AI Act
Regulamentul (UE) 2024/1689 — inteligența artificială (modificat prin Regulamentul (UE) 2026/1744, în vigoare din 27 iulie 2026)
Prima lege comprehensivă a inteligenței artificiale din lume: obligații pe categorii de risc pentru oricine dezvoltă sau folosește AI în UE — inclusiv firmele care doar folosesc ChatGPT, Copilot sau AI din aplicațiile de zi cu zi.
Ce este
AI Act clasifică sistemele AI pe categorii de risc: practicile interzise (Art. 5) sunt ilegale din 2 februarie 2025, sistemele cu risc ridicat (Anexa III — ex. AI la recrutare, credit scoring) au obligații stricte, iar chatbot-urile și conținutul generat au obligații de transparență (Art. 50) din 2 august 2026. Obligația de alfabetizare AI (Art. 4) se aplică deja tuturor firmelor care folosesc AI. În România autoritățile au fost propuse prin memorandum (ANCOM — supravegherea pieței), dar legea națională de aplicare e încă în lucru.
Pe cine vizează
Practic orice firmă care folosește AI în activitate — de la ChatGPT și Copilot până la AI încorporat în CRM, HR sau marketing — e „implementator” (deployer) și are obligații proporționale cu riscul. Obligații mai mari au firmele care dezvoltă sau vând sisteme AI sub marcă proprie (furnizori) și cele care folosesc AI la recrutare, evaluarea angajaților, credit sau asigurări (risc ridicat).
Obligații-cheie
- Fără practici interzise (Art. 5): scoring social, manipulare, recunoașterea emoțiilor la locul de muncă ș.a. — deja în vigoare; încă două interdicții (materiale sexuale fără consimțământ, materiale de abuz asupra copiilor) se adaugă din 2 decembrie 2026
- Alfabetizare AI (Art. 4): obligația de a lua măsuri care să sprijine dezvoltarea alfabetizării AI a personalului — în vigoare din 2 februarie 2025; instruirea documentată e o modalitate recomandată de conformare, nu o cerință legală expresă
- Inventarul sistemelor AI folosite + clasificarea lor pe risc (Art. 6, Anexa III)
- Transparență (Art. 50): chatbot-urile se declară, conținutul generat și deepfake-urile se marchează — din 2 august 2026
- Pentru AI cu risc ridicat (Art. 26): supraveghere umană, loguri ≥ 6 luni, informarea lucrătorilor și a persoanelor vizate — din 2 decembrie 2027 (termen amânat prin Reg. (UE) 2026/1744, publicat în JO seria L la 24 iulie 2026, în vigoare din 27 iulie 2026)
Sancțiuni
Maxime legale pentru cele mai grave încălcări: până la 35 mil. € sau 7% din cifra de afaceri globală pentru practici interzise; 15 mil. € sau 3% pentru încălcarea obligațiilor (inclusiv ale implementatorilor); 7,5 mil. € sau 1% pentru informații incorecte. Pentru IMM-uri și start-upuri se aplică plafonul MAI MIC dintre sumă și procent (Art. 99(6)).
Cum te ajută Cremene
Catalogul AI Act (28 de controale pentru implementatori: guvernanță și alfabetizare, practici interzise și clasificare, risc ridicat, transparență) e evaluabil în platformă: autoevaluare cu scor, analiza lacunelor, plan de remediere și dovezi legabile. Inventarul de sisteme AI clasifică fiecare sistem pe categorii de risc printr-un triaj ghidat, documentele dedicate (politica de utilizare AI, programul de alfabetizare art. 4, procedura de supraveghere umană, transparența art. 50, FRIA) se generează cu AI, iar incidentele grave au ceas de raportare pe termenele art. 73.
Ce categorie de risc AI Act are sistemul tău?
Întrebări despre ce face concret sistemul și ce rol are firma — obligațiile pe niveluri, cu datele de aplicare corecte.