AI Act e un regulament european recent, cu un calendar de aplicare pe etape până în 2027, iar autoritatea națională de supraveghere a fost desemnată abia în martie 2026. Informațiile de mai jos sunt actuale la data publicării. Articolul nu ține loc de consultanță juridică; pentru o evaluare exactă a sistemelor AI folosite în firma ta, discută cu un avocat specializat în drept digital.
Ce e AI Act și pe cine prinde
AI Act (Regulamentul UE 2024/1689) e prima lege cuprinzătoare din lume dedicată inteligenței artificiale. Nu vizează doar firmele care construiesc modele AI (OpenAI, Google, Anthropic), ci și pe oricine folosește un sistem AI în activitatea firmei, categorie numită „deployer” în text. Dacă folosești ChatGPT ca să filtrezi CV-uri, un chatbot care răspunde clienților, sau un instrument care evaluează performanța angajaților, intri deja sub incidența legii, chiar dacă firma ta are trei oameni.
Vestea bună: obligațiile variază enorm în funcție de cât de riscant e ce faci cu AI-ul. Majoritatea utilizărilor obișnuite dintr-un IMM, chatbot de suport, generare de texte de marketing, automatizări de programări, intră la risc minim, cu obligații reduse la câteva rânduri de transparență.
Calendarul aplicării
| Dată | Ce intră în vigoare |
|---|---|
| 2 februarie 2025 | Interzicerea practicilor AI cu risc inacceptabil + obligația de alfabetizare AI a angajaților |
| 2 august 2025 | Reguli de guvernanță pentru modelele AI de uz general (GPAI) și autoritățile naționale de supraveghere |
| 2 august 2026 | Restul obligațiilor, inclusiv transparența la chatboți, conținut generat cu AI marcat, sisteme cu risc ridicat |
| 2 august 2027 | Obligații suplimentare pentru sisteme AI deja integrate în produse reglementate (dispozitive medicale, mașini, jucării) |
Pentru un IMM din România, data care contează cel mai mult e 2 august 2026: de atunci se aplică obligația de transparență, inclusiv pentru chatboți și conținut generat cu AI, cea mai probabilă situație în care te prinde legea.
Autoritatea română desemnată pentru supraveghere e ANCOM (Autoritatea Națională pentru Administrare și Reglementare în Comunicații), numită abia în martie 2026 ca punct unic de contact și autoritate de supraveghere a pieței. Pentru domenii specifice, ASF și BNR supraveghează sectorul financiar, iar ANSPDCP domeniile sensibile din perspectiva datelor personale.
Categoriile de risc, pe înțelesul unui antreprenor
| Categorie | Ce înseamnă | Exemplu pentru un IMM |
|---|---|---|
| Risc inacceptabil | Interzis complet | Scoring social, manipulare subliminală, recunoaștere biometrică în timp real în spații publice |
| Risc ridicat | Obligații stricte: documentare, supraveghere umană, evaluare de conformitate | AI care filtrează CV-uri sau decide singur angajarea/concedierea |
| Risc limitat (transparență) | Trebuie doar să spui că e AI | Chatbot pe site sau WhatsApp, conținut generat cu AI |
| Risc minim | Fără obligații speciale | Generare de texte de marketing, editare foto, automatizări interne fără decizii asupra oamenilor |
Majoritatea firmelor mici din România care folosesc AI se încadrează la risc limitat sau minim. Riscul ridicat apare de obicei doar dacă folosești AI pentru decizii care afectează direct oamenii: angajare, concediere, acordare de credit, evaluare de performanță automată fără intervenție umană.
Obligația de transparență la chatboți: textul exact de pus
Din 2 august 2026, orice sistem AI conceput să interacționeze direct cu oamenii trebuie să-i informeze clar că nu vorbesc cu un om, cu excepția cazurilor în care e deja evident din context. Nu e nevoie de un text juridic lung. E suficientă o formulare simplă, la începutul conversației:
Atât. Nu trebuie disclaimer legal, nu trebuie pop-up separat. Trebuie doar ca vizitatorul să înțeleagă, din primul mesaj, că vorbește cu un sistem automat, nu cu o persoană. Când construim un chatbot AI, punem această formulare direct în configurare, ca parte din livrare, nu ca pas separat de adăugat ulterior. Vezi cum arată un chatbot AI construit cu regula asta inclusă din prima zi, fie pe site, fie cu integrare WhatsApp Business API.
Conținut generat cu AI: ce trebuie marcat
Regula de transparență se extinde și la conținut, nu doar la conversații:
- Imagini, audio sau video generate sau manipulate cu AI (deepfakes) trebuie marcate clar ca fiind generate artificial, dacă seamănă cu conținut real.
- Textele generate cu AI pentru uz general (articole de blog, postări social media) nu au o obligație de marcare la fel de strictă, dar rămân sub regulile generale de corectitudine în publicitate și de etichetare, dacă induc în eroare cumpărătorul despre natura conținutului.
- Materialul de marketing obișnuit, texte, imagini de produs generate cu AI și verificate de un om înainte de publicare, nu intră în categoria cu risc, pentru că nu creează confuzie despre identitatea reală a interlocutorului sau despre autenticitatea unei persoane.
Alfabetizarea AI a angajaților
De la 2 februarie 2025, orice firmă care folosește sisteme AI are obligația să se asigure că angajații implicați au un nivel suficient de „alfabetizare AI”, adică înțeleg ce face sistemul, unde poate greși și când trebuie să intervină un om. Pentru un IMM, asta nu înseamnă un curs formal costisitor, ci practic:
- Persoana care operează chatbotul știe când să preia conversația manual.
- Angajatul care folosește AI pentru texte sau imagini știe că trebuie verificat, nu publicat direct.
- Există o instrucțiune scrisă, chiar și de o pagină, despre ce face AI-ul în firmă și ce nu are voie să decidă singur.
Ce NU intră (majoritatea utilizărilor dintr-un IMM)
Cele mai comune utilizări AI la firmele mici din România rămân, în general, la risc minim și nu cer conformitate specială:
- Generarea de texte de marketing, postări social media, descrieri de produs, verificate de un om.
- Editare de imagini sau generare de vizuale pentru conținut, fără să simuleze o persoană reală.
- Automatizări interne (programări, facturi, notificări) care nu iau decizii asupra oamenilor, doar execută pași predefiniți.
- Asistenți AI interni pentru documentare sau organizare, fără interacțiune cu clienții.
Diferența dintre „risc minim” și „transparență” ține de un singur criteriu: sistemul AI interacționează direct cu o persoană, într-un mod care ar putea fi confundat cu interacțiunea umană? Dacă da, transparența se aplică. Dacă AI-ul lucrează în spate, fără contact direct, de regulă nu.
Checklist de conformitate în 8 puncte
- Listează toate sistemele AI folosite în firmă: chatbot, generare de conținut, automatizări, unelte interne.
- Clasifică fiecare, pe scurt, în una din cele patru categorii de risc de mai sus.
- Pentru chatboți: adaugă mențiunea „sunt un asistent virtual” din primul mesaj, dacă nu e deja evident.
- Pentru conținut vizual generat cu AI care ar putea fi confundat cu real: marchează-l ca atare.
- Documentează, într-o pagină scurtă, ce decizii ia AI-ul singur și unde intervine un om.
- Dacă folosești AI pentru decizii de angajare sau evaluare de personal, discută separat cu un avocat: aici intri la risc ridicat.
- Asigură-te că persoana care operează sistemele AI știe când și cum să intervină manual.
- Revizuiește lista o dată pe an sau când adaugi un sistem AI nou, nu o singură dată și gata.
Majoritatea firmelor mici trec prin acest checklist în mai puțin de o oră, pentru că folosesc AI în puncte limitate, clar delimitate. Complexitatea reală apare doar la firmele care folosesc AI pentru decizii asupra oamenilor, situație rară la un IMM tipic din România.
Întrebări frecvente
AI Act se aplică și firmelor mici din România, nu doar celor mari?
Ce trebuie să scrie exact un chatbot ca să fie în regulă?
Ce amenzi riscă o firmă care nu respectă AI Act?
Trebuie să marchez toate postările de pe social media făcute cu AI?
Cine supraveghează aplicarea AI Act în România?
Vrei un chatbot AI deja conform? Cere o ofertă sau scrie-ne pe WhatsApp.
