Stan prawny w czterech zdaniach: art. 4 AI Act obowiązuje od 2 lutego 2025 roku każdą firmę, która używa AI w pracy, także zwykłego czatu. Od 27 lipca 2026 roku wymaga podejmowania środków wspierających rozwój kompetencji, bez obowiązku zapewnienia określonego poziomu u każdej osoby. Certyfikat nie jest potrzebny. Działania warto zapisywać w prostym dzienniku dowodów.
Wpisz w Google „AI literacy art. 4” po polsku, a większość wyników powie Ci, że musisz zapewnić pracownikom „odpowiedni poziom” kompetencji. To brzmienie już nie obowiązuje. Unijny prawodawca zmienił przepis latem 2026 roku i przesunął akcent z wyniku na działania, choć już wcześniej chodziło o staranne działanie.
Obowiązek został. Zmieniło się pytanie, które warto sobie zadać: nie „czy każdy w zespole już umie”, tylko „co robimy, żeby się uczyli, i czy umiemy to wykazać”.
Czym jest AI literacy?
AI literacy, po polsku kompetencje w zakresie AI, to umiejętności, wiedza i zrozumienie, które pozwalają świadomie korzystać z systemów AI i znać ich możliwości, ryzyka oraz potencjalne szkody. Tak definiuje je art. 3 pkt 56 AI Act: chodzi o to, żeby „w przemyślany sposób wdrażać systemy sztucznej inteligencji”.
Nie chodzi tylko o obsługę narzędzia. Osoba z dobrą znajomością czatu potrafi wygenerować ofertę w minutę. Osoba z kompetencjami w zakresie AI wie też, że model potrafi zmyślić warunek umowy, i sprawdza go, zanim oferta wyjdzie do klienta.
Co mówi art. 4 AI Act po zmianie z lipca 2026 roku?
Dostawcy i podmioty stosujące systemy AI mają podejmować środki wspierające rozwój kompetencji swoich ludzi, dopasowane do ich wiedzy i do kontekstu użycia AI, bez obowiązku zapewnienia konkretnego poziomu. Nowe brzmienie nadał art. 1 pkt 5 rozporządzenia (UE) 2026/1744, opublikowanego 24 lipca 2026 roku i obowiązującego od 27 lipca.
Ustęp 1 w polskiej wersji językowej brzmi tak:
„Dostawcy i podmioty stosujące systemy AI podejmują środki, które wspierają rozwój kompetencji w zakresie AI wśród swojego personelu i innych osób zajmujących się działaniem i wykorzystaniem systemów AI w ich imieniu, z uwzględnieniem ich wiedzy technicznej, doświadczenia, wykształcenia i wyszkolenia oraz kontekstu, w którym systemy AI mają być wykorzystywane, a także biorąc pod uwagę osoby lub grupy osób, wobec których systemy AI mają być wykorzystywane. Taki obowiązek nie oznacza, że dostawcy lub podmioty mają zapewniać osiągnięcie określonego poziomu kompetencji w zakresie AI przez poszczególne osoby.”
Ustęp 2 zobowiązuje Komisję i państwa członkowskie do wspierania firm, zwłaszcza MŚP, a Komisję do publikowania praktycznych przykładów. Ustęp 3 każe Radzie ds. AI przyjąć zalecenia ze wspólnymi celami. Według stanu stron Komisji na 3 października 2026 roku takich zaleceń jeszcze nie ma, więc punktem odniesienia pozostaje FAQ Komisji o AI literacy, zaktualizowane 27 lipca 2026 roku.
Co się zmieniło, a co zostało po staremu
Motyw 8 rozporządzenia 2026/1744 tłumaczy powód zmiany: sztywny obowiązek zapewnienia wystarczającego poziomu kompetencji nie pasował do wszystkich firm i szczególnie obciążał mniejsze. Zestawienie najważniejszych różnic:
| Element | Pierwotne brzmienie (2.02.2025 do 26.07.2026) | Brzmienie od 27.07.2026 |
|---|---|---|
| Cel obowiązku | środki w celu zapewnienia, w możliwie największym stopniu, odpowiedniego poziomu kompetencji personelu | środki, które wspierają rozwój kompetencji |
| Poziom wiedzy | brzmienie sugerowało poziom do osiągnięcia, choć z zastrzeżeniem „w możliwie największym stopniu” | przepis wprost wyklucza obowiązek zapewnienia określonego poziomu u poszczególnych osób |
| Kogo obejmuje | personel i inne osoby działające w imieniu firmy | bez zmian |
| Co brać pod uwagę | wiedza, doświadczenie, wykształcenie, kontekst użycia, osoby, wobec których AI jest stosowana | bez zmian |
| Wsparcie publiczne | brak w treści przepisu | Komisja i państwa wspierają firmy, Rada ds. AI przyjmuje zalecenia |
| Od kiedy obowiązuje | 2 lutego 2025 | ciągłość obowiązku, nowe brzmienie od 27 lipca 2026 |
Co bez zmian: obowiązek nadal dotyczy wszystkich firm, które dostarczają albo stosują AI, bez względu na poziom ryzyka systemu. Nadal trzeba dopasować działania do ludzi i do tego, do czego AI jest używana.

Kogo dotyczy obowiązek z art. 4?
Art. 4 dotyczy dostawców i podmiotów stosujących systemy AI, czyli w praktyce każdej firmy, której ludzie używają AI w pracy. Firma, która kupuje dostęp do czatu i daje go zespołowi, jest podmiotem stosującym. Komisja odpowiada wprost: jeśli pracownicy piszą w ChatGPT teksty reklamowe albo tłumaczą dokumenty, art. 4 ma zastosowanie, a ludzie powinni znać konkretne ryzyka, np. halucynacje.
Przepis obejmuje dwie grupy:
- personel, czyli osoby zatrudnione, które pracują z systemami AI,
- inne osoby działające w imieniu firmy. Według FAQ Komisji mogą to być zleceniobiorcy, usługodawcy, a w niektórych sytuacjach nawet klienci. Współpracownik na B2B, który obsługuje Twoich klientów z pomocą AI, mieści się w tej grupie.
Przepis każe też wziąć pod uwagę osoby, wobec których AI jest stosowana. Zespół, który używa AI do odpowiedzi klientom, potrzebuje innej wiedzy niż zespół, który streszcza wewnętrzne notatki.
Czy potrzebny jest certyfikat albo szkolenie dla każdego?
Nie. Komisja pisze wprost, że certyfikat nie jest potrzebny, a firma może prowadzić wewnętrzny rejestr szkoleń i innych działań. Art. 4 nie wymaga też mierzenia wiedzy pracowników ani powoływania specjalnej funkcji, np. „oficera AI”.
Formę wybieracie sami, ale Komisja nie uzna każdej. Komisja ostrzega, że samo przekazanie instrukcji obsługi narzędzia albo prośba o jej przeczytanie w wielu przypadkach będzie nieskuteczne. Środkiem może być szkolenie, warsztat na własnych zadaniach, krótka instrukcja z przykładami, sesja pytań po wdrożeniu nowego narzędzia albo opiekun, do którego można przyjść z wątpliwością.
Uwaga na systemy wysokiego ryzyka, np. AI oceniające kandydatów do pracy. Tam działa osobny obowiązek z art. 26 ust. 2: nadzór nad systemem powierza się osobom z kompetencjami i przeszkoleniem. Według kalendarza po zmianie z 2026 roku stosuje się go do systemów z załącznika III od 2 grudnia 2027 roku.
Jak dopasować środki do roli i systemu
Komisja proponuje prostą kolejność: ogólne zrozumienie AI w firmie, ustalenie roli firmy (dostawca czy podmiot stosujący), ocena ryzyka używanych systemów, a dopiero potem dobór działań. W małej firmie przekłada się to na krótką macierz. Poniżej wersja skrócona, z naciskiem na to, co warto udokumentować:
| Grupa | Typowy kontakt z AI | Minimum środków | Głębiej, gdy |
|---|---|---|---|
| Zarząd, właściciel | decyzje o narzędziach i zastosowaniach | czym jest AI, rola firmy w AI Act, główne ryzyka, zasady w firmie | AI ma wpływać na decyzje o ludziach albo rozmawiać z klientem |
| Użytkownicy na co dzień | teksty, streszczenia, analizy w czacie i asystentach | halucynacje i sprawdzanie wyników, jakie dane wolno przesyłać, pisanie poleceń | pracują na danych klientów albo materiałach dla klientów |
| Kierownicy zespołów | odbiór wyników przygotowanych z AI | jak weryfikować wynik, kiedy potrzebna druga osoba | wyniki trafiają do decyzji finansowych lub prawnych |
| Osoby budujące automatyzacje | konfiguracja narzędzi, integracje, agenci | ograniczenia modeli, testy, logi, uprawnienia | system działa bez udziału człowieka albo kontaktuje się z klientem |
| Współpracownicy zewnętrzni | praca w imieniu firmy z użyciem AI | zasady firmy przekazane w umowie lub instrukcji | obsługują dane klientów |
Dla użytkowników codziennych najszybszy efekt daje zwykle nauka pisania poleceń na własnych zadaniach. Rozpisaliśmy to w artykule Prompty w pracy: jak pisać polecenia dla AI, żeby dostać użyteczny wynik.
Dziennik dowodów art. 4: co dokumentować
Dziennik dowodów to prosty rejestr działań, który pokazuje, kogo objęły środki z art. 4, przy jakim systemie AI, w jakiej formie i kiedy wrócicie do tematu. Arkusz albo tabela w firmowej wiki spokojnie się nada. Ważne, żeby każdy wpis dał się powiązać z konkretną grupą ludzi i konkretnym narzędziem.
Proponowane kolumny:
| Pole | Co wpisać | Przykład |
|---|---|---|
| Data | kiedy odbyło się działanie | 14.10.2026 |
| Osoba lub grupa | kogo objęło, z liczbą osób | dział obsługi klienta, 6 osób |
| Rola | grupa z macierzy | użytkownicy na co dzień |
| System AI i zastosowanie | narzędzie i do czego służy | asystent AI w poczcie, szkice odpowiedzi |
| Forma | szkolenie, warsztat, instrukcja, sesja pytań | warsztat 90 minut na 5 prawdziwych mailach |
| Zakres | jakie ryzyka i zasady omówiono | halucynacje, dane klientów, sprawdzanie przed wysłaniem |
| Prowadzący i materiał | kto prowadził, gdzie leży materiał | opiekun narzędzi, prezentacja w folderze „AI” |
| Potwierdzenie | lista obecności, potwierdzenie zapoznania się | lista obecności, 6 z 6 |
| Następny przegląd | data albo zdarzenie, które uruchomi aktualizację | przy zmianie narzędzia, najpóźniej IV 2027 |
Wiersz z przykładami jest wymyślony i służy tylko ilustracji. Dziennik może być brzydki, byle aktualny i obejmował także nowe osoby oraz nowe narzędzia.
Przykładowy zapis: Każde nowe narzędzie AI dopuszczone do pracy i każda nowa osoba z dostępem do takiego narzędzia trafia do dziennika dowodów w ciągu 30 dni, razem z opisem działań wspierających jej kompetencje.
Taki zapis najlepiej umieścić w zasadach korzystania z AI. Jak je spisać i wdrożyć, pokazujemy w tekście Polityka AI w firmie: co powinna zawierać i jak ją wdrożyć (ze wzorem).

Plan na 90 dni w skrócie
Dla firmy, która jeszcze nic nie udokumentowała, sensowny start wygląda tak:
- Dni 1 do 30: inwentarz i start dziennika. Lista narzędzi AI, z których korzysta zespół, przypisanie ludzi do grup z macierzy i pierwsze wpisy, także za działania, które już się odbyły.
- Dni 31 do 60: działania dopasowane do ról. Warsztaty na prawdziwych zadaniach dla użytkowników, krótka sesja o ryzykach dla zarządu, instrukcja dla współpracowników zewnętrznych.
- Dni 61 do 90: przegląd i luki. Sprawdzenie, kogo jeszcze brakuje w dzienniku, uzupełnienie materiałów i wpisanie terminu kolejnego przeglądu.
Pełny plan z formatami, miernikami i doborem dostawcy opisujemy w artykule Szkolenie AI dla firm: jak zbudować program, który zmienia sposób pracy.
Kto to sprawdza i co grozi za brak działań?
AI Act nie przypisuje naruszeniu art. 4 konkretnej kary pieniężnej, a o sankcjach decydują przepisy krajowe, więc dziś trudno mówić o „karze za brak szkoleń” w określonej kwocie. Tu łatwo o uproszczenie, więc po kolei.
Art. 99 AI Act ustala maksymalne kary za trzy grupy naruszeń: zakazane praktyki, wymienione obowiązki operatorów (m.in. art. 16, 26 i 50) oraz podanie organom nieprawdziwych informacji. Art. 4 nie występuje w żadnej z tych list. Art. 99 ust. 1, w brzmieniu po zmianie z 2026 roku, zostawia państwom członkowskim przepisy o karach i innych środkach egzekwowania, takich jak ostrzeżenia czy środki niepieniężne, za wszelkie naruszenia rozporządzenia.
Według FAQ Komisji krajowe organy nadzoru rynku mogą sankcjonować naruszenia art. 4, a nadzór prowadzą od sierpnia 2026 roku. Sankcja ma być proporcjonalna, a Komisja dodaje, że jest bardziej prawdopodobna, gdy incydent wynika z braku odpowiedniego przeszkolenia ludzi.
W Polsce organem nadzoru jest Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, a przepisy ustawy o kontroli i karach stosuje się od 28 października 2026 roku. Ustawa nie ustala własnych stawek administracyjnych kar pieniężnych i w tym zakresie odsyła do rozdziału XII AI Act; zawiera natomiast osobne przepisy karne. Kalendarz i kary opisujemy szerzej w artykule AI Act w Polsce: co realnie dotyczy Twojej firmy.
Nasza ocena, do potwierdzenia przez praktykę organu: samodzielna kara pieniężna za sam art. 4 jest mało prawdopodobna. To nasza ocena, nie gwarancja; FAQ Komisji wprost dopuszcza kary za naruszenie art. 4. Bardziej realne jest pytanie o dziennik przy kontroli albo po incydencie, np. gdy pracownik wyśle klientowi zmyślone dane z czatu. Wtedy dowód, że firma działała, ma znaczenie także poza AI Act.
Dziennik nie daje gwarancji zgodności, podobnie jak praktyki z repozytorium Komisji, które według samej Komisji nie tworzą domniemania zgodności z art. 4.

