27 lipca 2026 roku weszło w życie rozporządzenie, które przestawia zegar całego AI Actu. Część obowiązków przesunięto o rok albo półtora, część złagodzono, kilka rzeczy dopisano – a kilka zapowiadanych ułatwień nie przeszło. Poniżej: co dokładnie się zmieniło, co mimo wszystko zaczyna obowiązywać za kilka dni i jak wygląda w tym polska układanka.

Skąd się wziął Omnibus

Akt o sztucznej inteligencji – AI Act – Unia przyjęła w 2024 roku. Zbudowano go na prostej zasadzie: im większe ryzyko, tym więcej obowiązków. Od praktyk zakazanych całkowicie, przez wymogi przejrzystości, po systemy wysokiego ryzyka objęte oceną zgodności i nadzorem.

Problem pojawił się przy wdrażaniu. Przepisy o systemach wysokiego ryzyka miały ruszyć 2 sierpnia 2026 roku, ale Komisja Europejska nie zdążyła wydać norm zharmonizowanych i wytycznych, bez których firmy nie bardzo wiedziały, jak się do nich zastosować. 19 listopada 2025 roku Komisja zaproponowała więc pakiet upraszczający – digital omnibus – a jego część dotycząca AI trafiła po ośmiu miesiącach do Dziennika Urzędowego jako rozporządzenie (UE) 2026/1744. Weszła w życie 27 lipca.

Terminy przesunięte

To najbardziej wymierna zmiana.

Systemy wysokiego ryzyka z załącznika III – rekrutacja, ocena zdolności kredytowej, edukacja, dostęp do usług publicznych, egzekwowanie prawa – zamiast od 2 sierpnia 2026 będą podlegać pełnym obowiązkom dopiero od 2 grudnia 2027 roku. Szesnaście miesięcy poślizgu.

AI wbudowana w produkty fizyczne – zabawki, windy, urządzenia medyczne i inne wyroby objęte unijnymi przepisami sektorowymi – zamiast od 2 sierpnia 2027 obowiązuje od 2 sierpnia 2028 roku. Osobno potraktowano maszyny: AI osadzona w produktach objętych rozporządzeniem maszynowym wychodzi spod bezpośredniego zakresu przepisów o wysokim ryzyku i zostanie uregulowana aktami delegowanymi do tamtego rozporządzenia.

Komisja przedstawia to jako powiązanie terminów z dostępnością narzędzi wsparcia. Krytycy widzą w tym raczej ustępstwo wobec presji przemysłu. Obie interpretacje da się obronić i nie wykluczają się wzajemnie.

Co mimo wszystko rusza 2 sierpnia

Tu warto uważać, bo w potocznym odbiorze „AI Act przesunięty” zaczęło znaczyć „nic się nie dzieje”. Nieprawda.

Obowiązki przejrzystości z artykułu 50 wchodzą 2 sierpnia 2026 roku, zgodnie z pierwotnym planem. Chodzi o informowanie użytkownika, że rozmawia z systemem AI, a nie z człowiekiem, oraz o oznaczanie treści wygenerowanych maszynowo – w tym deepfake’ów. Komisja opublikowała kodeks praktyk, który opisuje, jak stosować zarówno oznaczenia czytelne dla odbiorcy, jak i znaczniki maszynowe pozwalające wykryć materiał syntetyczny.

Systemy, które były już na rynku przed 2 sierpnia 2026, dostały czas na dostosowanie znakowania do 2 grudnia 2026. Wszystkie pozostałe – od pierwszego dnia.

Od 2 sierpnia rusza też egzekwowanie przepisów na poziomie krajowym i unijnym.

Co dopisano

Dwie rzeczy, obie idące pod prąd narracji o samej deregulacji.

Zakaz aplikacji rozbierających. Rozporządzenie wprost zakazuje systemów AI generujących treści intymne bez zgody osoby przedstawionej oraz materiały przedstawiające seksualne wykorzystywanie dzieci. Termin zgodności: 2 grudnia 2026 roku. To pierwszy raz, gdy unijne prawo o sztucznej inteligencji nazywa tę kategorię narzędzi po imieniu.

Wykrywanie stronniczości. Dostawcy i podmioty stosujące systemy AI będą mogli przetwarzać szczególne kategorie danych osobowych – pochodzenie etniczne, wyznanie, dane o zdrowiu – jeżeli jest to ściśle niezbędne, by wykryć i skorygować uprzedzenia w modelu. Dotychczas RODO stawiało tu barierę, która w praktyce utrudniała audytowanie modeli pod kątem dyskryminacji. Przepis obejmuje wszystkie systemy AI, nie tylko te wysokiego ryzyka.

Co złagodzono, a czego nie

Tu trzeba uważać na skróty myślowe, bo część rzeczy zapowiadanych w listopadzie 2025 nie przetrwała negocjacji z Parlamentem i Radą.

Kompetencje AI. Artykuł 4 miał zniknąć i zamienić się w niewiążącą zachętę – nie zniknął. Obowiązek został, ale zmienił charakter: zamiast zapewniać „wystarczający poziom” kompetencji u personelu, dostawcy i podmioty stosujące mają teraz ten poziom wspierać. Nikt nie musi gwarantować konkretnych umiejętności konkretnej osoby. Osobno wzmocniono rolę Komisji i państw członkowskich w promowaniu kompetencji AI.

Rejestracja w bazie danych UE. Pomysł skasowania obowiązku dla systemów wyłączonych z kategorii wysokiego ryzyka na podstawie artykułu 6 ust. 3 również nie przeszedł. Obowiązek zostaje, uproszczono jedynie zakres wymaganych danych. Dostawca nadal musi udokumentować swoją ocenę, zanim wprowadzi system na rynek.

Zharmonizowany plan monitorowania po wprowadzeniu do obrotu – to akurat usunięto. Obowiązek obserwowania systemu po wdrożeniu zostaje, ale firmy same decydują, jak go realizować.

Kto zyskuje najwięcej

Ulgi zarezerwowane wcześniej dla mikro-, małych i średnich przedsiębiorstw rozszerzono na małe spółki o średniej kapitalizacji – kategorię pośrednią między MŚP a dużym biznesem. Rozszerzono też dostęp do piaskownic regulacyjnych i przewidziano piaskownicę na szczeblu unijnym – ta ma jednak ruszyć dopiero w 2028 roku, z pierwszeństwem dla MŚP, startupów i małych spółek o średniej kapitalizacji. Krajowy termin na uruchomienie co najmniej jednej piaskownicy przesunięto na 2 sierpnia 2027 roku.

Osobno wzmocniono Urząd ds. Sztucznej Inteligencji: obejmie nadzorem systemy oparte na modelach ogólnego przeznaczenia oraz osadzone w bardzo dużych platformach internetowych i wyszukiwarkach. Nadzór nad największymi graczami przesuwa się z poziomu krajowego na unijny.

Polska strona równania

Trzy dni przed wejściem Omnibusa w życie, 24 lipca 2026 roku, prezydent podpisał ustawę o systemach sztucznej inteligencji. Efekt jest taki, że polskie ramy instytucjonalne powstają dokładnie w momencie, w którym unijne zostają przemeblowane.

Ustawa powołuje Komisję Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI) – krajowy organ nadzoru rynku i punkt kontaktowy w relacjach z Brukselą. Przewodniczącego powoła Sejm za zgodą Senatu na pięcioletnią kadencję; w składzie znajdą się przedstawiciele UOKiK, KNF, KRRiT i UKE. Według Ministerstwa Cyfryzacji przewodniczący ma zostać wybrany w październiku, a Komisja zebrać się po raz pierwszy w listopadzie 2026 roku.

Co KRiBSI będzie robić: rozpatrywać zgłoszenia o nieprawidłowościach w działaniu systemów AI, wydawać opinie indywidualne dla firm i instytucji, prowadzić działalność edukacyjną, tworzyć piaskownice regulacyjne i nimi zarządzać – o tym mechanizmie więcej niżej.

W trakcie prac parlamentarnych z projektu usunięto uprawnienia Komisji o charakterze zakazowo-nakazowym – wycofanie systemu z rynku czy nakaz usunięcia jego elementów. To istotne osłabienie narzędzi egzekucyjnych i zapewne wróci jako temat sporu przy pierwszej poważnej sprawie.

Piaskownice bez rozbiegówki

Podczas gdy większość Omnibusa to spowolnienie, polski rząd w tym samym tygodniu robi coś przeciwnego.

We wtorek, 28 lipca, weszły w życie pierwsze przepisy ustawy o systemach AI – te, które pozwalają ministrowi cyfryzacji utworzyć w resorcie komórkę obsługującą KRiBSI. Tego dnia wicepremier i minister cyfryzacji Krzysztof Gawkowski napisał na X, że to „ważny krok w budowie silnej cyfrowej gospodarki”, nazywając ustawę jedną z najnowocześniejszych w Europie regulacji wspierających rozwój sztucznej inteligencji.

Dzień wcześniej wiceminister Dariusz Standerski zapowiedział coś bardziej konkretnego: polska piaskownica regulacyjna AI – pierwsza w tym formacie w Unii Europejskiej – powstanie w ciągu trzech, czterech miesięcy, bez etapu pilotażowego. „Zaoferujemy przedsiębiorcom od razu pełny pakiet wsparcia” – powiedział Standerski, dodając, że firma testująca system AI od pierwszego dnia dostanie pełne wsparcie regulatora, a nie okrojoną wersję usługi.

To zestawienie nabiera sensu dopiero obok tego, co Omnibus zrobił z unijnymi terminami: przesunął krajowy obowiązek uruchomienia choćby jednej piaskownicy na 2 sierpnia 2027 roku. Polska deklaruje, że zdąży półtora roku wcześniej.

Czym właściwie jest piaskownica regulacyjna

Nazwa brzmi jak żargon, ale mechanizm jest prosty do opisania – i to jedno z niewielu miejsc, gdzie prawo o AI przestaje być tylko zbiorem zakazów.

Piaskownica to kontrolowane środowisko, w którym firma lub instytucja testuje system AI pod bezpośrednim nadzorem regulatora – w Polsce będzie to KRiBSI – zanim wypuści go na rynek. To nie jest zwolnienie z przepisów: uczestnik nadal odpowiada za zgodność swojego systemu z prawem. Różnica polega na tym, że tę zgodność sprawdza się na bieżąco, w dialogu z organem, a nie po fakcie, gdy błąd już kosztuje.

W praktyce wygląda to tak. Przedsiębiorca zgłasza projekt: wstępną klasyfikację ryzyka, opis danych i procesu uczenia modelu, dokumentację nadzoru ludzkiego. Miejsc jest ograniczona liczba, więc zgłoszenia są punktowane. Zakwalifikowany uczestnik dostaje czas na testy – zwykle do roku, z możliwością jednego przedłużenia o pół roku. Przez ten czas regulator może zgodzić się na czasowe odstępstwo od wybranych obowiązków, jeśli jest to niezbędne do samego testu, i na bieżąco odpowiada na pytania interpretacyjne: czy dany przypadek mieści się w kategorii wysokiego ryzyka, jak udokumentować konkretny mechanizm nadzoru. Efektem końcowym bywają wytyczne, dobre praktyki albo formalna opinia indywidualna – dokument, który firma może później pokazać jako dowód należytej staranności.

Dla mikro, małych i średnich firm udział jest bezpłatny. Dla jednostek samorządu terytorialnego – na preferencyjnych warunkach.

Polska nie wymyśla tego mechanizmu od zera. Hiszpania uruchomiła pierwszy w UE sandbox AI już w 2023 roku – dekretem królewskim 817/2023, finansowany z Krajowego Planu Odbudowy, prowadzony przez nowo powołaną agencję AESIA. Holandia poszła w stronę pilotażu wielosektorowego, nastawionego na to, co tam nazywa się „regulatory learning” – uczenie się regulatora na realnych przypadkach, nie tylko regulowanie zza biurka. Polski model, sądząc po zapowiedziach, ma być bliższy podejściu hiszpańskiemu: szybkie uruchomienie, pełny pakiet wsparcia od startu, jeden punkt dostępu przez portal ai.gov.pl.

Czy deklarowane trzy–cztery miesiące się utrzymają, będzie wiadomo w listopadzie – to wtedy, według harmonogramu ustawy, ma zebrać się KRiBSI, czyli organ, który realnie tę piaskownicę uruchomi.

Co z tego wynika dla mniejszych podmiotów

Dla organizacji pozarządowej, szkoły czy niewielkiej firmy praktyczny wniosek jest krótki. Obowiązki wysokiego ryzyka zeszły z horyzontu na dwa lata. Obowiązki przejrzystości – nie: jeżeli publikujesz grafikę, tekst czy nagranie wygenerowane przez AI, od 2 sierpnia trzeba to oznaczać. To dotyczy stron internetowych, mediów społecznościowych i materiałów informacyjnych każdego, kto działa na terenie Unii.

Obowiązek dbania o kompetencje AI wśród ludzi, którzy z tych narzędzi korzystają, nie zniknął – tylko zelżał. I tak jest to najmniejszy problem: osoba, która nie rozumie działania narzędzia, popełnia błędy niezależnie od tego, jak dokładnie prawo tę powinność formułuje.


Źródła