Wróć do bloga

Yena Blog

Yena Team

8 min czytania
Udostępnij

Od sierpnia 2026 roku pracodawcy używający AI w rekrutacji muszą spełniać nowe wymogi EU AI Act. Przejrzystość algorytmów, informowanie kandydatów, audyt systemów ATS — a za nieprzestrzeganie? Kara do 7,5 mln euro. Oto co musisz wiedzieć, by uniknąć problemów.

Aktualizacja (lipiec 2026): Rada UE i Parlament Europejski uzgodniły pakiet „Digital Omnibus", który przesuwa terminy dla systemów AI wysokiego ryzyka. Samodzielne systemy z Załącznika III — obejmujące AI do rekrutacji i oceny kandydatów — będą musiały spełnić pełne obowiązki dopiero od 2 grudnia 2027, a nie od 2 sierpnia 2026. AI wbudowana w produkty regulowane (Załącznik I) otrzymała nowy termin — 2 sierpnia 2028. Porozumienie ma charakter polityczny — formalna moc prawna nastąpi dopiero po publikacji w Dzienniku Urzędowym UE, spodziewanej jeszcze przed pierwotnym terminem. Zegar przesunięto, obowiązki nie zniknęły — warto przygotować się teraz, a nie czekać do 2027 roku. Źródło: Hogan Lovells o przesunięciu terminów AI Act.

Czym jest EU AI Act i dlaczego dotyczy rekrutacji?

EU AI Act to pierwsze na świecie kompleksowe przepisy regulujące sztuczną inteligencję. Komisja Europejska przyjęła je w 2024 roku. Wysokiego ryzyka systemy miały pełne wejście w życie w sierpniu 2026 — ten termin przesunięto na 2 grudnia 2027 (patrz aktualizacja powyżej).

Dlaczego to dotyczy rekrutacji? Systemy AI używane do selekcji kandydatów zostały zaklasyfikowane jako „wysokie ryzyko". To oznacza najsurowsze wymogi: dokumentacja techniczna, audyty, transparentność, nadzór ludzki.

Jeśli używasz systemu ATS z AI do:

  • Parsowania i automatycznej oceny CV (ekstrakcja danych, tagowanie umiejętności)
  • Rankingowania kandydatów (scoring, rekomendacje „top matches")
  • Automatycznej selekcji na podstawie algorytmów (odrzucanie, prefiltrowanie)
  • Analizy predykcyjnej („prawdopodobieństwo sukcesu", „job hopper detection")

...to od grudnia 2027 (nowy, przesunięty termin) musisz przestrzegać nowych przepisów.

EU AI Act klasyfikacja ryzyka - systemy rekrutacyjne jako wysokie ryzyko

Co konkretnie się zmienia, gdy wejdą w życie nowe wymogi?

1. Musisz informować kandydatów o użyciu AI

Obowiązek: Każdy kandydat musi wiedzieć, że jego CV analizuje system AI — nie tylko człowiek.

W praktyce:

  • Dodaj informację w formularzu aplikacyjnym: „Twoje CV zostanie przetworzone przez system AI wspomagający rekruterów"
  • Wyjaśnij w polityce prywatności, jak działa algorytm
  • Podaj kontakt do osoby nadzorującej system (wymagany „nadzór ludzki")

Co to daje? Transparentność. Kandydaci mogą żądać wyjaśnienia, dlaczego zostali odrzuceni. Musisz być w stanie odpowiedzieć: „Twoje CV nie spełniało wymagań X, Y, Z", nie: „Algorytm Cię odrzucił".

2. Dokumentacja techniczna systemu ATS

Obowiązek: Musisz posiadać dokumentację opisującą:

  • Jak działa algorytm AI w Twoim systemie ATS
  • Jakie dane treningowe wykorzystano (czy były różnorodne demograficznie?)
  • Jakie kryteria oceny stosuje AI (doświadczenie, umiejętności, słowa kluczowe?)
  • Jak system radzi sobie z biasami (uprzedzenia algorytmiczne)

W praktyce: Jeśli kupujesz system ATS od dostawcy (np. Yena, eRecruiter, HRappka),dostawca musi Ci dostarczyć tę dokumentację. Nie musisz sam analizować kodu źródłowego.

Pytanie do dostawcy systemu ATS: „Czy Wasz system jest zgodny z EU AI Act? Czy dostarczycie nam dokumentację techniczną?"

EU AI Act obowiązki pracodawcy - dokumentacja, audyt, transparentność

3. Regularny audyt i monitoring systemu

Obowiązek: Systemy AI „wysokiego ryzyka" muszą być regularnie audytowane pod kątem:

  • Biasu algorytmicznego (czy system dyskryminuje ze względu na płeć, wiek, pochodzenie?)
  • Jakości danych (czy dane wejściowe są kompletne i aktualne?)
  • Prawidłowości działania (czy system działa zgodnie z zamierzeniem?)

W praktyce: To nie oznacza, że musisz zatrudnić audytora zewnętrznego co miesiąc. Wystarczy wewnętrzny proces monitoringu:

  • Co kwartał: sprawdź statystyki systemu (ile CV odrzucono automatycznie, jakie były powody)
  • Co pół roku: porównaj decyzje AI z decyzjami rekruterów (czy się zgadzają?)
  • Raz w roku: audyt biasu (czy system preferuje określone grupy kandydatów?)

Dobry system ATS (jak Yena) dostarcza narzędzia do tego monitoringu wbudowane w platformę. Nie musisz robić tego ręcznie w Excelu.

4. Nadzór ludzki — decyzje nie mogą być w 100% automatyczne

Obowiązek: Żadna decyzja rekrutacyjna nie może być podejmowana w pełni automatycznie. Człowiek musi być „w pętli" (human-in-the-loop).

W praktyce:

  • OK: AI analizuje CV i sugeruje: „Top 10 kandydatów", rekruter decyduje, kogo zaprosi
  • OK: AI automatycznie odrzuca CV bez minimum 3 lat doświadczenia (twarde kryterium), ale rekruter może to odwrócić
  • NIE OK: AI automatycznie odrzuca 90% CV bez możliwości przeglądu przez człowieka

Krótko mówiąc: AI może asystować, ale nie może decydować samodzielnie. Rekruter zawsze ma ostatnie słowo.

5. Prawo kandydata do wyjaśnienia i sprzeciwu

Obowiązek: Każdy kandydat ma prawo:

  • Zapytać, dlaczego został odrzucony (jeśli decyzję wspierało AI)
  • Wnieść sprzeciw wobec decyzji automatycznej i żądać przeglądu przez człowieka
  • Uzyskać wyjaśnienie zrozumiałym językiem, nie technicznym żargonem

W praktyce: Musisz mieć proces obsługi takich wniosków. Przykład:

Kandydat pisze: „Dlaczego moja aplikacja została odrzucona?"

Ty odpowiadasz: „Dziękujemy za aplikację. Nasz system AI przeanalizował Twoje CV pod kątem wymagań stanowiska (min. 5 lat doświadczenia w zarządzaniu projektami B2B, znajomość SQL). Twój profil zawierał 2 lata doświadczenia w tej roli. Decyzja została zatwierdzona przez naszego rekrutera. Jeśli uważasz, że doświadczenie z innych ról jest transferowalne, zapraszamy do kontaktu — chętnie przejrzymy ponownie."

Ile kosztuje nieprzestrzeganie EU AI Act?

Komisja Europejska nie żartuje. Kary finansowe za naruszenie EU AI Act są proporcjonalne do obrotu firmy:

EU AI Act kary finansowe - do 7,5 mln euro lub 1,5% obrotu
  • Naruszenie wymogów dla systemów „wysokiego ryzyka": do 7,5 mln euro lub 1,5% globalnego rocznego obrotu (w zależności, co jest wyższe)
  • Brak dokumentacji technicznej: do 3 mln euro lub 1% obrotu
  • Przekazanie nieprawdziwych informacji organowi nadzoru: do 7,5 mln euro

Dla małej agencji rekrutacyjnej może to oznaczać faktyczną karę rzędu 50-150 tys. euro. Dla dużej firmy — miliony.

Co powinni zrobić dostawcy systemów ATS?

Jeśli jesteś dostawcą systemu ATS (jak my w Yena), to na Tobie spoczywa największa odpowiedzialność. EU AI Act wymaga, by dostawcy systemów AI „wysokiego ryzyka":

  • Przygotowali pełną dokumentację techniczną (jak działa model, jakie dane, jakie biasy)
  • Przeszli certyfikację zgodności (ocena zgodności przez podmiot notyfikowany lub samocertyfikacja + dokumentacja)
  • Zapewnili narzędzia do monitoringu (klienci muszą móc audytować system)
  • Udzielili gwarancji zgodności z RODO (dane kandydatów muszą być chronione)

Co robimy w Yena?

  • ✅ Dokumentacja AI Matching Engine już gotowa (publiczny dokument opisujący 5 warstw matchingu)
  • ✅ Dashboard analizy biasu (rekruterzy widzą statystyki decyzji AI vs ludzkich)
  • ✅ Human-in-the-loop zawsze (AI tylko sugeruje, rekruter decyduje)
  • ✅ Zgodność z RODO z automatu (dane w EU, anonimizacja, zgody)
  • 🔄 Certyfikacja zgodności z EU AI Act: w trakcie (termin: lipiec 2026)

Jeśli Twój obecny system ATS nie ma tych gwarancji, zapytaj swojego dostawcę: „Czy jesteście gotowi na EU AI Act przed grudniem 2027?"

Checklist: Jak przygotować się na EU AI Act w 5 krokach

📋 Krok 1: Sprawdź, czy Twój system ATS używa AI

Jeśli system automatycznie parsuje CV, taguje umiejętności, rankinguje kandydatów, wykrywa job hopperów — używa AI. Jeśli to tylko baza danych do ręcznego przeszukiwania — prawdopodobnie nie dotyczy EU AI Act.

📋 Krok 2: Poproś dostawcę o dokumentację zgodności

Email do dostawcy ATS: „W związku z wejściem w życie wymogów EU AI Act dla systemów wysokiego ryzyka (obecnie: grudzień 2027), proszę o dostarczenie dokumentacji technicznej systemu AI używanego w Waszej platformie oraz potwierdzenia zgodności z nowymi przepisami."

📋 Krok 3: Zaktualizuj politykę prywatności i formularz aplikacyjny

Dodaj informację: „Twoje CV będzie analizowane przez system AI wspomagający rekruterów. Ostateczne decyzje podejmują ludzie. Masz prawo zapytać o powody odrzucenia."

📋 Krok 4: Wprowadź procedurę nadzoru ludzkiego

Upewnij się, że rekruterzy weryfikują sugestie AI, zanim coś odrzucą. Nie chodzi o to, by sprawdzać każde CV ręcznie — tylko by mieć możliwość interwencji.

📋 Krok 5: Ustaw harmonogram audytu wewnętrznego

Co kwartał: przejrzyj statystyki AI (ile odrzuceń, jakie powody). Raz w roku: audyt biasu (czy system faworyzuje określone grupy?).

EU AI Act a RODO — jak się uzupełniają?

Ważna rzecz: EU AI Act NIE zastępuje RODO. Oba przepisy działają równolegle:

  • RODO reguluje, jak przechowujesz i przetwarzasz dane osobowe kandydatów (zgody, czas przechowywania, prawo do usunięcia)
  • EU AI Act reguluje, jak AI przetwarza te dane (transparentność algorytmu, nadzór, audyt, bias)

Innymi słowy: RODO chroni dane, EU AI Act chroni przed złym użyciem AI.

Przykład: Kandydat aplikuje na stanowisko.

  • RODO: Musisz mieć zgodę na przetwarzanie CV, przechowywać max. 6 miesięcy (chyba że kandydat zgodzi się na więcej), umożliwić usunięcie na żądanie
  • EU AI Act: Musisz poinformować, że AI analizuje CV, zapewnić, że algorytm nie dyskryminuje, umożliwić wyjaśnienie decyzji

Dobrze zaprojektowany system ATS (jak Yena) wspiera oba przepisy automatycznie. Nie musisz zarządzać tym ręcznie.

Czy EU AI Act zabije AI w rekrutacji?

Krótka odpowiedź: Nie.

Długa odpowiedź: EU AI Act nie zakazuje używania AI w rekrutacji. Wymaga tylko, by AI było:

  • Transparentne (kandydaci wiedzą, że jest używane)
  • Sprawiedliwe (nie dyskryminuje)
  • Pod nadzorem człowieka (ostateczne decyzje podejmują ludzie)

To dobre praktyki, które każdy rekruter powinien stosować — niezależnie od przepisów.

Co więcej, AI pozostaje największą przewagą konkurencyjną w rekrutacji w 2026 roku. Agencje, które umiejętnie wykorzystują AI (zgodnie z przepisami), obsługują 3x więcej kandydatów przy tym samym zespole.

Różnica polega na tym, że teraz musisz robić to odpowiedzialnie — nie na ślepo.

Kiedy wchodzi EU AI Act? Timeline 2026

Przepisy wchodzą w życie stopniowo:

  • Luty 2025: Zakaz „zabronionych praktyk AI" (np. manipulacja, scoring socjalny) — już obowiązuje
  • Pierwotnie: sierpień 2026termin przesunięty na 2 grudnia 2027 dla samodzielnych systemów „wysokiego ryzyka" (w tym rekrutacja) — patrz aktualizacja na początku artykułu
  • Sierpień 2027: Wymogi dla systemów AI ogólnego przeznaczenia (GPT, Claude, etc.)
  • Sierpień 2028: AI wbudowana w produkty regulowane (Załącznik I)

Od grudnia 2027 zaczną się kontrole i potencjalne kary dla systemów wysokiego ryzyka w rekrutacji — to więcej czasu niż pierwotnie zakładano, ale wciąż warto zacząć przygotowania teraz.

Podsumowanie: 3 rzeczy, które musisz zrobić przed nowym terminem (grudzień 2027)

1. Zapytaj swojego dostawcę ATS o zgodność z EU AI Act
Jeśli nie mogą dostarczyć dokumentacji — rozważ zmianę dostawcy.

2. Zaktualizuj politykę prywatności i komunikację z kandydatami
Dodaj informację o używaniu AI, prawo do wyjaśnienia, kontakt do nadzoru ludzkiego.

3. Wprowadź proces monitoringu AI
Co kwartał: sprawdź statystyki. Raz w roku: audyt biasu. Upewnij się, że rekruterzy weryfikują decyzje AI.

Chcesz system ATS, który jest gotowy na EU AI Act od pierwszego dnia?Przetestuj Yena za darmo przez 10 dni — AI-native, zgodny z RODO i EU AI Act, bez ukrytych opłat.

Potrzebujesz więcej informacji o przepisach?Polecamy oficjalny tekst EU AI Act na stronie Komisji Europejskiej:digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai

Yena Team

Brak daty

Udostępnij
Yena

Od briefu stanowiska do trafnej shortlisty.

Opisz, kogo szukasz. Yena znajduje pasywnych kandydatów, wyjaśnia dopasowanie, uzupełnia zweryfikowane dane kontaktowe i prowadzi outreach w tym samym procesie rekrutacyjnym.