Rozporządzenie AI UE: terminy 2025-2027, harmonogram
Pełny harmonogram terminów rozporządzenia AI UE od 2025 do 2027 roku, z kamieniami milowymi zgodności dla dostawców i podmiotów wdrażających.
EU AI Act (Rozporządzenie (UE) 2024/1689) wszedł w życie 1 sierpnia 2024, ale jego obowiązki są egzekwowane etapami do sierpnia 2027. Niedotrzymanie terminu oznacza, że Twój system AI może być narażony na kary do 35 milionów EUR lub 7% globalnego rocznego obrotu.
Ten harmonogram obejmuje każdy etap egzekwowania istotny dla dostawców, podmiotów wdrażających, importerów i dystrybutorów AI. Każda data oznacza moment, w którym konkretne obowiązki stają się prawnie egzekwowalne — i kiedy niezgodność staje się karalna.
Pełny harmonogram egzekwowania
Wejście w życie
EU AI Act zostaje oficjalnie opublikowany i wchodzi w życie. Rozpoczyna się 24-miesięczne odliczanie do pełnego egzekwowania. Obowiązki dotyczące kompetencji w zakresie AI (art. 4) zaczynają obowiązywać wszystkich operatorów.
Praktyki zabronione egzekwowalne
Zabronione praktyki AI określone w art. 5 stają się egzekwowalne. Scoring społeczny, manipulacja podprogowa, wykorzystywanie słabości, biometryczna identyfikacja zdalna w czasie rzeczywistym (z wąskimi wyjątkami) i rozpoznawanie emocji w miejscach pracy i szkołach są zakazane.
Obowiązki GPAI i governance
Obowiązki dotyczące modeli AI ogólnego przeznaczenia (art. 51–56) stają się egzekwowalne. Dostawcy GPAI muszą dostarczyć dokumentację techniczną, przestrzegać prawa autorskiego UE i publikować podsumowania danych treningowych.
Obowiązki systemów AI wysokiego ryzyka
Wszystkie systemy AI wysokiego ryzyka zgodnie z Załącznikiem III muszą spełniać wymagania art. 6–49: zarządzanie ryzykiem, zarządzanie danymi, dokumentacja techniczna, prowadzenie rejestrów, przejrzystość, nadzór ludzki, dokładność, odporność i cyberbezpieczeństwo.
Pełne egzekwowanie dla systemów z Załącznika I
Obowiązki wysokiego ryzyka rozciągają się na systemy AI będące komponentami bezpieczeństwa produktów objętych istniejącym prawodawstwem harmonizacyjnym UE wymienionym w Załączniku I (np. wyroby medyczne, maszyny, zabawki, lotnictwo).
Kogo dotyczy
Dostawcy
Organizacje, które opracowują lub zlecają opracowanie systemów AI w celu wprowadzenia na rynek UE. Ponoszą najcięższy ciężar zgodności: zarządzanie ryzykiem, dokumentacja techniczna, oceny zgodności i monitorowanie posprzedażowe.
Podmioty wdrażające
Organizacje, które używają systemów AI pod swoim nadzorem. Muszą zapewnić nadzór ludzki, monitorować działanie, prowadzić dzienniki, informować osoby, których to dotyczy, i przeprowadzać oceny wpływu na prawa podstawowe.
Importerzy i dystrybutorzy
Organizacje, które wprowadzają systemy AI na rynek UE lub udostępniają je na rynku. Muszą zweryfikować, czy dostawcy przeprowadzili oceny zgodności oraz czy istnieje właściwe oznakowanie CE i dokumentacja.
Dostawcy modeli GPAI
Dostawcy modeli AI ogólnego przeznaczenia (np. modeli bazowych). Muszą dostarczyć dokumentację techniczną, przestrzegać przepisów prawa autorskiego i publikować podsumowania danych treningowych.
Kary za niezgodność
Za naruszenie zabronionych praktyk AI (art. 5).
Za naruszenie obowiązków dotyczących systemów AI wysokiego ryzyka lub wymagań GPAI.
Za podanie nieprawdziwych, niekompletnych lub wprowadzających w błąd informacji władzom.
Najczęściej zadawane pytania
Powiązane przewodniki
Jak pomaga Scanara
Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.