11 czerwca 2026 r. Sejm uchwalił ustawę o systemach sztucznej inteligencji — polskie ramy stosowania unijnego aktu o AI (AI Act). Ustawa trafi teraz do Senatu; jej kształt jest już jednak na tyle stabilny, że warto przygotowywać organizację z wyprzedzeniem.
- Nowy nadzorca. Ustawa tworzy Komisję Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI) — organ nadzoru rynku AI i pojedynczy punkt kontaktowy. KRiBSI będzie prowadzić kontrole i nakładać kary za naruszenia AI Act; przewidziano też piaskownice regulacyjne dla rozwiązań innowacyjnych.
- Kalendarz AI Act. Część obowiązków już działa: zakazane praktyki i obowiązek zapewnienia kompetencji AI (AI literacy) stosują się od lutego 2025 r., obowiązki dla modeli ogólnego przeznaczenia — od sierpnia 2025 r., a reżim dla systemów wysokiego ryzyka wchodzi etapami od sierpnia 2026 r.
- Obowiązki organizacji. Podstawa to inwentaryzacja: jakie systemy AI organizacja tworzy, kupuje lub wykorzystuje, w jakiej roli (dostawca czy podmiot stosujący) i w jakiej klasie ryzyka. Od tego zależy zakres obowiązków — od przejrzystości po pełną dokumentację i nadzór człowieka.
- Wymiar zarządczy. Decyzje o wdrożeniach AI to decyzje zarządcze: udokumentowana ocena ryzyka i podział odpowiedzialności wpisują się w standard starannego prowadzenia spraw spółki według business judgement rule.
Co to oznacza dla zarządu i rady nadzorczej
Warto już teraz: przeprowadzić inwentaryzację systemów AI i przypisać role, włączyć AI do mapy ryzyk i polityk (dane, własność intelektualna, cyberbezpieczeństwo), zaplanować szkolenia wypełniające obowiązek kompetencji AI oraz śledzić finał procesu legislacyjnego — nota zostanie zaktualizowana po podpisie Prezydenta.