AI literacy — kompetencje AI w firmie. Program i dokumentacja
AI literacy (kompetencje w zakresie AI) to — zgodnie z definicją z art. 3 pkt 56 rozporządzenia (UE) 2024/1689 — „umiejętności, wiedza oraz zrozumienie, które pozwalają dostawcom, podmiotom stosującym i osobom, na które AI ma wpływ — z uwzględnieniem ich odnośnych praw i obowiązków w kontekście niniejszego rozporządzenia — w przemyślany sposób wdrażać systemy sztucznej inteligencji oraz mieć świadomość, jakie możliwości i ryzyka wiążą się z AI oraz jakie potencjalne szkody może ona wyrządzić” (Dz.U. UE L z 12.7.2024). Od 2 lutego 2025 r. art. 4 AI Act nakłada obowiązek zadbania o takie kompetencje na dostawców i podmioty stosujące systemy AI — czyli w praktyce na większość firm, które AI po prostu używają (FAQ Komisji Europejskiej).
Spis treści
Ten tekst nie omawia całego rozporządzenia — od tego jest przewodnik po AI Act. Tutaj zajmujemy się jedną rzeczą: jak zbudować, przeprowadzić i udokumentować program kompetencyjny, który realnie spełnia art. 4, a nie jest webinarem odhaczonym w kalendarzu.
materiał ma charakter informacyjny i nie stanowi porady prawnej. Opisuje brzmienie przepisu i oficjalne wyjaśnienia Komisji Europejskiej. Ocenę zgodności konkretnej organizacji przeprowadza prawnik.
Czym dokładnie jest AI literacy według przepisu
Warto rozdzielić dwa dokumenty, bo w polskich materiałach bywają mieszane.
Art. 4 mówi co trzeba zrobić. Cały przepis to jedno zdanie (cytat za polską wersją Dz.U. UE): „Dostawcy i podmioty stosujące systemy AI podejmują środki w celu zapewnienia, w możliwie największym stopniu, odpowiedniego poziomu kompetencji w zakresie AI wśród swojego personelu i innych osób zajmujących się działaniem i wykorzystaniem systemów AI w ich imieniu, z uwzględnieniem ich wiedzy technicznej, doświadczenia, wykształcenia i wyszkolenia oraz kontekstu, w którym systemy AI mają być wykorzystywane, a także biorąc pod uwagę osoby lub grupy osób, wobec których systemy AI mają być wykorzystywane” (art. 4, oficjalna wersja PL).
Zwróć uwagę na końcówkę, którą polskie omówienia zwykle ucinają: przepis każe brać pod uwagę osoby, wobec których system jest stosowany — a nie tylko własny personel.
Motyw 20 mówi czego ta wiedza ma dotyczyć. To najbardziej konkretna wskazówka, jaką daje rozporządzenie — i jednocześnie najrzadziej cytowana. Wynika z niego, że kompetencje mogą różnić się w zależności od kontekstu i mogą obejmować (motyw 20):
- rozumienie prawidłowego stosowania elementów technicznych na etapie rozwoju systemu AI,
- rozumienie środków, które mają być stosowane podczas jego wykorzystywania,
- odpowiednie sposoby interpretacji wyników działania systemu AI,
- a w przypadku osób, na które AI ma wpływ — wiedzę pozwalającą zrozumieć, jaki wpływ będą miały na nie decyzje podejmowane przy pomocy AI.
Cztery pozycje, cztery różne role. To jest fundament całego programu: art. 4 nie da się spełnić jednym szkoleniem dla wszystkich, bo przepis wprost każe różnicować zakres wg wiedzy technicznej, kontekstu i tego, na kogo system oddziałuje.
Co zmienił pakiet Digital Omnibus
Krótko, bo wokół tego narosło sporo zamieszania. Pakiet Digital Omnibus (Parlament Europejski — 16 czerwca 2026 r., Rada UE — 29 czerwca 2026 r.) przesunął terminy dla systemów wysokiego ryzyka: załącznik III na 2 grudnia 2027 r., załącznik I na 2 sierpnia 2028 r. (komunikat Rady UE).
Art. 4 to przesunięcie nie objęło:
- Data pozostaje 2 lutego 2025 r. Obowiązek trwa już od ponad roku.
- Nadzór krajowych organów rusza 2 sierpnia 2026 r. — bez zmian.
- Zmieniło się brzmienie. Obowiązek przeformułowano na wspieranie rozwoju kompetencji personelu, z zastrzeżeniem, że nie wymaga on gwarantowania określonego poziomu wiedzy u konkretnej osoby (analiza tekstu przyjętego, Gibson Dunn). To obowiązek starannego działania, nie rezultatu. Nie zwalnia to z podejmowania i dokumentowania działań; przesuwa jedynie ciężar z „udowodnij, że każdy umie” na „udowodnij, że zrobiłeś, co proporcjonalne”.
Pełny nowy harmonogram rozbieramy w przewodniku po AI Act.
Minimum, którego oczekuje Komisja
FAQ Komisji Europejskiej wymienia cztery elementy, które organizacja powinna zapewnić:
| Element | Co to oznacza w praktyce |
|---|---|
| 1. Ogólne rozumienie AI | Czym jest AI, jak działa, jakie systemy są używane w naszej organizacji i jakie niosą ryzyka |
| 2. Świadomość roli organizacji | Jesteśmy dostawcą czy podmiotem stosującym? Odpowiedź bywa inna dla różnych narzędzi |
| 3. Rozpoznanie ryzyk konkretnych systemów | Nie „ryzyka AI” w ogóle, tylko ryzyka narzędzi faktycznie używanych na tych stanowiskach |
| 4. Działania dopasowane | Do poziomu wiedzy personelu, kontekstu branży i grup, wobec których system jest stosowany |
Komisja dodaje jedno zdanie, które przekreśla najtańszą ścieżkę: samo poleganie na instrukcji obsługi systemu lub poproszenie personelu, żeby ją przeczytał, „może być nieskuteczne i niewystarczające” („might be ineffective and insufficient” — FAQ Komisji). Wysłanie linku do dokumentacji ChatGPT nie jest środkiem w rozumieniu art. 4.
Z drugiej strony Urząd ds. AI deklaruje w tym samym dokumencie, że nie narzuci sztywnych wymogów co do art. 4 i „odpowiedniego poziomu” kompetencji, uznając elastyczność za konieczną wobec tempa zmian technologii. Nie ma więc jednego obowiązkowego programu — jest za to ciężar wykazania, że zrobiło się coś sensownego.
Kogo obejmuje obowiązek — nie tylko etatów
Art. 4 mówi o „personelu i innych osobach zajmujących się w ich imieniu działaniem i wykorzystaniem systemów AI”. Komisja doprecyzowuje, że w zależności od kontekstu i ryzyka chodzi także o kontraktorów, dostawców usług i klientów działających na rzecz dostawcy lub podmiotu stosującego (FAQ Komisji).
Praktyczne konsekwencje, o których firmy zapominają:
- B2B i freelancerzy. Copywriter na fakturze, który generuje treści na Wasz blog, wchodzi w zakres. Agencja obsługująca Waszą infolinię z voicebotem — również.
- Outsourcing IT. Zespół zewnętrzny integrujący model przez API działa „w Waszym imieniu”.
- Shadow AI. Pracownik, który wkleja dane do darmowego czatu na prywatnym koncie, nadal jest personelem podmiotu stosującego. Nieświadomość zarządu nie wyłącza obowiązku.
- Brak progu wielkości. Art. 4 nie przewiduje wyłączenia dla MŚP; Komisja odsyła je po wsparcie do europejskich hubów innowacji cyfrowych, ale nie zwalnia z obowiązku.
Mapa kompetencji według ról — co konkretnie musi umieć kto
To jest sedno. Poniższa mapa operacjonalizuje motyw 20 i wymóg proporcjonalności z art. 4. Nie jest urzędowym wzorem — jest roboczą siatką, którą można wypełnić realiami własnej firmy.
| Grupa | Czego potrzebuje (efekt uczenia się) | Czego NIE potrzebuje |
|---|---|---|
| Zarząd, właściciele | Rozumienie modelu ryzyka AI Act i tego, gdzie firma w nim leży; świadomość, że wdrożenie w HR/kredytach/ubezpieczeniach może być wysokiego ryzyka; kto w firmie odpowiada za rejestr systemów AI; jakie decyzje wymagają nadzoru człowieka | Promptowania, architektury modeli |
| Role operacyjne (marketing, sprzedaż, obsługa, administracja) | Które narzędzia są dopuszczone; jakich danych nie wolno wklejać; jak weryfikować wynik — halucynacje i pewny siebie fałsz; podstawy promptowania; kiedy oznaczać treść jako wygenerowaną | Klasyfikacji ryzyka wg załącznika III |
| HR i rekrutacja | Że narzędzia do przesiewu CV to obszar zatrudnienia z załącznika III; że analiza emocji kandydata z mimiki lub tonu głosu to praktyka zakazana (art. 5 ust. 1 lit. f — miejsce pracy), a nie „wysokie ryzyko”; obowiązek informowania pracowników i ich przedstawicieli; uprzedzenia algorytmiczne i skutki dla kandydatów; nadzór człowieka z realnym prawem do zmiany decyzji | Kodowania integracji |
| IT, dane, deweloperzy | Jak działa model językowy i skąd biorą się błędy; logowanie i retencja logów; ryzyko wycieku danych do modelu; kiedy modyfikacja cudzego systemu przenosi firmę na stronę dostawcy | Miękkich modułów o etyce w oderwaniu od kodu |
| Prawnicy, compliance, DPO | Podział ról dostawca/podmiot stosujący; przecięcie z RODO (podstawa przetwarzania, profilowanie, art. 22 RODO); prawa autorskie do wyników; obowiązki przejrzystości z art. 50; prowadzenie dossier art. 4 | Obsługi konkretnych narzędzi |
| Osoby, na które system oddziałuje (kandydaci, klienci, pracownicy oceniani przez AI) | Zrozumienie, jak decyzja wspierana przez AI wpłynie na nich — to wprost z motywu 20; kanał odwołania do człowieka | — |
Ostatni wiersz jest tym, o którym zapomina praktycznie każdy komercyjny program szkoleniowy. Motyw 20 mówi o kompetencjach nie tylko personelu, ale i osób, których systemy dotyczą. W praktyce firmy realizują to nie szkoleniem, tylko komunikatem: zrozumiałą informacją w procesie rekrutacyjnym, w decyzji kredytowej, w interfejsie chatbota.
Jak zbudować program AI literacy — sześć kroków
Krok 1. Rejestr systemów AI (bez tego nie ma programu)
Nie da się przeszkolić z „ryzyk systemów faktycznie używanych”, jeśli nie wiadomo, jakie one są. Rejestr to arkusz z kolumnami: nazwa narzędzia, dostawca, dział, kto używa, do czego, jakie dane wchodzą, jaka decyzja z niego wynika, nasza rola (dostawca / podmiot stosujący), poziom ryzyka.
Ujmij również narzędzia, których nikt formalnie nie kupował: darmowe czaty, wtyczki w przeglądarce, moduły „inteligentnego dopasowania” ukryte w ATS-ie czy CRM-ie, Copilot włączony w pakiecie Microsoft 365.
Krok 2. Audyt kompetencji — punkt zerowy
Krótka ankieta plus test wejściowy. Interesują Cię trzy rzeczy: czy ludzie już używają AI (zwykle odpowiedź brzmi „tak, więcej niż myślisz”), czy wiedzą, jakie dane wolno wprowadzać, i czy potrafią rozpoznać błędny wynik. Wynik audytu ma podwójną wartość: projektuje program i jest pierwszym dokumentem w dossier.
Krok 3. Segmentacja na moduły
Art. 4 każe różnicować. Segmentacja wg ról z mapy powyżej jest najprostszym sposobem, żeby to wykazać.
| Moduł | Dla kogo | Rdzeń treści | Forma |
|---|---|---|---|
| M0 — Podstawa dla wszystkich | 100% personelu + kontraktorzy | Czym jest AI i generatywna AI, polityka AI firmy, dane zakazane, weryfikacja wyników, zgłaszanie incydentów | E-learning lub 90-minutowy warsztat |
| M1 — Operacyjny | Marketing, sprzedaż, obsługa, admin | Dopuszczone narzędzia w praktyce, prompty, weryfikacja źródeł, oznaczanie treści | Warsztat na realnych zadaniach działu |
| M2 — Ryzyko i decyzje | HR, finanse, kredyty, ubezpieczenia | Wysokie ryzyko, uprzedzenia, nadzór człowieka, informowanie osób | Warsztat + studium przypadku z branży |
| M3 — Techniczny | IT, dane, integracje | Architektura, logi, wyciek danych, granica „stajemy się dostawcą” | Sesja techniczna |
| M4 — Zarząd | Zarząd, kierownicy | Ryzyko regulacyjne, odpowiedzialność, budżet, decyzje o wdrożeniach | Executive briefing, 2–3 h |
| M5 — Prawny | Compliance, DPO, dział prawny | Role, RODO, art. 50, dossier art. 4 | Sesja z prawnikiem |
Moduł M0 jest obowiązkowy dla wszystkich — łącznie z osobami, które „nie używają AI”. Bo używają.
Krok 4. Cykliczność zamiast jednorazowego webinaru
Rozporządzenie nie narzuca częstotliwości, a Komisja nie wskazuje wymaganego rytmu — to nasza rekomendacja, nie wymóg przepisu. Jej podstawa jest jednak prosta: art. 4 każe dopasować działania do systemów faktycznie używanych w organizacji, a te zmieniają się w ciągu roku. Minimalny rytm, który da się obronić przed organem:
- onboarding — M0 dla każdego nowego pracownika i kontraktora, w pierwszym miesiącu,
- odświeżenie roczne — aktualizacja M0 o nowe narzędzia i zmiany w polityce,
- trigger event — nowe narzędzie w rejestrze, zmiana przeznaczenia systemu, incydent → dedykowana sesja dla dotkniętego zespołu.
Krok 5. Polityka korzystania z AI jako dokument nadrzędny
Szkolenie bez polityki jest inspiracją, nie środkiem zgodności. Polityka odpowiada na pytania, których nie da się zamknąć w prezentacji: lista dopuszczonych narzędzi, kategorie danych zakazanych (dane osobowe klientów, kod źródłowy, dane finansowe przed publikacją, tajemnica przedsiębiorstwa), obowiązek weryfikacji wyniku przed użyciem, zasady oznaczania treści, ścieżka zgłaszania incydentów, konsekwencje naruszenia.
Krok 6. Finansowanie
Ten punkt pomija cały polski SERP, a jest praktyczny: program AI literacy zwykle nie musi być finansowany z własnej kieszeni.
- Krajowy Fundusz Szkoleniowy. Priorytet nr 3 wydatkowania środków w 2026 r. wymienia wprost umiejętności cyfrowe i AI, więc szkolenie kompetencyjne trafia w priorytet bez naciągania wniosku. Poziom finansowania: 90% kosztów dla pracodawców poniżej 10 etatów, 70% dla pozostałych. Limit na uczestnika to 200% przeciętnego wynagrodzenia — kwota ruchoma, liczona z komunikatu GUS obowiązującego w dniu zawarcia umowy z PUP (dla umów zawieranych na podstawie komunikatu za I kwartał 2026 r. daje to 19 125,76 zł). Środki wypłaca się z góry, w ciągu 30 dni od podpisania umowy — to nie jest refundacja. Uwaga na warunek formalny: od 2026 r. szkolenie z KFS może realizować wyłącznie instytucja wpisana do BUR.
- Baza Usług Rozwojowych. Środki UE przez operatora regionalnego; poziom dofinansowania różni się między województwami, nie ma jednego uniwersalnego procentu.
- Budżet zerowy. Akademia PARP udostępnia bezpłatne kursy online (w tym „AI w biznesie”) z certyfikatem, a program da się otworzyć na darmowych kursach AI. Warunek jest jeden: kurs sam z siebie nie jest dowodem zgodności. Dowodem są Twoja polityka, rejestr systemów i dokumentacja uczestnictwa dopięte do tego kursu.
Zestawienie wszystkich ścieżek zebraliśmy w tekście o dofinansowaniach do szkoleń.
Jak wybierać dostawcę i na co uważać w ofertach, opisujemy osobno w szkoleniach AI dla firm.
Jak udokumentować spełnienie art. 4 — dossier
Komisja mówi jasno: żaden certyfikat nie jest wymagany („There is no need for a certificate”), natomiast organizacja może „prowadzić wewnętrzną dokumentację szkoleń lub innych działań edukacyjnych” (FAQ Komisji). Nadzór i egzekwowanie art. 4 przez krajowe organy nadzoru rynku zaczyna się 2 sierpnia 2026 r. — od tego momentu jedynym, czym dysponujesz przed organem, jest historia działań. Deklaracja złożona po fakcie nie jest dowodem.
Kompletne dossier art. 4 zawiera:
| Dokument | Po co | Kto trzyma |
|---|---|---|
| Rejestr systemów AI | Dowód, że wiesz, z czego szkolisz | IT / compliance |
| Polityka korzystania z AI + potwierdzenia zapoznania | Dowód, że zasady zostały zakomunikowane | HR |
| Program szkoleń (moduły, efekty uczenia się, adresaci) | Dowód proporcjonalności wymaganej przez art. 4 | HR / L&D |
| Listy obecności i daty | Dowód, że działanie się odbyło | HR |
| Materiały szkoleniowe (wersjonowane) | Dowód zakresu merytorycznego | L&D |
| Wyniki testów / pre- i post-assessment | Dowód skuteczności, nie samego faktu przeszkolenia | HR |
| Rejestr onboardingu nowych osób i kontraktorów | Dowód ciągłości | HR |
| Rejestr zgłoszonych incydentów AI + wnioski | Dowód, że program żyje | Compliance |
| Notatka z corocznego przeglądu programu | Dowód aktualizacji | Compliance |
Certyfikaty AI nie są wymagane przepisem, ale bywają wygodnym artefaktem do dossier — pod warunkiem, że dokumentują coś, co faktycznie odpowiada systemom używanym w Twojej firmie. Certyfikat z ogólnego kursu o „rewolucji AI” nie dowodzi, że rekruter rozumie ryzyko uprzedzeń w narzędziu do przesiewu CV.
Pułapka: „certyfikat zgodności z AI Act” dla pracownika nie istnieje
Nie sprzedajemy szkoleń ani certyfikatów i nie mamy prowizji od żadnego dostawcy — i właśnie dlatego możemy to powiedzieć wprost. Na rynku pojawiają się oferty „certyfikatu zgodności z AI Act” wystawianego osobie. Taki dokument nie ma umocowania w rozporządzeniu. AI Act przewiduje procedury certyfikacji i oceny zgodności dla systemów AI — prowadzą je jednostki notyfikowane, a efektem jest oznakowanie CE systemu (art. 43). Ludzi rozporządzenie nie certyfikuje w ogóle, a Komisja mówi to jednym zdaniem: „There is no need for a certificate”.
Certyfikat ukończenia szkolenia to zwykły dokument prywatny — dowód, że działanie się odbyło. Ma wartość w dossier dokładnie taką, jaką ma stojący za nim program. Nie kupuj papieru, kupuj program (albo zbuduj go sam).
Uwaga o karach — bez straszenia
W polskim internecie powszechnie krąży zdanie „za brak szkoleń grozi 15 mln EUR”. Wystarczy otworzyć przepis. Art. 99 ust. 4 wylicza naruszenia zagrożone pułapem 15 mln EUR / 3% obrotu i jest to lista zamknięta: obowiązki dostawców (art. 16), upoważnionych przedstawicieli (art. 22), importerów (art. 23), dystrybutorów (art. 24), podmiotów stosujących (art. 26), jednostek notyfikowanych (art. 31, 33, 34) oraz obowiązki przejrzystości (art. 50). Art. 4 w tym katalogu nie występuje (art. 99). Sankcję za art. 4 realizują krajowe systemy kar (art. 99 ust. 1), a nadzór sprawują krajowe organy nadzoru rynku; przepis wymaga, by kary były skuteczne, proporcjonalne i odstraszające, z uwzględnieniem sytuacji MŚP.
Realne ryzyko jest gdzie indziej i jest bardziej przyziemne: przy incydencie z udziałem AI — wycieku danych, dyskryminacyjnej decyzji rekrutacyjnej, opublikowanej halucynacji — brak dokumentacji szkoleń jest dowodem niedochowania należytej staranności. To działa w sporze cywilnym, w postępowaniu z RODO i w sprawie pracowniczej, niezależnie od AI Act. Szczegóły reżimu kar rozbieramy w przewodniku po AI Act.
Jak mierzyć AI literacy
„Przeszkoliliśmy 100% personelu” nie jest miarą kompetencji, tylko frekwencji. Mierzalny program potrzebuje wskaźników po obu stronach: wiedzy i zachowania.
| Wskaźnik | Jak mierzyć | Dlaczego ma znaczenie |
|---|---|---|
| Pokrycie | % personelu i kontraktorów z ukończonym M0 | Warunek konieczny, nie wystarczający |
| Przyrost wiedzy | Test przed i po (te same pytania) | Jedyny dowód skuteczności działania |
| Rozpoznawanie halucynacji | Zadanie praktyczne: wskaż błąd w wygenerowanym tekście | Bezpośrednio adresuje ryzyko z FAQ Komisji |
| Znajomość danych zakazanych | Test sytuacyjny: „czy wolno wkleić to do czatu?” | Najczęstsza przyczyna realnych incydentów |
| Shadow AI | Ankieta anonimowa: jakich narzędzi używasz spoza listy | Spadek = polityka działa; wzrost zgłoszeń = rośnie zaufanie |
| Zgłoszenia incydentów | Liczba i jakość zgłoszeń w rejestrze | Zero zgłoszeń zwykle znaczy, że ludzie nie wiedzą, co zgłaszać |
| Czas do kompetencji | Dni od zatrudnienia do ukończenia M0 | Dowód ciągłości programu |
Dwie miary, które warto dodać, jeśli firma wdraża AI na poważnie: odsetek wyników AI weryfikowanych przez człowieka przed użyciem oraz liczba zgłoszonych przypadków „AI się pomyliła, złapaliśmy to”. Ta druga rośnie w dobrze przeszkolonym zespole — i to jest sukces, nie problem.
Najczęstsze błędy w programach AI literacy
- Jeden webinar dla wszystkich. Sprzeczny z wymogiem proporcjonalności wprost zapisanym w art. 4.
- Szkolenie „z AI Act” zamiast „z AI”. Personel operacyjny nie potrzebuje wykładu o załączniku III. Potrzebuje wiedzieć, czego nie wolno wkleić.
- Program bez rejestru systemów. Nie da się szkolić z ryzyk narzędzi, których się nie zinwentaryzowało.
- Brak dowodów skuteczności. Lista obecności mówi, że ludzie byli. Nie mówi, że umieją.
- Pominięcie kontraktorów. Przepis mówi o osobach działających „w imieniu” firmy — to nie jest ograniczone do umów o pracę.
- Kupienie certyfikatu zamiast zbudowania programu. Certyfikat nie jest wymagany i sam nie tworzy zgodności.
- Jednorazowość. Narzędzie zmienia się co kwartał, program sprzed roku opisuje inną firmę.
FAQ — AI literacy
Ilu godzin szkolenia wymaga przepis?
Rozporządzenie nie podaje żadnego wymiaru godzinowego ani programu — celowo. Kryterium jest „odpowiedni poziom” proporcjonalny do roli, wiedzy i kontekstu. Trzy godziny dla działu, który używa czatu do pisania maili, mogą być wystarczające; ten sam wymiar dla zespołu budującego narzędzie rekrutacyjne — nie.
Czy art. 4 dotyczy firmy, która używa tylko darmowego ChatGPT?
Tak. Jesteście podmiotem stosującym. Personel musi rozumieć ryzyka narzędzia — w pierwszej kolejności halucynacje i wyciek danych.
Kto egzekwuje art. 4 i od kiedy?
Krajowe organy nadzoru rynku (nie Urząd ds. AI), a nadzór i egzekwowanie zaczynają się 2 sierpnia 2026 r. Sam obowiązek obowiązuje od 2 lutego 2025 r.
Czy MŚP i jednoosobowe działalności są zwolnione?
Nie. Art. 4 nie przewiduje progu wielkości.
Czy szkolenie AI literacy można sfinansować z KFS?
Tak. Priorytet nr 3 wydatkowania środków KFS w 2026 r. wymienia wprost umiejętności cyfrowe i AI. Dofinansowanie wynosi 90% dla pracodawców poniżej 10 etatów i 70% dla większych, przy limicie 200% przeciętnego wynagrodzenia na uczestnika. Wniosek składa się w powiatowym urzędzie pracy, a realizatorem musi być instytucja wpisana do BUR.
Czy grozi mi kara 15 mln EUR za brak szkoleń z AI?
Nie w takiej postaci, w jakiej krąży to po sieci. Art. 4 nie występuje w katalogu naruszeń objętych pułapem 15 mln EUR z art. 99 ust. 4. Odpowiedzialność za art. 4 realizują krajowe systemy kar, a Komisja wymaga proporcjonalności. Powtarzanie tej liczby to argument sprzedażowy, nie treść przepisu.
Czy wystarczy przekazać pracownikom instrukcję obsługi narzędzia?
Komisja wprost wskazuje, że samo poleganie na instrukcji obsługi „może być nieskuteczne i niewystarczające”.
Gdzie szukać wzorców dobrych praktyk?
Urząd ds. AI prowadzi AI Literacy Living Repository — zbiór praktyk sygnatariuszy AI Pactu. Zastrzeżenie Komisji jest jednak istotne: skopiowanie praktyki z repozytorium nie tworzy automatycznie domniemania zgodności z art. 4.
Czy AI literacy to to samo co przeszkolenie z promptów?
Nie. Promptowanie to jedna z umiejętności modułu operacyjnego. AI literacy obejmuje też rozumienie ryzyk, ograniczeń, kwestii prawnych i tego, kiedy nie używać AI.
Od czego zacząć w tym tygodniu
Jeśli masz zrobić jedną rzecz, zrób rejestr systemów AI — nawet w arkuszu, nawet niekompletny. To on determinuje, z czego szkolisz, kogo szkolisz i co dokumentujesz. Bez niego program kompetencyjny jest zgadywanką, a dossier art. 4 — pustym segregatorem.
Druga rzecz: policz, ile osób w firmie faktycznie używa AI. Prawie zawsze wychodzi więcej, niż zakłada zarząd — i prawie zawsze na narzędziach, których nikt nie autoryzował. To jest Twój prawdziwy punkt startowy, a nie lista licencji w dziale IT.
Trzecia: kalendarz. Nadzór nad art. 4 rusza 2 sierpnia 2026 r., a dowodem zgodności jest historia działań, nie deklaracja. Historii nie da się napisać wstecz. Przegląd dostępnych formatów i ścieżek nauki znajdziesz w naszym zestawieniu kursów AI.