1. Introducere: din Vestul Sălbatic al inteligenței artificiale în epoca regulilor
Inteligența artificială a avansat mai repede decât au apucat multe organizații să îi stabilească reguli de joc. Mai întâi a venit entuziasmul. Chatboții, generatoarele de imagini, rezumatele automate, instrumentele de recrutare, boții de relații cu clienții și asistenții pentru decizii au ajuns rapid pe birouri.
Apoi a venit următoarea întrebare: cine răspunde dacă inteligența artificială greșește?
Dacă un sistem de IA discriminează la recrutare, dă o decizie de creditare eronată, identifică greșit o persoană într-o imagine video sau produce conținut înșelător, nu mai este vorba doar despre tehnologie. Este vorba despre oameni, drepturi, bani, siguranță și încredere.
Ca răspuns la această nevoie a apărut regulamentul Uniunii Europene privind inteligența artificială, adică AI Act. Este primul cadru legislativ amplu și orizontal pentru IA din lume. Obiectivul său este simplu, dar ambițios: inteligența artificială poate fi dezvoltată și utilizată, însă acest lucru trebuie să se facă în siguranță, transparent și cu respectarea drepturilor fundamentale.
Pagina Comisiei Europene despre Regulamentul privind AI kertoo, että AI Act tuli voimaan 1.8.2024 ja sitä sovelletaan vaiheittain: kiellettyjä käytäntöjä koskevat säännöt ja AI-lukutaito alkoivat 2.2.2025, yleiskäyttöisiä tekoälymalleja koskevat velvoitteet 2.8.2025 ja läpinäkyvyysvelvoitteet sekä viranomaisvalvonta 2.8.2026. Korkean riskin järjestelmiä koskevat velvoitteet siirtyivät myöhemmäksi asetuksella (EU) 2026/1744: liitteen III käyttötapaukset 2.12.2027 ja liitteen I tuotteet 2.8.2028.[1][12]
Așadar, AI Act nu mai ține de un viitor îndepărtat. Se aplică deja.
2. Ce este AI Act?
AI Act, adică regulamentul UE privind inteligența artificială, este un regulament al Uniunii Europene care reglementează dezvoltarea, introducerea pe piață și utilizarea sistemelor de IA pe teritoriul UE.
Regulamentul nu vizează un singur domeniu de activitate. El acoperă pe scară largă utilizarea inteligenței artificiale în sectoare foarte diferite: muncă, educație, finanțe, servicii publice, sănătate, siguranță, infrastructură și servicii pentru consumatori.
Este important de înțeles că AI Act nu interzice inteligența artificială. Și nici nu susține că orice IA este periculoasă. Logica sa se bazează pe risc:
- risc redus → puține obligații specifice sau deloc
- risc de transparență → utilizatorul trebuie informat că se folosește IA
- risc ridicat → cerințe stricte
- risc inacceptabil → utilizarea este interzisă
Tocmai asta face AI Act interesant. Nu încearcă să reglementeze inteligența artificială ca pe un bloc unic, ci întreabă: la ce este folosită IA și ce consecințe poate avea utilizarea ei?
Aceeași tehnologie poate fi inofensivă într-o situație și extrem de riscantă în alta. O inteligență artificială care propune titluri de articole de blog nu este același lucru cu una care evaluează potrivirea unui candidat pentru un post sau bonitatea unei persoane.
3. De ce a vrut UE un regulament propriu privind inteligența artificială?
Reglementarea inteligenței artificiale are două obiective majore, care pot părea contradictorii, fără să fie neapărat așa.
Primul este inovarea. Europa vrea ca inteligența artificială să fie dezvoltată și utilizată. Companiile au nevoie de instrumente noi, sectorul public de servicii mai bune, iar cetățenii de aplicații utile.
Al doilea este încrederea. Dacă oamenii nu au încredere în inteligența artificială, nu vor dori să o folosească. Dacă firmele nu cunosc regulile, fie își asumă riscuri prea mari, fie renunță la soluții utile.
Pagina Comisiei Europene despre politica în domeniul inteligenței artificiale descrie abordarea UE prin două cuvinte: excellence and trust — excelență și încredere. UE dorește să își consolideze competitivitatea și autonomia tehnologică, asigurându-se totodată că inteligența artificială este centrată pe om și demnă de încredere.↗[2]
Aici se află miezul politic al AI Act. Europa încearcă să construiască o piață în care inteligența artificială să fie demnă de încredere. Nu este doar un obiectiv juridic, ci și unul de afaceri. Încrederea poate fi un avantaj competitiv.
4. Gândirea bazată pe risc: miezul AI Act
Cea mai importantă idee a AI Act este abordarea bazată pe risc. Nu toate sistemele de IA sunt tratate la fel. Obligațiile depind de cât de mare este riscul pe care sistemul îl poate genera pentru oameni, pentru societate sau pentru drepturile fundamentale.
Simplificat, AI Act împarte utilizarea inteligenței artificiale în patru categorii:
4.1 Risc inacceptabil
Anumite practici în domeniul IA sunt interzise complet, pentru că sunt considerate incompatibile cu valorile UE și cu drepturile fundamentale.
4.2 Risc ridicat
Inteligența artificială poate fi utilizată, dar numai cu respectarea unor cerințe stricte. Acest lucru privește, de exemplu, numeroase sisteme folosite în situații care influențează șansele, drepturile sau siguranța oamenilor.
4.3 Risc de transparență sau risc limitat
În anumite situații, omul trebuie informat că interacționează cu o inteligență artificială sau că un conținut a fost generat de IA.
4.4 Risc minim
Cea mai mare parte a utilizării cotidiene a IA intră sub incidența unor reguli mai ușoare. Redactarea unor schițe de text, generarea de idei sau utilizarea internă pentru productivitate nu sunt automat activități cu grad ridicat de risc.
Acest model de risc este practic, dar cere organizațiilor un mod nou de a gândi. Nu mai este suficient să întrebi: „Folosim inteligență artificială?”
Trebuie întrebat: „La ce folosim inteligența artificială, pe cine afectează și ce pagube ar putea provoca o eroare?”
5. Practici interzise în domeniul IA: ce nu ai voie să faci?
Cea mai strictă parte a AI Act privește practicile interzise în domeniul inteligenței artificiale. Sunt utilizări pe care UE le consideră atât de riscante încât nu le permite.
Articolul 5 din AI Act precizează că dispozițiile privind practicile de inteligență artificială interzise se aplică din 2 februarie 2025.↗[3]
Printre practicile interzise se numără, de exemplu, folosirea inteligenței artificiale pentru a manipula oamenii sau pentru a le exploata vulnerabilitățile într-un mod care poate provoca prejudicii semnificative. În plus, reglementarea vizează, între altele, anumite forme de punctaj social și alte utilizări deosebit de problematice din perspectiva drepturilor fundamentale.
În practică, aceasta înseamnă că organizația trebuie să fie capabilă să recunoască momentul în care o soluție de IA intră într-un domeniu în care comportamentul oamenilor este dirijat, evaluat sau limitat într-un mod care poate fi nedrept, discriminatoriu sau lipsit de transparență. Lucrul acesta nu privește doar marile companii de tehnologie — și o firmă mai mică poate ajunge în zona de risc dacă folosește inteligența artificială, de pildă, pentru a evalua comportamentul angajaților, al clienților sau al utilizatorilor într-un mod cu consecințe reale.
În acest punct, AI Act obligă la o întrebare incomodă, dar importantă: inteligența artificială îl ajută pe om — sau începe să îl dirijeze într-un mod pe care omul nu îl înțelege și căruia nu i se poate opune?
6. Sistemele de IA cu grad ridicat de risc: unde devine răspunderea mai strictă?
Sistemele de IA cu grad ridicat de risc sunt, din punct de vedere practic, poate cea mai importantă parte a AI Act. Ele nu sunt interzise, dar li se impun cerințe stricte. Un sistem cu grad ridicat de risc poate apărea, de exemplu, atunci când inteligența artificială este folosită:
- în recrutare
- la evaluarea angajaților
- la accesul la educație sau la evaluarea elevilor și studenților
- la evaluarea bonității
- în infrastructura critică
- în aplicarea legii
- în situații legate de migrație și de controlul frontierelor
- în administrarea justiției
- la identificarea sau categorizarea biometrică
- în anumite cazuri de utilizare din sănătate sau din domeniul siguranței
Întrebările frecvente ale serviciului de asistență al Comisiei Europene pentru Regulamentul privind AI huomauttaa, että jos AI-agentti luokitellaan korkean riskin AI-järjestelmäksi, siihen sovelletaan lisävaatimuksia, joiden tarkoitus on varmistaa järjestelmän turvallisuus ja luotettavuus sen käyttötarkoituksessa. Näiden vaatimusten soveltaminen alkaa liitteen III käyttötapauksissa 2.12.2027 ja liitteen I tuotteissa 2.8.2028; asetus (EU) 2026/1744 pidensi alkuperäistä 2.8.2026:n määräaikaa. Läpinäkyvyyssäännöt sen sijaan voivat tulla sovellettaviksi jo 2.8.2026 alkaen, jos agentti on tarkoitettu vuorovaikutukseen luonnollisten henkilöiden kanssa tai sisällön tuottamiseen.[4][12][1]
Mesajul esențial pentru companii este acesta: gradul ridicat de risc nu se stabilește după cât de avansată sau de complicată este tehnologia, ci după scopul preconizat și după efecte.
Chiar și un instrument de IA simplu poate fi un sistem cu grad ridicat de risc, dacă este folosit într-o situație care influențează drepturile, șansele sau siguranța unei persoane.
7. Ce se cere sistemelor cu grad ridicat de risc?
7.1 Gestionarea riscurilor
Organizația trebuie să identifice, să evalueze și să gestioneze riscurile sistemului pe tot parcursul ciclului său de viață. Nu este vorba doar despre o listă de riscuri întocmită la început — este vorba despre un proces continuu. Ce poate merge prost? Pe cine afectează? Cum este depistat riscul? Ce facem dacă sistemul funcționează greșit?
7.2 Guvernanța datelor și calitatea datelor
Un sistem de IA este atât de bun pe cât sunt datele lui. În sistemele cu grad ridicat de risc, datele trebuie să fie adecvate scopului, de bună calitate și gestionate corect. O atenție deosebită trebuie acordată distorsiunilor, lacunelor și posibilității ca datele să conducă la rezultate discriminatorii.
7.3 Documentația tehnică
Sistemul trebuie să aibă o documentație suficientă: ce face, la ce este folosit, cu ce date a fost dezvoltat, care sunt limitele lui și cum este supravegheat. Documentația nu există doar pentru autorități — ea este și plasa proprie de siguranță a organizației.
7.4 Înregistrarea evenimentelor
Sistemele cu grad ridicat de risc trebuie să genereze jurnale, astfel încât utilizarea și funcționarea lor să poată fi urmărite. Jurnalele sunt importante atunci când trebuie lămurit ulterior de ce sistemul a formulat o anumită recomandare sau a luat o anumită decizie.
Textul AI Act de pe EUR-Lex prevede, printre altele, că furnizorii de sisteme AI cu grad ridicat de risc trebuie să păstreze jurnalele generate automat pentru o perioadă adecvată, de cel puțin șase luni, cu excepția cazului în care alte norme ale UE sau ale legislației naționale prevăd altfel.↗[5]
7.5 Supravegherea umană
Un sistem de IA cu grad ridicat de risc nu are voie să fie o cutie neagră care funcționează fără un control uman inteligibil.
Articolul 14 din AI Act precizează că supravegherea umană urmărește prevenirea sau reducerea la minimum a riscurilor pentru sănătate, siguranță sau drepturile fundamentale care pot apărea în urma utilizării unui sistem AI cu grad ridicat de risc.↗[6]
„Omul supraveghează” nu are voie să însemne că cineva apasă butonul de aprobare fără să înțeleagă ce a făcut sistemul. Persoana care supraveghează trebuie să aibă competența, autoritatea și posibilitatea reală de a interveni.
7.6 Acuratețe, robustețe și securitate cibernetică
Sistemul trebuie să funcționeze fiabil și în condiții reale. Trebuie să reziste la erori, abateri și tentative de utilizare abuzivă mai bine decât un simplu instrument experimental.
Aici, AI Act le amintește companiilor un lucru fundamental: dacă inteligența artificială influențează viața oamenilor, ea nu poate fi tratată ca o versiune beta.
8. Obligațiile de transparență: când trebuie informat omul despre IA?
Nu toate obligațiile din AI Act privesc sistemele cu grad ridicat de risc. În multe situații, cerința centrală este transparența. Omul trebuie să știe când interacționează cu o inteligență artificială sau când un conținut este generat de IA, în situațiile vizate de reglementare.
Potrivit întrebărilor frecvente ale Comisiei Europene despre obligațiile de transparență, articolul 50 din AI Act impune astfel de obligații furnizorilor și implementatorilor anumitor sisteme AI, inclusiv sisteme generative și interactive, precum și în cazul conținutului deepfake. Obligațiile urmăresc reducerea riscurilor de inducere în eroare, de uzurpare a identității și de dezinformare, precum și consolidarea încrederii în mediul informațional.↗[7]
În practică, aceasta poate însemna, de exemplu, că:
- un chatbot trebuie să anunțe că este o inteligență artificială, dacă acest lucru nu este evident
- conținutul generat sau modificat cu ajutorul IA poate necesita marcare
- în cazul conținutului de tip deepfake, transparența este deosebit de importantă
- utilizatorul trebuie să înțeleagă când are de-a face cu o mașină, nu cu un om
Nu este doar un detaliu juridic. Este o chestiune de încredere. Dacă un client își dă seama abia ulterior că a vorbit cu o inteligență artificială, deși credea că vorbește cu un om, încrederea se poate destrăma rapid.
9. Modelele de IA de uz general (GPAI): de ce modelele de tip ChatGPT sunt un capitol aparte?
AI Act are un nivel propriu de reglementare pentru modelele de IA de uz general. Acestea sunt numite adesea modele GPAI, de la englezescul general-purpose AI models.
Este vorba despre modele care pot fi folosite în scopuri foarte diferite. Nu sunt sisteme construite pentru o singură aplicație. Același model de uz general poate ajunge în relația cu clienții, în scrierea de cod, în producția de conținut, în analiză, în predare, în sprijinirea deciziilor sau ca parte a unei aplicații cu grad ridicat de risc.
Conform calendarului AI Act, obligațiile privind modelele de inteligență artificială de uz general se aplică din 2 august 2025.[1]
Din perspectiva unei companii, acest lucru înseamnă două lucruri. În primul rând, furnizorii modelului au propriile obligații. În al doilea rând, organizația care folosește modelul nu poate presupune că răspunderea dispare pentru că „noi doar folosim un instrument gata făcut”.
Dacă un model de uz general este integrat în recrutare, în decizii de creditare, în evaluarea angajaților sau în altă utilizare cu grad ridicat de risc, ansamblul trebuie evaluat în funcție de scopul preconizat. Tehnologia poate fi aceeași. Nivelul de risc se schimbă în funcție de utilizare.
10. Calendarul AI Act: ce se aplică deja și ce urmează?
1 august 2024 — AI Act a intrat în vigoare
Regulamentul a intrat în vigoare la 1 august 2024. De atunci a început perioada de tranziție.
2 februarie 2025 — practicile interzise și alfabetizarea în domeniul IA
Au început să se aplice normele privind practicile de inteligență artificială interzise și obligațiile referitoare la alfabetizarea în domeniul AI.[1]
2 august 2025 — modelele de IA de uz general
Obligațiile privind modelele GPAI au început să se aplice.
2 august 2026 — transparență și supraveghere
Läpinäkyvyysvelvoitteet tulevat sovellettavaksi. Tästä päivästä alkaen AI-toimisto ja jäsenvaltioiden viranomaiset vastaavat asetuksen täytäntöönpanosta, valvonnasta ja sen noudattamisen varmistamisesta.[1]
Decembrie 2026 — o nouă practică interzisă
Digital Omnibus -asetuksella lisätty yhdeksäs kielletty käytäntö tulee voimaan.[1]
2 decembrie 2027 — cazuri de utilizare cu grad ridicat de risc (anexa III)
Herkkien alojen korkean riskin käyttötapaukset — muun muassa rekrytointi, koulutus, luottopäätökset ja biometriikka — tulevat sovellettavaksi. Alkuperäinen määräpäivä oli 2.8.2026, ja siirtymäaikaa pidennettiin asetuksella (EU) 2026/1744.[1][12]
2 august 2028 — produse cu grad ridicat de risc (anexa I)
Säänneltyihin tuotteisiin sisältyvät korkean riskin AI-järjestelmät saivat pisimmän siirtymäajan. Pagina Comisiei Europene despre standardizare kuvaa standardointiin ja soveltamisaikatauluihin liittyviä jatkovaiheita korkean riskin järjestelmien osalta.[1][12][8]
Aikataulu muuttui kesken soveltamisen. Euroopan parlamentti ja neuvosto antoivat 8.7.2026 asetuksen (EU) 2026/1744, joka muuttaa AI Actia ja siirtää korkean riskin velvoitteiden soveltamista. Jos olet lukenut AI Actin aikataulusta aiemmin, korkean riskin päivämäärät ovat todennäköisesti vanhentuneet. Muutos näkyy myös komission Navigating the AI Act -UKK:ssa.[9][12]
Cu toate acestea, companiile nu ar trebui să stea în expectativă. Dacă în organizație există posibile utilizări ale IA cu grad ridicat de risc, pregătirea merită începută acum — perioada de tranziție prelungită este timp în plus pentru pregătire, nu un motiv de amânare.
11. Alfabetizarea în domeniul IA: un articol scurt, o schimbare mare
Alfabetizarea în domeniul IA este unul dintre cele mai interesante puncte din AI Act, pentru că la prima vedere pare o obligație blândă. În realitate, poate schimba mult activitatea zilnică a organizațiilor.
Alfabetizarea în domeniul IA înseamnă că furnizorii și implementatorii sistemelor de IA trebuie să se asigure că persoanele care folosesc inteligența artificială au competențe suficiente în raport cu contextul de utilizare. Asta nu înseamnă că toată lumea trebuie să știe să programeze. Înseamnă că oamenii trebuie să înțeleagă, de exemplu, la ce se potrivește IA, unde îi sunt limitele, ce riscuri implică utilizarea ei, cum se evaluează răspunsurile, când trebuie să intervină omul, ce date pot fi date IA, când trebuie verificate sursele și ce prevăd regulile interne ale organizației.
Articolul 4 din AI Act privește alfabetizarea în domeniul IA și se aplică de la 2 februarie 2025. El obligă furnizorii și implementatorii să ia măsuri pentru a asigura un nivel suficient de alfabetizare în domeniul IA, ținând cont, între altele, de cunoștințele tehnice, de experiență, de educație și de contextul de utilizare.↗
Acesta este un mesaj important pentru conducere. Instruirea în domeniul IA nu mai este doar un „plus frumos”. Este parte a unei implementări responsabile a inteligenței artificiale.
12. Ce înseamnă AI Act pentru companii în practică?
Pentru o companie, AI Act nu înseamnă în primul rând că departamentul juridic citește regulamentul și redactează o notă. Înseamnă cartografierea utilizării inteligenței artificiale.
Prima sarcină este să afli: unde folosim deja inteligența artificială?
În multe organizații, răspunsul surprinde. IA poate fi prezentă în instrumentele de resurse umane, în platformele de marketing, în relația cu clienții, în sistemele CRM, în analiză, în prelucrarea documentelor, în instrumentele de securitate, în procesele de producție, în sistemele de recrutare, în evaluarea performanței angajaților, în producția de conținut și în soluțiile interne de tip chatbot.
A doua sarcină este clasificarea cazurilor de utilizare în funcție de risc. A treia este construirea unui model de guvernanță. În practică, acesta poate însemna un registru al sistemelor de IA, o clasificare a riscurilor, persoane responsabile desemnate, procese de aprobare, evaluarea protecției datelor și a securității informației, criterii de achiziție, instruirea personalului, instrucțiuni pentru utilizarea IA generative, precum și documentație, jurnalizare și o supraveghere umană clar definită pentru sistemele cu grad ridicat de risc.
Pagina Comisiei Europene despre AI Pact încurajează organizațiile să se pregătească din timp pentru aplicarea AI Act. AI Pact este o inițiativă voluntară menită să ajute organizațiile să planifice implementarea cerințelor AI Act.↗[10]
Un principiu practic bun este acesta: nu începe de la articolele de lege. Începe de la cazurile de utilizare. Când știi unde este folosită IA, poți evalua ce reguli se aplică.
13. Startupurile și AI Act: frână sau avantaj competitiv?
În lumea startupurilor, reglementarea stârnește adesea sentimente împărțite. Pe de o parte, poate părea o frână. O echipă mică nu are la dispoziție juriști, specialiști în conformitate sau resurse de documentare fără limită. Pe de altă parte, AI Act poate deveni și un avantaj competitiv.
Dacă un startup construiește de la bun început un produs de IA transparent, documentat, sigur și care ține cont de riscuri, poate ajunge într-o poziție mai puternică, mai ales în vânzările către companii. Clienții B2B vor întreba tot mai des: pe ce date se bazează sistemul? Cum sunt gestionate riscurile? Poate sistemul să discrimineze? Cum funcționează supravegherea umană? Este acesta un caz de utilizare cu grad ridicat de risc? Cum sunt rezolvate jurnalizarea și documentația? Cum a fost luat în calcul AI Act?
Pentru un startup, asta poate suna împovărător. Dar tot asta poate deosebi un jucător serios de un proiect experimental.
Mai ales dacă un startup activează în domeniul resurselor umane, al educației, al finanțelor, al sănătății, al siguranței sau în sectorul public, AI Act nu poate fi lăsat pe mai târziu.
O regulă bună pentru un startup: dacă produsul tău influențează șansele, drepturile sau siguranța oamenilor, integrează conformitatea încă din primele etape ale dezvoltării produsului. Este mai ieftin decât să repari totul ulterior.
14. Listă de verificare practică pentru organizație
14.1 Fă un inventar al IA
Enumeră toate sistemele de IA și instrumentele care folosesc inteligență artificială. Întreabă: unde este folosită IA? Cine o folosește? În ce scop? Este vorba despre o utilizare internă sau externă? Are efecte asupra clienților, angajaților sau cetățenilor?
14.2 Clasifică utilizările în funcție de risc
Evaluează dacă utilizarea intră în categoria practicilor interzise, a sistemelor cu grad ridicat de risc, a celor supuse obligațiilor de transparență sau a utilizărilor cu risc minim.
14.3 Verifică în special domeniile cu grad ridicat de risc
Dacă folosiți IA în recrutare, în evaluarea angajaților, în selecția pentru programe de studiu, în evaluarea elevilor și studenților, în decizii de creditare, în decizii de asigurare sau de finanțare, în identificarea biometrică, în infrastructura critică, în domeniul siguranței, în sănătate sau ca sprijin pentru decizii ale autorităților, analizați situația cu o atenție deosebită.
14.4 Stabilește responsabilitățile
Cine răspunde de riscurile legate de IA? Este nevoie cel puțin de o responsabilitate de business, una tehnică, una pentru protecția datelor și una pentru securitatea informației, precum și de evaluare juridică, instruirea utilizatorilor și monitorizare din partea conducerii.
14.5 Construiește documentația
În cazul sistemelor cu grad ridicat de risc, documentația nu este un supliment opțional. Documentează: scopul preconizat, sursele de date, riscurile, testarea, supravegherea umană, jurnalizarea, furnizorii, actualizările, incidentele și instrucțiunile pentru utilizatori.
14.6 Instruiește personalul
Alfabetizarea în domeniul IA trebuie adaptată la rol. Echipa de marketing are nevoie de altă instruire decât resursele umane, departamentul juridic, IT-ul sau relațiile cu clienții.
14.7 Actualizează criteriile de achiziție
Când cumpărați un instrument de IA, întrebați furnizorul: intră sistemul sub incidența AI Act? Care este scopul lui preconizat? A fost făcută o evaluare a riscurilor? Ce documentație este disponibilă? Cum sunt prelucrate datele? Cum funcționează jurnalizarea? Cum a fost concepută supravegherea umană? Cum poate fi auditat sistemul?
14.8 Creează un proces de aprobare pentru utilizările cu grad ridicat de risc
Nimeni nu ar trebui să pună în funcțiune, pe cont propriu și ca experiment, un sistem de IA cu grad ridicat de risc. Este nevoie de o etapă clară de aprobare înainte de implementare.
14.9 Urmărește cum se detaliază reglementarea
Aplicarea practică a AI Act se clarifică prin orientări, standarde și interpretări ale autorităților. Pagina Comisiei Europene despre standardizare precizează că sunt în curs de elaborare standarde armonizate, inclusiv pentru cerințele aplicabile sistemelor AI cu grad ridicat de risc. După finalizare și publicare în Jurnalul Oficial al UE, acestea pot conferi o prezumție de conformitate.↗[11]
În practică, aceasta înseamnă că AI Act nu este doar o lege. Este un ecosistem de reglementare și standardizare aflat în plină evoluție.
15. Neînțelegeri frecvente despre AI Act
Neînțelegerea 1: „AI Act privește doar marile companii de tehnologie”
Nu este așa. El poate privi și companiile obișnuite, dacă acestea folosesc sisteme de IA în scopurile vizate de reglementare.
Neînțelegerea 2: „Dacă folosim un instrument gata făcut, răspunderea îi revine furnizorului”
Nu neapărat. Furnizorul poate avea obligații, dar și implementatorul poate avea obligații proprii. Scopul preconizat cântărește îndeosebi de mult.
Neînțelegerea 3: „IA generativă înseamnă întotdeauna IA cu grad ridicat de risc”
Nu este așa. Folosirea unui chatbot pentru generarea de idei nu este automat o activitate cu grad ridicat de risc. Dar aceeași tehnologie poate deveni parte a unui sistem cu grad ridicat de risc dacă este folosită, de exemplu, pentru evaluarea candidaților la recrutare.
Neînțelegerea 4: „Alfabetizarea în domeniul IA înseamnă instruire tehnică”
Nu doar atât. Alfabetizarea în domeniul IA înseamnă și capacitatea de a evalua riscuri, de a înțelege limitele tehnologiei, de a verifica informațiile și de a folosi inteligența artificială în mod responsabil.
Neînțelegerea 5: „Reglementarea ucide inovarea”
O reglementare proastă poate frâna. Dar reguli de joc clare pot și să crească încrederea și să accelereze adoptarea. Clienții corporativi nu vor să cumpere o cutie neagră care le poate aduce riscuri juridice sau prejudicii de imagine.
Neînțelegerea 6: „Ne ocupăm de asta mai târziu”
Un gând periculos. Dacă IA face deja parte din recrutare, din evaluarea angajaților, din clasificarea clienților sau din sprijinirea deciziilor, cartografierea riscurilor merită făcută imediat.
16. Concluzii: IA responsabilă nu înseamnă hârțogărie, ci construirea încrederii
AI Act schimbă modul în care este adoptată inteligența artificială în Europa. Asta nu înseamnă că dezvoltarea IA se oprește. Înseamnă că inteligența artificială nu mai poate fi pusă în funcțiune doar pe valul entuziasmului, atunci când efectele ei asupra oamenilor sunt semnificative.
Cele mai importante concluzii sunt acestea:
- AI Act este deja în vigoare. Regulamentul a intrat în vigoare la 1 august 2024. O parte dintre obligații, precum cele privind practicile interzise și alfabetizarea în domeniul IA, se aplică de la 2 februarie 2025. Obligațiile privind modelele GPAI au început la 2 august 2025, iar obligațiile de transparență și supravegherea autorităților la 2 august 2026. Obligațiile pentru sistemele cu grad ridicat de risc încep la 2 decembrie 2027 (anexa III) și la 2 august 2028 (anexa I).
- Nu orice IA presupune același risc. Abordarea bazată pe risc este miezul întregului regulament.
- Utilizările cu grad ridicat de risc trebuie identificate la timp. Recrutarea, educația, evaluarea angajaților, deciziile de creditare, biometria și infrastructura critică sunt domenii în care organizația trebuie să fie deosebit de atentă.
- Documentația, gestionarea riscurilor și supravegherea umană nu sunt birocrație. Sunt mijloace prin care ne asigurăm că inteligența artificială funcționează corect, că erorile pot fi urmărite și că omul păstrează un control real.
- Alfabetizarea în domeniul IA este o competență de bază a organizației. Oamenii care folosesc inteligența artificială trebuie să înțeleagă ce fac.
- Pentru un startup, responsabilitatea poate fi un avantaj competitiv.
- Acum merită făcut un inventar. Unde folosim IA? Ce influențează? Cine răspunde? Ce trebuie verificat înainte de august 2026?
Rezumat practic
Dacă organizația ta folosește inteligența artificială în recrutare, în educație, în evaluarea angajaților, în decizii de creditare, în identificarea biometrică sau în infrastructura critică, lămurește din timp dacă nu cumva este vorba despre un sistem de IA cu grad ridicat de risc.
De la sistemele cu grad ridicat de risc se cer, între altele: gestionarea riscurilor, documentație, jurnalizare, o guvernanță a datelor de calitate, supraveghere umană, transparență și monitorizare continuă.
Mesajul principal al AI Act este, în final, acesta: inteligența artificială poate fi folosită cu curaj, dar nu cu neglijență.
Era inteligenței artificiale în Europa nu se construiește doar pe eficiență. Se construiește pe încredere.
Surse
- AI Act — Shaping Europe's digital future, European Commission
- European approach to artificial intelligence — European Commission
- Article 5: Prohibited AI Practices — EU Artificial Intelligence Act
- AI Act Service Desk — Frequently Asked Questions
- Regulation (EU) 2024/1689 — EUR-Lex, European Union
- Article 14: Human Oversight — EU Artificial Intelligence Act
- Guidelines and Code of Practice on transparent AI systems — European Commission
- Standardisation of the AI Act — European Commission
- Navigating the AI Act — European Commission
- AI Pact — European Commission
- Understanding the standardisation of the AI Act — European Commission
- Asetus (EU) 2026/1744, annettu 8.7.2026, asetusten (EU) 2024/1689, (EU) 2018/1139 ja (EU) 2023/1230 muuttamisesta tekoälyä koskevien yhdenmukaistettujen sääntöjen täytäntöönpanon yksinkertaistamiseksi (Digital Omnibus on AI) — EUR-Lex