Czym jest EU AI Act?
EU AI Act (rozporządzenie (UE) 2024/1689). Dostawcy i podmioty stosujące systemy AI wprowadzane na rynek UE: twórcy AI ogólnego przeznaczenia, dostawcy AI wysokiego ryzyka w obszarach bezpieczeństwa, rekrutacji, edukacji, oceny zdolności kredytowej, identyfikacji biometrycznej, egzekwowania prawa, migracji i wymiaru sprawiedliwości oraz każdy podmiot stosujący AI wysokiego ryzyka w tych sektorach.
Od kiedy obowiązuje AI Act
Stan na 1 października 2026 r. Digital Omnibus on AI, rozporządzenie (UE) 2026/1744, został opublikowany w Dzienniku Urzędowym 24 lipca 2026 r. i wszedł w życie 27 lipca 2026 r. Przesunął terminy dla wysokiego ryzyka; wcześniejsze kamienie milowe pozostały bez zmian.
- 2 lutego 2025 r.: zakazane praktyki (art. 5).
- 2 sierpnia 2025 r.: obowiązki dotyczące modeli AI ogólnego przeznaczenia.
- 2 sierpnia 2026 r.: większość obowiązków przejrzystości (art. 50), nadzór i kary.
- 2 grudnia 2027 r.: systemy AI wysokiego ryzyka wymienione w załączniku III (zatrudnienie, edukacja, kredyty, usługi podstawowe, biometria, infrastruktura krytyczna, egzekwowanie prawa, migracja, wymiar sprawiedliwości). Wcześniej 2 sierpnia 2026 r.
- 2 sierpnia 2028 r.: AI wysokiego ryzyka będąca produktem lub elementem bezpieczeństwa w ramach prawodawstwa harmonizacyjnego z załącznika I. Wcześniej 2 sierpnia 2027 r.
Źródła: rozporządzenie (UE) 2024/1689 w EUR-Lex i rozporządzenie (UE) 2026/1744 w EUR-Lex. Przeczytaj harmonogram AI Act po Digital Omnibus, aby dowiedzieć się, co się przesunęło i dlaczego.
Kto musi spełniać wymogi
- Dostawcy systemów AI wysokiego ryzyka wymienionych w załączniku III (zatrudnienie, edukacja, kredyty, identyfikacja biometryczna, infrastruktura krytyczna, wymiar sprawiedliwości, migracja)
- Dostawcy modeli AI ogólnego przeznaczenia, w tym tych z ryzykiem systemowym
- Podmioty stosujące systemy AI wysokiego ryzyka we własnej działalności
- Importerzy i dystrybutorzy systemów AI na rynku UE
- Organy publiczne stosujące AI w regulowanych kontekstach
Kluczowe zabezpieczenia EU AI Act obsługiwane przez Dazr
Czego szukają audytorzy
Organy nadzoru rynku sprawdzają trzy rzeczy: czy poprawnie sklasyfikowano system (zakazany / wysokiego ryzyka / ograniczonego / minimalnego), czy dokumentacja techniczna z załącznika IV istnieje i jest aktualna oraz czy monitorowanie po wprowadzeniu do obrotu i zgłaszanie poważnych incydentów (art. 73) faktycznie działa. Dazr przechowuje dowody.
Jak Dazr pomaga w EU AI Act
Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. EU AI Act to jedna z jedenastu ram, w planie Enterprise, 499 € miesięcznie. W praktyce oznacza to:
- Zapisuj klasyfikację każdego systemu AI, który dostarczasz lub stosujesz, wraz z uzasadnieniem, jako dowód przy zabezpieczeniu z art. 6
- Przechowuj linki do dokumentacji technicznej z załącznika IV i odświeżaj je cyklicznie
- Prowadź system zarządzania ryzykiem jako cykliczne zabezpieczenia zgodnie z art. 9
- Śledź wskaźniki i przeglądy monitorowania po wprowadzeniu do obrotu zgodnie z art. 72
- Rejestruj poważne incydenty w rejestrze incydentów ze znacznikami czasu i sygnaturami spraw w organach, względem terminów z art. 73
- Przekaż organowi nadzoru rynku ścieżkę audytu w jednym pliku PDF lub widok tylko do odczytu
Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›