Czym jest Digital Omnibus dla AI
AI Act (rozporządzenie (UE) 2024/1689) wszedł w życie 1 sierpnia 2024 r. z rozłożonymi w czasie terminami stosowania. W listopadzie 2025 r. Komisja zaproponowała „Digital Omnibus” upraszczający unijne przepisy cyfrowe, a część dotycząca AI przeszła w trybie przyspieszonym. Parlament przyjął swoje stanowisko 16 czerwca 2026 r., a Rada zatwierdziła je 29 czerwca 2026 r. Podpisano go 8 lipca 2026 r. i opublikowano jako rozporządzenie (UE) 2026/1744 w Dzienniku Urzędowym 24 lipca 2026 r. Wszedł w życie trzy dni później, 27 lipca 2026 r., tuż przed pierwotnym terminem 2 sierpnia 2026 r. dla systemów wysokiego ryzyka.
Jest to rozporządzenie zmieniające. AI Act pozostaje obowiązującym prawem, a Omnibus zmienia konkretne artykuły. Poniższe daty łączą oba teksty.
Harmonogram w skrócie
- 1 sierpnia 2024 r.AI Act wchodzi w życie. Na razie nic jeszcze nie obowiązuje.
- 2 lutego 2025 r.Zaczynają obowiązywać rozdziały I i II: definicje, umiejętności w zakresie AI (art. 4) i zakazane praktyki (art. 5), takie jak scoring społeczny, manipulacyjna AI, nieukierunkowane pozyskiwanie wizerunków twarzy oraz rozpoznawanie emocji w miejscu pracy i w edukacji.
- 2 sierpnia 2025 r.Obowiązki dotyczące modeli AI ogólnego przeznaczenia (rozdział V), zarządzanie (Urząd ds. AI, Rada), przepisy o jednostkach notyfikowanych, poufność oraz system kar (rozdział XII, z wyjątkiem kar Komisji dla GPAI w art. 101). Państwa członkowskie musiały wyznaczyć organy i ustalić zasady kar.
- 27 lipca 2026 r. OmnibusRozporządzenie (UE) 2026/1744 wchodzi w życie. Jego zmiany w innych aktach UE (art. 102–110 AI Act) obowiązują od tej daty.
- 2 sierpnia 2026 r.Ogólna data rozpoczęcia stosowania. Przejrzystość z art. 50 (chatboty, treści generowane, deepfake'i) obowiązuje każdy system objęty zakresem, także już używane. Zaczynają się uprawnienia Komisji do nakładania kar na dostawców modeli GPAI (art. 101).
- 1 października 2026: jesteś tutaj
- 2 grudnia 2026 r. OmnibusObowiązek znakowania treści generowanych (art. 50 ust. 2) dla systemów generatywnych wprowadzonych do obrotu przed 2 sierpnia 2026 r. Zaczynają obowiązywać dwa nowe zakazy: systemy generujące intymne lub jednoznacznie seksualne obrazy rozpoznawalnych osób bez ich zgody oraz systemy generujące materiały przedstawiające seksualne wykorzystywanie dzieci (art. 5 ust. 1 lit. ba i bb).
- 2 sierpnia 2027 r.Modele GPAI wprowadzone do obrotu przed 2 sierpnia 2025 r. muszą spełniać wymogi (art. 111 ust. 3). Termin, do którego każde państwo członkowskie musi mieć uruchomioną co najmniej jedną piaskownicę regulacyjną AI Omnibus.
- 2 grudnia 2027 r. było 2 sierpnia 2026 r.AI wysokiego ryzyka z załącznika III: biometria, infrastruktura krytyczna, edukacja, zatrudnienie i HR, dostęp do podstawowych usług (scoring kredytowy, wycena ubezpieczeń), ściganie przestępstw, migracja, wymiar sprawiedliwości. Obowiązki dostawców i podmiotów stosujących z rozdziału III, sekcje 1–3.
- 2 sierpnia 2028 r. było 2 sierpnia 2027 r.AI wysokiego ryzyka z załącznika I: AI, która jest produktem lub elementem bezpieczeństwa produktu objętego unijnym prawodawstwem produktowym, takim jak maszyny, zabawki, dźwigi, urządzenia radiowe i wyroby medyczne.
- 2 sierpnia 2030 r.Dostawcy i podmioty stosujące systemów wysokiego ryzyka używanych przez organy publiczne, które były już na rynku, muszą spełnić wymogi (art. 111 ust. 2).
- 31 grudnia 2030 r.Komponenty AI wielkoskalowych systemów informatycznych UE (załącznik X, takich jak SIS i VIS) wprowadzone do obrotu przed 2 sierpnia 2027 r. muszą spełnić wymogi.
Starsze systemy wysokiego ryzyka: po Omnibusie system wysokiego ryzyka wprowadzony do obrotu przed rozpoczęciem stosowania przepisów dla wysokiego ryzyka (2 grudnia 2027 r. lub 2 sierpnia 2028 r.) podlega wymogom dla wysokiego ryzyka tylko wtedy, gdy jego projekt ulegnie istotnej zmianie po tej dacie. Zakazy obowiązują niezależnie, a systemy sektora publicznego i tak muszą spełnić wymogi do 2 sierpnia 2030 r.
Co się zmieniło, a co nie
| Temat | Przed Omnibusem | Po rozporządzeniu (UE) 2026/1744 |
|---|---|---|
| Wysokie ryzyko, załącznik III | 2 sierpnia 2026 r. | 2 grudnia 2027 r. |
| Wysokie ryzyko, załącznik I (produkty) | 2 sierpnia 2027 r. | 2 sierpnia 2028 r. |
| Przejrzystość z art. 50 | 2 sierpnia 2026 r. | Bez zmian. Tylko obowiązek znakowania z art. 50 ust. 2 otrzymuje okres karencji do 2 grudnia 2026 r., dla systemów już obecnych na rynku. |
| Art. 4, umiejętności w zakresie AI | „Zapewniają w możliwie największym stopniu” wystarczający poziom umiejętności w zakresie AI | „Podejmują środki wspierające rozwój” umiejętności w zakresie AI; bez gwarantowanego poziomu. Komisja i państwa członkowskie muszą wspierać MŚP. |
| Zakazy | Lista z art. 5 | Dodano dwa (deepfake'i seksualne bez zgody, generowanie CSAM), od 2 grudnia 2026 r. |
| Wykrywanie uprzedzeń | Dane szczególnej kategorii tylko dla dostawców systemów wysokiego ryzyka (art. 10 ust. 5) | Nowy art. 4a: także inni dostawcy i podmioty stosujące, przy ścisłych zabezpieczeniach |
| MŚP i małe spółki o średniej kapitalizacji | Uproszczona dokumentacja i niższe kary dla MŚP | Rozszerzone na małe spółki o średniej kapitalizacji (SMC): uproszczony formularz dokumentacji technicznej, proporcjonalne zarządzanie jakością, kary ograniczone do niższej kwoty |
| Rejestracja systemów z załącznika III „niewysokiego ryzyka” (art. 6 ust. 3) | Pełna rejestracja | Nadal wymagana, z mniejszą liczbą pól danych (załącznik VIII, sekcja B, pkt 7 i 9 usunięte) |
Co nie uległo zmianie: kategorie ryzyka, lista zastosowań z załącznika III, reżim modeli AI ogólnego przeznaczenia i jego kodeks postępowania, obowiązki podmiotów stosujących z art. 26 dla systemów wysokiego ryzyka oraz górne granice kar z art. 99.
Umiejętności w zakresie AI po Omnibusie
W trakcie negocjacji pojawiła się propozycja, by przekształcić art. 4 w obowiązek wyłącznie państw członkowskich i Komisji. Nie to zostało przyjęte. Nowy art. 4 ust. 1 brzmi:
„Dostawcy i podmioty stosujące systemy AI podejmują środki wspierające rozwój umiejętności w zakresie AI swoich pracowników i innych osób zajmujących się obsługą i użytkowaniem systemów AI w ich imieniu [...]. Obowiązek ten nie wymaga od dostawców ani podmiotów stosujących gwarantowania jakiegokolwiek określonego poziomu umiejętności w zakresie AI u jakiejkolwiek osoby.”
Art. 4 ust. 2 dodaje, że Komisja i państwa członkowskie muszą wspierać dostawców i podmioty stosujące, „w szczególności MŚP”, oraz że Komisja opublikuje praktyczne przykłady. Dla MŚP proporcjonalną odpowiedzią pozostaje krótkie szkolenie dostosowane do roli dla osób, które wybierają, konfigurują i używają narzędzi AI, wraz z zapisem, że się odbyło. Obowiązek ten obowiązuje od 2 lutego 2025 r.
Kary
- Zakazane praktyki: do 35 mln EUR lub 7% światowego rocznego obrotu.
- Większość pozostałych obowiązków (dostawcy, podmiotu stosującego, importera, dystrybutora oraz obowiązki z art. 50): do 15 mln EUR lub 3%.
- Nieprawidłowe lub wprowadzające w błąd informacje przekazane organom: do 7,5 mln EUR lub 1%.
- MŚP, start-upy i, od czasu Omnibusa, małe spółki o średniej kapitalizacji: stosuje się niższą z tych kwot lub procentów.
- Dostawcy modeli GPAI: kary nakłada Komisja (art. 101), co jest możliwe od 2 sierpnia 2026 r.
Zasady dotyczące kar ustalane są na poziomie krajowym, w granicach tych pułapów. Sprawdź, który organ sprawuje nadzór nad AI w Twoim państwie członkowskim.
Co zrobić teraz, w zależności od roli
Większość MŚP to podmioty stosujące (korzystają z narzędzi AI). Mniej jest dostawców (budują lub sprzedają systemy AI albo oddają je do użytku pod własną nazwą). Wiele jest jednym i drugim.
- Prowadź inwentarz używanych narzędzi AI, z właścicielem, celem i dostawcą.
- Zweryfikuj go pod kątem art. 5. Zaprzestań wszystkiego, co jest zakazane (na przykład rozpoznawania emocji pracowników).
- Przeprowadź i udokumentuj szkolenie z umiejętności w zakresie AI dla każdej roli (art. 4).
- Sprawdź przejrzystość: deepfake'i i teksty o sprawach interesu publicznego napisane przez AI, które publikujesz (art. 50 ust. 4), oraz rozpoznawanie emocji lub kategoryzację biometryczną (art. 50 ust. 3).
- Oznacz zastosowania z załącznika III (selekcja CV, monitorowanie wydajności, scoring kredytowy). Zaplanuj obowiązki podmiotu stosującego z art. 26 do 2 grudnia 2027 r.: nadzór ludzki, logi, informowanie pracowników, a w niektórych przypadkach ocena skutków dla praw podstawowych.
- Poproś dostawców narzędzi wysokiego ryzyka o ich plan zapewnienia zgodności.
- Sklasyfikuj każdy system: zakazany, wysokiego ryzyka (załącznik I lub III), art. 50 lub minimalnego ryzyka. Udokumentuj każdą ocenę „niewysokiego ryzyka” z art. 6 ust. 3 i zarejestruj ją.
- Chatboty: informacja o AI zaprojektowana od pierwszej interakcji (obowiązuje już teraz).
- Funkcje generatywne: znakowanie wyników w formacie nadającym się do odczytu maszynowego do 2 grudnia 2026 r. dla istniejących systemów, natychmiast dla nowych.
- Sprawdź swój produkt pod kątem dwóch nowych zakazów przed 2 grudnia 2026 r.
- Wysokie ryzyko: zacznij już teraz system zarządzania jakością, zarządzanie ryzykiem, zarządzanie danymi, dokumentację techniczną (uproszczony formularz MŚP/SMC), rejestrowanie zdarzeń i monitorowanie po wprowadzeniu do obrotu. Rok 2027 jest bliżej, niż się wydaje.
- Zbudowane na modelu GPAI? Zbierz dokumentację dostawcy modelu dla dalszych użytkowników.
Ustaw AI Act w harmonogramie
Dazr Compliance zawiera ramy EU AI Act z tymi obowiązkami jako cyklicznymi zabezpieczeniami, rejestr zasobów i dostawców dla Twojego inwentarza AI oraz dowody z alertami o wygaśnięciu, dzięki czemu termin w 2027 r. nie zaskoczy Cię.
FAQ
Czy EU AI Act został opóźniony?
Częściowo. Digital Omnibus (rozporządzenie (UE) 2026/1744) przesunął przepisy dotyczące wysokiego ryzyka na 2 grudnia 2027 r. (załącznik III) i 2 sierpnia 2028 r. (załącznik I). Zakazy, umiejętności w zakresie AI, przepisy dotyczące modeli AI ogólnego przeznaczenia i obowiązki w zakresie przejrzystości z art. 50 nie zostały opóźnione.
Czy art. 4 o umiejętnościach w zakresie AI nadal dotyczy mojej firmy?
Tak. Od czasu Omnibusa dostawcy i podmioty stosujące muszą podejmować środki wspierające umiejętności swoich pracowników w zakresie AI, bez konieczności gwarantowania określonego poziomu. Obowiązuje od 2 lutego 2025 r.
Kiedy obowiązują przepisy o przejrzystości chatbotów?
Od 2 sierpnia 2026 r., dla wszystkich używanych chatbotów, także starszych. Tylko znakowanie treści generowanych w formacie nadającym się do odczytu maszynowego ma okres karencji do 2 grudnia 2026 r., dla systemów generatywnych wprowadzonych do obrotu przed 2 sierpnia 2026 r.
Co z systemami wysokiego ryzyka, które były już na rynku przed grudniem 2027 r.?
Podlegają wymogom dla wysokiego ryzyka tylko wtedy, gdy ich projekt ulegnie istotnej zmianie po rozpoczęciu stosowania przepisów. Systemy używane przez organy publiczne muszą jednak spełnić wymogi do 2 sierpnia 2030 r.
Powiązane
Źródła (stan na 1 października 2026)
- Rozporządzenie (UE) 2024/1689 (AI Act), art. 4, 5, 50, 99, 101, 111 i 113.
- Rozporządzenie (UE) 2026/1744 (Digital Omnibus dla AI), podpisane 8 lipca 2026 r., Dz.U. L z 24 lipca 2026 r., w mocy od 27 lipca 2026 r.
- Wytyczne Komisji dotyczące obowiązków w zakresie przejrzystości z art. 50, 20 lipca 2026 r., sekcja 8.4 o rozpoczęciu stosowania.
- Notatka badawcza Cloud Security Alliance o opóźnieniu terminów w Omnibusie (źródło wtórne).
Ten poradnik odzwierciedla skonsolidowane teksty prawne według stanu na 1 października 2026 r. i nie stanowi porady prawnej.