Sebastien Rousseau

EU AI ACT

Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie.

Analiza zgodności dla szefów zarządzania AI, kanałów cyfrowych i ryzyka modeli: co omnibus odroczył, czego nie tknął i dlaczego obowiązek wchodzący w życie dziś siedzi w aplikacji klienta, a nie w silniku kredytowym.

10 min czytania
Banner for: Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie.

Dziewięć dni temu omnibus AI wszedł w życie i oddał bankom szesnaście miesięcy. Obowiązki wysokiego ryzyka dla systemów z Załącznika III — te obejmujące ocenę zdolności kredytowej i taryfikację ubezpieczeń, przepisy, wokół których zbudowano każdy bankowy program AI — przesunęły się z dziś na 2 grudnia 2027 r. Systemy wbudowane w produkty regulowane na podstawie Załącznika I przeszły na 2 sierpnia 2028 r. To realna ulga w najdroższej części sprawy. To zarazem najgroźniejszy rodzaj dobrej wiadomości, bo odroczenie ogłoszone w jednym akapicie czyta się jak odroczenie wszystkiego. Article 50 się nie przesunął. Jego obowiązki przejrzystości obowiązują od dziś i nie dotyczą silnika kredytowego. Dotyczą chatbota w aplikacji mobilnej, pisma zredagowanego przez AI i syntetycznego głosu w centrum kontaktowym.

Podsumowanie dla zarządu

  • Ulga jest realna i wąska. Szesnaście miesięcy przy Załączniku III istotnie zmienia ekonomikę programu. Dotyczy prac klasyfikacyjnych dla wysokiego ryzyka, nie przejrzystości.
  • Dziś jest aktywną datą zgodności. Article 50 obowiązuje od 2 sierpnia 2026 r. Tekst nie przewiduje okresu karencji dla systemów wprowadzonych do obrotu po porozumieniu omnibusowym.
  • Przepis przejściowy jest węższy, niż brzmi. Systemy generatywne obecne na rynku przed porozumieniem omnibusowym mają czas do 2 grudnia 2026 r. na obowiązek oznaczania odczytywalnego maszynowo. Nowe wdrożenia tego nie dziedziczą.
  • To problem kanału z plakietką ryzyka modeli. Niemal każda dotknięta powierzchnia należy do pionu cyfrowego, marketingu albo centrum kontaktowego — funkcji bez miejsca w komitecie sterującym AI Act.

Co się przesunęło, a co nie

Precyzja liczy się tu bardziej niż zwykle, bo nagłówek i tekst operacyjny się rozchodzą.

Sam AI Act to Regulation (EU) 2024/1689. Pakiet upraszczający znany jako omnibus AI zaproponowano w listopadzie 2025 r., porozumienie polityczne osiągnięto w maju 2026 r., a w życie wszedł 27 lipca 2026 r. — dziewięć dni przed datą, którą nosi ten artykuł.

Co odroczył:

Czego nie odroczył:

Odległość między tymi dwoma faktami jest całym tematem tego tekstu. Bank, który spędził osiemnaście miesięcy na budowie oceny zgodności, dokumentacji technicznej i zdolności rejestrowej dla modelu scoringowego, właśnie dostał szesnaście miesięcy luzu na tę pracę. Ten sam bank ma najprawdopodobniej asystenta obsługującego klienta w aplikacji mobilnej, który dziś nabył obowiązek prawny — podlega innemu dyrektorowi, jest finansowany z innego budżetu i w ogóle nie występuje w planie programu AI Act.

Tryb awarii to nie bunt. To schemat organizacyjny.

Cztery obowiązki działające dziś

Article 50 jest krótki i warto być konkretnym co do tego, czego naprawdę wymaga, zamiast parafrazować go do niejasności.

Bezpośrednia interakcja. Dostawcy muszą zapewnić, by osoby były poinformowane, że wchodzą w interakcję z systemem AI, a nie z człowiekiem, chyba że jest to oczywiste dla osoby dostatecznie zorientowanej w danych okolicznościach. Dla banku to asystent w aplikacji, widget czatu na stronie i bot głosowy odbierający telefon przed człowiekiem.

Treści wygenerowane przez AI. Dostawcy systemów generujących syntetyczny dźwięk, obraz, wideo lub tekst muszą oznaczać wyniki w formacie odczytywalnym maszynowo i czynić je wykrywalnymi jako sztucznie wygenerowane lub zmanipulowane. Przewidziane techniki to znaki wodne, metadane, kryptograficzne wskaźniki pochodzenia i odciski.

Rozpoznawanie emocji i kategoryzacja biometryczna. Podmioty stosujące muszą poinformować osoby wystawione na działanie systemu. Analityka sentymentu w centrum kontaktowym to oczywisty kandydat, a bywa kupowana jako narzędzie zapewnienia jakości, a nie jako system AI.

Deepfake'i i teksty interesu publicznego. Podmioty stosujące, które generują lub manipulują obrazem, dźwiękiem albo wideo stanowiącym deepfake, muszą to ujawnić. Tekst publikowany w celu informowania opinii publicznej w sprawach interesu publicznego również niesie obowiązek ujawnienia — sięgający w komunikację korporacyjną i publikacje badawcze głębiej, niż większość banków to przewidziała.

Tabela 1: Gdzie każdy obowiązek naprawdę ląduje

Obowiązek Typowa powierzchnia bankowa Kto odpowiada dziś W planie AI Act?
Ujawnienie interakcji z AI Asystent w aplikacji, czat na stronie, bot głosowy Kanały cyfrowe Rzadko
Oznaczanie odczytywalne maszynowo Treści marketingowe, korespondencja pisana przez AI Marketing, operacje Prawie nigdy
Informacja o rozpoznawaniu emocji Analityka sentymentu w centrum kontaktowym Operacje klienckie Nie
Deepfake'i i teksty interesu publicznego Komunikacja korporacyjna, badania Komunikacja Nie
Zgodność dla wysokiego ryzyka (odroczona) Scoring kredytowy, taryfikacja ubezpieczeń Ryzyko modeli Tak — i właśnie się przesunęła

Wzór w prawej kolumnie jest tu wnioskiem. Jedyny obowiązek żywy dziś to ten, do którego nikt nie ma przypisanych ludzi.

Całą pracę wykonuje «odczytywalny maszynowo»

Spośród czterech obowiązków wymóg oznaczania jest tym, który stanowi program inżynierski, a nie zmianę redakcyjną.

Widoczny podpis «wygenerowano z użyciem AI» to rozsądne działanie i nie spełnia obowiązku zbudowanego wokół odczytywalności maszynowej. Sensem wymogu jest to, by system po stronie odbiorczej — platforma, przeglądarka, narzędzie weryfikujące — mógł ustalić pochodzenie bez czytania strony przez człowieka. Znakowanie wodne, osadzone metadane, pochodzenie kryptograficzne i odciski to techniki wymienione wprost, a zachowują się różnie w warunkach, na jakie treść naprawdę trafia: rekodowanie, kadrowanie, zrzut ekranu, konwersja formatu i przejście przez platformy zewnętrzne, które z zasady usuwają metadane.

Stąd trzy pytania dla banku, a żadne z nich nie jest prawne.

Które łańcuchy treści w ogóle wytwarzają wyniki syntetyczne — łącznie z tymi powstałymi poza ładem korporacyjnym, jak korespondencja z klientami pisana przez AI i generowanie obrazów marketingowych. Która technika oznaczania przeżywa ścieżkę dystrybucji używaną przez dany łańcuch. I czy narzędzia w stosie ją wspierają, bo obowiązek oznaczania jest wart tyle, ile najsłabszy system w łańcuchu dotykający zasobu po jego utworzeniu.

Jest przepis przejściowy, który należy czytać uważnie, a nie optymistycznie. Systemy generatywne obecne na rynku przed porozumieniem omnibusowym z maja 2026 r. mają czas do 2 grudnia 2026 r. na spełnienie obowiązku oznaczania odczytywalnego maszynowo z Article 50(2). To realny oddech dla istniejącego wdrożenia. To nie jest ogólny okres karencji i nie obejmuje tego, co bank uruchomi w przyszłym miesiącu.

Dostawca czy podmiot stosujący i dlaczego to nie problem dostawcy

Obowiązki dzielą się według roli, a ten podział jest miejscem, w którym zwykle zawodzą założenia zakupowe.

Z grubsza oznaczanie wyników syntetycznych w punkcie generowania spada na dostawcę — stronę, która rozwija system i wprowadza go do obrotu. Ujawnienie wobec osób dotkniętych spada zwykle na podmiot stosujący — bank używający systemu we własnym imieniu. Bank licencjonujący asystenta konwersacyjnego jest podmiotem stosującym. Może też stać się dostawcą, jeśli umieści na systemie swoją nazwę albo zmieni go istotnie — a dokładnie to dzieje się, gdy instytucja opakowuje model podstawowy we własnego markowego asystenta.

Wynikają z tego dwie konsekwencje.

Oświadczenie dostawcy nie zdejmuje obowiązku podmiotu stosującego. «Nasza platforma jest zgodna z AI Act» to stwierdzenie o obowiązkach dostawcy, a nie o ujawnieniu dokonywanym przez bank wobec własnych klientów we własnym interfejsie.

A white-label potrafi przesunąć bank za linię. Im gruntowniej instytucja czyni system zewnętrzny swoim — nazwa, ton, dostrojenie — tym większe prawdopodobieństwo, że dźwiga obowiązki dostawcy, których nigdy nie zakontraktowała.

Tabela 2: Co ustalić przed kolejnym wydaniem

Pytanie Dlaczego decyduje o waszej ekspozycji
Które powierzchnie klienckie angażują system AI? Nie da się ujawnić na powierzchni, której nikt nie zinwentaryzował
Przy każdej: jesteśmy dostawcą, podmiotem stosującym czy jednym i drugim? Rozstrzyga, który obowiązek spada na was, a nie na dostawcę
Czy któryś łańcuch wypuszcza treści syntetyczne na zewnątrz? Uruchamia obowiązek oznaczania odczytywalnego maszynowo
Czy oznaczenie przeżywa naszą ścieżkę dystrybucji? Usunięty znak wodny nie jest oznaczeniem
Czy system był na rynku przed majem 2026 r.? Rozstrzyga, czy stosuje się przepis przejściowy z 2 grudnia 2026 r.
Kto podpisuje, że wydanie spełnia Article 50? Bez wyznaczonej osoby nie robi tego nikt

Liczba, która ustawia priorytet

Naruszenie Article 50 mieści się w progu przewidującym administracyjne kary pieniężne do 15 milionów euro albo 3 % całkowitego światowego rocznego obrotu, zależnie od tego, która kwota jest wyższa.

Tę liczbę warto czytać obok wymaganego wysiłku. Ujawnienie, że chatbot jest chatbotem, to niewielka praca. Oznaczenie treści syntetycznych w sposób odczytywalny maszynowo to realny, lecz ograniczony program inżynierski. Żadne z nich nie jest porównywalne kosztowo z reżimem oceny zgodności, który właśnie przeszedł na grudzień 2027 r. Asymetria między ekspozycją a kosztem naprawy jest argumentem, by zrobić to teraz, i jest to argument wyjątkowo łatwy do przedstawienia zarządowi.

Podręcznik operacyjny

Pięć ruchów, a pierwszy nie jest przeglądem prawnym.

  1. Zinwentaryzujcie powierzchnie, nie modele. Zapytajcie każdą funkcję obsługującą klienta, jaka AI dotyka klienta. Rejestr AI Act zbudowany przez ryzyko modeli nie będzie zawierał generatora obrazów marketingowych ani asystenta redagującego w centrum kontaktowym.
  2. Sklasyfikujcie dostawcę wobec podmiotu stosującego dla każdego systemu. Róbcie to dla systemu, a nie dla dostawcy, bo ten sam dostawca może pozostawić was w różnych rolach zależnie od tego, jak dalece oznakowaliście i dostroiliście to, co wam sprzedał.
  3. Sprawdźcie, czy wasze oznaczenie przeżywa. Przepuśćcie oznaczony zasób przez rzeczywistą ścieżkę dystrybucji — CMS, platformę mailingową, kanał społecznościowy — i sprawdźcie, czy na końcu sygnał pochodzenia wciąż tam jest. Większość metadanych nie przeżywa tej podróży.
  4. Wyznaczcie właściciela bramki wydania. Zgodność z Article 50 to właściwość kanału przy każdym wydaniu, a nie jednorazowa certyfikacja. Bez wyznaczonego zatwierdzającego cofnie się przy pierwszym wydaniu robionym pod presją terminu.
  5. Trzymajcie odroczony program w cieple. Szesnaście miesięcy to nie odwołanie. Zespoły rozwiązane w sierpniu 2026 r. odbudowuje się drożej w 2027 r., a praca klasyfikacyjna rozstrzygająca, czy system w ogóle podpada pod Załącznik III, wcale nie stała się łatwiejsza.

Ulga regulacyjna rzadko bywa jednolita i niemal nigdy nie jest jednolita w sposób sugerowany przez nagłówek. Instytucje, które w tym roku będą zawstydzone, to nie te, które źle odczytały prawo. To te, które usłyszały «odroczone», zwinęły program i ani razu nie sprawdziły, który z ich obowiązków to słowo obejmowało.

Najczęstsze pytania

Czy AI Act został odroczony, czy nie?
Częściowo. Omnibus AI, obowiązujący od 27 lipca 2026 r., odroczył obowiązki wysokiego ryzyka z Załącznika III do 2 grudnia 2027 r., a z Załącznika I do 2 sierpnia 2028 r. Nie odroczył Article 50, którego obowiązki przejrzystości obowiązują od 2 sierpnia 2026 r.

Używamy tylko chatbota od zewnętrznego dostawcy. Czy jesteśmy w zakresie?
Niemal na pewno tak, jako podmiot stosujący. Obowiązki podmiotu stosującego — w tym poinformowanie osób, że wchodzą w interakcję z systemem AI — spadają na bank eksploatujący system we własnym imieniu i nie są zdejmowane deklaracją zgodności dostawcy. Jeśli oznakowaliście asystenta jako własnego albo istotnie go zmieniliście, możecie dźwigać także obowiązki dostawcy.

Czy widoczna etykieta «wygenerowane przez AI» wystarczy?
Dla obowiązku oznaczania nie. Article 50(2) zbudowano wokół oznaczania odczytywalnego maszynowo, aby systemy po stronie odbiorczej wykrywały syntetyczne pochodzenie bez czytania przez człowieka — znaki wodne, metadane, kryptograficzne wskaźniki pochodzenia, odciski. Widoczny podpis to dobra praktyka dodana na wierzchu, a nie substytut.

Na czym polega przepis przejściowy dla oznaczania treści?
Systemy generatywne obecne na rynku przed porozumieniem omnibusowym z maja 2026 r. mają czas do 2 grudnia 2026 r. na spełnienie wymogu oznaczania odczytywalnego maszynowo. Dotyczy on wyłącznie tej grupy; system wdrożony później nie dziedziczy dodatkowego czasu.

Czy powinniśmy zwinąć program wysokiego ryzyka, skoro się przesunął?
Nie. Szesnaście miesięcy ulgi to okazja, by porządnie wykonać pracę klasyfikacyjną, a nie powód, by przestać. Rozstrzygnięcie, czy dany system w ogóle wpada w Załącznik III, jest częścią, którą instytucje konsekwentnie niedoceniają, i nie została odroczona w trudności — jedynie w terminie.

Ile kosztuje pomyłka?
Naruszenia Article 50 mieszczą się w progu z administracyjnymi karami pieniężnymi do 15 milionów euro albo 3 % całkowitego światowego rocznego obrotu, zależnie od tego, która kwota jest wyższa. Zestawione z wysiłkiem naprawczym — teksty informacyjne i łańcuch oznaczania treści — to właśnie ta proporcja jest powodem, by ruszyć w tym kwartale.

Bibliografia

Ostatnia weryfikacja .

Opublikuj ten artykuł ponownie

Kopiuj format dla Medium

# Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau

> Originally published at [https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/](https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/)

Omnibus AI przesunął termin dla systemów wysokiego ryzyka na grudzień 2027 r. Nie ruszył Article 50. Obowiązki przejrzystości obowiązują od dziś i dotyczą chatbota.

Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Kopiuj format dla Mastodon

Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau

Omnibus AI przesunął termin dla systemów wysokiego ryzyka na grudzień 2027 r. Nie ruszył Article 50. Obowiązki przejrzystości obowiązują od dziś i dotyczą chatbota.

https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Skopiuj sformatowane dla LinkedIn

Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau

Omnibus AI przesunął termin dla systemów wysokiego ryzyka na grudzień 2027 r. Nie ruszył Article 50.

Oto kluczowe strategiczne wnioski:

- Co się przesunęło, a co nie. Precyzja liczy się tu bardziej niż zwykle, bo nagłówek i tekst operacyjny się rozchodzą.
- Cztery obowiązki działające dziś. Article 50 jest krótki i warto być konkretnym co do tego, czego naprawdę wymaga, zamiast parafrazować go do niejasności.
- Całą pracę wykonuje «odczytywalny maszynowo». Spośród czterech obowiązków wymóg oznaczania jest tym, który stanowi program inżynierski, a nie zmianę redakcyjną.
- Dostawca czy podmiot stosujący i dlaczego to nie problem dostawcy. Obowiązki dzielą się według roli, a ten podział jest miejscem, w którym zwykle zawodzą założenia zakupowe.

Jakie jest podejście Twojej organizacji do wyzwań opisanych w tym artykule?

→ https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

#EuAiAct #Article50 #ObowiązkiPrzejrzystości #OmnibusAi #Regulation(eu)20241689

Sebastien Rousseau | CC-BY-4.0
Zacytuj ten artykuł

Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau

Omnibus AI przesunął termin dla systemów wysokiego ryzyka na grudzień 2027 r. Nie ruszył Article 50. Obowiązki przejrzystości obowiązują od dziś i dotyczą chatbota.

BibTeX

@online{rousseau2026wasz,
  author  = {Rousseau, Sebastien},
  title   = {{Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau}},
  year    = {2026},
  url     = {https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/},
  urldate = {2026}
}

RIS

TY  - GEN
AU  - Rousseau, Sebastien
TI  - Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau
PY  - 2026
UR  - https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
ER  -

Vancouver

Rousseau S. Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 2. Available from: https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Chicago

Rousseau, Sebastien. "Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau." sebastienrousseau.com. August 2, 2026. https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/.

APA

Rousseau, S. (2026, August 2). Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Opublikuj ponownie ten artykuł

Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau

Omnibus AI przesunął termin dla systemów wysokiego ryzyka na grudzień 2027 r. Nie ruszył Article 50. Obowiązki przejrzystości obowiązują od dziś i dotyczą chatbota.

Ten artykuł jest objęty licencją Creative Commons Attribution 4.0 International. Ponowna publikacja wymaga przypisania do kanonicznego adresu URL.

Wasz termin wysokiego ryzyka przesunął się na grudzień 2027 r. Termin chatbota nie. — Sebastien Rousseau

Omnibus AI przesunął termin dla systemów wysokiego ryzyka na grudzień 2027 r. Nie ruszył Article 50. Obowiązki przejrzystości obowiązują od dziś i dotyczą chatbota.

Originally published at https://sebastienrousseau.com/pl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ by Sebastien Rousseau.
Licensed under CC-BY-4.0.