Od 2 sierpnia 2026 r. każda firma, która publikuje deepfake, musi to wyraźnie napisać. Deepfake w rozumieniu AI Act to realistyczny obraz, wideo albo dźwięk osoby, miejsca lub zdarzenia, wygenerowany albo zmieniony przez AI. Nie musisz za to oznaczać każdej grafiki z generatora, każdego posta napisanego z ChatGPT ani każdego retuszu. A od 28 października 2026 r. w Polsce może to sprawdzać i karać KRiBSI.
Tyle w skrócie. Niżej rozpisuję to dokładniej, bo w ostatnich tygodniach widzę dwie skrajności. Jedni wrzucają „wygenerowano przez AI” pod każdy opis produktu. Drudzy są przekonani, że AI Act przesunięto i temat ich nie dotyczy. Jedni i drudzy się mylą.
Krótko o mnie, żebyś wiedział, skąd to wiem: prowadzę SpotMade, robię content AI dla marek i rozwijam dwie persony, Zosię i Leona. Wszystko, co wypuszczam, oznaczam. Mam za sobą pracę jako szef personelu pokładowego w samolocie i został mi z niej odruch: każdą procedurę zamieniam w checklistę. Ten tekst to właśnie taka checklista. Nie jestem prawnikiem i to nie jest porada prawna. Przy kampaniach z polityką, zdrowiem, finansami albo wizerunkiem prawdziwej osoby pogadaj z prawnikiem.
Terminy, które warto mieć w kalendarzu
| Data | Co się dzieje |
| 27 lipca 2026 | Wchodzi w życie Digital Omnibus (rozporządzenie 2026/1744). Art. 50 nie został przesunięty |
| 2 sierpnia 2026 | Zaczyna obowiązywać art. 50 AI Act, czyli obowiązki przejrzystości, w tym oznaczanie deepfake'ów |
| 11 sierpnia 2026 | Wchodzi w życie polska ustawa o systemach sztucznej inteligencji |
| 28 października 2026 | KRiBSI może prowadzić kontrole, postępowania i nakładać kary |
| 2 grudnia 2026 | Koniec okresu przejściowego na znakowanie maszynowe, ale tylko dla dostawców narzędzi wprowadzonych na rynek przed 2 sierpnia 2026 |
Skąd mit o przesunięciu? Digital Omnibus rzeczywiście przesunął terminy, tylko że dla systemów wysokiego ryzyka (na grudzień 2027 i sierpień 2028). Jeśli publikujesz deepfake w kampanii, żaden okres przejściowy Cię nie dotyczy. Obowiązek jest od sierpnia.
Ty jesteś po stronie, która ma ujawniać
AI Act dzieli obowiązki na dwie role i od tego warto zacząć:
- •Dostawca, czyli firma, która robi generator obrazów albo wideo. Ona odpowiada za to, żeby pliki były oznaczone maszynowo: metadane, znak wodny, standard C2PA. To nie Twój problem.
- •Podmiot stosujący, czyli firma, która używa AI zawodowo, na przykład do reklam i social mediów. On musi powiedzieć odbiorcy, że patrzy na deepfake. To jesteś Ty, Twoja agencja i takie studio jak moje.
Jeśli prowadzisz profil firmy, zlecasz kampanię albo wrzucasz rolki z AI, jesteś podmiotem stosującym. Nie ma tu wyjątku dla małych firm.
Co oznaczać, a czego nie: przykłady z marketingu
Najprościej sprawdzić to na konkretach. Zadaj sobie jedno pytanie: czy odbiorca może uznać, że to prawdziwe nagranie albo zdjęcie?
| Sytuacja | Oznaczyć? |
| Wirtualna ambasadorka marki w realistycznej scenie w kawiarni | Tak, to deepfake |
| Sklonowany głos lektora albo właściciela firmy w reklamie | Tak |
| Produkt „wklejony” realistycznie w miejsce, w którym nigdy nie był | Tak |
| Prawdziwe zdjęcie z realistycznie podmienionym tłem | Raczej tak, jeśli zmienia to sens, np. pokazuje inne miejsce |
| Post na LinkedIn albo opis produktu napisany z AI i sprawdzony przez Ciebie | Nie |
| Ilustracja, animacja, typografia, wyraźna stylizacja | Nie, bo nikt nie weźmie tego za rzeczywistość |
| Retusz, korekta koloru, usunięcie tła, montaż prawdziwego materiału | Nie |
| Tekst AI o sprawach publicznych bez redakcji i bez osoby, która za niego odpowiada | Tak |
Utwory wyraźnie artystyczne, satyryczne albo fikcyjne też trzeba oznaczyć, ale tak, żeby nie zepsuć odbioru. Dyskretna informacja w opisie wystarczy. Nikt nie wymaga planszy na pół ekranu.
Jak to zrobić w praktyce
Przepis mówi o ujawnieniu „w jasny i wyraźny sposób”, najpóźniej przy pierwszym kontakcie odbiorcy z treścią, i z uwzględnieniem dostępności. U mnie wygląda to tak:
- •Instagram i Facebook: przy publikacji włączam „Informacja o AI” i dodaję w pierwszej linii opisu „Materiał stworzony z AI”. Samej etykiety platformy nie widać w każdym widoku, więc opis traktuję jako zabezpieczenie.
- •Reklamy w Meta: przy tworzeniu reklamy zaznaczasz, że kreacja zawiera treści wygenerowane albo zmienione przez AI, a Meta dokleja etykietę.
- •TikTok: przełącznik treści wygenerowanej przez AI plus informacja w opisie. TikTok sam czyta metadane C2PA, a realistyczne AI bez oznaczenia potrafi obciąć zasięgi albo usunąć.
- •Rolki: jeśli deepfake jest od pierwszej sekundy, informacja idzie na ekran albo do pierwszej linii opisu. Nie chowaj jej na końcu filmu.
- •Strona i kampanie poza social mediami: podpis pod materiałem. Metadanych C2PA nie wycinam przy eksporcie, bo to najprostszy dowód, że działam w dobrej wierze.
- •Dostępność: to samo w tekście alternatywnym i opisie, żeby informację dostała też osoba z czytnikiem ekranu.
Kary i kto kontroluje
Za naruszenie obowiązków przejrzystości grozi do 15 mln euro albo 3% rocznego światowego obrotu. W dużych firmach liczy się wyższa kwota, w MŚP niższa. W Polsce kontroluje KRiBSI, czyli Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, która może działać od 28 października 2026 r.
Szczerze? Bardziej niż kary bałbym się wpadki wizerunkowej. Nieoznaczony deepfake, który ktoś wyłapie w komentarzach, rozchodzi się szybciej niż sama kampania. Oznaczenie zajmuje dziesięć sekund. Nie widziałem jeszcze, żeby uczciwy podpis komuś zaszkodził.
AI Act to nie wszystko
Nawet dobrze oznaczony materiał może naruszać inne przepisy. Trzy rzeczy, o których ludzie zapominają:
- •Wizerunek. Rozpowszechnianie wizerunku prawdziwej osoby co do zasady wymaga jej zgody, niezależnie od tego, czy zdjęcie zrobił fotograf, czy AI. Pracownik, ambasador, influencer: zgoda na piśmie i wprost na użycie w AI.
- •Głos. Klonowanie głosu konkretnej osoby bez zgody to proszenie się o kłopoty. Oznaczenie „AI” tego nie załatwia.
- •Podobieństwo do znanych osób i marek. Persona, która „przypadkiem” wygląda jak znana aktorka, albo kreacja z cudzym logo to ryzyko, którego żadna etykieta nie zdejmie.
Checklista na 15 minut
Tak jak przed lotem: przechodzisz punkt po punkcie i niczego nie zakładasz z głowy.
- •Spisz, gdzie w firmie używacie AI: zdjęcia, wideo, głos, persona, teksty.
- •Przy każdym typie zadaj pytanie z tabeli: czy odbiorca może to wziąć za prawdziwe? Jeśli tak, oznaczasz.
- •Ustal jeden podpis, np. „Materiał stworzony z AI”, i używaj go wszędzie tak samo.
- •Etykiety AI na Instagramie, Facebooku i TikToku zrób stałym punktem przed publikacją.
- •Nie wycinaj metadanych C2PA z plików.
- •W umowach z agencją i twórcami wpisz, kto odpowiada za oznaczenie.
- •Wizerunek albo głos prawdziwej osoby: tylko z pisemną zgodą na AI.
- •Raz na kwartał przejrzyj, co już wisi na profilach.
Jak robię to w SpotMade
Każdy materiał AI, który oddaję, ma metadane C2PA i gotowy podpis do opisu. Zosia i Leon są oznaczani przy każdej publikacji. W branżach, gdzie produkt musi się zgadzać jeden do jednego, czyli jedzenie w restauracji, nieruchomość na sprzedaż albo ubranie z metką, w ogóle nie generuję produktu. Pracuję na prawdziwym materiale klienta, a AI zostaje do montażu i dźwięku. Uważam, że to najprostszy sposób, żeby nie mieć problemu ani z prawem, ani z klientem, który przyjdzie i zobaczy coś innego niż na zdjęciu.
FAQ
Czy muszę oznaczać każdy post zrobiony w ChatGPT?
Nie. Art. 50 nie obejmuje tekstów marketingowych, które sprawdził człowiek. Obowiązek dotyczy deepfake'ów i tekstów informacyjnych w sprawach publicznych bez kontroli redakcyjnej.
Czy AI Act został przesunięty?
Przesunięto terminy dla systemów wysokiego ryzyka. Obowiązki przejrzystości z art. 50, w tym oznaczanie deepfake'ów, obowiązują od 2 sierpnia 2026 r.
Od kiedy w Polsce grożą kary?
KRiBSI może prowadzić kontrole i postępowania od 28 października 2026 r. Kara za naruszenie obowiązków przejrzystości to do 15 mln euro albo 3% obrotu, a w MŚP niższa z tych kwot.
Czy etykieta Instagrama wystarczy?
To dobry początek, ale dopisz informację w opisie, bo etykiety nie widać we wszystkich widokach.
Czy wirtualna ambasadorka marki to deepfake?
Jeśli wygląda na tyle realistycznie, że można ją wziąć za prawdziwą osobę, traktuj ją jak deepfake i oznaczaj zawsze.


