Akt w sprawie sztucznej inteligencji
Spis treści
- Podstawa prawna i cel dokumentu
- Definicje i zakres stosowania
- Charakterystyka systemów AI stosowanych w serwisie Talent.pl
- Obowiązek oznaczania treści generowanych przez AI
- Zakaz tworzenia niedozwolonych treści – deepfake i inne treści zakazane
- Prawa użytkownika w związku ze stosowaniem AI
- Środki techniczne i organizacyjne zapewniające zgodność
- Kontakt dla dostawców GPAI i organów nadzoru
- Nadzór krajowy i unijny
- Postanowienia końcowe – wejście w życie i przegląd dokumentu
1. Podstawa prawna i cel dokumentu
1.1. Podstawa prawna
Niniejszy dokument sporządzony jest na podstawie następujących aktów prawnych:
Rozporządzenie (UE) 2024/1689 Parlamentu Europejskiego i Rady z dnia 13 czerwca 2024 r. w sprawie ustanowienia zharmonizowanych przepisów dotyczących sztucznej inteligencji (Akt w sprawie sztucznej inteligencji, dalej również: „AI Act”), w szczególności:
- Art. 50 ust. 1 – obowiązek informowania osób fizycznych o interakcji z systemem AI wbudowanym w produkty lub usługi przeznaczone do bezpośredniego kontaktu z ludźmi,
- Art. 50 ust. 2 – obowiązek znakowania wyników generatywnych systemów AI (treści syntetycznych: audio, obrazów, wideo lub tekstu) w sposób czytelny maszynowo, umożliwiający ich wykrycie jako sztucznie wygenerowanych lub zmanipulowanych,
- Art. 50 ust. 4 – obowiązek ujawniania przez podmioty stosujące system AI, że treść stanowiąca deepfake została sztucznie wygenerowana lub zmanipulowana,
- Art. 13 – obowiązki transparentności i przekazywania informacji w odniesieniu do systemów AI wysokiego ryzyka (stosowany pomocniczo jako wzorzec dobrych praktyk),
- Art. 3 pkt 1, 63, 65, 66 – definicje systemu AI, modelu AI ogólnego przeznaczenia, systemu AI ogólnego przeznaczenia,
- Art. 6–9 – klasyfikacja systemów AI według ryzyka,
- Art. 27 – obowiązki podmiotów stosujących systemy rekomendacji w kontekście DSA,
- Rozdział V (art. 51–56) – przepisy dotyczące dostawców modeli AI ogólnego przeznaczenia (GPAI).
Powiązane akty prawne:
- Rozporządzenie (UE) 2022/2065 Parlamentu Europejskiego i Rady z dnia 19 października 2022 r. w sprawie jednolitego rynku usług cyfrowych (Digital Services Act, dalej: „DSA”) – w szczególności art. 27 dotyczący obowiązku transparentności systemów rekomendacji,
- Rozporządzenie (UE) 2016/679 Parlamentu Europejskiego i Rady z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO) – w zakresie profilowania (art. 22), prawa do informacji (art. 13–14) oraz prawa do sprzeciwu wobec zautomatyzowanego podejmowania decyzji,
- Dyrektywa (UE) 2019/790 o prawie autorskim na jednolitym rynku cyfrowym – w zakresie dotyczącym treści generowanych przez AI a prawami autorskimi.
1.2. Cel dokumentu
Niniejsza informacja realizuje obowiązki transparentności nałożone na serwis Talent.pl jako podmiot stosujący systemy sztucznej inteligencji do świadczenia usług na terytorium Unii Europejskiej. Dokument ma na celu:
- poinformowanie użytkowników serwisu o rodzajach stosowanych systemów AI i ich funkcjach,
- wyjaśnienie sposobu znakowania treści generowanych przez AI,
- przedstawienie praw przysługujących użytkownikom w związku ze stosowaniem systemów AI,
- opisanie środków organizacyjnych i technicznych zapewniających zgodność z AI Act,
- wskazanie organów nadzoru właściwych w sprawach dotyczących systemów AI.
Niniejszy dokument uzupełnia Regulamin serwisu Talent.pl oraz Politykę Prywatności i stanowi integralną część zestawu dokumentów informacyjnych serwisu.
2. Definicje i zakres stosowania
2.1. Definicje
Na potrzeby niniejszego dokumentu stosuje się następujące definicje wynikające z art. 3 AI Act:
System AI (ang. AI system) – zgodnie z art. 3 pkt 1 AI Act – system oparty na maszynach, zaprojektowany do działania z różnym stopniem autonomii, który może wykazywać zdolność adaptacji po wdrożeniu i który dla celów jawnych lub niejawnych wnioskuje z otrzymanych danych wejściowych, jak generować wyniki takie jak prognozy, treści, rekomendacje lub decyzje, mogące wpływać na środowisko fizyczne lub wirtualne.
Model AI ogólnego przeznaczenia (GPAI model, ang. general-purpose AI model) – zgodnie z art. 3 pkt 63 AI Act – model AI, w tym model AI wytrenowany przy użyciu dużych ilości danych z zastosowaniem samo-nadzorowanego uczenia maszynowego na dużą skalę, który wykazuje znaczną ogólność i jest zdolny do kompetentnego wykonywania szerokiego zakresu różnorodnych zadań, niezależnie od sposobu, w jaki model jest wprowadzany na rynek, oraz który może być integrowany z różnymi systemami lub aplikacjami końcowymi.
System AI ogólnego przeznaczenia (ang. general-purpose AI system) – zgodnie z art. 3 pkt 66 AI Act – system AI oparty na modelu AI ogólnego przeznaczenia, który ma zdolność do służenia różnym celom, zarówno do bezpośredniego użycia, jak i do integracji w innych systemach AI.
System generatywnej AI (ang. generative AI system) – system AI, w tym system AI ogólnego przeznaczenia, zdolny do generowania nowych treści (obrazów, tekstu, audio, wideo, kodu lub innych danych) na podstawie podanych przez użytkownika danych wejściowych (promptów). W zakresie niniejszego dokumentu: system zdolny do generowania obrazów cyfrowych na podstawie opisów tekstowych (model typu diffusion lub podobny).
Głęboka fałszywka (ang. deepfake) – zgodnie z art. 3 pkt 60 AI Act – treści generowane lub manipulowane przez AI w formie obrazów, audio lub wideo, przedstawiające w sposób realistyczny osoby, miejsca lub zdarzenia, które nie istnieją lub zdarzenia, które nie miały miejsca, i które mogłyby w sposób fałszywy być postrzegane przez osobę jako autentyczne lub zgodne z prawdą.
Dostawca (ang. provider) – zgodnie z art. 3 pkt 3 AI Act – osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, który opracowuje system AI lub zleca opracowanie systemu AI i wprowadza go na rynek lub oddaje go do użytku pod własną nazwą lub znakiem towarowym, odpłatnie lub nieodpłatnie.
Podmiot stosujący (ang. deployer) – zgodnie z art. 3 pkt 4 AI Act – osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, który stosuje system AI na własną odpowiedzialność, z wyjątkiem przypadków, gdy system AI jest stosowany w ramach działalności osobistej i niekomercyjnej.
Treść syntetyczna (ang. synthetic content) – treść (obraz, wideo, audio, tekst) wygenerowana lub zmanipulowana przez system AI, w szczególności przez system generatywnej AI.
Standard C2PA (Coalition for Content Provenance and Authenticity) – otwarty standard techniczny opracowany przez koalicję organizacji technologicznych, definiujący metody kryptograficznego podpisywania i oznaczania treści cyfrowych w celu weryfikacji ich pochodzenia i historii modyfikacji.
Standard IPTC – zestaw standardów metadanych dla mediów cyfrowych opracowanych przez International Press Telecommunications Council, stosowanych do opisywania i znakowania treści multimedialnych.
2.2. Zakres stosowania
Niniejszy dokument ma zastosowanie do:
- wszystkich użytkowników serwisu Talent.pl, zarówno zarejestrowanych (posiadających konto), jak i niezarejestrowanych (korzystających z publicznie dostępnych funkcji),
- wszystkich treści generowanych lub współgenerowanych przez systemy AI dostępne w serwisie Talent.pl, niezależnie od formatu (obraz statyczny, animacja, seria obrazów),
- wszystkich funkcji serwisu Talent.pl wykorzystujących systemy AI, w tym systemów rekomendacji treści i personalizacji,
- wszystkich podmiotów trzecich, których modele lub usługi AI są integrowane przez serwis Talent.pl w ramach świadczonych usług.
Niniejszy dokument nie obejmuje treści tworzonych wyłącznie przez użytkowników bez udziału systemów AI dostępnych w serwisie.
3. Charakterystyka systemów AI stosowanych w serwisie Talent.pl
3.1. Generatywny system AI do tworzenia obrazów
3.1.1. Opis i cel systemu
Serwis Talent.pl udostępnia użytkownikom funkcję generowania obrazów cyfrowych przy użyciu systemu generatywnej sztucznej inteligencji. Użytkownik podaje dane wejściowe w formie opisu tekstowego (promptu) – w języku polskim lub angielskim – a system AI przetwarza ten opis i generuje obraz cyfrowy odpowiadający treści promptu. Funkcja ta dostępna jest w ramach wybranych planów subskrypcyjnych serwisu Talent.pl.
System umożliwia: – generowanie unikalnych obrazów cyfrowych na podstawie opisów tekstowych, – modyfikację istniejących obrazów przy użyciu poleceń tekstowych (funkcja img-to-img lub inpainting, jeśli jest dostępna), – generowanie obrazów z uwzględnieniem stylistyk artystycznych wskazanych przez użytkownika, – tworzenie obrazów w różnych formatach i rozdzielczościach.
3.1.2. Typ systemu i klasyfikacja
Typ systemu: system generatywnej AI w rozumieniu art. 3 pkt 63 w związku z art. 3 pkt 66 AI Act, oparty na modelu generatywnym o architekturze dyfuzyjnej (model dyfuzyjny, ang. diffusion model) lub innej porównywalnej architekturze generatywnej.
Klasyfikacja ryzyka: System sklasyfikowany jest jako system AI o ograniczonym ryzyku w rozumieniu Rozdziału IV AI Act (art. 50). System nie figuruje na liście systemów AI wysokiego ryzyka (Załącznik III do AI Act) i nie spełnia przesłanek kwalifikacji do tej kategorii. Nie jest stosowany w żadnym z obszarów wysokiego ryzyka wymienionych w art. 6 AI Act, takich jak infrastruktura krytyczna, edukacja, zatrudnienie, usługi publiczne, organy ścigania, wymiar sprawiedliwości ani zarządzanie migracją.
W związku z klasyfikacją systemu jako systemu o ograniczonym ryzyku, do serwisu Talent.pl stosują się przede wszystkim obowiązki transparentności wynikające z art. 50 AI Act, opisane szczegółowo w Rozdziale 4 niniejszego dokumentu.
3.1.3. Stosowane modele AI
Serwis Talent.pl korzysta z modeli AI dostarczanych przez zewnętrznych dostawców modeli AI ogólnego przeznaczenia (GPAI) lub z modeli dostrajanych (ang. fine-tuned) na bazie publicznie dostępnych modeli fundamentalnych. Szczegółowa identyfikacja modeli, ich architektura techniczna oraz dane dotyczące procesu trenowania objęte są ochroną tajemnicy handlowej zgodnie z art. 13 ust. 3 AI Act i nie podlegają ujawnieniu w niniejszym dokumencie.
Administrator serwisu przechowuje dokumentację techniczną modeli AI do dyspozycji organów nadzoru zgodnie z wymogami AI Act.
3.1.4. Możliwości systemu
System generatywnej AI stosowany w serwisie Talent.pl jest zdolny do:
- generowania obrazów cyfrowych o wysokiej szczegółowości na podstawie opisów tekstowych,
- rozumienia złożonych, wieloelementowych opisów tekstowych,
- odwzorowywania różnorodnych stylów artystycznych (malarstwo, fotorealizm, ilustracja, grafika cyfrowa i inne),
- generowania treści w szerokim spektrum tematycznym, z wyłączeniem treści objętych zakazami opisanymi w Rozdziale 5,
- przetwarzania promptów w wielu językach.
3.1.5. Ograniczenia systemu
Użytkownicy powinni być świadomi następujących ograniczeń systemu:
- Brak gwarancji dokładności – system może generować obrazy zawierające elementy niezgodne z opisem lub odbiegające od oczekiwań użytkownika; jakość wyników zależy od precyzji i szczegółowości podanego promptu.
- Ryzyko powielania wzorców z danych treningowych – system, podobnie jak wszystkie generatywne systemy AI, może generować treści odzwierciedlające wzorce zawarte w danych treningowych, w tym potencjalnie nieaktualne lub tendencyjne przedstawienia.
- Niemożność identyfikacji osób rzeczywistych – system nie powinien generować wiarygodnych podobizn konkretnych, możliwych do zidentyfikowania osób fizycznych; niemniej jednak ze względu na charakter procesu generowania nie jest możliwe zagwarantowanie całkowitej eliminacji przypadkowych podobieństw.
- Brak możliwości weryfikacji faktograficznej – system generuje treści wizualne i nie posiada zdolności weryfikacji zgodności generowanych obrazów z rzeczywistością.
- Brak determinizmu – wielokrotne użycie tego samego promptu może prowadzić do generowania różnych wyników.
- Ograniczenia kontekstu kulturowego – system może wykazywać ograniczoną wrażliwość na specyficzne konteksty kulturowe lub lokalne.
3.2. System rekomendacji treści
W zakresie, w jakim serwis Talent.pl stosuje systemy rekomendacji treści lub systemy personalizacji prezentowanych materiałów, system ten działa zgodnie z:
- art. 27 DSA – regulującym obowiązki platform Internetowych w zakresie przejrzystości systemów rekomendacji,
- art. 22 RODO – regulującym zautomatyzowane podejmowanie decyzji, w tym profilowanie.
Użytkownicy są informowani o stosowaniu systemów rekomendacji w odrębnym dokumencie dostępnym w Polityce Prywatności oraz Regulaminie serwisu. Użytkownicy mają prawo do skorzystania z alternatywnych form prezentowania treści nieupartych na profilowaniu, jeśli taka opcja jest dostępna.
4. Obowiązek oznaczania treści generowanych przez AI
4.1. Podstawa obowiązku
Na podstawie art. 50 ust. 2 AI Act serwis Talent.pl, jako podmiot stosujący generatywny system AI, jest zobowiązany do zapewnienia, że wyniki działania systemu AI (wygenerowane obrazy) są oznaczone w sposób czytelny maszynowo i możliwy do wykrycia jako sztucznie wygenerowane lub zmanipulowane.
Na podstawie art. 50 ust. 4 AI Act, w zakresie w jakim wygenerowane treści mogą stanowić deepfake w rozumieniu definicji legalnej, podmiot stosujący jest zobowiązany do ujawnienia, że treść ta została sztucznie wygenerowana lub zmanipulowana.
4.2. Wielowarstwowy system znakowania treści AI
Serwis Talent.pl stosuje wielowarstwowe podejście do znakowania treści generowanych przez AI, zapewniające efektywność, odporność i interoperacyjność oznakowania:
4.2.1. Warstwa 1 – Metadane techniczne (C2PA/IPTC)
Każdy obraz wygenerowany przez system AI w serwisie Talent.pl jest oznaczany poprzez:
- Metadane C2PA (Coalition for Content Provenance and Authenticity) – kryptograficznie podpisany manifest C2PA zawierający informacje o: (a) fakcie, że treść została wygenerowana przez system AI, (b) dacie i czasie wygenerowania, (c) identyfikatorze systemu AI (bez ujawniania szczegółów technicznych objętych tajemnicą handlową), (d) niezmienionym łańcuchu przynależności treści (ang. content provenance chain). Manifest C2PA jest osadzony w pliku obrazu w formacie niewidocznym dla przeciętnego użytkownika, lecz możliwym do odczytu przez systemy automatycznego wykrywania, zgodnie ze specyfikacją standardu C2PA 2.x.
- Metadane IPTC – pola metadanych IPTC wbudowane w plik obrazu (format XMP/EXIF) zawierające, w szczególności: oznaczenie „AI-generated” lub równoważne zgodnie z przyjętym schematem terminologii, identyfikator serwisu Talent.pl jako podmiotu stosującego oraz informację o dacie wygenerowania treści.
4.2.2. Warstwa 2 – Cyfrowy watermark (znak wodny)
W zakresie technicznie wykonalnym serwis Talent.pl stosuje niewidoczne cyfrowe znaki wodne (ang. invisible digital watermarks) osadzone bezpośrednio w danych pikseli generowanego obrazu. Cyfrowy znak wodny:
- jest odporny na typowe transformacje pliku (kompresja, zmiana rozmiaru, konwersja formatu),
- zawiera unikalny identyfikator treści umożliwiający powiązanie z zapisami systemu,
- jest możliwy do weryfikacji za pomocą specjalistycznych narzędzi detekcji.
Stosowanie cyfrowych znaków wodnych uwzględnia aktualny stan wiedzy technicznej (ang. state of the art) i jest proporcjonalne do możliwości technicznych systemu.
4.2.3. Warstwa 3 – Oznaczenie wizualne w interfejsie serwisu
Niezależnie od oznakowania technicznego, każda treść wygenerowana przez AI w serwisie Talent.pl jest wyraźnie oznaczona wizualnie w interfejsie użytkownika poprzez:
- widoczną etykietę tekstową „Wygenerowane przez AI” lub „AI Generated” umieszczoną w obrębie lub bezpośrednio przy prezentowanym obrazie,
- ikonę lub symbol graficzny jednoznacznie wskazujący na sztuczne pochodzenie treści,
- informację w opisie/metadanych profilu lub galerii, że dana treść została wygenerowana przez AI.
Oznaczenie wizualne jest wyraźnie widoczne, czytelne i nie może być ukryte ani usunięte przez użytkownika w zakresie, w jakim treść jest prezentowana innym użytkownikom w serwisie.
4.3. Obowiązek informacyjny przed wygenerowaniem treści
Zgodnie z art. 50 ust. 5 AI Act, informacja o stosowaniu systemu AI jest przekazywana użytkownikowi w jasny i wyróżniający się sposób przed pierwszym skorzystaniem z funkcji generowania lub, najpóźniej, w momencie złożenia pierwszego promptu. Informacja ta obejmuje:
- fakt, że wynik działania jest treścią wygenerowaną przez AI,
- sposób oznaczenia generowanej treści,
- ograniczenia systemu AI opisane w Rozdziale 3.1.5.
4.4. Zakaz usuwania lub modyfikowania oznakowania
Użytkownik serwisu Talent.pl nie jest uprawniony do usuwania, ukrywania ani modyfikowania oznakowania treści AI opisanego w niniejszym rozdziale. Powyższe stanowi naruszenie Regulaminu serwisu i może skutkować odpowiedzialnością prawną zgodnie z właściwymi przepisami.
4.5. Treści współtworzone przez człowieka i AI
W przypadku treści, które zostały wygenerowane przez AI, a następnie poddane znaczącym modyfikacjom przez użytkownika (człowieka), serwis Talent.pl stosuje oznaczenie „AI-assisted” lub „Współtworzone przez AI”, informujące o częściowym udziale systemu AI w stworzeniu treści. Zakres modyfikacji kwalifikowanych jako „znaczące” określa Regulamin serwisu.
5. Zakaz tworzenia niedozwolonych treści – deepfake i inne treści zakazane
5.1. Definicja i ryzyko deepfake
Głęboka fałszywka (deepfake) w rozumieniu art. 3 pkt 60 AI Act stanowi szczególną kategorię treści generowanej przez AI, wiążącą się ze zwiększonym ryzykiem naruszenia praw osób fizycznych, dezinformacji i manipulacji. Serwis Talent.pl traktuje zapobieganie tworzeniu niedozwolonych deepfake jako priorytet zgodności.
5.2. Kategorie treści zakazanych
Bezwzględnie zabronione jest korzystanie z systemu AI w serwisie Talent.pl w celu generowania lub modyfikowania treści, które:
- przedstawiają w sposób realistyczny możliwe do zidentyfikowania osoby fizyczne bez ich wyraźnej zgody, w szczególności w kontekście, który mógłby naruszać ich godność, dobre imię lub prawa osobiste,
- stanowią pornografię lub treści o charakterze seksualnym przedstawiające, lub mogące być mylone z wizerunkiem, konkretnych osób bez ich zgody (tzw. non-consensual intimate imagery, NCII),
- tworzą fałszywe przekonanie co do faktów, w szczególności fałszywe przedstawienie wypowiedzi, zachowań lub działań osób publicznych lub prywatnych w celu wprowadzenia odbiorców w błąd,
- przedstawiają małoletnich w jakikolwiek sposób o charakterze seksualnym lub naruszający dobro dziecka,
- promują treści nielegalne, w tym mowę nienawiści, przemoc, terroryzm, dyskryminację na podstawie cech chronionych,
- naruszają prawa własności intelektualnej osób trzecich w sposób wykraczający poza dozwolony użytek,
- stanowią dezinformację mogącą istotnie zakłócić proces wyborczy, zdrowie publiczne lub bezpieczeństwo publiczne.
5.3. Obowiązek ujawnienia deepfake
W przypadku gdy użytkownik tworzy treści generowane przez AI, które mogą stanowić deepfake w rozumieniu art. 3 pkt 60 AI Act, serwis Talent.pl zapewnia mechanizmy:
- automatycznego oznaczenia takich treści jako deepfake przy ich publikacji,
- wyświetlenia użytkownikowi informacji o obowiązku prawnym ujawnienia sztucznego charakteru treści zgodnie z art. 50 ust. 4 AI Act.
Wyjątki od obowiązku ujawnienia deepfake stosuje się wyłącznie w przypadkach, o których mowa w art. 50 ust. 4 akapity drugi i trzeci AI Act, tj. gdy treść jest elementem wyraźnie artystycznego, twórczego, satyrycznego, fikcyjnego lub analogicznego dzieła lub programu – w takich przypadkach ujawnienie sztucznego charakteru treści jest wymagane w sposób proporcjonalny i nieutrudniający odbioru dzieła.
5.4. Środki techniczne zapobiegające tworzeniu niedozwolonych treści
Serwis Talent.pl wdrożył następujące środki techniczne i organizacyjne zapobiegające tworzeniu niedozwolonych treści:
- Filtrowanie promptów – automatyczna analiza i filtrowanie danych wejściowych (promptów) pod kątem wskazania zabronionych kategorii treści, ze stosowaniem list słów kluczowych, modeli klasyfikacyjnych i innych mechanizmów moderacji,
- Filtrowanie wyników – automatyczna analiza generowanych obrazów przez system moderacji treści (system klasyfikacyjny) przed ich dostarczeniem do użytkownika,
- Blokada generowania wizerunków – techniczne środki ograniczające możliwość generowania realistycznych wizerunków możliwych do zidentyfikowania osób fizycznych,
- System zgłoszeń – mechanizm umożliwiający użytkownikom i osobom trzecim zgłaszanie treści naruszających zasady, opisany w Rozdziale 6,
- Manualna moderacja – weryfikacja zgłoszonych treści przez przeszkolonych moderatorów,
- Audyt systemu AI – regularne przeglądy skuteczności środków zapobiegawczych.
6. Prawa użytkownika w związku ze stosowaniem AI
6.1. Prawo do informacji (art. 50 AI Act)
Na podstawie art. 50 ust. 1, 2 i 4 AI Act użytkownikowi przysługuje prawo do:
- poinformowania o interakcji z systemem AI – przed pierwszą interakcją z systemem AI lub na jej początku użytkownik jest informowany w jasny i wyróżniający się sposób, że korzysta z systemu AI,
- poinformowania o sztucznym charakterze wygenerowanych treści – użytkownik jest informowany, że treść obrazów generowanych w serwisie jest wytworzona przez system AI,
- dostępu do niniejszego dokumentu – dokument jest stale dostępny w serwisie Talent.pl w sekcji informacji prawnych.
6.2. Prawo do zgłoszenia naruszenia
Użytkownik ma prawo do zgłoszenia:
- treści wygenerowanych przez AI, które jego zdaniem naruszają zakazy opisane w Rozdziale 5,
- braku oznaczenia treści AI zgodnie z wymogami art. 50 AI Act,
- podejrzewanego niewłaściwego działania systemu AI lub naruszenia przepisów AI Act.
Zgłoszenia można kierować poprzez: – formularz zgłoszeniowy dostępny w serwisie Talent.pl, – adres e-mail: ai-compliance@talent.pl, – pisemnie na adres Administratora wskazany w niniejszym dokumencie.
Administrator zobowiązuje się rozpatrzyć zgłoszenie w terminie 30 dni od jego otrzymania, a w przypadkach wymagających pilnej interwencji – niezwłocznie.
6.3. Prawo do nieuczestniczenia w profilowaniu (RODO)
W zakresie, w jakim serwis Talent.pl stosuje zautomatyzowane przetwarzanie danych osobowych użytkowników, w tym profilowanie na potrzeby personalizacji treści lub rekomendacji, użytkownikowi przysługują następujące prawa wynikające z RODO:
- Prawo do informacji (art. 13–14 RODO) – użytkownik ma prawo do uzyskania informacji o celach i podstawach przetwarzania danych osobowych, a Talent.pl realizuje ten obowiązek w Polityce Prywatności,
- Prawo do sprzeciwu wobec profilowania (art. 21 RODO) – użytkownik może wnieść sprzeciw wobec przetwarzania danych osobowych do celów profilowania, gdy jest ono oparte na uzasadnionym interesie Administratora,
- Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji (art. 22 RODO) – w przypadku gdy decyzje wobec użytkownika opierają się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu) i wywołują skutki prawne lub w podobny sposób istotnie wpływają na użytkownika, użytkownik ma prawo do żądania interwencji człowieka, wyrażenia własnego stanowiska i zakwestionowania decyzji.
Realizacja praw wynikających z RODO następuje poprzez kontakt z Administratorem wskazany w Polityce Prywatności lub bezpośrednio na adres: rodo@talent.pl.
6.4. Prawo do skargi do organu nadzorczego
Użytkownik ma prawo do wniesienia skargi do:
- Prezesa Urzędu Ochrony Danych Osobowych (PUODO) – w sprawach dotyczących naruszenia przepisów RODO w związku ze stosowaniem systemów AI przetwarzających dane osobowe. Adres: ul. Stawki 2, 00-193 Warszawa, e-mail: kancelaria@uodo.gov.pl, strona: www.uodo.gov.pl.
- Krajowego organu nadzoru rynku właściwego dla AI Act – w sprawach dotyczących naruszenia przepisów AI Act. Do czasu wyznaczenia przez Rzeczpospolitą Polską docelowego organu nadzoru rynku w rozumieniu art. 70 AI Act, rolę tę pełni organ wyznaczony zgodnie z przepisami krajowymi implementującymi AI Act (informacja aktualizowana po wyznaczeniu organu).
6.5. Prawa w zakresie dostępu do informacji dotyczących systemu rekomendacji (DSA)
W zakresie, w jakim serwis Talent.pl stosuje systemy rekomendacji treści, użytkownikowi przysługuje prawo do uzyskania informacji o stosowanych parametrach rekomendacji oraz – tam gdzie technicznie możliwe – dostępu do alternatywnego sposobu prezentowania treści, który nie opiera się na profilowaniu behawioralnym, zgodnie z art. 27 DSA.
7. Środki techniczne i organizacyjne zapewniające zgodność
7.1. Ogólne zasady zarządzania zgodnością AI
Serwis Talent.pl podchodzi do kwestii zgodności z AI Act w sposób ciągły i systemowy. Wdrożony system zarządzania zgodnością AI obejmuje następujące elementy:
7.2. Dokumentacja systemu AI
Administrator prowadzi i aktualizuje dokumentację techniczną stosowanych systemów AI, obejmującą:
- opis architektoniczny i techniczny systemu AI (w zakresie niepodlegającym ochronie tajemnicy handlowej),
- dane dotyczące dostawców modeli GPAI,
- parametry i ograniczenia systemu,
- wyniki testów i audytów.
Dokumentacja jest przechowywana przez okres co najmniej 10 lat i udostępniana organom nadzoru na żądanie.
7.3. Monitorowanie działania systemu AI
Administrator wdrożył procedury bieżącego monitorowania działania systemów AI, obejmujące:
- Monitoring automatyczny – ciągłe rejestrowanie kluczowych wskaźników działania systemu (liczba generacji, wskaźnik odrzuceń promptów przez filtry bezpieczeństwa, liczba zgłoszonych incydentów),
- Monitoring jakości oznaczeń – regularne audyty próbek wygenerowanych treści pod kątem poprawności i kompletności oznakowania AI,
- Monitoring incydentów – automatyczne alerty w przypadku wykrycia anomalii w działaniu systemu.
7.4. Mechanizm zgłaszania i obsługi incydentów
Administrator wdrożył procedurę obsługi incydentów związanych z systemami AI, zgodnie z którą:
- Zgłoszenie incydentu – każde zgłoszenie naruszenia lub nieprawidłowości jest rejestrowane w systemie zgłoszeń,
- Ocena wstępna – w ciągu 24 godzin od zgłoszenia dokonywana jest wstępna ocena incydentu,
- Klasyfikacja – incydent jest klasyfikowany jako: drobna nieprawidłowość, poważny incydent lub incydent wymagający zgłoszenia do organu nadzoru,
- Działania naprawcze – podjęcie działań naprawczych proporcjonalnych do wagi incydentu,
- Dokumentacja i wyciągnięcie wniosków – sporządzenie raportu poremedialnego.
W przypadku stwierdzenia poważnego incydentu w rozumieniu AI Act, Administrator niezwłocznie powiadamia właściwy organ nadzoru rynku zgodnie z procedurami określonymi w AI Act i przepisach krajowych.
7.5. Aktualizacje systemu i audyty
Administrator zobowiązuje się do:
- Regularnych aktualizacji systemu – wdrażanie aktualizacji systemu AI i środków bezpieczeństwa nie rzadziej niż co 12 miesięcy lub niezwłocznie po stwierdzeniu istotnych luk lub zagrożeń,
- Audytów wewnętrznych – przeprowadzanie wewnętrznych audytów zgodności z AI Act nie rzadziej niż raz na rok,
- Testowania środków bezpieczeństwa – regularne testy filtrów i innych środków zapobiegających tworzeniu niedozwolonych treści,
- Audytów zewnętrznych – zlecanie audytów zewnętrznych w miarę potrzeb lub na żądanie organów nadzoru.
7.6. Szkolenia personelu
Administrator zapewnia odpowiednie szkolenia dla pracowników i współpracowników serwisu Talent.pl zaangażowanych w obsługę lub nadzór nad systemami AI, obejmujące:
- podstawy przepisów AI Act i obowiązków wynikających z art. 50,
- procedury obsługi incydentów i zgłoszeń,
- zasady bezpiecznego korzystania z systemów AI,
- zasady moderacji treści.
7.7. Umowy z dostawcami GPAI
W zakresie korzystania z modeli AI ogólnego przeznaczenia dostarczanych przez podmioty zewnętrzne (dostawców GPAI), Administrator zapewnia, że umowy z tymi dostawcami zawierają klauzule dotyczące:
- zobowiązań dostawców GPAI wynikających z art. 53 AI Act (transparentność, dokumentacja, polityka praw autorskich),
- zakresu informacji przekazywanych Administratorowi jako podmiotowi stosującemu,
- odpowiedzialności za naruszenia wynikające z wad modelu GPAI,
- obowiązku informowania Administratora o istotnych zmianach w modelu GPAI.
8. Kontakt dla dostawców GPAI i organów nadzoru
8.1. Punkt kontaktowy dla organów nadzoru
Administratorem serwisu Talent.pl oraz podmiotem odpowiedzialnym za zgodność z AI Act jest:
Kancelaria Prawnicza dr Wiktor Czeszejko-Sochacki radca prawny
ul. Nowogrodzka
02-002 Warszawa
Polska
Adres e-mail ds. zgodności z AI Act: ai-compliance@talent.pl
Adres e-mail ds. ochrony danych osobowych: rodo@talent.pl
Strona Internetowa: www.talent.pl
Organ nadzoru rynku oraz Urząd ds. AI mogą kontaktować się z Administratorem pod powyższymi danymi w sprawach dotyczących systemów AI stosowanych w serwisie Talent.pl. Administrator zobowiązuje się do udzielenia odpowiedzi na zapytania organów nadzoru w terminie wynikającym z przepisów AI Act, nie dłuższym jednak niż 14 dni roboczych od otrzymania zapytania, chyba że charakter sprawy wymaga niezwłocznego działania.
8.2. Punkt kontaktowy dla dostawców GPAI
Dostawcy modeli AI ogólnego przeznaczenia (GPAI), których modele są lub mają być zintegrowane z systemami serwisu Talent.pl, mogą kontaktować się z Administratorem pod adresem:
E-mail: ai-partnerships@talent.pl
Administrator przetwarza wnioski dostawców GPAI o przekazanie informacji umożliwiających integrację z systemami serwisu Talent.pl oraz informacji niezbędnych do spełnienia przez dostawcę obowiązków wynikających z art. 53 AI Act.
8.3. Punkt kontaktowy dla użytkowników
Użytkownicy serwisu Talent.pl mogą kierować pytania, wnioski i zgłoszenia dotyczące stosowania systemów AI pod następujące adresy:
- Formularz kontaktowy dostępny na stronie: www.talent.pl/kontakt
- E-mail: ai-compliance@talent.pl
- Pisemnie: na adres Administratora wskazany w pkt 8.1.
9. Nadzór krajowy i unijny
9.1. Europejski Urząd ds. Sztucznej Inteligencji (AI Office)
Na poziomie unijnym nadzór nad stosowaniem przepisów AI Act, w szczególności w odniesieniu do modeli AI ogólnego przeznaczenia (GPAI), sprawuje Europejski Urząd ds. Sztucznej Inteligencji (AI Office), ustanowiony decyzją Komisji Europejskiej z dnia 24 stycznia 2024 r. i działający w ramach Komisji Europejskiej.
Do zadań AI Office należy w szczególności: – monitorowanie wdrażania i stosowania AI Act w odniesieniu do modeli GPAI, – opracowywanie kodeksów praktyk ułatwiających podmiotom spełnienie obowiązków wynikających z AI Act, – prowadzenie postępowań wyjaśniających i egzekwowanie przepisów w odniesieniu do dostawców GPAI, – publikowanie i aktualizowanie wytycznych w zakresie stosowania przepisów AI Act.
Strona Internetowa AI Office: https://digital-strategy.ec.europa.eu/en/policies/ai-office
9.2. Krajowy organ nadzoru rynku dla AI Act (Polska)
Każde państwo członkowskie UE jest zobowiązane do wyznaczenia co najmniej jednego organu nadzoru rynku właściwego dla AI Act. W Polsce trwają prace nad wyznaczeniem krajowego organu nadzoru rynku dla AI Act.
Ministerstwo Cyfryzacji zadeklarowało powstanie wyspecjalizowanego organu odpowiedzialnego za nadzór nad stosowaniem AI. Do czasu powołania i formalnego wyznaczenia docelowego krajowego organu nadzoru rynku dla AI Act w Polsce, Administrator będzie stosował się do aktualnych wytycznych Ministerstwa Cyfryzacji i właściwych organów unijnych.
Informacja o wyznaczonym krajowym organie nadzoru rynku zostanie niezwłocznie zaktualizowana w niniejszym dokumencie po jego formalnym ustanowieniu.
Ministerstwo Cyfryzacji
ul. Królewska 27
00-060 Warszawa
www.gov.pl/cyfryzacja
9.3. Prezes Urzędu Ochrony Danych Osobowych (PUODO)
W zakresie, w jakim stosowanie systemów AI w serwisie Talent.pl wiąże się z przetwarzaniem danych osobowych użytkowników, właściwym organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).
Urząd Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Tel.: 22 531 03 00
E-mail: kancelaria@uodo.gov.pl
Strona Internetowa: www.uodo.gov.pl
Użytkownicy mają prawo do złożenia skargi do PUODO w przypadku podejrzewanego naruszenia przepisów RODO w związku ze stosowaniem systemów AI przetwarzających dane osobowe.
9.4. Powiązanie kompetencji organów nadzoru
W sprawach leżących na styku AI Act i RODO (np. przetwarzanie danych osobowych przez systemy AI, profilowanie, zautomatyzowane podejmowanie decyzji) właściwe organy – organ nadzoru rynku dla AI Act i PUODO – współpracują ze sobą zgodnie z art. 77 AI Act w celu zapewnienia spójności i skuteczności nadzoru.
10. Postanowienia końcowe – wejście w życie i przegląd dokumentu
10.1. Data wejścia w życie
Niniejszy dokument wchodzi w życie z dniem 2 sierpnia 2026 r., tj. z dniem, od którego obowiązki transparentności wynikające z art. 50 AI Act stają się obligatoryjne dla podmiotów stosujących generatywne systemy AI.
Serwis Talent.pl wdraża środki opisane w niniejszym dokumencie z wyprzedzeniem, celem zapewnienia pełnej zgodności już w dniu wejścia przepisów w życie.
10.2. Przegląd i aktualizacja dokumentu
Niniejszy dokument podlega przeglądowi:
- nie rzadziej niż raz na rok (kolejny przegląd: 2 sierpnia 2027 r.),
- niezwłocznie w przypadku istotnych zmian w stosowanych systemach AI,
- niezwłocznie w przypadku istotnych zmian w przepisach AI Act, wytycznych organów unijnych lub krajowych, lub wydania kodeksów praktyk mających zastosowanie do serwisu Talent.pl,
- niezwłocznie w przypadku stwierdzenia poważnych incydentów wymagających aktualizacji dokumentu.
Aktualna wersja dokumentu jest zawsze dostępna na stronie Internetowej serwisu Talent.pl. Użytkownicy zarejestrowani zostaną poinformowani o istotnych zmianach dokumentu za pośrednictwem wiadomości e-mail lub powiadomienia w serwisie.
10.3. Spójność z innymi dokumentami
Niniejszy dokument jest spójny z:
- Regulaminem serwisu Talent.pl – w zakresie zasad korzystania z treści AI, praw i obowiązków użytkowników oraz zakazów dotyczących niedozwolonych treści,
- Polityką Prywatności serwisu Talent.pl – w zakresie przetwarzania danych osobowych użytkowników w związku ze stosowaniem systemów AI,
- Polityką Cookies – w zakresie stosowania plików cookies do celów personalizacji i rekomendacji.
W przypadku rozbieżności między niniejszym dokumentem a innymi dokumentami regulującymi działalność serwisu Talent.pl, w kwestiach dotyczących stosowania systemów AI pierwszeństwo ma niniejszy dokument, a w pozostałych kwestiach – dokumenty wskazane powyżej.
10.4. Właściwe prawo
Niniejszy dokument oraz wszelkie kwestie związane ze stosowaniem systemów AI w serwisie Talent.pl podlegają prawu Unii Europejskiej, w szczególności AI Act (Rozporządzenie (UE) 2024/1689), RODO (Rozporządzenie (UE) 2016/679), DSA (Rozporządzenie (UE) 2022/2065), a w zakresie nieregulowanym prawem UE – prawu polskiemu.
