Wróć do bloga Skopiuj link do artykułu

AI Act w HR i rekrutacji: co obowiązuje w 2026 roku, a co od grudnia 2027?

 

Jeszcze kilka miesięcy temu działy HR słyszały przede wszystkim jedną datę: 2 sierpnia 2026 roku. Miała oznaczać moment, od którego systemy AI wykorzystywane do rekrutacji, oceny kandydatów i zarządzania pracownikami zostaną objęte pełnym reżimem dla systemów wysokiego ryzyka. Potem pojawił się nowy termin – 2 grudnia 2027 roku – i część firm uznała, że temat można odłożyć na później.

 

To uproszczenie, które może słono kosztować. Przesunięcie dotyczy przede wszystkim obowiązków związanych z systemami wysokiego ryzyka z Załącznika III AI Act. Przepisy, które działają obecnie, pozostają w mocy bez zmian. Zakaz rozpoznawania emocji w miejscu pracy obowiązuje od 2 lutego 2025 roku. Od tej samej daty funkcjonuje obowiązek rozwijania kompetencji w zakresie AI, czyli AI literacy.  W praktyce pytanie nie brzmi więc: „czy AI Act już obowiązuje?”, ale: „które zasady dotyczą naszej firmy już teraz, a do których mamy czas przygotować się do końca 2027 roku?”

 

Dlaczego wokół terminów AI Act powstało tyle zamieszania?

 

AI Act nie zaczyna działać jednego dnia. Rozporządzenie weszło w życie 1 sierpnia 2024 roku, ale poszczególne grupy przepisów są uruchamiane etapami. Do tego w 2026 roku unijny ustawodawca przyjął Digital Omnibus on AI, który zmienia część pierwotnego harmonogramu i upraszcza wybrane obowiązki.

 

Rada UE formalnie przyjęła nowelizację 29 czerwca 2026 roku, a przewodniczący Parlamentu Europejskiego i Rady podpisali ją 8 lipca. Na dzień aktualizacji tego materiału procedura w EUR-Lex nadal figuruje jednak jako trwająca, ponieważ nie odnotowano jeszcze publikacji aktu w Dzienniku Urzędowym UE. Nowelizacja zacznie wywoływać skutki po publikacji i wejściu w życie zgodnie z jej przepisami.

 

Dla HR najważniejszy jest kierunek zmian, który został już formalnie uzgodniony: obowiązki dla samodzielnych systemów wysokiego ryzyka z Załącznika III – w tym systemów rekrutacyjnych i narzędzi do zarządzania pracownikami – mają być stosowane od 2 grudnia 2027 roku. Termin 2 sierpnia 2028 roku dotyczy odrębnej kategorii systemów AI wbudowanych w produkty objęte unijnymi przepisami produktowymi, a nie typowego ATS używanego przez dział HR.

 

Harmonogram AI Act – cztery daty, które mają znaczenie

 

    • 1 sierpnia 2024 – AI Act wchodzi w życie. Rozporządzenie UE 2024/1689 staje się prawem obowiązującym w całej Unii Europejskiej.

       

    • 2 lutego 2025 – Art. 5 (zakaz określonych praktyk AI) oraz Art. 4 (obowiązek AI literacy) stają się wiążące. Od tego dnia niektóre zastosowania AI w miejscu pracy są prawnie zakazane.

    • 2 sierpnia 2026 r. – Zaczynają obowiązywać kolejne przepisy AI Act, w tym wymogi dotyczące transparentności systemów i treści generowanych przez AI. Komisja Europejska uzyskuje również możliwość egzekwowania obowiązków dotyczących modeli AI ogólnego przeznaczenia, w tym nakładania kar na ich dostawców.

       

    • 2 grudnia 2027 r. – Zaczynają obowiązywać wymogi dotyczące systemów AI wysokiego ryzyka wymienionych w Załączniku III. 

 

Jakie praktyki są zakazane już teraz?

 

Art. 5 AI Act zakazuje określonych praktyk AI ze skutkiem od 2 lutego 2025 roku. W kontekcie HR i rekrutacji zakaz obejmuje trzy kategorie.

 

Rozpoznawanie emocji w miejscu pracy i procesie rekrutacyjnym. Art. 5(1)(f) zakazuje używania systemów AI do wnioskowania o emocjach pracowników lub kandydatów w kontekście zatrudnienia, z wyjątkiem celów medycznych i bezpieczeństwa. W praktyce zakaz obejmuje: oprogramowanie do wywiadów wideo analizujące mimikę i ton głosu kandydata, systemy monitorujące zaangażowanie pracowników przez kamerę lub mikrofon, narzędzia call center wykrywające nastrój agenta na podstawie głosu. Ochrona nie ogranicza się do osób już zatrudnionych.  Obejmuje także kandydatów uczestniczących w procesie rekrutacyjnym.

 

Social scoring pracowników i kandydatów. Zakaz dotyczy systemów oceniających zachowanie osób na podstawie danych z różnych kontekstów, gdy wynik tej oceny prowadzi do nieuzasadnionej lub nieproporcjonalnej dyskryminacji.

 

Manipulacja podprogowa. AI wpływająca na decyzje ludzi – w tym kandydatów lub pracowników – bez ich świadomości i w sposób naruszający ich autonomię. Kara za naruszenie Art. 5: do 35 mln EUR lub 7% globalnego obrotu rocznego – wyższa niż maksymalne sankcje RODO.

 

Obowiązek AI literacy – co firma musi pokazać od 2 sierpnia 2026

 

Art. 4 AI Act nakłada na każdego pracodawcę korzystającego z narzędzi AI obowiązek zapewnienia odpowiedniego poziomu kompetencji AI (AI literacy) wśród pracowników, którzy z tych narzędzi korzystają. Przepis jest aktywny od 2 lutego 2025. Egzekucja przez organy krajowe zaczyna się 3 sierpnia 2026.

 

Nie ma tu jednego wzorca do odhaczenia. Liczy się to, co firma potrafi udokumentować np. listę uczestników szkolenia, wewnętrzne wytyczne, materiały dotyczące AI dopasowane do roli pracownika.

 

W praktyce dotyczy to każdego działu HR korzystającego z ATS z funkcjami AI, chatbotów rekrutacyjnych, narzędzi do analizy wynagrodzeń opartych na AI, systemów do anonimizacji CV lub rankingu kandydatów.

 

 

Które systemy AI w HR podlegają regulacji i od kiedy?

 

Typ systemu AI w HR Kategoria Obowiązuje od Kara za naruszenie
Rozpoznawanie emocji kandydatów lub pracowników Zakazana praktyka (Art. 5) 2 lutego 2025 do 35 mln EUR / 7% obrotu
Social scoring na podstawie zachowania Zakazana praktyka (Art. 5) 2 lutego 2025 do 35 mln EUR / 7% obrotu
AI literacy dla użytkowników narzędzi AI Obowiązek (Art. 4) 2 lutego 2025 / egzekucja od 3.08.2026 do 15 mln EUR / 3% obrotu
ATS z AI scoringiem i rankingiem kandydatów Wysokie ryzyko (Zał. III) 2 grudnia 2027 do 15 mln EUR / 3% obrotu
AI do oceny wyników i monitorowania pracowników Wysokie ryzyko (Zał. III) 2 grudnia 2027 do 15 mln EUR / 3% obrotu
AI do decyzji o awansach, zadaniach i zwolnieniach Wysokie ryzyko (Zał. III) 2 grudnia 2027 do 15 mln EUR / 3% obrotu

 

 

 

Systemy wysokiego ryzyka w HR – co wejdzie w życie w 2027?

 

Załącznik III AI Act, Obszar 4 („Zatrudnienie, zarządzanie pracownikami i dostęp do samozatrudnienia”) wymienia następujące typy systemów jako systemy wysokiego ryzyka: systemy do rekrutacji i selekcji kandydatów, systemy do oceny wyników pracy i monitorowania pracowników, systemy podejmujące lub wspierające decyzje o awansach, przydzielaniu zadań i rozwiązaniu stosunku pracy.

 

Od 2 grudnia 2027 roku firmy wdrażające takie systemy będą zobowiązane do spełnienia następujących wymagań:

 

    • Dokumentacja zarządzania ryzykiem. Ciągły proces identyfikacji i oceny ryzyk związanych z systemem, aktualizowany przez cały cykl życia narzędzia.

    • Nadzór ludzki. System musi umożliwiać człowiekowi interpretację wyników, ich odrzucenie i wstrzymanie działania. Nadzór musi być technicznie wbudowany – nie tylko proceduralnie zapisany.

    • Przechowywanie logów. Automatyczne logi generowane przez system wysokiego ryzyka muszą być przechowywane przez co najmniej 6 miesięcy.

    • Poinformowanie pracowników. Przed wdrożeniem systemu AI pracodawca musi poinformować pracowników i ich przedstawicieli, że system będzie stosowany.

    • Rejestracja w unijnej bazie danych AI. Systemy wysokiego ryzyka muszą być zarejestrowane w rejestrze prowadzonym przez Komisję Europejską.

Obowiązki dotyczą zarówno dostawcy systemu (vendor), jak i firmy, która go wdraża (deployer). Jeśli Twój ATS korzysta z AI do oceny CV – vendor dostarcza zgodny system, ale Twoja firma odpowiada za poprawne wdrożenie i dokumentację.

 

 

Od czego zacząć już teraz?

 

Przesunięcie terminu dla systemów wysokiego ryzyka na 2027 rok to czas na spokojne przygotowanie, a nie sygnał do czekania. Firmy, które zaczną działać teraz, unikną gorączkowego nadrabiania zaległości tuż przed kontrolami.

 

Audyt narzędzi AI w HR. Sporządź listę wszystkich systemów AI używanych w dziale HR. Dla każdego z nich określ: do czego służy, czy analizuje dane kandydatów lub pracowników, czy wspiera lub podejmuje decyzje kadrowe.

 

Weryfikacja zakazanych praktyk. Sprawdź, czy żadne z narzędzi nie wchodzi w zakres Art. 5 – zwłaszcza w zakresie analizy emocji lub monitorowania zachowań. Dostawcy systemów powinni dostarczyć dokumentację potwierdzającą zgodność.

 

Wdrożenie AI literacy. Udokumentuj szkolenia lub wytyczne dla pracowników HR korzystających z narzędzi AI. Treść powinna być dopasowana do roli – inna dla rekrutera korzystającego z ATS, inna dla menedżera oceniającego wyniki przez system.

 

Podsumowanie

 

AI Act w HR nie zacznie obowiązywać dopiero w grudniu 2027 roku. Już dziś zakazuje określonych praktyk, w tym rozpoznawania emocji w miejscu pracy i podczas rekrutacji, oraz wymaga podejmowania działań rozwijających kompetencje osób korzystających z AI.

 

Nowy termin daje więcej czasu na dostosowanie systemów rekrutacyjnych i narzędzi do zarządzania pracownikami, które zostaną zakwalifikowane jako wysokiego ryzyka. Nie zwalnia jednak z wiedzy, które systemy są używane, jakie dane analizują i w jaki sposób wpływają na decyzje dotyczące ludzi.

 

Najbardziej praktyczny pierwszy krok to nie rozbudowana procedura, lecz rzetelna mapa narzędzi i procesów. Dopiero na jej podstawie można rozdzielić rozwiązania niskiego ryzyka, zastosowania wymagające dodatkowych zabezpieczeń i praktyki, których firma nie powinna używać już teraz.

 

Jeśli Twoja firma wykorzystuje AI w rekrutacji albo planuje wdrożyć automatyczny screening, scoring kandydatów lub narzędzia do oceny pracowników – porozmawiaj z HR Contact.

 


Wróć do bloga Skopiuj link do artykułu

Promujemy przejrzyste zasady
współpracy i razem osiągamy cele

Umów się z nami
na bezpłatną konsultację

Katarzyna Szudy, General Manager HR Contact

Katarzyna Szudy

General Manager

Szymon Kluba, Recruitment Manager HR Contact

Szymon Kluba

Recruitment Manager

    Wybierz obszar, który Cię interesuje:
    RekrutacjaKonsultacje HRSourcingPozostałe tematy