„AI Act se aplică acum” este adevărat și inutil. Regulamentul are o scară de date de aplicare, două dintre ele s-au mutat, iar obligația care atinge cele mai multe companii a intrat discret în vigoare acum mai bine de un an.
Datele, din calendarul Comisiei
Comisia Europeană consemnează că regulamentul „entered into force on 1 August 2024 and became applicable on 2 August 2026”.
Înainte de aceasta trecuseră deja două etape: „prohibited AI practices and AI literacy obligations entered into application from 2 February 2025” și „the governance rules and the obligations for GPAI models became applicable on 2 August 2025”.
Alte două s-au mutat mai târziu. Comisia arată că „the rules for high-risk use cases in certain sensitive areas (Annex III) have been extended to 2 December 2027” și că „the rules for high-risk AI systems embedded into regulated products (Annex I) have an extended transition period until 2 August 2028”. Aceste prelungiri vin din AI Omnibus, intrat în vigoare la 27 iulie 2026.
Obligația pe care majoritatea companiilor o au deja
Alfabetizarea în AI nu este un subiect de viitor și nu este opțională. Articolul 4 din regulament spune:
Providers and deployers of AI systems shall take measures to ensure, to their best extent, a sufficient level of AI literacy of their staff and other persons dealing with the operation and use of AI systems on their behalf, taking into account their technical knowledge, experience, education and training and the context the AI systems are to be used in, and considering the persons or groups of persons on whom the AI systems are to be used.
Regulamentul (UE) 2024/1689, articolul 4
Cuvântul important este „deployers”, adică cei care implementează. O companie care cumpără un asistent și îl pune la dispoziția angajaților este în această categorie. Obligația este proporțională, este legată de contextul utilizării și se aplică de la 2 februarie 2025.
Ce ar trebui să aibă scris o companie
Înaintea oricărei discuții despre clasificare trebuie să existe un inventar. Pentru fiecare sistem AI folosit se notează scopul, furnizorul, modelul, datele prelucrate, cine îl folosește, unde are loc prelucrarea, clasificarea de risc, termenii contractuali și controalele de securitate.
În acest punct, majoritatea organizațiilor descoperă că lista este mai lungă decât se așteptau, pentru că și funcțiile din software-ul existent intră la socoteală.
Nu poți clasifica ce nu ai inventariat. Inventarul este primul livrabil, nu politica.
Implementarea privată nu creează o exceptare
Regulamentul se leagă de sistemul AI, de scopul lui și de rolul organizației. Nu se leagă de rack-ul în care stă sistemul. Rularea modelului pe hardware propriu nu schimbă dacă utilizarea este interzisă, high-risk sau niciuna dintre acestea.
Ce schimbă o implementare privată sunt dovezile. Unde are loc prelucrarea, cine poate ajunge la model și ce versiune rulează devin fapte pe care organizația le poate afirma despre propriul sediu, nu fapte pe care trebuie să le obțină de la un furnizor.
Acest calendar este încă în mișcare, deci o decizie de clasificare trebuie verificată pe textul în vigoare, nu pe un rezumat, inclusiv pe acesta.
Cu Bastion
Ce schimbă Bastion
Bastion este un sistem AI privat, livrat ca un singur echipament sigilat care funcționează în clădirea ta. Un singur abonament lunar acoperă echipamentul, modelul, sistemul de operare securizat și suportul, iar nimic din ce scrie echipa ta nu părăsește clădirea.
Bastion nu face un sistem AI conform și nu pretinde asta. Face ca mai multe câmpuri din inventar să poată fi completate fără un chestionar către furnizor: modelul și versiunea lui, locul prelucrării, calea de acces și istoricul actualizărilor.
Obligația din articolul 4 rămâne la cel care implementează. Un sistem intern definit o face mai ușor de îndeplinit, pentru că instruirea poate descrie un singur instrument cu un singur set de reguli.
Întrebări la care răspunde articolul
- Se aplică AI Act în România în 2026?
- Da. Comisia Europeană consemnează că regulamentul a intrat în vigoare la 1 august 2024 și a devenit aplicabil la 2 august 2026. Fiind regulament european, se aplică direct în toate statele membre, inclusiv în România.
- Când intră în vigoare regulile pentru sistemele high-risk?
- Calendarul actual al Comisiei indică 2 decembrie 2027 pentru utilizările din anexa III și 2 august 2028 pentru sistemele high-risk integrate în produse reglementate. Ambele au fost prelungite prin AI Omnibus, în vigoare de la 27 iulie 2026.
- Ce trebuie să facă o firmă din România acum?
- Un inventar al sistemelor AI folosite, cu scopul, furnizorul, modelul, datele prelucrate, utilizatorii, locul prelucrării și clasificarea de risc. Obligația de alfabetizare în AI din articolul 4 se aplică deja, de la 2 februarie 2025.
Sursele
- 1
- 2
Citește mai departe
- AI high-risk: ce clasifică efectiv regulamentul și ce nuRegulile de clasificare în cuvintele regulamentului, cele patru condiții care pot scoate un sistem din anexa III în afara categoriei, datele în vigoare și de ce mutarea serverului nu schimbă nimic.Citește articolul
- Alfabetizarea în AI este deja o obligație și nu este un cursCe spune efectiv articolul, ce spune considerentul regulamentului despre scopul lui, de ce obligația este legată de rol și nu uniformă și un program de cinci module pe care o companie de treizeci de oameni îl poate susține fără consultant.Citește articolul