Skip to main content

Rozporządzenie AI UE: terminy 2025-2027, harmonogram

Pełny harmonogram terminów rozporządzenia AI UE od 2025 do 2027 roku, z kamieniami milowymi zgodności dla dostawców i podmiotów wdrażających.

EU AI Act (Rozporządzenie (UE) 2024/1689) wszedł w życie 1 sierpnia 2024, ale jego obowiązki są egzekwowane etapami do sierpnia 2027. Niedotrzymanie terminu oznacza, że Twój system AI może być narażony na kary do 35 milionów EUR lub 7% globalnego rocznego obrotu.

Ten harmonogram obejmuje każdy etap egzekwowania istotny dla dostawców, podmiotów wdrażających, importerów i dystrybutorów AI. Każda data oznacza moment, w którym konkretne obowiązki stają się prawnie egzekwowalne — i kiedy niezgodność staje się karalna.

Pełny harmonogram egzekwowania

1 sierpnia 2024

Wejście w życie

EU AI Act zostaje oficjalnie opublikowany i wchodzi w życie. Rozpoczyna się 24-miesięczne odliczanie do pełnego egzekwowania. Obowiązki dotyczące kompetencji w zakresie AI (art. 4) zaczynają obowiązywać wszystkich operatorów.

2 lutego 2025

Praktyki zabronione egzekwowalne

Zabronione praktyki AI określone w art. 5 stają się egzekwowalne. Scoring społeczny, manipulacja podprogowa, wykorzystywanie słabości, biometryczna identyfikacja zdalna w czasie rzeczywistym (z wąskimi wyjątkami) i rozpoznawanie emocji w miejscach pracy i szkołach są zakazane.

2 sierpnia 2025

Obowiązki GPAI i governance

Obowiązki dotyczące modeli AI ogólnego przeznaczenia (art. 51–56) stają się egzekwowalne. Dostawcy GPAI muszą dostarczyć dokumentację techniczną, przestrzegać prawa autorskiego UE i publikować podsumowania danych treningowych.

2 sierpnia 2026

Obowiązki systemów AI wysokiego ryzyka

Wszystkie systemy AI wysokiego ryzyka zgodnie z Załącznikiem III muszą spełniać wymagania art. 6–49: zarządzanie ryzykiem, zarządzanie danymi, dokumentacja techniczna, prowadzenie rejestrów, przejrzystość, nadzór ludzki, dokładność, odporność i cyberbezpieczeństwo.

2 sierpnia 2027

Pełne egzekwowanie dla systemów z Załącznika I

Obowiązki wysokiego ryzyka rozciągają się na systemy AI będące komponentami bezpieczeństwa produktów objętych istniejącym prawodawstwem harmonizacyjnym UE wymienionym w Załączniku I (np. wyroby medyczne, maszyny, zabawki, lotnictwo).

Kogo dotyczy

Dostawcy

Organizacje, które opracowują lub zlecają opracowanie systemów AI w celu wprowadzenia na rynek UE. Ponoszą najcięższy ciężar zgodności: zarządzanie ryzykiem, dokumentacja techniczna, oceny zgodności i monitorowanie posprzedażowe.

Podmioty wdrażające

Organizacje, które używają systemów AI pod swoim nadzorem. Muszą zapewnić nadzór ludzki, monitorować działanie, prowadzić dzienniki, informować osoby, których to dotyczy, i przeprowadzać oceny wpływu na prawa podstawowe.

Importerzy i dystrybutorzy

Organizacje, które wprowadzają systemy AI na rynek UE lub udostępniają je na rynku. Muszą zweryfikować, czy dostawcy przeprowadzili oceny zgodności oraz czy istnieje właściwe oznakowanie CE i dokumentacja.

Dostawcy modeli GPAI

Dostawcy modeli AI ogólnego przeznaczenia (np. modeli bazowych). Muszą dostarczyć dokumentację techniczną, przestrzegać przepisów prawa autorskiego i publikować podsumowania danych treningowych.

Kary za niezgodność

35 mln EUR / 7% globalnego obrotu

Za naruszenie zabronionych praktyk AI (art. 5).

15 mln EUR / 3% globalnego obrotu

Za naruszenie obowiązków dotyczących systemów AI wysokiego ryzyka lub wymagań GPAI.

7,5 mln EUR / 1% globalnego obrotu

Za podanie nieprawdziwych, niekompletnych lub wprowadzających w błąd informacji władzom.

Najczęściej zadawane pytania

Powiązane przewodniki


Jak pomaga Scanara

Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.