- Rozwiązania
- EU AI Act dla MŚP
EU AI Act od 02.08.2026.
Co każde MŚP musi teraz wiedzieć.
Od 2 sierpnia 2026 EU AI Act zaczyna obowiązywać, a większość MŚP nie ma pojęcia, jakie obowiązki konkretnie ich dotyczą. Grożą kary do 15 milionów euro lub 3 procent światowego rocznego obrotu, w zależności od tego, która wartość jest wyższa. Dotyczy to każdego, kto wykorzystuje AI w kontakcie z klientem.
Rozporządzenie UE 2024/1689 w sprawie AI (potocznie „EU AI Act” lub „rozporządzenie o AI”) to pierwsza kompleksowa regulacja AI na świecie. Zacznie obowiązywać w kilku etapach: art. 4 (obowiązek kompetencji w zakresie AI) od 2 lutego 2025, art. 50 (obowiązek przejrzystości przy wykorzystaniu AI w kontakcie z klientem końcowym) od 2 sierpnia 2026, kolejne obowiązki dla systemów wysokiego ryzyka do 2027. Dla MŚP w regionie DACH (1-50 pracowników) obowiązują praktycznie dwa główne obowiązki i oba da się spełnić przy rozsądnym nakładzie, jeśli dostawca AI je wspiera. Zła wiadomość: wielu dostawców z USA nie ma jeszcze domyślnie w pełni wdrożonego ujawnienia zgodnego z art. 50. Dobra wiadomość: dostawcy niemieccy i europejscy, tacy jak Rinqo, prezentują domyślne ujawnienie od pierwszego dnia, nie muszą Państwo sami zajmować się zgodnością.
Rinqo to dostawca zgodny z EU AI Act dla MŚP w regionie DACH: domyślny komunikat o przejrzystości przy każdym pierwszym kontakcie z AI (telefon, czat, e-mail), szablony kompetencji w zakresie AI do dostosowania w Państwa dokumentacji pracowniczej, hosting Hetzner w Niemczech, modele językowe w UE bez amerykańskiej spółki matki, umowa powierzenia przy zawarciu umowy. Spełniają Państwo obowiązki od pierwszego dnia, bez konfiguracji prawnej, bez doradców ds. zgodności, bez ryzyka kary.
Uruchom AI zgodne z EU AI ActWarum Rinqo?
Domyślne ujawnienie zgodnie z art. 50
Przy pierwszym kontakcie z agentem AI Rinqo wszyscy użytkownicy jasno dowiadują się, że rozmawiają z AI, dobór słów edytowalny pod Państwa markę, samego ujawnienia nie można wyłączyć.
Szablony kompetencji AI zgodnie z art. 4
Szablony do dostosowania dokumentacji granic zastosowania, logiki eskalacji i środków ochrony danych Państwa konfiguracji AI. Spełnia obowiązek obowiązujący od 02.02.2025 przy rozsądnym nakładzie.
RODO i AI Act w jednej platformie
Jedna platforma, jedna historia zgodności, Hetzner DE, modele językowe w UE, umowa powierzenia automatycznie. Zamiast 5 różnych dostawców z 5 różnymi historiami zgodności.
Ochrona przed karą do 15 mln euro
Maksymalne kary z AI Act sięgają 15 mln euro lub 3% światowego rocznego obrotu. Zgodność Rinqo redukuje Państwa ryzyko do zera, to my ponosimy ciężar regulacyjny.
Natywna zgodność z RODO (bez narażenia na Cloud Act) z Niemiec
Hetzner Falkenstein i Norymberga, modele językowe w UE na Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central). Bez narażenia danych osobowych na amerykański Cloud Act.
Aktualizacje przy zmianach w regulacjach
Gdy UE aktualizuje kodeks postępowania lub wytyczne, Rinqo aktualizuje treść domyślnego ujawnienia i udostępnia zaktualizowane szablony kompetencji AI. Pozostają Państwo zgodni, bez konieczności samodzielnego śledzenia rozporządzenia.
Vorher. Nachher.
Zgodność na własną rękę: kancelaria prawna za 2000-5000 € wdrożenia plus miesięczne godziny prawnika przy każdej zmianie regulacji. Samodzielne formułowanie tekstów ujawnienia i doraźne wbudowywanie ich w każdy przepływ AI. Samodzielne tworzenie dokumentacji kompetencji AI. Przy naruszeniu ryzyko spoczywa na MŚP.
Rinqo spełnia najważniejsze obowiązki z EU AI Act od pierwszego dnia: domyślne ujawnienie przy każdym pierwszym kontakcie, szablony kompetencji AI do dostosowania, hosting Hetzner, modele językowe w UE, umowa powierzenia. Zgodność przechodzi w dużej mierze ze strony klienta na dostawcę platformy, od 99 € netto miesięcznie zamiast pięciocyfrowego wdrożenia u prawnika.
Czym jest EU AI Act i dlaczego dotyczy MŚP?
EU AI Act (oficjalnie: rozporządzenie UE 2024/1689 w sprawie sztucznej inteligencji) obowiązuje od 2 sierpnia 2024, ale wchodzi w życie etapami. Reguluje wykorzystanie systemów AI w UE w podejściu opartym na ryzyku: systemy wysokiego ryzyka (np. AI w diagnostyce medycznej, doborze personelu, przyznawaniu kredytów) wymagają obszernych ocen zgodności. Niższe ryzyko (AI w kontakcie z klientem, chatboty, voiceboty, automatyzacja marketingu) wymaga „jedynie” obowiązków przejrzystości, ale te od 2 sierpnia 2026 są rygorystyczne. Czego wielu właścicieli MŚP nie wie: nawet jeśli nie tworzą Państwo AI samodzielnie, a tylko ją wdrażają (w rozporządzeniu termin „deployer”), odpowiadają Państwo za obowiązki w swojej firmie. Kto korzysta z telefonicznego asystenta AI, chatbota lub marketingowej AI, musi poinformować użytkowników końcowych i udokumentować wykorzystanie dla własnych pracowników. Rozporządzenie obowiązuje w całej UE, także wobec dostawców z państw trzecich (USA, Wielka Brytania, Szwajcaria), jeśli udostępniają swoje systemy AI w UE. Kto zatem korzysta z narzędzia z USA lub innego dostawcy zewnętrznego, musi sprawdzić, czy dostawca w ogóle wspiera te obowiązki.
4 najważniejsze obowiązki dla MŚP regionu DACH w 2026
Po pierwsze, art. 4 (kompetencje w zakresie AI), obowiązuje już od 2 lutego 2025. Kto wdraża AI w firmie, musi przedstawić minimalną dokumentację granic zastosowania i logiki eskalacji. W praktyce: plik PDF opisujący, jak wykorzystywana jest Państwa AI, czego nie wolno jej robić, kiedy eskaluje do człowieka. Po drugie, art. 50 (obowiązek przejrzystości), obowiązuje od 2 sierpnia 2026. Każda osoba wchodząca w interakcję z Państwa systemem AI (dzwoniący, odwiedzający czat, kontakty e-mail) musi zostać o tym jasno poinformowana przy pierwszym kontakcie. Dla agentów głosowych oznacza to: komunikat powitalny musi ujawnić, że to AI. Dla widżetów czatu: trwały znacznik AI. Dla e-maili: informacja w nagłówku. Po trzecie, art. 28 RODO (powierzenie przetwarzania), obowiązek już od 2018. Przy wykorzystaniu AI od dostawcy zewnętrznego musi istnieć umowa powierzenia przetwarzania danych regulująca przetwarzanie. Po czwarte, art. 22 RODO (decyzje zautomatyzowane), przy istotnych prawnie decyzjach AI musi być możliwa eskalacja do człowieka. Dla AI w obsłudze klienta oznacza to praktycznie: przy skargach, reklamacjach, wypowiedzeniach agent AI musi móc eskalować do człowieka.
- Art. 4 kompetencje AI: dokumentacja granic zastosowania + logika eskalacji (od 02.02.2025)
- Art. 50 obowiązek przejrzystości: ujawnienie przy pierwszym kontakcie z AI (od 02.08.2026)
- Art. 28 RODO: umowa powierzenia z każdym dostawcą AI
- Art. 22 RODO: eskalacja do człowieka przy decyzjach istotnych prawnie
Kary w EU AI Act, co naprawdę jest na szali
EU AI Act przewiduje stopniowane kary. Naruszenia najsurowszych obowiązków (zakazane praktyki AI według art. 5, social scoring, manipulacja, masowa inwigilacja biometryczna) mogą być karane kwotą do 35 mln euro lub 7 procent światowego rocznego obrotu, w zależności od tego, która wartość jest wyższa. Naruszenia obowiązków dla systemów AI wysokiego ryzyka: do 15 mln euro lub 3 procent. Naruszenia obowiązków przejrzystości (art. 50) i większości innych obowiązków: do 15 mln euro lub 3 procent. Fałszywe lub wprowadzające w błąd informacje wobec organów: do 7,5 mln euro lub 1 procent. Dla MŚP z rocznym obrotem poniżej 500 mln euro wiążące stają się wartości kwotowe (a nie procent obrotu), ale 15 mln euro dla MŚP w regionie DACH jest faktycznie zagrożeniem dla istnienia. Do tego: przy powtarzających się naruszeniach właściwy organ nadzoru rynku (w Niemczech: Bundesnetzagentur) może zakazać systemu AI lub nakazać wycofanie go z rynku. Kary to zatem jedynie finansowy czubek góry lodowej, szkoda wizerunkowa i utrata biznesu przy naruszeniu bywa wyższa.
EU AI Act kontra RODO, gdzie obowiązki się pokrywają, a gdzie nie
Wiele MŚP myli EU AI Act i RODO. W rzeczywistości oba rozporządzenia są komplementarne: RODO reguluje przetwarzanie danych osobowych (wszelkie dane, które można przypisać osobie fizycznej), EU AI Act reguluje wykorzystanie systemów AI niezależnie od tego, czy przetwarzane są dane osobowe. W kontekście AI w obsłudze klienta obowiązują oba jednocześnie: RODO reguluje postępowanie z danymi dzwoniących (hosting Hetzner, modele językowe w UE, umowa powierzenia, informacje o ochronie danych według art. 13 RODO). EU AI Act dodatkowo reguluje obowiązek przejrzystości (art. 50, dzwoniący muszą wiedzieć, że rozmawiają z AI) oraz kompetencje w zakresie AI (art. 4, kto wdraża AI, musi znać granice zastosowania). Dla MŚP regionu DACH oznacza to praktycznie: dostawca AI zgodny z RODO nie jest automatycznie zgodny z AI Act. Potrzebują Państwo obu, RODO + art. 50 + art. 4. Rinqo spełnia wszystkie trzy obowiązki w jednej platformie: Hetzner w Niemczech (RODO), domyślny komunikat ujawniający (art. 50), szablony kompetencji AI do dostosowania (art. 4). U dostawców z USA muszą Państwo osobno sprawdzić zgodność z RODO (narażenie na Cloud Act, zmienność DPF pozostaje) i samodzielnie wdrożyć ujawnienie z art. 50 (co technicznie często w ogóle nie jest możliwe).
Jak Rinqo spełnia EU AI Act, konkretnie i weryfikowalnie
Rinqo spełnia wszystkie obowiązki EU AI Act dla MŚP regionu DACH od pierwszego dnia, bez konieczności wykonywania przez Państwa własnej pracy nad zgodnością. Po pierwsze, art. 50, domyślne ujawnienie: każdy agent AI Rinqo (telefon, czat, e-mail) przy pierwszym kontakcie wyraźnie komunikuje, że jest AI, dobór słów jest edytowalny pod Państwa głos marki, samego ujawnienia nie można wyłączyć. Głosowo: „Dzień dobry, tu asystent AI [firma]. Rozmawiają Państwo z AI, połączenie jest przetwarzane w celu zapewnienia jakości.” Na czacie: trwały znacznik AI w nagłówku + baner wejściowy. W e-mailu: informacja w stopce „Ta odpowiedź została przygotowana z pomocą AI”. Po drugie, art. 4, kompetencje AI: szablony w panelu Rinqo, które można dostosować do Państwa konkretnej konfiguracji, jakie modele AI są stosowane, jakie dane są przetwarzane, jakie progi eskalacji obowiązują. Dokumentują Państwo raz i utrzymują dokumentację aktualną przy zmianach konfiguracji. Po trzecie, art. 28 RODO: umowa powierzenia jest udostępniana automatycznie przy zawarciu umowy, bez osobnego wniosku. Po czwarte, art. 13 RODO: informacje o ochronie danych są w agencie głosowym automatycznie ogłaszane na początku rozmowy. Po piąte, hosting w UE: Hetzner Falkenstein i Norymberga jako lokalizacja hostingu, modele językowe w UE na dedykowanym Microsoft Azure OpenAI (Microsoft Ireland Operations Ltd., Sweden Central, granica danych UE – Microsoft Corp. jest amerykańską spółką matką, ujawniane transparentnie na /security), rezydencja danych w UE dla Państwa danych klientów.
Najczęstsze pytania
Źródła
- Rozporządzenie UE 2024/1689 (rozporządzenie o AI / EU AI Act)
- Bundesnetzagentur, krajowy organ nadzoru EU AI Act w Niemczech
- BfDI, wskazówki dotyczące zgodności z RODO w asystentach głosowych AI 2024
- TSUE C-311/18 (narażenie na Cloud Act), wyrok w sprawie transferu danych do państw trzecich
- Komisja Europejska, AI Act Code of Practice (projekt 2026)
Ostatnia aktualizacja: 2026-05-08

Założyciel i CEO, Rinqo
Sven tworzy Rinqo w oparciu o proste spostrzeżenie: większość narzędzi AI projektuje się w San Francisco, a sprzedaje w Berlinie. Warsztat w Schwarzwaldzie, gabinet weterynaryjny w Salzburgu, rodzinny hotel w Tyrolu dostają oprogramowanie, które nie mówi ich językiem. Rinqo to odwraca. Na europejskich serwerach, skonfigurowane w dziesięć minut, w dwudziestu językach. Z szablonami stworzonymi przez same branże.
Ostatnia aktualizacja:
Wypróbuj na żywo
Przejdź do agenta