AI Act nu mai este doar o discuție europeană purtată la Bruxelles. Începând cu 2026, și România își construiește cadrul prin care regulamentul va fi aplicat, verificat și, acolo unde este cazul, sancționat.
Pentru companii, întrebarea practică este simplă: cine va verifica respectarea AI Act în România?
Ce rol are ANCOM
ANCOM — Autoritatea Națională pentru Administrare și Reglementare în Comunicații — a fost propusă prin Memorandumul Guvernului României ca autoritate națională de supraveghere a pieței și punct național unic de contact pentru aplicarea AI Act în România.
Pe scurt, ANCOM ar urma să fie instituția care coordonează supravegherea generală a sistemelor AI introduse pe piață sau utilizate în România, în măsura în care acestea nu intră într-un domeniu special supravegheat de o altă autoritate. ANCOM a publicat și informații despre stadiul cadrului de implementare, explicând că Regulamentul UE 2024/1689 se aplică etapizat și că România lucrează la cadrul național necesar.
ANCOM nu va lucra singură
AI-ul este folosit în domenii foarte diferite: telecom, banking, asigurări, sănătate, recrutare, servicii publice, biometrie, educație. Ar fi nerealist ca o singură instituție să acopere totul fără sprijin sectorial.
Autoritate centrală de supraveghere. Coordonează implementarea generală, gestionează notificările și sancțiunile pentru sistemele AI fără supraveghetor sectorial dedicat.
BNR (banking), ASF (asigurări), ANSPDCP (date personale) și alte instituții relevante — implicate în domeniile lor de competență când sistemul AI le vizează.
În practică, asta înseamnă că supravegherea poate fi diferită în funcție de industrie. Un sistem AI folosit într-o bancă sau într-un proces care implică date personale poate intra și în atenția unor autorități sectoriale, nu doar a autorității centrale.
Ce poate verifica o autoritate
AI Act prevede că autoritățile de supraveghere a pieței pot interveni când sistemele AI prezintă riscuri sau nu respectă cerințele regulamentului. Pot verifica documentația, pot solicita măsuri corective și pot aplica sancțiuni.
Pentru o companie, asta se traduce concret. Într-o verificare, nu va fi suficient să spui „folosim un tool cunoscut" sau „furnizorul ne-a spus că este conform". Autoritățile pot cere răspunsuri la întrebări precise:
Ce sisteme AI folosiți și în ce scop?
Lista completă a instrumentelor AI utilizate în activitatea companiei — inclusiv tool-uri informale sau abonamente individuale.
Cine este providerul și cine este deployerul?
Rolul companiei în lanțul valoric AI — cu implicații directe asupra setului de obligații aplicabile.
Ce nivel de risc are sistemul și ce date procesează?
Clasificarea sistemelor și tipul de date — personale, confidențiale, sensibile — introduse sau generate.
Ce supraveghere umană există și cum sunt instruiți angajații?
Dovezi că există persoane responsabile, că verifică rezultatele AI și că au urmat instruire adecvată (AI literacy).
Cum sunt informate persoanele afectate?
Dacă AI-ul ia sau influențează decizii despre oameni, aceștia trebuie informați — acolo unde regulamentul cere explicit.
De ce contează pentru firmele din România
Pentru multe companii, cea mai mare problemă nu va fi că folosesc AI. Problema va fi că nu pot demonstra că îl folosesc controlat.
AI-ul a intrat deja în companii prin chatbot-uri, instrumente de generare text, platforme HR, sisteme de scoring, aplicații de analiză date, instrumente de marketing sau module integrate în software-ul folosit zilnic. Unele sunt aprobate oficial. Altele sunt folosite informal de angajați.
Ce documente ar trebui pregătite
Nu orice firmă are nevoie de o arhivă complicată. Dar orice firmă care folosește AI ar trebui să înceapă cu câteva lucruri de bază — documente care nu sunt doar „hârtii", ci dovada că firma știe ce AI folosește și că nu lasă tehnologia să funcționeze complet nesupravegheat.
Concluzie
ANCOM va avea un rol important în aplicarea AI Act în România, dar supravegherea va depinde și de domeniul în care este folosit sistemul AI. Pentru companii, mesajul este simplu: perioada în care AI-ul putea fi folosit complet informal se apropie de sfârșit.
Nu trebuie să așteptați primul control ca să faceți ordine. Începeți cu inventarul sistemelor AI, verificați riscurile, instruiți echipele și pregătiți documentația minimă. Nu pentru că o cere un inspector, ci pentru că orice organizație matură ar trebui să știe ce decizii lasă în mâna unui sistem automatizat.
Solicitați o evaluare inițială de conformitate AI Act pentru compania dumneavoastră. Identificăm rapid ce există, ce lipsește și ce trebuie făcut înainte de orice control.