EU AI Act 2026: Co to konkretnie oznacza dla agencji marketingowej w Polsce

139 dni na dostosowanie. Kary do €35 milionów. A 66% polskich agencji używa AI bez żadnych formalnych procedur. Sprawdź, co musisz mieć wdrożone i kiedy.

EU AI Act 2026 dla agencji marketingowej w Polsce — przewodnik compliance

W marcu 2026 unijne rozporządzenie AI Act weszło w fazę pełnego stosowania dla większości zastosowań AI. Agencje marketingowe korzystające ze sztucznej inteligencji w procesach obsługi klienta, targetowania reklam czy analizy danych — są objęte nowymi obowiązkami.

Czas na dostosowanie: 139 dni od daty publikacji przepisów wykonawczych.
Maksymalna kara za naruszenie: €35 milionów lub 7% globalnego rocznego obrotu.

Większość właścicieli agencji, z którymi rozmawiam, słyszała o AI Act. Ale niewielu wie, co konkretnie musi zmienić w swoim codziennym działaniu.

Ten artykuł to praktyczny przewodnik — nie prawniczy, ale operacyjny.

Czym jest EU AI Act i kogo dotyczy w agencji marketingowej

EU AI Act to pierwsze na świecie kompleksowe rozporządzenie regulujące systemy sztucznej inteligencji. Klasyfikuje systemy AI według poziomu ryzyka i nakłada proporcjonalne obowiązki.

Jako agencja marketingowa jesteś narażony przede wszystkim w czterech obszarach:

Dobra wiadomość: większość narzędzi używanych przez małe agencje (ChatGPT do copywritingu, Canva AI do grafik, Make.com do automatyzacji) wchodzi w zakres minimalnego ryzyka — gdzie wymagania są ograniczone do przejrzystości wobec użytkownika.

Zła wiadomość: to nie zwalnia Cię z obowiązku udokumentowania, że wiesz, czego używasz i jak.

Trzy poziomy ryzyka, które musisz znać

Ryzyko niedopuszczalne (zakaz bezwzględny)
Systemy AI, które są całkowicie zakazane od 2 lutego 2025. Dla agencji marketingowych najistotniejszy zakaz dotyczy technik podprogowych manipulacji — targetowania reklam, które wykorzystuje podatności psychologiczne grup odbiorców bez ich świadomości. Wiele systemów behawioralnego remarketingu porusza się w szarej strefie tego przepisu.

Wysokie ryzyko (ścisłe wymogi)
Systemy wpływające na dostęp do usług, zatrudnienie lub ważne decyzje życiowe. Dla agencji: systemy HR z AI do oceny CV, automated scoring klientów pod kredyt lub ubezpieczenie. Wymagana jest dokumentacja techniczna, ludzki nadzór i rejestracja w europejskiej bazie systemów AI.

Ograniczone ryzyko (obowiązki przejrzystości)
Chatboty obsługi klienta, generatory treści, systemy rekomendacji. Wymagane: wyraźne oznaczenie, że użytkownik ma do czynienia z AI. To dotyczy niemal każdej agencji, która prowadzi chatboty lub personalizuje treści dla swoich klientów.

Co konkretnie musisz mieć wdrożone

Przygotowałem listę operacyjną — nie prawniczą, ale taką, którą możesz samodzielnie sprawdzić w następny piątek po południu:

1. Rejestr narzędzi AI

Stwórz listę wszystkich systemów AI, których używa Twoja agencja. Dla każdego opisz: do czego służy, jakie dane przetwarza, kto jest dostawcą. To nie musi być formalny dokument — wystarczy prosta tabela w Notion lub Google Sheets.

Brak tego rejestru to pierwszy punkt kontroli w przypadku inspekcji.

2. Polityka używania AI (AI Usage Policy)

Wewnętrzny dokument opisujący, jak Twój zespół może i nie może używać AI. Najważniejsze elementy: które narzędzia są zatwierdzone, jak oznaczać treści generowane przez AI, kiedy wymagane jest zatwierdzenie człowieka.

Raport Ledwoń-Blacha z 2026 roku przebadał 63 polskie agencje marketingowe. 66% deklaruje wysokie zaangażowanie AI w codziennej pracy. Ale 31% z tych samych agencji nie ma żadnych formalnych procedur używania AI. To właśnie ta luka jest najczęstszym powodem problemów compliance.

3. Klauzule umowne z klientami

Jeśli w ramach usług dla klienta używasz narzędzi AI do jego targetowania, personalizacji treści czy automatycznej komunikacji z jego odbiorcami — klient musi o tym wiedzieć i wyrazić zgodę. Zaktualizuj umowy serwisowe.

4. Oznaczanie treści generowanych przez AI

Artykuły, posty, grafiki, filmy — jeśli są w całości wytworzone przez AI i trafiają do odbiorców Twojego klienta, muszą być wyraźnie oznaczone. Standard: widoczna informacja „Wygenerowane przez AI" lub podobna.

5. Procedura obsługi skarg

Użytkownik ma prawo zapytać, czy decyzja dotycząca jego osoby (np. kwalifikacja leadu, pricing, personalizacja oferty) była podejmowana automatycznie przez AI. Musisz mieć opisany sposób odpowiedzi na takie zapytanie w ciągu 30 dni.

Szara strefa, w której tkwi większość agencji

Problematyczne nie są narzędzia — problematyczne są procesy.

Przykład: Twój copywriter używa ChatGPT do generowania treści dla klienta. Treść trafia do klienta bez oznaczenia. Klient publikuje bez oznaczenia. Nikt w łańcuchu nie poczuwa się do odpowiedzialności.

W świetle AI Act odpowiedzialność leży po stronie podmiotu, który treść wdrożył — czyli Twojego klienta. Ale jeśli nie informowałeś go o tym obowiązku w umowie — jesteś częścią problemu.

Drugi przykład: Twoja agencja prowadzi retargeting dla klienta e-commerce. Platforma (Meta Ads, Google Ads) używa własnych algorytmów AI do optymalizacji wyświetleń. Czy wiesz, czy ta optymalizacja spełnia wymagania AI Act w zakresie przejrzystości?

Odpowiedź brzmi: prawdopodobnie nie wiesz. I to jest problem.

AI Act a automatyzacja procesów w agencji — połączenie, które jest szansą

Wbrew pozorom AI Act nie jest tylko kosztem compliance. Agencje, które jako pierwsze wdrożą jasne procedury AI, zyskają przewagę w pozyskiwaniu klientów korporacyjnych i publicznych — gdzie compliance jest warunkiem wejścia, nie premią.

CMO Barometr 2026 pokazał, że 33% dyrektorów marketingu w dużych firmach szuka agencji jako partnerów transformacji cyfrowej — nie tylko wykonawców. Agencja, która potrafi powiedzieć „wdrażamy AI Act compliance i mamy na to udokumentowane procesy" — jest inną kategorią dostawcy.

To właśnie tu procesy operacyjne mają bezpośrednie przełożenie na wartość biznesową.

Chcesz wiedzieć, jak to wdrożyć bez zatrudniania prawnika? Zacznij od audytu procesów — bo AI Act to nie problem technologiczny, to problem operacyjny.

Harmonogram kluczowych terminów AI Act dla agencji

2 lutego 2025 — zakaz systemów AI wysokiego ryzyka (niedopuszczalne zastosowania)
Sierpień 2025 — obowiązki dla systemów ogólnego przeznaczenia (GPAI), w tym duże modele językowe
Sierpień 2026 — pełne stosowanie przepisów dla systemów wysokiego ryzyka
Sierpień 2027 — rozszerzenie na systemy wbudowane w produkty objęte innymi dyrektywami UE

Dla małej agencji marketingowej kluczowy termin to sierpień 2026 — kiedy większość przepisów dotyczących systemów rekomendacji i automatyzacji będzie w pełni egzekwowana.

Pięć pytań, które powinieneś zadać w przyszłym tygodniu

  1. Jakie systemy AI używamy w agencji — czy mamy ich kompletną listę?
  2. Czy nasze umowy z klientami informują o używaniu AI w procesach?
  3. Czy treści generowane przez AI, które dostarczamy klientom, są odpowiednio oznaczane?
  4. Czy mamy politykę wewnętrzną opisującą, jak używać AI? (Nie musi być formalna — wystarczy Google Doc.)
  5. Kto w agencji jest odpowiedzialny za śledzenie zmian regulacyjnych?

Jeśli na którekolwiek z tych pytań odpowiedź brzmi „nie" lub „nie wiem" — masz zidentyfikowany obszar ryzyka.

Dodatkowe zasoby: sprawdź też, jak reforma PIP 2026 wpływa na umowy B2B w agencjach — to kolejne ryzyko prawne, które narasta równolegle z AI Act.

AI Act to wymóg formalny — ale ryzyko zaczyna się wcześniej, przy codziennym użyciu AI. Zobacz: czy możesz ufać AI w swojej firmie.

Agencja na Autopilocie — 1 trik automatyzacji tygodniowo

Newsletter dla właścicieli agencji 5–15 osób. Bez lania wody. Bonus: checklista 7 automatyzacji w pierwszym mailu.

Wypis jednym kliknięciem. Polityka prywatności. Jeśli wolisz: zobacz stronę newslettera.