Rok 2026 to dla polskiego enterprise B2B najgęściej zapełniony kalendarz compliance od czasu RODO. Cztery konkretne window'y zakupowe w siedem miesięcy.
1 lutego, KSeF dla firm z obrotem >200 mln zł w 2024 (ustawa z 5.08.2025, Dz.U. 2025 poz. 1203). 1 kwietnia, KSeF dla pozostałych podatników VAT. 3 kwietnia, wejście w życie nowelizacji UKSC implementującej NIS2 (Dz.U. 2026 poz. 252). 13 kwietnia, wykaz KSC otwiera wpisy z urzędu; samorejestracja 7.05–3.10.2026. 2 sierpnia, większość wymogów AI Act.
Skala UKSC/NIS2: ~38 000 podmiotów objętych (~27 000 publicznych, ~11 000 prywatnych). Sankcje: do 10 mln EUR lub 2% obrotu (podmioty kluczowe), kierownik podmiotu do 300% miesięcznego wynagrodzenia, najpoważniejsze naruszenia do 100 mln zł. Każda z tych dat to konkretne window zakupu: ERP, audyt, SOC, SIEM, DPO/CISO outsourcing, szkolenia kadry zarządzającej.