Przejdź do treści
AI Act 2026 dla firmklasyfikacja ryzyka AIwewnętrzna wyszukiwarka dokumentówzgodność prawna AI

AI Act 2026: Czy system wyszukujący dokumenty w firmie produkcyjnej jest bezpieczny prawnie?

Wewnętrzna wyszukiwarka dokumentów oparta o AI nie mieści się w żadnej z ośmiu kategorii wysokiego ryzyka z Załącznika III AI Act — Recital 53 rozporządzenia wprost wymienia indeksowanie i wyszukiwanie dokumentów jako przykład niskiego ryzyka. Co to oznacza w praktyce od 2 sierpnia 2026.

31 lipca 2026

Ostatnia aktualizacja · lipiec 2026·Krystian Owczarek·4 min czytania
Wróć do bloga

Wewnętrzna wyszukiwarka dokumentów oparta o AI nie jest systemem wysokiego ryzyka w rozumieniu AI Act. Nie mieści się w żadnej z ośmiu kategorii Załącznika III (biometria, infrastruktura krytyczna, edukacja, zatrudnienie, dostęp do usług, ściganie przestępstw, migracja, wymiar sprawiedliwości), a Recital 53 rozporządzenia wprost podaje jako przykład niskiego ryzyka „smart solutions for file handling, which include various functions from indexing, searching, text and speech processing or linking data to other data sources”. Od 2 sierpnia 2026 obowiązuje jednak obowiązek przejrzystości z Art. 50 — pracownik musi wiedzieć, że rozmawia z AI.

W konsultacji biznesowej z jedną z firm produkcyjno-montażowych, z którymi pracujemy, ten wątek pojawił się jako argument za wdrożeniem lokalnego systemu, nie jako obawa klienta: zbliżający się AI Act wymaga, żeby firma potrafiła w każdej chwili wykazać, kto i w jaki sposób korzystał z AI. Jeśli dane nie trafiają do ogólnodostępnych czatów, znaczna część tego obowiązku odpada sama. Odpowiedź na pytanie, czy to faktycznie wysokie ryzyko prawne, wymaga jednak rozbicia na to, co rozporządzenie faktycznie mówi, a co jest tylko uproszczonym skrótem myślowym powtarzanym w mediach.


Jak AI Act dzieli systemy pod względem ryzyka

Art. 6(2) rozporządzenia (UE) 2024/1689 stanowi, że systemem wysokiego ryzyka jest ten wymieniony w Załączniku III. Ten załącznik zawiera zamkniętą listę ośmiu obszarów — generyczna wyszukiwarka dokumentów wewnętrznych nie pasuje do żadnego z nich, o ile nie służy do oceniania czy monitorowania pracowników.

Warto od razu doprecyzować jedną rzecz, którą media często upraszczają. AI Act w tekście operacyjnym nie posługuje się terminem „limited risk”. Czteropoziomowa piramida (niedopuszczalne / wysokie / ograniczone / minimalne ryzyko) to framing Komisji Europejskiej używany w komunikacji, nie kategoria zdefiniowana w artykułach rozporządzenia. Rozdział IV, który dotyczy tego typu systemów, nosi tytuł „Transparency Obligations for Providers and Deployers of Certain AI Systems” — ustawa mówi o obowiązkach przejrzystości, nie o „ograniczonym ryzyku”. Samo słowo „limited” pojawia się wyłącznie opisowo, w recitalach — Recital 53 określa tego typu zadania jako te, które „pose only limited risks”.


Kiedy ta sama wyszukiwarka mogłaby jednak wejść w wysokie ryzyko

Klasyfikacja zależy od funkcji systemu, nie od samej technologii. Gdyby to samo narzędzie służyło do oceny, monitorowania czy podejmowania decyzji dotyczących pracowników — mogłoby wejść w punkt 4 Załącznika III, który obejmuje systemy używane „to monitor and evaluate the performance and behaviour of persons” w kontekście zatrudnienia. Sama wyszukiwarka informacji, która odpowiada na pytanie i wskazuje dokument źródłowy, tej granicy nie przekracza.

Niezależnie od klasyfikacji ryzyka, Art. 4 (AI literacy) obowiązuje horyzontalnie — dostawcy i wdrażający każdy system AI muszą zapewnić odpowiedni poziom kompetencji AI wśród swojego personelu, bez względu na to, do jakiej kategorii system należy.


Obowiązek przejrzystości: co to znaczy w praktyce

Art. 50(1) rozporządzenia wymaga, aby systemy AI przeznaczone do bezpośredniej interakcji z ludźmi były zaprojektowane tak, by osoba wiedziała, że rozmawia z AI — chyba że jest to oczywiste z perspektywy rozsądnie poinformowanego użytkownika. Dla wewnętrznego asystenta, z którym pracownik świadomie rozpoczyna rozmowę wpisując pytanie, ten warunek jest zwykle spełniony niejako z definicji.

Przepis ten wchodzi w życie 2 sierpnia 2026. Komisja Europejska przyjęła 20 lipca 2026 finalne, niewiążące wytyczne do Art. 50 (51 stron) doprecyzowujące jego stosowanie w praktyce.


Harmonogram: co obowiązuje już dziś, a co dopiero wejdzie

Rozporządzenie weszło w życie 1 sierpnia 2024, ale stosuje się etapami. Zakazane praktyki (Art. 5) i obowiązek AI literacy (Art. 4) obowiązują już od 2 lutego 2025. Przepisy o modelach ogólnego przeznaczenia i karach — od 2 sierpnia 2025. Większość pozostałych wymagań, w tym Art. 50 i ocena skutków dla praw podstawowych (Art. 27), zaczyna obowiązywać 2 sierpnia 2026. Klasyfikacja AI jako komponentu bezpieczeństwa produktów objętych odrębnym prawem harmonizacyjnym UE (Art. 6(1)) wchodzi w życie dopiero 2 sierpnia 2027.

Trwają też prace nad tzw. Digital Omnibus (porozumienie tymczasowe z 7 maja 2026), które mogą zmienić część z tych terminów — na dziś obowiązuje wersja harmonogramu z Art. 113.


Jak to wygląda w systemie, który wskazuje źródło

System oparty o przeszukiwanie własnej dokumentacji firmy (RAG) naturalnie wspiera ten sam duch przejrzystości, którego wymaga AI Act — każda odpowiedź może wskazywać konkretny plik, stronę czy akapit, na podstawie którego została przygotowana, zamiast pozostawiać pracownika z samą wygenerowaną treścią bez źródła. To nie zastępuje analizy prawnej konkretnego wdrożenia, ale ułatwia wykazanie, że narzędzie działa jako pomocnik człowieka podejmującego decyzję, a nie jako system podejmujący decyzję samodzielnie.

To nie jest porada prawna — klasyfikacja konkretnego wdrożenia zależy od jego dokładnej funkcji i zakresu danych, więc przy systemach dotykających ocen pracowniczych czy decyzji kadrowych warto to zweryfikować z prawnikiem specjalizującym się w AI Act, zanim projekt ruszy.


Jeśli zastanawiasz się, jak sklasyfikować planowane wdrożenie AI w Twojej firmie — opisz zakres w formularzu kontaktowym. Pełny zakres usługi wewnętrznego systemu AI znajdziesz na stronie wewnętrznego systemu AI.

Najczęściej zadawane pytania

Czy wewnętrzna wyszukiwarka dokumentów AI to system wysokiego ryzyka wg AI Act?

Nie, o ile służy wyłącznie do wyszukiwania i indeksowania informacji. Art. 6(2) rozporządzenia (UE) 2024/1689 uznaje za wysokiego ryzyka tylko systemy z zamkniętej listy Załącznika III, a Recital 53 wprost wymienia indeksowanie i wyszukiwanie dokumentów jako przykład niskiego ryzyka.

Czy AI Act naprawdę używa terminu „limited risk”?

Nie w tekście operacyjnym. Czteropoziomowa piramida ryzyka to uproszczony framing Komisji Europejskiej używany w komunikacji, a Rozdział IV rozporządzenia mówi wprost o „obowiązkach przejrzystości” (Transparency Obligations), nie o „ograniczonym ryzyku”. Słowo „limited” pojawia się tylko opisowo w recitalach.

Kiedy wewnętrzny asystent AI może stać się systemem wysokiego ryzyka?

Gdy zaczyna oceniać, monitorować lub podejmować decyzje dotyczące pracowników — wtedy wchodzi w punkt 4 Załącznika III (zatrudnienie). Sama wyszukiwarka informacji, która odpowiada na pytanie i wskazuje dokument źródłowy, tej granicy nie przekracza.

Co to jest obowiązek przejrzystości z Art. 50 AI Act?

Wymóg, by osoba wiedziała, że rozmawia z systemem AI, a nie z człowiekiem — chyba że jest to oczywiste z kontekstu. Dla wewnętrznego asystenta, z którym pracownik świadomie rozpoczyna rozmowę, warunek ten jest zwykle spełniony niejako z definicji. Przepis wchodzi w życie 2 sierpnia 2026.

Od kiedy obowiązuje AI Act w 2026 roku?

Większość wymagań, w tym Art. 50 o przejrzystości i ocena skutków dla praw podstawowych, zaczyna obowiązywać 2 sierpnia 2026. Zakazane praktyki i obowiązek AI literacy obowiązują już od 2 lutego 2025, a przepisy o modelach ogólnego przeznaczenia od 2 sierpnia 2025.

Czy AI Act dotyczy małych i średnich firm produkcyjnych?

Tak, rozporządzenie nie ma progu wielkości firmy — obowiązuje każdego dostawcę i wdrażającego system AI w UE, niezależnie od skali działalności. Kluczowe jest to, jaką funkcję pełni konkretny system, nie wielkość organizacji, która go używa.

Masz podobny problem w swojej firmie?

Opisz sytuację, a odezwiemy się i powiemy wprost, czy i jak możemy pomóc. Prototyp rozwiązania możemy pokazać w 48 godzin od ustalenia zakresu.

Bezpłatna wycenakontakt@codesons.com