29 czerwca 2026 · Zaktualizowano: 10 sierpnia 2026
Słownik AI Act — kluczowe pojęcia bez bełkotu
AI Act (rozporządzenie UE 2024/1689) wprowadza własny język: cztery poziomy ryzyka, role dostawcy i podmiotu stosującego oraz obowiązki przejrzystości i nadzoru. Poniżej kluczowe pojęcia w jednym zdaniu — bez urzędowego bełkotu. Większość przepisów ma zastosowanie od 2 sierpnia 2026; część zakazów — już od lutego 2025, a pełne obowiązki dla wybranych systemów wysokiego ryzyka przypadają na 2027 lub 2028 r.
Poziomy ryzyka
- System AI (art. 3) — oprogramowanie, które z danych wejściowych generuje wyniki (predykcje, treści, rekomendacje, decyzje) z pewną autonomią. Zwykły skrypt regułowy to nie system AI.
- Praktyki zakazane (art. 5) — zastosowania zabronione (m.in. scoring społeczny, manipulacja wykorzystująca podatności, rozpoznawanie emocji w pracy i edukacji); zakaz obowiązuje od lutego 2025.
- System wysokiego ryzyka — system z Załącznika III (np. rekrutacja, scoring, edukacja, biometria) lub komponent bezpieczeństwa produktu (Załącznik I); pełne obowiązki przypadają odpowiednio na 2 grudnia 2027 i 2 sierpnia 2028 r.
- Obowiązki przejrzystości (art. 50) — chatbot musi ujawnić, że jest AI, a treści generowane (w tym deepfake) trzeba oznaczać; to poziom ryzyka ograniczonego.
- Ryzyko minimalne — większość zastosowań biznesowych (wyszukiwanie, podsumowania, asystenci na dokumentach); brak obowiązków prawnych z AI Act.
- GPAI (model ogólnego przeznaczenia) — model bazowy (np. duży model językowy) z osobną warstwą obowiązków, głównie po stronie dostawcy modelu, obowiązującą od 2 sierpnia 2025.
Role i obowiązki
- Dostawca (provider) — kto opracowuje system lub model i wprowadza go na rynek pod własną marką (także gdy zleca budowę na zewnątrz).
- Podmiot stosujący (deployer) — firma, która używa systemu AI pod swoją kontrolą; większość firm „tylko używających” gotowych narzędzi to deployerzy i mają własne obowiązki.
- Kompetencje AI (AI literacy, art. 4) — wymóg zapewnienia osobom obsługującym AI praktycznego rozumienia, gdzie pomaga, a gdzie się myli; to nie szkolenie z promptów.
- Nadzór ludzki (human oversight, art. 14) — dla wysokiego ryzyka musi istnieć osoba, która rozumie system, może zakwestionować jego wynik i go zatrzymać, zanim wyrządzi szkodę.
Pojęcia operacyjne
- Shadow AI — narzędzia AI używane przez pracowników poza wiedzą i kontrolą firmy; zwiększają ryzyko wycieku danych i utrudniają zgodność.
- KRiBSI — krajowy organ nadzoru przewidziany w ustawie o systemach sztucznej inteligencji. Ustawę ogłoszono 27 lipca 2026 r. jako Dz.U. 2026 poz. 1003: art. 125 ust. 4 obowiązuje od 28 lipca 2026 r., większość pozostałych przepisów od 11 sierpnia 2026 r., a art. 8–18 oraz rozdziały 3–5, 8 i 9 od 28 października 2026 r.
Co dalej
Jak użyć tych pojęć w praktyce — przejść system po systemie i przypisać go do poziomu ryzyka — pokazujemy w metodzie klasyfikacji ryzyka AI Act. Jak utrzymać zgodność w czasie, opisuje governance dla branż regulowanych. Po diagnozę dla swojej firmy — zacznij od audytu zgodności z AI Act.