Już obowiązuje. Większość polskich MŚP wciąż nie ma tego nigdzie spisanego.
Od 2 sierpnia 2026 obowiązują obowiązki transparentności z Artykułu 50 oraz uprawnienia do nakładania kar wobec modeli ogólnego przeznaczenia. Jeżeli Twój zespół używa Copilot, ChatGPT, Claude lub innej AI tworzącej treści pokazywane klientom, musisz ujawnić interakcję z AI i oznaczyć treści syntetyczne, a kary sięgają 15 milionów euro lub 3 procent globalnego obrotu. Cięższe obowiązki dla systemów wysokiego ryzyka z Załącznika III przesunięto na grudzień 2027, co daje czas na przygotowanie, a nie zgodę na pominięcie tego, co już działa. 3DH dostarcza 4-tygodniowy sprint, który zamyka lukę.
Pięć obowiązków, które każde MŚP używające AI musi zamknąć
Kompetencje AI (Artykuł 4)
Każdy w Twojej organizacji używający narzędzi AI potrzebuje udokumentowanego szkolenia odpowiedniego do swojej roli. Nie polityka w jednej linii. Dowody.
Klasyfikacja ryzyka
Każdy przypadek użycia AI jest zabroniony, wysokiego ryzyka, ograniczonego ryzyka lub minimalnego ryzyka. Błędna klasyfikacja tworzy ekspozycję. Większość MŚP jeszcze tego nie zrobiła.
Obowiązki transparentności
Kiedy AI generuje treść pokazywaną klientom, pracownikom lub kontrahentom, niektóre ujawnienia są obowiązkowe. Format i wyzwalacze zależą od przypadku użycia.
Dokumentacja techniczna
Dla każdego systemu AI wysokiego ryzyka potrzebujesz pakietu dokumentacji obejmującego dane treningowe, zamierzony cel, zarządzanie ryzykiem, projekt nadzoru człowieka oraz pomiary precyzji i odporności.
Nadzór człowieka
Niektóre przepływy AI teraz wymagają zaprojektowanej recenzji człowieka przed działaniem. Projekt musi być udokumentowany, nie improwizowany.
Od nieznanej ekspozycji do udokumentowanej zgodności
- Tydzień 1
Inwentaryzacja AI i klasyfikacja ryzyka
Mapujemy każdy przypadek użycia AI w Twoim biznesie. Copilot w Outlook, ChatGPT używany przez kogokolwiek, niestandardowe GPT, przepływy Make lub Zapier dotykające AI, agenty cienia w Copilot Studio. Każdy jest klasyfikowany wobec poziomów ryzyka Aktu. Wynik: pisemny rejestr, który Twój prawnik może podpisać.
- Tydzień 2
Program kompetencji AI i baseline transparentności
Szkolenie z kompetencji AI oparte na rolach, zaprojektowane dla Twojego konkretnego stosu narzędzi. Udokumentowana obecność, udokumentowana treść, udokumentowana kadencja odświeżania. Ujawnienia transparentności opracowane i zatwierdzone dla przypadków użycia, które ich potrzebują, w językach, których Twoi klienci faktycznie używają.
- Tydzień 3
Pakiet dokumentacji technicznej
Dla każdego systemu wysokiego ryzyka w Twoim inwentarzu: deklaracja zamierzonego celu, dokumentacja danych, plan zarządzania ryzykiem, projekt nadzoru, pomiary precyzji, plan monitorowania po wdrożeniu. Format to wzór UE, nie wymyślony ad hoc.
- Tydzień 4
Przekazanie i abonament monitorujący
Przekazujemy pełny pakiet zgodności Tobie i Twojemu prawnikowi. Przechodzimy przez każdy artefakt. Konfigurujemy miesięczny abonament, który obserwuje sygnały egzekwowania, aktualizuje dokumentację, gdy Twój tooling się zmienia, i odświeża kompetencje AI co rok.
Stała cena, wyceniona dla waszej firmy w jednej rozmowie.
Cena jest u nas rozmową, nie tabelą. Zależy od wielkości inwentarza AI, liczby narzędzi widocznych dla klientów i tego, ile dokumentacji chcecie prowadzić sami, więc każdy projekt wyceniamy indywidualnie i zapisujemy stałą cenę przed rozpoczęciem prac. Zakres ustalamy w pierwszych 30 minutach rozmowy, nie po płatnej analizie.
Pierwsza 30-minutowa rozmowa bez kosztów. Wsparcie po polsku przez cały proces.
O co pytają w sprawie Aktu o AI
Czy Akt o AI dotyczy firmy, która tylko korzysta z narzędzi AI?
Tak. Kto stosuje system AI, którego nie zbudował, jest podmiotem stosującym. Obejmuje to chatbota obsługi, filtr CV, scoring leadów i każdego asystenta pisania. Nie trzeba tworzyć AI, żeby mieć obowiązki.
Co obowiązuje już teraz, w 2026 roku?
Obowiązki przejrzystości z artykułu 50 obowiązują od 2 sierpnia 2026 roku: poinformować, że chatbot to AI, oznaczyć treści wygenerowane lub zmienione przez AI oraz oznaczyć deepfake. To obowiązki informacyjne, nie zakazy.
Czy przepisy o wysokim ryzyku przesunięto?
Tak, a wiele publikowanych porad tego nie uwzględnia. Rozporządzenie (UE) 2026/1744, obowiązujące od 27 lipca 2026 roku, przeniosło obowiązki z załącznika III z sierpnia 2026 na grudzień 2027.
Co realnie musi przygotować mała firma?
Spis systemów AI w użyciu, wskazanie osoby odpowiedzialnej za każdy z nich, wymagane informacje wszędzie tam, gdzie widzi to klient, oraz dowód nadzoru ludzkiego tam, gdzie system wpływa na decyzje dotyczące osób. To głównie dokumentacja i w większości może żyć w tenancie Microsoft 365, który już macie.
Masz mniej niż trzy miesiące. Zacznij teraz.
Przyjmujemy ograniczoną liczbę engagementów zgodności miesięcznie, aby utrzymać jakość. Jeżeli Twój biznes używa AI w produkcji i jeszcze nie sklasyfikowałeś ryzyka, powinniśmy porozmawiać w tym tygodniu.
Umów 20-minutową rozmowę