Skip to content
aitfel logo aitfel
Go back

EU AI Act in Romania: ce trebuie sa stii ca antreprenor pana in august 2026

AI Act. Doua cuvinte care au inceput sa apara in fiecare conversatie despre AI in Europa. Si care ii sperie pe multi antreprenori fara motiv.

Sa fim clari de la inceput: EU AI Act nu interzice AI-ul. Nu te obliga sa renunti la ChatGPT. Nu iti inchide chatbotul. Ce face e sa puna niste reguli de bun simt pentru ca AI-ul sa fie folosit responsabil. Si pentru 90% din IMM-urile romanesti, conformitatea e mult mai simpla decat pare.

Dar trebuie sa stii ce vine. August 2026 e termenul-cheie - cand cele mai multe obligatii devin aplicabile. Hai sa vedem ce inseamna concret pentru tine si firma ta.

Pe scurt (TL;DR)

Ce este EU AI Act si de ce conteaza

EU AI Act (Regulamentul UE 2024/1689) e prima legislatie din lume dedicata exclusiv reglementarii inteligentei artificiale. A fost adoptat de Parlamentul European in martie 2024 si se aplica progresiv:

DataCe intra in vigoare
Februarie 2025Interzicerea sistemelor AI cu risc inacceptabil
August 2025Reguli pentru modele AI de uz general (GPAI) - OpenAI, Google, etc.
August 2026Cele mai multe obligatii - inclusiv pentru sisteme de risc ridicat
August 2027Obligatii pentru sisteme AI integrate in produse reglementate (medical, auto)

De ce conteaza pentru tine: chiar daca nu dezvolti AI, il folosesti. Si ca utilizator ("deployer" in limbajul legii), ai anumite obligatii. Vestea buna: sunt minime pentru majoritatea cazurilor de utilizare din IMM-uri.

Clasificarea pe nivele de risc: unde te incadrezi

Acesta e inima AI Act-ului. Totul depinde de in ce categorie de risc se incadreaza sistemul AI pe care il folosesti.

Nivelul 1: Risc inacceptabil (INTERZIS)

Aceste sisteme AI sunt interzise complet in UE, deja din februarie 2025:

Impact pentru IMM-uri: aproape zero. Nici un IMM romanesc nu dezvolta scoring social sau supraveghere biometrica in masa. Daca cumva folosesti recunoastere faciala pentru acces in cladire, verifica cu un jurist.

Nivelul 2: Risc ridicat

Aici lucrurile devin mai serioase. Sistemele AI de risc ridicat au obligatii stricte de conformitate:

DomeniuExemple concreteObligatii
Recrutare si HRAI care filtreaza CV-uri, face screening candidatiAudit, documentare, monitorizare
Credit scoringAI care decide daca dai un credit sau nuTransparenta, explicabilitate
EducatieAI care noteaza elevii sau decide admitereaSupraveghere umana obligatorie
JustitieAI care asista in decizii judecatorestiAudit complet, transparenta
Infrastructura criticaAI in retele de energie, transport, apaCertificare, monitorizare continua
Aplicarea legiiAI pentru predictie infractiuni, identificare suspectiRestrictii severe

Impact pentru IMM-uri: moderat, dar doar daca folosesti AI in aceste domenii specifice. Daca ai o firma de recrutare si folosesti un tool AI care filtreaza automat CV-uri si decide cine primeste interviu, esti in zona de risc ridicat. Daca folosesti ChatGPT sa scrii un job description, nu esti.

Obligatii pentru risc ridicat:

  1. Sistem de management al riscului documentat
  2. Guvernanta datelor (date de training relevante si fara bias)
  3. Documentatie tehnica completa
  4. Logging si trasabilitate (sa poti reconstrui cum a luat AI-ul o decizie)
  5. Transparenta catre utilizatori
  6. Supraveghere umana (un om verifica deciziile AI)
  7. Acuratete, robustete si cybersecurity

Nivelul 3: Risc limitat

Aici intra majoritatea cazurilor de utilizare interesante pentru IMM-uri:

Sistem AIObligatie principala
Chatboturi (pe site, WhatsApp, Facebook)Informeaza utilizatorul ca vorbeste cu un AI
Generare de continut (texte, imagini, video)Marcheaza continutul ca generat de AI
Deepfakes si continut audio/video sinteticObligatoriu sa declari ca e generat artificial
Sisteme de recunoastere a emotiilorInformeaza persoana ca i se analizeaza emotiile

Impact pentru IMM-uri: aceasta e probabil categoria ta. Daca ai un chatbot pe site, daca generezi texte de marketing cu AI sau daca folosesti tool-uri care creeaza imagini, singura obligatie e transparenta. Spune-le oamenilor ca interactioneaza cu AI sau ca acel continut a fost generat cu AI.

Cum te conformezi (5 minute):

Nivelul 4: Risc minim

Aici intra cel mai frecvent caz de utilizare din IMM-uri:

Obligatii suplimentare: zero. Niciuna. Poti folosi aceste tool-uri liber. AI Act nu iti impune nimic in plus.

Unde se incadreaza tool-urile pe care le folosesti deja

Hai sa fim practici. Iata clasificarea concreta a tool-urilor populare in IMM-uri:

ToolCategorie riscObligatia taCe faci concret
ChatGPT / Claude / GeminiMinimNimic specialFoloseste-le linistit
Chatbot pe site (Tidio, ManyChat)LimitatTransparentaAdauga disclaimer "sunt un bot AI"
Jasper / Copy.ai (marketing AI)MinimNimic specialOptional: marcheaza continutul ca AI-generated
Midjourney / DALL-E (imagini AI)LimitatTransparentaDeclara ca imaginile sunt generate cu AI
AI in CRM (lead scoring)Minim-LimitatTransparentaInformeaza ca folosesti scoring automat
AI recrutare (screening CV-uri)RidicatDocumentare + auditConsulta un specialist
AI credit scoringRidicatDocumentare + auditConsulta un specialist
Make.com / Zapier (automatizare)MinimNimic specialFoloseste linistit

Regula de bun simt: daca AI-ul tau ia decizii care afecteaza semnificativ viata oamenilor (angajare, credit, admitere), e risc ridicat. Daca AI-ul te ajuta sa lucrezi mai eficient, e risc minim sau limitat.

Sanctiuni AI Act: cat te costa neconformitatea

Da, amenzile sunt mari. Dar hai sa le punem in context.

Tip incalcareAmenda maximaExemplu
Sisteme AI interzise35 mil EUR sau 7% cifra afaceri globalaImplementezi scoring social
Neconformitate risc ridicat15 mil EUR sau 3% cifra afaceriNu documentezi un sistem AI de recrutare
Informatii false7.5 mil EUR sau 1% cifra afaceriDeclari fals ca sistemul AI e conform

Dar - si asta e important: AI Act prevede explicit ca amenzile trebuie sa fie proportionale. Pentru IMM-uri si start-upuri, exista prevederi speciale:

Traducere practica: daca ai un IMM cu 10 angajati si un chatbot pe site care nu are inca disclaimer-ul "sunt un bot AI", sansele sa primesti o amenda de 35 milioane EUR sunt zero. Cel mai probabil vei primi un avertisment si un termen sa te conformezi.

Asta nu inseamna ca trebuie sa ignori legea. Inseamna ca nu trebuie sa intri in panica.

Legatura cu GDPR: doua legi, o singura abordare

AI Act nu inlocuieste GDPR. Il completeaza. Daca folosesti AI cu date personale, trebuie sa respecti ambele reglementari.

AspectGDPRAI Act
FocusProtectia datelor personaleSiguranta si drepturile fundamentale
Se aplica candPrelucrezi date personaleFolosesti sisteme AI
Obligatie principalaBaza legala + transparenta + securitateClasificare risc + transparenta + supraveghere
Sanctiuni max20 mil EUR sau 4% cifra afaceri35 mil EUR sau 7% cifra afaceri
Autoritate RomaniaANSPDCPUrmeaza sa fie desemnata

Vestea buna: daca respecti deja GDPR (ai politica de confidentialitate, anonimizezi datele, informezi clientii), ai deja 70% din cerintele AI Act bifate. Am scris un ghid detaliat GDPR si AI pentru IMM-uri care acopera partea de protectie a datelor.

Checklist de conformitate AI Act pentru IMM-uri

Printeaza asta. Bifeaza fiecare punct. Esti acoperit pentru august 2026.

Pasul 1: Inventariaza (15 minute)

Fa o lista cu toate tool-urile AI pe care le folosesti in firma:

Tool AICe faceCine il folosesteDate procesate
ex: ChatGPT PlusEmail-uri, oferte, analizeAna, MihaiDate generice, fara date personale
ex: Tidio chatbotSuport clienti pe siteAutomatIntrebari clienti, date contact
ex: Make.comAutomatizare facturiContabilitateDate firma, facturi

Pasul 2: Clasificare risc (10 minute)

Pentru fiecare tool, intreaba-te: "AI-ul asta ia decizii care afecteaza semnificativ viata unei persoane?"

Pasul 3: Implementeaza transparenta (30 minute)

Pentru fiecare tool de risc limitat:

Pasul 4: Actualizeaza documentele (30 minute)

Pasul 5: Planifica (15 minute)

Ce NU trebuie sa faci

E la fel de important sa stii ce sa nu faci:

  1. Nu intra in panica si nu renunta la AI. AI Act nu e conceput sa opreasca inovarea. E conceput sa o faca responsabila.
  2. Nu cumpara "solutii de conformitate AI Act" de la firme dubioase. Piata se umple de consultanti care vand frica. Pentru un IMM tipic, conformitatea o faci singur in 2 ore.
  3. Nu astepta pana in ultimul moment. August 2026 vine repede. E mai usor sa te conformezi treptat decat sa faci totul intr-o saptamana.
  4. Nu ignora complet legea. Chiar daca sanctiunile mari sunt improbabile pentru IMM-uri, un client nemultumit care reclama la autoritate iti poate crea batai de cap.

Ce faci azi (15 minute)

  1. Minut 0-5: Fa inventarul tool-urilor AI din firma (tabelul de la Pasul 1 din checklist)
  2. Minut 5-10: Clasificare rapida: risc minim, limitat sau ridicat? (pentru 90% din IMM-uri, totul e minim/limitat)
  3. Minut 10-12: Adauga un disclaimer pe chatbotul de pe site (daca ai chatbot)
  4. Minut 12-15: Adauga o linie in politica de confidentialitate: "Folosim instrumente bazate pe inteligenta artificiala pentru [scop]. Datele sunt protejate conform GDPR."

15 minute. Atat dureaza sa fii 90% conform cu AI Act ca IMM. Restul de 10% depinde de specificul firmei tale si il rezolvi pana in august.

Daca vrei sa aprofundezi si partea de AI in practica, citeste ghidul nostru de implementare AI pentru IMM-uri - acolo vezi si cum sa folosesti AI-ul responsabil, nu doar legal.

Concluzie

EU AI Act nu e un obstacol. E un set de reguli care, pentru majoritatea IMM-urilor, se rezuma la un singur cuvant: transparenta. Spune-le oamenilor ca folosesti AI, protejeaza-le datele si nu folosi AI-ul pentru chestii care nu au sens etic.

Daca respecti deja GDPR si ai bun simt in folosirea AI-ului, esti deja pe drumul cel bun. Checklist-ul de mai sus iti pune totul pe hartie si te asigura ca esti acoperit legal pana in august 2026.

AI-ul e cel mai puternic tool pe care l-au avut vreodata IMM-urile. Nu lasa reglementarile sa te sperie - lasa-le sa te ghideze.


Surse


Ai intrebari despre AI Act si cum te afecteaza? Scrie-mi pe LinkedIn - raspund personal si te ajut sa iti evaluezi situatia.

Întrebări frecvente

Ce este EU AI Act?
EU AI Act (Regulamentul European privind Inteligenta Artificiala) e prima lege din lume care reglementeaza specific AI-ul. ClasificA sistemele AI in 4 categorii de risc (inacceptabil, ridicat, limitat, minim) si impune obligatii diferite pentru fiecare. A intrat partial in vigoare in 2025, cu aplicare completa din august 2026.
Ce obligatii am ca IMM cu AI Act?
Depinde de cum folosesti AI. Daca esti doar utilizator de tool-uri ca ChatGPT, Claude sau chatboturi (risc minim/limitat), obligatia ta principala e transparenta: informeaza clientii ca interactioneaza cu AI. Daca dezvolti sau folosesti sisteme AI de risc ridicat (recrutare automata, credit scoring), ai obligatii suplimentare de documentare, audit si monitorizare.
Ce sanctiuni prevede AI Act?
Sanctiunile sunt pe 3 niveluri: pana la 35 milioane EUR sau 7% din cifra de afaceri globala pentru incalcari grave (sisteme interzise), pana la 15 milioane EUR sau 3% pentru neconformitate cu cerinte de risc ridicat, si pana la 7.5 milioane EUR sau 1% pentru informatii false. Pentru IMM-uri si start-upuri, amenzile se calculeaza proportional si exista prevederi speciale de reducere.
ChatGPT si Claude intra sub AI Act?
Da, dar obligatiile sunt in principal ale furnizorilor (OpenAI, Anthropic, Google), nu ale tale ca utilizator. Tu trebuie doar sa respecti transparenta (informezi ca folosesti AI) si sa nu folosesti output-urile pentru scopuri interzise. Furnizorii trebuie sa respecte regulile pentru modele de AI de uz general (GPAI) - si o fac deja.

Primește ghiduri AI aplicate, fără zgomot

Un email util pe săptămână, cu tactici clare pentru business. Fără spam, dezabonare oricând.


Share this post on:

Previous Post
AI + GDPR in Romania: checklist-ul pe care il bifezi azi
Next Post
Buy, Test sau Skip: ChatGPT vs Claude vs Gemini pentru IMM