Strona główna › Ramy › EU AI Act

Oprogramowanie do zgodności z EU AI Act dla dostawców i podmiotów stosujących AI wysokiego ryzyka.

Obowiązki z AI Act jako 27 cyklicznych zabezpieczeń z dowodami: zakazane praktyki, klasyfikacja wysokiego ryzyka, dokumentacja techniczna, nadzór ludzki, przejrzystość, monitorowanie po wprowadzeniu do obrotu i zgłaszanie poważnych incydentów. Daty zaktualizowane o Digital Omnibus. Stworzone i hostowane w UE. W planie Enterprise, 499 € miesięcznie.

W skrócie

  • Artykuł 5: Zakazane praktyki AI: manipulacja podprogowa, scoring społeczny, zdalna identyfikacja biometryczna w czasie rzeczywistym z wąskimi wyjątkami.
  • Artykuły 6-15: Wymogi dla AI wysokiego ryzyka: system zarządzania ryzykiem, zarządzanie danymi, dokumentacja techniczna, rejestrowanie zdarzeń, przejrzystość, nadzór ludzki, dokładność i…
  • Artykuły 16-22: Obowiązki dostawców: system zarządzania jakością, ocena zgodności, unijna deklaracja zgodności, oznakowanie CE, rejestracja w unijnej bazie danych.
  • Artykuły 26-27: Obowiązki podmiotów stosujących: właściwe użycie, monitorowanie, rejestrowanie zdarzeń, ocena skutków dla praw podstawowych w niektórych sektorach.

Na tej stronie

  1. Czym jest EU AI Act?
  2. Od kiedy obowiązuje AI Act
  3. Kto musi spełniać wymogi
  4. Kluczowe zabezpieczenia EU AI Act obsługiwane przez Dazr
  5. Czego szukają audytorzy
  6. Jak Dazr pomaga w EU AI Act

Czym jest EU AI Act?

EU AI Act (rozporządzenie (UE) 2024/1689). Dostawcy i podmioty stosujące systemy AI wprowadzane na rynek UE: twórcy AI ogólnego przeznaczenia, dostawcy AI wysokiego ryzyka w obszarach bezpieczeństwa, rekrutacji, edukacji, oceny zdolności kredytowej, identyfikacji biometrycznej, egzekwowania prawa, migracji i wymiaru sprawiedliwości oraz każdy podmiot stosujący AI wysokiego ryzyka w tych sektorach.

Od kiedy obowiązuje AI Act

Stan na 1 października 2026 r. Digital Omnibus on AI, rozporządzenie (UE) 2026/1744, został opublikowany w Dzienniku Urzędowym 24 lipca 2026 r. i wszedł w życie 27 lipca 2026 r. Przesunął terminy dla wysokiego ryzyka; wcześniejsze kamienie milowe pozostały bez zmian.

  • 2 lutego 2025 r.: zakazane praktyki (art. 5).
  • 2 sierpnia 2025 r.: obowiązki dotyczące modeli AI ogólnego przeznaczenia.
  • 2 sierpnia 2026 r.: większość obowiązków przejrzystości (art. 50), nadzór i kary.
  • 2 grudnia 2027 r.: systemy AI wysokiego ryzyka wymienione w załączniku III (zatrudnienie, edukacja, kredyty, usługi podstawowe, biometria, infrastruktura krytyczna, egzekwowanie prawa, migracja, wymiar sprawiedliwości). Wcześniej 2 sierpnia 2026 r.
  • 2 sierpnia 2028 r.: AI wysokiego ryzyka będąca produktem lub elementem bezpieczeństwa w ramach prawodawstwa harmonizacyjnego z załącznika I. Wcześniej 2 sierpnia 2027 r.

Źródła: rozporządzenie (UE) 2024/1689 w EUR-Lex i rozporządzenie (UE) 2026/1744 w EUR-Lex. Przeczytaj harmonogram AI Act po Digital Omnibus, aby dowiedzieć się, co się przesunęło i dlaczego.

Kto musi spełniać wymogi

  • Dostawcy systemów AI wysokiego ryzyka wymienionych w załączniku III (zatrudnienie, edukacja, kredyty, identyfikacja biometryczna, infrastruktura krytyczna, wymiar sprawiedliwości, migracja)
  • Dostawcy modeli AI ogólnego przeznaczenia, w tym tych z ryzykiem systemowym
  • Podmioty stosujące systemy AI wysokiego ryzyka we własnej działalności
  • Importerzy i dystrybutorzy systemów AI na rynku UE
  • Organy publiczne stosujące AI w regulowanych kontekstach

Kluczowe zabezpieczenia EU AI Act obsługiwane przez Dazr

Artykuł 5Zakazane praktyki AI: manipulacja podprogowa, scoring społeczny, zdalna identyfikacja biometryczna w czasie rzeczywistym z wąskimi wyjątkami.
Artykuły 6-15Wymogi dla AI wysokiego ryzyka: system zarządzania ryzykiem, zarządzanie danymi, dokumentacja techniczna, rejestrowanie zdarzeń, przejrzystość, nadzór ludzki, dokładność i odporność, cyberbezpieczeństwo.
Artykuły 16-22Obowiązki dostawców: system zarządzania jakością, ocena zgodności, unijna deklaracja zgodności, oznakowanie CE, rejestracja w unijnej bazie danych.
Artykuły 26-27Obowiązki podmiotów stosujących: właściwe użycie, monitorowanie, rejestrowanie zdarzeń, ocena skutków dla praw podstawowych w niektórych sektorach.
Artykuł 50Obowiązki przejrzystości: informuj użytkowników o interakcji z AI, oznaczaj deepfake'i, znakuj treści syntetyczne.
Artykuły 72-73System monitorowania po wprowadzeniu do obrotu i zgłaszanie poważnych incydentów w ciągu 15 dni (lub 2-10 dni dla zdarzeń ciężkich).

Czego szukają audytorzy

Organy nadzoru rynku sprawdzają trzy rzeczy: czy poprawnie sklasyfikowano system (zakazany / wysokiego ryzyka / ograniczonego / minimalnego), czy dokumentacja techniczna z załącznika IV istnieje i jest aktualna oraz czy monitorowanie po wprowadzeniu do obrotu i zgłaszanie poważnych incydentów (art. 73) faktycznie działa. Dazr przechowuje dowody.

Jak Dazr pomaga w EU AI Act

Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. EU AI Act to jedna z jedenastu ram, w planie Enterprise, 499 € miesięcznie. W praktyce oznacza to:

  • Zapisuj klasyfikację każdego systemu AI, który dostarczasz lub stosujesz, wraz z uzasadnieniem, jako dowód przy zabezpieczeniu z art. 6
  • Przechowuj linki do dokumentacji technicznej z załącznika IV i odświeżaj je cyklicznie
  • Prowadź system zarządzania ryzykiem jako cykliczne zabezpieczenia zgodnie z art. 9
  • Śledź wskaźniki i przeglądy monitorowania po wprowadzeniu do obrotu zgodnie z art. 72
  • Rejestruj poważne incydenty w rejestrze incydentów ze znacznikami czasu i sygnaturami spraw w organach, względem terminów z art. 73
  • Przekaż organowi nadzoru rynku ścieżkę audytu w jednym pliku PDF lub widok tylko do odczytu

Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›

Pytania o EU AI Act, odpowiedzi.

Od kiedy AI Act faktycznie obowiązuje?

Rozporządzenie weszło w życie 1 sierpnia 2024 r. Zakazy z art. 5 obowiązują od 2 lutego 2025 r., a obowiązki dotyczące modeli AI ogólnego przeznaczenia od 2 sierpnia 2025 r. Digital Omnibus on AI (rozporządzenie (UE) 2026/1744, w mocy od 27 lipca 2026 r.) odroczył przepisy o wysokim ryzyku: systemy wysokiego ryzyka wymienione w załączniku III obowiązują teraz od 2 grudnia 2027 r., a AI w produktach objętych unijnym prawodawstwem harmonizacyjnym z załącznika I od 2 sierpnia 2028 r. Większość obowiązków przejrzystości z art. 50 nie została odroczona. Stan na 1 października 2026 r.

Czy jesteśmy dostawcą, czy podmiotem stosującym?

Dostawcą, jeśli wprowadzasz system AI na rynek UE pod własną nazwą lub znakiem towarowym. Podmiotem stosującym, jeśli używasz systemu dostarczonego przez kogoś innego na własną odpowiedzialność. Obowiązki się różnią; Dazr pozwala zapisać rolę dla każdego systemu AI.

Czy Dazr klasyfikuje nasz system AI za nas?

Nie. Klasyfikacja jest oceną prawną opartą na załączniku III i przewidzianym zastosowaniu systemu. Dazr pozwala zapisać klasyfikację, uzasadnienie i każdą zmianę. Nie udzielamy porad prawnych.

Gdzie są hostowane dane?

Wyłącznie w Unii Europejskiej. Rekordy przestrzeni roboczej są szyfrowane w spoczynku algorytmem AES-256-GCM na warstwie aplikacji; przesłane pliki z dowodami korzystają z szyfrowania w spoczynku zapewnianego przez dostawcę magazynu. Podmiot włoski, jurysdykcja UE.

Gotowy, by zacząć swój program EU AI Act?

EU AI Act jest w planie Enterprise (499 €/mies., samoobsługa przez Mollie, bez VAT, rezygnacja w dowolnym momencie). Free i Basic obejmują ISO 27001, RODO i NIS2; Pro dodaje NEN 7510, ISO 27701, ISO 22301 i SOC 2. Custom to jedyny plan oparty na umowie, wyceniany na zapytanie.