Pentru multe IMM-uri, AI Act poate suna ca o reglementare scrisă pentru corporații, bănci sau companii mari de tehnologie. În realitate, regulamentul poate deveni relevant și pentru firme mici sau mijlocii, dacă acestea folosesc ori dezvoltă sisteme de inteligență artificială.
Vestea bună este că nu toate IMM-urile vor avea aceleași obligații. AI Act folosește o abordare bazată pe risc: cu cât utilizarea AI poate afecta mai mult sănătatea, siguranța sau drepturile oamenilor, cu atât cerințele sunt mai stricte.
Ci: „Ce AI folosim și ce risc produce?" Răspunsul la aceasta determină toate obligațiile care urmează.
Unde folosesc IMM-urile AI fără să-și dea seama
În multe firme mici, AI-ul nu apare ca proiect oficial. Apare practic, în munca de zi cu zi — și de cele mai multe ori, fără că nimeni din management să știe exact ce instrumente sunt folosite.
Angajați care folosesc ChatGPT sau Copilot pentru emailuri, oferte sau documente interne — uneori cu date despre clienți incluse.
Echipa de marketing folosește AI pentru texte, imagini și targetare. Date despre clienți pot ajunge în platforme externe fără evaluare GDPR.
HR-ul testează un tool de triere CV-uri sau scoring candidați — sisteme care intră explicit sub Anexa III ca risc ridicat.
Un chatbot AI instalat pe site răspunde clienților. Fără reguli clare, poate genera răspunsuri false sau poate procesa date sensibile.
Ce trebuie să facă un IMM, concret
Inventarul AI
Faceți o listă simplă cu toate instrumentele AI folosite în firmă: cine le folosește, pentru ce scop, ce date sunt introduse și dacă rezultatele influențează clienți, angajați sau candidați. Includeți și abonamentele individuale.
Clasificarea riscului
Dacă AI-ul este folosit doar pentru redactare internă, riscul poate fi redus. Dacă este folosit în recrutare, evaluarea angajaților, creditare, sănătate sau acces la servicii importante — analiza trebuie făcută mult mai atent. Anexa III din AI Act include explicit recrutarea și selecția candidaților ca sisteme cu risc ridicat.
Politica internă de utilizare AI
Nu trebuie să fie un document de 80 de pagini. Pentru un IMM, o politică bună poate fi scurtă și clară: ce tool-uri sunt permise, ce date nu se introduc niciodată, cine aprobă un nou instrument AI și când este obligatorie verificarea umană.
Instruirea angajaților — AI literacy
AI Act introduce obligația de AI literacy: oamenii care folosesc AI trebuie să înțeleagă riscurile, limitele și modul corect de utilizare. Nu cursuri lungi — sesiuni scurte, practice, cu reguli clare pe care oricine le poate urma.
AI Act nu ar trebui să blocheze firmele mici
Un lucru important: AI Act recunoaște că IMM-urile și startup-urile au nevoie de sprijin, nu doar de obligații. Articolul 62 prevede măsuri dedicate, inclusiv:
- Acces prioritar la sandbox-uri de reglementare pentru testarea conformității
- Canale de comunicare dedicate pentru întrebări și clarificări
- Luarea în calcul a nevoilor IMM-urilor la stabilirea costurilor de evaluare a conformității
- Sancțiuni proporționale cu dimensiunea și capacitatea economică a firmei
Cu alte cuvinte, scopul nu este ca firmele mici să fie sufocate de proceduri. Scopul este ca folosirea AI să devină mai sigură, mai transparentă și mai ușor de controlat.
Checklist rapid pentru IMM-uri
Concluzie
Pentru IMM-uri, conformarea AI Act nu trebuie să înceapă cu panică și dosare groase. Trebuie să înceapă cu ordine.
Ce folosim? Cine folosește? Ce date introducem? Ce decizii influențează? Cine verifică rezultatele?
Dacă răspunsurile sunt clare, firma este deja într-o poziție mai bună decât majoritatea. AI-ul poate ajuta enorm IMM-urile — dar doar dacă este folosit cu reguli simple, oameni instruiți și control real.
Solicitați o evaluare inițială AI Act pentru a afla rapid ce obligații și riscuri se aplică firmei dumneavoastră — fără jargon juridic, fără dosare inutile.