Sari la conținut
Toate articolele
Reglementare și guvernanță AI

AI Act în 2026: ce termene au trecut și care s-au mutat

Regulamentul a devenit aplicabil la 2 august 2026. Două dintre cele mai grele obligații ale sale, nu. Calendarul Comisiei plasează acum regulile high-risk din anexa III la 2 decembrie 2027, iar cele integrate în produse la 2 august 2028.

De Bastion, Cluj-NapocaPublicat 7 min de citit

„AI Act se aplică acum” este adevărat și inutil. Regulamentul are o scară de date de aplicare, două dintre ele s-au mutat, iar obligația care atinge cele mai multe companii a intrat discret în vigoare acum mai bine de un an.

Datele, din calendarul Comisiei

Comisia Europeană consemnează că regulamentul „entered into force on 1 August 2024 and became applicable on 2 August 2026”.

Înainte de aceasta trecuseră deja două etape: „prohibited AI practices and AI literacy obligations entered into application from 2 February 2025” și „the governance rules and the obligations for GPAI models became applicable on 2 August 2025”.

Alte două s-au mutat mai târziu. Comisia arată că „the rules for high-risk use cases in certain sensitive areas (Annex III) have been extended to 2 December 2027” și că „the rules for high-risk AI systems embedded into regulated products (Annex I) have an extended transition period until 2 August 2028”. Aceste prelungiri vin din AI Omnibus, intrat în vigoare la 27 iulie 2026.

Obligația pe care majoritatea companiilor o au deja

Alfabetizarea în AI nu este un subiect de viitor și nu este opțională. Articolul 4 din regulament spune:

Providers and deployers of AI systems shall take measures to ensure, to their best extent, a sufficient level of AI literacy of their staff and other persons dealing with the operation and use of AI systems on their behalf, taking into account their technical knowledge, experience, education and training and the context the AI systems are to be used in, and considering the persons or groups of persons on whom the AI systems are to be used.

Regulamentul (UE) 2024/1689, articolul 4

Cuvântul important este „deployers”, adică cei care implementează. O companie care cumpără un asistent și îl pune la dispoziția angajaților este în această categorie. Obligația este proporțională, este legată de contextul utilizării și se aplică de la 2 februarie 2025.

Ce ar trebui să aibă scris o companie

Înaintea oricărei discuții despre clasificare trebuie să existe un inventar. Pentru fiecare sistem AI folosit se notează scopul, furnizorul, modelul, datele prelucrate, cine îl folosește, unde are loc prelucrarea, clasificarea de risc, termenii contractuali și controalele de securitate.

În acest punct, majoritatea organizațiilor descoperă că lista este mai lungă decât se așteptau, pentru că și funcțiile din software-ul existent intră la socoteală.

Nu poți clasifica ce nu ai inventariat. Inventarul este primul livrabil, nu politica.

Implementarea privată nu creează o exceptare

Regulamentul se leagă de sistemul AI, de scopul lui și de rolul organizației. Nu se leagă de rack-ul în care stă sistemul. Rularea modelului pe hardware propriu nu schimbă dacă utilizarea este interzisă, high-risk sau niciuna dintre acestea.

Ce schimbă o implementare privată sunt dovezile. Unde are loc prelucrarea, cine poate ajunge la model și ce versiune rulează devin fapte pe care organizația le poate afirma despre propriul sediu, nu fapte pe care trebuie să le obțină de la un furnizor.

Acest calendar este încă în mișcare, deci o decizie de clasificare trebuie verificată pe textul în vigoare, nu pe un rezumat, inclusiv pe acesta.

Cu Bastion

Ce schimbă Bastion

Bastion este un sistem AI privat, livrat ca un singur echipament sigilat care funcționează în clădirea ta. Un singur abonament lunar acoperă echipamentul, modelul, sistemul de operare securizat și suportul, iar nimic din ce scrie echipa ta nu părăsește clădirea.

Bastion nu face un sistem AI conform și nu pretinde asta. Face ca mai multe câmpuri din inventar să poată fi completate fără un chestionar către furnizor: modelul și versiunea lui, locul prelucrării, calea de acces și istoricul actualizărilor.

Obligația din articolul 4 rămâne la cel care implementează. Un sistem intern definit o face mai ușor de îndeplinit, pentru că instruirea poate descrie un singur instrument cu un singur set de reguli.

Întrebări la care răspunde articolul

Se aplică AI Act în România în 2026?
Da. Comisia Europeană consemnează că regulamentul a intrat în vigoare la 1 august 2024 și a devenit aplicabil la 2 august 2026. Fiind regulament european, se aplică direct în toate statele membre, inclusiv în România.
Când intră în vigoare regulile pentru sistemele high-risk?
Calendarul actual al Comisiei indică 2 decembrie 2027 pentru utilizările din anexa III și 2 august 2028 pentru sistemele high-risk integrate în produse reglementate. Ambele au fost prelungite prin AI Omnibus, în vigoare de la 27 iulie 2026.
Ce trebuie să facă o firmă din România acum?
Un inventar al sistemelor AI folosite, cu scopul, furnizorul, modelul, datele prelucrate, utilizatorii, locul prelucrării și clasificarea de risc. Obligația de alfabetizare în AI din articolul 4 se aplică deja, de la 2 februarie 2025.

Sursele

  1. 1

    European Commission

    AI Act. Regulatory framework for AI

    citit 2026-09-22

  2. 2