AI Act: ce se schimbă efectiv pe 2 august 2026 (și ce a fost amânat)
Pe 2 august 2026 AI Act intră în aplicare generală, iar titlurile din presă au început deja: „amenzi de până la 35 de milioane de euro”. Pentru o firmă din România, întrebarea utilă nu e cât e amenda maximă, ci trei lucruri mult mai concrete: ce anume devine obligatoriu chiar la acea dată, ce a fost amânat (mai mult decât crede lumea), și cine te poate sancționa efectiv în România acum. Răspunsul la al treilea e cel mai surprinzător — și nu e un motiv să amâni, ci să folosești răgazul.
01Ce intră efectiv în vigoare pe 2 august 2026
Regulamentul (UE) 2024/1689 nu s-a aplicat niciodată „dintr-o bucată”: are un calendar în trepte, iar 2 august 2026 e treapta aplicării generale. Concret, de la această dată devin aplicabile obligațiile de transparență din Articolul 50 și cadrul de sancțiuni al regulamentului. Nu e o formalitate: Articolul 50 e chiar partea care atinge firmele obișnuite, nu doar marii dezvoltatori de modele.
Calendarul AI Act, pe scurt
- 2 februarie 2025
- Practicile interzise (Art. 5) — cele opt din textul inițial — + obligația de alfabetizare AI a personalului (Art. 4) — deja în vigoare
- 2 august 2025
- Obligațiile pentru modelele cu scop general (GPAI) — pentru furnizorii de modele
- 2 august 2026
- APLICAREA GENERALĂ: obligațiile de transparență (Art. 50) + cadrul de sancțiuni
- 2 decembrie 2026
- Două interdicții NOI la Art. 5 (materiale sexuale fără consimțământ, materiale de abuz asupra copiilor) + termenul pentru sistemele generative mai vechi de 2 august 2026 (Art. 111(4)) — ambele din Reg. (UE) 2026/1744
- 2 decembrie 2027
- Sistemele cu risc ridicat din Anexa III — AMÂNAT prin Reg. (UE) 2026/1744
- 2 august 2028
- Sistemele cu risc ridicat din Anexa I (produse deja reglementate sectorial)
02Articolul 50: obligația care atinge firmele obișnuite
Articolul 50 nu se ocupă de riscuri exotice, ci de un principiu simplu: omul trebuie să știe când vorbește cu o mașină sau când vede conținut fabricat de o mașină. De aici derivă obligații care privesc firme care nu se consideră deloc „companii de AI”:
- Chatbot pe site sau pe WhatsApp: persoana trebuie informată că interacționează cu un sistem AI, dacă nu e evident din context. Un chat de suport „uman” care e de fapt un bot intră direct aici.
- Conținut generat cu AI: marcarea într-o formă lizibilă pentru mașină e obligația FURNIZORULUI sistemului generativ (art. 50(2)) — cade pe cel care îți vinde unealta, nu pe tine. Ca utilizator, obligația ta pe text (art. 50(4)) e îngustă: doar textul publicat pentru a informa publicul asupra unor chestiuni de interes public ȘI fără revizuire editorială umană. O postare de marketing citită de un om înainte de publicare nu intră aici.
- Deepfake — conținut care seamănă cu persoane, locuri sau evenimente reale: obligație explicită de divulgare.
- Sisteme de recunoaștere a emoțiilor sau de categorizare biometrică: persoanele expuse trebuie informate. Aici intră unele soluții de „analiză a clienților” din retail, adesea fără ca firma să realizeze.
03Cine te sancționează în România — răspunsul incomod
AI Act e regulament european: se aplică direct, fără transpunere națională. Dar desemnarea autorităților care supraveghează și sancționează ține de legislația națională de aplicare — iar în România aceasta încă nu există ca lege. Din memorandumul guvernamental din 12 martie 2026 reiese direcția propusă: ANCOM ca autoritate de supraveghere a pieței și punct unic de contact, ADR ca autoritate de notificare, ANSPDCP pentru zonele care ating date personale, iar ASF și BNR pentru sectorul financiar.
04Cadrul de sancțiuni: cifrele reale, pe categorii
| Ce se încalcă | Plafon |
|---|---|
| Practicile interzise (Art. 5) | până la 35 mil. € sau 7% din cifra de afaceri globală anuală |
| Majoritatea celorlalte obligații (inclusiv transparența art. 50) | până la 15 mil. € sau 3% din cifra de afaceri globală anuală |
| Informații incorecte, incomplete sau înșelătoare către autorități | până la 7,5 mil. € sau 1% din cifra de afaceri globală anuală |
Se aplică plafonul cel mai mare dintre sumă și procent. Pentru IMM-uri și start-upuri regula e INVERSATĂ, nu redusă: se aplică plafonul mai mic dintre cele două (art. 99 alin. (6)) — un calcul diferit, nu o reducere procentuală. Titlul cu „35 de milioane” se referă la practicile interzise, categoria în care o firmă obișnuită ajunge cel mai greu. Obligația care te privește realmente de pe 2 august, transparența, stă în banda de mijloc.
05Ești furnizor sau doar utilizator? Distincția schimbă aproape tot
AI Act împarte obligațiile în funcție de rolul pe care îl joci, iar majoritatea firmelor din România se încadrează în rolul mai ușor — fără să știe. Furnizorul este cel care dezvoltă un sistem AI ori îl pune pe piață sub numele sau marca sa. Utilizatorul (în limbajul regulamentului: cel care implementează sistemul) este cel care îl folosește în activitatea proprie. Dacă ai cumpărat un abonament și îl folosești așa cum vine, ești utilizator.
| Situație | Rol probabil | Ce te privește de pe 2 august |
|---|---|---|
| Folosești ChatGPT, Copilot sau un CRM cu funcții AI | Utilizator | Transparență acolo unde interacționează cu oameni + alfabetizarea personalului |
| Ai pus un chatbot pe site, construit peste un model al altcuiva | Utilizator, adesea și furnizor al sistemului final | Informarea vizitatorului că vorbește cu un sistem AI |
| Vinzi un produs cu AI sub marca ta | Furnizor | Setul complet de obligații ale furnizorului, în funcție de categoria de risc |
06Ce faci concret în următoarele două săptămâni
- Inventariază sistemele AI folosite în firmă, inclusiv funcțiile AI din produsele cumpărate pentru altceva. Fără inventar, orice altceva e ghiceală.
- Clasifică fiecare sistem: interzis (Art. 5) / risc ridicat / obligație de transparență (Art. 50) / risc minim. Majoritatea vor cădea în ultimele două.
- Rezolvă transparența acolo unde se aplică: o propoziție vizibilă la chatbot, marcarea conținutului generat, informarea la recunoașterea emoțiilor. Sunt schimbări de ore, nu de luni.
- Închide obligația de alfabetizare AI (Art. 4) — în vigoare din februarie 2025, deci deja restantă la multe firme: personalul care folosește AI trebuie să înțeleagă ce poate și ce nu poate face instrumentul.
- Documentează. Într-un control, diferența dintre „am făcut” și „pot dovedi că am făcut” este întreaga discuție.
Surse și texte oficiale
- Regulamentul (UE) 2024/1689 (AI Act) — text oficial, EUR-Lex
- Economedia — AI Act intră într-o nouă etapă de aplicare din 2 august; ANCOM pregătește cadrul național
Material informativ, nu consultanță juridică. Legislația se poate modifica — verifică textele oficiale înainte de decizii cu efecte legale.