Skip to main content

Ocena Wpływu na Prawa Podstawowe (FRIA) — Artykuł 27

Jak przeprowadzić Ocenę Wpływu na Prawa Podstawowe zgodnie z Artykułem 27 rozporządzenia AI. Metodyka, kto musi ją przeprowadzić, i szablon arkusza roboczego FRIA.

Ocena skutków dla praw podstawowych (FRIA) to ustrukturyzowana analiza, którą EU AI Act w artykule 27 nakłada na podmioty stosujące systemy AI wysokiego ryzyka będące organami podlegającymi prawu publicznemu lub podmiotami prywatnymi świadczącymi usługi publiczne. FRIA dokumentuje, jak system AI może wpływać na prawa podstawowe — w tym godność, równość, prywatność i niedyskryminację — zanim system zostanie oddany do użytku. Musi zostać przedłożona właściwemu organowi nadzoru rynku. Egzekwowanie rozpoczyna się 2 sierpnia 2026 r. z karami do 15 mln € lub 3% obrotu.

Kto musi przeprowadzić FRIA?

Artykuł 27 nakłada obowiązek FRIA na podmioty stosujące systemy AI wysokiego ryzyka z załącznika III, które są:

Organy podlegające prawu publicznemu

Agencje rządowe, gminy, uczelnie publiczne, szpitale publiczne i podobne podmioty podlegające prawu publicznemu.

Podmioty prywatne świadczące usługi publiczne

Organizacje prywatne świadczące usługi publiczne w imieniu państwa — podmioty obsługujące świadczenia socjalne, agencje zatrudnienia, regulowane przedsiębiorstwa użyteczności publicznej.

Uwaga: Prywatne firmy wdrażające AI wysokiego ryzyka w kontekście zatrudnienia (np. selekcja kandydatów w HR, monitorowanie pracowników) nie są automatycznie objęte artykułem 27, chyba że stanowią organy sektora publicznego lub podmioty świadczące usługi delegowane. Wiele z nich przeprowadza jednak dobrowolne FRIA w celach due diligence.

Metodyka FRIA w 7 krokach

1

Opisz system AI i kontekst wdrożenia

Udokumentuj nazwę, wersję i przeznaczenie systemu AI oraz konkretny kontekst wdrożenia — w tym objętą populację, rodzaje decyzji i zasięg geograficzny. Odwołaj się do dokumentacji dostawcy z załącznika IV, jeśli jest dostępna.

2

Zidentyfikuj istotne prawa podstawowe

Odnieś kontekst wdrożenia do Karty praw podstawowych UE. Zidentyfikuj, które prawa mogą być zagrożone — w tym godność człowieka (art. 1), niedyskryminacja (art. 21), ochrona danych (art. 8), rzetelny proces (art. 47) i prawa dziecka (art. 24).

3

Oceń ryzyko naruszeń praw podstawowych

Dla każdego zidentyfikowanego prawa oceń prawdopodobieństwo i dotkliwość potencjalnych naruszeń. Uwzględnij skutki bezpośrednie (decyzje systemu AI) i pośrednie (poleganie ludzkich decydentów na systemie). Udokumentuj podstawę dowodową każdej oceny.

4

Przeanalizuj przetwarzanie danych i obowiązki RODO

Oceń, czy system AI przetwarza dane osobowe. Jeśli tak, ustal, czy wymagana jest również DPIA na podstawie art. 35 RODO. Zidentyfikuj podstawy prawne przetwarzania i udokumentuj środki minimalizacji danych. Zwróć uwagę na nakładanie się FRIA i DPIA, aby uniknąć dublowania pracy.

5

Zaprojektuj środki ograniczające ryzyko

Dla każdego istotnego ryzyka dla praw podstawowych wskaż konkretne środki ograniczające: wymogi przeglądu przez człowieka, mechanizmy odwoławcze, prawa do sprostowania danych, rejestrowanie audytowe objętych decyzji, informacje o przejrzystości dla osób, których to dotyczy.

6

Skonsultuj się z grupami dotkniętymi i ich przedstawicielami

Artykuł 27(5) zachęca do konsultacji z przedstawicielami pracowników w przypadku AI w kontekście zatrudnienia. Udokumentuj przeprowadzone konsultacje, otrzymane uwagi i ich wpływ na wnioski FRIA.

7

Udokumentuj, zarejestruj i powiadom

Sfinalizuj dokument FRIA i zarejestruj go w unijnej bazie danych EU AI Act na podstawie artykułu 49. Powiadom właściwy organ nadzoru rynku zgodnie z artykułem 27(7). Przechowuj FRIA przez okres eksploatacji systemu plus 10 lat.

Szablon arkusza roboczego FRIA

Scanara zawiera ustrukturyzowany arkusz roboczy FRIA w dossier zgodności — wstępnie wypełniony kontekstem wdrożenia Twojego systemu ze skanu, z notatkami pomocniczymi do każdego elementu artykułu 27. Eksport do PDF lub DOCX na potrzeby złożenia organom.

Pobierz arkusz roboczy FRIA →

Jak Scanara automatyzuje przygotowanie FRIA

Wykrywanie kontekstu podmiotu stosującego

Scanara identyfikuje w Twojej bazie kodu obowiązki właściwe dla podmiotu stosującego — sygnalizując brakujące informacje o przejrzystości, mechanizmy odwoławcze i implementacje nadzoru człowieka wymagane przez artykuły 26/27.

Generowanie szablonu FRIA

Automatycznie wypełnij arkusz roboczy FRIA danymi systemu z dokumentacji technicznej załącznika IV, pozostawiając zespołowi jedynie pola opisowe specyficzne dla kontekstu.

Sygnalizowanie nakładania się z DPIA

Scanara sygnalizuje, gdzie prawdopodobnie wymagana jest również DPIA na podstawie art. 35 RODO, pomagając skoordynować obie oceny i wyeliminować dublowanie w programie zgodności.

Najczęściej zadawane pytania


Jak pomaga Scanara

Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.