- Wiedza
- EU AI Act dla MŚP
EU AI Act od 02.08.2026.
Co każde MŚP musi teraz wiedzieć.
EU AI Act już obowiązuje: obowiązek kompetencji w zakresie AI (art. 4) od lutego 2025, obowiązek przejrzystości (art. 50) od 2 sierpnia 2026. Wiele MŚP nie wie, jakie obowiązki konkretnie ich dotyczą. Dotyczy to każdego, kto wykorzystuje AI w kontakcie z klientem.
Rozporządzenie UE 2024/1689 w sprawie AI (potocznie „EU AI Act” lub „rozporządzenie o AI”) to pierwsza kompleksowa regulacja AI na świecie. Obowiązuje w kilku etapach: art. 4 (obowiązek kompetencji w zakresie AI) od 2 lutego 2025, art. 50 (obowiązek przejrzystości przy wykorzystaniu AI w kontakcie z klientem końcowym) od 2 sierpnia 2026, kolejne obowiązki dla systemów wysokiego ryzyka do 2027. Dla MŚP w regionie DACH (1-50 pracowników) obowiązują praktycznie dwa główne obowiązki i oba da się spełnić przy rozsądnym nakładzie, jeśli dostawca AI je wspiera. Zła wiadomość: wielu dostawców z USA nie ma jeszcze domyślnie w pełni wdrożonego ujawnienia zgodnego z art. 50. Dobra wiadomość: dostawcy niemieccy i europejscy, tacy jak rinqo, prezentują domyślne ujawnienie od pierwszego dnia, nie muszą Państwo sami zajmować się zgodnością.
rinqo to dostawca zgodny z EU AI Act dla MŚP w regionie DACH: domyślny komunikat o przejrzystości przy każdym pierwszym kontakcie z AI (telefon, czat, e-mail), szablony kompetencji w zakresie AI do dostosowania w Państwa dokumentacji pracowniczej, hosting Hetzner w Niemczech, przetwarzanie LLM w UE (umownie gwarantowane, EU Data Boundary), umowa powierzenia przy zawarciu umowy. Część techniczną, oznaczenie zgodnie z art. 50, przejmuje rinqo od pierwszego dnia; wzory do dokumentacji z art. 4 otrzymują Państwo gotowe, bez własnej konfiguracji prawnej.
Zgodne z AI ActWarum rinqo?
Domyślne ujawnienie zgodnie z art. 50
Przy pierwszym kontakcie z agentem AI rinqo wszyscy użytkownicy jasno dowiadują się, że rozmawiają z AI, dobór słów edytowalny pod Państwa markę, samego ujawnienia nie można wyłączyć.
Szablony kompetencji AI zgodnie z art. 4
Szablony do dostosowania dokumentacji granic zastosowania, logiki eskalacji i środków ochrony danych Państwa konfiguracji AI. Spełnia obowiązek obowiązujący od 02.02.2025 przy rozsądnym nakładzie.
RODO i AI Act w jednej platformie
Jedna platforma, jedna historia zgodności, Hetzner DE, przetwarzanie LLM w UE, umowa powierzenia automatycznie. Zamiast 5 różnych dostawców z 5 różnymi historiami zgodności.
Oznaczenie spełnione od pierwszego dnia
Obowiązek przejrzystości z art. 50 jest w rinqo domyślnie aktywny, w każdym kanale klienta. Tym samym część platformowa Państwa obowiązków z AI Act jest pokryta od pierwszego dnia, bez własnej konfiguracji prawnej.
Natywna zgodność z RODO (z przetwarzaniem danych w UE) z Niemiec
Hetzner Falkenstein i Norymberga, modele AI z umownie gwarantowanym przetwarzaniem danych w UE (EU Data Boundary). Umowa powierzenia zgodnie z art. 28 RODO, bez trenowania na Państwa danych.
Aktualizacje przy zmianach w regulacjach
Gdy UE aktualizuje kodeks postępowania lub wytyczne, rinqo aktualizuje treść domyślnego ujawnienia i udostępnia zaktualizowane szablony kompetencji AI. Pozostają Państwo zgodni, bez konieczności samodzielnego śledzenia rozporządzenia.
Vorher. Nachher.
Zgodność na własną rękę: kancelaria prawna za 2000-5000 € wdrożenia plus miesięczne godziny prawnika przy każdej zmianie regulacji. Samodzielne formułowanie tekstów ujawnienia i doraźne wbudowywanie ich w każdy przepływ AI. Samodzielne tworzenie dokumentacji kompetencji AI. Przy naruszeniu ryzyko spoczywa na MŚP.
rinqo spełnia najważniejsze obowiązki z EU AI Act od pierwszego dnia: domyślne ujawnienie przy każdym pierwszym kontakcie, szablony kompetencji AI do dostosowania, hosting Hetzner, przetwarzanie LLM w UE, umowa powierzenia. Zgodność przechodzi w dużej mierze ze strony klienta na dostawcę platformy, przejrzyście od 99 € netto miesięcznie.
Czym jest EU AI Act i dlaczego dotyczy MŚP?
EU AI Act (oficjalnie: rozporządzenie UE 2024/1689 w sprawie sztucznej inteligencji) obowiązuje od 2 sierpnia 2024, ale wchodzi w życie etapami. Reguluje wykorzystanie systemów AI w UE w podejściu opartym na ryzyku: systemy wysokiego ryzyka (np. AI w diagnostyce medycznej, doborze personelu, przyznawaniu kredytów) wymagają obszernych ocen zgodności. Niższe ryzyko (AI w kontakcie z klientem, chatboty, voiceboty, automatyzacja marketingu) wymaga „jedynie” obowiązków przejrzystości, ale te od 2 sierpnia 2026 są rygorystyczne. Czego wielu właścicieli MŚP nie wie: nawet jeśli nie tworzą Państwo AI samodzielnie, a tylko ją wdrażają (w rozporządzeniu termin „deployer”), odpowiadają Państwo za obowiązki w swojej firmie. Kto korzysta z telefonicznego asystenta AI, chatbota lub marketingowej AI, musi poinformować użytkowników końcowych i udokumentować wykorzystanie dla własnych pracowników. Rozporządzenie obowiązuje w całej UE, także wobec dostawców z państw trzecich (USA, Wielka Brytania, Szwajcaria), jeśli udostępniają swoje systemy AI w UE. Kto zatem korzysta z narzędzia z USA lub innego dostawcy zewnętrznego, musi sprawdzić, czy dostawca w ogóle wspiera te obowiązki.
4 najważniejsze obowiązki dla MŚP regionu DACH w 2026
Po pierwsze, art. 4 (kompetencje w zakresie AI), obowiązuje już od 2 lutego 2025. Kto wdraża AI w firmie, musi przedstawić minimalną dokumentację granic zastosowania i logiki eskalacji. W praktyce: plik PDF opisujący, jak wykorzystywana jest Państwa AI, czego nie wolno jej robić, kiedy eskaluje do człowieka. Po drugie, art. 50 (obowiązek przejrzystości), obowiązuje od 2 sierpnia 2026. Każda osoba wchodząca w interakcję z Państwa systemem AI (dzwoniący, odwiedzający czat, kontakty e-mail) musi zostać o tym jasno poinformowana przy pierwszym kontakcie. Dla agentów głosowych oznacza to: komunikat powitalny musi ujawnić, że to AI. Dla widżetów czatu: trwały znacznik AI. Dla e-maili: informacja w nagłówku. Po trzecie, art. 28 RODO (powierzenie przetwarzania), obowiązek już od 2018. Przy wykorzystaniu AI od dostawcy zewnętrznego musi istnieć umowa powierzenia przetwarzania danych regulująca przetwarzanie. Po czwarte, art. 22 RODO (decyzje zautomatyzowane), przy istotnych prawnie decyzjach AI musi być możliwa eskalacja do człowieka. Dla AI w obsłudze klienta oznacza to praktycznie: przy skargach, reklamacjach, wypowiedzeniach agent AI musi móc eskalować do człowieka.
- Art. 4 kompetencje AI: dokumentacja granic zastosowania + logika eskalacji (od 02.02.2025)
- Art. 50 obowiązek przejrzystości: ujawnienie przy pierwszym kontakcie z AI (od 02.08.2026)
- Art. 28 RODO: umowa powierzenia z każdym dostawcą AI
- Art. 22 RODO: eskalacja do człowieka przy decyzjach istotnych prawnie
Kary w EU AI Act: przegląd wysokości
EU AI Act przewiduje stopniowane kary. Naruszenia najsurowszych obowiązków (zakazane praktyki AI według art. 5, social scoring, manipulacja, masowa inwigilacja biometryczna) mogą być karane kwotą do 35 mln euro lub 7 procent światowego rocznego obrotu, w zależności od tego, która wartość jest wyższa. Naruszenia obowiązków dla systemów AI wysokiego ryzyka: do 15 mln euro lub 3 procent. Naruszenia obowiązków przejrzystości (art. 50) i większości innych obowiązków: do 15 mln euro lub 3 procent. Fałszywe lub wprowadzające w błąd informacje wobec organów: do 7,5 mln euro lub 1 procent. Dla MŚP z rocznym obrotem poniżej 500 mln euro wiążące stają się wartości kwotowe (a nie procent obrotu). W praktyce dla większości MŚP istotne są przede wszystkim obowiązki przejrzystości z art. 50, i właśnie je rinqo pokrywa standardowo.
EU AI Act kontra RODO, gdzie obowiązki się pokrywają, a gdzie nie
Wiele MŚP myli EU AI Act i RODO. W rzeczywistości oba rozporządzenia są komplementarne: RODO reguluje przetwarzanie danych osobowych (wszelkie dane, które można przypisać osobie fizycznej), EU AI Act reguluje wykorzystanie systemów AI niezależnie od tego, czy przetwarzane są dane osobowe. W kontekście AI w obsłudze klienta obowiązują oba jednocześnie: RODO reguluje postępowanie z danymi dzwoniących (hosting Hetzner, przetwarzanie LLM w UE, umowa powierzenia, informacje o ochronie danych według art. 13 RODO). EU AI Act dodatkowo reguluje obowiązek przejrzystości (art. 50, dzwoniący muszą wiedzieć, że rozmawiają z AI) oraz kompetencje w zakresie AI (art. 4, kto wdraża AI, musi znać granice zastosowania). Dla MŚP regionu DACH oznacza to praktycznie: dostawca AI zgodny z RODO nie jest automatycznie zgodny z AI Act. Potrzebują Państwo obu, RODO + art. 50 + art. 4. rinqo spełnia wszystkie trzy obowiązki w jednej platformie: Hetzner w Niemczech (RODO), domyślny komunikat ujawniający (art. 50), szablony kompetencji AI do dostosowania (art. 4). U dostawców z USA muszą Państwo osobno sprawdzić zgodność z RODO (narażenie na Cloud Act, zmienność DPF pozostaje) i samodzielnie wdrożyć ujawnienie z art. 50 (co technicznie często w ogóle nie jest możliwe).
Jak rinqo spełnia EU AI Act, konkretnie i weryfikowalnie
rinqo spełnia wszystkie obowiązki EU AI Act dla MŚP regionu DACH od pierwszego dnia, bez konieczności wykonywania przez Państwa własnej pracy nad zgodnością. Po pierwsze, art. 50, domyślne ujawnienie: każdy agent AI rinqo (telefon, czat, e-mail) przy pierwszym kontakcie wyraźnie komunikuje, że jest AI, dobór słów jest edytowalny pod Państwa głos marki, samego ujawnienia nie można wyłączyć. Głosowo: „Dzień dobry, tu asystent AI [firma]. Rozmawiają Państwo z AI, połączenie jest przetwarzane w celu zapewnienia jakości.” Na czacie: trwały znacznik AI w nagłówku + baner wejściowy. W e-mailu: informacja w stopce „Ta odpowiedź została przygotowana z pomocą AI”. Po drugie, art. 4, kompetencje AI: szablony w panelu rinqo, które można dostosować do Państwa konkretnej konfiguracji, jakie modele AI są stosowane, jakie dane są przetwarzane, jakie progi eskalacji obowiązują. Dokumentują Państwo raz i utrzymują dokumentację aktualną przy zmianach konfiguracji. Po trzecie, art. 28 RODO: umowa powierzenia jest udostępniana automatycznie przy zawarciu umowy, bez osobnego wniosku. Po czwarte, art. 13 RODO: informacje o ochronie danych są w agencie głosowym automatycznie ogłaszane na początku rozmowy. Po piąte, hosting w UE: Hetzner Falkenstein i Norymberga jako lokalizacja hostingu, modele AI z umownie gwarantowanym przetwarzaniem danych w UE (EU Data Boundary, bez trenowania na danych klientów; podprocesorzy są transparentnie ujawniani na /security), rezydencja danych w UE dla Państwa danych klientów.
Akt o sztucznej inteligencji w prostych słowach
Akt o sztucznej inteligencji (UE) 2024/1689 to europejskie prawo regulujące AI. Określa, na jakich warunkach firmy mogą korzystać ze sztucznej inteligencji. Niezależnie od tego, czy szukają Państwo hasła „akt o sztucznej inteligencji”, „rozporządzenie o AI”, „unijne prawo o AI” czy „AI Act”, chodzi zawsze o ten sam akt prawny. Angielska nazwa to EU AI Act, oficjalny polski tytuł brzmi rozporządzenie w sprawie sztucznej inteligencji. Rozporządzenie porządkuje systemy AI według ryzyka: niektóre praktyki są całkowicie zakazane, systemy wysokiego ryzyka wymagają obszernej dokumentacji, a AI w kontakcie z klientami podlega obowiązkom przejrzystości. Dla większości MŚP istotne są dwa artykuły. Art. 4 wymaga od 02.02.2025 udokumentowanych kompetencji w zakresie AI w firmie: kto i do czego wykorzystuje AI, gdzie leżą granice, kiedy sprawę przejmuje człowiek. Art. 50 wymaga od 02.08.2026 oznaczania AI w kontakcie z klientami końcowymi. Co istotne: obowiązki dotyczą Państwa również wtedy, gdy AI jest jedynie wykorzystywana, a nie samodzielnie rozwijana. Rozporządzenie nazywa tę rolę „podmiotem stosującym”, po angielsku „deployer”. Telefoniczny asystent AI, widżet czatu czy agent e-mail mieszczą się w tej kategorii. rinqo przejmuje za Państwa część techniczną. Agent telefoniczny, czatowy i e-mailowy w kontakcie z klientami domyślnie przedstawiają się jako AI. Treść komunikatu mogą Państwo dostosować, samego oznaczania nie da się wyłączyć. Konfiguracja zajmuje około 10 minut, a agenci pracują w 17 językach.
Obowiązek oznaczania AI: czego konkretnie wymaga art. 50
Obowiązek oznaczania oznacza, że każda osoba musi jednoznacznie dowiedzieć się, że wchodzi w interakcję z AI. Reguluje to art. 50 aktu o sztucznej inteligencji 2024/1689, wiążący od 02.08.2026. Kogo to dotyczy? Każdej firmy, która wykorzystuje AI w kontakcie z klientami, niezależnie od wielkości i branży. Nie ma wyjątku dla MŚP ani progu liczby pracowników. Czego konkretnie wymaga ten obowiązek? Przez telefon: komunikatu na początku rozmowy, który ujawnia AI. Na czacie: widocznej informacji, że odpowiada agent AI. W e-mailach: wskazania, że odpowiedź powstała ze wsparciem AI. Informacja musi pojawić się przy pierwszym kontakcie, a nie gdzieś drobnym drukiem. Co grozi za naruszenia? Kary do 15 mln euro lub 3 procent światowego obrotu rocznego, w zależności od tego, która kwota jest wyższa. Jak rozwiązuje to rinqo? W każdym kanale kontaktu z klientem (telefon, czat, e-mail) oznaczanie jest domyślnie aktywne. Treść mogą Państwo dostosować do swojej marki, na przykład powitanie i ton wypowiedzi. Samego oznaczania nie da się wyłączyć, takie rozwiązanie jest celowe. Tym samym obowiązek z art. 50 jest technicznie spełniony od pierwszego połączenia, bez własnych przygotowań prawnych. Dodatkowo przy zawarciu umowy dostępna jest umowa powierzenia przetwarzania danych zgodnie z art. 28 RODO.
AI wysokiego ryzyka: czy dotyczy to Państwa firmy?
Agenci obsługi klienta z reguły nie są AI wysokiego ryzyka. Załącznik III aktu o sztucznej inteligencji wymienia obszary wysokiego ryzyka, a zwykły kontakt z klientami do nich nie należy. Wysokie ryzyko to na przykład: AI, która selekcjonuje kandydatów do pracy lub ocenia pracowników. AI, która decyduje o zdolności kredytowej. AI, która steruje infrastrukturą krytyczną, taką jak sieci energetyczne czy wodociągowe. Takie systemy wymagają oceny zgodności, zarządzania ryzykiem i udokumentowanego nadzoru człowieka. Agent AI, który odbiera połączenia, odpowiada na pytania, umawia terminy i przekazuje złożone sprawy ludziom, nie mieści się w tych kategoriach. Obowiązują go wymogi przejrzystości z art. 50, a nie obowiązki przewidziane dla systemów wysokiego ryzyka. Dokładnie tak zbudowani są agenci rinqo: odpowiadają, porządkują i eskalują. Nie podejmują decyzji o zatrudnieniu, kredytach ani w innych obszarach z załącznika III. Dwa uczciwe zastrzeżenia. Po pierwsze: klasyfikacja zależy od konkretnego zastosowania, nie od nazwy produktu. Kto wykorzystuje tego samego agenta do selekcji kandydatów lub decyzji kredytowych, wchodzi w obszar wysokiego ryzyka. Po drugie: ta strona ma charakter orientacyjny i nie stanowi porady prawnej. Przypadki graniczne warto skonsultować z prawnikiem. Przy typowym zastosowaniu, czyli zapytaniach klientów przez telefon, czat i e-mail, sytuacja pozostaje przejrzysta: wystarczy oznaczanie zgodnie z art. 50, a to jest w rinqo domyślnie aktywne.
Akt o sztucznej inteligencji w skrócie: terminy i obowiązki 2026
Dla MŚP liczą się dwa terminy: art. 4 obowiązuje od 02.02.2025, art. 50 od 02.08.2026. To najkrótsze uczciwe podsumowanie aktu o sztucznej inteligencji 2024/1689. Od 02.02.2025 muszą Państwo dokumentować, jak AI jest wykorzystywana w firmie: granice zastosowania, przetwarzane dane, zasady eskalacji (art. 4, kompetencje w zakresie AI). Od 02.08.2026 każda AI w kontakcie z klientami musi być oznaczona (art. 50, przejrzystość). Naruszenia kosztują do 15 mln euro lub 3 procent światowego obrotu rocznego. Co warto zrobić już teraz: Po pierwsze, sporządzić spis wszystkich narzędzi AI działających u Państwa w kontakcie z klientami. Po drugie, przygotować dokumentację z art. 4, rinqo udostępnia do tego wzory. Po trzecie, sprawdzić dla każdego narzędzia, czy oznaczanie zgodnie z art. 50 jest aktywne. Po czwarte, zweryfikować, czy istnieje umowa powierzenia przetwarzania danych zgodnie z art. 28 RODO. Z rinqo punkty trzeci i czwarty są załatwione od pierwszego dnia: oznaczanie domyślnie aktywne w każdym kanale kontaktu z klientem (telefon, czat, e-mail), umowa powierzenia przy zawarciu umowy. Hosting odbywa się w Niemczech, w Hetzner (Falkenstein i Norymberga, ISO 27001:2022). Modele językowe działają z umownie gwarantowanym przetwarzaniem w ramach EU Data Boundary, bez trenowania na danych Państwa klientów. Cenowo start od 99 euro netto miesięcznie; dodatkowe środki można w razie potrzeby dokupić w abonamencie.
- 02.02.2025: obowiązuje art. 4 o kompetencjach w zakresie AI, obowiązek dokumentacji dla wszystkich firm korzystających z AI
- 02.08.2026: art. 50, obowiązek oznaczania AI w kontakcie z klientami
- Kary: do 15 mln euro lub 3 procent światowego obrotu rocznego, w zależności od tego, która kwota jest wyższa
- Do zrobienia teraz: spis narzędzi AI, dokumentacja z art. 4, weryfikacja oznaczania i umowy powierzenia
Najczęstsze pytania
Źródła
- Rozporządzenie UE 2024/1689 (rozporządzenie o AI / EU AI Act)
- Bundesnetzagentur, krajowy organ nadzoru EU AI Act w Niemczech
- BfDI, wskazówki dotyczące zgodności z RODO w asystentach głosowych AI 2024
- TSUE C-311/18 (narażenie na Cloud Act), wyrok w sprawie transferu danych do państw trzecich
- Komisja Europejska, AI Act Code of Practice (projekt 2026)
Ostatnia aktualizacja: 2026-07-18

Założyciel i CEO, rinqo
Sven tworzy rinqo z jednej prostej obserwacji: większość narzędzi AI powstaje z myślą o korporacjach i przerasta firmę zza rogu. Warsztat w Schwarzwaldzie, gabinet weterynaryjny w Salzburgu, rodzinny hotel w Tyrolu dostają oprogramowanie, które nie mówi ich językiem. rinqo to odwraca: na europejskich serwerach, skonfigurowane w dziesięć minut, w 17 językach, z szablonami rodem z branży.
Ostatnia aktualizacja:
Wypróbuj na żywo
Przejdź do agenta