Przejdź do treści

Masz chatbota AI na stronie? Od sierpnia 2026 musisz wiedzieć, kto jest jego dostawcą

autor: Jacek Sultan Automatyzacja i AI 7 minut czytania

Masz chatbota lub własnego asystenta AI na stronie? To, kto go stworzył i pod czyją marką działa, może decydować o obowiązkach Twojej firmy. Sprawdź, co zmienił art. 50 AI Act i co od 2 sierpnia 2026 r. warto zweryfikować na swojej stronie.

Dodajesz na stronę chatbota AI. Odpowiada klientom, korzysta z wiedzy firmy i działa pod Twoją marką. Można założyć, że po prostu korzystasz z kolejnego narzędzia. AI Act nie zawsze patrzy na to w ten sposób.

Od 2 sierpnia 2026 r. obowiązują przepisy dotyczące przejrzystości systemów AI. W praktyce oznacza to między innymi konieczność poinformowania użytkownika, że rozmawia ze sztuczną inteligencją.

Najpierw trzeba jednak odpowiedzieć na ważniejsze pytanie: kto w tym konkretnym wdrożeniu jest dostawcą systemu AI?

Gotowy chatbot i własny asystent AI to nie zawsze ta sama sytuacja

AI Act rozróżnia dostawcę systemu AI od podmiotu, który z niego korzysta.

Jeżeli firma korzysta z gotowego systemu dostarczanego przez zewnętrznego producenta, bez istotnych zmian i pod jego marką, sytuacja jest stosunkowo prosta. Producent pozostaje dostawcą, a firma korzystająca z rozwiązania jest podmiotem stosującym.

Inaczej może wyglądać sytuacja, gdy system został przygotowany specjalnie dla Twojej firmy i uruchomiony pod jej nazwą.

Definicja dostawcy obejmuje bowiem również podmiot, który zleca opracowanie systemu AI, a następnie oddaje go do użytku pod własną nazwą lub marką.

Dlatego własny chatbot obsługi klienta, agent AI dla pracowników albo asystent zbudowany dla konkretnej firmy może oznaczać inne obowiązki niż zwykłe wykupienie dostępu do gotowej usługi.

To, że korzystasz z OpenAI, Anthropic albo innego modelu, nie rozstrzyga sprawy

To szczególnie ważne przy współczesnych wdrożeniach AI.

Firma może korzystać z zewnętrznego modelu językowego, ale zbudować wokół niego własny system. Taki asystent może mieć własny interfejs, korzystać z dokumentów firmy, komunikować się z CRM, przygotowywać oferty, wykonywać określone operacje i działać pod marką firmy.

W takiej sytuacji samo wskazanie producenta modelu nie odpowiada jeszcze na pytanie o rolę Twojej firmy.

Trzeba spojrzeć na cały system, sposób jego przygotowania, markę, pod którą został uruchomiony, oraz to, kto faktycznie oddaje go użytkownikom do użytku.

Co zmienia status dostawcy?

Jednym z najbardziej widocznych obowiązków jest sposób komunikacji z użytkownikiem.

Jeżeli system AI bezpośrednio rozmawia z człowiekiem, powinien zostać zaprojektowany tak, aby użytkownik wiedział, że komunikuje się z AI, chyba że jest to oczywiste z okoliczności.

W przypadku typowego chatbota na stronie firmowej lepiej nie opierać wdrożenia na założeniu, że użytkownik sam się domyśli.

Informacja powinna być związana bezpośrednio z rozmową i widoczna dla osoby korzystającej z systemu. Schowanie jej wyłącznie w regulaminie albo polityce prywatności nie daje użytkownikowi tej informacji w momencie interakcji.

Czy wystarczy nazwać go „asystentem”?

Nie warto zakładać, że sama nazwa rozwiązuje sprawę.

„Asystent”, „doradca”, „pomocnik” czy własne imię nie mówią jednoznacznie, czy po drugiej stronie znajduje się człowiek, czy system AI.

Ma to szczególne znaczenie, gdy chatbot otrzymuje ludzkie imię, zdjęcie lub awatar przypominający pracownika i odpowiada w sposób podobny do konsultanta.

Bezpieczniejszym rozwiązaniem jest prosty komunikat widoczny przy rozpoczęciu rozmowy, na przykład informacja, że użytkownik rozmawia z asystentem AI.

Nie trzeba przy tym zamieniać okna czatu w stronę regulaminu. Informacja może być krótka i naturalnie wpisana w interfejs.

Chatbot powinien też wiedzieć, że jest AI

Warto przeprowadzić bardzo prosty test.

Zapytaj własnego chatbota: „Czy jesteś człowiekiem?”.

Jeżeli odpowiada wymijająco, przedstawia się jako członek zespołu albo sugeruje, że jest prawdziwym konsultantem, konfiguracja wymaga poprawy.

To szczególnie istotne przy systemach opartych na modelach językowych. Sam komunikat w interfejsie nie powinien być jedynym zabezpieczeniem. Zachowanie asystenta również powinno być zgodne z rolą, którą faktycznie pełni.

A co z AI używanym tylko przez pracowników?

Kontekst ma znaczenie.

Inaczej wygląda publiczny chatbot dostępny dla każdego klienta odwiedzającego stronę, a inaczej wewnętrzny asystent używany przez pracowników, którzy wiedzą, z jakiego narzędzia korzystają.

Dlatego przy wdrożeniu warto określić nie tylko funkcje systemu, ale również jego odbiorców.

Agent AI odpowiadający klientom w sklepie, asystent działu sprzedaży i narzędzie pomagające programistom analizować kod mogą podlegać różnym obowiązkom mimo korzystania z podobnej technologii.

AI Act dotyczy też treści generowanych przez AI

Chatbot jest tylko jednym z miejsc, które warto sprawdzić.

Firmy wykorzystują AI również do tworzenia opisów produktów, artykułów, grafik, zdjęć, materiałów marketingowych i innych treści publikowanych później na stronie.

Nie oznacza to, że każdy tekst wygenerowany przy pomocy AI trzeba oznaczyć jako stworzony przez sztuczną inteligencję.

Art. 50 przewiduje szczególne zasady między innymi dla deepfake'ów oraz tekstów publikowanych w celu informowania społeczeństwa o sprawach leżących w interesie publicznym.

Znaczenie ma również udział człowieka. W przypadku określonych treści merytoryczny przegląd i odpowiedzialność redakcyjna mogą wpływać na obowiązek oznaczenia.

Dlatego firma publikująca setki opisów produktów nie powinna automatycznie zakładać, że od sierpnia każdy z nich musi dostać etykietę „wygenerowane przez AI”. Trzeba najpierw sprawdzić, jaki rodzaj treści powstaje i w jaki sposób jest później wykorzystywany.

Uważaj na automatyzację po zatwierdzeniu tekstu

Ciekawszy przypadek pojawia się wtedy, gdy człowiek sprawdził i zaakceptował treść, ale później system AI ponownie ją modyfikuje.

Może to być automatyczna optymalizacja tekstu, przepisywanie fragmentów, generowanie streszczeń albo inna ingerencja wykonywana już po zatwierdzeniu publikacji.

Dlatego przy audycie wykorzystania AI nie wystarczy zapytać zespołu, czy korzysta z ChatGPT.

Trzeba sprawdzić również CMS, wtyczki, integracje i automatyzacje działające w tle. W większej organizacji lista miejsc, w których AI generuje lub modyfikuje treść, potrafi być znacznie dłuższa, niż początkowo zakładano.

Co warto sprawdzić na swojej stronie?

Zacznij od spisania systemów AI, z którymi bezpośrednio lub pośrednio styka się użytkownik.

Jeżeli masz chatbota, ustal kto go stworzył, pod czyją marką działa i kto odpowiada za jego wdrożenie. Sprawdź, czy użytkownik przed rozpoczęciem rozmowy wie, że komunikuje się z AI.

Następnie sprawdź, jakie treści generuje AI i gdzie są publikowane. Osobno potraktuj tekst, obrazy, materiały wideo i inne treści syntetyczne.

Warto też sprawdzić proces redakcyjny. Jeżeli człowiek zatwierdza treści, powinno być jasne, kto wykonuje przegląd i kto ponosi odpowiedzialność za publikację.

Na końcu przejrzyj automatyzacje. System generujący opis produktu, agent przygotowujący artykuły i chatbot odpowiadający klientowi mogą być częścią zupełnie różnych procesów, mimo że wszystkie korzystają z AI.

Nie chodzi tylko o dodanie etykiety „AI”

Najłatwiej potraktować nowe przepisy jako kolejne wymaganie dotyczące komunikatu na stronie.

W praktyce najważniejsze jest wcześniejsze ustalenie, jakie systemy AI faktycznie działają w firmie i jaką rolę firma pełni wobec każdego z nich.

Dopiero wtedy wiadomo, gdzie potrzebny jest komunikat, jakie treści wymagają dodatkowej kontroli i które obowiązki należą do producenta gotowego narzędzia, a które mogą dotyczyć Twojej firmy.

Ma to szczególne znaczenie przy systemach tworzonych na zamówienie. Im bardziej własny jest asystent, agent lub chatbot i im mocniej jest zintegrowany z procesami firmy, tym ważniejsze staje się prawidłowe określenie ról jeszcze podczas projektowania rozwiązania.

Wdrażasz chatbota lub agenta AI?

W Dock projektujemy i wdrażamy asystentów, agentów oraz automatyzacje AI dla firm. Mogą korzystać z wiedzy organizacji, przygotowywać dokumenty, wspierać pracowników i wykonywać działania w innych systemach.

Przy takim wdrożeniu warto od początku uwzględnić nie tylko możliwości modelu, ale również sposób komunikacji z użytkownikiem, kontrolę człowieka, zakres dostępu do danych i wymagania dotyczące przejrzystości.

Dzięki temu zgodność z AI Act nie jest poprawką dodawaną do gotowego systemu, tylko jednym z elementów jego projektu.

Masz pytania?

Czy muszę oznaczać każdy tekst napisany przez AI na stronie?

Nie. Art. 50 ust. 4 akapit drugi dotyczy tekstów publikowanych po to, by informować społeczeństwo o sprawach w interesie publicznym, na przykład o zdrowiu, prawach konsumenta, ochronie środowiska czy administracji publicznej. Wytyczne Komisji wymieniają opisy produktów i teksty reklamowe jako przykłady poza zakresem tego przepisu, o ile nie zawierają twierdzeń dotyczących zdrowia, bezpieczeństwa konsumentów lub zrównoważonego rozwoju.

Czy gotowy widżet chatbota z narzędzia SaaS czyni mnie dostawcą?

Nie, jeżeli używasz go bez modyfikacji i bez dodatkowych komponentów; dostawcą pozostaje wtedy producent narzędzia. Dostawcą stajesz się wtedy, gdy system powstał na Twoje zamówienie albo we własnym zespole i działa pod Twoją nazwą, a także wtedy, gdy modyfikujesz cudzy system generatywny i oddajesz go do użytku pod swoją marką.

Czy treści opublikowane przed 2 sierpnia 2026 trzeba oznaczyć wstecz?

Nie. Wytyczne Komisji stwierdzają, że treści wygenerowane przed 2 sierpnia 2026 r. nie wymagają oznaczania wstecz, choć Komisja do tego zachęca. Zastrzeżenie jest jedno: tekst wygenerowany wcześniej, ale opublikowany 2 sierpnia lub później, wymaga oznaczenia, bo liczy się data publikacji.

Czy analiza sentymentu opinii klientów to system rozpoznawania emocji?

Nie, jeśli działa wyłącznie na tekście. Definicja z art. 3 pkt 39 AI Act wymaga, by system wnioskował o emocjach lub zamiarach na podstawie danych biometrycznych. Kamera oceniająca nastrój lub wiek osoby to już system objęty art. 50 ust. 3 i wtedy podmiot stosujący musi poinformować osoby wystawione na jego działanie.

Czy chatbot oparty na sztywnych regułach podlega art. 50 ust. 1?

Nie, o ile nie spełnia definicji systemu AI. Wytyczne wprost wyłączają proste, nieoparte na AI mechanizmy automatycznych odpowiedzi, takie jak wiadomości o nieobecności czy gotowe odpowiedzi wybierane według reguł. Granicę wyznacza definicja systemu AI z art. 3 pkt 1, a nie sposób osadzenia okienka na stronie.

Czy trzeba podpisać kodeks postępowania dotyczący przejrzystości treści AI?

Nie, podpisanie jest dobrowolne i jego brak nie jest naruszeniem AI Act. Kodeks opublikowano 10 czerwca 2026 r., a sygnatariusze, zarówno dostawcy objęci art. 50 ust. 2, jak i podmioty stosujące objęte art. 50 ust. 4, zyskują prostszy sposób wykazania zgodności. Kto go nie podpisze, musi wykazać zgodność innymi środkami.

Co grozi za brak oznaczenia treści lub komunikatu o AI?

Za naruszenie obowiązków z art. 50 przewidziano administracyjną karę pieniężną do 15 mln EUR albo do 3% całkowitego rocznego obrotu światowego z poprzedniego roku obrotowego, w zależności od tego, która kwota jest wyższa. Wobec małych i średnich przedsiębiorstw stosuje się niższą z tych wartości. W Polsce nadzór ma sprawować Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, która według Ministerstwa Cyfryzacji rozpocznie działalność w listopadzie 2026 r.

Jacek Sultan

Technical Solutions Architect

CTO i współzałożyciel Dock. Na co dzień zajmuje się projektowaniem i rozwojem aplikacji webowych, architekturą systemów oraz infrastrukturą. Łączy techniczne podejście z perspektywą biznesową, skupiając się na rozwiązaniach, które są proste, niezawodne i mają konkretne uzasadnienie biznesowe. W technologii ceni przede wszystkim praktyczność. Dobre rozwiązanie powinno nie tylko działać, ale też przynosić wartość.

Porozmawiaj z nami