Tor Unia porządkuje dwie rzeczy: (1) monitoring zmian w prawie UE dotyczącym AI, rynków kryptoaktywów, cyberodporności i bezpieczeństwa sieci (AI Act, MiCA, DORA, NIS2) — terminy, etapy wejścia w życie, akty wykonawcze, wytyczne; (2) korespondencję i konsultacje — jawny rejestr pism, zapytań i udziału w konsultacjach publicznych kierowanych do instytucji unijnych.
Relacja do toru Polska: Common Source of Truth opisuje stan „co zgłoszono / co odpowiedziano" wobec organów krajowych. Tor Unia jest jego lustrzanym odpowiednikiem dla poziomu europejskiego. Oba tory spina razem Tarcza (parasol pokrycia dowodowego PL + UE).
Czym tor Unia nie jest: nie jest kanałem oficjalnym instytucji UE, nie nadaje uprawnień, nie zastępuje procedur formalnych (skarga do KE, petycja do PE, postępowanie przed właściwym organem). To warstwa przejrzystości po stronie obywatela/podmiotu.
Dla każdego adresata podajemy: obszar kompetencji wobec ram UE, typowy kanał kontaktu i język roboczy. Lista ma charakter orientacyjny — właściwość zależy od konkretnej sprawy; przy sporze rozstrzyga procedura danej instytucji.
| Adresat | Kompetencja (ramy UE) | Kanał | Język |
|---|---|---|---|
| Komisja Europejska — DG CNECTDyrekcja Generalna ds. Sieci Komunikacyjnych, Treści i Technologii; AI Office | Nadzór nad wdrażaniem AI Act, GPAI, kodeksy praktyk, akty wykonawcze; polityka cyfrowa i NIS2 (część technologiczna). | Konsultacje publiczne KE, skargi/uwagi obywatelskie, „Have your say", AI Office. | EN / PL dopuszczalny |
| Komisja Europejska — DG FISMADyrekcja Generalna ds. Stabilności Finansowej, Usług Finansowych i Unii Rynków Kapitałowych | MiCA (rynki kryptoaktywów) i DORA (cyberodporność operacyjna sektora finansowego) — polityka i akty wykonawcze. | Konsultacje publiczne, uwagi do projektów RTS/ITS, „Have your say". | EN / PL dopuszczalny |
| ENISAAgencja Unii Europejskiej ds. Cyberbezpieczeństwa | Wsparcie wdrażania NIS2 i DORA, certyfikacja cyber, wytyczne i analizy zagrożeń; koordynacja techniczna. | Publiczne konsultacje wytycznych, zgłoszenia analityczne, kanały eksperckie. | EN |
| EDPBEuropejska Rada Ochrony Danych | Spójna wykładnia RODO w UE; styk AI Act ↔ ochrona danych (profilowanie, zautomatyzowane decyzje, przejrzystość art. 50). | Konsultacje wytycznych EDPB, stanowiska, koordynacja z organami krajowymi (w PL: PUODO). | EN |
| Sieć CSIRT UE (EU-CSIRTs Network)Sieć zespołów reagowania na incydenty, z CSIRT krajowymi | Współpraca operacyjna przy incydentach transgranicznych w reżimie NIS2; wymiana informacji o zagrożeniach. | Zgłoszenia przez właściwy CSIRT krajowy (w PL: CSIRT NASK / CSIRT GOV / CSIRT MON); koordynacja sieciowa. | EN / krajowy |
| EDIBEuropejska Rada ds. Danych i Innowacji (ciała doradczo-koordynacyjne w ekosystemie Data Act / data spaces) | Koordynacja polityki danych i innowacji — europejskie przestrzenie danych, interoperacyjność, styk z AI. | Konsultacje, stanowiska interesariuszy, udział w procesach doradczych. | EN |
Uwaga o właściwości: nazwy i zakresy ciał UE ewoluują (nowe akty tworzą nowe rady i grupy). Wpis „EDIB" traktujemy jako etykietę roboczą warstwy koordynacji danych/innowacji — przed wysyłką każdorazowo weryfikujemy aktualną właściwą jednostkę i kanał. Brak potwierdzonego kanału = pozycja pozostaje w stanie do potwierdzenia, nie udajemy kontaktu, którego nie ma.
| Akt | Zakres | Kluczowe daty (stan wiedzy na dzień publikacji) |
|---|---|---|
| AI ActRozp. (UE) 2024/1689 | Art. 50 — obowiązki przejrzystości (m.in. oznaczanie treści i interakcji AI). Systemy wysokiego ryzyka — Aneks III. | Wejście w życie 1.08.2024. Zakazane praktyki + AI literacy: 2.02.2025. GPAI: 2.08.2025. Art. 50 / obowiązki przejrzystości: 2.08.2026. High-risk (Aneks III) — pierwotnie 2.08.2026; wg propozycji Digital Omnibus rozważane przesunięcie do 2.12.2027 (do potwierdzenia w tekście przyjętym). |
| MiCARozp. (UE) 2023/1114 | Rynki kryptoaktywów: emitenci tokenów (ART/EMT) i dostawcy usług (CASP), przejrzystość i nadzór. | Tytuły III–IV (stablecoiny): 30.06.2024. Pozostałe (w tym CASP): 30.12.2024, z krajowymi okresami przejściowymi. |
| DORARozp. (UE) 2022/2554 | Operacyjna odporność cyfrowa sektora finansowego: zarządzanie ryzykiem ICT, testy, ryzyko dostawców zewnętrznych. | Stosowanie od 17.01.2025. |
| NIS2Dyr. (UE) 2022/2555 | Wysoki wspólny poziom cyberbezpieczeństwa: podmioty kluczowe i ważne, zgłaszanie incydentów, nadzór. | Termin transpozycji krajowej: 17.10.2024 (wdrożenie w PL w toku — śledzone także po stronie toru Polska). |
Daty i interpretacje odzwierciedlają stan wiedzy na dzień publikacji strony i mogą się zmienić (np. w wyniku pakietu Digital Omnibus). W sprawach wiążących rozstrzyga tekst aktu ogłoszony w Dzienniku Urzędowym UE oraz stanowisko właściwego organu.