Krótko: jeśli korzystasz z towarzysza AI w Polsce, chronią cię głównie przepisy ogólne: RODO, prawo konsumenckie i unijny AI Act. Nie dotykają one cen, ale zmieniają to, co aplikacja musi ci powiedzieć. Pełny obraz nie jest jeszcze gotowy: część polskich przepisów dopiero wejdzie w życie, a część to wciąż projekty.
Od AI Act do polskiej ustawy
Unia była pierwsza. Zakazane praktyki z art. 5 AI Act obowiązują od 2 lutego 2025 roku. Obowiązki przejrzystości z art. 50, czyli informowanie użytkowników, że rozmawiają z AI, i oznaczanie treści syntetycznych, obowiązują od 2 sierpnia 2026 roku.
Polska dołożyła własną ustawę. Ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji, która wdraża AI Act, została opublikowana w Dzienniku Ustaw 27 lipca 2026 roku. Główna część weszła w życie 11 sierpnia 2026 roku (strona Ministerstwa Cyfryzacji). Według serwisów kancelarii kontrole, kary i przepisy karne zaczynają działać od 28 października 2026 roku.
Nadzór. Powstaje Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), niezależny organ kolegialny obsługiwany przez Ministerstwo Cyfryzacji. Zajmuje się m.in. skargami obywateli na systemy AI. Przewodniczący ma być powołany w ciągu dwóch miesięcy od wejścia ustawy w życie, a pełna komisja ma działać od listopada 2026 roku. Do tego czasu nie licz na to, że będzie nakładać kary.
W USA nie ma ustawy federalnej, ale od listopada 2025 roku działają prawa stanowe: Nowy Jork (od 5 listopada 2025) i Kalifornia (SB 243, od 1 stycznia 2026), a do lipca 2026 roku więcej niż tuzin stanów przyjęło własne przepisy o towarzyszach lub konwersacyjnej AI. Traktuj to jako kontekst: w Polsce obowiązują inne przepisy.

Kiedy wchodzą w życie główne przepisy. Daty to daty obowiązywania w danym akcie; wiersze bez daty to projekty lub zapowiedzi.
Czego wymaga prawo UE
- Powiedz, że to AI. Art. 50 AI Act: użytkownik powinien wiedzieć, że ma do czynienia z systemem AI, a treści syntetyczne mają być oznaczane. Obowiązuje od 2 sierpnia 2026 roku.
- Nie stosuj zakazanych praktyk. Art. 5 AI Act zakazuje m.in. niektórych praktyk manipulacyjnych; obowiązuje od 2 lutego 2025 roku.
- Chroń dane osobowe. RODO daje ci prawo dostępu do danych (art. 15) i prawo do usunięcia danych (art. 17). Administrator odpowiada niezwłocznie, najpóźniej w ciągu jednego miesiąca, a w złożonych sprawach termin można przedłużyć o dwa miesiące. Najpierw napisz do firmy; skarga do Prezesa UODO ma sens, gdy firma odmawia albo nie odpowiada.
- Chroń małoletnich. Wytyczne Komisji Europejskiej o ochronie małoletnich w ramach DSA z 14 lipca 2025 roku wskazują, że samo zaznaczenie wieku nie jest weryfikacją wieku.
Gdzie przepisy się różnią: kto je egzekwuje
To część, która najbardziej obchodzi firmy, a pośrednio ciebie, bo od niej zależy, jak poważnie traktuje się reguły.
| Poziom | Akt | W mocy od | Co się wyróżnia |
|---|---|---|---|
| UE | AI Act, art. 5 | 2 lut 2025 | Zakazane praktyki |
| UE | AI Act, art. 50 | 2 sie 2026 | Informowanie, że rozmawiasz z AI; oznaczanie treści syntetycznych |
| Polska | Ustawa z 3 lipca 2026 r. o systemach sztucznej inteligencji, część główna | 11 sie 2026 | Wdraża AI Act; powstaje KRiBSI, która przyjmuje skargi obywateli |
| Polska | Ta sama ustawa: kontrole, kary, przepisy karne | 28 paź 2026 | Według serwisów kancelarii; dopiero wtedy kary stają się realne |
| UE i Polska | RODO | W mocy | Prawo dostępu i usunięcia danych; skargi do UODO |
| Polska | Projekt ustawy o ochronie małoletnich przed dostępem do treści pornograficznych w internecie (druk nr 2697) | Nie jest prawem | Obowiązkowa weryfikacja wieku na stronach dla dorosłych; w Sejmie, po pierwszym czytaniu w komisjach |
| Polska | Zapowiedź zakazu mediów społecznościowych dla osób poniżej 15 lat | Zapowiedź | Nie jest projektem w Sejmie ani prawem |
Tabela odzwierciedla stan na wrzesień i początek października 2026 roku. Daty mogą się przesunąć, a projekty zmienić.

Ustawa o systemach AI na oficjalnej stronie Ministerstwa Cyfryzacji.
Co naprawdę zauważysz
- Baner lub pierwsza wiadomość, że rozmawiasz z AI. W części aplikacji powtarza się w długich sesjach. To nie znaczy, że aplikacja uważa, że się mylisz: to wymóg stosowany do wszystkich.
- Postać wychodząca z roli, gdy coś brzmi jak samookaleczenie. Automatyczne wykrywanie nie odróżnia pewnie mrocznej sceny w opowieści od prawdziwej wypowiedzi. Spodziewaj się fałszywych alarmów. Jeśli zdarzy się to w fikcji, krótka uwaga spoza roli zwykle pozwala scenie trwać dalej.
- Więcej weryfikacji wieku. Character.AI w listopadzie 2025 roku zlikwidowało otwarty czat dla użytkowników poniżej 18 lat i używa sygnałów behawioralnych, weryfikacji zewnętrznej, a w ostateczności sprawdzenia dokumentu. Inne aplikacje idą w tym samym kierunku.
- Mniej „jestem prawdziwa, obiecuję”. Postać, która uparcie twierdzi, że jest żywa lub człowiekiem, staje się ryzykiem zgodności z przepisami o przejrzystości, a dobre aplikacje to wyciszają.
O tym, które przepisy cię chronią, decyduje to, gdzie mieszkasz, a nie to, gdzie zarejestrowana jest firma.
Czego te przepisy nie obejmują
Historii czatów. AI Act nie rozstrzyga, jak długo przechowuje się rozmowy ani czy trenują one model. Tym zajmuje się RODO. Nasze cztery kontrole prywatności nadal są twoim najlepszym narzędziem.
Rozliczeń. Pułapki subskrypcyjne, ceny kredytów i zwroty podlegają zwykłemu prawu konsumenckiemu. Konsument ma co do zasady 14 dni na odstąpienie od umowy zawartej na odległość bez podawania powodu, z wyjątkiem m.in. treści cyfrowych (art. 38 pkt 13 ustawy o prawach konsumenta; wyjątek dotyczy treści już dostarczonych za wyraźną zgodą), a przy usługach płaci się proporcjonalnie za to, z czego skorzystano. UOKiK nie rozpatruje indywidualnych skarg; pomoc oferują infolinia konsumencka (801 440 220 lub 222 66 76 76, w dni robocze; godziny sprawdź na stronie UOKiK) i rzecznicy konsumentów. W sporach z firmami z innych państw UE pomaga Europejskie Centrum Konsumenckie (konsument.gov.pl). Zobacz zwroty i anulowanie.
Wyborów dorosłych co do treści. Żaden z wymienionych aktów nie ogranicza tego, co zgodne osoby dorosłe robią z towarzyszem. Zasady dotyczące treści chodzą o małoletnich.
Deepfake'i i prawo karne. Jeśli ktoś używa wizerunku prawdziwej osoby do seksualnych obrazów, nie jest to „tylko aplikacja”. Art. 191a Kodeksu karnego dotyczy utrwalania wizerunku nagiej osoby lub w trakcie czynności seksualnej z użyciem przemocy, groźby bezprawnej albo podstępu oraz jego rozpowszechniania bez zgody; według opracowań prawniczych grozi za to od trzech miesięcy do pięciu lat, ścigane na wniosek pokrzywdzonego (nie czytaliśmy tekstu w Dzienniku Ustaw, więc traktuj to jako wskazówkę). Doktryna uważa, że ten przepis słabo pasuje do deepfake'ów. Zmiana, która ma karać tworzenie i rozpowszechnianie seksualnych obrazów wygenerowanych lub zmienionych przez AI, jest zapowiedziana; według doniesień prasowych z 19 września 2026 roku projekt nie trafił jeszcze do Sejmu. To plan, nie prawo. Jeśli padłeś ofiarą, zgłoś to policji lub do prokuratury (zawiadomienie można złożyć w komisariacie, na piśmie, bezpłatnie).
Poza Polską
Włoski organ ochrony danych nałożył na Luka Inc., firmę stojącą za Replika, grzywnę 5 milionów euro w decyzji ogłoszonej w maju 2025 roku (19 maja). Stwierdził brak ważnej podstawy prawnej przetwarzania, niewystarczająco przejrzystą politykę prywatności i brak działającej weryfikacji wieku w usłudze, która deklarowała, że jest dla dorosłych. To ten sam organ, którego rozkaz z lutego 2023 roku poprzedził nagłe usunięcie przez Replikę erotycznego odgrywania ról, historię opisuje kiedy twój towarzysz AI zmienia się z dnia na dzień. UODO prowadził postępowanie wobec OpenAI (ChatGPT) po skardze; o działaniach UODO wobec aplikacji z towarzyszem nie znaleźliśmy informacji.
Praktyczny wniosek
Przepisy chronią głównie ludzi w najgorszych chwilach: małoletnich i osoby w kryzysie. Dla dorosłego, który używa aplikacji dla towarzystwa lub zabawy, widoczne zmiany są niewielkie: informacja, że to AI, od czasu do czasu przypomnienie, karta z numerem pomocy, gdy opowieść poszła w mroczną stronę. Niewidoczna zmiana jest większa: operatorzy ponoszą ryzyko prawne za zachowanie swoich postaci, a to zwykle czyni ostrożne aplikacje ostrożniejszymi, a niedbałe łatwiejszymi do wypatrzenia.
Jeśli to, co czytasz o kryzysie, dotyczy ciebie: Telefon Zaufania dla Dorosłych w Kryzysie Emocjonalnym 116 123 (aktualne godziny na 116sos.pl), Centrum Wsparcia dla Osób Dorosłych w Kryzysie Psychicznym 800 70 2222 (całodobowo, bezpłatnie), dla dzieci i młodzieży 116 111; w zagrożeniu życia dzwoń pod 112.