SŁOWNIK POJĘĆ
Słownik pojęć AI Act
AI Act wprowadza własny język - deployer, GPAI, wysokie ryzyko, ocena zgodności. Zebraliśmy najważniejsze pojęcia w jednym miejscu, w prostych definicjach, pogrupowane tak samo jak nasz program szkoleń.
AI Literacy
- System AI
- Oprogramowanie działające z pewnym poziomem autonomii, które na podstawie danych wejściowych generuje wyniki (np. treści, prognozy, rekomendacje, decyzje) wpływające na środowisko fizyczne lub wirtualne. Uproszczona definicja z art. 3 AI Act.
- Dostawca (provider)
- Podmiot, który opracowuje system AI (lub zleca jego opracowanie) i wprowadza go do obrotu pod własną nazwą lub marką. Rolę definiuje art. 3 AI Act.
- Podmiot stosujący (deployer)
- Organizacja lub osoba, która używa systemu AI w ramach swojej działalności, nie będąc jego dostawcą. Większość firm korzystających z gotowych narzędzi AI działa właśnie w tej roli, opisanej w art. 3 AI Act.
- AI literacy
- Wiedza i umiejętności potrzebne do świadomego, bezpiecznego korzystania z systemów AI. Obowiązek z art. 4 AI Act, działa od 2 lutego 2025. W lipcu 2026 Digital Omnibus zmienił jego brzmienie: dostawcy i podmioty stosujące podejmują środki wspierające rozwój kompetencji, zamiast gwarantować konkretny poziom wiedzy.
- GPAI (model ogólnego przeznaczenia)
- Model AI wytrenowany na dużej ilości danych, zdolny do wykonywania szerokiego zakresu różnych zadań - np. duże modele językowe stojące za popularnymi chatbotami. Obowiązki dostawców takich modeli opisuje art. 51 AI Act.
Risk & System
- System wysokiego ryzyka
- System AI, którego zastosowanie (np. w rekrutacji, ocenie zdolności kredytowej, edukacji) niesie podwyższone ryzyko dla zdrowia, bezpieczeństwa lub praw podstawowych i podlega dodatkowym obowiązkom. Zasady klasyfikacji opisuje art. 6 AI Act. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Załącznik III
- Lista zastosowań AI uznanych za wysokiego ryzyka - między innymi w zatrudnieniu, edukacji, ocenie zdolności kredytowej i dostępie do usług publicznych. Pełną listę zawiera Załącznik III do AI Act, a związane z nią obowiązki stosuje się od 2 grudnia 2027. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Zakazane praktyki AI
- Zastosowania AI wprost zabronione przez rozporządzenie - np. manipulacja behawioralna poza świadomością osoby albo ocena punktowa obywateli (social scoring). Katalog zawiera art. 5 AI Act; obowiązuje od 2 lutego 2025, a od 2 grudnia 2026 dochodzą dwa nowe zakazy.
- Obowiązki przejrzystości
- Wymóg informowania ludzi, że mają do czynienia z AI: oznaczanie treści generowanych przez AI, komunikat przy chatbocie, ujawnianie deepfake'ów. Wynika z art. 50 AI Act i stosuje się od 2 sierpnia 2026.
- Deepfake / treści syntetyczne
- Obraz, dźwięk lub wideo wygenerowane lub zmodyfikowane przez AI, przypominające istniejące osoby, przedmioty lub zdarzenia w sposób, który może wprowadzać w błąd. Obowiązek ich ujawniania wynika z art. 50 AI Act.
- Modele generatywne
- Systemy AI tworzące nowe treści - tekst, obraz, dźwięk - na podstawie danych wejściowych. Przykład: czatboty i generatory obrazów. Ich wyniki podlegają obowiązkom oznaczania z art. 50 AI Act.
AI Governance
- AI Governance
- Sposób zarządzania wykorzystaniem AI w organizacji: role, procesy, polityki i nadzór nad tym, jak i do czego AI jest używane. Szersze ramy regulacyjne opisuje Komisja Europejska.
- Nadzór człowieka (human oversight)
- Wymóg, żeby człowiek mógł nadzorować, interweniować w działanie systemu AI lub je zatrzymać. Jako formalny obowiązek z art. 14 AI Act dotyczy systemów wysokiego ryzyka, ale jako dobra praktyka warto go stosować wszędzie tam, gdzie AI wspiera decyzje o ludziach. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Ocena ryzyka (risk assessment)
- Proces identyfikowania i szacowania potencjalnych zagrożeń związanych z użyciem konkretnego systemu AI w danym kontekście. Sformalizowany system zarządzania ryzykiem z art. 9 AI Act obowiązuje przy systemach wysokiego ryzyka; ocena ryzyka organizacyjnego przydaje się każdej firmie. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Polityka AI (AI use policy)
- Wewnętrzny dokument organizacji określający zasady i ograniczenia korzystania z narzędzi AI przez pracowników.
Evidence & Compliance
- Rejestr systemów AI
- Wewnętrzna ewidencja narzędzi AI używanych w organizacji, wraz z informacją o ich przeznaczeniu i poziomie ryzyka. AI Act nie nakazuje jej wprost każdemu podmiotowi stosującemu, ale bez niej nie da się sprawdzić, czy któreś z zastosowań nie wpada do kategorii wysokiego ryzyka, ani wykazać, że nikt nie robi rzeczy zakazanej. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Dokumentacja techniczna
- Zbiór informacji o systemie AI - przeznaczenie, dane, architektura, testy - wymagany między innymi dla systemów wysokiego ryzyka. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Dowody należytej staranności
- Udokumentowane działania organizacji (polityki, szkolenia, oceny ryzyka, rejestry), które pokazują, że podjęto rozsądne kroki w kierunku odpowiedzialnego korzystania z AI. Przy obowiązku kompetencji Komisja Europejska wskazuje w Q&A do art. 4, że wystarczy wewnętrzna ewidencja szkoleń i działań.
- Ocena zgodności (conformity assessment)
- Formalna procedura sprawdzenia, czy system AI spełnia wymogi rozporządzenia - wymagana dla części systemów wysokiego ryzyka i opisana w art. 43 AI Act. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Sankcje administracyjne
- Kary pieniężne przewidziane przez art. 99 AI Act za naruszenie obowiązków, sięgające do 35 mln EUR lub 7% globalnego obrotu. Wysokość zależy od tego, który obowiązek naruszono.
- Notyfikowana jednostka (notified body)
- Niezależna instytucja uprawniona do przeprowadzania ocen zgodności wybranych systemów AI wysokiego ryzyka i wydawania certyfikatów w rozumieniu art. 44 AI Act. Szczegóły opisujemy na stronie o systemach wysokiego ryzyka.
- Organ nadzoru rynku
- Krajowy organ odpowiedzialny za kontrolowanie przestrzegania AI Act i egzekwowanie obowiązków; jego uprawnienia opisuje art. 74 AI Act. W Polsce jest nim KRiBSI.
- KRiBSI
- Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji - polski organ nadzoru rynku systemów AI, powołany ustawą z 3 lipca 2026 o systemach sztucznej inteligencji. Rozpatruje skargi, prowadzi kontrole i nakłada kary - te przepisy wchodzą 28 października 2026, a Komisja zaczyna pracę w listopadzie.
- Digital Omnibus on AI
- Rozporządzenie 2026/1744, w życie od 27 lipca 2026 - pierwsza zmiana AI Act od uchwalenia. Przesunęło terminy dla systemów wysokiego ryzyka na grudzień 2027 i sierpień 2028, złagodziło brzmienie obowiązku kompetencji i dodało dwa nowe zakazy do art. 5.
Nie wiesz, od czego zacząć?
Sprawdź w 3 minuty, które obowiązki AI Act dotyczą Twojej organizacji. Bez zobowiązań.
AI Act już działa. Obowiązki przejrzystości z art. 50 AI Act stosuje się od 2 sierpnia 2026, a Komisja Europejska rozpoczęła egzekwowanie przepisów. Liczy się udokumentowana staranność.