Live-updated

Terminy zgodności z EU AI Act — kompletna oś czasu 2025–2028

Data updated

Kompletna oś czasu zgodności z EU AI Act zaktualizowana o poprawki Digital Omnibus 2026. Praktyki zabronione: 2 lutego 2025 r. GPAI: 2 sierpnia 2025 r. Samodzielny Annex III: 2 grudnia 2027 r. Wbudowany Annex I: 2 sierpnia 2028 r.

Oś czasu zgodności z EU AI Act: co obowiązuje kiedy

EU AI Act wszedł w życie 1 sierpnia 2024 r. Stosowanie jest etapowe: zakazy dotyczące zakazanych praktyk były pierwsze, następnie przepisy dotyczące GPAI, a na końcu obowiązki dotyczące AI wysokiego ryzyka. Digital Omnibus 2026 przedłużył terminy dla systemów wysokiego ryzyka, ale pozostawił wszystko inne bez zmian.

Jak czytać tabelę: „Data pierwotna" = co było w Rozporządzeniu z 2024 r. „Nowa data" = po omnibusie. Tam, gdzie są takie same, nie udzielono żadnego przedłużenia.

Już w życiu — działaj teraz

Obowiązki te nie są odroczone i egzekwowanie jest aktywne:

Praktyki zabronione (Art. 5) — od 2 lutego 2025 r. Każdy system AI, który manipuluje użytkownikami podprogowo, wykorzystuje luki szczególnych grup, przeprowadza scoring społeczny w imieniu organów publicznych, prowadzi zdalną identyfikację biometryczną w czasie rzeczywistym w przestrzeni publicznej (z wąskimi wyjątkami dla egzekwowania prawa) lub generuje NCII/CSAM, jest zakazany. Kary: do 35 mln EUR lub 7% globalnych rocznych obrotów.

Przepisy dotyczące modeli GPAI (rozdział 5) — od 2 sierpnia 2025 r. Wszyscy dostawcy modeli AI ogólnego przeznaczenia (w tym modeli open-source powyżej progu) muszą prowadzić dokumentację techniczną, dostarczać podsumowania danych do trenowania i przestrzegać prawa autorskiego. Modele z ryzykiem systemowym (>10²⁵ FLOPs mocy obliczeniowej trenowania) podlegają dodatkowym obowiązkom testów odpornościowych i zgłaszania incydentów.

Przejrzystość treści generowanych przez AI — od 2 sierpnia 2025 r. Dostawcy systemów GPAI generujących syntetyczne treści audio, wideo, obrazów lub tekstu muszą oznaczać te treści jako generowane przez AI. Dotyczy to chatbotów (muszą ujawniać swój charakter AI), generatorów deepfake i narzędzi do tworzenia mediów syntetycznych.

Nadchodzące terminy: przygotuj się teraz

2 grudnia 2027 r. — AI wysokiego ryzyka, samodzielne systemy Annex III. Dostawcy muszą zakończyć oceny zgodności, wdrożyć QMS, zebrać dokumentację techniczną, zarejestrować się w unijnej bazie danych AI i afiszować oznakowanie CE. Podmioty wdrażające muszą wdrożyć nadzór człowieka i (dla organów publicznych) zakończyć oceny wpływu na prawa podstawowe.

2 sierpnia 2028 r. — AI wysokiego ryzyka, wbudowany Annex I. Składniki bezpieczeństwa AI wbudowane w produkty objęte istniejącym unijnym prawodawstwem dotyczącym bezpieczeństwa produktów (wyroby medyczne, maszyny, lotnictwo, zabawki) muszą spełniać wymogi poprzez istniejącą ścieżkę oceny zgodności dla tego produktu.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Jeżeli Twoja organizacja używa systemów AI objętych Annex III (samodzielny AI wysokiego ryzyka, taki jak AI rekrutacyjny, scoring kredytowy lub kategoryzacja biometryczna), termin to 2 grudnia 2027 r. Jednak zakazane praktyki na podstawie Art. 5 obowiązują od 2 lutego 2025 r. — niezgodność jest już sankcjonowana.

Nie. Digital Omnibus 2026 przedłużył jedynie dwa terminy: samodzielne systemy z Annex III (do 2 grudnia 2027 r.) i wbudowane systemy z Annex I (do 2 sierpnia 2028 r.). Wszystkie pozostałe terminy — zakazane praktyki, przepisy dotyczące GPAI, obowiązki przejrzystości — pozostają niezmienione.

Teraz. Ocena zgodności, system zarządzania jakością, dokumentacja techniczna i rejestracja w unijnej bazie danych dla systemów AI wysokiego ryzyka wymagają 12–24 miesięcy przygotowań. Organizacje dążące do terminu grudniowego 2027 r. powinny rozpocząć zakres i ocenę luk w 2026 r.