Przejdź do treści

Przewodnik · Prawo · AI Act

AI Act dla firm: co naprawdę musisz zrobić i do kiedy

Jeśli Twoja firma używa jakiegokolwiek AI, od 2 lutego 2025 masz obowiązek zapewnić pracownikom kompetencje AI (art. 4). 2 sierpnia 2026 zaczyna obowiązywać główna część rozporządzenia — m.in. chatbot musi informować, że jest AI. Większość obowiązków firmy 5–40 osób zamyka polityka AI, krótkie szkolenie i porządek w narzędziach.

Samoocena · 2 minuty

Czy AI Act dotyczy Twojej firmy?

7 pytań o to, jak dziś używacie AI. Wynik zobaczysz od razu — bez podawania maila. Jeśli umówisz rozmowę, zaczniemy ją od omówienia Twojego wyniku.

7 pytań · 2 minuty · wynik od razu, bez maila

0/7

  1. Czy ktokolwiek w firmie używa AI w pracy — ChatGPT, Copilot, Gemini, DeepL, generatory grafik?

    art. 4 AI Act — obowiązuje od 2 lutego 2025

  2. Czy do narzędzi AI trafiają dane klientów lub pracowników?

    RODO

  3. Czy pracownicy używają AI na prywatnych kontach?

    shadow AI

  4. Czy macie chatbota albo automat AI w komunikacji z klientami (strona, Messenger, infolinia)?

    art. 50 AI Act — od 2 sierpnia 2026

  5. Czy publikujecie treści tworzone z pomocą AI (teksty, grafiki, wideo)?

    oznaczanie treści AI — finalizacja na przełomie 2026

  6. Czy zespół pracuje z AI bez szkolenia i bez spisanych zasad?

    luka w art. 4

  7. Czy planujecie w ciągu roku wdrożyć AI szerzej niż dziś?

    nowe wdrożenia

Przykłady · firmy 5–40 osób

Czy AI Act dotyczy mojej firmy?

Najkrócej: jeśli ktokolwiek w firmie używa AI w pracy — tak. Trzy typowe sytuacje z firm, z którymi rozmawiam:

Biuro rachunkowe, 8 osób

Księgowe używają ChatGPT do maili i streszczeń pism — na prywatnych kontach.

Art. 4 (kompetencje AI zespołu) już obowiązuje. Do tego RODO: dane klientów nie mogą trafiać do prywatnych kont AI — potrzebna polityka AI i konta firmowe.

Firma handlowa, 25 osób

Chatbot na stronie odpowiada klientom na pytania o produkty i zamówienia.

Od 2 sierpnia 2026 chatbot musi jasno informować, że jest AI (art. 50). Art. 4 obowiązuje już teraz — zespół pracujący z AI musi być przeszkolony.

Agencja marketingowa, 12 osób

Publikuje teksty i grafiki tworzone z pomocą AI dla klientów.

Zasady oznaczania treści AI są finalizowane na przełomie 2026 — warto mieć je w procesie już dziś. Art. 4 obowiązuje od 2 lutego 2025.

Terminy · stan na lipiec 2026

Jakie terminy już obowiązują, a co przesunięto?

AI Act wchodzi etapami — część obowiązków już działa, część przesunięto. Cztery daty, które mała firma powinna znać:

  1. Już obowiązuje

    2 lutego 2025

    Kompetencje AI pracowników (art. 4)

    Każda firma używająca AI — nawet ChatGPT do maili — musi zapewnić pracownikom odpowiedni poziom kompetencji AI: wiedzę, szkolenie i zasady adekwatne do tego, jak AI jest używane w pracy.

  2. Start egzekwowania

    2 sierpnia 2026

    Główna data stosowania AI Act

    Zaczyna obowiązywać główna część rozporządzenia i rusza egzekwowanie. M.in. przejrzystość (art. 50): chatbot i inne systemy rozmawiające z ludźmi muszą informować, że są AI.

  3. W Sejmie

    2026

    Polska ustawa o systemach AI + KRiBSI

    Polska ustawa wdrażająca AI Act jest w Sejmie (od kwietnia 2026). Powstaje organ nadzoru — KRiBSI — z prawem kontroli w firmach i nakładania kar administracyjnych.

  4. Przesunięte — jest czas

    grudzień 2027

    Systemy wysokiego ryzyka

    Pakiet Digital Omnibus (porozumienie z maja 2026) odsunął obowiązki dla systemów wysokiego ryzyka — np. AI w rekrutacji — na grudzień 2027. Zasady oznaczania treści AI są finalizowane na przełomie 2026.

Ludzie · art. 4

Szkolenie AI dla pracowników — na czym polega obowiązek z art. 4?

Art. 4 wymaga, żeby osoby pracujące z AI miały kompetencje adekwatne do tego, jak AI jest używane — obowiązuje od 2 lutego 2025 każdą firmę korzystającą z AI. Przepis nie narzuca formy: liczy się realna umiejętność bezpiecznej pracy z AI i dowód, że firma o nią zadbała.

Jak spełniam ten obowiązek w firmach

  • Szkolenie na realnych zadaniach zespołu — nie teoria z slajdów, tylko praca na Waszych mailach, ofertach i procesach.
  • Zasady pracy z AI dopasowane do ról — co wolno, na jakich kontach, z jakimi danymi.
  • Dokumentacja: zakres, materiały, potwierdzenie udziału — gotowy dowód realizacji obowiązku, gdyby ktoś zapytał.

Szkolenie to krok 2 z trzech, którymi prowadzę firmy — zobacz cały proces →

Dane · RODO

Co z danymi firmowymi w ChatGPT? Shadow AI i RODO

Shadow AI to używanie AI w pracy poza wiedzą i zasadami firmy — najczęściej na prywatnych kontach. To dziś najczęstszy realny problem w firmach 5–40 osób: pracownicy wklejają dane klientów do prywatnego ChatGPT, bo nikt nie powiedział im, jak robić to bezpiecznie.

To przede wszystkim temat RODO, nie kar z AI Act — dane osobowe klientów i pracowników nie mogą krążyć po prywatnych kontach narzędzi AI. Załatwia go polityka AI i krótkie szkolenie, nie zakazy: zakazane AI i tak wróci bocznymi drzwiami, bo realnie pomaga w pracy. Lepiej dać zespołowi bezpieczną, firmową ścieżkę.

Pierwszy krok · Audyt AI

Audyt AI w firmie — jak wygląda i co daje?

Audyt AI to uporządkowany przegląd tego, jak firma używa AI — i plan, co z tym zrobić. Efekt dostajesz w około 2 tygodnie, koszt to 3000 zł netto — w 100% zaliczane, jeśli przejdziesz na pakiet Enterprise.

  1. 01

    Inwentaryzacja użyć AI

    Sprawdzam, gdzie AI naprawdę pracuje w firmie — także po cichu, na prywatnych kontach (shadow AI).

  2. 02

    Mapa obowiązków AI Act

    Przekładam przepisy na Waszą sytuację: co Was dotyczy już dziś, co od sierpnia 2026, a co można spokojnie odłożyć.

  3. 03

    Polityka AI

    Krótki, zrozumiały dokument: czego wolno używać, na jakich kontach, z jakimi danymi — zamiast zakazów, jasne zasady.

  4. 04

    Plan działań

    Konkretna lista kroków z priorytetami: co zamknąć od razu (szkolenie art. 4), co przygotować na sierpień 2026.

Ważna granica: to audyt organizacyjno-techniczny, nie porada prawna. Porządkuję sposób pracy firmy z AI; w kwestiach stricte prawnych współpracuję z kancelarią partnerską.

Ceny · bez abonamentu

Ile to kosztuje?

Trzy poziomy, jedna zasada: płacisz raz, bez abonamentu, rozliczenie 50% na start / 50% po wdrożeniu. Audyt jest w 100% zaliczany przy przejściu na Enterprise.

Audyt AI — zobacz, gdzie jesteś
3 000 zł netto
ClaudioOS Standard — system + 2h wdrożenia
7 000 zł netto
Enterprise — zarząd + dział, 20h wdrożenia
od 35 000 zł netto
Zobacz pełny cennik i zakres pakietów

FAQ · AI Act

Najczęstsze pytania o AI Act

Czy AI Act dotyczy małych firm?

Tak — część obowiązków obowiązuje niezależnie od wielkości firmy. Skala zależy od tego, JAK używacie AI, a nie od liczby pracowników: firma 8-osobowa z ChatGPT ma obowiązek kompetencji AI (art. 4), a firma z chatbotem na stronie — obowiązek przejrzystości od 2 sierpnia 2026. Dla większości firm 5–40 osób sprawa zamyka się w polityce AI, szkoleniu i porządku w narzędziach.

Jakie kary przewiduje AI Act?

Maksymalne kary sięgają 35 mln EUR lub 7% rocznego obrotu (za najcięższe naruszenia, np. zakazane praktyki AI) oraz do 15 mln EUR lub 3% obrotu za niespełnienie innych obowiązków — w tym z art. 4. W Polsce kary będzie nakładał organ nadzoru (KRiBSI) po wejściu w życie polskiej ustawy. W praktyce dla małych firm kluczowe jest co innego: obowiązki da się spełnić szybko i niskim kosztem, zanim kontrole w ogóle ruszą.

Czy samo używanie ChatGPT podlega pod AI Act?

Tak, w ograniczonym zakresie. Firma używająca ChatGPT (albo Copilota, Gemini, DeepL) jest w rozumieniu AI Act „podmiotem stosującym” — dotyczy jej art. 4, czyli obowiązek kompetencji AI pracowników. Jeśli do narzędzi trafiają dane klientów lub pracowników, dochodzi RODO. Nie ma natomiast obowiązków przewidzianych dla twórców systemów AI.

Czy potrzebuję prawnika do AI Act?

Do większości obowiązków firmy 5–40 osób — nie. Kompetencje pracowników, polityka AI, porządek w narzędziach i dokumentacja to praca organizacyjno-techniczna, nie prawnicza. Prawnik jest potrzebny w kwestiach stricte prawnych — np. umowach z dostawcami AI czy sporach. W takich tematach współpracuję z kancelarią partnerską.

Co to jest KRiBSI?

KRiBSI to planowany polski organ nadzoru nad sztuczną inteligencją, powoływany ustawą o systemach AI (projekt w Sejmie od kwietnia 2026). Będzie mógł kontrolować firmy i nakładać kary administracyjne za naruszenia AI Act. Do czasu wejścia ustawy w życie obowiązki z AI Act już działają — zmienia się tylko to, kto będzie je egzekwował w Polsce.

Od kiedy AI Act obowiązuje?

Etapami. Od 2 lutego 2025 obowiązują pierwsze przepisy — w tym art. 4 (kompetencje AI pracowników) i zakazy najbardziej ryzykownych praktyk. 2 sierpnia 2026 zaczyna obowiązywać główna część rozporządzenia i rusza egzekwowanie. Obowiązki dla systemów wysokiego ryzyka przesunięto na grudzień 2027.

Od czego zacząć dostosowanie firmy?

Od sprawdzenia stanu faktycznego: kto w firmie używa AI, do czego i na jakich kontach. Potem: krótka polityka AI, szkolenie zespołu (to zamyka art. 4) i plan na obowiązki z sierpnia 2026. Dokładnie w tej kolejności prowadzę audyt AI — efekt w około 2 tygodnie.

Następny krok

Od czego zacząć?

Wybierz krok na miarę swojej gotowości — od 2 minut testu po rozmowę o audycie.

Ten materiał ma charakter informacyjny i nie stanowi porady prawnej. Stan prawny: 2 lipca 2026 — przepisy o AI (Digital Omnibus, polska ustawa o systemach AI) są w trakcie zmian. W kwestiach stricte prawnych współpracuję z kancelarią partnerską.