AI Act od 2 sierpnia 2026 r.  - czy Twój dział HR jest gotowy na kontrolę?

Milena Kowalik-Szeruga | Dyrektor Consultingu | Crowe Polska
20.07.2026
AI Act od 2 sierpnia 2026 r. - czy Twój dział HR jest gotowy na kontrolę?

Od 2 sierpnia 2026 r. wykorzystanie sztucznej inteligencji w procesach HR będzie oznaczać nie tylko większą efektywność, ale również nowe obowiązki prawne. 

Organizacje korzystające z AI m.in. do rekrutacji, selekcji kandydatów, oceny pracowników czy wspierania decyzji kadrowych będą musiały wykazać zgodność z wymaganiami AI Act. Brak odpowiednich procedur i dokumentacji może skutkować kontrolą, sankcjami finansowymi oraz odpowiedzialnością za naruszenie praw pracowników i kandydatów.

To szczególnie istotne dla działów HR, rekrutacji, compliance i zarządów spółek.

Wiele organizacji przez ostatnie lata koncentrowało się przede wszystkim na możliwościach sztucznej inteligencji. Narzędzia AI wspierają dziś procesy rekrutacyjne, analizę CV, ocenę kandydatów, tworzenie ofert pracy, zarządzanie talentami czy ocenę pracowników. Jednocześnie coraz częściej wykorzystywane są narzędzia generatywnej AI do przygotowywania opisów stanowisk, raportów i analiz HR.

Problem polega na tym, że w wielu przedsiębiorstwach wdrożenia następowały szybko, często bez centralnego nadzoru i bez spójnych zasad korzystania z AI.

To właśnie tutaj pojawia się temat AI Governance.

AI Act od 2 sierpnia 2026 r.

AI Governance - dlaczego nie jest to projekt działu IT?


Jednym z najczęstszych błędów popełnianych przez organizacje jest przekonanie, że zgodność z AI Act można pozostawić wyłącznie działowi IT.

Tymczasem AI Governance to nie projekt technologiczny.

To system zarządzania wykorzystaniem sztucznej inteligencji obejmujący procesy, ludzi, dane, odpowiedzialność i nadzór.

W praktyce odpowiedzialność rozkłada się na wiele funkcji organizacyjnych:

  • HR odpowiada za procesy związane z zatrudnieniem i oceną pracowników,
  • Compliance nadzoruje zgodność z regulacjami,
  • Dział Prawny analizuje ryzyka prawne,
  • Inspektor Ochrony Danych monitoruje przetwarzanie danych osobowych,
  • Risk Management identyfikuje i ocenia ryzyka,
  • Zarząd odpowiada za system nadzoru oraz kulturę zgodności w organizacji.

Dlatego AI Governance powinno być traktowane jako element ładu korporacyjnego, a nie wyłącznie jako inicjatywa technologiczna.

Czytaj więcej:
Wsparcie ekspertów Crowe Poland we wprowadzeniu AI Governance

Dlaczego AI Act szczególnie dotyczy działów HR i rekrutacji?


AI Act od 2 sierpnia 2026 r. - czy Twój dział HR jest gotowy na kontrolę?

W obszarze zatrudnienia sztuczna inteligencja może wpływać na decyzje dotyczące ludzi. Właśnie dlatego rozwiązania wykorzystywane przy rekrutacji i zarządzaniu pracownikami znajdują się w centrum zainteresowania regulatorów.

Dotyczy to między innymi systemów wspierających:

  • analizę i selekcję CV,
  • ocenę kandydatów,
  • ranking kandydatów,
  • rekomendacje zatrudnienia,
  • ocenę pracowników,
  • decyzje awansowe,
  • przydzielanie zadań,
  • monitorowanie efektywności pracy,
  • decyzje związane z zakończeniem współpracy.

Im większy wpływ AI na decyzje kadrowe, tym większe znaczenie mają kwestie przejrzystości, nadzoru człowieka, zarządzania ryzykiem oraz odpowiedzialności za podejmowane decyzje.

Czy systemy AI wykorzystywane przez HR to systemy wysokiego ryzyka?


Jednym z najważniejszych elementów AI Act jest podejście oparte na poziomach ryzyka.

Rozporządzenie nie traktuje wszystkich zastosowań sztucznej inteligencji w taki sam sposób. Im większy wpływ systemu AI na prawa, możliwości i sytuację życiową człowieka, tym większe obowiązki spoczywają na organizacji.

To dlatego szczególną uwagę regulatorów przyciągają właśnie rozwiązania wykorzystywane w procesach zatrudnienia i zarządzania pracownikami.

Oznacza to, że nawet jeśli organizacja korzysta z AI wyłącznie jako narzędzia wspomagającego pracę rekruterów lub menedżerów, powinna ocenić, czy wykorzystywane rozwiązanie nie podlega dodatkowym wymaganiom wynikającym z AI Act.

W praktyce kluczowe staje się nie tylko pytanie:

„Czy korzystamy z AI?”

ale również:

„Czy wiemy, jakie ryzyko regulacyjne wiąże się z konkretnym sposobem jej wykorzystania?”

Czy organizacjom rzeczywiście grożą kary?


W debacie publicznej wokół AI Act najczęściej pojawiają się informacje o wysokich karach finansowych. Chociaż sankcje są istotnym elementem regulacji, w praktyce dla większości organizacji większym problemem może okazać się brak możliwości wykazania, że sztuczna inteligencja jest wykorzystywana w sposób kontrolowany i zgodny z regulacjami.

AI Act przewiduje jednak znaczące kary administracyjne za określone naruszenia. W zależności od rodzaju naruszenia mogą one sięgać nawet:

  • 35 mln euro lub 7% całkowitego światowego rocznego obrotu przedsiębiorstwa - w przypadku najpoważniejszych naruszeń,
  • 15 mln euro lub 3% całkowitego światowego rocznego obrotu - dla części obowiązków związanych z zgodnością,
  • 7,5 mln euro lub 1% obrotu - w przypadku wybranych naruszeń dotyczących obowiązków informacyjnych i dokumentacyjnych.

Dla większości organizacji najważniejszym wnioskiem nie powinien być jednak sam poziom kar.

Znacznie istotniejsze jest pytanie:

Czy podczas audytu, kontroli regulatora lub zapytania klienta jesteśmy w stanie wykazać, że posiadamy skuteczny system AI Governance?

To właśnie dokumentacja, rejestr systemów AI, ocena ryzyka, procedury nadzoru oraz szkolenia pracowników będą stanowiły pierwszą linię obrony organizacji.

Największe ryzyko związane z AI w HR nie wynika z technologii


Wiele organizacji zakłada, że skoro narzędzie działa poprawnie, problem został rozwiązany.

To błędne założenie. Podczas diagnoz AI Governance często okazuje się, że przedsiębiorstwa wykorzystują kilkanaście lub nawet kilkadziesiąt różnych narzędzi AI wdrażanych niezależnie przez poszczególne zespoły.

Typowy scenariusz wygląda następująco:

  • rekruterzy korzystają z narzędzi do analizy CV,
  • chatbot AI komunikuje się z kandydatami,
  • generatywna AI tworzy ogłoszenia rekrutacyjne,
  • menedżerowie wykorzystują publiczne modele AI do przygotowywania ocen pracowniczych,
  • poszczególne działy samodzielnie testują nowe rozwiązania.

Jednocześnie często brakuje:

  • rejestru systemów AI,
  • formalnej polityki korzystania z AI,
  • procesu zatwierdzania nowych narzędzi,
  • oceny ryzyka,
  • zasad nadzoru człowieka,
  • szkoleń dla pracowników,
  • właściciela biznesowego odpowiedzialnego za AI.

Technologia funkcjonuje. Governance nie istnieje.

I właśnie to może stać się największym problemem podczas kontroli lub audytu.

Jakie pytania może zadać kontroler lub audytor?


Wyobraźmy sobie sytuację, w której kandydat lub pracownik zgłasza zastrzeżenia dotyczące procesu wspieranego przez sztuczną inteligencję.

W takiej sytuacji organizacja może zostać poproszona o wykazanie sposobu zarządzania wykorzystywanymi systemami AI.

Najczęściej pojawiają się pytania takie jak:

  • Jakie systemy AI są wykorzystywane w organizacji?
  • Kto odpowiada za ich wdrożenie i nadzór?
  • Czy przeprowadzono ocenę ryzyka?
  • Czy decyzje wspierane przez AI podlegają kontroli człowieka?
  • Czy pracownicy oraz kandydaci zostali odpowiednio poinformowani o wykorzystaniu AI?
  • Czy organizacja prowadzi dokumentację AI Governance?
  • Czy istnieją procedury dotyczące wdrażania nowych rozwiązań AI?
  • Czy pracownicy zostali przeszkoleni z zasad odpowiedzialnego korzystania ze sztucznej inteligencji?

Brak odpowiedzi na te pytania może oznaczać nie tylko problem regulacyjny, ale również poważne konsekwencje biznesowe.

Jakie ryzyka ponosi organizacja?


Ryzyko regulacyjne

Najwięcej uwagi poświęca się zwykle karom finansowym. Jednak sankcje są jedynie jednym z elementów ryzyka.

Znacznie większym wyzwaniem może być konieczność wykazania, że organizacja posiada faktyczny system zarządzania wykorzystaniem AI oraz odpowiednią dokumentację.

Ryzyko reputacyjne

W obszarze HR reputacja odgrywa kluczową rolę. Informacja o nieprzejrzystym wykorzystaniu AI w procesach rekrutacyjnych może szybko wpłynąć na postrzeganie pracodawcy przez kandydatów, klientów i partnerów biznesowych.

Ryzyko prawne

Nieprawidłowe wykorzystanie sztucznej inteligencji może prowadzić do:

  • zarzutów dyskryminacji,
  • sporów z kandydatami lub pracownikami,
  • postępowań związanych z ochroną danych osobowych,
  • roszczeń odszkodowawczych,
  • negatywnych wyników audytów klientów i partnerów biznesowych.

Ryzyko biznesowe

Coraz więcej klientów i partnerów zadaje dziś pytania podobne do tych, które kilka lat temu dotyczyły RODO:

  • Czy organizacja posiada AI Governance?
  • Czy prowadzi rejestr systemów AI?
  • Czy wdrożyła politykę wykorzystania AI?
  • Czy pracownicy zostali przeszkoleni?
  • Czy wykorzystanie sztucznej inteligencji jest zgodne z AI Act?

Odpowiedzi na te pytania coraz częściej stają się elementem procesów zakupowych, audytów dostawców oraz oceny ryzyka kontraktowego.

Obejrzyj teraz:
Webinar AI Governance - odpowiedzialność zarządu i pracowników

Diagnoza AI Governance - od czego zacząć?


Pierwszym krokiem nie powinien być zakup kolejnego narzędzia AI.

Pierwszym krokiem powinna być ocena aktualnego poziomu dojrzałości organizacji w zakresie AI Governance.

Każda firma powinna potrafić odpowiedzieć na następujące pytania:

  • Czy wiemy, gdzie w organizacji wykorzystywana jest sztuczna inteligencja?
  • Czy prowadzimy rejestr systemów AI?
  • Czy zidentyfikowaliśmy zastosowania wysokiego ryzyka?
  • Czy HR korzysta z AI zgodnie z wymaganiami AI Act?
  • Czy przeprowadzono ocenę ryzyka?
  • Czy istnieje skuteczny nadzór człowieka nad decyzjami wspieranymi przez AI?
  • Czy posiadamy politykę AI Governance?
  • Czy pracownicy zostali przeszkoleni?
  • Czy zarząd regularnie otrzymuje informacje o ryzykach związanych z AI?

Jeżeli choć na jedno z tych pytań odpowiedź brzmi „nie” lub „nie wiem”, warto potraktować to jako sygnał do przeprowadzenia kompleksowej diagnozy.

Kluczowe pytanie dla zarządu


W 2026 roku najważniejsze pytanie nie brzmi:

„Czy korzystamy ze sztucznej inteligencji?”

Większość organizacji już korzysta.

Znacznie ważniejsze jest pytanie:

„Czy potrafimy wykazać, że zarządzamy sztuczną inteligencją w sposób zgodny z AI Act?”

To właśnie zdolność do udokumentowania procesów, odpowiedzialności, nadzoru i oceny ryzyka będzie jednym z najważniejszych elementów dojrzałego AI Governance.

Technologię można wdrożyć w kilka minut. Zaufanie pracowników, kandydatów, klientów i regulatorów buduje się latami. Dlatego największym ryzykiem nie jest samo wykorzystanie sztucznej inteligencji. Największym ryzykiem jest brak wiedzy o tym, gdzie, w jaki sposób i na jakich zasadach jest ona wykorzystywana w organizacji.

Czytaj więcej:
Wsparcie ekspertów Crowe Poland we wprowadzeniu AI Governance

Podsumowanie


Od 2 sierpnia 2026 r. wykorzystanie sztucznej inteligencji w organizacjach staje się nie tylko kwestią innowacyjności, ale również odpowiedzialności biznesowej i regulacyjnej. Dla wielu przedsiębiorstw największym wyzwaniem nie będzie sama technologia, lecz udowodnienie, że AI jest wykorzystywana w sposób kontrolowany, przejrzysty i zgodny z obowiązującymi wymaganiami.

Szczególne znaczenie ma to w obszarze HR i rekrutacji, gdzie decyzje wspierane przez AI mogą bezpośrednio wpływać na kandydatów i pracowników. Organizacje powinny już dziś identyfikować wykorzystywane narzędzia AI, budować rejestry systemów, wdrażać polityki oraz tworzyć mechanizmy nadzoru i zarządzania ryzykiem.

AI Governance przestaje być projektem technologicznym. Staje się elementem ładu korporacyjnego, podobnie jak bezpieczeństwo informacji, compliance czy ochrona danych osobowych.

Firmy, które odpowiednio wcześnie zbudują dojrzały system zarządzania AI, nie tylko ograniczą ryzyko regulacyjne, ale również zyskają przewagę konkurencyjną i większe zaufanie klientów, pracowników oraz partnerów biznesowych.

AI Act - kluczowe terminy dla przedsiębiorstw

AI Act jest wdrażany etapami, dlatego organizacje powinny śledzić harmonogram obowiązywania poszczególnych wymagań.

Najważniejsze nadchodzące terminy:

  • 2 sierpnia 2026 r. - zacznie obowiązywać większość przepisów AI Act, w tym liczne obowiązki dla organizacji wykorzystujących sztuczną inteligencję.
  • 2 sierpnia 2027 r. - zacznie obowiązywać część dodatkowych wymagań dla wybranych systemów wysokiego ryzyka.

Dla wielu organizacji właśnie rok 2026 będzie pierwszym momentem, gdy regulatorzy zaczną oczekiwać udokumentowanego podejścia do AI Governance.

Najczęściej zadawane pytania o AI Act i AI Governance (FAQ):


Czy każda firma korzystająca z AI podlega AI Act?

Tak. AI Act ma zastosowanie zarówno do dostawców systemów AI, jak i organizacji wykorzystujących sztuczną inteligencję w swojej działalności. Zakres obowiązków zależy jednak od rodzaju rozwiązania oraz poziomu ryzyka związanego z jego wykorzystaniem.

Czy korzystanie z ChatGPT w firmie również powinno być objęte AI Governance?

Tak. Wiele organizacji błędnie zakłada, że AI Governance dotyczy wyłącznie dużych, specjalistycznych systemów. Tymczasem również korzystanie z popularnych narzędzi generatywnej AI, takich jak ChatGPT, Copilot, Gemini czy Claude, powinno być objęte odpowiednimi zasadami, politykami i nadzorem.

Kto powinien odpowiadać za AI Governance w organizacji?

Nie istnieje jeden uniwersalny model. Najczęściej odpowiedzialność jest współdzielona między zarząd, compliance, dział prawny, HR, IT, cyberbezpieczeństwo oraz inspektora ochrony danych. Kluczowe jest jednak wyznaczenie właściciela procesu oraz jasny podział odpowiedzialności.

Czy małe i średnie firmy również powinny prowadzić rejestr systemów AI?

Tak. Rejestr systemów AI jest jednym z podstawowych narzędzi zarządzania ryzykiem. Pozwala zidentyfikować, jakie rozwiązania są wykorzystywane w organizacji, przez jakie działy, do jakich celów oraz jakie ryzyka mogą się z nimi wiązać.

Jak często należy aktualizować ocenę ryzyka dla systemów AI?

Ocena ryzyka nie powinna być jednorazowym działaniem. Warto ją aktualizować przy wdrażaniu nowych narzędzi, zmianach procesów biznesowych, nowych funkcjonalnościach systemów AI oraz po wystąpieniu incydentów lub nieprawidłowości.

Czy szkolenia z AI będą koniecznością?

W praktyce tak. Nawet najlepiej przygotowane procedury nie będą skuteczne, jeżeli pracownicy nie wiedzą, jak bezpiecznie korzystać z AI. Szczególne znaczenie mają szkolenia dla HR, menedżerów, osób wykorzystujących AI w codziennej pracy oraz kadry zarządzającej.

Czy AI Governance jest odpowiednikiem RODO dla sztucznej inteligencji?

To uproszczenie, ale częściowo trafne. Tak jak RODO uporządkowało sposób zarządzania danymi osobowymi, tak AI Governance porządkuje sposób zarządzania sztuczną inteligencją. W obu przypadkach kluczowe znaczenie mają dokumentacja, odpowiedzialność, nadzór oraz zarządzanie ryzykiem.

Jakie są pierwsze sygnały, że organizacja nie jest gotowa na AI Act?

Najczęściej są to:

  • brak wiedzy, jakie narzędzia AI wykorzystywane są przez pracowników,
  • brak polityki wykorzystania AI,
  • brak rejestru systemów AI,
  • brak szkoleń,
  • brak oceny ryzyka,
  • brak właściciela procesu AI Governance,
  • wykorzystywanie publicznych modeli AI do przetwarzania informacji służbowych bez określonych zasad.
Co daje organizacji dojrzały AI Governance poza zgodnością z przepisami? 

Korzyści wykraczają daleko poza kwestie regulacyjne. Organizacja zyskuje:

  • większą kontrolę nad wykorzystaniem AI,
  • ograniczenie ryzyk prawnych i operacyjnych,
  • lepszą ochronę danych,
  • większe zaufanie klientów i partnerów,
  • łatwiejsze przechodzenie audytów,
  • szybsze i bezpieczniejsze wdrażanie nowych rozwiązań AI.
Od czego zacząć budowę AI Governance?

Najlepiej od przeprowadzenia diagnozy obecnego stanu organizacji. Dopiero po zidentyfikowaniu wykorzystywanych narzędzi, procesów, ryzyk i luk można skutecznie zaplanować polityki, procedury, role odpowiedzialności oraz program szkoleń.

Milena Kowalik-Szeruga, ESG Manager
Milena Kowalik-Szeruga
Dyrektor ConsultinguCrowe Polska

AI Governance

Crowe Polska

Zobacz także: