Artykuł 101 rozporządzenia (UE) 2024/1689 — Kary mające zastosowanie do dostawców modeli AI ogólnego przeznaczenia. Oficjalny tekst, praktyczna interpretacja, kluczowe obowiązki i implikacje dla zgodności.
Streszczenie oficjalnego tekstu
Artykuł 101 rozporządzenia (UE) 2024/1689 ustanawia system sankcji mający szczególne zastosowanie do dostawców modeli AI ogólnego przeznaczenia (GPAI), uzupełniający szersze ramy sankcyjne Artykułu 99. Określa on dwa główne progi finansowe.
Po pierwsze, dostawcy modeli AI ogólnego przeznaczenia, którzy naruszają obowiązki zawarte w Rozdziale V rozporządzenia — obejmującym obowiązki w zakresie przejrzystości, dokumentację techniczną, zgodność z prawem autorskim oraz dodatkowe wymogi dotyczące modeli stwarzających ryzyko systemowe — podlegają administracyjnym karom pieniężnym do 15 milionów EUR lub, w przypadku gdy sprawcą jest przedsiębiorstwo, do 3% całkowitego światowego rocznego obrotu za poprzedni rok obrotowy, w zależności od tego, która kwota jest wyższa.
Po drugie, dostawcy, którzy przekazują nieprawidłowe, niekompletne lub wprowadzające w błąd informacje Biuru ds. AI lub krajowym właściwym organom w odpowiedzi na wniosek złożony na podstawie Artykułów 91 lub 87, lub którzy nie usuwają naruszenia w terminie określonym przez środek naprawczy, podlegają grzywnom do 15 milionów EUR lub do 3% światowego rocznego obrotu.
Artykuł 101 potwierdza również, że Europejskie Biuro ds. AI działa jako wiodący organ egzekucyjny dla dostawców modeli GPAI, posiadający uprawnienia do wszczynania postępowań, przeprowadzania ocen i nakładania grzywien zgodnie z gwarancjami proceduralnymi ustanowionymi w Artykułach 90 do 99. Grzywny nakładane na instytucje i organy Unii podlegają odrębnym zasadom. Artykuł podkreśla, że wszystkie sankcje muszą być skuteczne, proporcjonalne i odstraszające, oraz że przy ustalaniu ostatecznej kwoty uwzględnia się indywidualne okoliczności — w tym współpracę i środki naprawcze.
Co to oznacza w praktyce
Artykuł 101 bezpośrednio dotyczy każdej osoby prawnej, w tym podmiotów spoza UE wprowadzających modele GPAI na rynek Unii, która opracowuje lub udostępnia model AI ogólnego przeznaczenia zdefiniowany w Artykule 3(63) rozporządzenia. Obejmuje to dostawców modeli podstawowych, dużych modeli językowych, modeli multimodalnych i innych modeli szkolonych na szerokich danych na dużą skalę, które mogą służyć szerokiemu zakresowi zadań końcowych.
W praktyce dostawca musi najpierw ustalić, czy jego model spełnia definicję GPAI, a jeśli tak, wypełnić obowiązki wynikające z Rozdziału V: prowadzenie dokumentacji technicznej, publikowanie streszczenia danych szkoleniowych zgodnie z prawem autorskim, wdrożenie polityki zapewniającej zgodność z unijnymi przepisami dotyczącymi praw autorskich oraz rejestrację modelu w odpowiedniej bazie danych UE. Dostawcy modeli uznanych za stwarzające ryzyko systemowe — aktualnie zdefiniowane poprzez odniesienie do progu obliczeniowego trenowania wynoszącego 10^25 FLOP lub poprzez wyznaczenie przez Biuro ds. AI — mają dodatkowe obowiązki, w tym testowanie adversarialne, zgłaszanie incydentów i środki cyberbezpieczeństwa.
Niewywiązanie się z któregokolwiek z tych obowiązków naraża dostawcę na grzywny na podstawie Artykułu 101. W przypadku dużych firm technologicznych, których roczny globalny obrót sięga dziesiątek miliardów euro, grzywna oparta na 3% obrotu znacznie przekracza bezwzględny pułap 15 milionów EUR, co sprawia, że mnożnik obrotu jest w praktyce operacyjnym pułapem. Dostawca z siedzibą poza UE musi wyznaczyć upoważnionego przedstawiciela w Unii na podstawie Artykułu 54, a obecność tego przedstawiciela nie chroni dostawcy przed bezpośrednią odpowiedzialnością.
Dostawcy powinni traktować Artykuł 101 jako silną zachętę finansową do ukończenia zgodności GPAI przed datą stosowania w sierpniu 2025 r. Udokumentowane programy zgodności, ścieżki audytu i proaktywne zaangażowanie z Biurem ds. AI podczas każdego dochodzenia są najskuteczniejszymi czynnikami łagodzącymi.
Kluczowe obowiązki
- Zgodność z Rozdziałem V jako warunek wyzwalający: Uprawnienie sankcyjne na podstawie Artykułu 101 jest uruchamiane przez naruszenie jakiegokolwiek obowiązku w Rozdziale V (Artykuły 55 do 56), co oznacza, że dostawcy GPAI muszą przyporządkować każdy mający zastosowanie obowiązek do wewnętrznej kontroli przed datą stosowania w sierpniu 2025 r.
- Dokładne i kompletne informacje dla Biura ds. AI: Dostawcy muszą odpowiadać zgodnie z prawdą i w pełni na każde żądanie informacji wydane przez Biuro ds. AI na podstawie Artykułów 91 i 87; przekazywanie nieprawidłowych, niekompletnych lub wprowadzających w błąd odpowiedzi stanowi samo w sobie odrębne naruszenie podlegające temu samemu pułapowi sankcji.
- Obowiązki dotyczące ryzyka systemowego dla modeli o dużym wpływie: Dostawcy modeli GPAI ze ryzykiem systemowym muszą dodatkowo przestrzegać Artykułów 55 i 56 — testowania adversarialnego, powiadamiania o incydentach i zabezpieczeń cyberbezpieczeństwa — i podlegają sankcjom Artykułu 101 za niewykonanie tych obowiązków.
- Wyznaczenie upoważnionego przedstawiciela: Dostawcy spoza UE muszą wyznaczyć upoważnionego przedstawiciela w Unii, a niewykonanie tego obowiązku stanowi naruszenie Rozdziału V powodujące narażenie na sankcje Artykułu 101.
- Terminowe wykonanie środków naprawczych: Gdy Biuro ds. AI wydaje środek naprawczy wymagający od dostawcy usunięcia naruszenia w określonym terminie, niedotrzymanie tego terminu stanowi odrębne naruszenie podlegające dodatkowym grzywnom.
- Proporcjonalność i współpraca jako czynniki łagodzące: Choć nie jest to formalny obowiązek, rozporządzenie wymaga, aby organy brały pod uwagę stopień współpracy i dobrowolnych działań naprawczych przy obliczaniu grzywien, co daje dostawcom silną zachętę do proaktywnego angażowania się z Biurem ds. AI.
Związek z innymi artykułami
Artykułu 101 nie można czytać w oderwaniu od kontekstu. Swój materialny zakres czerpie z Rozdziału V (Artykuły 55 do 56), który definiuje obowiązki, których naruszenie uruchamia sankcję. Działa obok Artykułu 99, który ustanawia ogólny system sankcji za wszystkie inne naruszenia rozporządzenia, i powinien być czytany jako lex specialis w odniesieniu do dostawców modeli GPAI.
Ramy proceduralne, w których nakładane są grzywny na podstawie Artykułu 101, określono w Artykułach 90 do 99, w tym uprawnienia Biura ds. AI do wszczynania postępowań (Artykuł 90), żądania informacji (Artykuły 91 i 87), przeprowadzania inspekcji na miejscu i nakładania środków tymczasowych. Artykuł 85 reguluje grzywny nakładane na instytucje, organy i agencje Unii i jest wyraźnie odróżniony od Artykułu 101.
Artykuł 101 łączy się również z Artykułem 54 (upoważnieni przedstawiciele dla dostawców spoza UE), Artykułem 72 (baza danych UE dla modeli GPAI) oraz Motywami 153 do 157, które wyjaśniają intencję ustawodawczą stojącą za stopniowanymi sankcjami i prymatem Biura ds. AI w egzekwowaniu przepisów dotyczących GPAI. W przypadku modeli o ryzyku systemowym Artykuły 55 i 56 definiują dodatkowe obowiązki, których naruszenie jest sankcjonowane na podstawie Artykułu 101.
Harmonogram zgodności
Akt o AI UE wszedł w życie 1 sierpnia 2024 r. Jednak obowiązki Rozdziału V mające zastosowanie do dostawców modeli GPAI — a zatem system sankcji Artykułu 101 obejmujący te obowiązki — stały się stosowalne 2 sierpnia 2025 r., dwanaście miesięcy po wejściu w życie, zgodnie z Artykułem 113(3).
Dostawcy powinni zwrócić uwagę na następujący fazowy harmonogram:
- 1 sierpnia 2024 r. — Rozporządzenie weszło w życie; brak jeszcze stosowanych obowiązków.
- 2 lutego 2025 r. — Zakazane praktyki w zakresie AI (Artykuł 5) stały się stosowalne.
- 2 sierpnia 2025 r. — Obowiązki GPAI wynikające z Rozdziału V stały się stosowalne. Sankcje Artykułu 101 są egzekwowalne od tej daty za naruszenia tych obowiązków.
- 2 sierpnia 2025 r. — Przepisy dotyczące zarządzania Biurem ds. AI i przepisy ogólne stały się stosowalne.
- 2 grudnia 2026 r. — Obowiązki dotyczące systemów AI wysokiego ryzyka na podstawie Załącznika I (przepisy dotyczące bezpieczeństwa produktów) stają się stosowalne.
- 2 sierpnia 2027 r. — Obowiązki dotyczące systemów AI wysokiego ryzyka dla systemów wymienionych w Załączniku III stają się w pełni stosowalne.
Dostawcy modeli AI ogólnego przeznaczenia, którzy nie ukończyli swojego programu zgodności z Rozdziałem V do 2 sierpnia 2025 r., są już narażeni na działania egzekucyjne na podstawie Artykułu 101. Biuro ds. AI wskazało, że w swoich początkowych działaniach nadzorczych będzie priorytetowo traktować dostawców modeli stwarzających ryzyko systemowe, jednak wszyscy dostawcy modeli GPAI objęci zakresem stosowania pozostają objęci systemem sankcji od tej daty.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Dostawcy modeli AI ogólnego przeznaczenia, którzy naruszają obowiązki określone w Rozdziale V Aktu o AI UE, mogą zostać ukarani grzywną do 15 milionów EUR lub, jeśli sprawcą jest przedsiębiorstwo, do 3% całkowitego światowego rocznego obrotu za poprzedni rok obrotowy, w zależności od tego, która kwota jest wyższa. Dostawcy modeli AI ogólnego przeznaczenia o ryzyku systemowym, którzy naruszają odpowiednie przepisy, podlegają karom do 15 milionów EUR lub 3% światowego rocznego obrotu.
Artykuł 101 ma zastosowanie do wszystkich dostawców modeli AI ogólnego przeznaczenia zdefiniowanych w Artykule 3 i regulowanych na mocy Rozdziału V. Istnieją pewne ograniczone zwolnienia i lżejsze obowiązki dla dostawców udostępniających modele na podstawie wolnych licencji i licencji otwartego oprogramowania, jednak dostawcy ci nadal podlegają obowiązkom w zakresie przejrzystości i zgodności z prawem autorskim — a zatem pozostają w zakresie stosowania sankcji Artykułu 101 za naruszenie tych konkretnych obowiązków.
Europejskie Biuro ds. AI, ustanowione w ramach Komisji Europejskiej, posiada główne uprawnienia egzekucyjne wobec dostawców modeli AI ogólnego przeznaczenia. Krajowe organy nadzoru rynku współpracują z Biurem ds. AI. Biuro ds. AI może przeprowadzać oceny, żądać informacji i bezpośrednio nakładać grzywny na dostawców modeli AI ogólnego przeznaczenia zgodnie z procedurami określonymi w Artykułach 90 do 99.
Tak. Rozporządzenie wymaga, aby grzywny były skuteczne, proporcjonalne i odstraszające. Właściwe organy muszą brać pod uwagę takie czynniki jak charakter, waga i czas trwania naruszenia, czy dostawca współpracował z organem oraz wszelkie podjęte działania naprawcze. Biuro ds. AI zachowuje uprawnienia dyskrecjonalne do obniżenia kwot poniżej podanych maksimów na podstawie tych czynników łagodzących.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.