Legal & fiscal

AI Act: ce trebuie să facă o firmă mică din România care folosește AI

AI Act sună ca o problemă pentru Google și OpenAI, nu pentru un salon din Cluj sau un magazin online cu trei angajați. Parțial adevărat. Majoritatea regulamentului vizează furnizorii mari de sisteme AI. Dar există câteva obligații concrete care te prind și pe tine, dacă folosești un chatbot pe site sau generezi conținut cu AI.

Verificat la 1 octombrie 2026

AI Act e un regulament european recent, cu un calendar de aplicare pe etape până în 2027, iar autoritatea națională de supraveghere a fost desemnată abia în martie 2026. Informațiile de mai jos sunt actuale la data publicării. Articolul nu ține loc de consultanță juridică; pentru o evaluare exactă a sistemelor AI folosite în firma ta, discută cu un avocat specializat în drept digital.

Ce e AI Act și pe cine prinde

AI Act (Regulamentul UE 2024/1689) e prima lege cuprinzătoare din lume dedicată inteligenței artificiale. Nu vizează doar firmele care construiesc modele AI (OpenAI, Google, Anthropic), ci și pe oricine folosește un sistem AI în activitatea firmei, categorie numită „deployer” în text. Dacă folosești ChatGPT ca să filtrezi CV-uri, un chatbot care răspunde clienților, sau un instrument care evaluează performanța angajaților, intri deja sub incidența legii, chiar dacă firma ta are trei oameni.

Vestea bună: obligațiile variază enorm în funcție de cât de riscant e ce faci cu AI-ul. Majoritatea utilizărilor obișnuite dintr-un IMM, chatbot de suport, generare de texte de marketing, automatizări de programări, intră la risc minim, cu obligații reduse la câteva rânduri de transparență.

Calendarul aplicării

DatăCe intră în vigoare
2 februarie 2025Interzicerea practicilor AI cu risc inacceptabil + obligația de alfabetizare AI a angajaților
2 august 2025Reguli de guvernanță pentru modelele AI de uz general (GPAI) și autoritățile naționale de supraveghere
2 august 2026Restul obligațiilor, inclusiv transparența la chatboți, conținut generat cu AI marcat, sisteme cu risc ridicat
2 august 2027Obligații suplimentare pentru sisteme AI deja integrate în produse reglementate (dispozitive medicale, mașini, jucării)

Pentru un IMM din România, data care contează cel mai mult e 2 august 2026: de atunci se aplică obligația de transparență, inclusiv pentru chatboți și conținut generat cu AI, cea mai probabilă situație în care te prinde legea.

Autoritatea română desemnată pentru supraveghere e ANCOM (Autoritatea Națională pentru Administrare și Reglementare în Comunicații), numită abia în martie 2026 ca punct unic de contact și autoritate de supraveghere a pieței. Pentru domenii specifice, ASF și BNR supraveghează sectorul financiar, iar ANSPDCP domeniile sensibile din perspectiva datelor personale.

Categoriile de risc, pe înțelesul unui antreprenor

CategorieCe înseamnăExemplu pentru un IMM
Risc inacceptabilInterzis completScoring social, manipulare subliminală, recunoaștere biometrică în timp real în spații publice
Risc ridicatObligații stricte: documentare, supraveghere umană, evaluare de conformitateAI care filtrează CV-uri sau decide singur angajarea/concedierea
Risc limitat (transparență)Trebuie doar să spui că e AIChatbot pe site sau WhatsApp, conținut generat cu AI
Risc minimFără obligații specialeGenerare de texte de marketing, editare foto, automatizări interne fără decizii asupra oamenilor

Majoritatea firmelor mici din România care folosesc AI se încadrează la risc limitat sau minim. Riscul ridicat apare de obicei doar dacă folosești AI pentru decizii care afectează direct oamenii: angajare, concediere, acordare de credit, evaluare de performanță automată fără intervenție umană.

Ideea centrală: dacă AI-ul tău generează texte, răspunde la întrebări sau programează clienți, ești la transparență, adică spui clar că e AI. Dacă AI-ul decide singur cine e angajat sau concediat, ești la risc ridicat, cu obligații mult mai serioase.

Obligația de transparență la chatboți: textul exact de pus

Din 2 august 2026, orice sistem AI conceput să interacționeze direct cu oamenii trebuie să-i informeze clar că nu vorbesc cu un om, cu excepția cazurilor în care e deja evident din context. Nu e nevoie de un text juridic lung. E suficientă o formulare simplă, la începutul conversației:

Text minim recomandat „Sunt asistentul virtual al [Numele firmei]. Pot răspunde la întrebări despre [servicii], dar dacă ai nevoie de ajutor uman, scrie-mi și te conectez cu echipa.”

Atât. Nu trebuie disclaimer legal, nu trebuie pop-up separat. Trebuie doar ca vizitatorul să înțeleagă, din primul mesaj, că vorbește cu un sistem automat, nu cu o persoană. Când construim un chatbot AI, punem această formulare direct în configurare, ca parte din livrare, nu ca pas separat de adăugat ulterior. Vezi cum arată un chatbot AI construit cu regula asta inclusă din prima zi, fie pe site, fie cu integrare WhatsApp Business API.

Conținut generat cu AI: ce trebuie marcat

Regula de transparență se extinde și la conținut, nu doar la conversații:

  • Imagini, audio sau video generate sau manipulate cu AI (deepfakes) trebuie marcate clar ca fiind generate artificial, dacă seamănă cu conținut real.
  • Textele generate cu AI pentru uz general (articole de blog, postări social media) nu au o obligație de marcare la fel de strictă, dar rămân sub regulile generale de corectitudine în publicitate și de etichetare, dacă induc în eroare cumpărătorul despre natura conținutului.
  • Materialul de marketing obișnuit, texte, imagini de produs generate cu AI și verificate de un om înainte de publicare, nu intră în categoria cu risc, pentru că nu creează confuzie despre identitatea reală a interlocutorului sau despre autenticitatea unei persoane.

Alfabetizarea AI a angajaților

De la 2 februarie 2025, orice firmă care folosește sisteme AI are obligația să se asigure că angajații implicați au un nivel suficient de „alfabetizare AI”, adică înțeleg ce face sistemul, unde poate greși și când trebuie să intervină un om. Pentru un IMM, asta nu înseamnă un curs formal costisitor, ci practic:

  • Persoana care operează chatbotul știe când să preia conversația manual.
  • Angajatul care folosește AI pentru texte sau imagini știe că trebuie verificat, nu publicat direct.
  • Există o instrucțiune scrisă, chiar și de o pagină, despre ce face AI-ul în firmă și ce nu are voie să decidă singur.

Ce NU intră (majoritatea utilizărilor dintr-un IMM)

Cele mai comune utilizări AI la firmele mici din România rămân, în general, la risc minim și nu cer conformitate specială:

  • Generarea de texte de marketing, postări social media, descrieri de produs, verificate de un om.
  • Editare de imagini sau generare de vizuale pentru conținut, fără să simuleze o persoană reală.
  • Automatizări interne (programări, facturi, notificări) care nu iau decizii asupra oamenilor, doar execută pași predefiniți.
  • Asistenți AI interni pentru documentare sau organizare, fără interacțiune cu clienții.

Diferența dintre „risc minim” și „transparență” ține de un singur criteriu: sistemul AI interacționează direct cu o persoană, într-un mod care ar putea fi confundat cu interacțiunea umană? Dacă da, transparența se aplică. Dacă AI-ul lucrează în spate, fără contact direct, de regulă nu.

Checklist de conformitate în 8 puncte

  1. Listează toate sistemele AI folosite în firmă: chatbot, generare de conținut, automatizări, unelte interne.
  2. Clasifică fiecare, pe scurt, în una din cele patru categorii de risc de mai sus.
  3. Pentru chatboți: adaugă mențiunea „sunt un asistent virtual” din primul mesaj, dacă nu e deja evident.
  4. Pentru conținut vizual generat cu AI care ar putea fi confundat cu real: marchează-l ca atare.
  5. Documentează, într-o pagină scurtă, ce decizii ia AI-ul singur și unde intervine un om.
  6. Dacă folosești AI pentru decizii de angajare sau evaluare de personal, discută separat cu un avocat: aici intri la risc ridicat.
  7. Asigură-te că persoana care operează sistemele AI știe când și cum să intervină manual.
  8. Revizuiește lista o dată pe an sau când adaugi un sistem AI nou, nu o singură dată și gata.

Majoritatea firmelor mici trec prin acest checklist în mai puțin de o oră, pentru că folosesc AI în puncte limitate, clar delimitate. Complexitatea reală apare doar la firmele care folosesc AI pentru decizii asupra oamenilor, situație rară la un IMM tipic din România.

Întrebări frecvente

AI Act se aplică și firmelor mici din România, nu doar celor mari?
Da, dacă folosești un sistem AI în activitatea firmei, indiferent de mărime, ești „deployer” în termenii regulamentului. Obligațiile concrete diferă mult în funcție de risc: majoritatea utilizărilor obișnuite dintr-un IMM (chatbot, generare de texte) intră la risc minim sau transparență, cu obligații reduse la câteva rânduri.
Ce trebuie să scrie exact un chatbot ca să fie în regulă?
O formulare scurtă, din primul mesaj, care spune clar că e un asistent virtual, nu un om. Nu e nevoie de text juridic. Exemplu: „Sunt asistentul virtual al [Firmă]. Dacă ai nevoie de ajutor uman, te conectez cu echipa.” Obligația se aplică din 2 august 2026.
Ce amenzi riscă o firmă care nu respectă AI Act?
Sumele maxime sunt mari pe hârtie, până la 35 de milioane de euro sau 7% din cifra de afaceri globală pentru practici interzise, și până la 15 milioane de euro sau 3% pentru alte încălcări, inclusiv nerespectarea transparenței. În practică, pentru un IMM cu o singură abatere minoră, sancțiunea reală ar fi mult sub aceste plafoane, care vizează companii mari cu încălcări sistematice.
Trebuie să marchez toate postările de pe social media făcute cu AI?
Nu la fel de strict ca deepfakes sau conținut care simulează o persoană reală. Texte de marketing sau imagini de produs generate cu AI și verificate de un om înainte de publicare nu intră, de regulă, în categoria cu obligație de marcare explicită din AI Act, dar rămân sub regulile generale de corectitudine în publicitate.
Cine supraveghează aplicarea AI Act în România?
ANCOM a fost desemnată în martie 2026 ca autoritate de supraveghere a pieței și punct unic de contact național. Pentru domenii specifice, ASF și BNR supraveghează sectorul financiar, iar ANSPDCP domeniile legate de date personale sensibile.
Raul Filip, fondator WebtasticAI

Raul Filip

Fondator WebtasticAI. Construiesc site-uri, chatboți AI și automatizări pentru firme mici din România. Scriu despre ce funcționează cu adevărat la un buget real — nu despre ce sună bine în prezentări. Scrie-mi pe WhatsApp dacă vrei o părere pe cazul tău.

Vrei un chatbot AI deja conform? Cere o ofertă sau scrie-ne pe WhatsApp.

Audit gratuit