Kompletna oś czasu zgodności z EU AI Act zaktualizowana o poprawki Digital Omnibus 2026. Praktyki zabronione: 2 lutego 2025 r. GPAI: 2 sierpnia 2025 r. Samodzielny Annex III: 2 grudnia 2027 r. Wbudowany Annex I: 2 sierpnia 2028 r.
Oś czasu zgodności z EU AI Act: co obowiązuje kiedy
EU AI Act wszedł w życie 1 sierpnia 2024 r. Stosowanie jest etapowe: zakazy dotyczące zakazanych praktyk były pierwsze, następnie przepisy dotyczące GPAI, a na końcu obowiązki dotyczące AI wysokiego ryzyka. Digital Omnibus 2026 przedłużył terminy dla systemów wysokiego ryzyka, ale pozostawił wszystko inne bez zmian.
Jak czytać tabelę: „Data pierwotna" = co było w Rozporządzeniu z 2024 r. „Nowa data" = po omnibusie. Tam, gdzie są takie same, nie udzielono żadnego przedłużenia.
Już w życiu — działaj teraz
Obowiązki te nie są odroczone i egzekwowanie jest aktywne:
Praktyki zabronione (Art. 5) — od 2 lutego 2025 r. Każdy system AI, który manipuluje użytkownikami podprogowo, wykorzystuje luki szczególnych grup, przeprowadza scoring społeczny w imieniu organów publicznych, prowadzi zdalną identyfikację biometryczną w czasie rzeczywistym w przestrzeni publicznej (z wąskimi wyjątkami dla egzekwowania prawa) lub generuje NCII/CSAM, jest zakazany. Kary: do 35 mln EUR lub 7% globalnych rocznych obrotów.
Przepisy dotyczące modeli GPAI (rozdział 5) — od 2 sierpnia 2025 r. Wszyscy dostawcy modeli AI ogólnego przeznaczenia (w tym modeli open-source powyżej progu) muszą prowadzić dokumentację techniczną, dostarczać podsumowania danych do trenowania i przestrzegać prawa autorskiego. Modele z ryzykiem systemowym (>10²⁵ FLOPs mocy obliczeniowej trenowania) podlegają dodatkowym obowiązkom testów odpornościowych i zgłaszania incydentów.
Przejrzystość treści generowanych przez AI — od 2 sierpnia 2025 r. Dostawcy systemów GPAI generujących syntetyczne treści audio, wideo, obrazów lub tekstu muszą oznaczać te treści jako generowane przez AI. Dotyczy to chatbotów (muszą ujawniać swój charakter AI), generatorów deepfake i narzędzi do tworzenia mediów syntetycznych.
Nadchodzące terminy: przygotuj się teraz
2 grudnia 2027 r. — AI wysokiego ryzyka, samodzielne systemy Annex III. Dostawcy muszą zakończyć oceny zgodności, wdrożyć QMS, zebrać dokumentację techniczną, zarejestrować się w unijnej bazie danych AI i afiszować oznakowanie CE. Podmioty wdrażające muszą wdrożyć nadzór człowieka i (dla organów publicznych) zakończyć oceny wpływu na prawa podstawowe.
2 sierpnia 2028 r. — AI wysokiego ryzyka, wbudowany Annex I. Składniki bezpieczeństwa AI wbudowane w produkty objęte istniejącym unijnym prawodawstwem dotyczącym bezpieczeństwa produktów (wyroby medyczne, maszyny, lotnictwo, zabawki) muszą spełniać wymogi poprzez istniejącą ścieżkę oceny zgodności dla tego produktu.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Jeżeli Twoja organizacja używa systemów AI objętych Annex III (samodzielny AI wysokiego ryzyka, taki jak AI rekrutacyjny, scoring kredytowy lub kategoryzacja biometryczna), termin to 2 grudnia 2027 r. Jednak zakazane praktyki na podstawie Art. 5 obowiązują od 2 lutego 2025 r. — niezgodność jest już sankcjonowana.
Nie. Digital Omnibus 2026 przedłużył jedynie dwa terminy: samodzielne systemy z Annex III (do 2 grudnia 2027 r.) i wbudowane systemy z Annex I (do 2 sierpnia 2028 r.). Wszystkie pozostałe terminy — zakazane praktyki, przepisy dotyczące GPAI, obowiązki przejrzystości — pozostają niezmienione.
Teraz. Ocena zgodności, system zarządzania jakością, dokumentacja techniczna i rejestracja w unijnej bazie danych dla systemów AI wysokiego ryzyka wymagają 12–24 miesięcy przygotowań. Organizacje dążące do terminu grudniowego 2027 r. powinny rozpocząć zakres i ocenę luk w 2026 r.