Wiedza
 /
AI / compliance
AI / compliance

AI literacy w firmie – czego naprawdę wymaga art. 4 AI Act?

Po zmianie obowiązującej w 2026 r. art. 4 AI Act wymaga od dostawców i podmiotów stosujących systemy AI podejmowania środków wspierających rozwój kompetencji AI personelu i innych osób używających systemów w ich imieniu. Obowiązek jest kontekstowy; nie ustanawia jednego certyfikatu ani identycznego programu dla wszystkich.

Stan prawny: 7 października 2026 r. · WILIŃSKI LEGAL
Odpowiedź w skrócie:
Po zmianie obowiązującej w 2026 r. art. 4 AI Act wymaga od dostawców i podmiotów stosujących systemy AI podejmowania środków wspierających rozwój kompetencji AI personelu i innych osób używających systemów w ich imieniu. Obowiązek jest kontekstowy; nie ustanawia jednego certyfikatu ani identycznego programu dla wszystkich.

Aktualne brzmienie art. 4 ma znaczenie

W 2026 r. unijny prawodawca zmienił brzmienie art. 4 AI Act. Aktualna regulacja nakazuje podejmowanie środków wspierających rozwój kompetencji w zakresie AI, z uwzględnieniem wiedzy technicznej, doświadczenia, wykształcenia, szkolenia i kontekstu użycia systemów oraz osób, wobec których systemy są stosowane. Nie należy więc opierać procedury compliance na wcześniejszym brzmieniu przepisu.

Nie ma jednego obowiązkowego szkolenia

AI Act nie tworzy uniwersalnego programu godzinowego ani państwowego certyfikatu AI literacy dla każdego pracownika. Środki powinny odpowiadać rzeczywistemu sposobowi używania AI. Innego przygotowania wymaga pracownik korzystający z generatora tekstu do redakcji, innego osoba wdrażająca system rekrutacyjny, a jeszcze innego zespół techniczny integrujący model z procesem decyzyjnym.

Co powinien rozumieć użytkownik AI?

Minimalny sens programu powinien obejmować funkcję używanego narzędzia, ograniczenia jakościowe, ryzyko błędów i konfabulacji, ochronę danych i tajemnic, zasady weryfikacji rezultatów, cyberbezpieczeństwo oraz procedurę eskalacji. W zastosowaniach wpływających na ludzi trzeba uwzględnić ryzyko dyskryminacji, praw podstawowych i nadmiernego automatyzowania decyzji.

Najpierw mapa zastosowań

Skuteczny program zaczyna się od inwentaryzacji systemów AI i ich użytkowników. Firma powinna wiedzieć, kto korzysta z jakiego narzędzia, w jakim celu, na jakich danych i z jakim wpływem na klientów, pracowników lub kontrahentów. Dopiero wtedy można przypisać adekwatne szkolenia, instrukcje i poziomy kontroli.

Dokumentowanie bez biurokracji

Warto zachować program szkolenia, listę grup objętych instrukcją, datę aktualizacji zasad i potwierdzenie przekazania materiałów. Nie chodzi o produkowanie dokumentów dla samych dokumentów, lecz o możliwość wykazania, że organizacja rozpoznała kontekst i podjęła racjonalne środki.

AI literacy to nie całość AI compliance

Spełnienie art. 4 nie zastępuje kwalifikacji systemu według AI Act ani obowiązków wynikających z RODO, prawa pracy, tajemnicy przedsiębiorstwa, cyberbezpieczeństwa czy praw autorskich. Program kompetencyjny powinien być elementem szerszego ładu AI: polityki dopuszczonych narzędzi, zasad danych, nadzoru człowieka, obsługi incydentów i cyklicznego przeglądu.

Checklista praktyczna
  1. ustal dokładny stan faktyczny i chronologię;
  2. sprawdź aktualne brzmienie właściwych przepisów;
  3. zabezpiecz dokumenty i dowody;
  4. ustal właściwy organ, tryb i terminy;
  5. oceń wyjątki oraz ryzyka proceduralne;
  6. przygotuj działanie podstawowe i wariant awaryjny;
Najczęstszy błąd:
Podejmowanie decyzji na podstawie skrótu lub potocznej reguły bez sprawdzenia przesłanek, wyjątków i aktualnego brzmienia przepisów.
Przykład:
W praktyce wynik zależy od szczegółów stanu faktycznego. Przed podjęciem działania należy zestawić dokumenty i chronologię z aktualną podstawą prawną.
Podstawa prawna:
art. 4 rozporządzenia (UE) 2024/1689 w brzmieniu obowiązującym 7.10.2026
 –
EUR-Lex