Artykuł 86 rozporządzenia (UE) 2024/1689 — Prawo do wyjaśnienia indywidualnego podejmowania decyzji. Oficjalny tekst, praktyczna interpretacja, kluczowe obowiązki i implikacje dla zgodności.
Streszczenie oficjalnego tekstu
Artykuł 86 rozporządzenia (UE) 2024/1689 — rozporządzenia UE w sprawie AI — ustanawia prawo do wyjaśnienia dla osób fizycznych, które podlegają decyzjom podjętym z udziałem systemów AI wysokiego ryzyka wymienionych w Załączniku III. Gdy taka decyzja wywiera skutki prawne na daną osobę lub podobnie istotnie na nią wpływa, osoba ta ma prawo do uzyskania od podmiotu stosującego zrozumiałego wyjaśnienia roli, jaką system AI odegrał w procedurze podejmowania decyzji.
Wyjaśnienie musi obejmować co najmniej główne parametry brane pod uwagę przez system oraz wagę, jaką parametry te miały przy osiąganiu konkretnego wyniku dotyczącego danej osoby. Obowiązek ten spoczywa na podmiocie stosującym — podmiocie wprowadzającym system AI wysokiego ryzyka do użytku — a nie na dostawcy, który opracował i wprowadził system na rynek.
Prawo nie jest bezwzględne. Artykuł 86 przewiduje wyjątki dla sytuacji, w których decyzja jest niezbędna do zawarcia lub wykonania umowy, jest wymagana lub upoważniona przez prawo Unii lub państwa członkowskiego, lub opiera się na wyraźnej uprzedniej zgodzie osoby, której dane dotyczą. Nawet w tych zwolnionych sytuacjach podmioty stosujące są co do zasady zobowiązane do wdrożenia odpowiednich zabezpieczeń, w tym do udostępnienia weryfikacji przez człowieka i informowania osób o możliwości żądania takiej weryfikacji. Artykuł ten działa zatem jako instrument uzupełniający ramy praw indywidualnych ustanowione na mocy RODO, w szczególności art. 13–15 i 22 rozporządzenia (UE) 2016/679, będąc jednocześnie dostosowanym do specyficznego kontekstu podejmowania decyzji wspomaganego przez AI.
Co to oznacza w praktyce
Artykuł 86 ma bezpośrednie implikacje operacyjne dla każdej organizacji stosującej system AI wysokiego ryzyka w kontekście, w którym na szali leżą indywidualne wyniki. Typowe scenariusze obejmują wspomagane przez AI scoringowanie kredytowe przez instytucje finansowe, wspomagane przez AI narzędzia rekrutacji lub selekcji kandydatów, systemy AI wykorzystywane przez organy publiczne do ustalania uprawnień do świadczeń oraz klasyfikację ryzyka opartą na AI w ubezpieczeniach.
W każdym z tych przypadków podmiot stosujący musi być w stanie wygenerować — na żądanie — wystarczająco szczegółowe wyjaśnienie, dlaczego konkretna decyzja dotycząca danej osoby przebiegła w określony sposób. Ogólny opis sposobu działania modelu jako klasy jest niewystarczający. Wyjaśnienie musi być zindywidualizowane: musi odzwierciedlać rzeczywiste parametry oceniane dla tej osoby i sposób, w jaki każdy parametr przyczynił się do wyniku.
W praktyce wymaga to od podmiotów stosujących utrzymywania możliwości rejestrowania i ścieżki audytu na poziomie indywidualnej inferencji, a nie tylko na poziomie modelu. Gdy system AI jest nabywany od zewnętrznego dostawcy, podmiot stosujący musi zapewnić, że obowiązujące ustalenia umowne i techniczne umożliwiają mu uzyskanie i przekazanie wymaganych informacji. Dostawcy są odpowiednio zobowiązani na mocy art. 13 (przejrzystość) i art. 16 (obowiązki dostawców) do dostarczenia podmiotom stosującym dokumentacji niezbędnej do wypełnienia tego obowiązku.
Organizacje powinny również sprawdzić, jak art. 86 wiąże się z ich istniejącymi procesami dotyczącymi art. 22 RODO. Tam, gdzie zautomatyzowane podejmowanie decyzji uruchamia prawa wynikające z art. 22 RODO, prawo do wyjaśnienia wynikające z rozporządzenia UE w sprawie AI może stosować się jednocześnie, a skonsolidowany mechanizm odpowiedzi obejmujący oba systemy prawne zmniejszy obciążenie związane ze zgodnością i poprawi doświadczenia osób, których to dotyczy.
Kluczowe obowiązki
- Podmioty stosujące systemy AI wysokiego ryzyka wymienione w Załączniku III muszą na żądanie dostarczyć zindywidualizowane wyjaśnienie głównych parametrów decyzji podjętej z udziałem AI oraz względnej wagi tych parametrów w konkretnym wyniku.
- Wyjaśnienia muszą być specyficzne dla danej osoby, a nie ogólnym opisem ogólnej logiki systemu lub metodologii szkolenia.
- Podmioty stosujące muszą utrzymywać infrastrukturę techniczną i dokumentacyjną — w tym dzienniki na poziomie inferencji — wystarczającą do odtworzenia i przekazania odpowiednich parametrów decyzji po fakcie.
- Podmioty stosujące muszą informować osoby, których to dotyczy, o ich prawie do żądania wyjaśnienia i, w stosownych przypadkach, o prawie do żądania weryfikacji decyzji przez człowieka, w sposób jasny i dostępny.
- W przypadkach gdy stosują się zwolnienia (konieczność umowna, obowiązek prawny, wyraźna zgoda), podmioty stosujące nadal muszą zapewnić odpowiednie zabezpieczenia, w tym rzeczywisty mechanizm weryfikacji przez człowieka.
- Dostawcy dostarczający systemy AI wysokiego ryzyka podmiotom stosującym muszą zapewnić wystarczającą dokumentację techniczną i instrukcje na mocy art. 13 i 16, aby umożliwić podmiotom stosującym wywiązanie się z ich obowiązków wynikających z art. 86.
Związek z innymi artykułami
Artykuł 86 nie działa w izolacji i musi być czytany łącznie z kilkoma wzajemnie powiązanymi przepisami rozporządzenia UE w sprawie AI i instrumentami zewnętrznymi.
W ramach rozporządzenia art. 86 jest bezpośrednio zależny od klasyfikacji systemów AI wysokiego ryzyka w Załączniku III; prawo jest uruchamiane tylko wtedy, gdy system mieści się w tym zakresie. Jest ściśle powiązany z art. 13 (przejrzystość i dostarczanie informacji podmiotom stosującym), art. 14 (wymogi dotyczące nadzoru człowieka), art. 26 (obowiązki podmiotów stosujących) i art. 72 (obowiązki w zakresie oceny wpływu na prawa podstawowe dla niektórych publicznych podmiotów stosujących).
Zewnętrznie art. 86 jest wyraźnie zaprojektowany jako uzupełnienie art. 22 RODO, który ogranicza wyłącznie zautomatyzowane decyzje wywierające istotne skutki na osoby, oraz art. 13–15 RODO, które regulują prawa do informacji. Tam, gdzie oba instrumenty mają zastosowanie, prawo do wyjaśnienia wynikające z Ustawy o AI dodaje warstwę szczegółowości specyficzną dla AI do istniejących ram przejrzystości RODO. Praktycy powinni również rozważyć interakcję z proponowaną dyrektywą w sprawie odpowiedzialności za AI, gdzie zapisy wyjaśnień mogą stać się istotne przy ustalaniu związku przyczynowego w roszczeniach odszkodowawczych wynikających z decyzji wspomaganych przez AI.
Harmonogram zgodności
Rozporządzenie UE w sprawie AI weszło w życie 1 sierpnia 2024 r., dwadzieścia dni po opublikowaniu w Dzienniku Urzędowym Unii Europejskiej. Stosowanie jest stopniowe:
- Luty 2025: Przepisy dotyczące zakazanych praktyk AI (art. 5) stały się stosowalne.
- Sierpień 2025: Zasady regulujące modele AI ogólnego przeznaczenia (tytuł VIII, art. 51–56) oraz struktury zarządzania stały się stosowalne.
- Sierpień 2026: Zasady mające zastosowanie do systemów AI wysokiego ryzyka objętych istniejącym unijnym prawodawstwem harmonizacyjnym (Załącznik I) zaczęły obowiązywać.
- Grudzień 2026 / sierpień 2027: Pełne obowiązki dotyczące systemów AI wysokiego ryzyka na mocy tytułu III — w tym obowiązki podmiotów stosujących wynikające z art. 26 i prawo do wyjaśnienia wynikające z art. 86 — obowiązują od 2 sierpnia 2026 r. dla systemów wymienionych w Załączniku III, z okresem przejściowym dla niektórych systemów AI wysokiego ryzyka już w użytku, który rozciąga się do 2 sierpnia 2027 r.
Organizacje stosujące systemy AI wysokiego ryzyka z Załącznika III, które nie spełniają jeszcze wymogów art. 86, powinny traktować grudzień 2026 r. jako nieprzekraczalny termin i priorytetowo potraktować budowanie infrastruktury wyjaśnień oraz przepływów pracy dotyczących wniosków o prawa indywidualne na długo przed tą datą.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artykuł 86 przyznaje osobom, których decyzja dotyczy, prawo do uzyskania od podmiotu stosującego wysokiego ryzyka system AI wyjaśnienia, gdy system ten podjął decyzję lub przyczynił się do jej podjęcia, wywierając na nich istotne skutki. Wyjaśnienie musi obejmować główne parametry decyzji oraz ich względną wagę w wyniku.
Każda osoba fizyczna, która jest przedmiotem decyzji podjętej przy pomocy wysokiego ryzyka systemu AI — a decyzja ta wywiera skutki prawne lub podobnie istotne skutki na tę osobę — może zażądać wyjaśnienia od podmiotu stosującego odpowiedzialnego za obsługę systemu.
Artykuł 86 stosuje się wyłącznie do systemów AI wysokiego ryzyka wymienionych w Załączniku III do rozporządzenia (UE) 2024/1689. Systemy AI ogólnego przeznaczenia lub systemy AI niskiego ryzyka nie są bezpośrednio objęte tym przepisem, choć inne obowiązki w zakresie przejrzystości mogą mieć do nich zastosowanie na podstawie innych artykułów.
Wyjaśnienie musi obejmować główne parametry decyzji podjętej przy wsparciu systemu AI wysokiego ryzyka, w tym wpływ tych parametrów na konkretny wynik. Nie jest konieczne ujawnianie tajemnic handlowych ani informacji, które naruszałyby prawa stron trzecich, pod warunkiem że to ograniczenie nie pozbawia prawa praktycznego znaczenia.
Tak. Artykuł 86 nie stosuje się, gdy decyzja jest niezbędna do wykonania umowy, której stroną jest osoba, której dotyczy, jest upoważniona przez prawo Unii lub państwa członkowskiego, lub opiera się na wyraźnej zgodzie tej osoby. Podmioty stosujące nadal muszą informować osoby o ich prawie do żądania weryfikacji przez człowieka w stosownych przypadkach.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.