Przejdź do treści

Firmy muszą oznaczać treści wygenerowane przez sztuczną inteligencję w ramach wdrażania AI Act

Michał Jeleń; fot. Newseria

– 2 sierpnia wszedł w życie główny trzon obowiązków wynikających z unijnego AI Act.

Przede wszystkim są to obowiązki dotyczące przejrzystości, które będą dotyczyć najprawdopodobniej największej liczby przedsiębiorców, ponieważ chodzi głównie o odpowiednie oznaczanie materiałów interakcji ze sztuczną inteligencją – wyjaśnia w rozmowie z agencją Newseria Michał Jeleń z kancelarii Legally.Smart.

Obowiązki w zakresie przejrzystości dla dostawców i podmiotów wdrażających niektóre systemy sztucznej inteligencji

Nowe regulacje związane z wdrożeniem unijnego AI Act, które weszły w życie 2 sierpnia 2026 r., oznaczają szereg obowiązków dla wielu przedsiębiorców. Dotyczą one m.in. przejrzystości stosowania sztucznej inteligencji i odpowiedniego jej oznaczania. Zdaniem prawników te zmiany w połączeniu z obowiązkami, które pojawią się w przyszłym roku, wymuszą na firmach zmianę podejścia do AI, a przede wszystkim uporządkowania kwestii wykorzystania tej technologii przez pracowników.

Artykuł 50 aktu w sprawie sztucznej inteligencji (AI Act) określa obowiązki w zakresie przejrzystości dla dostawców i podmiotów wdrażających niektóre systemy sztucznej inteligencji, w tym generatywne i interaktywne systemy AI oraz deepfake.

Obowiązek ten dotyczy też deepfake’ów

– W przypadku generowania treści takich jak obraz, dźwięk czy wideo wszystkie muszą być oznaczone – albo w sposób jednoznaczny na tej treści, albo dodatkowo metadanymi, które umożliwią ich identyfikację w sposób maszynowy – żeby odbiorca wiedział, z czym ma do czynienia. Na przykład nagrywamy wideo, ale dodajemy wygenerowany przez AI dźwięk. Taka treść już musi zostać oznaczona – wyjaśnia Michał Jeleń. Podmioty wdrażające systemy sztucznej inteligencji muszą informować osoby fizyczne, kiedy są narażone na narzędzia do rozpoznawania emocji i kategoryzacji biometrycznej, deepfaki, publikacje tekstowe w sprawach leżących w interesie publicznym bez przeglądu przez człowieka lub kontroli redakcyjnej.

– Obowiązek ten dotyczy też deepfake’ów, czyli wszystkich przeróbek, treści wygenerowanych, które wyglądają tak, jakby były prawdziwe. W tym zakresie wyłączenie dotyczy treści, które są w oczywisty sposób satyryczne – podkreśla przedstawiciel kancelarii LEGALLY.SMART. – Obowiązek oznaczania dotyczy także tekstów wygenerowanych przez sztuczną inteligencję, ale możemy ich nie oznaczać, jeśli przejdą gruntowną i dogłębną analizę przez człowieka, czyli tak zwane human review, i człowiek bierze za nie odpowiedzialność.

Obowiązki dotyczące wybranych systemów wysokiego ryzyka, m.in. wykorzystywanych w rekrutacji czy sektorze bankowym

2 sierpnia br. miały zacząć obowiązywać także przepisy AI Act dotyczące systemów AI wysokiego ryzyka, jednak przyjęty przez instytucje unijne Cyfrowy Omnibus przesunął ten termin na 2 grudnia 2027 r. Chodzi o obowiązki dotyczące wybranych systemów wysokiego ryzyka, m.in. wykorzystywanych w rekrutacji czy sektorze bankowym.

– Te obowiązki są nakładane zarówno na dostawców takich systemów, czyli tak zwanych providerów, jak i na klientów, czyli deployerów, którzy tylko je wykorzystują – wyjaśnia Michał Jeleń. – Systemy wysokiego ryzyka to będą wysoko wyspecjalizowane systemy wykorzystywane w konkretnych obszarach, czyli na przykład HR i opiece zdrowotnej. Krąg dostawców, do których będzie się to stosować, będzie mały. W głównej mierze będzie dotyczył albo AI-owych gigantów, albo podmiotów, które same budują lub bardzo mocno modyfikują istniejące systemy.

Obowiązki nakładane na użytkowników tych systemów obejmą już znacznie szerszy krąg podmiotów.

– Aby nie odpowiadać za naruszenie, muszą wykorzystywać systemy wysokiego ryzyka tylko zgodnie z instrukcjami przekazanymi przez dostawcę. Możemy to porównać do stosowania przez lekarzy produktów leczniczych niezgodnie z zaleceniami. Wtedy mamy zastosowanie off-label i to lekarz za nie odpowiada. Tak samo podmiot, który wykorzystuje system wysokiego ryzyka niezgodnie z instrukcją, może ponosić odpowiedzialność na zasadzie analogicznej do providera – tłumaczy przedstawiciel kancelarii Legally.Smart.

Od 2 grudnia 2027 r. systemy AI wysokiego ryzyka będą podlegać rygorystycznym obowiązkom, zanim będą mogły zostać wprowadzone do obrotu. Mowa m.in. o systemach oceny i ograniczania ryzyka, wysokiej jakości zbiorów danych zasilających system, jasnych i odpowiednich informacjach dla podmiotu wdrażającego czy też odpowiednich środkach nadzoru przez człowieka.

53 proc. badanych specjalistów HR regularnie korzysta z rozwiązań opartych na AI

– Podmioty, które wykorzystują takie systemy, powinny przeprowadzić ich audyt. Muszą zweryfikować, czy są certyfikowane, bezpieczne, wpisane na listę prowadzoną przez powołane do tego organy Unii Europejskiej, a także zapewnić sobie w dokumentach umownych, takich jak np. SLA czy umowa wdrożeniowa, że odpowiednio adresowane będą kwestie na przykład podatności czy uaktualnień – tłumaczy Michał Jeleń.

Ten obowiązek w dużym stopniu dotknie firmy z obszaru HR, który w ostatnich latach dynamicznie się automatyzował. Z raportu HR Tech Changer 2025, przygotowanego przez Polskie Forum HR, wynika, że 53 proc. badanych specjalistów HR regularnie korzysta z rozwiązań opartych na AI. Najczęściej dotyczy to pozyskiwania i rekrutacji kandydatów, ich selekcji i oceny kompetencji, a także zarządzania bazą kandydatów.

Więcej: https://biznes.newseria.pl/news/kolejny-etap-wdrazania-ai,p785125952
https://3.newseria.pl/video/785125952_legally_smart_AI_1_sz.mp4
Udostępnij: