Din 2 august 2026 se aplică obligațiile de transparență din articolul 50 al AI Act, iar Comisia Europeană a început să își exercite noile competențe de supraveghere. Pentru firmele care folosesc chatboturi, generatoare de conținut sau aplicații cu integrare AI, întrebarea nu mai este doar dacă sistemul funcționează. Trebuie stabilit cine îl furnizează, cine îl folosește, ce vede utilizatorul, cum este marcat conținutul și unde rămâne controlul uman.

Regulamentul folosește o abordare bazată pe risc, iar obligațiile diferă în funcție de rol și utilizare. Un magazin care activează un chatbot cumpărat de la un furnizor nu are exact aceleași responsabilități ca firma care dezvoltă acel chatbot și îl pune pe piață. Nici toate sistemele AI nu intră automat în categoria de risc ridicat. Înaintea oricărui checklist generic trebuie făcută o clasificare reală.

Punctul practic: simpla mențiune „folosim AI” într-o politică lungă nu rezolvă transparența. Informarea trebuie să apară la momentul potrivit, într-o formă clară, iar procesul intern trebuie să poată demonstra ce sistem a produs un rezultat și cine l-a verificat.

Ce a intrat în vigoare la 2 august 2026

Comisia Europeană a publicat în iulie 2026 ghidurile pentru obligațiile de transparență prevăzute de articolul 50. Acestea se aplică, în funcție de situație, furnizorilor și utilizatorilor profesionali ai anumitor sisteme AI. Tot la 2 august au început competențele de aplicare ale Comisiei pentru partea relevantă a regulamentului.

Printre situațiile urmărite se află:

  • sisteme care interacționează direct cu persoane și trebuie să indice că utilizatorul comunică cu AI, dacă acest lucru nu este deja evident;
  • conținut sintetic audio, imagine, video sau text care trebuie marcat într-un format detectabil automat, în condițiile prevăzute pentru furnizor;
  • deepfake-uri care necesită o informare vizibilă privind caracterul artificial sau manipulat;
  • anumite texte publicate pentru informarea publicului asupra unor chestiuni de interes public, atunci când au fost generate sau manipulate cu AI;
  • sisteme de recunoaștere a emoțiilor sau clasificare biometrică, unde persoanele expuse trebuie informate în situațiile reglementate.

Există excepții și condiții, inclusiv pentru conținut supus unei revizuiri umane și unei responsabilități editoriale. Tocmai de aceea, o companie nu ar trebui să transforme un rezumat de presă într-o interpretare juridică universală.

Furnizor sau utilizator profesional: de ce rolul schimbă obligația

Rol Exemplu Întrebare principală
Furnizor Compania dezvoltă un sistem AI și îl oferă sub propriul nume Cum este proiectat, documentat și marcat rezultatul?
Deployer / utilizator profesional Compania folosește un sistem AI în activitatea sa Cum îl configurează, informează persoanele și controlează utilizarea?
Distribuitor sau importator Compania introduce pe piață un sistem realizat de altă entitate Sunt îndeplinite condițiile și există documentele necesare?
Rol mixt Compania modifică substanțial un produs sau îl rebranduiește A preluat obligații care aparțin în mod normal furnizorului?

O aplicație internă poate trece prin mai multe roluri. Firma cumpără un model, dezvoltă o interfață proprie, adaugă date și reguli, apoi oferă aplicația clienților. Contractul cu furnizorul modelului nu descrie automat responsabilitatea pentru întregul produs final. Este necesară o hartă a componentelor, datelor, deciziilor și entităților implicate.

Echipă care inventariază chatboturi și aplicații cu integrare AI pentru conformarea cu AI Act
Inventarul util nu este o listă de abonamente, ci o hartă a proceselor: unde intră AI, ce date primește, ce rezultat produce și cine poate interveni.

Chatboturile: informarea trebuie să apară înainte să apară confuzia

Un utilizator nu ar trebui să descopere după mai multe mesaje că a comunicat cu un sistem automat. În mod obișnuit, identitatea AI trebuie comunicată de la început sau la prima interacțiune, într-un limbaj ușor de înțeles. Eticheta trebuie să fie vizibilă pe desktop și mobil, inclusiv în ferestre mici, widgeturi și canale de mesagerie.

Informarea nu ar trebui să blocheze experiența, dar nici să fie ascunsă într-un tooltip inaccesibil. Un mesaj scurt poate preciza că răspunsurile sunt generate automat, ce tip de întrebări poate gestiona sistemul și cum se ajunge la un angajat. Pentru sănătate, finanțe, recrutare, educație sau alte contexte sensibile, escaladarea și limitările merită tratate mult mai strict.

Conținutul generat: metadată tehnică și informare umană

AI Act separă două idei care sunt adesea amestecate. Prima este marcarea într-un format detectabil automat a conținutului sintetic, obligație relevantă pentru furnizorii sistemelor vizate. A doua este informarea vizibilă a persoanei în anumite utilizări, cum ar fi deepfake-urile sau unele texte de interes public.

Un watermark vizibil nu înlocuiește întotdeauna metadatele, iar metadatele ascunse nu înlocuiesc întotdeauna informarea cititorului. În plus, o platformă de social media poate elimina metadate la compresie. Procesul corect trebuie să urmărească fișierul de la generare până la publicare și să păstreze dovada originii, versiunea aprobată și identitatea persoanei care a validat rezultatul.

Checklist pentru o firmă care folosește AI

  1. Inventariază sistemele, nu doar contractele. Include chatboturi, funcții AI din CRM, analiză de apeluri, generare de imagini, transcriere, recomandări, automatizări și instrumente folosite individual de angajați.
  2. Notează rolul juridic și operațional. Pentru fiecare caz, stabilește furnizorul, utilizatorul profesional, persoanele afectate și țara în care este folosit.
  3. Descrie datele și rezultatul. Ce intră, ce iese, unde se păstrează, cine are acces și ce acțiune poate declanșa rezultatul?
  4. Testează informarea în interfață. Verifică prima interacțiune, mobilul, accesibilitatea, toate limbile și situația în care scriptul sau stilurile nu se încarcă.
  5. Definește revizuirea umană. Cine verifică, pe ce criterii și ce se întâmplă când rezultatul este incert, dăunător sau contestat?
  6. Păstrează o urmă verificabilă. Versiunea modelului, promptul relevant, sursele, rezultatul, aprobarea și incidentul trebuie documentate proporțional cu riscul.
  7. Actualizează contractele și procedurile. Clarifică instrucțiunile, notificarea incidentelor, retenția, subcontractorii și schimbarea modelelor.

Patru greșeli care creează o conformare doar aparentă

1. O etichetă unică aplicată peste tot

„Creat cu AI” nu explică dacă imaginea este complet sintetică, dacă textul a fost doar corectat sau dacă un angajat și-a asumat răspunderea editorială. Informarea trebuie adaptată utilizării, nu lipită mecanic.

2. Confundarea aprobării umane cu o apăsare de buton

Revizuirea are valoare numai dacă persoana are timp, competență, date suficiente și dreptul de a opri procesul. O aprobare automată mascată drept control uman nu reduce riscul.

3. Ignorarea instrumentelor cumpărate de angajați

Un inventar central poate arăta curat, în timp ce echipele trimit documente în zeci de servicii AI. Politica trebuie susținută de alternative aprobate, formare și control tehnic rezonabil.

4. Tratarea AI Act ca înlocuitor pentru GDPR

AI Act și protecția datelor se intersectează, dar nu se substituie. Temeiul prelucrării, minimizarea, informarea, drepturile persoanelor și securitatea rămân obligații distincte.

Cum se proiectează o aplicație care poate fi auditată

Conformarea este mai simplă când este introdusă în arhitectură de la început. Pentru aplicații custom cu integrare AI, separarea datelor, jurnalizarea, rolurile și escaladarea pot fi proiectate ca funcții ale produsului. În automatizări business cu integrare AI, acțiunile ireversibile pot fi oprite înainte de execuție și trimise spre confirmare umană.

Un sistem matur nu se bazează pe faptul că modelul „știe” regula. Validările deterministe, drepturile de acces, limitele de cost, filtrele, versiunea prompturilor și procedura de rollback trebuie implementate în software. Modelul poate propune; aplicația decide ce este permis, iar omul păstrează controlul acolo unde consecința o cere.

Plan de lucru pentru următoarele patru săptămâni

Săptămână Rezultat Dovadă
1 Inventar complet și proprietar pentru fiecare sistem Registru cu rol, scop, date și utilizatori
2 Clasificare și analiză de diferențe Obligații, excepții și riscuri validate
3 Modificări de interfață și procedură Notificări, escaladare, loguri și test mobil
4 Test de incident și aprobare Simulare, constatări și responsabil desemnat

Întrebări frecvente

Orice chatbot trebuie să afișeze un avertisment?

Articolul 50 urmărește interacțiunile în care persoana trebuie informată că discută cu AI, dacă acest lucru nu este deja evident. Forma exactă depinde de sistem, context și ghidurile aplicabile; o evaluare concretă este mai sigură decât o regulă copiată.

Orice imagine generată cu AI trebuie etichetată vizibil?

Nu există o singură regulă pentru toate imaginile și utilizările. Regulamentul diferențiază marcarea tehnică realizată de furnizor de obligațiile vizibile pentru anumite utilizări, inclusiv deepfake. Politicile platformei și normele privind drepturile pot adăuga cerințe.

Dacă un angajat verifică textul, obligațiile dispar?

Revizuirea umană și răspunderea editorială pot conta în anumite situații, dar trebuie să fie reale și documentate. Ele nu anulează automat celelalte obligații sau riscuri.

Este acest articol consultanță juridică?

Nu. Este un ghid operațional bazat pe surse oficiale. Clasificarea unui sistem, excepțiile și obligațiile contractuale trebuie verificate cu specialiști juridici și tehnici pe cazul concret.

Ce trebuie să rămână după audit

Un audit bun nu se încheie cu un document generic, ci cu un produs mai ușor de înțeles și controlat. Utilizatorul știe când interacționează cu AI, angajatul știe când trebuie să intervină, iar compania poate reconstrui cum a fost obținut un rezultat.

AI Act transformă transparența dintr-o formulare de marketing într-o cerință de proiectare și operare. Firmele care își inventariază acum sistemele și introduc aceste controale în sursă vor evita modificări grăbite, vor reduce incidentele și vor construi aplicații în care clienții pot avea mai multă încredere.

Surse oficiale verificate

Articol verificat la 31 august 2026. Ghidurile și practicile de aplicare pot fi actualizate; pentru decizii juridice sau sisteme cu impact ridicat este necesară evaluarea cazului concret.