Jeśli masz na stronie chatbota, używasz AI do odbierania telefonów albo odpowiadasz klientom przez komunikatory automatem — musisz wiedzieć, co się zmieniło. Od 2 sierpnia 2026 roku zaczynają obowiązywać wymogi przejrzystości z rozporządzenia AI Act, które bezpośrednio dotykają takich punktów kontaktu — a część przepisów działa już od dawna. W tym artykule znajdziesz konkretny kalendarz, tabelę pytań do dostawcy i instrukcję „zrób to dziś wieczorem" — bez wniosków prawnych, które musiałbyś konsultować z radcą prawnym.
Na początku zrobisz inwentaryzację własnych punktów kontaktu z AI, potem sprawdzisz, które przepisy już obowiązują, a które dopiero wejdą. Dowiesz się, jak wygląda obowiązek przejrzystości w praktyce i gdzie w tym wszystkim jest RODO.

Gdzie w firmie „odpowiada maszyna" — inwentaryzacja punktów kontaktu
Zanim sprawdzisz przepisy, spisz wszystkie miejsca, gdzie klient komunikuje się z systemem, a nie z człowiekiem. Chodzi o każdą technologię, która odpowiada, pomaga lub automatyzuje kontakt. Nie musisz tu znać szczegółów — wystarczy, że zidentyfikujesz punkt i wskażesz, kto odpowiada za jego działanie.
Najczęstsze punkty kontaktu z AI w małej firmie usługowej to:
| Punkt kontaktu | Kto odpowiada | Uwagi |
|---|---|---|
| Chat na stronie internetowej | Dostawca chatbota / firma | Zazwyczaj konfiguracja leży po stronie dostawcy |
| AI odbierający telefon (recepcja AI) | Dostawca usługi | Możesz wpływać na scenariusz rozmowy |
| Automatyczne odpowiedzi w WhatsApp / Messenger | Dostawca integracji | Zależy od ustawień w panelu |
| Bot do generowania tekstów lub obrazków do reklamy | Narzędzie (np. ChatGPT, Midjourney) | Użytkownik sam odpowiada za sposób użycia |
| Automatyczne przypomnienia i follow-up | CRM lub system automatyzacji | Zazwyczaj konfiguracja po stronie firmy |
Przejdź przez wszystkie kanały komunikacji z klientem: stronę www, telefon, e-mail, komunikatory, Google Business Profile. Dla każdego kanału zapytaj siebie: „Czy w tym miejscu klient rozmawia z człowiekiem, czy z systemem?". Jeśli z systemem — dopisz go do tabeli powyżej. To zajmie 10–15 minut, a da ci pełny obraz sytuacji prawnej.
Od 2 sierpnia 2026 — obowiązek przejrzystości
To jest najważniejsza zmiana dla właścicieli małych firm, którzy używają chatbotów i AI do obsługi klienta. Od tego dnia obowiązują wymagania przejrzystości wynikające z AI Act. Osoba korzystająca z systemu sztucznej inteligencji musi zostać jasno poinformowana, że prowadzi interakcję z maszyną — jeśli nie jest to oczywiste z kontekstu. Dotyczy to między innymi chatbotów, wirtualnych asystentów i automatycznych systemów obsługi użytkowników. Informacja powinna zostać przekazana najpóźniej przy pierwszym kontakcie oraz w sposób jasny, zrozumiały i dostępny, również dla osób ze szczególnymi potrzebami — zgodnie z wyjaśnieniami Ministerstwa Cyfryzacji.
Co to oznacza w praktyce? Pierwsza fraza chatbota na stronie musi jasno mówić, że klient rozmawia z automatem. W przypadku AI odbierającego telefon — system musi przedstawić się jako maszyna najpóźniej w momencie pierwszego kontaktu z klientem. Nie chodzi o to, żeby używać skomplikowanych formuł prawnych — chodzi o to, żeby klient od pierwszej chwili wiedział, z kim ma do czynienia.
Co napisać w pierwszej frazie
Prawny wymóg jest jeden: poinformować klienta, że rozmawia z AI. Dobrą praktyką jest dodatkowo dać mu znać, że może przejść do rozmowy z człowiekiem, jeśli chce — to nie obowiązek ustawowy, ale to, co realnie buduje zaufanie. Trzymaj to krótko i naturalnie. Proste „jestem automatycznym asystentem" działa lepiej niż prawnicze sformułowania. Dodaj coś w stylu „pomogę w sprawie X, albo możesz poprosić o rozmowę z człowiekiem" — to załatwia wymóg prawny i dobrą praktykę naraz.
Dlaczego to ważne dla małej firmy
Nieprzejrzysty chatbot to nie tylko problem prawny — to ryzyko utraty klienta. Kiedy klient dzwoni po godzinach i myśli, że rozmawia z człowiekiem, a trafia na automat bez wyraźnego info, może po prostu rozłączyć się i pójść do konkurencji. Jasne powitanie oszczędza czas obu stron i buduje zaufanie od pierwszej sekundy.
Przykłady pierwszych fraz (jako wzór, nie jako obowiązkowa formuła prawna):
- Chat na stronie: „Cześć! Jestem automatycznym asystentem firmy X. Odpowiem na twoje pytania, a w razie potrzeby przekażę sprawę do zespołu."
- Telefon: „Dzień dobry, tu automatyczny asystent firmy X. Mogę pomóc w sprawie wizyty, terminu i informacji o usługach. Czym mogę służyć?"
Te przykłady nie są gotowymi formulami prawnymi — są punktem wyjścia. Wzór powinien być dostosowany do tonu twojej firmy i grupy docelowej. Jeśli masz wątpliwości, czy twoja obecna pierwsza fraza spełnia wymagania — sprawdź ją sam: po przeczytaniu pierwszego zdania klient wie, że rozmawia z maszyną? Jeśli nie — czas na zmianę.
Oznaczanie treści generowanych przez AI
AI Act wprowadza też wymagania dotyczące treści generowanych przez sztuczną inteligencję. Chodzi przede wszystkim o obowiązek oznaczania treści, które mogłyby wprowadzać w błąd — realistycznych obrazów, nagrań audio i wideo przedstawiających osoby, przedmioty, miejsca lub wydarzenia (deepfake), które powstały za pomocą AI i mogłyby zostać błędnie uznane za autentyczne. Dotyczy to też fotorealistycznego „zdjęcia" pomieszczenia, które w rzeczywistości nie istnieje. W kontekście małej firmy oznacza to przede wszystkim ostrożność przy używaniu wizualnych i tekstowych materiałów reklamowych generowanych przez AI.
Jeśli generujesz obrazki do reklamy za pomocą narzędzi takich jak Midjourney, DALL-E czy inne — nie musisz oznaczać każdego z nich napisem „wygenerowane przez AI" w widocznym miejscu. Wymaganie dotyczy przede wszystkim treści, które mogłyby zostać błędnie wzięte za autentyczne nagrania lub wypowiedzi realnych osób. Grafika reklamowa przedstawiająca twój lokal zazwyczaj nie jest takim przypadkiem, chyba że wyraźnie sugerujesz, że jest to zdjęcie z twojego lokalu, a w rzeczywistości jest wygenerowane.
Kiedy zachować ostrożność
Największe ryzyko to sytuacje, w których odbiorca może pomyśleć, że widzi prawdziwe nagranie lub wypowiedź realnej osoby. Wideo przedstawiające „twojego pracownika" reklamującego usługę, ale w rzeczywistości wygenerowane przez AI — to przypadek, gdzie warto się zastanowić. Podobnie z głosem: jeśli AI mówi głosem konkretnej osoby bez jej zgody, to problem. Zwykła grafika reklamowa przedstawiająca lokal, produkt czy usługę w stylizowany sposób — to normalna praktyka i nie wymaga specjalnego oznaczenia.
Wątpliwości dotyczące konkretnego przypadku — na przykład, czy twoja kampania reklamowa wymaga dodatkowego oznaczenia — warto skonsultować z prawnikiem, bo zależy to od konkretnego kontekstu i sposobu prezentacji treści.
Co już obowiązuje — od 2 lutego 2025
Nie wszystko zaczyna się dopiero od sierpnia 2026. Od 2 lutego 2025 roku stosowane są między innymi zakazy dotyczące niedopuszczalnych praktyk AI oraz wymagania związane z rozwijaniem kompetencji w zakresie sztucznej inteligencji — zgodnie z informacjami Ministerstwa Cyfryzacji. Co to oznacza w praktyce dla małej firmy?
Zakazy niedopuszczalnych praktyk dotyczą systemów AI, które wykorzystują manipulację psychologiczną, wykorzystują podatności osób (np. dzieci, osób starszych), kategoryzują osoby na podstawie danych biometrycznych lub stosują scoring społeczny. W praktyce małej firmy usługowej te zakazy dotyczą raczej dużych platform i systemów państwowych niż typowego chatbota na stronie czy recepcji AI.
Wymagania kompetencyjne oznaczają, że osoby pracujące z systemami AI powinny mieć odpowiedni poziom wiedzy i umiejętności. Dla właściciela małej firmy oznacza to po prostu: jeśli używasz AI w firmie — zadbaj o to, żeby osoby odpowiedzialne za kontakt z klientem rozumiały, jak te narzędzia działają i jakie mają ograniczenia. Prosta notatka dla zespołu, że „AI odpowiada na podstawie bazy wiedzy, nie zna szczegółów konkretnej sprawy, w razie wątpliwości przekierowuj do człowieka" — to już jest krok w dobrą stronę.

Systemy wysokiego ryzyka — co przesunięto
Przepisy dotyczące systemów wysokiego ryzyka wymienionych w załączniku III do AI Act będą stosowane od 2 grudnia 2027 roku — zgodnie z informacjami Ministerstwa Cyfryzacji. Chodzi między innymi o określone zastosowania AI w edukacji, zatrudnieniu, dostępie do podstawowych usług, wymiarze sprawiedliwości i migracji. Dla przeciętnej małej firmy usługowej to oznacza, że te przepisy prawdopodobnie jej nie dotyczą — chyba że używa AI do automatycznej selekcji kandydatów do pracy lub do podejmowania decyzji w obszarach z załącznika III (np. ocena zdolności kredytowej, ubezpieczenia na życie i zdrowotne, rekrutacja, edukacja).
Jeśli twoje AI jedynie odpowiada na pytania klientów, umawia wizyty i zbiera kontakty — nie jest systemem wysokiego ryzyka w rozumieniu AI Act. Jeśli natomiast używasz AI do tego, żeby automatycznie decydować, czy klient kwalifikuje się do twojej usługi, lub do oceny kandydatów — sprawdź, czy twoje przypadki mieszczą się w załączniku III. W razie wątpliwości — skonsultuj z prawnikiem.
Dodatkowo, systemy AI w produktach regulowanych (np. wyroby medyczne, urządzenia z certyfikatem) będą podlegały przepisom od 2 sierpnia 2028 roku. To również raczej nie dotyczy typowej małej firmy usługowej.
AI Act nie zastępuje RODO
To ważny punkt, który często budzi wątpliwości. AI Act nie zastępuje ogólnego rozporządzenia o ochronie danych ani innych regulacji chroniących prywatność. Przepisy te należy stosować równolegle — zgodnie z wyjaśnieniami Ministerstwa Cyfryzacji. Jeśli twój chatbot zbiera imię, telefon, e-mail i opis problemu od klienta — nadal obowiązuje cię RODO. Musisz mieć podstawę prawną przetwarzania (zazwyczaj zgoda lub uzasadniony interes), musisz mieć politykę prywatności, musisz umożliwić klientowi realizację swoich praw (dostęp, sprostowanie, usunięcie).
Gdzie w chatbotach i recepcji AI pojawiają się dane osobowe? Przede wszystkim w pytaniach, które klient zadaje (mogą zawierać imię, telefon, adres, opis problemu zdrowotnego lub finansowego), w zapisach rozmów (które są przechowywane w systemie lub CRM), w logach dostawcy (gdzie fizycznie lądują dane — to zależy od dostawcy i lokalizacji serwerów).
Więcej o tym, gdzie dane twoich klientów fizycznie lądują, przeczytasz w artykule o automatyzacji i RODO.
Przekazanie sprawy człowiekowi — jak to powinno wyglądać
Prawo nie nakłada obowiązku przekazywania rozmowy do człowieka — wymaga tylko poinformowania, że to maszyna. Ale z punktu widzenia dobrej obsługi klienta warto dać taką możliwość, zwłaszcza w kilku sytuacjach:
- Klient wyraźnie prosi o rozmowę z człowiekiem („chcę porozmawiać z konsultantem", „przełącz mnie do kogoś").
- Sprawa jest zbyt skomplikowana dla AI — na przykład nietypowy problem, reklamacja, sprawa prawna.
- Klient składa skargę — automat nie powinien „przepracowywać" skargi samodzielnie.
W praktyce oznacza to, że twój system powinien mieć prosty mechanizm eskalacji: słowo kluczowe („człowiek", „konsultant", „przełącz"), przekierowanie po trzeciej wiadomości od klienta, albo wyraźny przycisk „Porozmawiaj z człowiekiem". To nie jest uregulowane przepisami — ale z punktu widzenia dobrej obsługi klienta i minimalizacji ryzyka prawnego to jest podstawa.
Kto odbiera eskalowane sprawy? W małej firmie zazwyczaj właściciel lub osoba odpowiedzialna za kontakt z klientami. Ważne jest, żeby te godziny były jasno określone i żeby klient wiedział, kiedy może spodziewać się odpowiedzi. Jeśli dyżur telefoniczny do rozmowy z człowiekiem trwa do 18:00 — poinformuj o tym w pierwszej frazie AI: „Jeśli chcesz porozmawiać z człowiekiem, jest on dostępny do godziny 18:00, później odezwie się jutro rano."
Ile polskich firm faktycznie używa AI — statystyka
Ten wskaźnik obejmuje wyłącznie przedsiębiorstwa z 10 i więcej pracującymi — dla mniejszych firm usługowych, typowych dla rynku, na którym działasz, osobnych porównywalnych danych nie ma. Sam wynik pokazuje jednak wyraźny trend: Polska jest daleko za średnią europejską, jeśli chodzi o wdrażanie AI w biznesie.
Rozmowa z dostawcą — kluczowe kwestie do wyjaśnienia
Zanim zaufasz dostawcy, sprawdź kilka kluczowych kwestii. Nie chodzi o to, żeby zrezygnować z usługi — chodzi o to, żebyś wiedział, za co odpowiadasz, a za co odpowiada dostawca. Poniżej tabela pytań, które warto zadać:
| Pytanie | Dobra odpowiedź | Odpowiedź, która powinna wzbudzić czujność |
|---|---|---|
| Jak system się przedstawia klientowi? | „Pierwsza fraza jest konfigurowalna — możemy ustawić dowolne powitanie" | „Nie da się tego zmienić" lub brak konkretnej odpowiedzi |
| Gdzie przechowywane są logi rozmów? | „Logi są na serwerach w Polsce/UE, dostęp tylko dla upoważnionych osób z twojej firmy" | „Nie wiemy" lub „na naszych serwerach, ale nie powiemy gdzie" |
| Czy macie umowę powierzenia przetwarzania danych (DPA)? | „Tak, wyślemy wzór do podpisu przed uruchomieniem" | „To nie jest potrzebne" lub „umowa jest w regulaminie" |
| Jak działa przekazanie sprawy człowiekowi? | „Klient pisze „człowiek" lub klika przycisk — sprawa trafia do wskazanej osoby z pełną historią rozmowy" | „Automat sam odpowiada na wszystko" |
| Czy mogę zmienić pierwszą frazę samodzielnie? | „Tak, w panelu admina — pokażę jak" | „Tylko my możemy to zmienić, koszt dodatkowy" |
Nie musisz rozumieć wszystkich technicznych szczegółów — ale powinieneś dostać konkretne odpowiedzi. Jeśli dostawca unika odpowiedzi lub nie chce podpisać umowy powierzenia przetwarzania danych — to jest sygnał ostrzegawczy.
Więcej o różnicy między agentem AI a chatbotem przeczytasz w artykule Agent AI a chatbot: różnica widoczna w trzech cechach procesu. Jeśli interesuje cię temat automatyzacji i RODO — zobacz, gdzie fizycznie lądują dane klientów. Sprawdź też artykuł Automatyzacja procesów w firmie, żeby zobaczyć, co realnie da się oddać systemowi.

Sprawdź to dziś wieczorem — praktyczna lista kontrolna
Sprawdź swoje punkty kontaktu z AI w jeden wieczór. Nie potrzebujesz do tego prawnika ani specjalisty IT — potrzebujesz 30 minut i tej listy:
- Wejdź na swoją stronę internetową i otwórz chat. Jaka jest pierwsza fraza? Czy jasno mówi, że to automat? Jeśli nie — zapisz, co trzeba zmienić.
- Zadzwoń na swój numer telefonu (najlepiej z innego telefonu). Jak AI się przedstawia? Czy mówi, że jest maszyną? Zapisz, co usłyszałeś.
- Wyślij wiadomość na WhatsApp lub Messenger do swojej firmy. Jak wygląda automatyczna odpowiedź? Czy jest jasne, że odpowiada bot?
- Sprawdź przycisk eskalacji: czy w chatbocie jest opcja „porozmawiaj z człowiekiem"? Czy działa?
- Wyznacz osobę odpowiedzialną za sprawdzenie tych zmian i ustal termin: do kiedy pierwsza fraza ma być poprawiona?
To nie jest pełnowartościowy audyt prawny — to jest szybki przegląd, który pozwala ci zorientować się, czy podstawy są w porządku. Jeśli po tym przeglądzie okaże się, że coś wymaga zmiany — będziesz wiedział, gdzie działać.
Jak to wygląda w systemie — integracja z twoim workflow
Tak wygląda idealnie skonfigurowany punkt kontaktu z AI w małej firmie usługowej.
- 01Zgłoszenie klienta
- →02automatyczne powitanie
- →03odpowiedź z bazy wiedzy
- →04trudna sprawa do człowieka
- →05zapis w CRM
Pierwsza fraza mówi „jestem automatycznym asystentem firmy X", system odpowiada na podstawie twojej bazy wiedzy (grafik, ceny, usługi, najczęstsze pytania), a gdy pytanie jest zbyt skomplikowane lub klient prosi o człowieka — sprawa trafia do właściwej osoby w firmie z pełną historią rozmowy zapisanej w CRM, żeby mogła kontynuować rozmowę z pełnym kontekstem.
Tak wygląda model, który spełnia wymogi przejrzystości AI Act i jednocześnie realnie pomaga w biznesie — zwalnia cię z odpowiadania na proste pytania o godziny otwarcia, ceny i dostępność, a jednocześnie nie zostawia klienta bez pomocy w trudniejszych sprawach.
Jeśli chcesz zobaczyć, jak taki system działa w praktyce — sprawdź AI Chatbot, który odpowiada z twojej bazy wiedzy i przedstawia się jako AI od pierwszej frazy. Albo AI recepcja i telefonia, która odbiera telefon, rozumie mowę i kwalifikuje zgłoszenie. Jeśli masz już system, ale chcesz go usprawnić — Automatyzacja zapytań pozwoli ci spiąć wszystkie kanały w jedno. Do tego potrzebujesz CRM i automatyzacje, żeby trzymać wszystkie dane w jednym miejscu. A jeśli chcesz powiadomień w komunikatorze — sprawdź Integracje Telegram / WhatsApp.
Najczęściej zadawane pytania
Czy muszę oznaczać każdy obrazek wygenerowany przez AI w reklamie?
Nie każdy. Obowiązek oznaczania dotyczy przede wszystkim treści, które mogłyby wprowadzać w błąd co do autentyczności — na przykład deepfake'i wideo lub audio przedstawiające prawdziwe osoby. Zwykła grafika reklamowa generowana przez AI nie wymaga zazwyczaj specjalnego oznaczenia, chyba że wyraźnie sugerujesz, że jest to zdjęcie z twojego lokalu, a w rzeczywistości jest wygenerowana. W razie wątpliwości skonsultuj się z prawnikiem.
Czy chatbot na stronie musi być po polsku?
Przepisy AI Act nie narzucają języka — musisz jednak zapewnić, żeby informacja o tym, że klient rozmawia z maszyną, była przekazana w sposób zrozumiały dla użytkownika. Jeśli twoi klienci mówią po polsku — komunikacja jest oczywiście po polsku.
Co jeśli mój dostawca nie chce podpisać umowy powierzenia przetwarzania danych?
To jest poważny sygnał ostrzegawczy. Bez umowy DPA (Data Processing Agreement) nie masz formalnej podstawy do przetwarzania danych klientów przez tego dostawcę. Rozważ zmianę dostawcy na takiego, który oferuje standardową umowę — albo skonsultuj się z IOD.
Czy AI Act obowiązuje jednoosobową działalność gospodarczą?
Tak, ale warto rozróżnić role. Obowiązek informowania z art. 50 ust. 1 ciąży przede wszystkim na dostawcy systemu AI (np. twórcy chatbota). Jeśli tylko wdrażasz gotowe narzędzie u siebie jako jednoosobowa działalność — dotyczą cię raczej obowiązki podmiotu wdrażającego z art. 50 ust. 3–4, czyli m.in. dbanie o to, żeby klient rzeczywiście widział, że rozmawia z maszyną. W razie wątpliwości co do konkretnej roli — skonsultuj się z prawnikiem.
Ile mam czasu na dostosowanie chatbota do wymogów przejrzystości?
Wymogi przejrzystości obowiązują od 2 sierpnia 2026 roku — czyli już teraz. Sprawdź pierwszą frazę swojego chatbota i AI na telefonie dziś, a jeśli nie mówi jasno, że to maszyna — popraw ją od razu.
Czy muszę mieć dedykowaną osobę do obsługi eskalacji z chatbota?
Przepisy tego nie wymagają wprost. Ale praktycznie — musi być ktoś, kto odbiera sprawy, których automat nie jest w stanie obsłużyć. W małej firmie zazwyczaj jest to właściciel lub osoba odpowiedzialna za kontakt z klientami. Ważne, żeby ten ktoś był dostępny w określonych godzinach i żeby klient wiedział, kiedy może oczekiwać odpowiedzi.
Czy mogę używać AI do pisania postów na social media?
Tak, możesz. AI Act nie zabrania generowania treści marketingowych przez AI. Pamiętaj jednak o ogólnych zasadach: nie wprowadzaj klientów w błąd, nie podszywaj się pod kogoś innego, stosuj zasady RODO do danych osobowych, które przetwarzasz w treściach.