Akt UE w sprawie sztucznej inteligencji dla firm z USA: przewodnik dotyczący stosowania przepisów poza terytorium UE
Akt UE w sprawie sztucznej inteligencji ma zastosowanie do Państwa, jeśli Państwa sztuczna inteligencja wpływa na obywateli UE — nawet jeśli Państwa firma nie ma żadnej obecności w UE. Niniejszy przewodnik wyjaśnia zakres stosowania przepisów poza terytorium UE, wymagania dotyczące przedstawiciela w UE oraz praktyczne kroki, które należy podjąć, aby zapewnić zgodność z przepisami dla firm z siedzibą w USA.
Ostatnia aktualizacja: April 29, 2026
Czy akt UE w sprawie sztucznej inteligencji ma zastosowanie do Państwa firmy z USA?
Tak, w każdym z następujących przypadków:
- Państwa firma wprowadza system sztucznej inteligencji na rynek UE (sprzedaje, udziela licencji lub udostępnia go klientom w UE)
- Państwa firma udostępnia system sztucznej inteligencji, którego wyniki są wykorzystywane w UE
- Państwa firma wdraża system sztucznej inteligencji w UE, niezależnie od miejsca, w którym system jest hostowany
- Państwa firma jest dostawcą z siedzibą w USA, którego model jest zintegrowany z produktem UE
Usługi SaaS hostowane w chmurze są uwzględniane. Narzędzia sztucznej inteligencji dostępne w sieci dla użytkowników w UE są uwzględniane. Nie ma progu minimalnego dotyczącego obecności w UE.
Wymóg posiadania przedstawiciela w UE
Artykuł 22 wymaga od dostawców spoza UE wyznaczenia upoważnionego przedstawiciela:
Dostawcy z siedzibą poza UE, którzy oferują systemy sztucznej inteligencji o wysokim ryzyku, muszą wyznaczyć upoważnionego przedstawiciela z siedzibą w UE przed wprowadzeniem systemu na rynek UE. Przedstawiciel jest punktem kontaktowym dla organów regulacyjnych UE i musi posiadać dokumentację techniczną.
Co firmy z USA muszą zrobić
Praktyczny plan zapewnienia zgodności z przepisami dla organizacji z siedzibą w USA:
- Sporządzenie inwentarza systemów sztucznej inteligencji, które mają jakikolwiek wpływ na UE
- Klasyfikacja każdego z nich zgodnie z artykułem 6 / załącznikiem III
- Wdrożenie środków kontrolnych określonych w artykułach 9–14 dla systemów o wysokim ryzyku
- Wyznaczenie przedstawiciela w UE, jeśli Państwa firma jest dostawcą systemów sztucznej inteligencji o wysokim ryzyku z siedzibą poza UE
- Ukończenie oceny zgodności i uzyskanie oznakowania CE
- Rejestracja w bazie danych UE ds. sztucznej inteligencji
- Określenie, który organ będzie Państwa głównym organem nadzorczym (zazwyczaj kraj, w którym znajduje się Państwa przedstawiciel w UE)
Interakcja z amerykańskimi ramami prawnymi
Firmy z USA mogą wykorzystać istniejące programy dotyczące zgodności z przepisami:
- NIST AI RMF dobrze współgra z artykułem 9 dotyczącym zarządzania ryzykiem i stanowi przydatne narzędzie porównawcze
- NYC LL144 (audyty dotyczące stronniczości algorytmów AI w zasobach ludzkich) pokrywa się z załącznikiem III dotyczącym obowiązków związanych z wykorzystaniem AI w zatrudnieniu
- Prawo stanowe (Ustawa o AI w Kolorado, Connecticut, Illinois) zmierza w kierunku podobnego modelu opartego na ryzyku — jeden wewnętrzny program może obsługiwać wiele jurysdykcji
- SOC 2 / ISO 27001 nie stanowią substytutu dla zgodności z ustawą o AI, ale ich mechanizmy kontroli są dobrze zintegrowane