Rozporządzenie (UE) 2024/1689

Akt w sprawie sztucznej inteligencji wymaga od polskich przedsiębiorstw doprowadzenia systemów AI do zgodności w terminach, których organy nadzoru nie przesuną.

Art. 5 i Art. 4 obowiązują od 2 lutego 2025 r. Sankcje finansowe z Art. 99 są egzekwowalne od 2 sierpnia 2025 r. Obowiązki dla systemów wysokiego ryzyka z Załącznika III stosuje się od 2 grudnia 2027 r. zgodnie z porozumieniem politycznym Omnibus VII z 7 maja 2026 r. Doradzamy organizacjom, które chcą podejść do tych obowiązków metodycznie i bez improwizacji.

30 minut, bezpłatnie. Rozmowa robocza — bez prezentacji handlowej. Wiadomość prywatna na LinkedIn lub przez formularz kontaktowy.

  • ROZPORZĄDZENIE 2024/1689 — 113 ARTYKUŁÓW, 180 MOTYWÓW, 13 ZAŁĄCZNIKÓW
  • POLSKA WERSJA URZĘDOWA EUR-LEX
  • ROZLICZENIA W MECHANIZMIE REVERSE CHARGE

Stan prawny — czerwiec 2026

Obowiązki wynikające z Aktu w sprawie sztucznej inteligencji są wprowadzane fazowo. Każdy etap ma własne implikacje operacyjne.

Poniżej przedstawiamy stan obowiązywania Rozporządzenia (UE) 2024/1689 na maj 2026 r., uwzględniając porozumienie polityczne Omnibus VII z 7 maja 2026 r. oraz status prac legislacyjnych nad krajową ustawą o systemach sztucznej inteligencji procedowaną w Sejmie RP.

2 lutego 2025 r.
Wejście w życie Art. 5 (zakazane praktyki) oraz Art. 4 (kompetencje w zakresie sztucznej inteligencji — AI literacy). Obowiązek dotyczy wszystkich dostawców i podmiotów stosujących systemy AI w UE.
2 sierpnia 2025 r.
Aktywacja systemu sankcji administracyjnych zgodnie z Art. 99. Obowiązują przepisy dotyczące modeli AI ogólnego przeznaczenia (GPAI) zawarte w Rozdziale V Rozporządzenia.
2 sierpnia 2026 r.
Pełne stosowanie obowiązków dotyczących systemów AI wysokiego ryzyka wymienionych w Załączniku II oraz przepisów dotyczących przejrzystości z Art. 50.
2 grudnia 2027 r.
Stosowanie obowiązków dla systemów AI wysokiego ryzyka standalone z Załącznika III — termin przesunięty na mocy porozumienia politycznego Omnibus VII z 7 maja 2026 r. (postanowienie tymczasowe, oczekuje formalnej finalizacji).

Krajowy projekt ustawy o systemach sztucznej inteligencji znajduje się w drugim czytaniu w Sejmie Rzeczypospolitej Polskiej. Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI) jest w procesie powoływania jako organ nadzoru rynku zgodnie z Art. 70 Rozporządzenia.

Ramy klasyfikacji

Rozporządzenie nie pyta, czy organizacja buduje systemy AI. Pyta, gdzie je stosuje.

Akt wprowadza czterostopniową hierarchię ryzyka. Klasyfikacja konkretnego systemu zależy od jego przeznaczenia, kontekstu wdrożenia oraz tego, czy znajduje się on w katalogach Załącznika III lub Załącznika I. Najczęstszy błąd interpretacyjny polskich organizacji polega na założeniu, że status dostawcy lub podmiotu stosującego decyduje o obowiązkach — w rzeczywistości decyduje przypadek użycia.

ART. 5

Praktyki zakazane

Subliminalne techniki manipulacji, scoring społeczny, nieukierunkowane pobieranie wizerunków z internetu lub CCTV do baz rozpoznawania twarzy, rozpoznawanie emocji w miejscu pracy i edukacji, kategoryzacja biometryczna według wrażliwych atrybutów.

Sankcje administracyjne — Art. 99 ust. 3

ART. 6 W ZW. Z ZAŁ. III

Wysokie ryzyko

Identyfikacja biometryczna, infrastruktura krytyczna, dostęp do edukacji, zatrudnienie (rekrutacja, ocena pracownicza, monitoring), świadczenia podstawowe (scoring kredytowy, ubezpieczenia, świadczenia zdrowotne), egzekwowanie prawa, migracja, wymiar sprawiedliwości i procesy demokratyczne.

Sankcje administracyjne — Art. 99 ust. 4

ART. 50

Obowiązki przejrzystości

Systemy AI wchodzące w interakcję z osobami fizycznymi wymagają poinformowania o tym fakcie. Treści generatywne wymagają oznaczenia w formacie odczytywalnym maszynowo. Materiały typu deepfake wymagają etykietowania. Rozpoznawanie emocji i kategoryzacja biometryczna wymagają powiadomienia osób, których dane dotyczą.

Sankcje administracyjne — Art. 99 ust. 4

POZA KATALOGAMI

Ryzyko minimalne

Większość zastosowań AI mieści się w tej kategorii. Bezpośrednie obowiązki materialne nie powstają, jednak Art. 4 — kompetencje w zakresie sztucznej inteligencji — obowiązuje wszystkie podmioty stosujące, niezależnie od poziomu ryzyka. Zaleca się przyjęcie dobrowolnych kodeksów postępowania zgodnie z Art. 95.

Art. 4 obowiązuje wszystkich

Mapowanie przypadków użycia na Załącznik III

Następujące zastosowania kwalifikują się jako systemy wysokiego ryzyka na gruncie Załącznika III, niezależnie od skali wdrożenia.

Poniższe przykłady stanowią mapowanie najczęściej spotykanych zastosowań biznesowych na konkretne punkty Załącznika III. Klasyfikacja końcowa wymaga indywidualnej analizy w kontekście Art. 6 ust. 3.

  1. 01

    Systemy AI filtrujące lub rankingujące kandydatów do zatrudnienia.

    Załącznik III, pkt 4 lit. a
  2. 02

    Systemy AI oceniające zdolność kredytową lub przyznające scoring kredytowy osób fizycznych.

    Załącznik III, pkt 5 lit. b
  3. 03

    Systemy AI monitorujące wyniki lub zachowanie pracowników.

    Załącznik III, pkt 4 lit. b
  4. 04

    Systemy AI oceniające ryzyko ubezpieczeniowe lub ustalające taryfikację dla osób fizycznych.

    Załącznik III, pkt 5 lit. c
  5. 05

    Systemy AI oceniające kwalifikowalność do podstawowych świadczeń publicznych.

    Załącznik III, pkt 5 lit. a
  6. 06

    Systemy kategoryzacji biometrycznej lub rozpoznawania emocji w określonych kontekstach.

    Załącznik III, pkt 1 lit. b oraz pkt 1 lit. c
  7. 07

    Systemy AI stosowane w edukacji do oceny efektów uczenia się, przypisywania uczniów do programów lub wykrywania zachowań niedozwolonych.

    Załącznik III, pkt 3

Zakres doradztwa

Mapujemy ekspozycję organizacji na konkretne przepisy Aktu, artykuł po artykule.

Pracujemy w trzech głównych zakresach zaangażowania. Każdy z nich produkuje dokumentację zgodną z wymogami Rozdziału III Rozporządzenia oraz przygotowuje organizację do dialogu z krajowym organem nadzoru rynku.

ZAKRES I

Klasyfikacja systemów AI

Inwentaryzacja systemów AI funkcjonujących w organizacji. Klasyfikacja każdego systemu wobec Art. 5, Art. 6 w zw. z Załącznikiem III oraz Art. 50. Pisemna opinia klasyfikacyjna z cytowaniem konkretnych przepisów.

  • Inwentaryzacja systemów AI i mapowanie ryzyka
  • Opinia klasyfikacyjna artykuł po artykule
  • Dokumentacja zgodna z Art. 6 ust. 4
  • Rozmowa robocza podsumowująca z Zarządem

Wycena zindywidualizowana po rozmowie konsultacyjnej.

ZAKRES II

Analiza luk i mapa drogowa zgodności

Zakres I rozszerzony o pełną analizę luk wobec Art. 8–15 oraz fazowaną mapę drogową doprowadzenia organizacji do zgodności w horyzoncie ustawowym.

  • Pełna analiza luk (Art. 8–15)
  • Ramy systemu zarządzania jakością (Art. 17)
  • Fazowana mapa drogowa zgodności
  • Analiza ścieżki oceny zgodności (Art. 43)
  • Sesja strategiczna z kierownictwem

Wycena zindywidualizowana po rozmowie konsultacyjnej.

ZAKRES III

Pełen pakiet doprowadzenia do zgodności

Kompleksowy zakres dla jednego lub większej liczby systemów wysokiego ryzyka. Dokumentacja projektowana z myślą o wytrzymaniu badania przez krajowy organ nadzoru rynku oraz jednostki notyfikowane.

  • Dokumentacja techniczna zgodna z Załącznikiem IV
  • Ocena skutków dla praw podstawowych (Art. 27)
  • Wdrożenie systemu zarządzania jakością (Art. 17)
  • Monitorowanie po wprowadzeniu do obrotu (Art. 72)
  • Przygotowanie do oceny zgodności (Art. 43)
  • Deklaracja zgodności UE (Art. 47) i oznakowanie CE
  • Rejestracja w bazie danych UE (Art. 71)

Wycena zindywidualizowana po rozmowie konsultacyjnej.

Modele zaangażowania (projekt, retainer, advisory hours) ustalane są indywidualnie podczas rozmowy konsultacyjnej w oparciu o zakres i specyfikę organizacji. Rozliczenia z klientami polskimi odbywają się w mechanizmie reverse charge VAT zgodnie z Art. 196 Dyrektywy 2006/112/WE.

Oferta

Kompletny, audytowalny pakiet zgodności z Aktem o AI — w uzgodnionym terminie.

Dla jednego lub większej liczby systemów wysokiego ryzyka dostarczamy pełen pakiet dokumentacji wraz z programem kompetencji AI dla zespołu — projektowany pod badanie przez krajowy organ nadzoru rynku. Dla pełnego zakresu realistyczny horyzont to do 90 dni, w zależności od liczby systemów i dojrzałości dokumentacji.

Dostępność

Przyjmujemy do 10 zaangażowań na kwartał, aby utrzymać głębokość i jakość wdrożenia.

Zakres pakietu

Inwentaryzacja i klasyfikacja systemów AI — Art. 5, Art. 6 w zw. z Załącznikiem III, Art. 50; pisemna opinia klasyfikacyjna (Art. 6 ust. 4)
Analiza luk wobec Art. 8–15 oraz fazowana mapa drogowa zgodności
Dokumentacja techniczna (Załącznik IV) oraz system zarządzania jakością (Art. 17)
Ocena skutków dla praw podstawowych (Art. 27) i przygotowanie do oceny zgodności (Art. 43)
Program kompetencji w zakresie AI — szkolenie zespołu (Art. 4)

Bez gwarancji pieniężnych

  • Rozmowa diagnostyczna jest bezpłatna i bez zobowiązań. Jeśli ustalimy, że nie mają Państwo istotnej ekspozycji regulacyjnej — powiemy to wprost i zakończymy.
  • Przed współpracą sami sprawdzą Państwo ekspozycję w bezpłatnym audycie wstępnym.
  • Zakres, terminy i produkty prac ustalamy pisemnie z góry. Dokumentację projektujemy pod badanie organu nadzoru i jednostek notyfikowanych.

Nie obiecujemy „pełnej zgodności" ani zwrotów — statusu zgodności nie orzeka doradca, lecz właściwy organ nadzoru rynku. Gwarantujemy zakres i terminowość naszej pracy.

O praktyce

Doradztwo prowadzone przez praktyka, który wdrażał regulowane systemy AI.

Novus Point prowadzi praktykę doradczą skoncentrowaną wyłącznie na Rozporządzeniu (UE) 2024/1689. Praktyką kieruje Jakub Piórkowski — członek Rady Nadzorczej Carlson Investments SE (Giełda Papierów Wartościowych w Warszawie: CAI), założyciel Buildeo Limited (jedenaście lat operowania na rynku brytyjskim w segmencie enterprise fit-out, z klientami obejmującymi Hilton, Starbucks, Burger King i Franke), współtwórca regulowanych wdrożeń systemów AI, w tym Hadar AI w Dubaju i ADOZ.

Naszą metodologię opieramy bezpośrednio na tekście Rozporządzenia w jego oficjalnej polskiej wersji publikowanej w EUR-Lex. Przeczytaliśmy wszystkie 113 artykułów, 180 motywów oraz 13 załączników. Dokumentacja, którą produkujemy, projektowana jest pod kątem badania przez krajowy organ nadzoru rynku, jednostki notyfikowane oraz Państwa wewnętrzny dział prawny.

Nie jesteśmy kancelarią prawną. Nie jesteśmy oddziałem Wielkiej Czwórki. Jesteśmy butikową praktyką doradczą skoncentrowaną na pojedynczym akcie prawnym, jego implementacji krajowej oraz operacyjnych konsekwencjach dla polskich organizacji.

Carlson Investments SEBuildeo LimitedHadar AIADOZ

Wybrane konteksty zawodowe — nie stanowią deklaracji partnerstwa instytucjonalnego.

Programy executive

  • Stanford University — AI-Driven Leadership: Strategies for the Future (2025)
  • University of Oxford — Oxford Artificial Intelligence Programme
  • MIT — Designing and Building AI Products and Services
  • University of Cambridge — Strategic Thinking for the CXO (2024)
  • Imperial Business School — Venture Capital (2023)

Metodyka współpracy

Od rozmowy konsultacyjnej do gotowości audytowej.

01

Rozmowa konsultacyjna

30 minut, bezpłatnie

Ustalamy mapę zastosowań AI w Państwa organizacji oraz identyfikujemy, które przepisy Aktu mają zastosowanie. Po rozmowie posiadają Państwo wstępną orientację w zakresie ekspozycji na Art. 5, Art. 6, Art. 50 lub jej brak.

02

Klasyfikacja systemów AI

Zakres I

Dokumentujemy każdy system AI funkcjonujący w Państwa organizacji. Klasyfikujemy go względem hierarchii ryzyka Rozporządzenia. Produkujemy pisemną ocenę wymaganą Art. 6 ust. 4.

03

Analiza luk i mapa drogowa

Zakres II

Przeprowadzamy analizę luk wobec Art. 8–15. Projektujemy ścieżkę dojścia do zgodności z planem działań i harmonogramem uwzględniającym terminy Art. 113.

04

Doprowadzenie do gotowości audytowej

Zakres III

Budujemy dokumentację techniczną. Projektujemy system zarządzania jakością. Przygotowujemy do oceny zgodności. Otrzymują Państwo kompletny pakiet wytrzymujący badanie przez organ nadzoru.

Najczęstsze pytania

Odpowiedzi na pytania, które Zarządy zadają najczęściej.

Pytania nieobjęte poniższym katalogiem mogą Państwo zgłosić podczas rozmowy konsultacyjnej. Każda kwestia, o którą zapytaliśmy w trakcie ostatnich dziesięciu miesięcy pracy z Aktem, znalazła się w którymś z 113 artykułów, 180 motywów lub 13 załączników.

  • Art. 5 (praktyki zakazane) oraz Art. 4 (kompetencje w zakresie AI) obowiązują od 2 lutego 2025 r. Obowiązki dla modeli AI ogólnego przeznaczenia, zarządzania i sankcji administracyjnych — od 2 sierpnia 2025 r. Pełne stosowanie obowiązków dla systemów AI wysokiego ryzyka rozpoczyna się 2 sierpnia 2026 r., z wyłączeniem standalone z Załącznika III, dla których termin został przesunięty na 2 grudnia 2027 r. na mocy porozumienia politycznego Omnibus VII z 7 maja 2026 r.

Rozmowa konsultacyjna

Jedna rozmowa. Bez zobowiązań. Konkretna odpowiedź.

Terminy z Art. 113 nie ulegają przesunięciu w zakresie obowiązków już obowiązujących. Sankcje z Art. 99 nie skalują się do stanu świadomości organizacji. Najwłaściwszym momentem na ustalenie ekspozycji jest moment przed otrzymaniem zapytania od organu nadzoru.

0 / 500

Kanał alternatywny: wiadomość prywatna na LinkedIn lub hello@novus-point.pl.

Jeżeli w trakcie rozmowy ustalimy, że Państwa organizacja nie ma istotnej ekspozycji regulacyjnej, powiemy to wprost i zakończymy rozmowę. Nie kreujemy problemów, których nie ma.