Przejdź do treści
Blog

Jak legalnie wrzucać grafiki z AI w social media? Przewodnik po przepisach AI Act

10 min czytania
Spis treści

Grafika wygenerowana w kilka sekund może obniżyć koszt kampanii i przyspieszyć pracę kreacji. Może też przedstawiać nieistniejącego eksperta, realistyczny produkt, którego marka jeszcze nie wyprodukowała, albo znaną osobę w sytuacji, która nigdy się nie wydarzyła. I właśnie dlatego temat AI Act social media przestał być wyłącznie dyskusją o technologii. Od 2 sierpnia 2026 r. stosuje się obowiązki przejrzystości z art. 50 unijnego aktu w sprawie sztucznej inteligencji.

Nie oznacza to jednak, że od tej daty każdy post z ilustracją stworzoną przez AI musi otrzymać wielki napis „wygenerowano przez sztuczną inteligencję”. Zakres obowiązków zależy od rodzaju materiału, jego realizmu, kontekstu publikacji oraz roli podmiotu w łańcuchu AI. W tym przewodniku wyjaśniamy, jak legalnie publikować grafiki generowane przez sztuczną inteligencję, kiedy wymagane jest widoczne oznaczenie i jak agencja social media może uporządkować proces po stronie klientów.

W skrócie: zwykła, nierealistyczna ilustracja z AI nie staje się automatycznie deepfake’em i art. 50 AI Act nie nakłada na publikującą markę ogólnego obowiązku podpisywania każdej takiej grafiki. Widoczne oznaczenie jest wymagane przede wszystkim wtedy, gdy obraz, audio lub wideo stanowi deepfake. Niezależnie od tego trzeba respektować regulamin platformy, prawa osób przedstawionych, prawa autorskie, znaki towarowe, RODO i zakaz wprowadzania konsumentów w błąd.

Od kiedy obowiązuje art. 50 AI Act?

Obowiązek oznaczania materiałów AI od sierpnia 2026 nie jest już zapowiedzią. Art. 50 AI Act stosuje się od 2 sierpnia 2026 r. Zgodnie z wyjaśnieniami Komisji Europejskiej materiały wygenerowane przed tą datą nie muszą być oznaczane wstecznie, choć dobrowolna transparentność jest zalecana.

Istnieje wąski okres przejściowy do 2 grudnia 2026 r., ale dotyczy on wyłącznie obowiązku dostawców systemów z art. 50 ust. 2, czyli maszynowo odczytywalnego znakowania rezultatów systemów wprowadzonych na rynek przed 2 sierpnia 2026 r. Nie jest to czteromiesięczna „taryfa ulgowa” dla marki publikującej deepfake. Obowiązek ujawnienia takiego materiału przez podmiot stosujący AI obowiązuje już od 2 sierpnia 2026 r.

Dwa różne obowiązki: znakowanie techniczne i informacja dla odbiorcy

W dyskusji o tym, jak oznaczać treści AI, często miesza się dwa poziomy odpowiedzialności.

PoziomKogo dotyczy?Co trzeba zrobić?
Maszynowo odczytywalne znakowanieDostawcy systemów generujących syntetyczny tekst, obraz, dźwięk lub wideoZapewnić skuteczne, interoperacyjne, solidne i wiarygodne oznaczenie pozwalające wykryć, że treść powstała lub została zmieniona przez AI, o ile jest to technicznie wykonalne
Widoczna informacja dla człowiekaPodmioty stosujące AI, które publikują deepfake, oraz w określonych sytuacjach tekst dotyczący spraw interesu publicznegoJasno ujawnić, że materiał został sztucznie wygenerowany lub zmanipulowany, najpóźniej przy pierwszym kontakcie odbiorcy z treścią

Pierwszy obowiązek spoczywa zatem przede wszystkim na twórcy lub dostawcy narzędzia generatywnego. Drugi może obciążać markę, agencję albo inną firmę korzystającą z systemu w działalności zawodowej. Komisja podkreśla przy tym, że samo niewidoczne oznaczenie w pliku nie wystarcza do spełnienia obowiązku ujawnienia deepfake’u odbiorcy.

Czy grafiki z Midjourney trzeba oznaczać?

Odpowiedź brzmi: nie każdą, ale niektóre zdecydowanie tak.

Jeżeli Midjourney tworzy wyraźnie ilustracyjny obraz, np. surrealistycznego kota prowadzącego tramwaj na Marsie, materiał co do zasady nie spełnia definicji deepfake’u. Sam fakt użycia AI nie uruchamia po stronie publikującej marki ogólnego obowiązku widocznego oznaczenia z art. 50 ust. 4.

Inaczej będzie, gdy grafika przypomina istniejącą lub realnie istnieć mogącą osobę, rzecz, miejsce, podmiot albo zdarzenie i może fałszywie wyglądać na autentyczną. Przykłady to fotorealistyczne zdjęcie prezesa podczas nieodbytego spotkania, wygenerowana fotografia zalanego sklepu konkurenta czy realistyczna wizualizacja celebryty trzymającego produkt bez jego udziału. Taki materiał może być deepfake’em i powinien zostać jasno oznaczony już przy pierwszym wyświetleniu.

Warto rozdzielić jeszcze dwie kwestie. Warunki Midjourney mogą przyznawać użytkownikowi określone uprawnienia do komercyjnego używania wygenerowanego materiału, ale nie zwalniają z prawa UE ani praw osób trzecich. Samo „mogę użyć pliku zgodnie z regulaminem narzędzia” nie znaczy „mogę dowolnie wykorzystać wizerunek, logo, postać lub styl chronionego twórcy”.

Deepfake i materiały fotorealistyczne – gdzie przebiega granica?

AI Act definiuje deepfake jako wygenerowany lub zmanipulowany przez AI obraz, dźwięk albo wideo, który przypomina istniejące osoby, przedmioty, miejsca, podmioty lub zdarzenia i mógłby fałszywie wydać się odbiorcy autentyczny lub prawdziwy.

Komisja wskazuje trzy elementy, które należy ocenić łącznie:

  1. Podobieństwo – materiał wykazuje wysoki stopień podobieństwa do przedstawianego podmiotu.
  2. Istnienie lub realność – przedstawiona osoba, rzecz, miejsce lub sytuacja istnieje, może istnieć albo mogła wiarygodnie istnieć.
  3. Fałszywe wrażenie autentyczności – odbiorca może uznać przekaz za prawdziwy lub autentyczny.

Fotorealizm jest ważnym sygnałem, ale nie jedynym kryterium. Liczą się również treść przekazu, miejsce publikacji, grupa odbiorców i ich racjonalne oczekiwania. Realistyczna grafika opisana wyraźnie jako „koncepcja przyszłego showroomu” będzie oceniana inaczej niż identyczny obraz opublikowany jako relacja z rzekomego otwarcia salonu.

Dla dzieł ewidentnie artystycznych, kreatywnych, satyrycznych, fikcyjnych lub podobnych ujawnienie może być podane w sposób, który nie utrudnia odbioru dzieła. To jednak nadal ujawnienie, a nie całkowite zwolnienie.

Jak oznaczać treści AI w praktyce?

Oznaczenie deepfake’u powinno być jasne, odróżnialne, dostępne i zrozumiałe bez użycia specjalnych narzędzi. Powinno pojawić się najpóźniej przy pierwszym kontakcie z materiałem. W przypadku grafiki bezpiecznym rozwiązaniem będzie czytelna informacja na obrazie lub bezpośrednio przy nim, np.:

  • „Obraz wygenerowany przez AI. Nie przedstawia rzeczywistego zdarzenia”.
  • „Wizualizacja produktu utworzona z użyciem AI”.
  • „Materiał został sztucznie wygenerowany; przedstawiona osoba nie brała udziału w kampanii”.

Sam hashtag #AI, informacja schowana na końcu długiego opisu albo niewidoczne metadane mogą nie zapewniać wymaganej jasności. Etykieta powinna mówić odbiorcy, co właściwie jest syntetyczne. Wideo i audio wymagają równie percepcyjnego komunikatu – wizualnego, dźwiękowego albo obu, odpowiednio do sposobu odbioru.

Unijny kodeks postępowania dotyczący przejrzystości treści AI przewiduje też dobrowolne ikony. Przystąpienie do kodeksu jest dobrowolne, lecz obowiązki z art. 50 pozostają prawnie wiążące. Podmiot, który nie korzysta z kodeksu, powinien umieć wykazać, że zastosował inne, równoważnie adekwatne środki.

C2PA i metadane grafiki – czy to wystarczy?

C2PA / metadane grafiki pomagają zapisać i zweryfikować pochodzenie pliku. Standard Content Credentials może wskazywać, jak materiał powstał i jakie zmiany w nim wykonano. To właśnie przykład rozwiązania wspierającego znakowanie treści wygenerowanych cyfrowo w formacie odczytywalnym przez maszyny.

W praktyce agencja powinna zachowywać oryginalne pliki z metadanymi i nie usuwać Content Credentials podczas eksportu, jeśli proces produkcyjny na to pozwala. Metadane mogą jednak zniknąć po zrzucie ekranu, kompresji lub ponownym eksporcie. Co najważniejsze: w przypadku deepfake’u nie zastępują widocznej informacji dla odbiorcy. To dwa uzupełniające się zabezpieczenia.

Podmiot stosujący AI – odpowiedzialność agencji i klienta

W AI Act „podmiot stosujący” (deployer) to firma, instytucja lub osoba używająca systemu AI pod własną kontrolą w działalności innej niż osobista i niezawodowa. Jeżeli systemu używa pracownik agencji pod jej kierownictwem, pracownik nie staje się oddzielnym podmiotem stosującym – jest nim co do zasady osoba prawna.

Komisja wyjaśnia również, że osoba prawna może pozostać podmiotem stosującym, gdy w obsłudze systemu uczestniczą freelancerzy lub wykonawcy działający w jej imieniu, pod jej odpowiedzialnością i kontrolą. W relacji agencja–klient ostateczna kwalifikacja zależy więc od faktycznego procesu: kto wybiera narzędzie, zleca generowanie, zatwierdza kreację, kontroluje publikację i pod czyim autorytetem system jest używany. W jednej kampanii role mogą dotyczyć zarówno agencji, jak i klienta.

Dlatego podmiot stosujący AI / odpowiedzialność agencji powinny zostać opisane w umowie, briefie i procedurze akceptacji. Nie da się jednak umownie „wyłączyć” odpowiedzialności wobec organu. Klauzule służą przede wszystkim uporządkowaniu zadań i odpowiedzialności między stronami.

Warto wskazać w dokumentach:

  • kto zatwierdza użycie generatywnego AI i konkretnego narzędzia;
  • kto ocenia, czy kreacja stanowi deepfake;
  • kto odpowiada za etykietę na materiale i ustawienia platformy;
  • kto weryfikuje prawa do wizerunku, znaków towarowych i materiałów wejściowych;
  • kto przechowuje prompt, plik źródłowy, wersję po obróbce i dowód akceptacji;
  • jak strony reagują na błąd, skargę lub żądanie usunięcia treści.

Co zmienia AI Act w reklamach na Facebooku i Instagramie?

Przepisy AI Act a marketing działają niezależnie od regulaminu Meta. Jeżeli reklama zawiera deepfake, marka lub agencja będąca podmiotem stosującym musi zapewnić jasne ujawnienie wymagane przez prawo. Równolegle Meta stosuje własne etykiety „AI info”, rozpoznaje branżowe sygnały w plikach i oznacza reklamy utworzone lub znacząco zmienione za pomocą narzędzi generatywnych. W przypadku reklam politycznych, wyborczych i dotyczących kwestii społecznych platforma przewiduje dodatkowe obowiązki ujawnienia użycia AI.

Zatem co zmienia AI Act w reklamach na Facebooku i Instagramie? Przede wszystkim przenosi przejrzystość z poziomu dobrowolnej dobrej praktyki i zasad platformy na poziom obowiązku prawnego w przypadkach objętych art. 50. Automatyczna etykieta dodana przez Meta może wspierać transparentność, ale reklamodawca nie powinien zakładać, że platforma zawsze wykryje syntetyczny materiał ani że jej etykieta w każdym układzie kreacji spełni obowiązek konkretnego podmiotu.

Kary za brak oznaczenia AI w social media

Hasło kary za brak oznaczenia AI w social media brzmi szeroko, ale sankcja nie dotyczy każdego niepodpisanego obrazka z generatora. Ryzyko powstaje, gdy podmiot narusza obowiązek, który rzeczywiście ma do niego zastosowanie – np. publikuje nieoznaczony deepfake w działalności zawodowej.

Według aktualnych wyjaśnień Komisji naruszenie art. 50 może wiązać się z administracyjną karą do 15 mln euro albo 3% całkowitego światowego rocznego obrotu z poprzedniego roku obrotowego. Przy ustalaniu sankcji uwzględnia się okoliczności sprawy i proporcjonalność, w tym sytuację MŚP. To maksymalne pułapy, a nie automatyczna stawka za pojedynczy post.

Poza AI Act wadliwa kreacja może uruchomić inne reżimy: ochronę wizerunku i dóbr osobistych, RODO, prawo autorskie, przepisy o znakach towarowych, reklamie i nieuczciwych praktykach rynkowych. Usunięcie posta nie zawsze kończy więc problem.

Checklista: jak legalnie publikować grafiki generowane przez sztuczną inteligencję?

Przed publikacją każdej kampanii z AI przejdź przez siedem kroków:

  1. Ustal pochodzenie. Zapisz nazwę i wersję narzędzia, datę generowania, prompt, plik źródłowy oraz zakres późniejszej edycji.
  2. Sprawdź licencję i regulamin. Zweryfikuj, czy plan narzędzia pozwala na komercyjne użycie i czy nie korzystasz z cudzego materiału.
  3. Oceń realizm i kontekst. Czy grafika przypomina istniejącą lub wiarygodnie istniejącą osobę, rzecz, miejsce, firmę albo zdarzenie? Czy odbiorca może uznać ją za autentyczną?
  4. Zweryfikuj prawa osób trzecich. Sprawdź wizerunek, dane osobowe, znaki towarowe, chronione postacie i materiały wykorzystane jako referencje.
  5. Dodaj właściwe oznaczenie. Deepfake oznacz jasno przy pierwszej ekspozycji. Przy innych materiałach rozważ dobrowolną etykietę, zwłaszcza gdy brak informacji mógłby wprowadzać konsumenta w błąd.
  6. Zachowaj metadane. Nie usuwaj C2PA lub Content Credentials bez potrzeby i archiwizuj oryginalną wersję pliku.
  7. Sprawdź platformę i udokumentuj akceptację. Włącz wymagane ujawnienia w Menedżerze reklam, zapisz wersję opublikowaną i potwierdzenie klienta.

AI w marketingu: transparentność zamiast strachu

Grafiki z AI w social media nadal mogą być szybkim, kreatywnym i legalnym narzędziem komunikacji. AI Act nie zakazuje ich używania i nie wymaga automatycznego stemplowania każdej ilustracji. Wymaga natomiast, aby odbiorca nie został pozostawiony w błędnym przekonaniu, że realistycznie wyglądający deepfake jest prawdziwym zapisem osoby, miejsca lub wydarzenia.

Dla marek najbezpieczniejszy model to połączenie trzech elementów: oceny prawnej konkretnej kreacji, przejrzystej informacji dla odbiorcy oraz dokumentacji technicznej i akceptacyjnej. Dla agencji oznacza to prostą zmianę procesu: pytanie „czy grafika wygląda dobrze?” trzeba uzupełnić o „czy może wyglądać na prawdziwą i kto odpowiada za jej oznaczenie?”.

W WinMedia pomagamy markom budować komunikację, która wykorzystuje potencjał AI bez utraty zaufania odbiorców. Jeśli chcesz uporządkować proces tworzenia, akceptacji i publikacji treści generowanych przez AI, porozmawiajmy o bezpiecznym workflow dla Twoich kanałów social media.


Nota prawna: Artykuł ma charakter informacyjny i uwzględnia stan na 10 sierpnia 2026 r. Nie stanowi porady prawnej. Przy kampanii wykorzystującej wizerunek, treści polityczne, zdrowotne, finansowe lub realistyczne symulacje zdarzeń warto przeprowadzić indywidualną analizę prawną.

Źródła

Grafika ilustracyjna wygenerowana z użyciem sztucznej inteligencji. Nie przedstawia rzeczywistych osób ani zdarzeń.

Bezpłatna konsultacja

Porozmawiajmy o rozwoju Twojej firmy

Opisz swój cel, a podpowiemy, jakie działania marketingowe mogą przynieść najlepszy efekt.