Artykuł 95 Rozporządzenia (UE) 2024/1689 — Kodeksy postępowania dotyczące dobrowolnego stosowania szczególnych wymogów. Oficjalny tekst, praktyczna interpretacja, kluczowe obowiązki i implikacje dla zgodności.
Streszczenie oficjalnego tekstu
Art. 95 Rozporządzenia (UE) 2024/1689 (Aktu w sprawie AI UE), usytuowany w Tytule X (Kodeksy postępowania i wytyczne), ustanawia dobrowolne ramy, w których dostawcy systemów AI niesklasyfikowanych jako wysokiego ryzyka mogą zdecydować się na zobowiązanie do wymogów wykraczających poza ich prawną podstawę.
W szczególności Art. 95 zaprasza dostawców systemów AI niebędących systemami wysokiego ryzyka do opracowywania kodeksów postępowania mających na celu rozszerzenie, na zasadzie dobrowolności, stosowania wymogów określonych w Tytule III, Rozdziale 2 — obowiązkowych zobowiązań mających zastosowanie do systemów AI wysokiego ryzyka. Wymogi te obejmują systemy zarządzania ryzykiem, praktyki zarządzania danymi i administrowania nimi, dokumentację techniczną, prowadzenie rejestrów, przejrzystość i dostarczanie informacji podmiotom stosującym, środki nadzoru człowieka, dokładność, solidność i cyberbezpieczeństwo. Art. 95 wyraźnie zachęca również do uwzględnienia w kodeksach postępowania kwestii zrównoważoności środowiskowej systemów AI.
Opracowanie takich kodeksów postępowania może angażować dostawców, podmioty stosujące, organizacje reprezentatywne i innych odpowiednich interesariuszy, w tym społeczeństwo obywatelskie i środowisko akademickie. Urząd ds. AI i krajowe organy właściwe są zobowiązane do ułatwiania tego procesu. Komisja jest uprawniona do wydawania wytycznych dotyczących formy, treści i procesów związanych z kodeksami postępowania na podstawie tego artykułu. Istniejące dobrowolne zobowiązania i samoregulacyjne ramy branżowe mogą być uwzględniane przy opracowywaniu kodeksów postępowania na podstawie Art. 95, unikając niepotrzebnego powielania wysiłków.
Co to oznacza w praktyce
Art. 95 tworzy przestrzeń dla odpowiedzialnych podmiotów AI do sygnalizowania wiarygodności poprzez dobrowolne dostosowywanie się do wyższych standardów mających zastosowanie do AI wysokiego ryzyka — nawet jeśli nie są do tego prawnie zobowiązane.
Dla dostawców systemów AI o ograniczonym lub minimalnym ryzyku oznacza to, że zamiast po prostu spełniać lżejsze obowiązki mające zastosowanie do ich produktów (na przykład powiadomienia o przejrzystości dla chatbotów na podstawie Art. 50), mogą zdecydować się na wdrożenie pełnego systemu zarządzania ryzykiem, przeprowadzenie audytów zarządzania danymi, prowadzenie dokumentacji technicznej i wbudowanie mechanizmów nadzoru człowieka — oraz sformalizowanie tego zobowiązania poprzez publicznie ogłoszony kodeks postępowania.
W praktyce uczestnictwo w kodeksie postępowania na podstawie Art. 95 może pełnić wiele strategicznych funkcji. Może wyróżnić produkt na konkurencyjnym rynku, gdzie klienci korporacyjni lub zespoły zamówień sektora publicznego wymagają udowodnionej wiarygodności. Może budować wewnętrzne procesy i nawyki dokumentacyjne, które ułatwiają przyszłą zgodność, jeśli produkt zostanie później przekwalifikowany jako wysokiego ryzyka. Może również wzmocnić pozycję organizacji w dialogu z organami regulacyjnymi i w kontekście dochodzeń w sprawie incydentów.
Praktyczny przykład: dostawca narzędzia do wstępnej selekcji kandydatów do rekrutacji opartego na AI, które wypada tuż poniżej progu wysokiego ryzyka w Załączniku III, może mimo to przyjąć kodeks postępowania zobowiązujący do testowania pod kątem uprzedzeń, przejrzystej dokumentacji modelu i okresowego przeglądu przez człowieka decyzji algorytmicznych — środki budujące zaufanie użytkowników i antycypujące ewolucję regulacyjną.
Oczekuje się, że kodeksy postępowania będą konkretne, mierzalne i publicznie dostępne. Organizacje powinny traktować je nie jako instrumenty marketingowe, lecz jako zobowiązania operacyjne podlegające prawdziwemu wewnętrznemu nadzorowi.
Kluczowe obowiązki
- Dobrowolne przyjęcie: Dostawcy systemów AI niebędących systemami wysokiego ryzyka są zapraszani, ale nie zobowiązani, do opracowywania i stosowania kodeksów postępowania rozszerzających wymogi Tytułu III Rozdziału 2 na ich systemy.
- Zakres dobrowolnych wymogów: Kodeksy postępowania mogą obejmować zarządzanie ryzykiem, zarządzanie danymi, dokumentację techniczną, przejrzystość, nadzór człowieka, dokładność, solidność, cyberbezpieczeństwo i zrównoważoność środowiskową systemów AI.
- Inkluzywny proces opracowywania: Kodeksy postępowania powinny być opracowywane z udziałem dostawców, podmiotów stosujących, organizacji reprezentatywnych i odpowiednich interesariuszy, w tym społeczeństwa obywatelskiego i środowiska akademickiego, przy ułatwieniu przez Urząd ds. AI i krajowe organy właściwe.
- Zgodność z istniejącymi ramami: Kodeksy mogą opierać się na istniejących dobrowolnych zobowiązaniach lub samoregulacyjnych inicjatywach branżowych w celu uniknięcia powielania, pod warunkiem że te ramy są zgodne z celami Rozporządzenia.
- Wytyczne Komisji: Komisja Europejska może wydawać wytyczne określające oczekiwaną formę, treść i procesy dotyczące kodeksów postępowania na podstawie tego artykułu, zapewniając ramy referencyjne dla zainteresowanych stron.
- Zrównoważoność środowiskowa: Kodeksy postępowania są wyraźnie zachęcane do uwzględnienia przepisów promujących zrównoważoność środowiskową systemów AI w całym ich cyklu życia, odzwierciedlając szersze cele polityki Rozporządzenia.
Powiązanie z innymi artykułami
Art. 95 należy czytać łącznie z obowiązkowymi zobowiązaniami w zakresie przejrzystości wynikającymi z Art. 50, które stanowią rzeczywistą prawną podstawę dla wielu systemów AI niebędących systemami wysokiego ryzyka. Czerpie swoją merytoryczną treść z Tytułu III, Rozdziału 2 (Art. 9–15), który określa wymogi — zarządzanie ryzykiem, zarządzanie danymi, dokumentacja techniczna, rejestrowanie, przejrzystość, nadzór człowieka, dokładność, solidność i cyberbezpieczeństwo — które muszą spełniać dostawcy systemów AI wysokiego ryzyka i które dostawcy systemów niebędących systemami wysokiego ryzyka mogą dobrowolnie przyjąć.
Art. 95 jest uzupełniany przez Art. 96, który upoważnia Komisję do wydawania wytycznych dotyczących praktycznego wdrożenia tego artykułu. Łączy się również z Art. 56, który ustanawia Urząd ds. AI jako organ ułatwiający, oraz z szerszym schematem Art. 55 dotyczącego kodeksów postępowania dla modeli AI ogólnego przeznaczenia, który działa jako równoległe, ale odrębne dobrowolne ramy dla innej kategorii podmiotów. Łącznie przepisy te odzwierciedlają warstwowe podejście Rozporządzenia: obowiązkowe minima, dobrowolne maksima i wsparcie instytucjonalne.
Harmonogram zgodności
Art. 95 wszedł w życie jako część ogólnej daty stosowania Aktu w sprawie AI UE. Rozporządzenie weszło w życie 1 sierpnia 2024 r., dwadzieścia dni po jego publikacji w Dzienniku Urzędowym. Stosowanie przepisów Rozporządzenia jest stopniowe:
- 1 lutego 2025 r.: Zakazy dotyczące praktyk AI niedopuszczalnego ryzyka (Tytuł II) stały się stosowane.
- 2 sierpnia 2025 r.: Przepisy dotyczące modeli AI ogólnego przeznaczenia (Tytuł VIII) i struktur zarządzania (Tytuł III rozdziału dotyczącego zarządzania) stały się stosowane.
- 2 sierpnia 2026 r.: Większość przepisów Rozporządzenia, w tym obowiązki dla systemów AI wysokiego ryzyka na podstawie Załącznika I (ustawodawstwo dotyczące bezpieczeństwa produktów), stała się stosowana.
- 2 sierpnia 2027 r.: Obowiązki dla systemów AI wysokiego ryzyka wymienionych w Załączniku III stały się w pełni stosowane.
Art. 95, należący do Tytułu X, stał się stosowany 2 sierpnia 2026 r. jako część ogólnego stosowania Rozporządzenia. Jednak ze względu na dobrowolny charakter dostawcy, którzy chcą używać kodeksów postępowania jako narzędzia do zapewnienia zgodności i budowania zaufania, są zachęcani do zaangażowania się w ten proces jak najwcześniej — szczególnie dlatego, że Urząd ds. AI może rozpocząć ułatwianie opracowywania kodeksów na długo przed formalnymi terminami, a podmioty wchodzące wcześnie korzystają z możliwości kształtowania treści tych kodeksów.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Art. 95 zachęca dostawców systemów AI niebędących systemami wysokiego ryzyka do dobrowolnego opracowywania i stosowania kodeksów postępowania zaprojektowanych w celu rozszerzenia zgodności z wymogami, które są obowiązkowe wyłącznie dla systemów AI wysokiego ryzyka — takimi jak przejrzystość, solidność i nadzór człowieka — na systemy wykraczające poza ten obowiązkowy zakres.
Nie. Art. 95 jest całkowicie dobrowolny. Dostawcy są zapraszani, ale nie zobowiązani do opracowywania lub przestrzegania kodeksów postępowania. Przepis ma na celu podniesienie ogólnego poziomu wiarygodności w ekosystemie AI powyżej minimalnego wymogu prawnego.
Dostawcy systemów AI, które nie są sklasyfikowane jako wysokiego ryzyka, a także inni odpowiedni interesariusze, tacy jak podmioty stosujące, organizacje branżowe, organizacje społeczeństwa obywatelskiego i środowisko akademickie, mogą dobrowolnie uczestniczyć w opracowywaniu i stosowaniu tych kodeksów.
Kodeksy postępowania mogą dobrowolnie stosować wymogi równoważne z wymogami określonymi w Tytule III Rozdziale 2 — obejmującymi zarządzanie ryzykiem, zarządzanie danymi, dokumentację techniczną, przejrzystość, nadzór człowieka, dokładność, solidność i cyberbezpieczeństwo — a także wymogi dotyczące zrównoważoności środowiskowej.
Urząd ds. AI i krajowe organy właściwe mogą ułatwiać i promować opracowywanie kodeksów postępowania. Komisja może również wydawać wytyczne określające formę i treść, jaką powinny przyjąć takie kodeksy.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.