Întrebări frecvente despre EU AI Act

Răspunsuri scurte la cele mai frecvente întrebări despre EU AI Act. Informativ, fără jargon juridic.

Ce este EU AI Act?+

Este Regulamentul (UE) 2024/1689 — primul cadru juridic comprehensiv din lume dedicat inteligenței artificiale. A intrat în vigoare la 1 august 2024 și se aplică direct în România, fără a fi nevoie de o lege națională de transpunere.

Cine este afectat?+

Nu doar firmele de tehnologie. Orice organizație care folosește AI devine, în ochii legii, „implementator" (deployer) și are obligații. Legea distinge mai multe roluri: provider (dezvoltator), deployer (utilizator profesional), importer, distributor și producător de produse cu AI integrat.

Ce este un sistem AI cu risc ridicat (high-risk)?+

Un sistem dintr-unul dintre cele opt domenii sensibile din Anexa III: biometrie, infrastructură critică, educație, ocuparea forței de muncă/HR, acces la servicii esențiale (ex. scoring de credit), aplicarea legii, migrație și justiție. Un sistem din Anexa III care face profilare este întotdeauna high-risk. Aceste obligații se aplică de la 2 decembrie 2027 (Anexa III), respectiv 2 august 2028 (produse — Anexa I).

Ce înseamnă implementator (deployer)?+

Este cine folosește un sistem AI sub autoritatea sa, în activitatea profesională — rolul majorității firmelor din România. Chiar și ca deployer ai obligații concrete: alfabetizare AI, transparență, supraveghere umană asupra deciziilor importante și verificarea furnizorilor.

Ce este alfabetizarea AI (AI literacy)?+

Este obligația din Art. 4, activă din 2 februarie 2025: angajații care folosesc AI trebuie să aibă un nivel minim de instruire, documentată. Prin pachetul „Digital Omnibus" obligația a fost nuanțată — furnizorii sprijină dezvoltarea acestor competențe, nu le garantează.

Ce este „Shadow AI"?+

Este folosirea de tooluri AI fără aprobarea sau monitorizarea departamentului IT/securitate. Studiile din 2026 arată că circa 80% dintre angajați folosesc tooluri AI neaprobate, iar aproximativ 38% introduc în ele date sensibile. Riscul major: scurgeri ireversibile de date confidențiale, decizii bazate pe informații „halucinate" și neconformitate GDPR + AI Act.

Ce obligații am dacă folosesc ChatGPT sau Copilot?+

Ești deployer, deci ai obligații chiar dacă nu dezvolți AI: alfabetizarea AI a angajaților, o politică internă privind utilizarea AI, reguli clare despre ce date pot fi introduse în tooluri, verificarea contractelor/DPA cu furnizorul și — dacă generezi conținut public — transparență (etichetarea conținutului generat).

Ce amenzi riscă firma mea?+

Amenzile sunt comparabile cu cele GDPR: până la 35 mil. EUR sau 7% din cifra de afaceri globală pentru practici interzise (Art. 5); până la 15 mil. EUR sau 3% pentru neconformitate high-risk; până la 7,5 mil. EUR sau 1% pentru informații incorecte către autorități. Se aplică suma cea mai mare; pentru firmele mici, plafonul cel mai mic dintre cele două.

Trebuie să fac ceva dacă doar folosesc AI, nu dezvolt?+

Da. Nu trebuie să dezvolți AI ca să ai obligații — este suficient să îl folosești. Primii pași recomandați, valabili pentru orice firmă: fă un inventar al toolurilor AI, aprobă o politică internă de bază, asigură o instruire documentată a angajaților și adaugă transparență (disclaimer) dacă ai chatbot sau generezi conținut.

Începeți evaluarea gratuită

Aflați în 5 minute unde este expusă firma dvs.