Systemy AI wysokiego ryzyka: jak sprawdzić, czy Twoje zastosowanie się kwalifikuje

14 min czytania

Systemy AI wysokiego ryzyka: test, czy zastosowanie AI w firmie się kwalifikuje.

Krótka diagnoza: system AI wysokiego ryzyka to według AI Act system, który może istotnie wpłynąć na zdrowie, bezpieczeństwo albo prawa ludzi, bo jest częścią regulowanego produktu (załącznik I) albo działa w jednym z ośmiu obszarów z załącznika III. W typowej firmie usługowej chodzi o trzy sytuacje: AI pomaga wybierać kandydatów, ocenia pracowników albo ocenia zdolność kredytową osób fizycznych.

Pisanie maili, streszczenia i posty w social media do tej kategorii nie należą.

Obowiązki dla systemów z załącznika III zaczną się 2 grudnia 2027 roku. Do tego czasu warto ustalić dwie rzeczy: czy Twoje zastosowanie się kwalifikuje i czy Twoja firma jest w nim tylko użytkownikiem, czy już dostawcą.

Rekruterka dostaje 300 zgłoszeń na stanowisko handlowca. Wkleja CV do czatu AI i prosi o listę dziesięciu najlepszych osób. Oszczędza dwa dni pracy. Pytanie, czy właśnie uruchomiła w firmie system wysokiego ryzyka, ma praktyczne skutki: od odpowiedzi zależy, jakie obowiązki spadną na Twoją firmę za nieco ponad rok.

Ten tekst nie jest poradą prawną. To pomoc orientacyjna, która pozwala wstępnie posortować zastosowania AI w firmie, zanim sprawę przejrzy prawnik.

Kiedy system AI jest „wysokiego ryzyka”?

AI Act przewiduje dwie drogi do wysokiego ryzyka: produktową (art. 6 ust. 1 i załącznik I) oraz obszarową (art. 6 ust. 2 i załącznik III). Liczy się to, do czego system jest używany, a nie to, jak zaawansowana jest technologia.

Droga produktowa dotyczy AI, która jest elementem bezpieczeństwa produktów objętych unijnymi przepisami, np. maszyn, wyrobów medycznych czy zabawek. Jeśli Twoja firma ich nie produkuje, prawdopodobnie Cię nie dotyczy.

Droga obszarowa jest ważniejsza dla firm usługowych. Załącznik III rozporządzenia 2024/1689 wymienia osiem obszarów:

  1. biometria, np. zdalna identyfikacja osób,
  2. infrastruktura krytyczna,
  3. edukacja i szkolenie zawodowe, np. ocena wyników uczenia się,
  4. zatrudnienie, zarządzanie pracownikami i dostęp do samozatrudnienia,
  5. dostęp do podstawowych usług prywatnych i publicznych, w tym kredytu i ubezpieczeń na życie i zdrowotnych,
  6. ściganie przestępstw,
  7. migracja i kontrola granic,
  8. wymiar sprawiedliwości i procesy demokratyczne.

Obszary 6 do 8 dotyczą głównie instytucji publicznych. Prywatna firma najczęściej styka się z punktem 4, rzadziej z 3 (firmy szkoleniowe) i 5 (finanse, ubezpieczenia, sprzedaż na raty).

Od kiedy obowiązują zasady dla systemów wysokiego ryzyka?

Obowiązki dla systemów z załącznika III zaczną się stosować 2 grudnia 2027 roku, a dla systemów z załącznika I 2 sierpnia 2028 roku. Pierwotnie miał to być sierpień 2026 i 2027. Terminy przesunęło rozporządzenie 2026/1744, które zmieniło art. 113 AI Act i weszło w życie 27 lipca 2026 roku.

Przesunięcie nie oznacza, że w HR do grudnia 2027 nic nie obowiązuje. Od 2 lutego 2025 roku działa zakaz z art. 5 ust. 1 lit. f: AI nie może wyciągać wniosków o emocjach pracowników, np. z głosu na rozmowach czy z mimiki na wideo, poza celami medycznymi lub bezpieczeństwa.

Od 2 sierpnia 2026 roku obowiązuje też art. 50 o przejrzystości, który dotyczy m.in. chatbotów rozmawiających z kandydatami. Pełny kalendarz zmian znajdziesz w artykule AI Act w Polsce: co realnie dotyczy Twojej firmy.

Test w 6 krokach: czy Twoje zastosowanie to wysokie ryzyko

Poniższy test to nasza pomoc orientacyjna, zbudowana na art. 5, 6 i 25 AI Act oraz na projekcie wytycznych Komisji. Nie zastępuje oceny prawnej, ale pozwala szybko oddzielić zastosowania spokojne od tych, które wymagają analizy. Przejdź go osobno dla każdego zastosowania, nie dla narzędzia: ten sam czat może pisać ogłoszenie i ranking CV, a to dwie różne odpowiedzi.

KrokPytanieJeśli takJeśli nie
0Czy AI rozpoznaje emocje pracowników lub kandydatów?zakazana praktyka (art. 5), wyłączkrok 1
1Czy to w ogóle system AI, a nie np. arkusz z formułami ustalonymi przez człowieka?krok 2AI Act nie dotyczy tego zastosowania
2Czy zastosowanie mieści się w jednym z ośmiu obszarów załącznika III?krok 3to nie wysokie ryzyko z załącznika III
3Czy system profiluje osoby, czyli ocenia ich cechy, zachowanie lub przydatność?wysokie ryzyko, przejdź do kroku 5krok 4
4Czy system wykonuje tylko wąskie zadanie proceduralne, poprawia gotową pracę człowieka, wykrywa odstępstwa od wzorców bez zastępowania oceny człowieka albo przygotowuje materiał do oceny?prawdopodobnie poza wysokim ryzykiem, udokumentuj ocenęwysokie ryzyko, krok 5
5Kto jest dostawcą: producent narzędzia czy Twoja firma?Twoja firma: obowiązki dostawcyproducent: obowiązki podmiotu stosującego
6Od kiedy i co robić?załącznik III: od 2.12.2027

Pojęcie systemu AI z kroku 1 doprecyzowują osobne wytyczne Komisji z 2025 roku. W praktyce narzędzia oparte na modelach językowych spełniają tę definicję, więc u większości firm test zaczyna się naprawdę od kroku 2.

Drzewo decyzyjne: zakaz rozpoznawania emocji, obszar z załącznika III, profilowanie, wyjątek z art. 6 ust. 3, rola dostawcy lub podmiotu stosującego i termin 2 grudnia 2027.
Test w 6 krokach jako drzewo decyzyjne

Czy AI w rekrutacji i ocenie pracowników to wysokie ryzyko?

Tak, jeśli AI wpływa na to, kogo firma zatrudnia, awansuje, zwalnia albo jak ocenia pracę. Załącznik III pkt 4 obejmuje systemy do rekrutacji i wyboru kandydatów, w tym ukierunkowane ogłoszenia, analizę i filtrowanie zgłoszeń oraz ocenę kandydatów. Obejmuje też decyzje o warunkach pracy, awansie i rozwiązaniu umowy, przydział zadań na podstawie zachowania lub cech oraz monitorowanie i ocenę wydajności. Według projektu wytycznych selekcja obejmuje też wybór osób samozatrudnionych przez kontrahentów.

Granica bywa cienka, dlatego Komisja przygotowała przykłady. Są w projekcie wytycznych do klasyfikacji systemów wysokiego ryzyka, opublikowanym 19 maja 2026 roku. Konsultacje trwały do 23 lipca 2026, a na 3 października 2026 wersji ostatecznej nie ma. Poniższa tabela opiera się na tym projekcie, więc ostateczne brzmienie może się różnić. Wytyczne nie są też prawnie wiążące: wiążącą wykładnię daje Trybunał Sprawiedliwości UE.

Zastosowanie w HRKwalifikacja wg projektu wytycznychDlaczego
AI pisze opis stanowiska według listy zadań i wymagań ustalonej przez rekruterapoza wysokim ryzykiemwąskie zadanie proceduralne, decyzję o wymaganiach podjął człowiek
AI sama ustala wymagania na stanowiskowysokie ryzykowpływa na to, kto przejdzie selekcję
Konwersja CV do jednego formatu, bez oceny treścipoza wysokim ryzykiemzadanie przygotowawcze
Ocena CV względem opisu stanowiska, scoring przydatności, ranking kandydatówwysokie ryzykoocena osób wpływająca na shortlistę
Profile kompetencji kandydatów, które trafiają do decyzji o shortliściewysokie ryzykoprofilowanie osób
Ogłoszenia o pracę targetowane na podstawie profilowania odbiorcówwysokie ryzykoukierunkowane ogłoszenia z profilowaniem
Kampania employer branding bez konkretnej oferty pracypoza zakresem pkt 4nie dotyczy rekrutacji na konkretne stanowisko
Monitorowanie i ocena wydajności pracowników przez AIwysokie ryzykopkt 4 lit. b załącznika III

Stan: projekt wytycznych Komisji z 19 maja 2026 roku, weryfikacja 3 października 2026.

Skala zastosowań AI w HR: opis stanowiska według wymagań rekrutera i konwersja CV poza wysokim ryzykiem, ranking CV, profile kompetencji i ocena wydajności jako wysokie ryzyko.
Zastosowania AI w HR od wąskiego zadania do wysokiego ryzyka

Najczęstszy przypadek w MŚP to nie kupiony system rekrutacyjny, tylko nieformalne użycie ogólnego czatu do porównywania CV. Jak wykryć takie zastosowania w zespole, opisujemy w tekście Shadow AI w firmie: co to jest i jak ograniczyć ryzyko.

Czy scoring klientów i ocena zdolności kredytowej to wysokie ryzyko?

Tak, gdy AI ocenia zdolność kredytową lub ustala scoring kredytowy osób fizycznych. Mówi o tym załącznik III pkt 5 lit. b. Wyjątek dotyczy systemów do wykrywania oszustw finansowych. Punkt 5 lit. c obejmuje ocenę ryzyka i ustalanie cen w ubezpieczeniach na życie i zdrowotnych, też wobec osób fizycznych.

W MŚP rozróżnij cztery sytuacje:

  • Sprzedaż na raty lub z odroczoną płatnością dla konsumentów, w której AI decyduje albo realnie wpływa na to, kto dostanie limit: wysokie ryzyko, o ile nie zadziała wyjątek z art. 6 ust. 3.
  • Wykrywanie podejrzanych transakcji: wyjątek z pkt 5 lit. b, poza wysokim ryzykiem z tego punktu.
  • Scoring leadów w CRM, czyli ocena, który kontakt warto obsłużyć pierwszy: sam w sobie nie jest oceną zdolności kredytowej, więc zwykle nie mieści się w pkt 5. Uwaga na profilowanie i RODO.
  • Ocena wiarygodności kontrahentów B2B: pkt 5 lit. b mówi o osobach fizycznych. Według projektu wytycznych system, który ocenia firmę, w tym jednoosobową działalność, wyłącznie na podstawie danych firmowych, nie ocenia osoby fizycznej i nie trafia do tego punktu. Granica przebiega tam, gdzie do oceny wchodzą finanse osobiste właściciela. Ten przypadek zostaw do oceny prawnej.

Osobną sprawą jest scoring społeczny, czyli ocena ludzi na podstawie zachowań społecznych prowadząca do ich gorszego traktowania w niezwiązanych kontekstach. To zakazana praktyka z art. 5 AI Act, nie wysokie ryzyko.

Wyjątek z art. 6 ust. 3: kiedy system z załącznika III nie jest wysokiego ryzyka?

System z załącznika III nie jest wysokiego ryzyka, jeśli nie stwarza znaczącego ryzyka dla zdrowia, bezpieczeństwa lub praw podstawowych i spełnia co najmniej jeden z czterech warunków. Według art. 6 ust. 3 AI Act system:

  1. wykonuje wąskie zadanie proceduralne,
  2. poprawia wynik czynności wcześniej zakończonej przez człowieka,
  3. wykrywa wzorce decyzyjne lub odstępstwa od nich, ale nie zastępuje ani nie zmienia oceny człowieka bez jej właściwej weryfikacji,
  4. wykonuje zadanie przygotowawcze do oceny istotnej dla obszaru z załącznika III.

Jest twarda granica: system, który profiluje osoby fizyczne, zawsze jest wysokiego ryzyka, nawet jeśli spełnia któryś z warunków. Ranking CV to w praktyce profilowanie, bo ocenia cechy i przydatność ludzi, dlatego w tabeli HR trafia do wysokiego ryzyka.

Skorzystanie z wyjątku trzeba udokumentować. Dostawca, który uznał, że jego system z załącznika III nie jest wysokiego ryzyka, dokumentuje tę ocenę przed wprowadzeniem systemu do obrotu (art. 6 ust. 4) i rejestruje go w unijnej bazie danych. Jeśli to Twoja firma okaże się dostawcą, ta dokumentacja jest po Twojej stronie.

Czy używając ChatGPT do rankingu CV, Twoja firma staje się dostawcą?

To otwarte zagadnienie, które wymaga oceny prawnej, a odpowiedź może zależeć od szczegółów. Nie rozstrzygamy go, pokazujemy tylko, skąd wynika.

Art. 25 ust. 1 AI Act wskazuje trzy sytuacje, w których podmiot stosujący staje się dostawcą systemu wysokiego ryzyka:

  • umieszcza swoją nazwę lub znak towarowy na systemie wysokiego ryzyka już wprowadzonym do obrotu,
  • wprowadza w nim istotną zmianę, po której system nadal jest wysokiego ryzyka,
  • zmienia przeznaczenie systemu AI, w tym systemu ogólnego przeznaczenia, tak że staje się on systemem wysokiego ryzyka (lit. c).

Ogólny asystent AI nie jest przeznaczony przez producenta do selekcji kandydatów. Gdy firma używa go do rankingu CV, można argumentować, że nadała mu nowe przeznaczenie z obszaru załącznika III.

Z drugiej strony otwarte pozostają pytania, czy jednorazowe polecenie wpisane w czat to już „zmiana przeznaczenia”, czy liczy się regularny proces, i jak ocenić skonfigurowanego asystenta z gotowymi instrukcjami do selekcji. Na 3 października 2026 nie ma też ostatecznych wytycznych Komisji, które by to rozstrzygały.

Do recenzji prawnej. Jeśli Twoja firma zostałaby uznana za dostawcę, przejmuje obowiązki dostawcy systemu wysokiego ryzyka: system zarządzania ryzykiem, dokumentację techniczną, ocenę zgodności, rejestrację.

Po zmianie rozporządzeniem 2026/1744 art. 25 ust. 2 pozwala pierwotnemu dostawcy zastrzec, że jego system nie może stać się systemem wysokiego ryzyka, i wtedy nie musi on współpracować z „nowym dostawcą”, więc firma używająca czatu do rankingu CV może zostać z tymi obowiązkami sama.

Bezpieczniejszy kierunek do rozważenia: do selekcji kandydatów używać narzędzia, którego producent deklaruje przeznaczenie rekrutacyjne i bierze na siebie rolę dostawcy, albo ograniczyć AI do zadań, które wyjątek z art. 6 ust. 3 obejmuje. Podobne pytanie dotyczy systemów budowanych na zamówienie: kto jest w nich dostawcą, warto ustalić z prawnikiem i odzwierciedlić w umowie.

Wątpliwość tego typu można przedstawić polskiemu organowi nadzoru. Od 28 października 2026 roku Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji wydaje opinie indywidualne, opisujemy to w artykule Ustawa o systemach sztucznej inteligencji: co zmienia dla firm.

Co musi zrobić Twoja firma jako podmiot stosujący system wysokiego ryzyka?

Jeśli kupujesz gotowy system wysokiego ryzyka i używasz go zgodnie z przeznaczeniem, jesteś podmiotem stosującym, a Twoje obowiązki opisuje art. 26 AI Act. Dla systemów z załącznika III zaczną się stosować 2 grudnia 2027 roku. Kolumna „kto w firmie” to nasza propozycja podziału ról, nie wymóg przepisu.

ObowiązekPrzepisKto w firmie (propozycja)
Używać systemu zgodnie z instrukcją dostawcyart. 26 ust. 1właściciel procesu, np. kierownik HR
Powierzyć nadzór człowieka osobom z kompetencjami, przeszkoleniem i uprawnieniamiart. 26 ust. 2wyznaczony rekruter lub menedżer
Dbać o adekwatne dane wejściowe, w zakresie, w jakim je kontrolujeszart. 26 ust. 4właściciel procesu
Monitorować działanie, informować dostawcę, zgłaszać poważne incydentyart. 26 ust. 5właściciel procesu i IT
Przechowywać logi generowane przez system co najmniej 6 miesięcy, jeśli są pod Twoją kontroląart. 26 ust. 6IT
Poinformować pracowników i ich przedstawicieli przed użyciem systemu w miejscu pracyart. 26 ust. 7zarząd i HR
Wykorzystać informacje od dostawcy przy ocenie skutków dla ochrony danych (art. 35 RODO)art. 26 ust. 9osoba od ochrony danych
Poinformować osoby, wobec których system wspiera decyzje, że go stosujeszart. 26 ust. 11HR
Współpracować z organami nadzoruart. 26 ust. 12zarząd

Stan: AI Act w brzmieniu po zmianach z rozporządzenia 2026/1744, weryfikacja 3 października 2026.

Dochodzą dwa przepisy spoza art. 26. Art. 86 daje osobie, wobec której podjęto decyzję na podstawie wyniku systemu z załącznika III, prawo do jasnego wyjaśnienia roli AI w tej decyzji. Kandydat odrzucony po rankingu może więc zapytać, jak AI wpłynęła na wynik.

Art. 86 nie został przesunięty i formalnie stosuje się od 2 sierpnia 2026 roku, ale dotyczy decyzji opartych na systemach z załącznika III, więc praktycznie nabierze znaczenia razem z nimi. Niezależnie od AI Act obowiązuje art. 22 RODO, który ogranicza decyzje oparte wyłącznie na zautomatyzowanym przetwarzaniu.

FRIA, czyli ocena skutków dla praw podstawowych z art. 27, dotyczy wąskiej grupy. Muszą ją przeprowadzić podmioty prawa publicznego, prywatne podmioty świadczące usługi publiczne oraz firmy stosujące systemy z załącznika III pkt 5 lit. b i c, czyli scoring kredytowy i wycenę ubezpieczeń na życie i zdrowotnych. Firma, która używa AI tylko w rekrutacji, FRIA robić nie musi.

Jeśli kandydaci rozmawiają z chatbotem rekrutacyjnym, dochodzi obowiązek poinformowania ich, że rozmawiają z AI. To osobny temat, opisany w tekście Oznaczanie treści AI i chatbota na stronie: co wynika z art. 50 AI Act.

Przykład: firma 40 osób i 300 CV

To scenariusz wymyślony na potrzeby artykułu. Firma handlowa zatrudnia 40 osób i szuka trzech handlowców. Rekruterka chce, żeby AI zrobiła wstępną selekcję 300 zgłoszeń.

  1. Krok 0. Nikt nie planuje analizy emocji.
  2. Krok 1. Ogólny asystent AI to system AI.
  3. Krok 2. Filtrowanie zgłoszeń i ocena kandydatów to załącznik III pkt 4 lit. a.
  4. Krok 3. Ranking ocenia przydatność ludzi, więc jest profilowaniem. Wynik: wysokie ryzyko, wyjątek z art. 6 ust. 3 odpada.
  5. Krok 5. Producent czatu nie przeznaczył go do rekrutacji. Pojawia się pytanie z art. 25 ust. 1 lit. c, które firma kieruje do prawnika.
  6. Krok 6. Obowiązki zaczną się 2 grudnia 2027, ale zakaz analizy emocji i zasady RODO działają już dziś.

Firma ma trzy realne drogi. Może zostawić AI zadania przygotowawcze, np. ujednolicenie formatu CV i wyciągnięcie z nich danych do tabeli, a ocenę zostawić rekruterce. Może kupić narzędzie rekrutacyjne, którego dostawca deklaruje przeznaczenie i zgodność z AI Act, i przygotować się do roli podmiotu stosującego. Może też zrezygnować z AI w selekcji i zapisać, dlaczego wybrała tę drogę.

Co zrobić teraz, zanim przyjdzie grudzień 2027

  1. Spisz zastosowania, nie narzędzia. Dla każdego zapisz cel, dane wejściowe i to, kto podejmuje decyzję na podstawie wyniku.
  2. Przepuść każde przez test w 6 krokach i zaznacz te, które trafiają do obszaru z załącznika III.
  3. Przy każdym zastosowaniu wysokiego ryzyka ustal rolę firmy: dostawca czy podmiot stosujący. W razie wątpliwości z art. 25 skonsultuj prawnika.
  4. Zapisz reguły użycia AI w HR w firmowych zasadach. Jak je ułożyć, pokazujemy w tekście Polityka AI w firmie: co powinna zawierać i jak ją wdrożyć (ze wzorem).
  5. Zapytaj dostawców narzędzi HR, czy uznają swój system za wysokiego ryzyka i jak przygotowują się do terminu z 2027 roku.
  6. Śledź wersję ostateczną wytycznych Komisji. Tabela HR w tym artykule opiera się na projekcie i zaktualizujemy ją, gdy pojawi się wersja finalna.
Justyna Wasielewska

Tekst napisała

Justyna Wasielewska

Administration Manager & Law Specialist

W nodash_ zajmuje się zagadnieniami prawnymi i dba o zgodność procesów z przepisami. Od 5 lat pracuje w procesach administracyjnych, w tym od 3 lat w obszarze prawnym.

Profil na LinkedIn

O wysokim ryzyku decyduje to, co AI robi z ludźmi, nie logo narzędzia. Ten sam czat bywa bezpiecznym pomocnikiem przy ogłoszeniu i systemem wysokiego ryzyka przy rankingu CV. Jeśli chcesz sprawdzić jedno lub dwa zastosowania AI w HR albo sprzedaży, przejdziemy przez test razem z Tobą, a kwestie roli dostawcy i umów zostawimy prawnikowi.

Źródła