Daty po wejściu AI Omnibus
Tabela rozdziela wejście w życie aktu od stosowania poszczególnych obowiązków. Dla rozmowy z voicebotem kluczowa jest różnica między informacją słowną dla człowieka a technicznym oznaczeniem syntetycznej treści.
Przewiń tabelę w bok, aby zobaczyć wszystkie kolumny.
| Data | System istniejący wcześniej | Nowe wdrożenie |
|---|---|---|
| 1 sierpnia 2024 | Wejście AI Act w życie; stosowanie obowiązków jest etapowe | Należy ustalić datę stosowania właściwego przepisu |
| 27 lipca 2026 | Wejście zmian AI Omnibus, w tym nowych terminów i art. 4 | Plan projektu uwzględnia zmienione przepisy |
| 2 sierpnia 2026 | Informacja z art. 50 ust. 1 także w już działającym voicebocie | Informacja od początku pierwszej interakcji; właściwe obowiązki przed uruchomieniem |
| 2 grudnia 2026 | Koniec przejścia dla oznaczania z art. 50 ust. 2 w systemach wprowadzonych na rynek przed 2 sierpnia | Nowe systemy objęte ust. 2 nie korzystają z tego odroczenia |
| 2 grudnia 2027 | Sekcje 1–3 rozdziału III dla wysokiego ryzyka z art. 6 ust. 2 i załącznika III, z uwzględnieniem przepisów przejściowych | Termin dla właściwych obowiązków wysokiego ryzyka z załącznika III |
| 2 sierpnia 2028 | Sekcje 1–3 rozdziału III dla wysokiego ryzyka z art. 6 ust. 1 i załącznika I, z uwzględnieniem przepisów przejściowych | Termin dla właściwych obowiązków wysokiego ryzyka powiązanego z załącznikiem I |
Późniejsze daty dla systemów wysokiego ryzyka nie zawieszają art. 50. Klasyfikację ocenia się według zamierzonego celu i funkcji, a nie samego kanału głosowego.
Które części art. 50 sprawdzić
Dla agenta rozmawiającego bezpośrednio z osobą oceń informację o AI z ust. 1. Jeżeli system generuje syntetyczny dźwięk, osobnej oceny wymaga oznaczenie z ust. 2. Ustępy 3 i 4 dotyczą innych funkcji, m.in. rozpoznawania emocji, kategoryzacji biometrycznej i treści typu deepfake; ust. 5 określa sposób informowania.
Praktyczny podział ról, treść otwarcia i próby znajdziesz w checkliście art. 50. Nie należy traktować komunikatu słownego i technicznego oznaczenia jako zamienników.
Dostawca i firma korzystająca z systemu
Dostawcą jest podmiot, który rozwija system albo zleca jego rozwój i wprowadza go na rynek lub oddaje do użytku pod własną nazwą albo znakiem. Podmiot stosujący używa systemu pod swoją kontrolą w działalności zawodowej.
Klient korzystający z voicebota będzie często podmiotem stosującym, ale nie wolno tego przyjąć bez sprawdzenia marki, umowy i kontroli. Agencja konfigurująca rozwiązanie nie staje się automatycznie dostawcą w każdym projekcie. Może nim być, jeśli faktyczny sposób oferowania spełnia definicję.
Jedna firma może mieć różne role wobec różnych elementów. Dostawca bazowego narzędzia, agencja, klient i operator telefonii nie przejmują automatycznie wszystkich obowiązków od siebie. Umowa powinna wskazać, kto dostarcza mechanizm, kto zatwierdza komunikat, kto testuje i kto reaguje na błąd.
Umowa powierzenia z art. 28 RODO opisuje przetwarzanie danych osobowych. Nie rozstrzyga sama z siebie, kto jest dostawcą albo podmiotem stosującym w rozumieniu AI Act.
Zacznij rozmowę od jasnej informacji
Komisja nie narzuca jednego zdania. Przykład do dopasowania brzmi: „Dzień dobry, tu głosowy agent AI firmy X. Mogę pomóc w zmianie terminu”. Nazwa firmy, informacja o AI i rzeczywisty zakres padają przed pytaniami o sprawę.
Przykład trzeba sprawdzić na numerze firmy, również po przerwaniu wypowiedzi. Szczegółowy przebieg znajduje się w próbie przerwanego komunikatu. Droga do człowieka pozostaje osobnym ustaleniem obsługi, zależnym od dostępności pracownika.
Zachowaj dowód wersji i testu
Zachowaj wersję komunikatu, osobę zatwierdzającą, wynik próby i datę uruchomienia. Dla technicznego oznaczania potrzebny jest właściwy opis metody. Lista dowodów działania pomaga ustalić zakres z wykonawcą bez powtarzania jej w kalendarzu przepisów.
Wiedza o AI w zespole: art. 4
AI Omnibus zmienił art. 4. Dostawcy i podmioty stosujące mają podejmować działania wspierające rozwój wiedzy o AI u personelu oraz innych osób obsługujących system w ich imieniu. Zakres zależy od doświadczenia, zastosowania i osób, na które system oddziałuje.
Przepis nie wyznacza 60 minut, obowiązkowego testu ani corocznej certyfikacji. Nie wymaga też zagwarantowania jednego poziomu wiedzy każdej osobie. Dowód powinien odpowiadać temu, co firma rzeczywiście zrobiła i dlaczego taki zakres pasuje do ryzyka.
Dla voicebota instrukcja może obejmować jego zakres, komunikat o AI, moment przekazania, obsługę błędu, zasady korzystania z danych i sposób zgłoszenia problemu. Osoba zatwierdzająca scenariusz potrzebuje innej wiedzy niż pracownik odbierający przekazanie.
Voicebot nie ma jednej klasy ryzyka
Kanał głosowy sam nie przesądza, że system jest wysokiego ryzyka albo że nim nie jest. Liczy się zamierzony cel, funkcje i sposób użycia opisany w art. 6, załączniku I oraz załączniku III.
System używany do rekrutacji lub wyboru osób może wejść w załącznik III, na przykład gdy analizuje i filtruje podania albo ocenia kandydatów. Agent ograniczony do uzgodnienia terminu rozmowy nie staje się przez to automatycznie takim systemem.
W ochronie zdrowia trzeba oddzielić administracyjne umawianie terminu od funkcji będącej elementem bezpieczeństwa wyrobu medycznego albo wspierającej decyzję kliniczną. Dane o zdrowiu uruchamiają wymagania RODO, lecz sama szczególna kategoria danych nie nadaje automatycznie klasy wysokiego ryzyka z AI Act.
Klasyfikację zapisz przed startem i wróć do niej po rozszerzeniu zakresu. Dodanie oceny kandydata, rozpoznawania emocji lub funkcji medycznej może zmienić obowiązki, choć numer telefonu pozostaje ten sam.
Kary i polski nadzór
Za zakazane praktyki z art. 5 maksymalny pułap wynosi 35 mln EUR albo 7% światowego rocznego obrotu przedsiębiorstwa. Za naruszenie innych obowiązków, w tym art. 50, pułap wynosi 15 mln EUR albo 3%. Za nieprawidłowe, niepełne lub wprowadzające w błąd informacje dla właściwego organu może to być 7,5 mln EUR albo 1%.
Dla MŚP art. 99 ust. 6 przewiduje niższy z limitów kwotowego i procentowego. Dodany ust. 6a obejmuje również SMC, kategorię przedsiębiorstw z art. 3 pkt 14b, ale tylko przy karach z ust. 4 i 5. Nie rozszerza tego wyjątku SMC na zakazane praktyki z ust. 3. Są to pułapy, nie przewidywana kara za pojedynczy błąd. Aktualne brzmienie zmiany art. 99 ma pierwszeństwo przed starszą kartą przepisu.
Polska ustawa z 3 lipca 2026 r. wskazuje KRiBSI jako organ nadzoru rynku i pojedynczy punkt kontaktowy. Sprawdzony 8 września komunikat Ministerstwa Cyfryzacji z 27 lipca zapowiada powołanie przewodniczącego w październiku i rozpoczęcie działalności Komisji w listopadzie 2026 r. To harmonogram podany przez ministerstwo, a nie potwierdzenie rozpoczęcia pracy organu.
RODO, PKE i ochrona konsumentów pozostają osobnymi porządkami. Jasny komunikat o AI nie naprawia braku podstawy przetwarzania, nielegalnego nagrywania ani rozmowy marketingowej bez uprzedniej zgody wymaganej przez art. 398 PKE.
Co sprawdzić teraz
Na dziś ustal cel i role stron, sprawdź działający komunikat oraz odpowiedni obowiązek oznaczania. Dla terminu 2 grudnia potwierdź, czy system faktycznie korzysta z przepisu przejściowego. Klasyfikację wysokiego ryzyka i przygotowanie zespołu oceń dla rzeczywistego zakresu.
W odbierze.ai ujmujemy komunikat, próby i podział odpowiedzialności w zakresie projektu. Opisz obecnego agenta lub planowane zadanie. Ustalimy potrzebne zmiany i koszt ich wykonania; kwalifikację prawną konkretnego procesu potwierdza właściwy doradca.
Źródła i materiały
- AI Act, tekst skonsolidowany z 27 lipca 2026 r.
- Rozporządzenie (UE) 2026/1744, AI Omnibus
- Komisja Europejska, AI Omnibus wszedł w życie
- Komisja Europejska, finalne wytyczne do art. 50
- Komisja Europejska, pytania i odpowiedzi do art. 50
- AI Act Service Desk, art. 50
- Komisja Europejska, Code of Practice on Transparency of AI-generated Content
- Ustawa z 3 lipca 2026 r. o systemach sztucznej inteligencji
- Ministerstwo Cyfryzacji, status ustawy i harmonogram KRiBSI
- Prawo komunikacji elektronicznej, art. 398
- EUR-Lex, AI Omnibus, w tym art. 99 ust. 6a (sprawdzenie 8.09.2026)