Digital Omnibus (nowelizacja AI Act) przesuwa harmonogram terminów wdrożenia dla systemów wysokiego ryzyka, ale nie anuluje samej regulacji. Rozporządzenie wchodzi w życie 27 lipca 2026 r. i zmienia dwie ważne daty: Aneks III przesuwa się na 2 grudnia 2027 r., a Aneks I na 2 sierpnia 2028 r.. Nie wszystko zostało odroczone, bo transparentność z Art. 50, zakazy z Art. 5 i obowiązki dla modeli GPAI zachowały oryginalne terminy. Artykuł pokazuje pełną tabelę nowych dat, wskazuje co zmieniło się faktycznie i tłumaczy skutki dla dostawców systemów AI, małych i średnich firm oraz działów compliance.
W skrócie
- Digital Omnibus wchodzi w życie 27 lipca 2026 r. i przesuwa terminy AI Act, ale nie anuluje samej regulacji
- Systemy wysokiego ryzyka z Aneksu III (np. rekrutacja, kredyty, ochrona zdrowia) mają czas do 2 grudnia 2027 r. zamiast 2 sierpnia 2026 r.
- Systemy z Aneksu I wbudowane w produkty jak maszyny, zabawki czy windy dostały termin 2 sierpnia 2028 r.
- Transparentność z Art. 50, zakazy z Art. 5 i obowiązki dla modeli GPAI zachowały oryginalne, wcześniejsze terminy
- Nowelizacja wprowadza zakaz aplikacji generujących treści intymne bez zgody (nudifiery) i materiały CSAM, z okresem przejściowym do 2 grudnia 2026 r.
- Ulgi dla małych firm rozszerzono na kategorię small mid-cap, co objęło dodatkowo 8250 firm w Europie
- Kary za naruszenia AI Act pozostają bez zmian, do 35 mln EUR lub 7% globalnego obrotu rocznego firmy
Czym jest Digital Omnibus i dlaczego Komisja Europejska zmienia AI Act
Digital Omnibus (on AI) to formalna nowelizacja Rozporządzenia (UE) 2024/1689, znanego jako AI Act. Komisja Europejska zaproponowała ją 19 listopada 2025 r.. Sam AI Act wszedł w życie 1 sierpnia 2024 r., a nowelizacja stała się prawem obowiązującym 27 lipca 2026 r., trzy dni po publikacji w Dzienniku Urzędowym UE.
Komisja przygotowała projekt jako część szerszego pakietu digital omnibus, obejmującego też zmiany w RODO, dyrektywie ePrivacy i Data Act. Powodem nowelizacji były konsultacje stakeholderów prowadzone przez cały 2025 rok. Wykazały one konkretne problemy z wdrożeniem: opóźnienia w tworzeniu norm technicznych i brak gotowych narzędzi wsparcia dla firm klasyfikujących systemy wysokiego ryzyka.
Podstawa prawna: Rozporządzenie (UE) 2024/1689
Formalny numer nowelizacji to Rozporządzenie (UE) 2026/1744. Parlament Europejski przyjął stanowisko końcowe 16 czerwca 2026 r. głosami 423 za, 57 przeciw i 174 wstrzymujących się. Rada Unii Europejskiej zatwierdziła tekst 29 czerwca 2026 r., co otworzyło drogę do publikacji i wejścia w życie miesiąc później.
Konsultacje 2025 i zidentyfikowane problemy implementacyjne
Unijne organy ochrony danych, EDPB i EDPS, wydały wspólną opinię w toku prac legislacyjnych. Dokument wskazuje korzyści uproszczenia procedur przy jednoczesnym zwróceniu uwagi na ryzyka dla ochrony danych osobowych.
Nowy harmonogram AI Act po Digital Omnibus: tabela terminów
Digital Omnibus przesuwa dwa terminy dla systemów wysokiego ryzyka. Aneks III (systemy autonomiczne, np. rekrutacja, kredyty, ochrona zdrowia) zaczyna obowiązywać 2 grudnia 2027 r., czyli 16 miesięcy później niż pierwotna data 2 sierpnia 2026 r.. Aneks I (systemy wbudowane w produkty regulowane, jak maszyny, zabawki czy windy) rusza 2 sierpnia 2028 r..
Komisja nazywa to maksymalnym przesunięciem uzależnionym od dostępności norm technicznych i narzędzi wsparcia, nie automatycznym odroczeniem bez warunków. Ostateczny tekst odrzucił jednak mechanizm warunkowego wyzwalacza uzależnionego od gotowości norm, na rzecz sztywnych dat kalendarzowych.
Poniższa tabela porządkuje wszystkie zmienione i niezmienione daty w jednym miejscu.
| Obowiązek | Termin przed Omnibusem | Nowy termin po Omnibusie |
|---|---|---|
| Aneks III – systemy wysokiego ryzyka | 2 sierpnia 2026 | 2 grudnia 2027 |
| Aneks I – systemy wbudowane w produkty | ramy wsparcia bez sztywnej daty | 2 sierpnia 2028 |
| Krajowe piaskownice regulacyjne | 2 sierpnia 2026 (Art. 57) | 2 sierpnia 2027 |
| Art. 50 – transparentność | 2 sierpnia 2026 | bez zmian |
| Zakazy Art. 5 i AI literacy Art. 4 | 2 lutego 2025 | bez zmian |
| Obowiązki GPAI | 2 sierpnia 2025 | bez zmian |

Źródło: Rozporządzenie (UE) 2026/1744, AI Act Service Desk
Aneks III – systemy autonomiczne wysokiego ryzyka
Przesunięcie o 16 miesięcy obejmuje systemy stosowane w rekrutacji, ocenie zdolności kredytowej, edukacji i egzekwowaniu prawa. Firmy dostają dodatkowy rok na skompletowanie dokumentacji technicznej i procedur oceny zgodności.
Aneks I – systemy wbudowane w produkty regulowane
Producenci maszyn, zabawek i wind mają więcej czasu, bo ich systemy AI podlegają równolegle innym unijnym reżimom bezpieczeństwa produktowego. Maksymalne przesunięcie względem pierwotnych ram wynosi tu 12 miesięcy.
Piaskownice regulacyjne do 2 sierpnia 2027
Państwa członkowskie mają rok dłużej na uruchomienie krajowych piaskownic regulacyjnych, przewidzianych w Art. 57 AI Act. Termin przesuwa się na 2 sierpnia 2027 r., czyli rok później niż zakładał oryginalny harmonogram.
Co faktycznie odroczono, a co pozostaje bez zmian w AI Act
Odroczeniu podlegają wyłącznie terminy dla systemów wysokiego ryzyka z Aneksu III i Aneksu I. Artykuł 50 o transparentności oraz obowiązki dla modeli GPAI wchodzące w życie wcześniej zostają w harmonogramie bez zmian.

Źródło: AI Act Service Desk, Art. 50, Art. 5, Art. 99
Art. 50 – transparentność bez zmian
Dostawcy systemów generujących treści syntetyczne muszą informować użytkowników o interakcji z AI od 2 sierpnia 2026 r., tak jak zakładał oryginalny AI Act. Ten obowiązek dotyczy audio, obrazu, wideo i tekstu generowanego maszynowo, a Omnibus nie zmienił tej daty.
Oznaczanie treści maszynowo odczytywalne: 2 grudnia 2026
Dla systemów wprowadzonych na rynek przed 2 sierpnia 2026 r. obowiązuje 4-miesięczny okres przejściowy na wdrożenie oznaczania machine-readable, czyli technicznego znakowania treści jako wygenerowanej przez AI. Termin końcowy tego okresu przypada na 2 grudnia 2026 r. Komisja proponowała pierwotnie sześciomiesięczny bufor, ale finalny tekst go skrócił.
Zakazy z lutego 2025 i obowiązki GPAI z sierpnia 2025 – status
Zakazy praktyk niedopuszczalnego ryzyka z Art. 5 oraz wymogi kompetencji AI (AI literacy, Art. 4) obowiązują od 2 lutego 2025 r. i Omnibus nie zmienił tej daty. Obowiązki dla dostawców modeli ogólnego przeznaczenia (GPAI) działają od 2 sierpnia 2025 r., również bez korekty terminu. Sankcje za naruszenia pozostają na tym samym poziomie, do 35 mln EUR lub 7% globalnego obrotu rocznego zgodnie z Art. 99.
Zakaz nudifierów i nowe zasady przetwarzania danych do wykrywania biasu
Digital Omnibus dodaje do Art. 5 nowy zakaz systemów generujących treści intymne bez zgody osoby przedstawionej oraz materiały CSAM. Zakaz obejmuje każdy system, w którym takie generowanie jest przewidywalnym skutkiem działania bez odpowiednich zabezpieczeń technicznych, z okresem przejściowym do 2 grudnia 2026 r..
Ustawodawca przewidział wyjątki. Treści niedoidentyfikowalne, karykaturalne, fizycznie niemożliwe do zrealizowania oraz zastosowania medyczne nie podlegają zakazowi.
Nowy Artykuł 4a i zgodność z RODO
Nowy Art. 4a rozszerza podstawę prawną przetwarzania danych szczególnie chronionych, takich jak biometria, pochodzenie etniczne czy dane o zdrowiu, na wszystkich dostawców i użytkowników systemów AI, nie tylko na te klasyfikowane jako wysokiego ryzyka. Celem jest wykrywanie i korekta biasu algorytmicznego, zgodnie ze wspólną opinią unijnych organów ochrony danych. Przetwarzanie musi jednak spełniać wymogi RODO oraz Dyrektywy 2016/680.
Ograniczenie podwójnych obowiązków sektorowych
Nowelizacja precyzuje też, że firmy podlegające już innym unijnym reżimom bezpieczeństwa produktowego nie muszą duplikować tych samych obowiązków dokumentacyjnych w ramach AI Act.
Wpływ Digital Omnibus na MŚP i dostawców modeli GPAI
Ulgi dotychczas zarezerwowane dla małych i średnich przedsiębiorstw objęły dodatkowo kategorię small mid-cap (SMC) – firmy większe niż MŚP, ale mniejsze niż duże przedsiębiorstwa. Zmiana dotyczy 8250 dodatkowych firm w Europie, według szacunków Komisji Europejskiej.
Firmy z kategorii SMC zyskują dostęp do uproszczonej dokumentacji technicznej, tej samej co MŚP. Omnibus zmniejsza też obowiązek rejestracji w unijnej bazie systemów AI wyłączonych z reżimu wysokiego ryzyka.
Rozszerzenie ulg z MŚP na SMC
Próg kwalifikacji do SMC różni się zależnie od aktu prawnego, ale ogólnie obejmuje przedsiębiorstwa średniej wielkości nieujęte w klasycznej definicji MŚP. Dla dostawców modeli GPAI oznacza to mniej biurokracji przy wchodzeniu na rynek unijny.
Centralizacja nadzoru AI Office nad GPAI i dużymi platformami
AI Office otrzymuje wyłączną kompetencję nadzoru nad systemami AI budowanymi na modelach GPAI od tego samego dostawcy oraz systemami zintegrowanymi z bardzo dużymi platformami internetowymi i wyszukiwarkami (VLOP/VLOSE). Organy krajowe zachowują kompetencje wyłącznie dla organów ścigania, ochrony granic, sądownictwa i instytucji finansowych. Nowe narzędzia egzekwowania obejmują dochodzenia, inspekcje na miejscu, wiążące zobowiązania i kary.
Krytyka Digital Omnibus: stanowisko Parlamentu Europejskiego i organizacji cyfrowych
Komisja przedstawia Digital Omnibus jako uproszczenie procedur. Organizacje broniące praw cyfrowych oceniają to inaczej i ostrzegają, że przesunięcia terminów słabią ochronę obywateli, a jednocześnie wzmacniają pozycję przemysłu AI.
Analiza Think Tank Parlamentu Europejskiego z marca 2026
Dokument EPRS_BRI(2026)782651, opublikowany przez Think Tank Parlamentu Europejskiego 24 marca 2026 r., opisuje wyzwania implementacyjne, które uzasadniają część zmian w harmonogramie. Parlament Europejski przyjął własne stanowisko 26 marca 2026 r., przegłosowując 83 poprawki dotyczące odroczenia terminów, zakazu nudifierów i nowego modelu nadzoru.
Głos Liberties.eu i organizacji NGO
Organizacja Liberties.eu krytykuje tempo procesu legislacyjnego, trwającego zaledwie 7 miesięcy, bez pełnej oceny wpływu i rzetelnych konsultacji społecznych. Krytycy wskazują też, że przesunięcie klasyfikacji AI w maszynach z sekcji A do B Aneksu I było bezpośrednim żądaniem niemieckiego przemysłu.
Kontrapunkt biznesowy stanowi stanowisko Związku Przedsiębiorców i Pracodawców, który pozytywnie ocenił porozumienie polityczne z 8 maja 2026 r.. Ostrzeżenia organizacji cyfrowych kontrastują tu ze wsparciem organizacji biznesowych, co dobrze opisuje charakter debaty wokół całego pakietu.
Digital Omnibus dla compliance officera – 3 kroki przed 2027 rokiem
Runda trilogu z 28 kwietnia 2026 r. zakończyła się bez porozumienia, co pokazuje, jak trudne były negocjacje nad ostatecznym tekstem. Firmy, które czekały z decyzjami do ostatniej chwili, ryzykowały wejście w życie oryginalnego, nieprzesuniętego harmonogramu AI Act.
Dodatkowy czas trzeba wykorzystać na budowę frameworku zgodności, nie na zwłokę w decyzjach. Trzy konkretne kroki dla działu compliance wyglądają tak:
- Sklasyfikuj system pod Aneks III (deadline 2 grudnia 2027 r.) albo Aneks I (deadline 2 sierpnia 2028 r.) – to determinuje całą dalszą ścieżkę zgodności.
- Zweryfikuj gotowość procesu oznaczania treści syntetycznych jako machine-readable. Termin dla systemów wprowadzonych przed 2 sierpnia 2026 r. mija 2 grudnia 2026 r..
- Monitoruj Kodeks postępowania dla treści generowanych przez AI. Do końca lipca 2026 r. podpisało go już 190 organizacji, co daje gotowy wzorzec zgodności z Art. 50.

Źródło: Digital Omnibus (UE) 2026/1744, Kodeks postępowania AI Komisji Europejskiej
Ta sekwencja porządkuje priorytety na najbliższe miesiące i wymaga uzupełnienia pełnym audytem prawnym.
Terminy i zakres Digital Omnibus – 6 pytań od czytelników
Kiedy wchodzi w życie AI Act po zmianach wprowadzonych przez Digital Omnibus?
AI Act obowiązuje od 1 sierpnia 2024 r., a Digital Omnibus wprowadzający nowy harmonogram wszedł w życie 27 lipca 2026 r.. Systemy z Aneksu III mają czas do 2 grudnia 2027 r., a systemy z Aneksu I do 2 sierpnia 2028 r. Reszta obowiązków, w tym transparentność i zakazy, zachowała oryginalne daty.
Czy AI Act zostanie odroczony dla wszystkich systemów wysokiego ryzyka?
Odroczenie dotyczy tylko systemów sklasyfikowanych w Aneksie III i Aneksie I. Artykuł 50 o transparentności, zakazy z Art. 5 i obowiązki dla modeli GPAI zostają na oryginalnym harmonogramie, odpowiednio od 2 sierpnia 2026 r., 2 lutego 2025 r. i 2 sierpnia 2025 r..
Jakie firmy dotyczy Digital Omnibus i nowego harmonogramu AI Act?
Nowelizacja dotyczy dostawców i użytkowników systemów AI klasyfikowanych jako wysokiego ryzyka, dostawców modeli GPAI oraz, po rozszerzeniu ulg, firm z kategorii small mid-cap. Zmiana objęła dodatkowo 8250 firm w Europie, które wcześniej nie kwalifikowały się do uproszczeń zarezerwowanych dla MŚP.
Ile czasu mają firmy na wdrożenie nowych obowiązków po Digital Omnibus?
Maksymalne przesunięcie wynosi 16 miesięcy dla systemów z Aneksu III i 12 miesięcy dla systemów z Aneksu I, licząc od pierwotnie planowanych dat. Dla oznaczania treści syntetycznych okres przejściowy trwa 4 miesiące, do 2 grudnia 2026 r.
Kto proponuje Digital Omnibus i jaki jest status legislacyjny?
Propozycję ogłosiła Komisja Europejska 19 listopada 2025 r. Parlament Europejski przyjął finalne stanowisko 16 czerwca 2026 r., Rada UE zatwierdziła tekst 29 czerwca 2026 r., a rozporządzenie weszło w życie 27 lipca 2026 r.. Proces zajął w sumie około ośmiu miesięcy od pierwszej propozycji do publikacji.
Co konkretnie zmienia Digital Omnibus w AI Act oprócz terminów?
Poza przesunięciem dat, nowelizacja dodaje zakaz aplikacji generujących niedozwolone treści intymne i materiały CSAM, rozszerza podstawę prawną przetwarzania danych do wykrywania biasu przez nowy Art. 4a i centralizuje nadzór nad modelami GPAI w AI Office.
Źródła
- digital-strategy.ec.europa.eu/en/news/ai-omnibus-enters-force – Komisja Europejska: komunikat o wejściu w życie AI Omnibus 27 lipca 2026 r. i podsumowanie zmian.
- gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes – Gibson Dunn: analiza prawna przesunięcia terminów AI Act w ramach Digital Omnibus.
- digital-strategy.ec.europa.eu/en/library/digital-omnibus-ai-regulation-proposal – Komisja Europejska: strona propozycji Digital Omnibus on AI z 19 listopada 2025 r.
- ai-act-service-desk.ec.europa.eu/en/faq – AI Act Service Desk: FAQ Komisji Europejskiej wyjaśniające przesunięcia 16/12-miesięczne i liczbę 8250 firm SMC.
- europarl.europa.eu/legislative-train/package-digital-package/file-digital-omnibus-on-ai – Parlament Europejski: Legislative Train Schedule, status głosowań PE i Rady UE.
- uodo.gov.pl/pl/138/4071 – UODO: wspólna opinia EDPB/EDPS w sprawie Digital Omnibus.
- winstontaylor.com/insights/ai-act-rules-on-high-risk-ai-delayed-as-ai-digital-omnibus-agreed – Winston Taylor: analiza okresu przejściowego dla oznaczania treści syntetycznych machine-readable.
- ai-act-service-desk.ec.europa.eu/en/ai-act/article-50 – AI Act Service Desk: pełny tekst Art. 50 AI Act dotyczący obowiązków transparentności.
- kirp.pl/ai-act-po-zmianach-czyli-co-trzeba-wiedziec-przed-2-sierpnia-2026-r – KIRP: praktyczny przewodnik po zmianach AI Act, status obowiązków GPAI.
- europarl.europa.eu/news/pl/press-room/20260323IPR38829/artificial-intelligence-act-delayed-application-ban-on-nudifier-apps – Parlament Europejski: komunikat prasowy o zakazie aplikacji typu nudifier.
- lawmore.pl/blog/omnibus-i-jego-wplyw-na-ai-act – Lawmore: analiza centralizacji nadzoru AI Office nad GPAI i platformami VLOP/VLOSE.
- europarl.europa.eu/thinktank/pl/document/EPRS_BRI(2026)782651 – Parlament Europejski, Think Tank: briefing EPRS o wyzwaniach implementacyjnych AI Act.
- liberties.eu/en/stories/ai-omnibus-ep-vote/45715 – Liberties.eu: krytyka tempa procesu legislacyjnego i wpływu przemysłu na zmiany klasyfikacji AI.
- knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2026/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act – DLA Piper: analiza rundy trilogu z 28 kwietnia 2026 r. zakończonej bez porozumienia.
- digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content – Komisja Europejska: Kodeks postępowania dotyczący oznaczania treści AI i liczba sygnatariuszy.



