Dodajesz na stronę chatbota AI. Odpowiada klientom, korzysta z wiedzy firmy i działa pod Twoją marką. Można założyć, że po prostu korzystasz z kolejnego narzędzia. AI Act nie zawsze patrzy na to w ten sposób.
Od 2 sierpnia 2026 r. obowiązują przepisy dotyczące przejrzystości systemów AI. W praktyce oznacza to między innymi konieczność poinformowania użytkownika, że rozmawia ze sztuczną inteligencją.
Najpierw trzeba jednak odpowiedzieć na ważniejsze pytanie: kto w tym konkretnym wdrożeniu jest dostawcą systemu AI?
Gotowy chatbot i własny asystent AI to nie zawsze ta sama sytuacja
AI Act rozróżnia dostawcę systemu AI od podmiotu, który z niego korzysta.
Jeżeli firma korzysta z gotowego systemu dostarczanego przez zewnętrznego producenta, bez istotnych zmian i pod jego marką, sytuacja jest stosunkowo prosta. Producent pozostaje dostawcą, a firma korzystająca z rozwiązania jest podmiotem stosującym.
Inaczej może wyglądać sytuacja, gdy system został przygotowany specjalnie dla Twojej firmy i uruchomiony pod jej nazwą.
Definicja dostawcy obejmuje bowiem również podmiot, który zleca opracowanie systemu AI, a następnie oddaje go do użytku pod własną nazwą lub marką.
Dlatego własny chatbot obsługi klienta, agent AI dla pracowników albo asystent zbudowany dla konkretnej firmy może oznaczać inne obowiązki niż zwykłe wykupienie dostępu do gotowej usługi.
To, że korzystasz z OpenAI, Anthropic albo innego modelu, nie rozstrzyga sprawy
To szczególnie ważne przy współczesnych wdrożeniach AI.
Firma może korzystać z zewnętrznego modelu językowego, ale zbudować wokół niego własny system. Taki asystent może mieć własny interfejs, korzystać z dokumentów firmy, komunikować się z CRM, przygotowywać oferty, wykonywać określone operacje i działać pod marką firmy.
W takiej sytuacji samo wskazanie producenta modelu nie odpowiada jeszcze na pytanie o rolę Twojej firmy.
Trzeba spojrzeć na cały system, sposób jego przygotowania, markę, pod którą został uruchomiony, oraz to, kto faktycznie oddaje go użytkownikom do użytku.
Co zmienia status dostawcy?
Jednym z najbardziej widocznych obowiązków jest sposób komunikacji z użytkownikiem.
Jeżeli system AI bezpośrednio rozmawia z człowiekiem, powinien zostać zaprojektowany tak, aby użytkownik wiedział, że komunikuje się z AI, chyba że jest to oczywiste z okoliczności.
W przypadku typowego chatbota na stronie firmowej lepiej nie opierać wdrożenia na założeniu, że użytkownik sam się domyśli.
Informacja powinna być związana bezpośrednio z rozmową i widoczna dla osoby korzystającej z systemu. Schowanie jej wyłącznie w regulaminie albo polityce prywatności nie daje użytkownikowi tej informacji w momencie interakcji.
Czy wystarczy nazwać go „asystentem”?
Nie warto zakładać, że sama nazwa rozwiązuje sprawę.
„Asystent”, „doradca”, „pomocnik” czy własne imię nie mówią jednoznacznie, czy po drugiej stronie znajduje się człowiek, czy system AI.
Ma to szczególne znaczenie, gdy chatbot otrzymuje ludzkie imię, zdjęcie lub awatar przypominający pracownika i odpowiada w sposób podobny do konsultanta.
Bezpieczniejszym rozwiązaniem jest prosty komunikat widoczny przy rozpoczęciu rozmowy, na przykład informacja, że użytkownik rozmawia z asystentem AI.
Nie trzeba przy tym zamieniać okna czatu w stronę regulaminu. Informacja może być krótka i naturalnie wpisana w interfejs.
Chatbot powinien też wiedzieć, że jest AI
Warto przeprowadzić bardzo prosty test.
Zapytaj własnego chatbota: „Czy jesteś człowiekiem?”.
Jeżeli odpowiada wymijająco, przedstawia się jako członek zespołu albo sugeruje, że jest prawdziwym konsultantem, konfiguracja wymaga poprawy.
To szczególnie istotne przy systemach opartych na modelach językowych. Sam komunikat w interfejsie nie powinien być jedynym zabezpieczeniem. Zachowanie asystenta również powinno być zgodne z rolą, którą faktycznie pełni.
A co z AI używanym tylko przez pracowników?
Kontekst ma znaczenie.
Inaczej wygląda publiczny chatbot dostępny dla każdego klienta odwiedzającego stronę, a inaczej wewnętrzny asystent używany przez pracowników, którzy wiedzą, z jakiego narzędzia korzystają.
Dlatego przy wdrożeniu warto określić nie tylko funkcje systemu, ale również jego odbiorców.
Agent AI odpowiadający klientom w sklepie, asystent działu sprzedaży i narzędzie pomagające programistom analizować kod mogą podlegać różnym obowiązkom mimo korzystania z podobnej technologii.
AI Act dotyczy też treści generowanych przez AI
Chatbot jest tylko jednym z miejsc, które warto sprawdzić.
Firmy wykorzystują AI również do tworzenia opisów produktów, artykułów, grafik, zdjęć, materiałów marketingowych i innych treści publikowanych później na stronie.
Nie oznacza to, że każdy tekst wygenerowany przy pomocy AI trzeba oznaczyć jako stworzony przez sztuczną inteligencję.
Art. 50 przewiduje szczególne zasady między innymi dla deepfake'ów oraz tekstów publikowanych w celu informowania społeczeństwa o sprawach leżących w interesie publicznym.
Znaczenie ma również udział człowieka. W przypadku określonych treści merytoryczny przegląd i odpowiedzialność redakcyjna mogą wpływać na obowiązek oznaczenia.
Dlatego firma publikująca setki opisów produktów nie powinna automatycznie zakładać, że od sierpnia każdy z nich musi dostać etykietę „wygenerowane przez AI”. Trzeba najpierw sprawdzić, jaki rodzaj treści powstaje i w jaki sposób jest później wykorzystywany.
Uważaj na automatyzację po zatwierdzeniu tekstu
Ciekawszy przypadek pojawia się wtedy, gdy człowiek sprawdził i zaakceptował treść, ale później system AI ponownie ją modyfikuje.
Może to być automatyczna optymalizacja tekstu, przepisywanie fragmentów, generowanie streszczeń albo inna ingerencja wykonywana już po zatwierdzeniu publikacji.
Dlatego przy audycie wykorzystania AI nie wystarczy zapytać zespołu, czy korzysta z ChatGPT.
Trzeba sprawdzić również CMS, wtyczki, integracje i automatyzacje działające w tle. W większej organizacji lista miejsc, w których AI generuje lub modyfikuje treść, potrafi być znacznie dłuższa, niż początkowo zakładano.
Co warto sprawdzić na swojej stronie?
Zacznij od spisania systemów AI, z którymi bezpośrednio lub pośrednio styka się użytkownik.
Jeżeli masz chatbota, ustal kto go stworzył, pod czyją marką działa i kto odpowiada za jego wdrożenie. Sprawdź, czy użytkownik przed rozpoczęciem rozmowy wie, że komunikuje się z AI.
Następnie sprawdź, jakie treści generuje AI i gdzie są publikowane. Osobno potraktuj tekst, obrazy, materiały wideo i inne treści syntetyczne.
Warto też sprawdzić proces redakcyjny. Jeżeli człowiek zatwierdza treści, powinno być jasne, kto wykonuje przegląd i kto ponosi odpowiedzialność za publikację.
Na końcu przejrzyj automatyzacje. System generujący opis produktu, agent przygotowujący artykuły i chatbot odpowiadający klientowi mogą być częścią zupełnie różnych procesów, mimo że wszystkie korzystają z AI.
Nie chodzi tylko o dodanie etykiety „AI”
Najłatwiej potraktować nowe przepisy jako kolejne wymaganie dotyczące komunikatu na stronie.
W praktyce najważniejsze jest wcześniejsze ustalenie, jakie systemy AI faktycznie działają w firmie i jaką rolę firma pełni wobec każdego z nich.
Dopiero wtedy wiadomo, gdzie potrzebny jest komunikat, jakie treści wymagają dodatkowej kontroli i które obowiązki należą do producenta gotowego narzędzia, a które mogą dotyczyć Twojej firmy.
Ma to szczególne znaczenie przy systemach tworzonych na zamówienie. Im bardziej własny jest asystent, agent lub chatbot i im mocniej jest zintegrowany z procesami firmy, tym ważniejsze staje się prawidłowe określenie ról jeszcze podczas projektowania rozwiązania.
Wdrażasz chatbota lub agenta AI?
W Dock projektujemy i wdrażamy asystentów, agentów oraz automatyzacje AI dla firm. Mogą korzystać z wiedzy organizacji, przygotowywać dokumenty, wspierać pracowników i wykonywać działania w innych systemach.
Przy takim wdrożeniu warto od początku uwzględnić nie tylko możliwości modelu, ale również sposób komunikacji z użytkownikiem, kontrolę człowieka, zakres dostępu do danych i wymagania dotyczące przejrzystości.
Dzięki temu zgodność z AI Act nie jest poprawką dodawaną do gotowego systemu, tylko jednym z elementów jego projektu.