Notă: Acest articol are scop pur informativ și de sinteză practică, neconstituind consultanță juridică.
Dacă deții o afacere sau gestionezi o echipă, există șanse mari să fi primit recent e-mailuri alarmiste sau apeluri de la diverși „experți în conformitate AI”. Mesajul lor este aproape mereu același: firma ta ar risca amenzi uriașe de până la 35 de milioane de euro dacă angajații folosesc unelte precum ChatGPT fără să achiziționeze un curs sau o diplomă de la ei.
În realitate, asistăm la o strategie clasică de vânzare prin frică, bazată pe omisiuni convenabile. Nimeni din partea Uniunii Europene nu va veni peste noapte să îți amendeze firma doar pentru că ai creat un banner de promovare sau ai compus un e-mail folosind ChatGPT.
Iată ce prevede în mod real legislația europeană, ce s-a amânat, ce a intrat în vigoare de la 2 august 2026 și ce măsuri concrete trebuie să iei.
- Ce s-a amânat și ce rămâne activ: Calendarul real al AI Act
- Furnizor vs. Implementator: Care este rolul firmei tale?
- Zona interzisă: Ce practici sunt complet blocate?
- Articolul 50: Cele 4 reguli de transparență de la 2 august 2026
- Mitul „cursurilor obligatorii” de alfabetizare AI
- Cât sunt de fapt amenzile și ce spune ANCOM?
- Checklist practic în 4 pași pentru compania ta
- Utile
Ce s-a amânat și ce rămâne activ: Calendarul real al AI Act
În spațiul public au apărut numeroase titluri conform cărora întregul regulament AI Act ar fi fost amânat. Realitatea este nuanțată: Uniunea Europeană a constatat că piața și instituțiile nu erau pregătite pentru aplicarea completă a cerințelor complexe.
- Sistemele cu risc ridicat (High-Risk AI): Prin amendamentul Digital Omnibus votat în iulie 2026, calendarul pentru cerințele cele mai grele a fost mutat pentru decembrie 2027.
- Transparența (Articolul 50): Rămâne pe deplin activă și aplicabilă începând cu data de 2 august 2026.
Furnizor vs. Implementator: Care este rolul firmei tale?
Înainte de a te îngrijora de conformitate, este esențial să răspunzi la o întrebare de bază: construiești aplicația sau doar o folosești?
- Implementator (Deployer): Dacă echipa ta folosește instrumente precum ChatGPT, Google Gemini sau Canva pentru grafică, redactare și comunicare zilnică, statutul tău este, de regulă, cel de implementator. Majoritatea obligațiilor tehnice complexe din AI Act cad exclusiv în sarcina furnizorului tehnologiei.
- Furnizor (Provider): Devii furnizor doar dacă dezvolți și comercializezi propria aplicație AI sub brandul propriei firme.
Regulamentul clasifică aplicațiile AI într-o piramidă de risc. La bază se află sistemele cu risc minim (filtre de spam, jocuri video), iar la vârf se găsesc sistemele cu risc inacceptabil (practici interzise).

Zona interzisă: Ce practici sunt complet blocate?
Amenzile maxime de 35 de milioane de euro sunt rezervate practicilor complet interzise.
Un mod facil prin care o companie poate cădea accidental în această zonă interzisă este utilizarea la birou a softurilor de recunoaștere a emoțiilor, capabile să analizeze expresiile faciale sau vocea angajaților pentru a le măsura nivelul de stres ori implicare. Utilizarea sistemelor de recunoaștere a emoțiilor la locul de muncă este interzisă încă din februarie 2025, existând doar mici excepții strict delimitate pentru motive medicale sau de siguranță.
Articolul 50: Cele 4 reguli de transparență de la 2 august 2026
De la 2 august 2026, companiile trebuie să asigure transparența în interacțiunile cu publicul și utilizatorii. Iată cele 4 scenarii concrete de verificat:
1. Chatbot-urile de pe site
Dacă pe site-ul tău rulează un chatbot automatizat, utilizatorul trebuie informat clar și vizibil că interacționează cu o inteligență artificială. Nu este permisă ascunderea acestei mențiuni într-un paragraf mărunt din Termeni și Condiții.
2. Conținutul media generat de AI (Deepfakes și simulări realiste)
Dacă publici imagini, clipuri video sau înregistrări audio generate prin AI care seamănă cu persoane, locuri sau situații reale și care ar putea fi confundate cu ceva autentic, acestea trebuie etichetate vizibil.
- Exemplu: Prezentarea unei clădiri fictive generate de AI drept sediul fizic real al companiei necesită etichetare.
- Excepție: Conținutul evident fantastic (un dragon sau un oraș plutitor) nu intră sub aceeași rigoare.
3. Textele de interes public generate de AI
Textele generate cu ChatGPT sau alte unelte similare care ating subiecte de interes public trebuie etichetate corespunzător.
- Excepția editorială: Dacă textul a fost verificat serios de un om competent, a trecut printr-un proces de control editorial, iar o persoană fizică/juridică își asumă public responsabilitatea pentru conținut, etichetarea ca „text AI” nu mai este obligatorie.
- Ce înseamnă interes public? Un articol comercial despre cele mai silențioase anvelope auto nu este, de regulă, de interes public. În schimb, un anunț oficial despre retragerea unui lot de anvelope cu defecte sau despre noi reglementări obligatorii de siguranță intră în sfera interesului public.
4. Analiza emoțiilor în Call Center
Dacă utilizezi sisteme automate pentru analiza emoțiilor din vocea clienților în cadrul unui Call Center, aceștia trebuie informați clar înainte de începerea apelului.
- Nuanță tehnică importantă: Dacă softul transcrie mai întâi convorbirea și analizează doar textul rezultat (transcriptul), acesta nu intră automat la categoria recunoașterii emoțiilor din Articolul 50. Cu toate acestea, celelalte cerințe legale generale (inclusiv GDPR) rămân pe deplin aplicabile.
Mitul „cursurilor obligatorii” de alfabetizare AI
Multe oferte comerciale încearcă să impună cursuri scumpe susținând că legea ar cere diplome pentru toți angajații.
Modificările legislative arată clar: o companie NU este obligată să asigure diplome sau certificări formale pentru fiecare angajat.
Pentru un IMM care folosește AI pentru redactare de texte, traduceri sau grafică cu risc redus, o abordare internă și proporțională este pe deplin suficientă:
- Elaborarea unui ghid intern scurt de utilizare a uneltelor AI.
- Organizarea și documentarea unei scurte instruiri interne (chiar și o ședință de 15 minute este mult mai utilă decât o diplomă formală cumpărată).
- Stabilirea unor reguli stricte împotriva introducerii de date cu caracter personal sau date confidențiale (adrese de e-mail, parole, CNP-uri, API key-uri) în instrumente neaprobate.
- În mod ideal documentarea activităților AI, adică cine a făcut ce;
- Obligația angajaților de a verifica factual orice informație importantă generată, având în vedere tendința modelelor de a genera halucinații.
Cât sunt de fapt amenzile și ce spune ANCOM?
Vehicularea amenzii standard de 35 de milioane de euro este o denaturare a realității:
- 35 de milioane de euro: Reprezintă exclusiv plafonul maxim pentru practicile complet interzise (zona de risc inacceptabil), nu sancțiunea pentru lipsa unei diplome sau pentru o etichetă omisă.
- Plafonul pentru încălcarea regulilor de transparență: Este de până la 15 milioane de euro sau 3% din cifra de afaceri globală.
- Principiul proporționalității: Orice sancțiune aplicată trebuie să fie strict proporțională, luând în calcul gravitatea, durata abaterii, efectele produse și existența intenției sau a neglijenței.
În plus, la nivelul României, ANCOM a confirmat pe 24 iulie 2026 că autoritățile propuse nu pot verifica și aplica direct sancțiunile administrative din AI Act până la intrarea în vigoare a cadrului național complet de aplicare. Acest lucru nu anulează existența obligațiilor și nici aplicabilitatea altor legi active (GDPR, Protecția Consumatorului), însă elimină riscul unor controale abuzive peste noapte.
Checklist practic în 4 pași pentru compania ta
Dacă vrei să asiguri conformitatea fără costuri nejustificate, parcurge următorii pași interni:
- Inventariază uneltele: Creează un tabel simplu cu toate soluțiile AI utilizate în firmă, cine le folosește și în ce scop.
- Stabilește reguli și documentează: Redactează un set scurt de reguli de bun-simț (confidențialitate, verificare a datelor) și documentează o scurtă sesiune de instruire cu echipa.
- Verifică elementele de transparență: Asigură-te că chatbot-ul are mesaj clar, conținutul simulat realist este marcat, textele de interes public trec prin verificare umană, iar apelurile din Call Center respectă informarea prealabilă.
- Verifică deciziile automate: Controlează dacă utilizezi sisteme AI în procese de recrutare, evaluare a performanței angajaților sau alte decizii cu impact major asupra oamenilor.
În marea majoritate a firmelor mici și mijlocii, acești pași de bază pot fi gestionați intern direct de către administrator sau departamentul IT, fără a fi nevoie de audituri externe costisitoare.
Când tragem linie…
Privind dincolo de termene limită și cerințe tehnice, miza reală a acestor reglementări este responsabilizarea conținutului generat de AI și eliminarea ambiguităților.
Modelele actuale sunt atât de avansate încât a devenit aproape imposibil să distingi la prima vedere ce este autentic și ce este generat sau simulat. Într-o lume în care nu toată lumea este bine intenționată, apariția unor reguli de transparență era inevitabilă pentru a limita dezinformarea și manipularea.
Din păcate, ca în multe alte domenii, efectul secundar este că tot cei de bună-credință, adică creatorii independenți, dezvoltatorii și afacerile mici, ajung să ducă greul unei birocrații suplimentare. Soluția sănătoasă nu este însă panica sau achiziția de „diplome salvatoare”, ci stabilirea din timp a unor procese interne simple, clare și documentate.
Utile
Etichete: Cei de la UE au aici arhiva zip cu etichete ce le poți folosi pentru a marca conținutul corespunzător. Nu este obligatorie folosirea lor, dar poate ți-e util: https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
Plan de acțiune: PDF-ul de aici conține 4 pași + o listă ce te poate ajuta ca să te asiguri că nu iți scapă nimic evident în ceea ce înseamnă utilizarea AI într-un mod corect în firma ta.
Registru de evidenta a instrumentelor AI: PDF-ul de aici contine un tabel de exemplu si unu nou, cum as tine eu evidenta instrumentelor AI. Nu este ceva oficial, dar eu cred ca te va ajuta sa mentii organizarea si controlul asupra cum sunt folosite instrumentele AI in cadrul companiei. Dorim sa evitam ‘Shadow AI’ (adica uzul neautorizat al uneltelor AI in cadrul companiei). Este foarte important sa fim transparenti si in control, ca sa putem la randul nostru sa asiguram transparenta atat clientilor cat si organelor de control.
Proces verbal instruire interna privind utilizarea AI: Aici găsești un model PDF. Din nou, nu e nimic oficial modelul ăsta e doar făcut de mine, dar dupa ce efectuezi un instructaj cu angajații, ideal ar fi (din nou, din punctul meu de vedere, ca și non-avocat) să semnați un proces verbal. Astfel toate părțile implicate exprimă că au priceput și sunt de acord.
Daca ți s-a părut util articolul, dă-i un share poate îi ajută și pe alții.




