęconych tematyce prawa zamówień publicznych.

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x