Już 28 października 2026 roku wejdą w życie kluczowe przepisy polskiej ustawy o systemach sztucznej inteligencji, wdrażającej unijny AI Act. Dla przedsiębiorstw oznacza to koniec ery niekontrolowanego korzystania z AI i pilną potrzebę wprowadzenia wewnętrznych regulacji, zwłaszcza w obszarze tzw. Shadow AI oraz systemów wysokiego ryzyka.
Nowa ustawa wprowadza w Polsce ramy prawne dla nadzoru nad stosowaniem sztucznej inteligencji. Choć część regulacji już obowiązuje, to właśnie od 28 października zaczną działać przepisy dotyczące kontroli, postępowań administracyjnych oraz sankcji za nieprzestrzeganie prawa. To ostatni dzwonek dla firm na uporządkowanie zasad korzystania z narzędzi AI.
Działania regulacyjne będą wspierane przez nową instytucję. Jak wynika z doniesień, już w listopadzie ma rozpocząć prace Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, która będzie odgrywać kluczową rolę w nadzorze nad rynkiem.
Jednym z największych wyzwań, przed jakimi stają firmy, jest zjawisko określane jako „Shadow AI”. Termin ten opisuje sytuację, w której pracownicy, często pod presją czasu, korzystają z ogólnodostępnych narzędzi sztucznej inteligencji bez wiedzy i zgody kierownictwa oraz działu IT. Taka praktyka rodzi poważne ryzyka związane z bezpieczeństwem danych firmowych i klienckich, a także z jakością i odpowiedzialnością za wyniki pracy generowane przez algorytmy.
Nowe przepisy wymuszają na przedsiębiorstwach „wyciągnięcie Shadow AI z cienia”. Konieczne staje się opracowanie i wdrożenie jasnych wewnętrznych polityk, które określą, z jakich narzędzi AI można korzystać, w jaki sposób przetwarzać dane i jakie są granice odpowiedzialności za treści tworzone z pomocą algorytmów.
Szczególną uwagę ustawodawca poświęcił systemom AI uznawanym za „wysokiego ryzyka”. W sektorze zasobów ludzkich (HR) zaliczono do nich narzędzia wykorzystywane między innymi do:
W przypadku tych systemów AI Act nakłada na firmy dodatkowe, rygorystyczne obowiązki. Chodzi przede wszystkim o zapewnienie jakości danych, na których trenowane są algorytmy, oraz możliwość weryfikacji podejmowanych przez nie decyzji.
Pracodawcy muszą zapewnić faktyczny nadzór człowieka nad systemami sztucznej inteligencji, aby ograniczyć ryzyko błędnych decyzji podejmowanych przez algorytmy.
Co istotne, regulacja nie obejmuje wykorzystania AI przez kandydatów w procesach rekrutacyjnych, co tworzy nową asymetrię i dodatkowe wyzwania dla działów HR. Firmy będą musiały rozwijać nowe kompetencje w zakresie data literacy (znajomości danych) oraz AI literacy (znajomości AI), aby skutecznie zarządzać nowymi realiami prawnymi i technologicznymi.
Ustawa o systemach sztucznej inteligencji: firmy muszą uporządkować zasady korzystania z AI, FOCUS ON Business, 2026, https://focusonbusiness.eu/pl/technologia/ustawa-o-systemach-sztucznej-inteligencji-firmy-musza-uporzadkowac-zasady-korzystania-z-ai/38468
AI Act zmienia zasady wykorzystania AI w HR. Firmy muszą zwiększyć nadzór nad algorytmami, FOCUS ON Business, 2026, https://focusonbusiness.eu/pl/hr/ai-act-zmienia-zasady-wykorzystania-ai-w-hr-firmy-musza-zwiekszyc-nadzor-nad-algorytmami/38464
AI Act – nowe obowiązki dla użytkowników sztucznej inteligencji. Co się zmienia?, Polskie Radio, 2026, https://www.polskieradio.pl/399/7977/artykul/3722712,ai-act-nowe-obowiazki-dla-uzytkownikow-sztucznej-inteligencji-co-sie-zmienia
Polska Komisja ds. AI rozpocznie prace w listopadzie, Rzeczpospolita, 2026, https://www.rp.pl/prawo-w-polsce/art44882741-polska-komisja-ds-ai-rozpocznie-prace-w-listopadzie
