sierpień 31, 2026
Aktualności

Komunikat legislacyjny e-Izby: Nadzór nad sztuczną inteligencją przestaje być teoretyczny – organy mają uprawnienia kontrolne i zaczęły z nich korzystać

Od 2 sierpnia 2026 r. Urząd ds. AI funkcjonujący w strukturze Komisji Europejskiej zaczął egzekwować obowiązki dostawców modeli AI ogólnego przeznaczenia nakładane przez Akt w sprawie sztucznej inteligencji. Wiceprzewodnicząca Komisji ds. suwerenności technologicznej, bezpieczeństwa i demokracji, Henna Virkkunen, dwa dni temu ogłosiła[1], że Komisja skierowała już pierwsze wystąpienia do podmiotów dostarczających najbardziej zaawansowane modele generatywne.

Ma to duże znaczenie dla środowiska e-commerce, które – w przeważającej mierze – wdrożenia AI opiera właśnie na integracji z modelami AI ogólnego przeznaczenia. Dla branży oznacza to konieczność wzmożonej uwagi co do zapewnienia zgodności własnych inicjatyw z zakresu generatywnej AI oraz przeglądu dokumentacji otrzymywanej od dostawców AI. Zgodność regulacyjna projektów AI w e-commerce częściowo zależy bowiem od tego, czy sami dostawcy modeli AI spełniają wymogi rozporządzenia.

Kroki podjęte przez Urząd ds. AI to pierwsze działania egzekucyjne na gruncie Aktu w sprawie sztucznej inteligencji. Z uwagi na to, że następują one po serii głośnych incydentów z zakresu cyberbezpieczeństwa sztucznej inteligencji[2], zainteresowanie Komisji Europejskiej budzą właśnie kwestie zabezpieczeń, dostępu zewnętrznych ewaluatorów do modeli oraz monitorowania działania modeli po ich wprowadzeniu na rynek.

Cyberbezpieczeństwo AI nie jest jednak jedynym obszarem ostatniej wzmożonej aktywności Urzędu ds. AI. Dostawcy modeli ogólnego przeznaczenia od roku, tj. od 2 sierpnia 2025 r., mają szereg obowiązków związanych m.in. z przygotowaniem polityk przestrzegania prawa autorskiego oraz udostępnianiem informacji na temat treści wykorzystanych do trenowania modeli. Przez ostatni rok nie istniała praktyczna możność egzekucji tych wymogów, jednak z dniem 2 sierpnia 2026 r. ta sytuacja się zmieniła, a Komisja Europejska sięgnęła po swoje uprawnienia nadzorcze niemal od razu. Urząd ds. AI od 2 do 26 sierpnia 2026 r. skierował ponad 30 zapytań do dostawców najbardziej zaawansowanych modeli AI. Dotyczą one właśnie obszaru zgodności z wymogami prawa własności intelektualnej, a na celowniku Komisji znaleźli się przede wszystkim dostawcy tych modeli, którzy nie przygotowali podsumowania dotyczącego danych użytych do trenowania modeli lub nie odpowiedzieli na wcześniejsze nieformalne zapytania Komisji.

Zapewnienie braku naruszeń własności intelektualnej we wdrożeniach AI pozostaje również bolączką branży e-commerce. Stąd aktywność unijnego organu nadzorczego budzi zainteresowanie środowiska. Pamiętać przy tym należy, że Urząd ds. AI ma wyłącznie uprawnienia nadzorcze wobec dostawców modeli ogólnego przeznaczenia. Nie kontroluje sklepów internetowych, bowiem ten obszar pozostaje domeną organu krajowego.

W Polsce organem nadzoru jest Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI). Przepisy, które oddają w jej ręce realne narzędzia – możliwość kontroli, wszczynania postępowań i nakładania kar pieniężnych – zaczną obowiązywać 28 października 2026 r. Sama Komisja powinna rozpocząć prace w listopadzie, po powołaniu przewodniczącego.

Za naruszenie największej grupy obowiązków wynikających z Aktu w sprawie sztucznej inteligencji KRiBSI może nałożyć karę do 15 mln euro lub 3% całkowitego światowego rocznego obrotu za poprzedni rok obrotowy, a za dopuszczenie się zakazanych praktyk AI – nawet do 35 mln euro lub 7% obrotu.

W e-Izbie monitorujemy zmiany w obszarze regulacyjnym AI i przekładamy je na praktyczne informacje dla biznesu, aby firmy zrzeszone mogły wcześniej identyfikować ryzyka i przygotować swoje procesy do nowych zasad.

Jeżeli chcieliby Państwo omówić wpływ nowych wymogów na Państwa działalność, rekomendujemy kontakt z Koordynatorem e-Izby ds. AI, Marią Dymitruk z Lubasz i Wspólnicy – Kancelaria Radców Prawnych.

Chcesz dowiedzieć się więcej? Dołącz do Grupy Legislacyjnej lub napisz na legislacja1@eizba.pl


[1] https://www.euractiv.com/news/exclusive-eu-orders-leading-ai-labs-to-detail-security-practices/

[2] https://www.anthropic.com/news/investigating-incidents-cybersecurity-evals, https://openai.com/pl-PL/index/hugging-face-incident-and-the-road-ahead/, https://www.securityweek.com/encrypted-prompts-bypass-ai-safety-guardrails-in-grok-and-gemini/.

pl