Regulamentul (UE) 2024/1689 - AI Act

Responsabil AI externalizat - un partener care își asumă conformarea firmei tale cu AI Act.

AI Act se aplică nu doar celor care dezvoltă AI, ci companiilor care îl folosesc în procesele proprii: chatboți, generare de conținut, recrutare, scoring, suport decizional. Îți preluăm întreaga funcție de conformare AI, cu responsabilitate asumată contractual.

De la echipa GDPR Complet® – 11 ani de conformare, 800+ companii și instituții asistate. 

Lider în servicii integrate de conformitate

Solicitați o ofertă de Responsabil AI externalizat

Până la aplicarea obligațiilor de transparență (art. 50) — 2 august 2026

De ce contează

AI Act nu este o problemă de IT. Este o responsabilitate de management.

Regulamentul reglementează sistemele de inteligență artificială ca atare, pe baza riscului pe care îl prezintă –  indiferent dacă prelucrează sau nu date personale.

Obligațiile concrete depind de doi factori: rolul organizației în lanțul valoric (furnizor, implementator, importator, distribuitor, reprezentant autorizat – Art. 3 și Art. 25) și nivelul de risc al fiecărui sistem. Nerespectarea atrage sancțiuni de până la 35.000.000 EUR sau 7% din cifra de afaceri mondială pentru practicile interzise, respectiv 15.000.000 EUR sau 3% pentru celelalte obligații (Art. 99).

Conformarea nu este un proiect de viitor, ci o necesitate prezentă — instruirea AI și practicile interzise produc efecte încă din februarie 2025.

Trei întrebări la care conducerea trebuie să răspundă

Punctul de plecare

Totul începe de la clasificarea pe risc

Pentru orice sistem AI aplicăm același filtru, în ordine. Încadrarea corectă decide ce obligații ai efectiv și te ferește atât de subconformare, cât și de efort inutil.

Filtru 1

Practică interzisă

Scoring social, tehnici manipulatoare, recunoașterea emoțiilor la muncă, categorizare biometrică sensibilă.

Filtru 2

Risc ridicat

Recrutare, evaluarea angajaților, creditare, educație, acces la servicii esențiale (Anexele I și III).

Filtru 3

Risc de transparență

Chatboți, conținut generat sau manipulat (text, imagine, audio, video, deepfake) — art. 50.

Filtru 4

Risc minim

Majoritatea instrumentelor uzuale — fără obligații specifice, dar incluse în registru și monitorizare.

Testul de 30 de secunde

Serviciul Responsabil AI externalizat este pentru tine dacă bifezi cel puțin una

Ți se aplică cel puțin 1 din cele 5 — ai obligații AI Act active sau care devin aplicabile în perioada următoare. Le acoperim pe toate – Cere ofertă

Calendarul real de aplicare

Ce se aplică din AI Act și când - fără interpretări

ÎN VIGOARE

Practicile interzise (art. 5) și alfabetizarea AI (art. 4)

Instruirea personalului care folosește AI este deja o obligație legală — pentru orice organizație, indiferent de mărime.

2 februarie 2025

ÎN VIGOARE

Obligațiile pentru modelele de uz general (GPAI)

Vizează furnizorii de modele de uz general — dezvoltatorii marilor sisteme AI.

2 agust 2025

NEMODIFICAT

Obligațiile de transparență (art. 50)

Utilizatorii care interacționează cu un sistem AI sunt informați. Conținutul generat se declară și se marchează. Vizează furnizorii și companiile care le utilizează.

2 august 2026

TERMEN TEHNIC

Marcarea în format citibil automat a conținutului sintetic (art. 50 alin. 2)

Pentru sistemele generative aflate deja pe piață la 2 august 2026 — obligația furnizorilor. Tot atunci: interdicția sistemelor de generare de imagini intime neconsimțite.

2 decembrie 2026

AMÂNAT

Sistemele cu risc ridicat de sine stătătoare (Anexa III)

Recrutare și management al angajaților, scoring de credit, educație, acces la servicii esențiale. Pregătirea începe la achiziția sistemului, nu la termen.

2 decembrie 2027

AMÂNAT

Risc ridicat integrat în produse reglementate (Anexa I)

Dispozitive medicale, echipamente, jucării cu AI integrat.

2 august 2028

Notă: autoritatea de supraveghere a pieței pentru AI Act în România este în curs de desemnare. Lipsa procedurilor naționale complete nu exonerează companiile de obligațiile care se aplică direct din regulament.

2 februarie 2025 în vigoare

Practicile interzise (art. 5) și alfabetizarea AI (art. 4)

Instruirea personalului care folosește AI este deja o obligație legală — pentru orice organizație, indiferent de mărime.

2 august 2025 în vigoare

Obligațiile pentru modelele de uz general (GPAI)

Vizează furnizorii de modele de uz general — dezvoltatorii marilor sisteme AI.

2 august 2026 nemodificat

Obligațiile de transparență (art. 50)

Utilizatorii care interacționează cu un sistem AI sunt informați. Conținutul generat se declară și se marchează. Vizează furnizorii și companiile care le utilizează.

2 decembrie 2026 termen tehnic

Marcarea în format citibil automat a conținutului sintetic (art. 50 alin. 2)

Pentru sistemele generative aflate deja pe piață la 2 august 2026 — obligația furnizorilor. Tot atunci: interdicția sistemelor de generare de imagini intime neconsimțite.

2 decembrie 2027 amânat

Sistemele cu risc ridicat de sine stătătoare (Anexa III)

Recrutare și management al angajaților, scoring de credit, educație, acces la servicii esențiale. Pregătirea începe la achiziția sistemului, nu la termen.

2 august 2028 amânat

Risc ridicat integrat în produse reglementate (Anexa I)

Dispozitive medicale, echipamente, jucării cu AI integrat.

Notă: autoritatea de supraveghere a pieței pentru AI Act în România este în curs de desemnare. Lipsa procedurilor naționale complete nu exonerează companiile de obligațiile care se aplică direct din regulament.

Oferta tehnică

Ce preluăm: 14 componente de conformare AI

Garanția noastră

Ne asumăm conformarea AI prin contract, nu doar o recomandăm

Spre deosebire de furnizorii care își declină responsabilitatea în contract, GDPR Complet își asumă la nivel contractual îndeplinirea corectă a sarcinilor conform AI Act.

Oferim transparență prin prezentarea poliței de asigurare de răspundere profesională (malpraxis) de 150.000 euro, încheiată cu Allianz-Țiriac Asigurări.

Modalitatea noastră de lucru

De la primul apel la conformare menținută continuu

O echipă multidisciplinară - juridic, tehnic (ML/LLM) și evaluarea riscului

Cine suntem și de ce noi?

GDPR Complet® este echipa de protecția datelor a Amplusnet SRL — juriști, specialiști IT și consultanți în management care lucrează zilnic cu autoritățile și cu cerințele reale din controale, nu cu teoria. Pentru conformarea AI Act punem la dispoziție aceeași abordare, extinsă cu expertiză tehnică pe modele ML/LLM.

conf. univ. dr. Nicolae-Ploesteanu-GDPR-Complet

Conf Univ Dr Nicolae Ploeșteanu

Expert GDPR – Juridic

Mai multe despre Nicolae

Ionel Orza - ofera consultanta GDPR companiilor din Romania.

Ionel Orza

Managing Partner

Mai multe despre
Ionel Orza

Dan Ioan Gurghian

GDPR Expert securitatea datelor

Despre Dan Gurghian

Andreea Deppner GDPR Complet

Andreea Deppner

Reprezentant vânzări

Mai multe despre Andreea Deppner

Darius-Farcas-jurist-expert-instruiri-GDPR-Complet.

Darius Fărcaș

Instructor DPO

Mai multe despre Darius Fărcaș

O parte din clienții noștri

Instituții publice și companii private care ne-au ales

Experiență de implementare la instituții publice, spitale, universități și companii din IT, producție, comerț, medical și servicii.

Ce ne întreabă clienții despre AI Act

AI Act se aplică firmei mele dacă doar folosesc AI, nu îl dezvolt?

Da. AI Act reglementează sistemele de inteligență artificială pe baza riscului, iar cea mai mare parte a obligațiilor privește implementatorii — companiile și instituțiile care utilizează AI în procesele proprii, nu doar dezvoltatorii. Chatbot pe site, conținut generat, instrumente ca ChatGPT/Claude/Copilot în echipă — toate intră în domeniu.

Amânarea vizează sistemele cu risc ridicat (termene mutate spre 2027–2028). Obligațiile de transparență din art. 50 se aplică de la 2 august 2026 — informarea utilizatorilor de chatbot, declararea și marcarea conținutului generat. Iar instruirea AI (art. 4) și practicile interzise (art. 5) sunt în vigoare încă din februarie 2025.

Nu. Tratăm AI Act ca un strat care se adaugă peste GDPR, nu îl înlocuiește. Reflexele GDPR — gândirea pe risc, drepturile persoanelor, fluxurile de date — rămân valabile; perimetrul se extinde. FRIA (evaluarea impactului asupra drepturilor fundamentale) se construiește integrat cu DPIA, nu duplicat, iar registrul sistemelor AI merge în paralel cu Registrul activităților de prelucrare.

Preluăm funcția de conformare AI a organizației tale, sub formă de abonament lunar, cu livrabile recurente și intervenții la cerere: audit și inventar, clasificare pe risc, registrul sistemelor AI, obligațiile de transparență, instruirea personalului, gestionarea incidentelor și punct de contact permanent cu autoritățile. Conformarea se atinge și apoi se menține continuu, pe măsură ce sistemele se schimbă și reglementarea se completează.

Primul rezultat — inventarul sistemelor AI, încadrarea pe risc și raportul cu planul de conformare — se livrează la începutul colaborării. Restul obligațiilor se implementează prioritizat pe risc, iar serviciul continuă lunar pentru menținere, revizuiri și spețe punctuale.

Sancțiunile pentru nerespectarea AI Act ajung până la 35.000.000 EUR sau 7% din cifra de afaceri anuală mondială pentru practicile interzise, respectiv până la 15.000.000 EUR sau 3% pentru încălcarea celorlalte obligații (Art. 99). AI Act se aplică direct; lipsa procedurilor naționale complete nu exonerează companiile.

Recomandările noastre sunt suport de specialitate pentru decizie, elaborat cu rigoare profesională, și nu se substituie unei evaluări formale (FRIA/DPIA) sau consultanței juridice individualizate angajante. Pentru reprezentare avem avocat colaborator în echipă.

Autoritatea de supraveghere a pieței pentru AI Act în România este în curs de desemnare. Monitorizăm procesul și actualizăm serviciul la momentul stabilirii acesteia; între timp, obligațiile care se aplică direct din regulament rămân în vigoare.

Cere oferta pentru Responsabil AI

Spune-ne câteva lucruri despre organizația ta

Îți pregătim o ofertă calibrată pe sectorul, dimensiunea și rolul firmei tale în lanțul valoric AI. Fără obligații – primul pas este o discuție de încadrare.

Email: contact@gdprcomplet.ro

Telefon:  0745 258 676 (LUNI-VINERI 9-17).

Trimite-ne o cerere și îți vom răspunde în maxim 24 h.

 






    * Comunicarea cu dvs. respectă termenii și condițiile acestui site.