Digital Omnibus AI Act zmiany terminów

Digital Omnibus (nowelizacja AI Act) przesuwa harmonogram terminów wdrożenia dla systemów wysokiego ryzyka, ale nie anuluje samej regulacji. Rozporządzenie wchodzi w życie 27 lipca 2026 r. i zmienia dwie ważne daty: Aneks III przesuwa się na 2 grudnia 2027 r., a Aneks I na 2 sierpnia 2028 r.. Nie wszystko zostało odroczone, bo transparentność z Art. 50, zakazy z […]

Mateusz Lomber 11 min czytania

Digital Omnibus (nowelizacja AI Act) przesuwa harmonogram terminów wdrożenia dla systemów wysokiego ryzyka, ale nie anuluje samej regulacji. Rozporządzenie wchodzi w życie 27 lipca 2026 r. i zmienia dwie ważne daty: Aneks III przesuwa się na 2 grudnia 2027 r., a Aneks I na 2 sierpnia 2028 r.. Nie wszystko zostało odroczone, bo transparentność z Art. 50, zakazy z Art. 5 i obowiązki dla modeli GPAI zachowały oryginalne terminy. Artykuł pokazuje pełną tabelę nowych dat, wskazuje co zmieniło się faktycznie i tłumaczy skutki dla dostawców systemów AI, małych i średnich firm oraz działów compliance.

W skrócie

  • Digital Omnibus wchodzi w życie 27 lipca 2026 r. i przesuwa terminy AI Act, ale nie anuluje samej regulacji
  • Systemy wysokiego ryzyka z Aneksu III (np. rekrutacja, kredyty, ochrona zdrowia) mają czas do 2 grudnia 2027 r. zamiast 2 sierpnia 2026 r.
  • Systemy z Aneksu I wbudowane w produkty jak maszyny, zabawki czy windy dostały termin 2 sierpnia 2028 r.
  • Transparentność z Art. 50, zakazy z Art. 5 i obowiązki dla modeli GPAI zachowały oryginalne, wcześniejsze terminy
  • Nowelizacja wprowadza zakaz aplikacji generujących treści intymne bez zgody (nudifiery) i materiały CSAM, z okresem przejściowym do 2 grudnia 2026 r.
  • Ulgi dla małych firm rozszerzono na kategorię small mid-cap, co objęło dodatkowo 8250 firm w Europie
  • Kary za naruszenia AI Act pozostają bez zmian, do 35 mln EUR lub 7% globalnego obrotu rocznego firmy

Czym jest Digital Omnibus i dlaczego Komisja Europejska zmienia AI Act

Digital Omnibus (on AI) to formalna nowelizacja Rozporządzenia (UE) 2024/1689, znanego jako AI Act. Komisja Europejska zaproponowała ją 19 listopada 2025 r.. Sam AI Act wszedł w życie 1 sierpnia 2024 r., a nowelizacja stała się prawem obowiązującym 27 lipca 2026 r., trzy dni po publikacji w Dzienniku Urzędowym UE.

Komisja przygotowała projekt jako część szerszego pakietu digital omnibus, obejmującego też zmiany w RODO, dyrektywie ePrivacy i Data Act. Powodem nowelizacji były konsultacje stakeholderów prowadzone przez cały 2025 rok. Wykazały one konkretne problemy z wdrożeniem: opóźnienia w tworzeniu norm technicznych i brak gotowych narzędzi wsparcia dla firm klasyfikujących systemy wysokiego ryzyka.

Podstawa prawna: Rozporządzenie (UE) 2024/1689

Formalny numer nowelizacji to Rozporządzenie (UE) 2026/1744. Parlament Europejski przyjął stanowisko końcowe 16 czerwca 2026 r. głosami 423 za, 57 przeciw i 174 wstrzymujących się. Rada Unii Europejskiej zatwierdziła tekst 29 czerwca 2026 r., co otworzyło drogę do publikacji i wejścia w życie miesiąc później.

Konsultacje 2025 i zidentyfikowane problemy implementacyjne

Unijne organy ochrony danych, EDPB i EDPS, wydały wspólną opinię w toku prac legislacyjnych. Dokument wskazuje korzyści uproszczenia procedur przy jednoczesnym zwróceniu uwagi na ryzyka dla ochrony danych osobowych.

Nowy harmonogram AI Act po Digital Omnibus: tabela terminów

Digital Omnibus przesuwa dwa terminy dla systemów wysokiego ryzyka. Aneks III (systemy autonomiczne, np. rekrutacja, kredyty, ochrona zdrowia) zaczyna obowiązywać 2 grudnia 2027 r., czyli 16 miesięcy później niż pierwotna data 2 sierpnia 2026 r.. Aneks I (systemy wbudowane w produkty regulowane, jak maszyny, zabawki czy windy) rusza 2 sierpnia 2028 r..

Komisja nazywa to maksymalnym przesunięciem uzależnionym od dostępności norm technicznych i narzędzi wsparcia, nie automatycznym odroczeniem bez warunków. Ostateczny tekst odrzucił jednak mechanizm warunkowego wyzwalacza uzależnionego od gotowości norm, na rzecz sztywnych dat kalendarzowych.

Poniższa tabela porządkuje wszystkie zmienione i niezmienione daty w jednym miejscu.

ObowiązekTermin przed OmnibusemNowy termin po Omnibusie
Aneks III – systemy wysokiego ryzyka2 sierpnia 20262 grudnia 2027
Aneks I – systemy wbudowane w produktyramy wsparcia bez sztywnej daty2 sierpnia 2028
Krajowe piaskownice regulacyjne2 sierpnia 2026 (Art. 57)2 sierpnia 2027
Art. 50 – transparentność2 sierpnia 2026bez zmian
Zakazy Art. 5 i AI literacy Art. 42 lutego 2025bez zmian
Obowiązki GPAI2 sierpnia 2025bez zmian
Infografika przedstawia linię czasu siedmiu terminów wdrożenia AI Act w UE od 2024 do 2028 roku po nowelizacji Digital Omnibus.
Siedem etapów wdrożenia AI Act w Unii Europejskiej po nowelizacji Digital Omnibus.

Źródło: Rozporządzenie (UE) 2026/1744, AI Act Service Desk

Aneks III – systemy autonomiczne wysokiego ryzyka

Przesunięcie o 16 miesięcy obejmuje systemy stosowane w rekrutacji, ocenie zdolności kredytowej, edukacji i egzekwowaniu prawa. Firmy dostają dodatkowy rok na skompletowanie dokumentacji technicznej i procedur oceny zgodności.

Aneks I – systemy wbudowane w produkty regulowane

Producenci maszyn, zabawek i wind mają więcej czasu, bo ich systemy AI podlegają równolegle innym unijnym reżimom bezpieczeństwa produktowego. Maksymalne przesunięcie względem pierwotnych ram wynosi tu 12 miesięcy.

Piaskownice regulacyjne do 2 sierpnia 2027

Państwa członkowskie mają rok dłużej na uruchomienie krajowych piaskownic regulacyjnych, przewidzianych w Art. 57 AI Act. Termin przesuwa się na 2 sierpnia 2027 r., czyli rok później niż zakładał oryginalny harmonogram.

Co faktycznie odroczono, a co pozostaje bez zmian w AI Act

Odroczeniu podlegają wyłącznie terminy dla systemów wysokiego ryzyka z Aneksu III i Aneksu I. Artykuł 50 o transparentności oraz obowiązki dla modeli GPAI wchodzące w życie wcześniej zostają w harmonogramie bez zmian.

Infografika porównuje przesunięte terminy AI Act (aneksy III, I, piaskownice) z przepisami bez zmian (art. 50, art. 5, obowiązki GPAI, kary finansowe)
Porównanie przesuniętych terminów i przepisów bez zmian w ramach Digital Omnibus dla AI Act.

Źródło: AI Act Service Desk, Art. 50, Art. 5, Art. 99

Art. 50 – transparentność bez zmian

Dostawcy systemów generujących treści syntetyczne muszą informować użytkowników o interakcji z AI od 2 sierpnia 2026 r., tak jak zakładał oryginalny AI Act. Ten obowiązek dotyczy audio, obrazu, wideo i tekstu generowanego maszynowo, a Omnibus nie zmienił tej daty.

Oznaczanie treści maszynowo odczytywalne: 2 grudnia 2026

Dla systemów wprowadzonych na rynek przed 2 sierpnia 2026 r. obowiązuje 4-miesięczny okres przejściowy na wdrożenie oznaczania machine-readable, czyli technicznego znakowania treści jako wygenerowanej przez AI. Termin końcowy tego okresu przypada na 2 grudnia 2026 r. Komisja proponowała pierwotnie sześciomiesięczny bufor, ale finalny tekst go skrócił.

Zakazy z lutego 2025 i obowiązki GPAI z sierpnia 2025 – status

Zakazy praktyk niedopuszczalnego ryzyka z Art. 5 oraz wymogi kompetencji AI (AI literacy, Art. 4) obowiązują od 2 lutego 2025 r. i Omnibus nie zmienił tej daty. Obowiązki dla dostawców modeli ogólnego przeznaczenia (GPAI) działają od 2 sierpnia 2025 r., również bez korekty terminu. Sankcje za naruszenia pozostają na tym samym poziomie, do 35 mln EUR lub 7% globalnego obrotu rocznego zgodnie z Art. 99.

Zakaz nudifierów i nowe zasady przetwarzania danych do wykrywania biasu

Digital Omnibus dodaje do Art. 5 nowy zakaz systemów generujących treści intymne bez zgody osoby przedstawionej oraz materiały CSAM. Zakaz obejmuje każdy system, w którym takie generowanie jest przewidywalnym skutkiem działania bez odpowiednich zabezpieczeń technicznych, z okresem przejściowym do 2 grudnia 2026 r..

Ustawodawca przewidział wyjątki. Treści niedoidentyfikowalne, karykaturalne, fizycznie niemożliwe do zrealizowania oraz zastosowania medyczne nie podlegają zakazowi.

Nowy Artykuł 4a i zgodność z RODO

Nowy Art. 4a rozszerza podstawę prawną przetwarzania danych szczególnie chronionych, takich jak biometria, pochodzenie etniczne czy dane o zdrowiu, na wszystkich dostawców i użytkowników systemów AI, nie tylko na te klasyfikowane jako wysokiego ryzyka. Celem jest wykrywanie i korekta biasu algorytmicznego, zgodnie ze wspólną opinią unijnych organów ochrony danych. Przetwarzanie musi jednak spełniać wymogi RODO oraz Dyrektywy 2016/680.

Ograniczenie podwójnych obowiązków sektorowych

Nowelizacja precyzuje też, że firmy podlegające już innym unijnym reżimom bezpieczeństwa produktowego nie muszą duplikować tych samych obowiązków dokumentacyjnych w ramach AI Act.

Wpływ Digital Omnibus na MŚP i dostawców modeli GPAI

Ulgi dotychczas zarezerwowane dla małych i średnich przedsiębiorstw objęły dodatkowo kategorię small mid-cap (SMC) – firmy większe niż MŚP, ale mniejsze niż duże przedsiębiorstwa. Zmiana dotyczy 8250 dodatkowych firm w Europie, według szacunków Komisji Europejskiej.

Firmy z kategorii SMC zyskują dostęp do uproszczonej dokumentacji technicznej, tej samej co MŚP. Omnibus zmniejsza też obowiązek rejestracji w unijnej bazie systemów AI wyłączonych z reżimu wysokiego ryzyka.

Rozszerzenie ulg z MŚP na SMC

Próg kwalifikacji do SMC różni się zależnie od aktu prawnego, ale ogólnie obejmuje przedsiębiorstwa średniej wielkości nieujęte w klasycznej definicji MŚP. Dla dostawców modeli GPAI oznacza to mniej biurokracji przy wchodzeniu na rynek unijny.

Centralizacja nadzoru AI Office nad GPAI i dużymi platformami

AI Office otrzymuje wyłączną kompetencję nadzoru nad systemami AI budowanymi na modelach GPAI od tego samego dostawcy oraz systemami zintegrowanymi z bardzo dużymi platformami internetowymi i wyszukiwarkami (VLOP/VLOSE). Organy krajowe zachowują kompetencje wyłącznie dla organów ścigania, ochrony granic, sądownictwa i instytucji finansowych. Nowe narzędzia egzekwowania obejmują dochodzenia, inspekcje na miejscu, wiążące zobowiązania i kary.

Krytyka Digital Omnibus: stanowisko Parlamentu Europejskiego i organizacji cyfrowych

Komisja przedstawia Digital Omnibus jako uproszczenie procedur. Organizacje broniące praw cyfrowych oceniają to inaczej i ostrzegają, że przesunięcia terminów słabią ochronę obywateli, a jednocześnie wzmacniają pozycję przemysłu AI.

Analiza Think Tank Parlamentu Europejskiego z marca 2026

Dokument EPRS_BRI(2026)782651, opublikowany przez Think Tank Parlamentu Europejskiego 24 marca 2026 r., opisuje wyzwania implementacyjne, które uzasadniają część zmian w harmonogramie. Parlament Europejski przyjął własne stanowisko 26 marca 2026 r., przegłosowując 83 poprawki dotyczące odroczenia terminów, zakazu nudifierów i nowego modelu nadzoru.

Głos Liberties.eu i organizacji NGO

Organizacja Liberties.eu krytykuje tempo procesu legislacyjnego, trwającego zaledwie 7 miesięcy, bez pełnej oceny wpływu i rzetelnych konsultacji społecznych. Krytycy wskazują też, że przesunięcie klasyfikacji AI w maszynach z sekcji A do B Aneksu I było bezpośrednim żądaniem niemieckiego przemysłu.

Kontrapunkt biznesowy stanowi stanowisko Związku Przedsiębiorców i Pracodawców, który pozytywnie ocenił porozumienie polityczne z 8 maja 2026 r.. Ostrzeżenia organizacji cyfrowych kontrastują tu ze wsparciem organizacji biznesowych, co dobrze opisuje charakter debaty wokół całego pakietu.

Digital Omnibus dla compliance officera – 3 kroki przed 2027 rokiem

Runda trilogu z 28 kwietnia 2026 r. zakończyła się bez porozumienia, co pokazuje, jak trudne były negocjacje nad ostatecznym tekstem. Firmy, które czekały z decyzjami do ostatniej chwili, ryzykowały wejście w życie oryginalnego, nieprzesuniętego harmonogramu AI Act.

Dodatkowy czas trzeba wykorzystać na budowę frameworku zgodności, nie na zwłokę w decyzjach. Trzy konkretne kroki dla działu compliance wyglądają tak:

  1. Sklasyfikuj system pod Aneks III (deadline 2 grudnia 2027 r.) albo Aneks I (deadline 2 sierpnia 2028 r.) – to determinuje całą dalszą ścieżkę zgodności.
  2. Zweryfikuj gotowość procesu oznaczania treści syntetycznych jako machine-readable. Termin dla systemów wprowadzonych przed 2 sierpnia 2026 r. mija 2 grudnia 2026 r..
  3. Monitoruj Kodeks postępowania dla treści generowanych przez AI. Do końca lipca 2026 r. podpisało go już 190 organizacji, co daje gotowy wzorzec zgodności z Art. 50.
Schemat trzech kroków dla compliance: klasyfikacja systemu, oznaczanie machine-readable i monitoring kodeksu postępowania
Trzy kroki, które dział compliance powinien wykonać przed wejściem w życie zmian w AI Act.

Źródło: Digital Omnibus (UE) 2026/1744, Kodeks postępowania AI Komisji Europejskiej

Ta sekwencja porządkuje priorytety na najbliższe miesiące i wymaga uzupełnienia pełnym audytem prawnym.

Terminy i zakres Digital Omnibus – 6 pytań od czytelników

Kiedy wchodzi w życie AI Act po zmianach wprowadzonych przez Digital Omnibus?

AI Act obowiązuje od 1 sierpnia 2024 r., a Digital Omnibus wprowadzający nowy harmonogram wszedł w życie 27 lipca 2026 r.. Systemy z Aneksu III mają czas do 2 grudnia 2027 r., a systemy z Aneksu I do 2 sierpnia 2028 r. Reszta obowiązków, w tym transparentność i zakazy, zachowała oryginalne daty.

Czy AI Act zostanie odroczony dla wszystkich systemów wysokiego ryzyka?

Odroczenie dotyczy tylko systemów sklasyfikowanych w Aneksie III i Aneksie I. Artykuł 50 o transparentności, zakazy z Art. 5 i obowiązki dla modeli GPAI zostają na oryginalnym harmonogramie, odpowiednio od 2 sierpnia 2026 r., 2 lutego 2025 r. i 2 sierpnia 2025 r..

Jakie firmy dotyczy Digital Omnibus i nowego harmonogramu AI Act?

Nowelizacja dotyczy dostawców i użytkowników systemów AI klasyfikowanych jako wysokiego ryzyka, dostawców modeli GPAI oraz, po rozszerzeniu ulg, firm z kategorii small mid-cap. Zmiana objęła dodatkowo 8250 firm w Europie, które wcześniej nie kwalifikowały się do uproszczeń zarezerwowanych dla MŚP.

Ile czasu mają firmy na wdrożenie nowych obowiązków po Digital Omnibus?

Maksymalne przesunięcie wynosi 16 miesięcy dla systemów z Aneksu III i 12 miesięcy dla systemów z Aneksu I, licząc od pierwotnie planowanych dat. Dla oznaczania treści syntetycznych okres przejściowy trwa 4 miesiące, do 2 grudnia 2026 r.

Kto proponuje Digital Omnibus i jaki jest status legislacyjny?

Propozycję ogłosiła Komisja Europejska 19 listopada 2025 r. Parlament Europejski przyjął finalne stanowisko 16 czerwca 2026 r., Rada UE zatwierdziła tekst 29 czerwca 2026 r., a rozporządzenie weszło w życie 27 lipca 2026 r.. Proces zajął w sumie około ośmiu miesięcy od pierwszej propozycji do publikacji.

Co konkretnie zmienia Digital Omnibus w AI Act oprócz terminów?

Poza przesunięciem dat, nowelizacja dodaje zakaz aplikacji generujących niedozwolone treści intymne i materiały CSAM, rozszerza podstawę prawną przetwarzania danych do wykrywania biasu przez nowy Art. 4a i centralizuje nadzór nad modelami GPAI w AI Office.

Źródła

  1. digital-strategy.ec.europa.eu/en/news/ai-omnibus-enters-force – Komisja Europejska: komunikat o wejściu w życie AI Omnibus 27 lipca 2026 r. i podsumowanie zmian.
  2. gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes – Gibson Dunn: analiza prawna przesunięcia terminów AI Act w ramach Digital Omnibus.
  3. digital-strategy.ec.europa.eu/en/library/digital-omnibus-ai-regulation-proposal – Komisja Europejska: strona propozycji Digital Omnibus on AI z 19 listopada 2025 r.
  4. ai-act-service-desk.ec.europa.eu/en/faq – AI Act Service Desk: FAQ Komisji Europejskiej wyjaśniające przesunięcia 16/12-miesięczne i liczbę 8250 firm SMC.
  5. europarl.europa.eu/legislative-train/package-digital-package/file-digital-omnibus-on-ai – Parlament Europejski: Legislative Train Schedule, status głosowań PE i Rady UE.
  6. uodo.gov.pl/pl/138/4071 – UODO: wspólna opinia EDPB/EDPS w sprawie Digital Omnibus.
  7. winstontaylor.com/insights/ai-act-rules-on-high-risk-ai-delayed-as-ai-digital-omnibus-agreed – Winston Taylor: analiza okresu przejściowego dla oznaczania treści syntetycznych machine-readable.
  8. ai-act-service-desk.ec.europa.eu/en/ai-act/article-50 – AI Act Service Desk: pełny tekst Art. 50 AI Act dotyczący obowiązków transparentności.
  9. kirp.pl/ai-act-po-zmianach-czyli-co-trzeba-wiedziec-przed-2-sierpnia-2026-r – KIRP: praktyczny przewodnik po zmianach AI Act, status obowiązków GPAI.
  10. europarl.europa.eu/news/pl/press-room/20260323IPR38829/artificial-intelligence-act-delayed-application-ban-on-nudifier-apps – Parlament Europejski: komunikat prasowy o zakazie aplikacji typu nudifier.
  11. lawmore.pl/blog/omnibus-i-jego-wplyw-na-ai-act – Lawmore: analiza centralizacji nadzoru AI Office nad GPAI i platformami VLOP/VLOSE.
  12. europarl.europa.eu/thinktank/pl/document/EPRS_BRI(2026)782651 – Parlament Europejski, Think Tank: briefing EPRS o wyzwaniach implementacyjnych AI Act.
  13. liberties.eu/en/stories/ai-omnibus-ep-vote/45715 – Liberties.eu: krytyka tempa procesu legislacyjnego i wpływu przemysłu na zmiany klasyfikacji AI.
  14. knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2026/The-Digital-AI-Omnibus-Proposed-deferral-of-high-risk-AI-obligations-under-the-AI-Act – DLA Piper: analiza rundy trilogu z 28 kwietnia 2026 r. zakończonej bez porozumienia.
  15. digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content – Komisja Europejska: Kodeks postępowania dotyczący oznaczania treści AI i liczba sygnatariuszy.
Udostępnij:

Dodaj komentarz

Twój email nie zostanie opublikowany. Pola wymagane oznaczone są gwiazdką.