Regulamentul se aplică etapizat, cu primele măsuri din 2025
Începând cu 2 februarie 2025, Regulamentul european privind inteligența artificială (AI Act) activează primele obligații directe pentru organizațiile care operează pe piața europeană. Companiile vor trebui să elimine practicile interzise prin lege și să asigure un nivel adecvat de cunoștințe despre AI în rândul angajaților. Spre deosebire de etapele ulterioare, care vizează guvernanța modelelor AI (din august 2025) și transparența (din august 2026), prima schimbare impune o acțiune imediată la nivel operațional: inventarierea tuturor soluțiilor de inteligență artificială folosite în companie.
Aplicarea regulamentului este etapizată, iar obligațiile nu depind doar de mărimea companiei sau de tehnologia utilizată, ci mai degrabă de rolul acesteia (implementator, furnizor, importator sau distribuitor) și de nivelul de risc al sistemului AI. Această abordare transferă responsabilitatea conformării din zona pur juridică în cea de control operațional.
Inventarul intern devine un filtru pentru costuri și riscuri
Procesul de inventariere cerut de noul cadru legislativ trebuie să fie exhaustiv. Lista nu se va limita la aplicațiile aprobate oficial de departamentul IT, ci va include și utilizările informale, precum abonamentele la servicii AI cumpărate direct de departamente sau extensiile de browser folosite în activitatea curentă. Pentru fiecare soluție identificată, trebuie documentate informații esențiale: scopul utilizării, furnizorul, versiunea sistemului, categoriile de date prelucrate, persoanele afectate de procesare, locația unde are loc prelucrarea și deciziile care sunt influențate de respectivul sistem.
Acest exercițiu are atât o funcție de protecție juridică, cât și una financiară. O cartografiere completă a sistemelor AI poate dezvălui suprapuneri de licențe, procese paralele ineficiente și utilizări neautorizate. Identificarea acestora permite companiilor să consolideze sau să elimine anumite soluții înainte ca noile costuri de conformitate să fie aplicate. În paralel, contractele cu furnizorii de tehnologie AI trebuie revizuite pentru a garanta accesul la informații critice despre model, date, actualizări, incidente, audituri și subcontractori, aspecte care influențează direct riscul juridic și puterea de negociere comercială.
Calendarul obligațiilor se întinde până în 2028
O altă obligație care devine activă de la 2 februarie 2025 este asigurarea unui nivel suficient de cunoștințe despre AI (alfabetizare AI) pentru angajații care operează astfel de sisteme. Instruirea nu poate fi generală, ci trebuie adaptată la pregătirea, experiența și responsabilitățile specifice fiecărei funcții, deoarece riscurile diferă. Un specialist de marketing, un recrutor și un cadru medical folosesc sisteme diferite și expun compania la consecințe distincte.
Calendarul de implementare continuă în anii următori. Din 2 august 2026, devin active cerințele de transparență, care includ informarea utilizatorilor atunci când interacționează cu un sistem AI și marcarea conținutului sintetic (generat sau modificat de AI) într-un format detectabil automat. Pentru furnizorii de modele AI de uz general, regulile de guvernanță se aplică din 2 august 2025. Aceștia vor fi obligați să ofere informații tehnice actorilor din aval, să respecte legislația UE privind drepturile de autor și să publice un rezumat al conținutului folosit la antrenarea modelelor.
Cerințele cele mai stricte, pentru sistemele considerate cu risc ridicat, au termene de aplicare mai îndepărtate. Financiarul Regulile pentru utilizările AI în domenii sensibile precum recrutare, educație, infrastructură critică, servicii esențiale, migrație și justiție se vor aplica din 2 decembrie 2027. Pentru sistemele AI integrate în produse deja reglementate, termenul este 2 august 2028. La nivel național, în iulie 2026, ANCOM a fost propusă ca autoritate de supraveghere a pieței și punct unic de contact pentru AI, alături de autorități sectoriale precum BNR, ASF, ANPC și Inspecția Muncii.