# Unijne prawo o sztucznej inteligencji: Przygotuj się na termin w czerwcu 2027 r. dla systemów wysokiego ryzyka

> Unijne prawo o sztucznej inteligencji (EU AI Act) wprowadza istotne regulacje dla systemów AI wysokiego ryzyka, z kluczowym terminem zgodności w czerwcu 2027 r. dla systemów wbudowanych w produkty objęte konkretnymi przepisami UE.

Source: https://loopbackup.com/pl/blog/eu-ai-act-prepare-for-2027-deadline-on-high-risk-ai-systems-mpzg1ra6
Publisher: Loop Backup
Content language: pl

---

## W skrócie

**Termin:** 9 czerwca 2027 r.

Dostawcy systemów sztucznej inteligencji przeznaczonych do użytku w specyficznych, regulowanych produktach (np. wyroby medyczne, maszyny) muszą zapewnić zgodność swoich systemów z wymogami EU AI Act do czerwca 2027 r. Data ta wyznacza 36-miesięczny okres od wejścia w życie aktu.

## EU AI Act: Nowa era zarządzania sztuczną inteligencją

Unijne prawo o sztucznej inteligencji to przełomowy akt prawny, który ustanawia kompleksowe ramy prawne dla sztucznej inteligencji. Jego głównym celem jest zapewnienie, aby systemy AI wprowadzane na rynek europejski były bezpieczne i szanowały prawa podstawowe. Akt opiera się na podejściu opartym na ryzyku, nakładając surowsze obowiązki na systemy AI, które stwarzają wyższe ryzyko dla bezpieczeństwa lub praw podstawowych.

Choć niektóre przepisy aktu już weszły w życie, kilka kluczowych terminów jest rozłożonych na kilka lat. Zrozumienie tego harmonogramu jest kluczowe dla każdej organizacji, która opracowuje, wdraża lub dystrybuuje systemy AI w UE. Kluczową częścią zgodności jest solidne zarządzanie danymi; zapewnienie integralności i dostępności danych za pomocą rozwiązania takiego jak [Loop Backup](/), jest podstawą do budowania godnej zaufania sztucznej inteligencji.

## Co zmienia termin w czerwcu 2027 r.?

Ten konkretny termin dotyczy przede wszystkim dostawców systemów AI wysokiego ryzyka, które są komponentami produktów objętych istniejącymi przepisami Nowych Ram Prawnych (NLF), wymienionych w załączniku II do aktu. Obejmuje to szeroki zakres kategorii produktów, takich jak:

*   Maszyny
*   Zabawki
*   Windy
*   Wyroby medyczne
*   Diagnostyka in vitro
*   Środki ochrony indywidualnej

Do 9 czerwca 2027 r. (36 miesięcy po wejściu w życie aktu) dostawcy tych wbudowanych systemów AI wysokiego ryzyka muszą zakończyć niezbędne oceny zgodności. W przeciwieństwie do innych systemów wysokiego ryzyka, które miały 24-miesięczny okres przejściowy (czerwiec 2026 r.), te konkretne systemy otrzymały dodatkowy rok na dostosowanie się do przepisów dotyczących bezpieczeństwa produktów, pod które podlegają.

Zgodność wiąże się ze spełnieniem rygorystycznego zestawu wymagań, w tym:

*   **Zarządzanie ryzykiem:** Ustanowienie ciągłego systemu zarządzania ryzykiem przez cały cykl życia systemu AI.
*   **Ład danych (Data Governance):** Zapewnienie, że zestawy danych do szkolenia, walidacji i testowania są adekwatne, reprezentatywne i wysokiej jakości.
*   **Dokumentacja techniczna:** Sporządzenie szczegółowej dokumentacji wyjaśniającej cel, możliwości i ograniczenia systemu.
*   **Prowadzenie rejestrów (Record-Keeping):** Umożliwienie automatycznego rejestrowania zdarzeń („logów”) podczas działania systemu AI wysokiego ryzyka.
*   **Przejrzystość i nadzór człowieka:** Projektowanie systemów tak, aby były wystarczająco przejrzyste, aby umożliwić użytkownikom interpretację wyników i zapewnić skuteczny nadzór człowieka.

## Kogo to dotyczy?

Obowiązki spoczywają głównie na „dostawcach” (tych, którzy opracowują system AI i wprowadzają go na rynek lub do użytku pod własną nazwą lub znakiem towarowym). Jednak skutki kaskadowe są znaczące, wpływając na:

*   **Producentów produktów:** Firmy, które integrują te komponenty AI wysokiego ryzyka w swoich produktach końcowych (np. producent wyrobów medycznych używający narzędzia diagnostycznego opartego na AI).
*   **Wdrażających (Deployers):** Organizacje, które używają systemów AI wysokiego ryzyka w celach zawodowych. Mają obowiązek używania systemu zgodnie z jego instrukcjami i monitorowania jego działania.
*   **Importerów i dystrybutorów:** Podmioty, które udostępniają systemy AI spoza UE na rynku UE.

Dla wszystkich zainteresowanych stron, dane są wspólnym mianownikiem. Twoja zdolność do wykazania zgodności – czy to poprzez dokumentację techniczną, oceny ryzyka, czy monitoring po wprowadzeniu na rynek – opiera się na dobrze zarządzanych, podlegających audytowi danych. Podkreśla to potrzebę kompleksowej strategii [kopii zapasowej w chmurze](/microsoft-365-backup) i ochrony danych, ponieważ organy regulacyjne mogą wymagać dostępu do zestawów danych i logów w celu weryfikacji zgodności.

## Co robić teraz: Przygotowanie na termin

Zbliżający się termin oznacza, że organizacje nie mogą sobie pozwolić na zwlekanie. Proces doprowadzenia systemu AI wysokiego ryzyka do zgodności jest złożony i czasochłonny. Loop Backup zaleca następujące kroki:

1.  **Identyfikacja i klasyfikacja:** Przeprowadź dokładną inwentaryzację wszystkich systemów AI, które opracowujesz, wdrażasz lub używasz. Sklasyfikuj je zgodnie z ramami ryzyka AI Act, aby określić, czy należą do kategorii wysokiego ryzyka, w szczególności tych objętych listą z załącznika II.

2.  **Analiza luk (Gap Analysis):** W przypadku systemów zidentyfikowanych jako wysokiego ryzyka, przeprowadź szczegółową analizę luk w porównaniu do wymagań aktu. Pozwoli to wskazać obszary, w których Twoje obecne procesy rozwoju, obsługi danych i zarządzania ryzykiem są niewystarczające.

3.  **Priorytetyzacja jakości danych:** Dokładnie przeanalizuj swoje praktyki zarządzania danymi. EU AI Act kładzie ogromny nacisk na jakość i integralność zestawów danych używanych do szkolenia i testowania AI. Upewnij się, że Twoje dane są bezstronne, reprezentatywne i odpowiednie do celu.

4.  **Aktualizacja dokumentacji technicznej:** Rozpocznij proces tworzenia lub aktualizacji obszernej dokumentacji technicznej wymaganej do oceny zgodności. Ta dokumentacja to nie tylko formalność; jest to kluczowy element demonstrowania zgodności.

5.  **Współpraca z jednostkami notyfikowanymi:** W przypadku wielu systemów wysokiego ryzyka wymagana będzie ocena zgodności przez stronę trzecią – wyznaczoną „Jednostkę Notyfikowaną”. Zacznij wcześnie identyfikować i nawiązywać kontakt z tymi jednostkami, ponieważ ich możliwości będą ograniczone.

Unijne prawo o sztucznej inteligencji stanowi zmianę paradygmatu w regulacji technologii. Termin w czerwcu 2027 r. dla systemów wysokiego ryzyka w regulowanych produktach jest kluczowym kamieniem milowym. Podejmując proaktywne działania już teraz, możesz zapewnić, że Twoja organizacja nie tylko będzie przestrzegać prawa, ale także zbuduje bardziej godną zaufania i solidną sztuczną inteligencję.
