Chatbot a AI Act: co sprawdzić przed 28 października 2026

Od 2 sierpnia 2026 chatbot musi informować, że klient rozmawia z AI, a od 28 października klient może złożyć skargę do KRiBSI. Pięć sprawdzeń, trzy daty i jedno pytanie, które zmienia, kto odpowiada: dostawca czy ty.

·7 min czytania·Antoni Łubisz
Dwie identyczne matowe czarne kule obok siebie. Wokół pierwszej unosi się cienki pierścień szmaragdowego światła, druga jest zwykła i ciemna. Przez kadr biegnie sinusoida.
W tym tekście6

Od 2 sierpnia 2026 chatbot rozmawiający z klientami musi być zaprojektowany tak, żeby rozmówca wiedział, że pisze z AI, chyba że jest to oczywiste. Obowiązek spoczywa formalnie na dostawcy systemu, ale dostawcą może być też firma, która zleciła bota i oddała go do użytku pod własną nazwą. Od 28 października 2026 w Polsce działają przepisy o skargach, kontrolach i karach.

Łatwo założyć, że skoro bota zrobił zewnętrzny wykonawca, to AI Act jest jego sprawą. Czasem tak jest. Czasem nie, bo definicja dostawcy obejmuje także tego, kto zleca zbudowanie systemu AI i oddaje go do użytku pod własną nazwą. Poniżej pięć sprawdzeń: informacja przy pierwszej wiadomości, kto jest dostawcą, lista systemów AI, ścieżka do człowieka z logami oraz treści generowane. Zrobisz je, zanim zapyta ktoś inny.

Co widzimy na rynku: trzy daty i jeden pułap kar

Polska ustawa wchodzi w życie etapami (28 lipca, 11 sierpnia i 28 października 2026), a AI Act ma własne daty. Zebraliśmy je ze źródeł unijnych i polskich.

  • 2 sierpnia 2026. Obowiązki przejrzystości z art. 50 AI Act, w tym informowanie, że rozmówca pisze z AI.
  • 11 sierpnia 2026. Zasadnicza część polskiej ustawy o systemach sztucznej inteligencji, w tym przepisy ustrojowe dotyczące KRiBSI.
  • 28 października 2026. Kontrole, postępowania, skargi, opinie indywidualne i administracyjne kary pieniężne.
  • Najwcześniej listopad 2026. Faktyczne rozpoczęcie pracy przez KRiBSI.
  • 2 grudnia 2026. Oznaczanie treści generowanych dla systemów wprowadzonych przed 2 sierpnia 2026, art. 50 ust. 2.

Komisja Europejska napisała 31 lipca 2026, że od 2 sierpnia chatboty i inne interaktywne systemy AI muszą informować użytkowników, że rozmawiają z AI, a nie z człowiekiem. Kara za naruszenie art. 50 może sięgnąć 15 milionów euro albo 3 procent światowego rocznego obrotu, przy czym dla małych i średnich firm stosuje się niższą z tych kwot. To pułap, nie stawka.

Dwie rzeczy łatwo przeoczyć. Po pierwsze, art. 50 ust. 1 mówi o dostawcach, nie o każdej firmie, która ma czat na stronie. Po drugie, KRiBSI według polskiej prasy zacznie działać najwcześniej w listopadzie, więc 28 października to data przepisów, nie pierwszej kontroli.

Schemat ról w AI Act. Dostawca systemu AI ma obowiązek informacyjny wobec klienta z art. 50 ust. 1. Twoja firma jest podmiotem stosującym system, a pytanie pod nią pokazuje, kiedy sama staje się dostawcą: gdy zleca system i oddaje go do użytku pod własną nazwą.

Pięć sprawdzeń chatbota

Art. 50 ust. 1 dotyczy systemów AI przeznaczonych do bezpośredniej rozmowy z ludźmi, więc obejmuje i prosty czat oparty na modelu językowym, i agenta. Czym się różnią, opisaliśmy w tekście Chatbot firmowy czy agent AI - co wybrać?.

1. Informacja przy pierwszej wiadomości. Art. 50 ust. 5 wymaga, żeby informacja była podana w sposób jasny i wyraźny, najpóźniej przy pierwszej interakcji, z zachowaniem wymogów dostępności. Konkretna pułapka: informacja ukryta w regulaminie albo w stopce, a w oknie czatu bot podpisany imieniem i zdjęciem człowieka. Przy zwykłym czacie dla klientów ustęp 1 zwalnia z obowiązku tylko wtedy, gdy jest to oczywiste dla dobrze poinformowanej, uważnej i ostrożnej osoby, a przy bocie z imieniem i zdjęciem człowieka trudno powiedzieć, że jest to oczywiste.

2. Kto jest dostawcą. Jeśli kupiłeś gotowy produkt, dostawcą jest producent, a ty miej na piśmie, jak spełnia art. 50 ust. 1. Jeśli zleciłeś zbudowanie bota i działa pod twoją nazwą, możesz być dostawcą ty. Zapytaj o to wykonawcę przed podpisaniem umowy, także nas, a rozstrzygnięcie zostaw prawnikowi.

3. Lista systemów AI w firmie. Co działa, do czego, na jakich danych i kto za to odpowiada. To nie jest osobny obowiązek dla chatbota, tylko praktyka, która pozwala odpowiedzieć na pismo bez szukania, co właściwie działa w firmie. Kancelaria Sobota Jachira zwraca uwagę, że po 28 października dokumentacja AI staje się materiałem dowodowym w kontrolach.

4. Ścieżka do człowieka i logi. Gdy klient się poskarży, ktoś musi pokazać, co bot powiedział i kiedy sprawa trafiła do człowieka. Opisujemy to w tekstach o przekazaniu rozmowy w obsłudze klienta i o halucynacjach agentów: logi muszą istnieć, ktoś musi je czytać i ktoś ma to wpisane w zakres obowiązków. To praktyka, nie przepis. Tryby nadzoru i liczbę godzin, które zabierają, opisujemy w tekście Human in the loop AI: kiedy człowiek zatwierdza, a kiedy tylko pilnuje.

5. Treści generowane przez AI. Art. 50 ust. 2 wymaga od dostawców oznaczania treści w formacie czytelnym maszynowo, a rozporządzenie 2026/1744 daje czas do 2 grudnia 2026 systemom wprowadzonym na rynek przed 2 sierpnia 2026. Komisja zapowiada też, że treści typu deepfake będą musiały być oznaczone. Jeśli tylko korzystasz z kupionego narzędzia do tekstów i grafik, zapytaj dostawcę, jak spełnia ten obowiązek. To samo pytanie dotyczy agentów działających w tle, którzy mogą pisać w twoim imieniu, jak OpenAI dots. Ich dostępność w Polsce opisujemy w tekście OpenAI dots w Polsce: kto może je włączyć i co ustawić przed startem.

Czego ten tekst nie rozstrzyga

Nie wiemy, czy twój bot mieści się w wyjątku „oczywiste dla rozmówcy”. Nie wiemy, jaką rolę przypisze ci organ w twoim wdrożeniu. Polską ustawę znamy z komentarzy kancelarii i prasy, a nie z lektury całego tekstu, więc dla szczegółów trybu skargi odsyłamy do samej ustawy i prawnika.

Co to oznacza dla Twojej firmy

Wniosek prawdopodobny. Najbliższe ryzyko to skarga klienta, nie kontrola. KRiBSI zacznie działać najwcześniej w listopadzie, a kary są pułapami. Pięć sprawdzeń to głównie pytania do wykonawcy i prawnika oraz jedna lista systemów.

Wniosek prawdopodobny. Obowiązek kompetencji AI z art. 4 jest po lipcowych zmianach słabszy, niż piszą starsze poradniki. Rozporządzenie 2026/1744 zastąpiło wymóg zapewnienia „w możliwie największym stopniu” odpowiedniego poziomu kompetencji zapisem, że dostawcy i podmioty stosujące podejmują środki wspierające ich rozwój. Nie opieraj budżetu szkoleniowego na zdaniu, że to twardy obowiązek. Szkolenie ma sens z innego powodu, który sprawdzisz u siebie: kto i jakie dane wkleja dziś do narzędzi AI.

Hipoteza do sprawdzenia. Polskie przepisy o skargach mogą zacząć generować pisma szybciej, niż KRiBSI zdąży ustalić praktykę. Na razie to przewidywanie, nie obserwacja. Do sprawdzenia, gdy pojawią się pierwsze komunikaty organu.

Co się dzieje, kiedy się do nas odezwiesz

Rozmawiasz z osobą, która zna twoje wdrożenie od środka. Rozmowa trwa 45 minut, a na końcu dostajesz konkretny pomysł i widełki cenowe. Jeśli twój bot wymaga tylko dopisania informacji w pierwszej wiadomości, powiemy to wprost. Budujemy z Tobą, nie za Ciebie: listę systemów AI i ścieżkę do człowieka spisujemy razem z osobą, która za nie odpowiada.

Jeśli chcesz zobaczyć całość, robimy dwutygodniowy audyt AI ze stałą ceną ustaloną przed startem. Każdą rekomendację sprawdzamy pod RODO i AI Act, a raport dostajesz także wtedy, gdy wniosek brzmi „tego nie wdrażajcie”. Agenta budowanego pod twój proces opisuje nasza usługa agentów AI. Nie zostawiamy cię z gotowym produktem. Zostajemy, kiedy go używasz.

Nie jesteśmy kancelarią, ten tekst nie jest poradą prawną i nie wystawiamy zaświadczeń o zgodności z AI Act. Kwalifikację twojego systemu ustala prawnik. Umów 45 minut rozmowy.

Źródła

Dostęp do wszystkich stron: 5 października 2026.

Pytania i odpowiedzi(FAQ)

Obowiązki przejrzystości z art. 50 AI Act stosuje się od 2 sierpnia 2026. Systemy AI przeznaczone do bezpośredniej rozmowy z ludźmi mają być zaprojektowane tak, żeby rozmówca wiedział, że pisze z AI, chyba że jest to oczywiste. Informacja ma być podana najpóźniej przy pierwszej interakcji.

Art. 50 ust. 1 adresuje dostawców systemów AI. Dostawcą bywa jednak także firma, która zleciła zbudowanie systemu i oddaje go do użytku pod własną nazwą lub znakiem towarowym. Rolę ustala się dla konkretnego wdrożenia i umowy, więc to pytanie zadaj prawnikowi i wykonawcy przed uruchomieniem.

W Polsce zaczynają obowiązywać przepisy ustawy o systemach sztucznej inteligencji o kontrolach, postępowaniach, skargach i administracyjnych karach pieniężnych. Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji ma zacząć działać najwcześniej w listopadzie 2026. Sam AI Act obowiązuje bezpośrednio od wcześniejszych dat.

Za naruszenie obowiązków z art. 50 AI Act kara może sięgnąć 15 milionów euro albo 3 procent światowego rocznego obrotu, a dla małych i średnich firm stosuje się niższą z tych kwot. To pułap, nie stawka, a organ bierze pod uwagę okoliczności sprawy.

Rozporządzenie 2026/1744 zmieniło art. 4. Dostawcy i podmioty stosujące mają teraz podejmować środki wspierające rozwój kompetencji w zakresie AI, a wcześniejsze brzmienie wymagało zapewnienia ich odpowiedniego poziomu w możliwie największym stopniu. Twardy obowiązek szkoleniowy jest więc słabszy niż przed zmianą.

O autorze

Antoni Łubisz - Co-Founder, Frontend Developer

Antoni Łubisz

Co-Founder, Frontend Developer

Antoni Łubisz jest współzałożycielem i Frontend Developerem w AppWave - software house'ie, który pomaga founderom i rosnącym firmom wdrażać produkty oparte na AI i automatyzacje. Specjalizuje się w budowaniu interfejsów gotowych na produkcję, integracjach z systemami AI oraz aplikacjach webowych zamieniających złożoną logikę biznesową w proste, intuicyjne doświadczenia użytkownika. Działa z Łodzi.

Masz u siebie podobny proces?

Jeśli coś z tego artykułu brzmi jak Twoja codzienność - pogadajmy. Pokażemy wprost, co da się usprawnić, a czego nie warto ruszać.