Regulamentul european privind inteligența artificială reglementează progresiv sistemele de IA, inclusiv cele deja integrate în instrumentele dumneavoastră cotidiene (Microsoft 365 Copilot, de exemplu). SYAGA vă ajută să inventariați utilizările dumneavoastră reale, să înțelegeți obligațiile care vă vizează și să construiți un plan de acțiune, fără jargon și fără promisiuni cifrate neverificate.
Un regulament european care se aplică deja, adesea fără ca firma să fi observat
Regulamentul (UE) 2024/1689 (sursă EUR-Lex) reglementează guvernanța sistemelor de inteligență artificială în cadrul Uniunii Europene. Intrarea sa în aplicare se face pe etape succesive în funcție de tipul de obligație vizat.
Funcționalități de inteligență artificială sunt deja integrate în suite office larg răspândite în companii, precum Microsoft 365 Copilot. Multe organizații le utilizează fără să fi inventariat formal acest perimetru.
Între instrumentele furnizate de editori, dezvoltările interne și agenții automatizați implementați pe platforme existente, perimetrul real al sistemelor de IA utilizate este rareori documentat centralizat.
Ca pentru orice reglementare nouă, este mai bine să vă clarificați devreme perimetrul de expunere decât să descoperiți o obligație în momentul unui control sau al unei cereri din partea unui client, a unui asigurător sau a unui partener.
O însoțire în 5 etape, calibrată cu dumneavoastră în funcție de perimetrul real al sistemelor dumneavoastră de IA
Înțelegerea contextului, a instrumentelor deja existente și a proiectelor IA în curs sau avute în vedere. Obiectiv: delimitarea unui perimetru de analiză realist, nu o listă teoretică.
Instrumente de la editori (inclusiv funcționalitățile IA deja incluse în suitele dumneavoastră office), dezvoltări interne, automatizări și agenți implementați pe platformele dumneavoastră existente.
Determinarea, pentru fiecare sistem identificat, a măsurii în care sunteți furnizor sau utilizator (deployer) în sensul regulamentului, și ce obligații generale rezultă pentru organizația dumneavoastră.
Un plan de acțiune structurat, prioritizat în funcție de risc și efort, fără promisiunea unui rezultat juridic: punctele sensibile sunt semnalate pentru verificare de un consilier juridic specializat.
Predarea dosarului de cartografiere și a planului de acțiune, cu un timp de schimb pentru a răspunde întrebărilor echipelor dumneavoastră.
Documente de lucru concrete, adaptate perimetrului dumneavoastră real
Inventar structurat al utilizărilor identificate în timpul cadrajului și al cartografierii.
Un document de popularizare care leagă fiecare sistem identificat de marile categorii de obligații ale regulamentului, în limbaj clar.
O foaie de parcurs operațională pentru organizația dumneavoastră.
AI Act nu se analizează singur: se articulează cu texte pe care le cunoașteți deja
Text de referință privind guvernanța sistemelor de inteligență artificială în cadrul Uniunii Europene. Sursă: EUR-Lex.
Din momentul în care un sistem de IA prelucrează date cu caracter personal, obligațiile RGPD (Regulamentul UE 2016/679) rămân aplicabile în paralel cu obligațiile proprii AI Act.
Cartografierea utilizărilor IA se înscrie în mod natural într-un demers de guvernanță IT mai larg (politică de securitate, gestionarea riscurilor), în special dacă organizația dumneavoastră este deja vizată de NIS2 sau de un demers ISO 27001.
Funcționalități precum Copilot introduc IA în instrumente deja utilizate cotidian. Utilizarea lor intră în perimetrul de cartografiat, chiar fără un proiect IA "vizibil".
Perimetrul unui diagnostic AI Act variază prea mult în funcție de numărul și natura sistemelor de IA utilizate pentru a propune un preț generic. Stabilim o ofertă după cadraj.
Perimetru stabilit cu dumneavoastră încă din etapa de cadraj
Ce spune cu adevărat textul european privind IA, digerat în limbaj simplu. Fiecare punct trimite la sursa sa oficială (Comisia Europeană, EUR-Lex). Informații colectate la 17/07/2026.
Este un regulament european ("AI Act", text 2024/1689), publicat la 12 iulie 2024 și deja
"în vigoare". Stabilește reguli comune pentru inteligența artificială în întreaga Uniune
Europeană, indiferent de sectorul dumneavoastră de activitate.
sursă oficială →
Regulamentul se aplică în etape: interdicțiile sunt active din 2 februarie 2025;
regulile de guvernanță și obligațiile privind IA generalistă din 2 august 2025; majoritatea
celorlalte obligații (inclusiv IA "cu risc ridicat") intră în vigoare la 2 august 2026.
De reținut: Comisia a propus la 19 noiembrie 2025 ajustarea unora dintre aceste termene, deci
aceste date pot încă să se schimbe ușor.
sursă oficială →
Textul clasifică utilizările IA în 4 categorii: risc inacceptabil (interzis), risc
ridicat (reglementat strict), risc limitat (obligație de informare), și risc minim - marea
majoritate a utilizărilor actuale (de exemplu un corector anti-spam sau un joc video), care
nu sunt vizate de reguli noi.
sursă oficială →
Anumite utilizări sunt de acum ilegale peste tot în Europa: a manipula sau înșela persoane
prin IA, a exploata vulnerabilitățile unei persoane, a nota cetățenii ca un "scor
social", a prezice că o persoană va comite o infracțiune pornind de la profilul său, a aspira în masă
fotografii de pe web sau de la videosupraveghere pentru a crea baze de recunoaștere facială,
a analiza emoțiile la muncă sau la școală, sau a utiliza biometria pentru a deduce
origini, o religie sau o orientare.
sursă oficială →
Exemple citate de Comisie: un instrument care triază CV-uri, care gestionează accesul la un
credit, sau care servește ca o componentă de siguranță într-un transport. În acest caz, trebuie
evaluate și limitate riscurile, utilizate date de calitate, păstrate jurnale de activitate,
documentat sistemul, informați clar utilizatorii, prevăzută o supraveghere umană, și garantat un nivel bun
de robustețe și securitate cibernetică.
sursă oficială →
Pentru utilizările interzise: până la 35 de milioane de euro sau 7% din cifra de afaceri
mondială (suma cea mai mare dintre cele două). Pentru celelalte încălcări ale regulamentului: până la 15
milioane sau 3%. Pentru informații înșelătoare date autorităților: până la 7,5 milioane
sau 1,5%. Sunt prevăzute praguri reduse pentru IMM-uri și start-up-uri.
sursă oficială →
Un "Birou European pentru IA" a fost creat în cadrul Comisiei Europene (peste 125 de
persoane) pentru a veghea la o aplicare coerentă a regulamentului, sprijinit de un comitet
care reunește un reprezentant al fiecărui stat membru. Fiecare țară trebuie de asemenea să desemneze propriile
autorități naționale de supraveghere.
sursă oficială →
Comisia propune un angajament voluntar, "AI Pact", pentru a anticipa punerea în
conformitate înainte de termenele legale. Peste 230 de companii (grupuri mari și IMM-uri) l-au
semnat deja. Aceste angajamente nu sunt obligatorii din punct de vedere juridic.
sursă oficială →
Spre deosebire de RGPD sau NIS2, AI Act nu stabilește un prag simplu în funcție de numărul de angajați sau de cifra de afaceri. Ceea ce declanșează obligațiile este rolul dumneavoastră (furnizor sau utilizator/implementator) și nivelul de risc al sistemului de IA vizat. Informații colectate la 18/07/2026, surse oficiale Comisia Europeană și EUR-Lex.
Textul oficial este clar: regulamentul se aplică "to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU". Concret,
o companie stabilită în afara UE poate fi vizată din momentul în care rezultatul
sistemului său de IA este destinat utilizării în Uniune.
sursă oficială →
Cel care dezvoltă sistemul de IA sau îl introduce pe piață. Exemplu dat de
Comisia Europeană: "a developer of a CV-screening tool" (dezvoltatorul unui
instrument de triere a CV-urilor). Sunt de asemenea vizați furnizorii de modele de
IA cu scop general.
sursă oficială →
Cel care utilizează sistemul în activitatea sa profesională. Exemplu dat de
Comisie: "a bank using this screening tool" (banca ce utilizează instrumentul de
triere a CV-urilor). O utilizare strict personală și neprofesională este exclusă din
această definiție.
sursă oficială →
IMM-urile și start-up-urile rămân în domeniul de aplicare al regulamentului, dar
beneficiază de amenzi administrative proporționale cu dimensiunea lor, de obligații
de documentație tehnică simplificate (acordul "AI omnibus"), și de "sandbox-uri de
reglementare" pentru a-și testa proiectele de IA în condiții controlate.
sursă oficială →
Regulamentul clasifică toate utilizările în 4 niveluri de risc (inacceptabil,
ridicat, limitat, minim). Acest nivel, determinat de natura sistemului și de
utilizarea sa, este cel care declanșează (sau nu) obligații, independent de numărul
de angajați sau de cifra de afaceri a organizației care îl utilizează.
sursă oficială →
Listă orientativă a marilor categorii de utilizări care pot fi considerate "cu risc ridicat", așa cum este prezentată de Comisia Europeană:
Fără jargon juridic: 8 întrebări concrete, un răspuns simplu, și sursa oficială (Comisia Europeană, EUR-Lex) în spatele fiecărui răspuns.
Faceți clic pe o întrebare pentru a vedea răspunsul și sursa sa.
În marea majoritate a cazurilor, nu, nu de obligații specifice. Utilizarea unui chatbot sau a unui copilot din comerț, fără a-l integra sau a-l transforma într-un produs, rămâne în afara nucleului regulamentului atât timp cât nu este vorba de un sistem de IA "cu risc ridicat". Rămâneți totuși "utilizator/implementator" al instrumentului: trebuie să îl folosiți conform instrucțiunilor sale de utilizare.
Este o obligație prevăzută de regulament (articolul 4, "alfabetizare în domeniul IA"), în vigoare din 2 februarie 2025. Ideea: să oferiți echipelor dumneavoastră - cele care furnizează, utilizează sau sunt afectate de un sistem de IA - noțiunile necesare pentru a lua decizii informate în fața acestor instrumente. Comisia a publicat o culegere de practici ("living repository") pentru a ajuta companiile să se organizeze, fără a impune un format unic de formare.
Da, începând cu 2 august 2026 (articolul 50 din regulament). O persoană care comunică cu un chatbot trebuie să poată ști că vorbește cu o mașină. Un conținut generat de IA (text, imagine, video) trebuie să rămână identificabil ca atare, iar "deepfake"-urile sau textele generate de IA publicate pe subiecte de interes public trebuie semnalate clar și vizibil. Un cod de bune practici voluntar privind marcarea acestor conținuturi a fost publicat la 10 iunie 2026 pentru a ghida companiile.
Doar dacă sunteți furnizor al unui sistem de IA "cu risc ridicat": în acest caz, înscrierea într-o bază de date publică europeană este obligatorie. Autoritățile publice care implementează un sistem cu risc ridicat trebuie de asemenea să se înscrie, cu excepția infrastructurilor critice. Utilizările curente ale instrumentelor de IA din comerț nu sunt vizate de acest registru.
Nu. Regulamentul stabilește 3 praguri de sancțiuni (până la 35 M€ sau 7% din cifra de afaceri mondială pentru practicile interzise; 15 M€ sau 3% pentru celelalte încălcări; 7,5 M€ sau 1% pentru informații false transmise autorităților), reținând de fiecare dată suma cea mai mare dintre cele două. Pentru IMM-uri și start-up-uri, regula se inversează: se aplică suma cea mai MICĂ din fiecare prag, niciodată cea mai mare. Detalii complete și cu surse în secțiunea "Sancțiunile AI Act, pe scurt".
Da. Comisia a înființat un "AI Act Service Desk" care oferă un FAQ, un instrument "Compliance Checker" pentru a vă evalua propriile obligații, un "AI Act Explorer" pentru a naviga în text articol cu articol, și un formular pentru a adresa o întrebare direct unei echipe de experți.
Da, acestea sunt utilizări tipice clasificate "cu risc ridicat" de regulament. În calitate de utilizator/implementator, trebuie în special să desemnați o supraveghere umană asigurată de personal "suficient de echipat și abilitat", să vă informați angajații ÎNAINTE de a implementa un astfel de sistem la locul de muncă, și să informați orice persoană atunci când o IA participă la o decizie care o privește (de exemplu trierea unei candidaturi). Regulamentul impune de asemenea transparență, documentație tehnică și păstrarea unor registre pentru aceste utilizări.
Da, acesta este chiar rolul "sandbox-urilor de reglementare" (regulatory sandboxes) și al testelor în condiții reale prevăzute de regulament, gândite pentru IMM-uri și start-up-uri. Un amendament din 7 mai 2026 a extins și mai mult accesul la acest dispozitiv: mai mulți inovatori pot acum să îl acceseze, inclusiv printr-un sandbox la nivel european, iar eligibilitatea a fost extinsă la "small mid-cap" (companii mici cu capitalizare medie).
Regulamentul european privind IA nu se aplică dintr-o dată: avansează în etape între 2024 și 2028. Iată datele de reținut, ce este deja activ și ce urmează, fiecare cu sursa sa oficială. Informații colectate la 18/07/2026.
Textul european privind inteligența artificială devine oficial un regulament
în vigoare în întreaga Uniune Europeană. Este punctul de plecare: toate
termenele următoare se calculează de la această dată.
sursă oficială →
Manipularea persoanelor, notarea socială, recunoașterea facială în masă...
practicile cele mai periculoase sunt de acum ilegale peste tot în Europa
(detalii în secțiunea "monitorizare reglementară" de mai sus). Regulile privind
conștientizarea IA în organizații se aplică de asemenea din această dată.
sursă oficială →
Autoritățile de control prevăzute de text (inclusiv Biroul European pentru
IA) sunt oficial instituite, iar furnizorii de modele mari de IA generativă
(de tipul asistenților conversaționali) trebuie să respecte obligații de
transparență și de documentație tehnică.
sursă oficială →
Este data pe care textul original o stabilea pentru aplicarea sa generală
(24 de luni după intrarea în vigoare): obligația de a informa utilizatorii în
fața unei IA, și majoritatea sistemelor de IA "cu risc ridicat" utilizate în mod
autonom. O parte a riscului ridicat a fost totuși amânată între timp (vezi cele
două etape următoare).
sursă oficială →
La 19 noiembrie 2025, Comisia Europeană a propus simplificarea și amânarea
anumitor termene ale regulamentului, până când standardele tehnice necesare vor
fi pregătite. Parlamentul European și Consiliul au ajuns la un acord politic
asupra acestui text la 7 mai 2026. Consecință concretă: două termene privind
"riscul ridicat" au fost amânate (cele două etape următoare de mai jos). La data
acestei pagini, acest acord politic nu este încă publicat în forma sa definitivă
în Jurnalul Oficial al UE.
sursă oficială →
Termen nou pentru sistemele de IA cu risc ridicat utilizate în special în
biometrie, infrastructuri critice, educație, ocuparea forței de muncă, sau
migrație/azil/controlul frontierelor. Aceste obligații, care trebuiau inițial să
se aplice din august 2026, sunt amânate la această dată pentru a lăsa timp
standardelor tehnice să fie finalizate.
sursă oficială →
Pentru sistemele de IA care sunt componente de siguranță în produse deja
reglementate altfel (ascensoare, jucării, dispozitive medicale...), termenul era
stabilit la august 2027 în textul original (36 de luni după intrarea în
vigoare). Este acum amânat la această dată.
sursă oficială →
Interdicțiile și regulile de guvernanță sunt deja active din 2025; termenul general al regulamentului cade în următoarele câteva zile (2 august 2026); iar două categorii de sisteme cu risc ridicat (sectoare sensibile, produse reglementate) beneficiază de un termen suplimentar până la finele lui 2027, apoi mijlocul lui 2028, timpul necesar pentru pregătirea standardelor tehnice.
Fără panică și fără cifre șoc: iată exact ce spune textul european despre amenzi, cine le pronunță, și de când se aplică ele efectiv. Fiecare sumă este cea scrisă negru pe alb în regulamentul (UE) 2024/1689, articolele 99-101.
Se reține suma cea mai mare dintre cele două. Vizează exclusiv cele 8 utilizări interzise de articolul 5: manipularea sau înșelarea prin IA, exploatarea vulnerabilităților unei persoane, notarea socială, prezicerea unui risc de infracțiune pornind doar de la profilare, colectarea în masă a fețelor pentru a crea o bază de recunoaștere facială, recunoașterea emoțiilor la locul de muncă sau la școală, categorizarea biometrică a caracteristicilor protejate, și identificarea biometrică "în timp real" de către forțele de ordine în spațiul public.
Regulamentul (UE) 2024/1689, articolul 99§3 →Acest prag este cel care afectează cel mai direct companiile care utilizează un instrument de IA: obligațiile furnizorilor (articolul 16), ale reprezentanților autorizați (22), ale importatorilor (23), ale distribuitorilor (24), ale utilizatorilor/implementatorilor, adică ale companiilor care utilizează un sistem de IA cu risc ridicat (articolul 26), ale organismelor notificate, și obligațiile de transparență față de utilizatori (articolul 50 - de exemplu semnalarea faptului că un chatbot este o IA).
Regulamentul (UE) 2024/1689, articolul 99§4 →Se aplică atunci când o companie furnizează o informație incorectă, incompletă sau înșelătoare unui organism notificat sau unei autorități naționale competente care i-a adresat o cerere oficială.
Regulamentul (UE) 2024/1689, articolul 99§5 →Regulă explicită a textului: pentru IMM-uri și start-up-uri, fiecare amendă este plafonată la suma cea mai mică dintre cei doi termeni (procent sau sumă fixă), niciodată la cea mai mare. Concret, o amendă bazată pe un procent din cifra de afaceri reală înlocuiește aproape întotdeauna plafonul în milioane de euro gândit pentru multinaționale.
Regulamentul (UE) 2024/1689, articolul 99§6 →Textul impune autorității să țină cont, înainte de a stabili o sumă: de gravitatea și durata încălcării, de numărul de persoane afectate, de dimensiunea și cifra de afaceri a companiei, de caracterul intenționat sau din neglijență, de gradul de cooperare cu autoritatea, și de măsurile deja luate pentru a corecta problema.
Regulamentul (UE) 2024/1689, articolul 99§7 →Fiecare stat membru trebuie să desemneze cel puțin o "autoritate de supraveghere a pieței" națională, însărcinată cu aplicarea regulamentului pe teritoriul său. La nivel european, Biroul European pentru IA coordonează ansamblul. Până în prezent, nicio sursă oficială consultată nu permite confirmarea numelui autorității desemnate definitiv pentru Franța - prin urmare nu îl inventăm.
Regulamentul (UE) 2024/1689, articolul 70 →Interdicțiile de la articolul 5 (și amenzile lor de până la 35 M€) se aplică din 2 februarie 2025. Întregul regim de sancțiuni (capitolul XII, articolul 99) este în aplicare din 2 august 2025. Așadar nu este un termen îndepărtat: cadrul amenzilor este deja activ astăzi.
Regulamentul (UE) 2024/1689, articolul 113 →Furnizorii de modele mari de IA cu scop general (modelele "fundamentale" din spatele unor instrumente precum asistenții de IA) intră sub incidența unui regim separat: chiar Comisia Europeană le poate aplica o amendă de până la 15 M€ sau 3% din cifra de afaceri mondială. Acest regim vizează editorul modelului, nu compania care îl utilizează zilnic.
Regulamentul (UE) 2024/1689, articolul 101 →Regulamentul prevede ca fiecare stat membru să transmită anual Comisiei un raport privind amenzile efectiv pronunțate. Nicio primă ediție a acestui raport nu a fost identificată până în prezent în sursele oficiale consultate - prin urmare nu cităm niciun caz concret și nicio sumă efectiv aplicată atât timp cât nu este publicată oficial.
Regulamentul (UE) 2024/1689, articolul 99§11 →În Europa, fiecare țară are propriile sale autorități. Iată, pentru cele 30 de țări din Spațiul Economic European, autoritatea de protecție a datelor (interlocutorul dumneavoastră pentru RGPD) și autoritatea națională de securitate cibernetică. Fiecare nume trimite către site-ul oficial.
Surse: site-urile oficiale ale autorităților și lista membrilor EDPB (edpb.europa.eu), consultate la 18 iulie 2026. Autorități de protecție a datelor confirmate: 30/30. Autorități de securitate cibernetică confirmate: 28/30. Mențiunile „de confirmat” semnalează o sursă oficială nestabilizată până în prezent.
Scrieți-ne pentru un prim schimb și o ofertă personalizată.
Gratuit: scorul dumneavoastră + abaterile dumneavoastră. Raportul detaliat și atestarea: 499 € fără TVA, doar dacă decideți.
contact@syaga.eu