Obowiązki w zakresie przejrzystości wynikające z artykułu 50 AI Act zaczynają obowiązywać od 2 sierpnia 2026 roku. Jeśli firma prowadzi chatbota AI dla użytkowników z UE lub publikuje treści generowane przez sztuczną inteligencję, musi ujawnić udział AI i oznaczyć wynik, w przeciwnym razie grożą kary do 15 milionów euro lub 3% całkowitego światowego obrotu.
Większość firm objętych tymi przepisami nigdy nie uważała się za firmy AI. Widżet wsparcia odpowiadający na pytania klientów, potok generowania opisów produktów, wyjaśniający film z głosem AI: każdy z tych przypadków uruchamia obowiązek wynikający z artykułu 50. 19 lipca 2026 roku Komisja Europejska opublikowała wytyczne precyzujące, kto i co musi zrobić, na kilka dni przed rozpoczęciem egzekwowania przepisów. Ten artykuł omawia cztery obowiązki, wyjątki istotne dla typowej strony firmowej oraz kroki audytowe stosowane przez webvise w projektach klienckich.
- Artykuł 50 AI Act obowiązuje od 2 sierpnia 2026 roku. Systemy już wprowadzone do obrotu przed tą datą mają czas do 2 grudnia 2026 roku, ale wyłącznie w zakresie obowiązku znakowania w formacie odczytywalnym maszynowo.
- Chatboty i agenci AI muszą informować użytkowników, że mają do czynienia ze sztuczną inteligencją już od pierwszej interakcji, chyba że jest to oczywiste dla rozsądnie spostrzegawczej osoby.
- Tekst generowany przez AI wymaga oznaczenia tylko wtedy, gdy informuje opinię publiczną w sprawach leżących w interesie publicznym bez weryfikacji przez człowieka. Merytoryczna weryfikacja lub kontrola redakcyjna znosi ten obowiązek. Sama korekta pisowni nie spełnia tego warunku.
- Deepfake'i zawsze wymagają widocznego ujawnienia. Sam znak wodny dostawcy, odczytywalny maszynowo, nie wystarcza do spełnienia obowiązku podmiotu wdrażającego.
- Kary sięgają 15 milionów euro lub 3% światowego obrotu, a ich egzekwowaniem zajmują się głównie krajowe organy nadzoru rynku.
Wymogi dotyczące danych, prywatności i weryfikacji przez człowieka stanowią stały etap każdego sprintu doradczego AI prowadzonego przez webvise. Lista kontrolna na końcu tego artykułu powstała na bazie tej pracy.
Co opublikowała Komisja 19 lipca 2026 roku
Komunikat prasowy IP/26/1653 ogłosił wytyczne dotyczące przejrzystości treści generowanych przez AI. Precyzują one, którzy dostawcy i podmioty wdrażające muszą przestrzegać przepisów, co uznaje się za interaktywny system AI, treść syntetyczną lub deepfake, oraz jakie wyjątki mają zastosowanie. Towarzyszy im Code of Practice on Transparency of AI-Generated Content, dobrowolny kodeks opracowany przez niezależnych ekspertów, który Komisja i AI Board uznały za odpowiedni sposób wykazania zgodności.
Henna Virkkunen, wiceprzewodnicząca wykonawcza Komisji do spraw Suwerenności Technologicznej, określiła cel jako sprawienie, by "systemy AI wchodzące w interakcję z ludźmi, takie jak chatboty i agenci AI, oraz treści AI, stały się bardziej przejrzyste i godne zaufania". Praktyczna konsekwencja pojawia się akapit dalej w komunikacie. Od 2 sierpnia 2026 roku Komisja i krajowe organy nadzoru rynku uzyskują uprawnienia do egzekwowania tych przepisów, więc etap wytycznych się kończy, a zaczyna się etap egzekwowania.
Cztery obowiązki: kto jest dostawcą, a kto podmiotem wdrażającym
AI Act dzieli obowiązki między dostawców, czyli podmioty, które opracowują lub zlecają opracowanie systemu AI i wprowadzają go do obrotu pod własną nazwą, oraz podmioty wdrażające, które używają systemu AI w ramach swojej działalności zawodowej. Zakup chatbota od dostawcy zewnętrznego oznacza rolę podmiotu wdrażającego. Sprzedaż chatbota pod własną marką oznacza rolę dostawcy, nawet gdy w tle działa model OpenAI lub Anthropic. Firmy spoza UE podlegają tym przepisom zawsze, gdy wynik działania systemu jest wykorzystywany w UE.
| Artykuł | Kto | Obowiązek | Typowy przypadek |
|---|---|---|---|
| 50(1) | Dostawca | Poinformowanie użytkowników, że mają do czynienia z AI, od pierwszej interakcji | Chatbot wsparcia, agent AI, awatar |
| 50(2) | Dostawca | Oznaczanie treści generatywnych znakami odczytywalnymi maszynowo i wykrywalnymi | Generowanie tekstu, obrazu, dźwięku i wideo |
| 50(3) | Podmiot wdrażający | Poinformowanie osób poddanych rozpoznawaniu emocji lub kategoryzacji biometrycznej | Screening HR, analityka retail |
| 50(4) | Podmiot wdrażający | Widoczne oznaczanie deepfake'ów oraz tekstów AI w sprawach interesu publicznego publikowanych bez weryfikacji przez człowieka | Artykuły w stylu newsowym, realistyczne wideo AI |
Dla typowej strony firmowej liczą się dwa wiersze: 50(1) dotyczy chatbota w rogu ekranu, 50(4) dotyczy bloga. FAQ opublikowane przez Komisję równolegle, zaktualizowane 24 lipca 2026 roku, odpowiada prostym językiem na większość przypadków szczególnych.
Prowadzenie chatbota: ujawnienie wbudowane w projekt
Wytyczne określają cztery łączne kryteria obowiązku ujawnienia. System musi kwalifikować się jako system AI, być zaprojektowany do rzeczywistej dwukierunkowej wymiany, wchodzić w interakcję bezpośrednio, a nie za pośrednictwem człowieka, oraz wchodzić w interakcję z osobami fizycznymi. Systemy działające w tle oraz ruch maszyna-maszyna są całkowicie wyłączone spod tego obowiązku.
Użytkownicy muszą zobaczyć powiadomienie na początku pierwszej interakcji, w sposób wyraźnie odróżnialny i zgodny z wymogami dostępności. Istnieje jeden wyjątek: gdy charakter AI jest oczywisty dla przeciętnej osoby, dostatecznie dobrze poinformowanej i spostrzegawczej. Komisja zaleca dostawcom wąską interpretację tego wyjątku, ponieważ pozbawia on przejrzystości osobę po drugiej stronie.
Czystym sposobem na spełnienie tego obowiązku jest umieszczenie ujawnienia w interfejsie, nigdy na stronie regulaminu. Agent odpowiadający na pytania klientów, wdrożony przez webvise dla firmy z branży produkcji medialnej, rozpoczyna każdą sesję etykietą AI i kieruje pytania o niskiej pewności do skrzynki obsługiwanej przez człowieka, dzięki czemu ten element bezpieczeństwa pełni jednocześnie funkcję ujawnienia wymaganego przez artykuł 50. Wzorzec budowy tego rozwiązania opisano w analizie budować czy kupić recepcjonistę AI, która od sierpnia niesie ze sobą prawny termin.
Publikowanie treści AI: wyjątek, który ratuje większość blogów
Artykuł 50(4) obejmuje tekst generowany lub zmanipulowany przez AI, publikowany w celu informowania opinii publicznej w sprawach leżących w interesie publicznym: polityce, zdrowiu publicznym, bezpieczeństwie konsumentów, finansach, nauce, kulturze i podobnych tematach. Muszą być spełnione łącznie trzy warunki. Tekst jest publikowany, informuje opinię publiczną i dotyczy sprawy leżącej w interesie publicznym.
To wyjątek odgrywa tu kluczową rolę. Tekst, który przeszedł weryfikację przez człowieka lub kontrolę redakcyjną, nie wymaga oznaczenia. Wytyczne definiują weryfikację przez człowieka jako celowe zbadanie treści merytorycznej przez osobę z odpowiednią wiedzą, a kontrolę redakcyjną jako obecność odpowiedzialnego redaktora uprawnionego do zatwierdzania, zmiany lub odrzucenia tekstu. Sama korekta pisowni i gramatyki jest wprost wskazana jako niewystarczająca.
To sprawia, że proces weryfikacji staje się kwestią zgodności z przepisami, a każdy zespół redakcyjny powinien odpowiedzieć sobie na to pytanie jeszcze w tym tygodniu. Każdy artykuł na blogu webvise powstaje z pomocą AI, następnie przechodzi weryfikację merytoryczną, sprawdzenie źródeł i redakcję przed publikacją w 7 wersjach językowych, a zgodnie z nowymi wytycznymi właśnie taka weryfikacja znosi obowiązek oznaczenia. Zespoły publikujące wynik działania modelu bez odczytania ponoszą ten obowiązek w pełnym zakresie. Standard redakcyjny, który utrzymuje treści AI w rankingach Google, okazuje się tym samym, który zapewnia zwolnienie z obowiązku.
Deepfake'i podlegają bardziej rygorystycznej zasadzie. Realistyczny obraz, dźwięk lub wideo generowane przez AI, mogące uchodzić za autentyczne, wymagają widocznego lub słyszalnego ujawnienia najpóźniej przy pierwszym kontakcie odbiorcy, a sam wbudowany znak wodny dostawcy nie wystarcza do spełnienia obowiązku podmiotu wdrażającego. W przypadku ewidentnie artystycznych lub satyrycznych treści ujawnienie musi jedynie nie zakłócać odbioru.
Terminy, kary i organy egzekwujące
| Data | Co się dzieje |
|---|---|
| 19 lipca 2026 | Komisja publikuje wytyczne do artykułu 50, FAQ i stronę informacyjną (IP/26/1653) |
| 2 sierpnia 2026 | Artykuł 50 zaczyna obowiązywać. Komisja i krajowe organy nadzoru rynku uzyskują uprawnienia egzekucyjne |
| 2 grudnia 2026 | Obowiązki znakowania i wykrywania z artykułu 50(2) obejmują systemy AI wprowadzone do obrotu przed 2 sierpnia 2026 roku |
Treści wygenerowane przed 2 sierpnia 2026 roku nie wymagają retroaktywnego oznaczenia, choć Komisja do tego zachęca. Kary sięgają 15 milionów euro lub 3% całkowitego światowego obrotu za poprzedni rok obrotowy, z zachowaniem proporcjonalności dla MŚP i małych spółek o średniej kapitalizacji. Podpisanie Code of Practice zapewnia pewność prawną i przewidywalność. Firmy, które z niego rezygnują, muszą wykazać zgodność własnymi środkami i powinny liczyć się z częstszymi wnioskami o informacje ze strony organów.
Audyt do przeprowadzenia przed 2 sierpnia
- Zinwentaryzować każdy punkt styku z AI. Chatboty, agentów, potoki tworzenia treści, generowanie obrazu i głosu, awatary oraz wszelką analitykę z rozpoznawaniem emocji.
- Określić swoją rolę dla każdego systemu. Dostawca przy wdrożeniu pod własną marką, podmiot wdrażający przy korzystaniu z narzędzia dostawcy zewnętrznego. Obowiązki różnią się w zależności od ustępu artykułu 50.
- Chatboty: umieścić informację o AI w pierwszej wiadomości i zweryfikować ją pod kątem wymogów dostępności. Warto to zrobić nawet tam, gdzie charakter AI wydaje się oczywisty.
- Treści: udokumentować etap weryfikacji przez człowieka. Wskazać osobę weryfikującą, zadbać o merytoryczny charakter weryfikacji i przechowywać dowody dla każdej opublikowanej pozycji.
- Zadać dostawcom AI dwa pytania: jak wdrażają znakowanie odczytywalne maszynowo oraz czy podpisali Code of Practice on Transparency of AI-Generated Content.
- Stosować okres przejściowy tylko tam, gdzie faktycznie obowiązuje. Systemy wprowadzone do obrotu przed 2 sierpnia 2026 roku mają czas do 2 grudnia 2026 roku, wyłącznie w zakresie znakowania i wykrywania.
Szerszy kontekst regulacyjny, kategorie ryzyka, obowiązki dotyczące modeli GPAI oraz istotne certyfikacje omawia przewodnik po europejskich regulacjach AI, który obejmuje cały AI Act. Wymienione tam terminy z sierpnia 2026 roku już obowiązują.
Przepisy premiują firmy, których funkcje AI od pierwszego dnia miały wbudowane bramki weryfikacyjne i ujawnienie, co kosztuje znacznie mniej niż dostosowanie na tydzień przed terminem. webvise mapuje te wymogi, sposób przetwarzania danych, punkty weryfikacji przez człowieka i projekt ujawnienia w 2 do 4-tygodniowym sprincie doradczym AI. W razie konkretnego pytania dotyczącego Państwa konfiguracji, należy skorzystać z formularza kontaktowego.
Praktyki webvise są zgodne z normami ISO 27001 i ISO 42001.