Sancțiuni Amenzi AI Act

Amenzile AI Act: cât riscă firma ta
dacă nu ești conform

Sancțiunile sunt mari. Dar riscul real nu vine din amenzi — vine din AI-ul deja folosit în firme, fără reguli clare. Iată ce prevede regulamentul și de ce contează.

26 iulie 2026 8 min lectură Regulamentul UE 2024/1689 — Sancțiuni

Când auzim de o nouă reglementare europeană, reacția multora dintre noi este previzibilă: „Încă o obligație, încă un audit, încă un motiv să se mai ia bani de la firme."

Este o reacție omenească. Dar în cazul AI Act, lucrurile merită privite puțin mai atent. Inteligența artificială nu mai este un experiment folosit de câțiva oameni din tech. Este deja în firme, în departamente de HR, marketing, vânzări, suport clienți, juridic, financiar și operațional. Uneori oficial, alteori pe cont propriu, fără ca managementul să știe exact ce instrumente sunt folosite și ce date ajung în ele.

Cât de mari pot fi amenzile AI Act

AI Act are sancțiuni importante, structurate pe trei niveluri în funcție de gravitatea încălcării.

Nivel maxim
35 mil. EUR
sau 7% din cifra de afaceri globală
Practici AI interzise — manipulare, exploatarea vulnerabilităților, social scoring, biometrie nepermisă
Nivel mediu
15 mil. EUR
sau 3% din cifra de afaceri globală
Încălcarea obligațiilor provider/deployer, transparență, supraveghere umană, documentație
Nivel minim
7,5 mil. EUR
sau 1% din cifra de afaceri globală
Informații incorecte, incomplete sau înșelătoare transmise autorităților sau organismelor notificate
IMM-uri și startup-uri: Regulamentul cere ca sancțiunile să țină cont de interesele și viabilitatea economică a acestora. Proporționalitatea contează — dar nu anulează obligația de conformare.

De ce nu este doar „încă o reglementare"

Un instrument AI nu stă izolat într-un sertar digital. El poate procesa date, genera recomandări, influența decizii, redacta răspunsuri pentru clienți, interpreta documente sau clasifica persoane. Dacă este folosit fără reguli, fără instruire și fără verificare umană, poate produce consecințe serioase.

GDPR și protecția datelor

Angajați care introduc în AI date personale ale clienților, CV-uri, contracte sau documente interne — date care pot ajunge la furnizori externi sau pot fi procesate în afara controlului companiei.

Scurgeri de informații confidențiale

Oferte comerciale, baze de date, cod sursă, strategii de business sau contracte în negociere introduse din comoditate într-un sistem AI extern, pierzând controlul informațiilor sensibile.

Halucinații AI în documente oficiale

Modelele AI pot produce răspunsuri care sună bine, dar sunt greșite. Dacă ajung în documente juridice, oferte, comunicări oficiale sau rapoarte financiare, eroarea are efecte reale.

Automatizare fără supraveghere

În recrutare, creditare, evaluarea performanței sau analiza de risc, un sistem AI poate influența viețile oamenilor fără că firma să observe bias-ul sau erorile produse.

Ce înseamnă, de fapt, „practici AI interzise"

Nu orice greșeală în folosirea AI intră în categoria cea mai gravă. Amenzile maxime sunt legate de practici considerate inacceptabile, cum ar fi anumite forme de manipulare, exploatarea vulnerabilităților, social scoring sau utilizări biometrice nepermise.

Comisia Europeană explică AI Act ca pe o reglementare bazată pe risc: cu cât riscul asupra sănătății, siguranței sau drepturilor fundamentale este mai mare, cu atât obligațiile sunt mai stricte. Asta înseamnă că nu toate companiile vor avea același nivel de obligații — dar toate ar trebui să știe ce instrumente folosesc și ce reguli interne există.

De unde apar riscurile reale pentru firme

În practică, riscurile apar rar dintr-un proiect AI anunțat oficial, cu buget, consultanți și documentație. Acolo, măcar cineva se uită atent.

Riscurile apar mai ales din zona gri:

Angajat cu cont personal de AI

Folosește un abonament personal pentru documente de serviciu. Compania nu știe ce date ajung acolo.

Marketing introduce date despre clienți

Echipa introduce baze de date cu clienți într-un generator de conținut AI. Fără evaluare GDPR, fără aprobare internă.

HR testează un tool de triere CV-uri

Fără evaluare juridică, fără informare candidați, fără analiză de bias. Recrutare high-risk conform AI Act.

Manager rezumă contracte confidențiale

Cere unui model AI să analizeze sau să rezume contracte aflate în negociere. Informații sensibile ajung în sistem extern.

Fiecare situație pare mică. Împreună, ele pot deveni o problemă serioasă de conformitate, securitate și reputație.

De ce 2 august 2026 contează

1 august 2024
Regulamentul intră în vigoare. Perioada de pregătire începe.
2 februarie 2025
Se aplică dispozițiile generale, obligațiile de AI literacy și interdicțiile pentru practici AI interzise.
2 august 2026 ← Acum
Intră în aplicare majoritatea regulilor. Enforcement activ pentru transparență, obligații provider/deployer și alfabetizare AI.
2 august 2027
Obligații complete pentru sistemele AI cu risc ridicat (Anexa I — produse reglementate deja).
2 august 2028
Aplicarea completă pentru toate categoriile de sisteme AI cu risc ridicat.

Cine verifică în România

AI Act este regulament european, dar supravegherea se face și prin autorități naționale. În România, cadrul instituțional a început să fie conturat: ANCOM a fost desemnată autoritate națională de supraveghere a pieței și punct unic de contact pentru AI Act, cu implicarea unor autorități sectoriale — BNR, ASF, ANSPDCP — în domeniile relevante.

Asta înseamnă că firmele din România trebuie să se pregătească pentru întrebări concrete: ce sisteme AI folosiți, cine le-a aprobat, ce date procesează, ce politici aveți, cine verifică rezultatele și cum informați persoanele afectate?

Ce contează când se stabilește o sancțiune

AI Act cere ca sancțiunile să fie eficiente, proporționale și disuasive. La stabilirea amenzii, autoritățile pot lua în calcul:

  • Natura și durata încălcării
  • Gravitatea efectelor și numărul persoanelor afectate
  • Dimensiunea companiei și capacitatea economică
  • Nivelul de cooperare cu autoritățile
  • Măsurile tehnice și organizaționale implementate
  • Acțiunile luate pentru reducerea prejudiciului
Poziția contează: O companie care poate arăta că are inventar AI, politici interne, training, evaluări de risc și proceduri de remediere se află într-o poziție mult mai bună decât una care spune „Nu știm exact ce folosesc echipele noastre."

Cum reduci riscul de amendă

01

Inventarul sistemelor AI

Include tool-urile folosite de HR, marketing, vânzări, suport, juridic, financiar, IT și management — inclusiv abonamente individuale și pluginuri SaaS.

02

Clasificarea riscurilor

Trebuie să știi dacă sistemele sunt cu risc minim, limitat, ridicat sau dacă intră într-o zonă sensibilă (recrutare, scoring, sănătate, finanțe).

03

Documentația

Politici de utilizare AI, proceduri de aprobare, reguli de transparență, evidența furnizorilor, responsabilități interne și dovezi privind instruirea angajaților.

04

Training — AI literacy reală

Nu o formalitate. Oamenii trebuie să știe concret ce au voie să introducă, ce informații trebuie protejate, cum verifică rezultatele și când cer validare umană.

05

Monitorizare continuă

Sistemele AI se schimbă, furnizorii actualizează funcționalități, echipele găsesc utilizări noi. Fără monitorizare, o companie poate deveni neconformă fără să observe.

Concluzie

Amenzile AI Act sunt mari, dar ele nu sunt cel mai bun motiv pentru a lua regulamentul în serios.

Motivul mai important este că AI-ul a intrat deja în companii și este folosit uneori fără reguli clare. Poate ajuta enorm, dar poate produce și probleme serioase: încălcări GDPR, scurgeri de informații confidențiale, decizii bazate pe date greșite, răspunsuri inventate de modele AI sau procese automate pe care nimeni nu le mai verifică atent.

De aceea este nevoie de educare, politici interne și reglementare. Nu pentru birocrație în sine, ci pentru ca organizațiile să folosească AI-ul cu luciditate, control și responsabilitate.

Nu așteptați un control ca să aflați ce AI folosiți. Faceți inventarul, verificați riscurile, instruiți echipele și pregătiți documentația — pentru că orice companie matură ar trebui să știe ce decizii lasă în mâna unui sistem automatizat.

Evaluare AI Act pentru compania dumneavoastră

Aflați ce riscuri există înainte ca ele să devină o problemă reală. Identificăm sistemele AI folosite, clasificăm riscurile și pregătim documentația necesară.

Solicită evaluarea