Terminy AI Act po Digital Omnibus: co przesunięto, a co obowiązuje dziś
Krótka odpowiedź
Digital Omnibus na AI to rozporządzenie (UE) 2026/1744, obowiązujące od 27 lipca 2026. Przesunęło obowiązki dla systemów wysokiego ryzyka na 2 grudnia 2027 i 2 sierpnia 2028. Nie przesunęło niczego innego: zakazane praktyki, kompetencje AI i obowiązki GPAI obowiązują dalej, a 2 sierpnia 2026 obowiązuje przejrzystość z artykułu 50.
Przez ostatnie miesiące większość polskich publikacji o AI Act powtarzała jedną datę: 2 sierpnia 2026. Ta data nadal jest ważna, ale znaczy dziś co innego, niż znaczyła w maju. 24 lipca 2026 w Dzienniku Urzędowym Unii Europejskiej ukazało się rozporządzenie (UE) 2026/1744 z 8 lipca 2026, potocznie zwane Digital Omnibus na AI. Weszło w życie 27 lipca 2026, czyli trzeciego dnia po publikacji.
Ten tekst porządkuje, co dokładnie się przesunęło, a co zostało nietknięte. Bez interpretacji na wyrost i bez straszenia.
Co się właściwie stało 8 lipca 2026?
Digital Omnibus to pierwsza istotna nowelizacja AI Act od jego przyjęcia w 2024 roku. Zmienia trzy rozporządzenia naraz: sam AI Act, czyli rozporządzenie (UE) 2024/1689, a także przepisy o lotnictwie cywilnym i o maszynach.
Droga legislacyjna była nietypowo szybka. Komisja Europejska przedstawiła projekt 19 listopada 2025. Porozumienie trójstronne zapadło 7 maja 2026, Parlament Europejski zatwierdził je 16 czerwca 2026 (423 głosy za, 57 przeciw, 174 wstrzymujące się), a Rada dała ostateczną zgodę 29 czerwca 2026.
Powód pośpiechu jest w samym rozporządzeniu: motyw 46 tłumaczy wejście w życie już trzeciego dnia po publikacji koniecznością zapewnienia pewności prawa przed 2 sierpnia 2026.
Które terminy się przesunęły?
Przesunięcie dotyczy jednej kategorii: systemów wysokiego ryzyka. Osiągnięto je przez przepisanie artykułu 113 AI Act.
| Kategoria | Termin dotychczasowy | Termin po Omnibusie |
|---|---|---|
| Systemy wysokiego ryzyka z Załącznika III (samodzielne, np. rekrutacja, ocena zdolności kredytowej, edukacja) | 2 sierpnia 2026 | 2 grudnia 2027 |
| Systemy wysokiego ryzyka z Załącznika I (wbudowane jako element bezpieczeństwa produktu, np. wyroby medyczne, maszyny, zabawki) | 2 sierpnia 2027 | 2 sierpnia 2028 |
| Krajowe piaskownice regulacyjne | 2 sierpnia 2026 | 2 sierpnia 2027 |
Dla Załącznika III to szesnaście miesięcy więcej. Uzasadnieniem były realne trudności z operacjonalizacją wymogów, które opierają się na normach zharmonizowanych, a te nie są jeszcze gotowe.
Ważny szczegół: odroczenie obejmuje sekcje 1, 2 i 3 rozdziału III, ale nie artykuł 6 ust. 5. Innymi słowy przesunięto obowiązki, nie samą klasyfikację.
Czego Omnibus NIE przesunął?
To jest część, którą najłatwiej przeoczyć, bo nagłówki mówiły wyłącznie o opóźnieniu.
Obowiązuje od 2 lutego 2025: zakazane praktyki z artykułu 5 oraz kompetencje w zakresie AI z artykułu 4. Półtora roku temu, nie w przyszłości.
Obowiązuje od 2 sierpnia 2025: obowiązki dostawców modeli ogólnego przeznaczenia (GPAI), przepisy o organach i o karach.
Zaczyna obowiązywać 2 sierpnia 2026: ogólne stosowanie AI Act, w tym obowiązki przejrzystości z artykułu 50. Chatbot ma się przedstawiać, treść wygenerowana przez AI ma być oznaczona. Komisja Europejska przyjęła 20 lipca 2026 wytyczne do artykułu 50, stosowane właśnie od 2 sierpnia.
Zaczyna obowiązywać 2 grudnia 2026: nowy zakaz z artykułu 5, dotyczący generowania intymnych materiałów bez zgody osoby oraz materiałów przedstawiających seksualne wykorzystywanie dzieci. Tego dnia mija też okres przejściowy na maszynowe oznaczanie treści przez systemy wprowadzone na rynek przed 2 sierpnia 2026. Systemy wprowadzane po tej dacie muszą spełniać wymóg od razu.
Krótko: kalendarz się nie rozluźnił, on się rozwarstwił.
Czy obowiązek szkoleń z AI zniknął?
Nie, ale zmienił charakter i to jest zmiana, o której warto wiedzieć, zanim ktoś sprzeda Wam szkolenie strachem.
Artykuł 4 w pierwotnym brzmieniu wymagał, żeby dostawcy i podmioty stosujące zapewnili wystarczający poziom kompetencji w zakresie AI u swojego personelu. Po nowelizacji mają podejmować środki wspierające rozwój tych kompetencji. Przepis wprost zastrzega, że nie wymaga to gwarantowania żadnego konkretnego poziomu.
Z obowiązku rezultatu zrobił się obowiązek starannego działania, oceniany przez pryzmat wiedzy technicznej personelu, jego doświadczenia, wykształcenia oraz kontekstu, w jakim systemy AI są używane.
Praktyczna konsekwencja dla firmy jest taka, że nikt nie sprawdzi Wam pracowników z testu. Sprawdzi natomiast, czy coś zrobiliście i czy potraficie to pokazać. Lista obecności, zakres programu, data, materiały, wewnętrzna polityka korzystania z AI. To jest dokładnie ten rodzaj dowodu, który albo istnieje, albo go nie ma.
Warto też zauważyć, co Omnibus dodał. Nowy artykuł 4a tworzy podstawę prawną do przetwarzania szczególnych kategorii danych osobowych, gdy jest to ściśle niezbędne do wykrywania i korygowania stronniczości systemu AI, pod sześcioma kumulatywnymi warunkami. Nowelizacja podniosła też górną granicę kar za naruszenie artykułu 25 do 15 mln euro lub 3 procent światowego obrotu, przenosząc obowiązki z artykułu 25 ust. 2 i 4 do katalogu z artykułu 99 ust. 4 AI Act.
Co zmienia polska ustawa i KRiBSI?
Równolegle domknęła się krajowa część układanki. Ustawa o systemach sztucznej inteligencji z 3 lipca 2026 została ogłoszona w Dzienniku Ustaw 27 lipca 2026 (poz. 1003). Wchodzi w życie 11 sierpnia 2026. Przepisy o kontrolach, postępowaniach, karach i opiniach indywidualnych zaczynają obowiązywać 28 października 2026 (art. 127 ustawy, daty za oficjalnym rekordem Dz.U. 2026 poz. 1003). Szczegółowo opisujemy ją we wpisie Polska ustawa o AI: KRiBSI, zdalne kontrole i terminy dla MŚP.
Krajowym organem nadzoru rynku i pojedynczym punktem kontaktowym wobec instytucji unijnych zostaje Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, w skrócie KRiBSI. Przewodniczącego powołuje Sejm za zgodą Senatu na pięcioletnią kadencję. W składzie znajdą się przedstawiciele UOKiK, KNF, KRRiT i UKE.
Dla firmy istotne są trzy rzeczy. Po pierwsze, jest wreszcie adres: konkretny organ, do którego można złożyć wniosek i który wydaje decyzje, także w sprawie poważnych incydentów. Po drugie, KRiBSI będzie wydawać opinie indywidualne w konkretnych sprawach (opłata 150 zł, termin 30 dni), czyli powstaje ścieżka rozstrzygania wątpliwości bez czekania na spór. Po trzecie, ten sam organ prowadzi krajowe piaskownice regulacyjne, dla mikro, małych i średnich firm nieodpłatne.
Co zrobić w firmie w najbliższych tygodniach?
Przesunięcie terminów dla wysokiego ryzyka nie zmienia listy zadań, tylko kolejność.
- Sprawdźcie, czy w ogóle jesteście dostawcą, czy podmiotem stosującym. To rozstrzyga o niemal wszystkim innym. Firma, która wyłącznie korzysta z gotowych narzędzi, ma zupełnie inny zestaw obowiązków niż firma, która wypuszcza własny system pod swoją marką.
- Zinwentaryzujcie systemy AI, które już działają. Nie tylko te kupione oficjalnie. Narzędzia dokładane przez zespoły na własną rękę są najczęstszym źródłem zaskoczenia przy pierwszym przeglądzie.
- Zamknijcie temat artykułu 4 dowodem, nie deklaracją. Przeszkolony zespół bez śladu po szkoleniu jest z punktu widzenia nadzoru zespołem nieprzeszkolonym.
- Obowiązki przejrzystości działają od 2 sierpnia 2026, czyli już teraz. Jeśli klient rozmawia z Waszym chatbotem albo dostaje treść wygenerowaną przez model, musi to wiedzieć. To już nie jest przygotowanie do terminu, tylko sprawdzenie stanu faktycznego.
- Systemy z Załącznika III potraktujcie jak projekt na 2027, nie jak temat zamknięty. Szesnaście miesięcy brzmi komfortowo do momentu, w którym trzeba skompletować dokumentację techniczną i ocenę zgodności.
Jeżeli nie wiecie, do której kategorii trafiacie, to jest dokładnie ta rozmowa, od której warto zacząć. Nie od wdrażania procedur, tylko od ustalenia, czy w ogóle Was dotyczą.
Polska ustawa weszła w życie 11 sierpnia 2026. Listę kroków dla małej firmy, rozpisaną już po tej dacie, zebraliśmy we wpisie Ustawa o AI weszła w życie: 5 rzeczy, które mała firma powinna zrobić w tym tygodniu.
Jeżeli chcecie przejść ten kalendarz na własnych systemach, a nie na przykładach, robimy to w ramach przeglądu zarządczego Ład AI.
Stan prawny na 28 lipca 2026. Terminy zweryfikowane w Dzienniku Urzędowym Unii Europejskiej oraz w komunikatach Parlamentu Europejskiego. Ten wpis będzie aktualizowany, gdy zmienią się przepisy lub gdy pojawią się wytyczne krajowe.
Do zapamiętania
- Rozporządzenie (UE) 2026/1744 weszło w życie 27 lipca 2026, trzy dni po publikacji w Dzienniku Urzędowym UE.
- Przesunięto wyłącznie obowiązki dla systemów wysokiego ryzyka: Załącznik III na 2 grudnia 2027, Załącznik I na 2 sierpnia 2028.
- 2 sierpnia 2026 nie zniknęło. Tego dnia zaczyna obowiązywać przejrzystość z artykułu 50.
- Artykuł 4 nie został uchylony, tylko złagodzony: zamiast zapewnić poziom kompetencji, trzeba podejmować środki wspierające ich rozwój.
- W Polsce organem nadzoru jest KRiBSI, powołana ustawą o systemach sztucznej inteligencji, ogłoszoną 27 lipca 2026. Kontrole i kary ruszają 28 października 2026.
Najczęstsze pytania
- Czy Digital Omnibus odwołał termin 2 sierpnia 2026?
- Nie. Tego dnia AI Act zaczyna być stosowany ogólnie, razem z obowiązkami przejrzystości z artykułu 50. Przesunięte zostały wyłącznie wymogi rozdziału III dla systemów wysokiego ryzyka.
- Czy po złagodzeniu artykułu 4 nadal trzeba szkolić pracowników z AI?
- Tak. Zmieniła się natura obowiązku, nie jego istnienie. Zamiast gwarantować określony poziom kompetencji, dostawca i podmiot stosujący mają podejmować środki wspierające rozwój kompetencji AI wśród personelu, adekwatne do jego wiedzy i kontekstu użycia.
- Od kiedy w Polsce działa organ nadzoru nad AI?
- Ustawa o systemach sztucznej inteligencji z 3 lipca 2026 została ogłoszona w Dzienniku Ustaw 27 lipca 2026 (poz. 1003) i wchodzi w życie 11 sierpnia 2026. Kontrole, postępowania i kary KRiBSI zaczynają obowiązywać 28 października 2026 (daty za oficjalnym rekordem Dziennika Ustaw).
- Czy przesunięcie terminów oznacza, że można odłożyć przygotowania?
- Nie dla obowiązków, które już obowiązują. Zakazane praktyki i kompetencje AI działają od 2 lutego 2025, obowiązki dla modeli ogólnego przeznaczenia od 2 sierpnia 2025. Przesunięcie dotyczy wyłącznie systemów wysokiego ryzyka i daje czas na dokumentację, nie na bezczynność.