Artykuł 95 Rozporządzenia (UE) 2024/1689 — Kodeksy postępowania dotyczące dobrowolnego stosowania szczególnych wymogów. Oficjalny tekst, praktyczna interpretacja, kluczowe obowiązki i implikacje dla zgodności.

Streszczenie oficjalnego tekstu

Art. 95 Rozporządzenia (UE) 2024/1689 (Aktu w sprawie AI UE), usytuowany w Tytule X (Kodeksy postępowania i wytyczne), ustanawia dobrowolne ramy, w których dostawcy systemów AI niesklasyfikowanych jako wysokiego ryzyka mogą zdecydować się na zobowiązanie do wymogów wykraczających poza ich prawną podstawę.

W szczególności Art. 95 zaprasza dostawców systemów AI niebędących systemami wysokiego ryzyka do opracowywania kodeksów postępowania mających na celu rozszerzenie, na zasadzie dobrowolności, stosowania wymogów określonych w Tytule III, Rozdziale 2 — obowiązkowych zobowiązań mających zastosowanie do systemów AI wysokiego ryzyka. Wymogi te obejmują systemy zarządzania ryzykiem, praktyki zarządzania danymi i administrowania nimi, dokumentację techniczną, prowadzenie rejestrów, przejrzystość i dostarczanie informacji podmiotom stosującym, środki nadzoru człowieka, dokładność, solidność i cyberbezpieczeństwo. Art. 95 wyraźnie zachęca również do uwzględnienia w kodeksach postępowania kwestii zrównoważoności środowiskowej systemów AI.

Opracowanie takich kodeksów postępowania może angażować dostawców, podmioty stosujące, organizacje reprezentatywne i innych odpowiednich interesariuszy, w tym społeczeństwo obywatelskie i środowisko akademickie. Urząd ds. AI i krajowe organy właściwe są zobowiązane do ułatwiania tego procesu. Komisja jest uprawniona do wydawania wytycznych dotyczących formy, treści i procesów związanych z kodeksami postępowania na podstawie tego artykułu. Istniejące dobrowolne zobowiązania i samoregulacyjne ramy branżowe mogą być uwzględniane przy opracowywaniu kodeksów postępowania na podstawie Art. 95, unikając niepotrzebnego powielania wysiłków.

Co to oznacza w praktyce

Art. 95 tworzy przestrzeń dla odpowiedzialnych podmiotów AI do sygnalizowania wiarygodności poprzez dobrowolne dostosowywanie się do wyższych standardów mających zastosowanie do AI wysokiego ryzyka — nawet jeśli nie są do tego prawnie zobowiązane.

Dla dostawców systemów AI o ograniczonym lub minimalnym ryzyku oznacza to, że zamiast po prostu spełniać lżejsze obowiązki mające zastosowanie do ich produktów (na przykład powiadomienia o przejrzystości dla chatbotów na podstawie Art. 50), mogą zdecydować się na wdrożenie pełnego systemu zarządzania ryzykiem, przeprowadzenie audytów zarządzania danymi, prowadzenie dokumentacji technicznej i wbudowanie mechanizmów nadzoru człowieka — oraz sformalizowanie tego zobowiązania poprzez publicznie ogłoszony kodeks postępowania.

W praktyce uczestnictwo w kodeksie postępowania na podstawie Art. 95 może pełnić wiele strategicznych funkcji. Może wyróżnić produkt na konkurencyjnym rynku, gdzie klienci korporacyjni lub zespoły zamówień sektora publicznego wymagają udowodnionej wiarygodności. Może budować wewnętrzne procesy i nawyki dokumentacyjne, które ułatwiają przyszłą zgodność, jeśli produkt zostanie później przekwalifikowany jako wysokiego ryzyka. Może również wzmocnić pozycję organizacji w dialogu z organami regulacyjnymi i w kontekście dochodzeń w sprawie incydentów.

Praktyczny przykład: dostawca narzędzia do wstępnej selekcji kandydatów do rekrutacji opartego na AI, które wypada tuż poniżej progu wysokiego ryzyka w Załączniku III, może mimo to przyjąć kodeks postępowania zobowiązujący do testowania pod kątem uprzedzeń, przejrzystej dokumentacji modelu i okresowego przeglądu przez człowieka decyzji algorytmicznych — środki budujące zaufanie użytkowników i antycypujące ewolucję regulacyjną.

Oczekuje się, że kodeksy postępowania będą konkretne, mierzalne i publicznie dostępne. Organizacje powinny traktować je nie jako instrumenty marketingowe, lecz jako zobowiązania operacyjne podlegające prawdziwemu wewnętrznemu nadzorowi.

Kluczowe obowiązki

Powiązanie z innymi artykułami

Art. 95 należy czytać łącznie z obowiązkowymi zobowiązaniami w zakresie przejrzystości wynikającymi z Art. 50, które stanowią rzeczywistą prawną podstawę dla wielu systemów AI niebędących systemami wysokiego ryzyka. Czerpie swoją merytoryczną treść z Tytułu III, Rozdziału 2 (Art. 9–15), który określa wymogi — zarządzanie ryzykiem, zarządzanie danymi, dokumentacja techniczna, rejestrowanie, przejrzystość, nadzór człowieka, dokładność, solidność i cyberbezpieczeństwo — które muszą spełniać dostawcy systemów AI wysokiego ryzyka i które dostawcy systemów niebędących systemami wysokiego ryzyka mogą dobrowolnie przyjąć.

Art. 95 jest uzupełniany przez Art. 96, który upoważnia Komisję do wydawania wytycznych dotyczących praktycznego wdrożenia tego artykułu. Łączy się również z Art. 56, który ustanawia Urząd ds. AI jako organ ułatwiający, oraz z szerszym schematem Art. 55 dotyczącego kodeksów postępowania dla modeli AI ogólnego przeznaczenia, który działa jako równoległe, ale odrębne dobrowolne ramy dla innej kategorii podmiotów. Łącznie przepisy te odzwierciedlają warstwowe podejście Rozporządzenia: obowiązkowe minima, dobrowolne maksima i wsparcie instytucjonalne.

Harmonogram zgodności

Art. 95 wszedł w życie jako część ogólnej daty stosowania Aktu w sprawie AI UE. Rozporządzenie weszło w życie 1 sierpnia 2024 r., dwadzieścia dni po jego publikacji w Dzienniku Urzędowym. Stosowanie przepisów Rozporządzenia jest stopniowe:

Art. 95, należący do Tytułu X, stał się stosowany 2 sierpnia 2026 r. jako część ogólnego stosowania Rozporządzenia. Jednak ze względu na dobrowolny charakter dostawcy, którzy chcą używać kodeksów postępowania jako narzędzia do zapewnienia zgodności i budowania zaufania, są zachęcani do zaangażowania się w ten proces jak najwcześniej — szczególnie dlatego, że Urząd ds. AI może rozpocząć ułatwianie opracowywania kodeksów na długo przed formalnymi terminami, a podmioty wchodzące wcześnie korzystają z możliwości kształtowania treści tych kodeksów.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Art. 95 zachęca dostawców systemów AI niebędących systemami wysokiego ryzyka do dobrowolnego opracowywania i stosowania kodeksów postępowania zaprojektowanych w celu rozszerzenia zgodności z wymogami, które są obowiązkowe wyłącznie dla systemów AI wysokiego ryzyka — takimi jak przejrzystość, solidność i nadzór człowieka — na systemy wykraczające poza ten obowiązkowy zakres.

Nie. Art. 95 jest całkowicie dobrowolny. Dostawcy są zapraszani, ale nie zobowiązani do opracowywania lub przestrzegania kodeksów postępowania. Przepis ma na celu podniesienie ogólnego poziomu wiarygodności w ekosystemie AI powyżej minimalnego wymogu prawnego.

Dostawcy systemów AI, które nie są sklasyfikowane jako wysokiego ryzyka, a także inni odpowiedni interesariusze, tacy jak podmioty stosujące, organizacje branżowe, organizacje społeczeństwa obywatelskiego i środowisko akademickie, mogą dobrowolnie uczestniczyć w opracowywaniu i stosowaniu tych kodeksów.

Kodeksy postępowania mogą dobrowolnie stosować wymogi równoważne z wymogami określonymi w Tytule III Rozdziale 2 — obejmującymi zarządzanie ryzykiem, zarządzanie danymi, dokumentację techniczną, przejrzystość, nadzór człowieka, dokładność, solidność i cyberbezpieczeństwo — a także wymogi dotyczące zrównoważoności środowiskowej.

Urząd ds. AI i krajowe organy właściwe mogą ułatwiać i promować opracowywanie kodeksów postępowania. Komisja może również wydawać wytyczne określające formę i treść, jaką powinny przyjąć takie kodeksy.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.