# Unijne prawo o sztucznej inteligencji: Obowiązki dotyczące GPAI obowiązują od sierpnia 2026 r.

> Obowiązki dotyczące GPAI wynikające z unijnego prawa o sztucznej inteligencji zaczną obowiązywać od 2 sierpnia 2026 r. Niniejszy artykuł szczegółowo omawia wymogi dotyczące przejrzystości, dokumentacji i zarządzania ryzykiem dla dostawców i wdrożeniowców.

Source: https://loopbackup.com/pl/blog/eu-ai-act-gpai-obligations-august-2026
Publisher: Loop Backup
Content language: pl

---

## W skrócie

*   **Termin zgodności:** Kluczowe obowiązki dla dostawców modeli sztucznej inteligencji ogólnego przeznaczenia (GPAI) wynikające z unijnego prawa o sztucznej inteligencji staną się egzekwowalne **2 sierpnia 2026 r.** (24 miesiące po wejściu w życie).
*   **Kogo dotyczy:** Każdego dostawcę wprowadzającego model GPAI na rynek UE, niezależnie od lokalizacji dostawcy. Ma to również dalsze konsekwencje dla wdrożeniowców z siedzibą w UE korzystających z tych modeli.
*   **Podstawowe wymogi (art. 53):** Wszyscy dostawcy modeli GPAI muszą prowadzić szczegółową dokumentację techniczną, dostarczać obszerne informacje dostawcom systemów niższego szczebla oraz publikować streszczenie treści wykorzystanych do szkolenia.
*   **Modele o ryzyku systemowym (art. 55):** Modele GPAI uznane za stwarzające „ryzyko systemowe” podlegają bardziej rygorystycznym obowiązkom, w tym ocenie modelu, ocenie ryzyka i środkom cyberbezpieczeństwa.
*   **Organ egzekwujący:** Nowo utworzone europejskie **Biuro ds. AI** jest centralnym organem egzekwującym, odpowiedzialnym za monitorowanie zgodności, wyznaczanie modeli o ryzyku systemowym i promowanie standardów.
*   **Kary:** Grzywny za nieprzestrzeganie obowiązków GPAI mogą wynieść do **15 milionów EUR lub 3% całkowitego rocznego światowego obrotu** za poprzedni rok obrotowy, w zależności od tego, która kwota jest wyższa.

## Zegar tyka: Zgodność z GPAI do sierpnia 2026 r.

Unijne prawo o sztucznej inteligencji, przełomowy akt prawny, uzyskało ostateczną zgodę i weszło w życie latem 2024 roku. Chociaż jego przepisy są wprowadzane stopniowo przez kilka lat, krytyczny termin jest już wyraźnie widoczny na horyzoncie. Od **2 sierpnia 2026 r.** kompleksowe obowiązki dla dostawców modeli sztucznej inteligencji ogólnego przeznaczenia (GPAI) będą prawnie egzekwowalne.

Termin ten oznacza przełomowy moment w zarządzaniu sztuczną inteligencją. Po raz pierwszy modele fundamentalne, które zasilają szeroką gamę aplikacji niższego szczebla, zostaną poddane specyficznym, wymagającym ramom regulacyjnym. Przepisy te mają na celu wspieranie przejrzystości, zarządzanie ryzykiem i zapewnienie odpowiedzialności w ekosystemie, który do tej pory rozwijał się z minimalnym nadzorem. Mając mniej niż 15 miesięcy do terminu, organizacje, które dostarczają lub w dużym stopniu polegają na modelach GPAI, muszą działać teraz, aby upewnić się, że są przygotowane. Niezgodność z przepisami grozi poważnymi karami finansowymi i znacznymi szkodami reputacyjnymi.

## Kto jest objęty zakresem? Dostawcy i połączenie z rynkiem UE

Obowiązki GPAI wynikające z prawa o sztucznej inteligencji dotyczą **dostawców modeli GPAI**. Dostawca to podmiot, który opracowuje model GPAI i wprowadza go na rynek. Kluczowym elementem jest „wprowadzenie na rynek”, co oznacza pierwsze udostępnienie modelu w Unii.

Ma to szeroki zasięg eksterytorialny. Dostawca modelu z USA, Wielkiej Brytanii lub dowolnego innego miejsca na świecie podlega przepisom aktu, jeśli jego model jest udostępniany użytkownikom lub klientom w UE. Może to nastąpić poprzez bezpośrednie pobieranie, interfejs API lub inne kanały dystrybucji. Obowiązki nie ograniczają się do firm z siedzibą w UE.

Wdrożeniowcy systemów AI, firmy, które wykorzystują model GPAI do zbudowania konkretnej aplikacji, nie są bezpośrednio regulowane przez artykuły dotyczące GPAI. Jednak są oni fundamentalnie dotknięci. Aby spełnić własne obowiązki wynikające z aktu (na przykład, jeśli budują „system AI wysokiego ryzyka”), będą całkowicie zależni od przejrzystości i dokumentacji dostarczonej przez dostawcę modelu GPAI. Dlatego wdrożeniowcy muszą upewnić się, że ich wybrani dostawcy GPAI są zgodni z przepisami, w przeciwnym razie oni również napotkają znaczne wyzwania związane z zgodnością.

## Podstawowe obowiązki dla wszystkich modeli GPAI (art. 53)

Artykuł 53 prawa o sztucznej inteligencji ustanawia podstawowy poziom obowiązków w zakresie przejrzystości i dokumentacji dla wszystkich modeli GPAI wprowadzonych na rynek UE, niezależnie od tego, czy są one uważane za stwarzające ryzyko systemowe.

### Wymogi dotyczące dokumentacji technicznej

Dostawcy muszą sporządzać i utrzymywać obszerną dokumentację techniczną dla swoich modeli. Biuro ds. AI, w porozumieniu z branżą, szczegółowo określi dokładne wymagania poprzez kodeksy postępowania, ale akt nakłada obowiązek, aby dokumentacja ta wyjaśniała, co najmniej:

*   **Proces szkolenia** i zastosowane metodologie.
*   **Źródła danych** wykorzystane do szkolenia, w tym wstępne przetwarzanie i selekcja.
*   **Wyniki testów i oceny**, które demonstrują wydajność, ograniczenia i przewidywalne ryzyka modelu.
*   **Zasoby obliczeniowe** zużyte podczas szkolenia, w tym zużycie energii.

Dokumentacja ta musi być wystarczająco szczegółowa, aby umożliwić dostawcom niższego szczebla zrozumienie możliwości i ograniczeń modelu, który integrują. Bezpieczne przechowywanie, wersjonowanie i dostępność tej obszernej dokumentacji stanowi znaczące wyzwanie w zarządzaniu danymi. Zastosowanie solidnej strategii tworzenia kopii zapasowych jest niezbędne, aby zapewnić ochronę tych dowodów przed utratą lub manipulacją. Usługi takie jak **[Loop Backup](/)** mogą zapewnić niezmienne przechowywanie w chmurze, chroniąc krytyczne aktywa związane z zgodnością przed oprogramowaniem ransomware lub przypadkowym usunięciem.

### Przejrzystość dla dostawców niższego szczebla

Oprócz prowadzenia dokumentacji, dostawcy mają obowiązek aktywnego *dostarczania* informacji dostawcom systemów AI niższego szczebla. Jest to kluczowy element strategii aktu, mającej na celu zapewnienie, że odpowiedzialność przepływa przez cały łańcuch wartości. Informacje te muszą umożliwiać dostawcy niższego szczebla zrozumienie modelu GPAI na tyle dobrze, aby mógł on wypełnić swoje własne obowiązki w zakresie zgodności. Obejmuje to szczegóły dotyczące wydajności modelu, jego odpowiednich i nieodpowiednich zastosowań oraz wyników jego ocen.

### Kontrowersyjny wymóg: Polityka praw autorskich

Jednym z najbardziej dyskutowanych przepisów jest wymóg, aby dostawcy wdrożyli politykę poszanowania unijnego prawa autorskiego. W ramach tego muszą „udostępnić publicznie wystarczająco szczegółowe streszczenie dotyczące treści wykorzystanych do szkolenia”.

Nie oznacza to publikowania samych surowych danych szkoleniowych. Wymaga jednak kompleksowego przeglądu zbiorów danych wykorzystanych do szkolenia modelu, takich jak duże zrzuty stron internetowych, licencjonowane banki obrazów lub zbiory książek z domeny publicznej. Obowiązek ten ma na celu zapewnienie podmiotom praw autorskich mechanizmu do egzekwowania swoich praw wynikających z prawa autorskiego. Dla dostawców oznacza to, że skrupulatne prowadzenie rejestrów wszystkich źródeł danych nie jest już opcją, lecz koniecznością prawną.

## Gdy GPAI staje się ryzykiem systemowym (art. 55)

Prawo o sztucznej inteligencji wprowadza wyższy poziom regulacji dla modeli GPAI, które stwarzają **ryzyko systemowe**. Model jest uznawany za stwarzający ryzyko systemowe, jeśli skumulowana ilość zasobów obliczeniowych wykorzystanych do jego szkolenia, mierzona w operacjach zmiennoprzecinkowych (FLOPs), jest większa niż 10^25.

**Biuro ds. AI** ma prawo wyznaczyć inne modele jako ryzyko systemowe na podstawie innych kryteriów, takich jak liczba użytkowników biznesowych lub końcowych, lub jeśli model ma znaczący wpływ na rynek wewnętrzny.

Jeśli model GPAI zostanie sklasyfikowany jako stwarzający ryzyko systemowe, jego dostawca musi przestrzegać dalszego zestawu wymagających obowiązków wynikających z art. 55, oprócz tych zawartych w art. 53:

*   **Obowiązkowa ocena modelu:** Przeprowadzanie najnowocześniejszych, standaryzowanych ocen modelu, w tym testów adwersarialnych, w celu identyfikacji i łagodzenia ryzyka systemowego.
*   **Ocena i łagodzenie ryzyka:** Identyfikowanie, dokumentowanie i łagodzenie wszelkich potencjalnych ryzyk systemowych, które model może stwarzać, zarówno z zamierzonego niewłaściwego użycia, jak i nieprzewidzianych możliwości emergentnych.
*   **Cyberbezpieczeństwo i infrastruktura fizyczna:** Zapewnienie wysokiego poziomu ochrony cyberbezpieczeństwa w celu zapobiegania atakom, które mogłyby naruszyć model.
*   **Zgłaszanie incydentów:** Bezzwłoczne zgłaszanie poważnych incydentów do Biura ds. AI i właściwych krajowych organów nadzoru rynku.

## Rola Biura ds. AI i kodeksów postępowania

W centrum zarządzania GPAI znajduje się nowe europejskie **Biuro ds. AI**. Ta instytucja, mieszcząca się w Komisji Europejskiej, jest odpowiedzialna za nadzorowanie ekosystemu GPAI. Do jej kluczowych funkcji należą:

*   Monitorowanie wdrażania i egzekwowania przepisów dotyczących GPAI.
*   Wyznaczanie konkretnych modeli GPAI jako stwarzających ryzyko systemowe.
*   Opracowywanie i promowanie **kodeksów postępowania** we współpracy z branżą, interesariuszami i społecznością naukową. Kodeksy te będą kluczowe dla przełożenia zasad aktu na praktyczne, możliwe do przetestowania standardy.

Te kodeksy postępowania staną się de facto przewodnikiem po zgodności dla dostawców modeli, oferując szczegółowe metodologie dotyczące dokumentacji technicznej, zarządzania ryzykiem i oceny wydajności. Zaangażowanie w Biuro ds. AI i udział w opracowywaniu tych kodeksów będzie strategicznym imperatywem dla każdego znaczącego gracza na rynku AI.

## Ukryta groźba: Kary za nieprzestrzeganie przepisów

Konsekwencje finansowe za nieprzestrzeganie obowiązków GPAI są znaczne. Akt uprawnia organy regulacyjne do nakładania grzywien w wysokości do **15 milionów EUR lub 3% całkowitego rocznego światowego obrotu dostawcy** z poprzedniego roku obrotowego, w zależności od tego, która kwota jest wyższa. Dla dużych, globalnych firm technologicznych stanowi to znaczące ryzyko finansowe i silny bodziec do inwestowania w solidny program **zgodności z przepisami AI**.

## Lista kontrolna działań

W obliczu zbliżającego się terminu w sierpniu 2026 r. zarówno dostawcy, jak i wdrożeniowcy niższego szczebla muszą podjąć konkretne kroki. Ta lista kontrolna przedstawia krytyczną ścieżkę do zgodności.

*   **Dla dostawców modeli GPAI:**
    *   **Katalogowanie danych szkoleniowych:** Natychmiast rozpocznij katalogowanie i dokumentowanie wszystkich zbiorów danych użytych do szkolenia modeli, aby przygotować się na wymóg podsumowania praw autorskich.
    *   **Ustanowienie ram dokumentacji:** Stwórz ustrukturyzowany system do generowania i utrzymywania dokumentacji technicznej wymaganej przez art. 53.
    *   **Mierzenie zasobów obliczeniowych do szkolenia (FLOPs):** Dokładnie mierz i dokumentuj zasoby obliczeniowe (szczególnie FLOPs) użyte do szkolenia modeli, aby określić, czy przekraczasz próg ryzyka systemowego.
    *   **Współpraca z Biurem ds. AI:** Aktywnie monitoruj komunikację z Biurem ds. AI i przygotuj się do wniesienia wkładu w opracowywanie kodeksów postępowania.

*   **Dla wdrożeniowców systemów AI niższego szczebla:**
    *   **Audyt zależności GPAI:** Zidentyfikuj wszystkie zewnętrzne modele GPAI używane w systemach i rozpocznij dialog z dostawcami na temat ich planu działania w zakresie zgodności z przepisami AI.
    *   **Zabezpiecz prawa do informacji od dostawców:** Upewnij się, że umowy handlowe i umowy SLA z dostawcami modeli GPAI zawierają klauzule gwarantujące otrzymanie niezbędnej przejrzystości i dokumentacji w celu spełnienia własnych obowiązków regulacyjnych.
    *   **Opracuj ramy ryzyka dostawcy:** Stwórz ramy oceny ryzyka zgodności różnych dostawców GPAI, preferując tych, którzy wykazują wyraźne zaangażowanie w przejrzystość.

## Podsumowanie: Poza zgodnością

Obowiązki GPAI wynikające z unijnego prawa o sztucznej inteligencji, które wejdą w życie w sierpniu 2026 r., stanowią nowy rozdział w regulacji technologii. Chociaż wymagania dotyczące dokumentacji technicznej, oceny ryzyka i przejrzystości są wymagające, oferują również plan dla godnej zaufania sztucznej inteligencji. Organizacje, które proaktywnie zastosują te zasady, nie tylko ograniczą znaczące ryzyko prawne i finansowe, ale także zbudują silniejsze podstawy dla innowacji. W ewoluującym krajobrazie sztucznej inteligencji, wykazywalna zgodność i dobre zarządzanie staną się kluczowym czynnikiem wyróżniającym konkurencję.
