Termenul limită pentru Legea Inteligenței Artificiale care a trecut deja și ce să facem în legătură cu aceasta
Data principală de conformitate cu Legea UE privind inteligența artificială a fost 2 august 2026. Un ghid practic care arată obligațiile care se aplică unei companii de dimensiuni medii și cele care nu se aplică.

Legea UE privind Inteligența Artificială: Ce trebuie să știi în 2024
Legea privind Inteligența Artificială (AI) a Uniunii Europene a intrat în vigoare în august 2024, cu un calendar de implementare graduală, iar termenul cel mai important de conformitate, 2 august 2026, a trecut recent. Dacă nimeni din compania ta nu a marcat această dată, nu ești singur. De asemenea, nu ești neapărat expus. Majoritatea reglementărilor nu se aplică majorității companiilor, iar modul cel mai rapid de a lua controlul este să identifici care sunt acele mici secțiuni care te vizează.
Furnizor sau implementator
Legea împarte responsabilitățile între organizația care construiește și pune pe piață un sistem AI (furnizorul) și cea care folosește sistemul sub propria autoritate (implementatorul). Practic, aproape toate obligațiile de care se tem oamenii - evaluarea conformității, documentația tehnică, marcajul CE, sistemele de management al calității - revin furnizorilor. Dacă achiziționezi AI de la furnizori, ești un implementator, iar sarcinile tale sunt mai ușoare și în mare parte organizatorice.
Două aspecte te leagă indiferent de statutul tău: interdicțiile privind practicile cu risc inacceptabil au intrat în vigoare din februarie 2025, la fel ca și Articolul 4, care îți impune să asiguri un nivel suficient de alfabetizare AI în rândul angajaților care operează AI în numele tău. Aceste obligații nu au praguri sau excepții pentru întreprinderile mici. Dosarele de formare sunt dovada.
Datele cronologice, în ordine:
- Februarie 2025: Intră în vigoare interdicțiile și obligația de alfabetizare AI.
- August 2025: Se aplică furnizorilor de modele generale și se activează regimul de sancțiuni.
- August 2026: Se introduc regulile pentru cazurile cu risc ridicat din anexa III și regulile de transparență din Articolul 50.
- August 2027: Acoperă AI încorporat ca componentă de siguranță în produse deja reglementate și modelele generale mai vechi.
O precizare: Comisia a propus amânarea unor termene pentru cazurile cu risc ridicat, legate de pregătirea standardelor armonizate. Monitorizează, dar nu te baza pe asta. Interdicțiile, obligația de alfabetizare și regulile de transparență nu fac parte din această discuție și sunt cele mai probabile să fie încălcate de o companie de mărime medie în prezent.
Construiește o listă, nu o politică
Primul pas este un inventar, nu un cadru. Listează fiecare sistem AI utilizat, inclusiv pe cele pe care nu le-ai cumpărat intenționat: sistemul de clasificare CV din sistemul tău de aplicare a locurilor de muncă, scorul din instrumentul tău de evaluare a creditelor sau a fraudei, asistentul folosit de echipa financiară în ultimul trimestru, chatbot-ul de pe site-ul tău. AI-ul ascuns în SaaS achiziționat reprezintă un risc real de clasificare. Atribuie fiecărei intrări un proprietar numit în cadrul companiei, nu în IT.
Apoi, sortează fiecare element. Practicile interzise sunt rare, dar nu exotice - inferența emoțională la locul de muncă este interzisă explicit, iar mai multe instrumente HR și de bunăstare vând exact asta. Cazurile cu risc ridicat din anexa III acoperă recrutarea și gestionarea angajaților, evaluarea solvabilității individuale, educația și accesul la servicii esențiale. Obligațiile de transparență vizează chatbot-uri, media sintetică și textul generat de AI publicat pentru a informa publicul. Totul altceva este risc minim și nu implică obligații. Într-o companie de mărime medie tipică, aceasta reprezintă majoritatea listei.
Dacă ceva ajunge în categoria cu risc ridicat
Ca implementator, trebuie să:
- Utilizezi sistemul conform instrucțiunilor furnizorului și să păstrezi aceste instrucțiuni.
- Asiguri supraveghere umană persoanelor competente, formate și autorizate să intervină în sistem.
- Te asiguri că datele de intrare sunt relevante și reprezentative pentru scopul intenționat.
- Păstrezi jurnalele generate automat cel puțin șase luni.
- Informezi angajații și reprezentanții lor înainte de a pune sistemul în funcțiune.
- Informezi persoanele afectate atunci când o decizie privind acestea implică sistemul și explici, la cerere.
Aceasta este o sarcină managerială, nu un program tehnic.
Linia pe care o poți traversa fără să observi
Articolul 25 transformă un implementator într-un furnizor - cu întreaga povară a conformității - dacă adaugi numele sau marca ta unui sistem, îl modifici substanțial sau repurtiști un sistem general pentru o utilizare cu risc ridicat. Ajustarea fină a unui model pe baza istoricului tău de recrutare și direcționarea acestuia către evaluarea candidaților este un exemplu clar de depășire a acestei linii. Revizuiește orice construcție internă înainte de livrare și asigură-te că furnizorii solicită declarația de conformitate, instrucțiunile de utilizare și capacitatea de jurnalizare pe care ești obligat să o păstrezi.
Miza și următorul pas
Interdicțiile atrag amenzi până la 35 de milioane de euro sau 7% din cifra de afaceri globală; majoritatea încălcărilor atrag amenzi până la 15 milioane de euro sau 3%, cu întreprinderile mici evaluate la cea mai mică dintre aceste cifre. Riscul real pentru o companie de mărime medie nu este o amendă de titlu, ci o întrebare de aplicare pe care nu poți răspunde, din partea unui regulator, auditor sau client.
Alocă un sfert de an. Realizează inventarul, clasifică, închide lacunele de transparență, notează-ți formarea. În cazurile în care clasificarea este cu adevărat neclară, aceea este greutatea pe care o poți delega cu încredere cuiva care face acest lucru frecvent - partea pe care o preluați atunci când clienții vă pun întrebări.