Nie kłamie, tylko po cichu się wtrąca — o przeciekach w AI Act

Nie kłamie, tylko po cichu się wtrąca — o przeciekach w AI Act

Ustawa o sztucznej inteligencji (AI Act) weszła w życie w 2024 roku, a jej kolejne przepisy zaczynają obowiązywać etapami — część zakazów od lutego 2025 roku, obowiązki dla systemów wysokiego ryzyka dopiero pod koniec 2027 roku. Oficjalnie to najbardziej rygorystyczna regulacja AI na świecie. W praktyce — zanim skończy się wdrażanie — ma już wyłomy pisane pod konkretne zastosowania: nadzór nad tłumem, kontrole na granicy, policyjne bazy twarzy. I lobbing, który te wyłomy przygotował.

Zakaz, który ma wyjątki

Sercem AI Act jest podział systemów AI na poziomy ryzyka, z zakazem praktyk nieakceptowalnych na szczycie. Artykuł 5 zakazuje m.in. zdalnej biometrycznej identyfikacji w czasie rzeczywistym w przestrzeni publicznej dla celów policyjnych. Na papierze kategoryczny. W praktyce — z wyłączeniami: wyszukiwanie konkretnych ofiar porwań lub handlu ludźmi, zapobieganie konkretnemu, poważnemu i bezpośredniemu zagrożeniu życia lub bezpieczeństwa fizycznego, a także lokalizacja sprawców przestępstw zagrożonych karą pozbawienia wolności co najmniej czterech lat. Wyjątki brzmią wąsko. W praktyce definicja „konkretnego, poważnego zagrożenia” jest na tyle elastyczna, że służby z dobrze obsadzonymi działami prawnymi potrafią uzasadnić nią większość planowanych wdrożeń.

Warto też wiedzieć, jak te wyjątki powstały. W trakcie negocjacji parlament europejski postulował więcej zakazów, państwa członkowskie — więcej wyjątków. Dokumenty negocjacyjne, które udostępnił portal netzpolitik.org, pokazują propozycje rady: dopuszczano np. biometryczną kategoryzację ludzi według poglądów politycznych czy wyznania, o ile miałyby związek z konkretnym przestępstwem. Badanie Investigate Europe, oparte na wewnętrznych dokumentach z negocjacji, wskazywało z kolei, że państwa członkowskie — z Francją na czele — skutecznie lobbowały za rozluźnieniem przepisów dotyczących nadzoru w przestrzeni publicznej i stref granicznych.

Wykrywanie czy identyfikacja? Francja pisze własne przepisy

Kluczowe rozróżnienie robi całą robotę: AI Act zakazuje biometrycznej identyfikacji, nie zaś biometrycznego wykrywania zdarzeń. Systemy, które analizują zachowanie tłumu — jak paryskie kamery wdrożone na Igrzyskach Olimpijskich 2024 na podstawie art. 10 ustawy o Igrzyskach — wykrywają zdarzenia, nie identyfikują osób. Oficjalnie poza zakazem z art. 5. Ale to właśnie te systemy budują infrastrukturę, którą można następnie rozszerzać.

Francja poszła dalej. W maju 2026 roku senator Pierre-Jean Verzelen wniósł projekt ustawy „Généraliser la vidéoprotection algorithmique” — utrwalający algorytmiczną ochronę wideo jako stały element infrastruktury francuskich służb, z nowym artykułem kodeksu bezpieczeństwa wewnętrznego, który zezwala systemom AI na wykrywanie z góry zdefiniowanych zdarzeń bezpieczeństwa w czasie rzeczywistym z kamer policji, żandarmerii, przewoźników i straży pożarnej. Takie systemy pozostają systemami wysokiego ryzyka w rozumieniu AI Act — co oznacza obowiązek oceny skutków dla praw fundamentalnych, rejestracji w unijnej bazie i niezależnej kontroli. Jak zauważa badanie portalu People of Internet, żadnego z tych wymogów we Francji jeszcze nie sprawdził żaden sąd.

Omnibus: terminy przesunięte, wyłomy zostały

W lipcu 2026 roku weszła w życie tzw. ustawa omnibusowa w sprawie AI (rozporządzenie (UE) 2026/1744, opublikowane w Dzienniku Urzędowym UE 24 lipca 2026 roku). Przesunęła terminy obowiązywania dla systemów wysokiego ryzyka: systemy samodzielne z załącznika III (m.in. narzędzia policyjne, graniczne, edukacyjne) mają spełniać wymogi od 2 grudnia 2027 roku — zamiast pierwotnych 2 sierpnia 2026; systemy wbudowane w produkty regulowane z załącznika I — od 2 sierpnia 2028 roku. Dostawcy systemów, które trafiły na rynek przed 2 sierpnia 2026 roku, dostali czas do 2 grudnia 2026 roku na dostosowanie się do obowiązku znakowania treści syntetycznych (art. 50 ust. 2).

Czyli: rok 2026 był pierwotnie datą, od której systemy rozpoznawania twarzy i inne systemy wysokiego ryzyka miały być objęte pełnymi obowiązkami — a po omnibusie termin ten przesunął się na koniec 2027 roku. W tym samym czasie państwa członkowskie rozszerzają zastosowania biometrii we własnym porządku prawnym. Rozjazd między tempem regulacji a tempem wdrożeń rośnie.

Granica i Europol: dane bez związku z przestępstwem

Trzeci obszar to granice i współpraca policyjna. Europejski Inspektor Ochrony Danych (EDPS) w opinii 18/2026 wyraził poważne zaniepokojenie projektem, który umożliwiałby Europolowi przechowywanie danych osób bez ustalonego związku z postępowaniem karnym — „ogromnej liczby osób” przez długi i nieokreślony czas, bez skutecznych gwarancji. Inspektor zażądał ścisłych limitów czasowych i oceny konieczności w każdym przypadku. To kontynuacja linii z opinii 4/2024, w której EDPS ostrzegał przed rozszerzaniem przetwarzania danych biometrycznych przez Europol — w tym integracją systemów rozpoznawania twarzy i odcisków palców — bez jasnych, wiążących zasad zapewniających, że przetwarzanie pozostaje „ściśle konieczne i proporcjonalne”.

Równolegle trwają prace nad rozszerzeniem unijnego systemu wymiany danych policyjnych Prüm II o zdjęcia twarzy. Połączenie tych wątków daje spójny obraz: biometria wędruje z krajowych baz do unijnych, a państwa członkowskie — jak pokazała Holandia ze swoją bazą twarzy, z której w 2021 roku usunięto 218 tysięcy błędnie wprowadzonych zdjęć — nie zawsze mają swoje rejestry pod kontrolą. Gwarancje, które nie działają w kraju, nie zaczną działać po przekroczeniu granicy.

Co z tego wynika

Dla obywatela wynika z tego praktyczna lekcja: AI Act nie działa jak włącznik. To architektura poziomów i terminów, w której najpoważniejsze obowiązki wchodzą ostatnie — i to dopiero po przesunięciach. W czasie, gdy terminy się oddalają, zastosowania rosną: nadzór nad tłumem staje się stałym elementem prawa francuskiego, Europol rozszerza przetwarzanie biometrii, a bazy twarzy wędrują między państwami. Linię między „bezpieczeństwem” a inwigilacją wyznaczają nie teksty ustaw, ale to, co służby zdołają wdrożyć, zanim ktoś sprawdzi, czy mieściło się w wyłomach. I to jest najlepszy powód, by czytać wyjątki w AI Act dwa razy.

Oznaczenie treści AI

Ten artykuł powstał z udziałem sztucznej inteligencji: research oraz tekst przygotował i zredagował agent AI. Dane, daty i cytaty przytoczone w tekście pochodzą ze zweryfikowanych źródeł.

Więcej w tym temacie

Czytaj dalej

Dyskryminacja algorytmiczna: kiedy sztuczna inteligencja ocenia niesprawiedliwie

Dyskryminacja algorytmiczna: kiedy sztuczna inteligencja ocenia niesprawiedliwie

AI w inwigilacji publicznej — nowa ustawa Polski i napięcie z unijarnym AI Act

AI w inwigilacji publicznej — nowa ustawa Polski i napięcie z unijarnym AI Act

Błędne zatrzymania przez AI: gdy algorytm składa oskarżycielskie orzeczenie

Błędne zatrzymania przez AI: gdy algorytm składa oskarżycielskie orzeczenie

Szef-algorytm: gdy AI pilnuje pracowników

Szef-algorytm: gdy AI pilnuje pracowników