Când auzim de o nouă reglementare europeană, reacția multora dintre noi este previzibilă: „Încă o obligație, încă un audit, încă un motiv să se mai ia bani de la firme."
Este o reacție omenească. Dar în cazul AI Act, lucrurile merită privite puțin mai atent. Inteligența artificială nu mai este un experiment folosit de câțiva oameni din tech. Este deja în firme, în departamente de HR, marketing, vânzări, suport clienți, juridic, financiar și operațional. Uneori oficial, alteori pe cont propriu, fără ca managementul să știe exact ce instrumente sunt folosite și ce date ajung în ele.
Cât de mari pot fi amenzile AI Act
AI Act are sancțiuni importante, structurate pe trei niveluri în funcție de gravitatea încălcării.
De ce nu este doar „încă o reglementare"
Un instrument AI nu stă izolat într-un sertar digital. El poate procesa date, genera recomandări, influența decizii, redacta răspunsuri pentru clienți, interpreta documente sau clasifica persoane. Dacă este folosit fără reguli, fără instruire și fără verificare umană, poate produce consecințe serioase.
GDPR și protecția datelor
Angajați care introduc în AI date personale ale clienților, CV-uri, contracte sau documente interne — date care pot ajunge la furnizori externi sau pot fi procesate în afara controlului companiei.
Scurgeri de informații confidențiale
Oferte comerciale, baze de date, cod sursă, strategii de business sau contracte în negociere introduse din comoditate într-un sistem AI extern, pierzând controlul informațiilor sensibile.
Halucinații AI în documente oficiale
Modelele AI pot produce răspunsuri care sună bine, dar sunt greșite. Dacă ajung în documente juridice, oferte, comunicări oficiale sau rapoarte financiare, eroarea are efecte reale.
Automatizare fără supraveghere
În recrutare, creditare, evaluarea performanței sau analiza de risc, un sistem AI poate influența viețile oamenilor fără că firma să observe bias-ul sau erorile produse.
Ce înseamnă, de fapt, „practici AI interzise"
Nu orice greșeală în folosirea AI intră în categoria cea mai gravă. Amenzile maxime sunt legate de practici considerate inacceptabile, cum ar fi anumite forme de manipulare, exploatarea vulnerabilităților, social scoring sau utilizări biometrice nepermise.
Comisia Europeană explică AI Act ca pe o reglementare bazată pe risc: cu cât riscul asupra sănătății, siguranței sau drepturilor fundamentale este mai mare, cu atât obligațiile sunt mai stricte. Asta înseamnă că nu toate companiile vor avea același nivel de obligații — dar toate ar trebui să știe ce instrumente folosesc și ce reguli interne există.
De unde apar riscurile reale pentru firme
În practică, riscurile apar rar dintr-un proiect AI anunțat oficial, cu buget, consultanți și documentație. Acolo, măcar cineva se uită atent.
Riscurile apar mai ales din zona gri:
Folosește un abonament personal pentru documente de serviciu. Compania nu știe ce date ajung acolo.
Echipa introduce baze de date cu clienți într-un generator de conținut AI. Fără evaluare GDPR, fără aprobare internă.
Fără evaluare juridică, fără informare candidați, fără analiză de bias. Recrutare high-risk conform AI Act.
Cere unui model AI să analizeze sau să rezume contracte aflate în negociere. Informații sensibile ajung în sistem extern.
De ce 2 august 2026 contează
Cine verifică în România
AI Act este regulament european, dar supravegherea se face și prin autorități naționale. În România, cadrul instituțional a început să fie conturat: ANCOM a fost desemnată autoritate națională de supraveghere a pieței și punct unic de contact pentru AI Act, cu implicarea unor autorități sectoriale — BNR, ASF, ANSPDCP — în domeniile relevante.
Asta înseamnă că firmele din România trebuie să se pregătească pentru întrebări concrete: ce sisteme AI folosiți, cine le-a aprobat, ce date procesează, ce politici aveți, cine verifică rezultatele și cum informați persoanele afectate?
Ce contează când se stabilește o sancțiune
AI Act cere ca sancțiunile să fie eficiente, proporționale și disuasive. La stabilirea amenzii, autoritățile pot lua în calcul:
- Natura și durata încălcării
- Gravitatea efectelor și numărul persoanelor afectate
- Dimensiunea companiei și capacitatea economică
- Nivelul de cooperare cu autoritățile
- Măsurile tehnice și organizaționale implementate
- Acțiunile luate pentru reducerea prejudiciului
Cum reduci riscul de amendă
Inventarul sistemelor AI
Include tool-urile folosite de HR, marketing, vânzări, suport, juridic, financiar, IT și management — inclusiv abonamente individuale și pluginuri SaaS.
Clasificarea riscurilor
Trebuie să știi dacă sistemele sunt cu risc minim, limitat, ridicat sau dacă intră într-o zonă sensibilă (recrutare, scoring, sănătate, finanțe).
Documentația
Politici de utilizare AI, proceduri de aprobare, reguli de transparență, evidența furnizorilor, responsabilități interne și dovezi privind instruirea angajaților.
Training — AI literacy reală
Nu o formalitate. Oamenii trebuie să știe concret ce au voie să introducă, ce informații trebuie protejate, cum verifică rezultatele și când cer validare umană.
Monitorizare continuă
Sistemele AI se schimbă, furnizorii actualizează funcționalități, echipele găsesc utilizări noi. Fără monitorizare, o companie poate deveni neconformă fără să observe.
Concluzie
Amenzile AI Act sunt mari, dar ele nu sunt cel mai bun motiv pentru a lua regulamentul în serios.
Motivul mai important este că AI-ul a intrat deja în companii și este folosit uneori fără reguli clare. Poate ajuta enorm, dar poate produce și probleme serioase: încălcări GDPR, scurgeri de informații confidențiale, decizii bazate pe date greșite, răspunsuri inventate de modele AI sau procese automate pe care nimeni nu le mai verifică atent.
De aceea este nevoie de educare, politici interne și reglementare. Nu pentru birocrație în sine, ci pentru ca organizațiile să folosească AI-ul cu luciditate, control și responsabilitate.
Nu așteptați un control ca să aflați ce AI folosiți. Faceți inventarul, verificați riscurile, instruiți echipele și pregătiți documentația — pentru că orice companie matură ar trebui să știe ce decizii lasă în mâna unui sistem automatizat.
Aflați ce riscuri există înainte ca ele să devină o problemă reală. Identificăm sistemele AI folosite, clasificăm riscurile și pregătim documentația necesară.