AI Act: od 2 sierpnia 2026 Komisja Europejska zyska prawo do karania dostawców modeli GPAI
Za niecały miesiąc, 2 sierpnia 2026, wchodzą w życie uprawnienia egzekucyjne Komisji Europejskiej wobec dostawców modeli ogólnego przeznaczenia (GPAI). Od tego dnia AI Office może nakładać kary sięgające 15 mln euro lub 3% globalnego obrotu.
Z dniem 2 sierpnia 2026 zaczyna obowiązywać pozostała część unijnego AI Act, a wraz z nią realne uprawnienia egzekucyjne. Od tej daty europejski AI Office może po raz pierwszy nakładać kary na dostawców modeli ogólnego przeznaczenia (GPAI) — do 15 mln euro lub 3% globalnego rocznego obrotu, zależnie od tego, która kwota jest wyższa (art. 101). Same obowiązki dla dostawców GPAI — dokumentacja techniczna, instrukcje dla wdrażających, zgodność z prawem autorskim i publikacja podsumowania danych treningowych — obowiązują już od 2 sierpnia 2025, ale dopiero teraz Komisja dostaje narzędzia, by egzekwować je finansowo.
Ta sama data uruchamia stosowanie reguł dla systemów wysokiego ryzyka (m.in. rekrutacja, finanse, edukacja): obowiązkową klasyfikację, ocenę zgodności, dokumentację, monitoring i nadzór człowieka. Górny pułap sankcji w AI Act to 35 mln euro lub 7% globalnego obrotu za praktyki zakazane. Dobrowolny Kodeks Postępowania dla GPAI (finalna wersja z 10 lipca 2025) nie chroni w pełni przed karą, ale jego przestrzeganie jest brane pod uwagę jako okoliczność łagodząca przy ustalaniu wysokości grzywny. Co istotne dla polskiego rynku: Polska nie uchwaliła jeszcze ustawy wdrażającej AI Act (projekt z czerwca 2025 zaktualizowano w lutym 2026, ale prace nie są zakończone) — brak krajowej ustawy nie zwalnia jednak firm z obowiązków, a bezpośrednia egzekucja Komisji wobec modeli GPAI rusza niezależnie od tego.
Dla polskiej firmy oznacza to, że okno na uporządkowanie kwestii AI zamyka się w ciągu najbliższych tygodni. Nawet jeśli nie budujesz własnych modeli, korzystasz z GPAI (np. przez API dostawców) i możesz pełnić rolę „wdrażającego”, a przy zastosowaniach w HR, ocenie kredytowej czy scoringu — operatora systemu wysokiego ryzyka. Warto teraz zinwentaryzować, gdzie i jak wykorzystujesz AI, przypisać te zastosowania do kategorii ryzyka, sprawdzić dokumentację od dostawców modeli i wdrożyć nadzór człowieka tam, gdzie decyzje dotyczą ludzi. Odkładanie tego do sierpnia jest ryzykowne — po 2 sierpnia 2026 to nie jest już „dobra praktyka”, lecz egzekwowalny obowiązek prawny.