Przejdź do treści

AI Act a voicebot: terminy i obowiązki firm

Od 2 sierpnia 2026 r. osoba rozmawiająca bezpośrednio z systemem AI ma być poinformowana o tym od początku pierwszej interakcji. AI Omnibus wszedł w życie 27 lipca i nie przesunął tego obowiązku. Przesunął część terminów dla systemów wysokiego ryzyka oraz dał ograniczony czas do 2 grudnia na techniczne oznaczanie treści przez niektóre systemy obecne wcześniej na rynku.

Zespół odbierze.ai

Opublikowano 17 kwietnia 2026 · aktualizacja 8 września 2026

Najważniejsze ustalenia

7 faktów
  1. FAKT · 01

    AI Act wszedł w życie 1 sierpnia 2024 r. Art. 50 jest stosowany od 2 sierpnia 2026 r. i obejmuje między innymi bezpośrednią interakcję człowieka z AI oraz oznaczanie określonych treści syntetycznych.

    źródło · AI Act, tekst skonsolidowany z 27 lipca 2026 r.

  2. FAKT · 02

    AI Omnibus, rozporządzenie (UE) 2026/1744, wszedł w życie 27 lipca 2026 r. Terminy 2 grudnia 2027 r. dla systemów z art. 6 ust. 2 i załącznika III oraz 2 sierpnia 2028 r. dla systemów z art. 6 ust. 1 i załącznika I są już częścią obowiązującego prawa, a nie propozycją.

    źródło · Rozporządzenie (UE) 2026/1744

  3. FAKT · 03

    Informacja o bezpośredniej interakcji z AI ma być jasna, odróżnialna i dostępna od początku pierwszej interakcji. Ograniczony wyjątek dotyczy sytuacji, w której charakter interakcji jest oczywisty dla rozsądnie uważnej osoby w danym kontekście.

    źródło · Komisja Europejska, pytania i odpowiedzi do art. 50

  4. FAKT · 04

    Okres do 2 grudnia 2026 r. dotyczy wyłącznie obowiązku technicznego oznaczania i wykrywalności z art. 50 ust. 2 dla systemów wprowadzonych na rynek przed 2 sierpnia. Nie przesuwa komunikatu o rozmowie z AI z art. 50 ust. 1.

    źródło · Komisja Europejska, pytania i odpowiedzi do art. 50

  5. FAKT · 05

    Komisja opublikowała finalne wytyczne do art. 50 20 lipca 2026 r. Code of Practice jest dobrowolnym narzędziem dla oznaczania i etykietowania z art. 50 ust. 2, 4 i 5; nie zastępuje komunikatu dla osoby rozmawiającej z AI z ust. 1.

    źródło · Komisja Europejska, finalne wytyczne do art. 50

  6. FAKT · 06

    Pułap za naruszenie art. 50 wynosi do 15 mln EUR lub 3% światowego rocznego obrotu. Niższy limit dotyczy MŚP, a po zmianie także SMC w zakresie art. 99 ust. 4 i 5. Maksimum nie jest automatycznym wymiarem kary.

    źródło · EUR-Lex, zmiana art. 99 ust. 6a

  7. FAKT · 07

    Ustawa z 3 lipca 2026 r. wskazuje KRiBSI jako organ nadzoru rynku i pojedynczy punkt kontaktowy. W komunikacie sprawdzonym 8 września Ministerstwo Cyfryzacji zapowiada przewodniczącego w październiku i rozpoczęcie pracy Komisji w listopadzie 2026 r.

    źródło · Ministerstwo Cyfryzacji, komunikat z 27.07, odczyt 8.09.2026

Daty po wejściu AI Omnibus

Tabela rozdziela wejście w życie aktu od stosowania poszczególnych obowiązków. Dla rozmowy z voicebotem kluczowa jest różnica między informacją słowną dla człowieka a technicznym oznaczeniem syntetycznej treści.

Przewiń tabelę w bok, aby zobaczyć wszystkie kolumny.

Terminy i skutki dla wdrożenia
DataSystem istniejący wcześniejNowe wdrożenie
1 sierpnia 2024Wejście AI Act w życie; stosowanie obowiązków jest etapoweNależy ustalić datę stosowania właściwego przepisu
27 lipca 2026Wejście zmian AI Omnibus, w tym nowych terminów i art. 4Plan projektu uwzględnia zmienione przepisy
2 sierpnia 2026Informacja z art. 50 ust. 1 także w już działającym voicebocieInformacja od początku pierwszej interakcji; właściwe obowiązki przed uruchomieniem
2 grudnia 2026Koniec przejścia dla oznaczania z art. 50 ust. 2 w systemach wprowadzonych na rynek przed 2 sierpniaNowe systemy objęte ust. 2 nie korzystają z tego odroczenia
2 grudnia 2027Sekcje 1–3 rozdziału III dla wysokiego ryzyka z art. 6 ust. 2 i załącznika III, z uwzględnieniem przepisów przejściowychTermin dla właściwych obowiązków wysokiego ryzyka z załącznika III
2 sierpnia 2028Sekcje 1–3 rozdziału III dla wysokiego ryzyka z art. 6 ust. 1 i załącznika I, z uwzględnieniem przepisów przejściowychTermin dla właściwych obowiązków wysokiego ryzyka powiązanego z załącznikiem I

Późniejsze daty dla systemów wysokiego ryzyka nie zawieszają art. 50. Klasyfikację ocenia się według zamierzonego celu i funkcji, a nie samego kanału głosowego.

Które części art. 50 sprawdzić

Dla agenta rozmawiającego bezpośrednio z osobą oceń informację o AI z ust. 1. Jeżeli system generuje syntetyczny dźwięk, osobnej oceny wymaga oznaczenie z ust. 2. Ustępy 3 i 4 dotyczą innych funkcji, m.in. rozpoznawania emocji, kategoryzacji biometrycznej i treści typu deepfake; ust. 5 określa sposób informowania.

Praktyczny podział ról, treść otwarcia i próby znajdziesz w checkliście art. 50. Nie należy traktować komunikatu słownego i technicznego oznaczenia jako zamienników.

Dostawca i firma korzystająca z systemu

Dostawcą jest podmiot, który rozwija system albo zleca jego rozwój i wprowadza go na rynek lub oddaje do użytku pod własną nazwą albo znakiem. Podmiot stosujący używa systemu pod swoją kontrolą w działalności zawodowej.

Klient korzystający z voicebota będzie często podmiotem stosującym, ale nie wolno tego przyjąć bez sprawdzenia marki, umowy i kontroli. Agencja konfigurująca rozwiązanie nie staje się automatycznie dostawcą w każdym projekcie. Może nim być, jeśli faktyczny sposób oferowania spełnia definicję.

Jedna firma może mieć różne role wobec różnych elementów. Dostawca bazowego narzędzia, agencja, klient i operator telefonii nie przejmują automatycznie wszystkich obowiązków od siebie. Umowa powinna wskazać, kto dostarcza mechanizm, kto zatwierdza komunikat, kto testuje i kto reaguje na błąd.

Umowa powierzenia z art. 28 RODO opisuje przetwarzanie danych osobowych. Nie rozstrzyga sama z siebie, kto jest dostawcą albo podmiotem stosującym w rozumieniu AI Act.

Zacznij rozmowę od jasnej informacji

Komisja nie narzuca jednego zdania. Przykład do dopasowania brzmi: „Dzień dobry, tu głosowy agent AI firmy X. Mogę pomóc w zmianie terminu”. Nazwa firmy, informacja o AI i rzeczywisty zakres padają przed pytaniami o sprawę.

Przykład trzeba sprawdzić na numerze firmy, również po przerwaniu wypowiedzi. Szczegółowy przebieg znajduje się w próbie przerwanego komunikatu. Droga do człowieka pozostaje osobnym ustaleniem obsługi, zależnym od dostępności pracownika.

Zachowaj dowód wersji i testu

Zachowaj wersję komunikatu, osobę zatwierdzającą, wynik próby i datę uruchomienia. Dla technicznego oznaczania potrzebny jest właściwy opis metody. Lista dowodów działania pomaga ustalić zakres z wykonawcą bez powtarzania jej w kalendarzu przepisów.

Wiedza o AI w zespole: art. 4

AI Omnibus zmienił art. 4. Dostawcy i podmioty stosujące mają podejmować działania wspierające rozwój wiedzy o AI u personelu oraz innych osób obsługujących system w ich imieniu. Zakres zależy od doświadczenia, zastosowania i osób, na które system oddziałuje.

Przepis nie wyznacza 60 minut, obowiązkowego testu ani corocznej certyfikacji. Nie wymaga też zagwarantowania jednego poziomu wiedzy każdej osobie. Dowód powinien odpowiadać temu, co firma rzeczywiście zrobiła i dlaczego taki zakres pasuje do ryzyka.

Dla voicebota instrukcja może obejmować jego zakres, komunikat o AI, moment przekazania, obsługę błędu, zasady korzystania z danych i sposób zgłoszenia problemu. Osoba zatwierdzająca scenariusz potrzebuje innej wiedzy niż pracownik odbierający przekazanie.

Voicebot nie ma jednej klasy ryzyka

Kanał głosowy sam nie przesądza, że system jest wysokiego ryzyka albo że nim nie jest. Liczy się zamierzony cel, funkcje i sposób użycia opisany w art. 6, załączniku I oraz załączniku III.

System używany do rekrutacji lub wyboru osób może wejść w załącznik III, na przykład gdy analizuje i filtruje podania albo ocenia kandydatów. Agent ograniczony do uzgodnienia terminu rozmowy nie staje się przez to automatycznie takim systemem.

W ochronie zdrowia trzeba oddzielić administracyjne umawianie terminu od funkcji będącej elementem bezpieczeństwa wyrobu medycznego albo wspierającej decyzję kliniczną. Dane o zdrowiu uruchamiają wymagania RODO, lecz sama szczególna kategoria danych nie nadaje automatycznie klasy wysokiego ryzyka z AI Act.

Klasyfikację zapisz przed startem i wróć do niej po rozszerzeniu zakresu. Dodanie oceny kandydata, rozpoznawania emocji lub funkcji medycznej może zmienić obowiązki, choć numer telefonu pozostaje ten sam.

Kary i polski nadzór

Za zakazane praktyki z art. 5 maksymalny pułap wynosi 35 mln EUR albo 7% światowego rocznego obrotu przedsiębiorstwa. Za naruszenie innych obowiązków, w tym art. 50, pułap wynosi 15 mln EUR albo 3%. Za nieprawidłowe, niepełne lub wprowadzające w błąd informacje dla właściwego organu może to być 7,5 mln EUR albo 1%.

Dla MŚP art. 99 ust. 6 przewiduje niższy z limitów kwotowego i procentowego. Dodany ust. 6a obejmuje również SMC, kategorię przedsiębiorstw z art. 3 pkt 14b, ale tylko przy karach z ust. 4 i 5. Nie rozszerza tego wyjątku SMC na zakazane praktyki z ust. 3. Są to pułapy, nie przewidywana kara za pojedynczy błąd. Aktualne brzmienie zmiany art. 99 ma pierwszeństwo przed starszą kartą przepisu.

Polska ustawa z 3 lipca 2026 r. wskazuje KRiBSI jako organ nadzoru rynku i pojedynczy punkt kontaktowy. Sprawdzony 8 września komunikat Ministerstwa Cyfryzacji z 27 lipca zapowiada powołanie przewodniczącego w październiku i rozpoczęcie działalności Komisji w listopadzie 2026 r. To harmonogram podany przez ministerstwo, a nie potwierdzenie rozpoczęcia pracy organu.

RODO, PKE i ochrona konsumentów pozostają osobnymi porządkami. Jasny komunikat o AI nie naprawia braku podstawy przetwarzania, nielegalnego nagrywania ani rozmowy marketingowej bez uprzedniej zgody wymaganej przez art. 398 PKE.

Co sprawdzić teraz

Na dziś ustal cel i role stron, sprawdź działający komunikat oraz odpowiedni obowiązek oznaczania. Dla terminu 2 grudnia potwierdź, czy system faktycznie korzysta z przepisu przejściowego. Klasyfikację wysokiego ryzyka i przygotowanie zespołu oceń dla rzeczywistego zakresu.

W odbierze.ai ujmujemy komunikat, próby i podział odpowiedzialności w zakresie projektu. Opisz obecnego agenta lub planowane zadanie. Ustalimy potrzebne zmiany i koszt ich wykonania; kwalifikację prawną konkretnego procesu potwierdza właściwy doradca.

Źródła i materiały

  1. AI Act, tekst skonsolidowany z 27 lipca 2026 r.
  2. Rozporządzenie (UE) 2026/1744, AI Omnibus
  3. Komisja Europejska, AI Omnibus wszedł w życie
  4. Komisja Europejska, finalne wytyczne do art. 50
  5. Komisja Europejska, pytania i odpowiedzi do art. 50
  6. AI Act Service Desk, art. 50
  7. Komisja Europejska, Code of Practice on Transparency of AI-generated Content
  8. Ustawa z 3 lipca 2026 r. o systemach sztucznej inteligencji
  9. Ministerstwo Cyfryzacji, status ustawy i harmonogram KRiBSI
  10. Prawo komunikacji elektronicznej, art. 398
  11. EUR-Lex, AI Omnibus, w tym art. 99 ust. 6a (sprawdzenie 8.09.2026)
01

Czy voicebot działający przed 2 sierpnia 2026 r. ma okres przejściowy?

Nie dla informacji o bezpośredniej interakcji z AI z art. 50 ust. 1. Ten obowiązek jest stosowany od 2 sierpnia także wobec systemów działających wcześniej. Okres do 2 grudnia dotyczy tylko technicznego oznaczania z ust. 2 w systemach wprowadzonych na rynek przed 2 sierpnia.

02

Czy muszę podpisać Code of Practice?

Nie. To dobrowolne narzędzie dotyczące oznaczania i etykietowania z art. 50 ust. 2, 4 i 5. Nie zastępuje obowiązku poinformowania rozmówcy z ust. 1. Podmiot, który nie podpisuje kodeksu, nadal musi wykazać zgodność właściwymi środkami.

03

Kto jest organem nadzorczym AI Act w Polsce?

Polska ustawa z 3 lipca 2026 r. wskazuje KRiBSI jako organ nadzoru rynku i pojedynczy punkt kontaktowy. Sprawdzony 8 września komunikat Ministerstwa Cyfryzacji z 27 lipca zapowiada powołanie przewodniczącego w październiku i rozpoczęcie działalności Komisji w listopadzie 2026 r. To harmonogram podany przez ministerstwo, a nie potwierdzenie rozpoczęcia pracy organu.

04

Czy siedziba dostawcy poza UE wyłącza AI Act?

Nie. Art. 2 obejmuje między innymi dostawców wprowadzających system na rynek lub oddających go do użytku w Unii, niezależnie od ich siedziby, oraz określone przypadki, gdy wynik systemu jest używany w Unii. Nie rozstrzyga tego sam numer telefonu ani położenie serwera.

05

Czy outbound voicebot jest traktowany tak samo jak inbound?

Art. 50 ust. 1 może dotyczyć obu kierunków, jeśli system prowadzi bezpośrednią interakcję z osobą. Przy rozmowie wychodzącej informacja o AI nie zastępuje uprzedniej zgody wymaganej przez art. 398 PKE, gdy telefon służy informacji handlowej, ani podstawy i obowiązków z RODO.

06

Czy voicebot medyczny ma dodatkowe obowiązki?

Może. Administracyjne umawianie terminu nie jest tym samym co kwalifikacja medyczna lub funkcja bezpieczeństwa wyrobu. Dane o zdrowiu wymagają osobnej analizy na gruncie art. 9 RODO, tajemnicy zawodowej i przepisów sektorowych. Klasa wysokiego ryzyka zależy od zamierzonego celu i funkcji systemu.

07

Ile kosztuje doprowadzenie do zgodności z AI Act?

Koszt zależy od zakresu zmian. Może obejmować dodanie i sprawdzenie komunikatu, ocenę klasyfikacji systemu, dokumentację oznaczania dźwięku lub zmianę przetwarzania danych. Przed wyceną potrzebna jest lista braków w konkretnym wdrożeniu.

Twój proces

Porozmawiajmy o telefonach w Twojej firmie.

Opisz jedno zadanie, które chcesz usprawnić. Sprawdzimy, jakie dane i połączenia z systemami będą potrzebne. Na tej podstawie ustalimy zakres wdrożenia, opiekę i koszt rozmów.