Știre Tehnologie Stiri

AI Act devine pe deplin aplicabil în UE la 2 august 2026: obligațiile firmelor din România

Ecran laptop cu cod și siglă UE reprezentând reglementarea inteligenței artificiale în Europa

Pe scurt:

  • Din 2 august 2026, Regulamentul (UE) 2024/1689 privind inteligența artificială devine pe deplin aplicabil în UE
  • Amenzile pentru practicile AI interzise: până la 35 milioane EUR sau 7% din cifra de afaceri globală anuală
  • România a desemnat ANCOM ca autoritate de supraveghere a pieței prin memorandumul din 12 martie 2026 - cu 7 luni întârziere față de termenul european de 2 august 2025
  • Regulamentul se aplică direct, fără transpunere națională - întârzierea României nu suspendă obligațiile companiilor

Ce s-a întâmplat

Pe 2 august 2026, Regulamentul (UE) 2024/1689 privind inteligența artificială - cunoscut ca AI Act - devine pe deplin aplicabil în toate statele membre ale Uniunii Europene, inclusiv în România. Regulamentul a intrat în vigoare pe 1 august 2024 și s-a aplicat etapizat; din august 2026 devin relevante obligațiile complete pentru sistemele AI cu risc ridicat, inclusiv cele utilizate în zona ocupării forței de muncă și a accesului la servicii.

Potrivit avocatului specializat în tehnologie Marius Stanciu, citat de Digi24.ro, orice firmă care folosește ChatGPT pentru a filtra CV-uri, un algoritm care evaluează performanța angajaților sau un chatbot care răspunde clienților este deja vizată de regulament. "Cel mai frecvent mit este că AI Act ar fi o problemă a companiilor de tehnologie. În realitate, orice firmă care folosește un sistem AI devine, în ochii legii, un implementator cu obligații clare", a explicat Marius Stanciu.

Pentru sistemele cu risc ridicat, AI Act impune cerințe clare: documentare, păstrarea evidențelor, evaluarea impactului și supraveghere umană obligatorie. Transparența devine esențială - în anumite situații, oamenii trebuie informați că interacționează cu un sistem AI sau că o decizie este influențată de un algoritm.

În România, Guvernul a adoptat pe 12 martie 2026 memorandumul privind desemnarea autorităților naționale competente, cu 7 luni întârziere față de termenul european de 2 august 2025. Potrivit documentului, ANCOM a fost desemnată autoritate de supraveghere a pieței și punct unic de contact. ASF și BNR au atribuții pentru serviciile financiare, ANSPDCP pentru domenii sensibile (biometrie, migrație, justiție), iar Autoritatea pentru Digitalizarea României ca autoritate de notificare. Întârzierea nu suspendă însă aplicarea regulamentului - AI Act se aplică direct, fără a necesita o lege de transpunere.

Pentru cine contează

  • Firme de recrutare și HR - algoritmi de filtrare CV-uri, sisteme de evaluare a performanței angajaților
  • Companii cu chatboți sau asistenți AI în relația cu clienții (suport, vânzări, servicii post-vânzare)
  • Instituții financiare - sisteme de scoring credit, evaluare riscuri, detecție fraudă (supravegheate de ASF și BNR)
  • IMM-uri care folosesc instrumente AI SaaS (ChatGPT, Copilot, Gemini) în procese ce afectează decizii despre oameni
  • Furnizori de sisteme AI cu risc ridicat care plasează produse pe piața UE, inclusiv din afara Uniunii Europene
  • Orice companie din România care nu a inventariat și clasificat sistemele AI utilizate

Acțiune imediată

  • Inventariați toate sistemele AI utilizate în companie - inclusiv instrumentele SaaS cu componente AI
  • Clasificați sistemele pe niveluri de risc conform AI Act: risc inacceptabil (interzis), risc ridicat (obligații stricte), risc limitat sau minim
  • Pregătiți angajații prin training documentat - obligația de "AI literacy" este în vigoare din 2 februarie 2025
  • Documentați procesele în care AI influențează decizii care afectează persoane: recrutare, evaluare, acces la servicii
  • Asigurați supravegherea umană pentru sistemele cu risc ridicat - sistemele nu pot lua decizii complet autonom în chestiuni ce afectează direct oamenii
  • Consultați un avocat specializat înainte de 2 august 2026 dacă nu ați demarat procesul de conformare

Background

AI Act folosește o logică bazată pe risc: cu cât un sistem AI poate afecta mai mult viața, siguranța sau drepturile oamenilor, cu atât regulile sunt mai stricte. Aplicarea a fost etapizată: interdicțiile privind practicile AI inacceptabile (scor social, manipulare comportamentală) sunt în vigoare din 2 februarie 2025; regulile pentru modelele AI de uz general (GPAI) - ChatGPT, Claude, Gemini - se aplică din 2 august 2025; obligațiile complete pentru sistemele cu risc ridicat devin relevante de la 2 august 2026. Amenzile sunt comparabile cu cele GDPR: până la 35 milioane EUR sau 7% din cifra de afaceri pentru practici interzise, până la 15 milioane EUR sau 3% pentru alte încălcări, și până la 7,5 milioane EUR sau 1% pentru informații incorecte furnizate autorităților.

Surse

  • Digi24 - Din august 2026, AI Act devine pe deplin aplicabil în UE. Ce trebuie să știe firmele din România: https://www.digi24.ro/stiri/economie/din-august-2026-ai-act-devine-pe-deplin-aplicabil-in-ue-ce-trebuie-sa-stie-firmele-din-romania-si-ce-amenzi-risca-3714541
  • SV News - România pregătește arhitectura instituțională pentru aplicarea AI Act: https://www.svnews.ro/romania-pregateste-arhitectura-institutionala-pentru-aplicarea-ai-act-ce-autoritati-sunt-propuse/524010/
  • Regulamentul (UE) 2024/1689 - textul oficial AI Act: https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai