Od 2 sierpnia 2026 r. stosuje się obowiązki przejrzystości określone w art. 50 unijnego AI Act. Dotyczą one między innymi systemów bezpośrednio komunikujących się z człowiekiem, treści syntetycznych, deepfake oraz niektórych tekstów o sprawach interesu publicznego. Nie oznacza to jednak, że każda firma powinna umieszczać etykietę „wygenerowano przez AI” przy każdym materiale przygotowanym z użyciem narzędzia generatywnego. Zakres obowiązków zależy przede wszystkim od roli przedsiębiorcy, rodzaju systemu, treści oraz sposobu jej udostępnienia.
Dostawca czy podmiot stosujący?
Dostawcą jest zasadniczo podmiot, który rozwija system AI albo zleca jego rozwój. Następnie wprowadza go do obrotu lub oddaje do użytku pod własną nazwą albo znakiem. Podmiotem stosującym jest natomiast organizacja korzystająca z systemu pod swoją kontrolą w ramach działalności zawodowej.
Firma korzystająca ze standardowej usługi SaaS będzie często podmiotem stosującym. Jeżeli jednak znacząco modyfikuje rozwiązanie, wdraża je pod własną marką albo oferuje klientom jako własny produkt, trzeba ponownie przeanalizować jej rolę. Jedna organizacja może bowiem pełnić różne role wobec poszczególnych elementów rozwiązania.
Pracownicy działający pod kontrolą spółki nie są co do zasady odrębnymi podmiotami stosującymi. Według wyjaśnień Komisji spółka zachowuje tę rolę również wtedy, gdy system obsługują wykonawcy lub freelancerzy działający w jej imieniu i pod jej odpowiedzialnością. Umowy powinny jednak jasno określać zadania, zasady publikacji i odpowiedzialność za kontrolę.
Jak oznaczyć chatbot i agenta AI?
Dostawca systemu bezpośrednio komunikującego się z osobą fizyczną powinien zaprojektować go tak, aby użytkownik wiedział, że rozmawia z AI. Powinien przekazać tę informację od początku pierwszej interakcji. Komunikat musi być jasny, odróżnialny od pozostałej treści i dostępny również dla osób ze szczególnymi potrzebami.
Przykład: „Rozmawiasz z asystentem wykorzystującym sztuczną inteligencję. Jego odpowiedzi mogą zawierać błędy. W sprawach wymagających decyzji skontaktuj się z naszym pracownikiem.”
Wyjątek dotyczy sytuacji, w których przeciętny i rozsądnie uważny użytkownik od razu rozpoznaje rozmowę z AI. Komisja wskazuje jednak, że wyjątek należy interpretować wąsko. Sama nazwa marketingowa bota albo ikona robota może nie wystarczyć. Interfejs, głos lub awatar mogą przecież sprawiać wrażenie kontaktu z człowiekiem.
Techniczny obowiązek projektowy może spoczywać na zewnętrznym dostawcy. Mimo to firma wdrażająca chatbota powinna sprawdzić, czy użytkownicy rzeczywiście widzą informację. Dlatego odpowiednie wymagania warto uregulować w umowie i testach odbiorowych.
Oznaczenia maszynowe i widoczne dla człowieka to różne obowiązki
Dostawcy systemów generujących syntetyczne teksty, obrazy, dźwięki lub wideo mają zapewnić maszynowo odczytywalne oznaczenia. Powinny one pozwalać wykryć udział AI w utworzeniu albo zmianie treści. Rozwiązanie powinno być skuteczne, interoperacyjne, odporne i wiarygodne, z uwzględnieniem stanu techniki.
Obowiązek nie obejmuje w identyczny sposób każdego prostego użycia AI. Wytyczne Komisji omawiają wyjątki dotyczące standardowej edycji oraz niektórych treści nieprzeznaczonych do kontaktu z człowiekiem. Nie można jednak automatycznie uznawać każdej korekty grafiki, retuszu lub przeróbki tekstu za „standardową edycję”. Znaczenie ma zakres ingerencji.
Maszynowo odczytywalne metadane nie zawsze zastępują widoczne oznaczenie dla odbiorcy. W przypadku deepfake podmiot stosujący powinien więc ujawnić charakter materiału w sposób zrozumiały i dostrzegalny bez dodatkowych narzędzi.
Jak oznaczać deepfake?
Deepfake to obraz, dźwięk albo film utworzony lub zmieniony przez AI. Materiał przypomina istniejącą osobę, przedmiot, miejsce, podmiot lub zdarzenie, dlatego może fałszywie wydawać się autentyczny.
Informację należy przekazać najpóźniej przy pierwszym kontakcie odbiorcy z materiałem. Może to być napis przy obrazie, plansza na początku filmu albo komunikat dźwiękowy. Przykład: „Materiał powstał lub został istotnie zmieniony przy użyciu sztucznej inteligencji i nie przedstawia autentycznego nagrania.”
Teksty w sprawach interesu publicznego
Podmiot stosujący powinien wyraźnie oznaczyć tekst utworzony lub zmieniony przez AI, jeżeli publikuje go w celu informowania społeczeństwa o sprawach interesu publicznego. Komisja zalicza do tej kategorii między innymi politykę, administrację, wymiar sprawiedliwości, prawa podstawowe i bezpieczeństwo. Wymienia także zdrowie publiczne, ochronę środowiska, bezpieczeństwo konsumentów oraz istotne wydarzenia gospodarcze, finansowe, naukowe i kulturalne.
Przepisy nie wymagają oznaczenia, jeżeli człowiek rzeczywiście sprawdził treść lub poddał ją kontroli redakcyjnej. Osoba albo podmiot musi przy tym ponosić odpowiedzialność redakcyjną za publikację.
Kontrola nie może ograniczać się do akceptacji przyciskiem, poprawienia literówek lub sprawdzenia gramatyki. Powinna obejmować ocenę merytoryczną przez osobę mającą odpowiednią wiedzę. Ponadto trzeba sprawdzić fakty i źródła oraz zapewnić realną możliwość zmiany albo odrzucenia tekstu. Organizacja powinna móc wykazać, kto przeprowadził kontrolę i w jakim zakresie.
Siedmiodniowy audyt zgodności
- Sporządź listę chatbotów, generatorów i narzędzi publikacyjnych.
- Ustal rolę firmy wobec każdego systemu.
- Podziel treści na tekst, obraz, audio, wideo i interakcje.
- Sprawdź komunikaty widoczne dla użytkownika.
- Zweryfikuj techniczne oznaczenia i umowy z dostawcami.
- Ustanów merytoryczną kontrolę publikacji.
- Zachowuj dowody testów, akceptacji i wersji materiałów.
Czy istnieje okres przejściowy?
Art. 50 stosuje się od 2 sierpnia 2026 r. Ograniczony okres przejściowy do 2 grudnia 2026 r. dotyczy wyłącznie maszynowo odczytywalnego oznaczania i wykrywalności treści. Obejmuje systemy, które dostawcy wprowadzili do obrotu przed 2 sierpnia 2026 r.
Nie jest to ogólne odroczenie obowiązków dotyczących chatbotów, widocznego ujawniania deepfake ani informowania o systemach rozpoznawania emocji. Nie trzeba oznaczać wstecznie treści utworzonych przed 2 sierpnia 2026 r. Komisja zachęca jednak do dobrowolnego oznaczenia, gdy jest ono możliwe.
Za naruszenia AI Act organy mogą zastosować znaczące sankcje. Komisja wskazuje, że w tej kategorii mogą one sięgać 15 mln euro albo 3% światowego obrotu z poprzedniego roku. Przy ich wymiarze trzeba jednak zachować proporcjonalność, także wobec mniejszych przedsiębiorców. Kara nie jest automatyczna, ponieważ jej wysokość zależy od podstawy prawnej i okoliczności naruszenia.
Jak Kancelaria może pomóc?
Jeżeli potrzebują Państwo ustalić rolę firmy wobec systemu AI, zweryfikować interfejs albo przygotować procedurę publikowania treści, prosimy opisać branżę, wykorzystywane narzędzia i sposób udostępniania materiałów w formularzu kontaktowym Kancelarii.







