Chatbot AI a AI Act: co musisz wiedzieć od 2 sierpnia 2026

Od 2 sierpnia 2026 r. chatbot na stronie musi informować, że jest AI. Co mówi art. 50 AI Act, o czym pamiętać przy RODO, ile to kosztuje i lista kontrolna.

Ilustracja: strona z czatem AI obok tarczy z ptaszkiem i wagi
Ilustracja wygenerowana przez AI

Jeśli na Twojej stronie działa czat oparty na AI, od 2 sierpnia 2026 r. obowiązuje Cię nowy przepis: klient musi wiedzieć, że rozmawia z maszyną. To jeden z prostszych obowiązków z unijnego rozporządzenia o sztucznej inteligencji (AI Act), ale łatwo zrobić go niedbale. Poniżej wyjaśniam, co mówi przepis, o czym pamiętać przy danych osobowych i ile kosztuje dostosowanie czatu.

Nie jestem prawnikiem. To praktyczne podsumowanie z perspektywy osoby, która wdraża chatboty. Przy nietypowych zastosowaniach, np. w medycynie, finansach albo rekrutacji, skonsultuj się z prawnikiem.

AI Act w skrócie: co obowiązuje od kiedy

AI Act to rozporządzenie (UE) 2024/1689. Obowiązuje bezpośrednio we wszystkich krajach UE. Weszło w życie 1 sierpnia 2024 r., a jego przepisy zaczynają obowiązywać etapami:

  • 2 lutego 2025 r.: zakazane praktyki, np. scoring społeczny albo manipulacja wykorzystująca słabości ludzi.
  • 2 sierpnia 2025 r.: obowiązki dostawców modeli AI ogólnego przeznaczenia, czyli takich, na których działają popularne czaty.
  • 2 sierpnia 2026 r.: większość pozostałych przepisów, w tym obowiązki przejrzystości z art. 50, które dotyczą chatbotów.

Część terminów była w latach 2025–2026 przedmiotem propozycji zmian w ramach tzw. pakietu Digital Omnibus, głównie w odniesieniu do systemów wysokiego ryzyka. Przed wdrożeniem warto sprawdzić aktualny stan przepisów. Informacja, że klient rozmawia z AI, jest jednak najprostsza do wdrożenia, więc nie ma sensu z nią zwlekać.

Kary nakładają organy krajowe. AI Act przewiduje za naruszenie obowiązków z art. 50 kary do 15 mln euro albo do 3% rocznego światowego obrotu. Co do zasady liczy się wyższa z tych kwot, a dla małych i średnich firm niższa.

Co dokładnie mówi art. 50

Chatbot musi się przedstawić

Systemy AI przeznaczone do bezpośredniej interakcji z ludźmi muszą być zaprojektowane tak, żeby człowiek wiedział, że rozmawia z AI (art. 50 ust. 1). Wyjątek dotyczy sytuacji, w których jest to oczywiste dla rozsądnego, uważnego użytkownika. Na tym wyjątku bym nie polegał: ikonka robota obok okna czatu nie dla każdego jest oczywista.

Informacja musi być jasna i wyraźna, podana najpóźniej przy pierwszej interakcji, i musi spełniać wymagania dostępności (art. 50 ust. 5). W praktyce powinien ją odczytać także czytnik ekranu.

Kto odpowiada za oznaczenie

Obowiązek z ust. 1 spoczywa na dostawcy systemu AI. Według definicji z art. 3 dostawcą jest także firma, która zleca rozwój systemu i oddaje go do użytku pod własną nazwą lub znakiem towarowym. Jeśli czat działa na Twojej stronie pod Twoją marką, zakładaj, że ten obowiązek dotyczy Ciebie, nawet jeśli pod spodem pracuje model OpenAI, Google albo Anthropic.

To samo dotyczy botów na Messengerze, Instagramie czy WhatsAppie. Jeśli odpowiada w nich AI, klient też musi o tym wiedzieć.

Treści generowane przez AI

Art. 50 ust. 2 nakłada na dostawców systemów, które generują obrazy, dźwięk, wideo i tekst, obowiązek oznaczania wyników w formie czytelnej maszynowo. Dotyczy to przede wszystkim twórców modeli i generatorów, a szczegóły mają doprecyzować wytyczne i kodeks praktyk przygotowywane przez Komisję Europejską.

Firmy, które z takich narzędzi korzystają (AI Act nazywa je podmiotami stosującymi), dotyczy art. 50 ust. 4:

  • trzeba ujawnić, że obraz, nagranie albo wideo to deepfake, czyli realistyczna treść z AI, którą odbiorca mógłby wziąć za prawdziwą,
  • trzeba ujawnić, że tekst powstał z pomocą AI, jeśli publikujesz go, żeby informować opinię publiczną o sprawach interesu publicznego, chyba że człowiek go zredagował i ktoś bierze za niego odpowiedzialność redakcyjną.

W praktyce opis produktu napisany z pomocą AI i sprawdzony przez Ciebie nie wymaga etykiety z AI Act. Wizualizację tarasu z AI, która wygląda jak zdjęcie gotowej realizacji, lepiej podpisać jako wizualizację. To uczciwe wobec klienta i chroni Cię przed zarzutem wprowadzania w błąd.

RODO: o czym łatwo zapomnieć

AI Act to jedno, ale czat zbiera też dane osobowe: imię, e-mail, telefon, adres budowy, a czasem informacje, których klient w ogóle nie powinien wpisywać. Sprawdź kilka rzeczy:

  • Polityka prywatności. Opisz w niej czat: jakie dane zbiera, w jakim celu, jak długo przechowujesz rozmowy i kto jest odbiorcą danych, np. dostawca modelu AI.
  • Umowa powierzenia. Z dostawcą modelu i hostingu potrzebujesz umowy powierzenia przetwarzania danych (DPA).
  • Miejsce przetwarzania. Jeśli dane trafiają poza Europejski Obszar Gospodarczy, potrzebna jest podstawa takiego transferu, np. decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych albo standardowe klauzule umowne.
  • Trenowanie modeli. Sprawdź w warunkach dostawcy, czy rozmowy mogą posłużyć do trenowania modeli. W płatnych planach API zwykle jest to wyłączone, w darmowych bywa różnie.
  • Minimalizacja. Czat nie powinien prosić o dane, których nie potrzebuje. Nie wgrywaj do jego bazy wiedzy dokumentów wewnętrznych ani danych klientów, których nie chcesz pokazać światu.
  • Okres przechowywania. Ustal, po jakim czasie rozmowy są usuwane.

Jeśli chcesz trzymać rozmowy i dane klientów na osobnym serwerze w Unii Europejskiej, to osobna usługa od 1 990 zł plus koszt serwera.

Lista kontrolna: chatbot zgodny z AI Act

  1. Pierwsza wiadomość czatu mówi wprost, że to asystent AI. Na przykład: „Cześć, jestem asystentem AI firmy X. Mogę się pomylić, więc w ważnych sprawach połączę Cię z człowiekiem”.
  2. Informację o AI widać też w nagłówku okna czatu, a nie tylko w pierwszej wiadomości, którą można przewinąć.
  3. Informacja jest dostępna: czytnik ekranu ją odczyta, a tekst ma wystarczający kontrast.
  4. Gdy klient pyta „czy jesteś człowiekiem?”, czat odpowiada zgodnie z prawdą.
  5. Czat nie podszywa się pod konkretnego pracownika, np. imieniem i zdjęciem prawdziwej osoby.
  6. Klient może łatwo przejść do człowieka: telefon, e-mail albo formularz.
  7. Czat ma jasno określone, czego nie może obiecywać: rabatów, terminów ani cen spoza cennika.
  8. Polityka prywatności opisuje czat, a z dostawcą masz umowę powierzenia.
  9. Rozmowy mają ustalony czas przechowywania.
  10. Treści z AI na stronie, które mogą wprowadzić w błąd, takie jak realistyczne wizualizacje albo wideo z wygenerowanymi ludźmi, są podpisane.
  11. Ktoś w firmie regularnie czyta rozmowy i poprawia wiedzę czatu.

Punkty 1 i 3 wynikają wprost z art. 50, a punkt 10 wtedy, gdy treść jest deepfake'iem. Pozostałe to dobre praktyki, które pozwalają uniknąć nieporozumień z klientami.

Ile kosztuje chatbot i dostosowanie do AI Act

Usługa Cena u mnie (netto) Co obejmuje
Chatbot AI na stronę od 2 490 zł + od 199 zł/mies. wiedza z Twojej strony i dokumentów, przekazanie rozmowy do człowieka, zapytania na e-mail lub do CRM
Bot w social mediach od 990 zł za kanał + 99 zł/mies. Messenger, Instagram, WhatsApp albo Telegram
Pakiet AI Act od 490 zł jednorazowo informacja „rozmawiasz z AI” w czacie, oznaczenie treści z AI, zapis w polityce prywatności i instrukcja dla zespołu

Na rynku wdrożenie chatbota kosztuje zwykle od 3 000 do 15 000 zł, a abonament za prosty czat to ok. 200–500 zł miesięcznie. Opłata miesięczna wynika z tego, że każda rozmowa kosztuje: dostawca modelu AI rozlicza się za zużycie, a czat musi działać na serwerze.

Czat AI wdrożyłem m.in. na stronach Łazienki Giżycko i Drzwi Giżycko. Asystent na mojej stronie od pierwszej wiadomości mówi, że jest AI.

Sprawdzę Twój czat

Masz już chatbota i nie wiesz, czy spełnia wymagania? Albo chcesz wdrożyć nowy, od razu zgodny z AI Act? Napisz przez formularz. Odpowiem z wyceną w 24 godziny, a nowi klienci dostają rabat 20% na pierwsze zlecenie.

Najczęstsze pytania

Usługi związane z tematem

Masz podobny projekt?

Opisz, czego potrzebujesz, a w 24 godziny odeślę wycenę. Nowi klienci dostają 20% rabatu na pierwsze zlecenie.

Wyceń projektUmów rozmowę (20 min)

Czytaj dalej