Regulamentul (UE) 2024/1689 - AI Act
Responsabil AI externalizat - un partener care își asumă conformarea firmei tale cu AI Act.
AI Act se aplică nu doar celor care dezvoltă AI, ci companiilor care îl folosesc în procesele proprii: chatboți, generare de conținut, recrutare, scoring, suport decizional. Îți preluăm întreaga funcție de conformare AI, cu responsabilitate asumată contractual.
De la echipa GDPR Complet® – 11 ani de conformare, 800+ companii și instituții asistate.
Lider în servicii integrate de conformitate
Solicitați o ofertă de Responsabil AI externalizat
Până la aplicarea obligațiilor de transparență (art. 50) — 2 august 2026
Termen depășit
Obligațiile de transparență sunt în vigoare de la 2 august 2026
De ce contează
AI Act nu este o problemă de IT. Este o responsabilitate de management.
Regulamentul reglementează sistemele de inteligență artificială ca atare, pe baza riscului pe care îl prezintă – indiferent dacă prelucrează sau nu date personale.
Obligațiile concrete depind de doi factori: rolul organizației în lanțul valoric (furnizor, implementator, importator, distribuitor, reprezentant autorizat – Art. 3 și Art. 25) și nivelul de risc al fiecărui sistem. Nerespectarea atrage sancțiuni de până la 35.000.000 EUR sau 7% din cifra de afaceri mondială pentru practicile interzise, respectiv 15.000.000 EUR sau 3% pentru celelalte obligații (Art. 99).
Conformarea nu este un proiect de viitor, ci o necesitate prezentă — instruirea AI și practicile interzise produc efecte încă din februarie 2025.
Trei întrebări la care conducerea trebuie să răspundă
- Știi exact ce sisteme AI folosește organizația ta și în ce categorie de risc se încadrează fiecare?
- Poți demonstra, cu documente, că ți-ai îndeplinit obligațiile de transparență și de instruire?
- Ai un punct de contact stabil pentru relația cu autoritatea de supraveghere, dacă mâine primești un control?
Punctul de plecare
Totul începe de la clasificarea pe risc
Pentru orice sistem AI aplicăm același filtru, în ordine. Încadrarea corectă decide ce obligații ai efectiv și te ferește atât de subconformare, cât și de efort inutil.
Filtru 1
Practică interzisă
Scoring social, tehnici manipulatoare, recunoașterea emoțiilor la muncă, categorizare biometrică sensibilă.
Filtru 2
Risc ridicat
Recrutare, evaluarea angajaților, creditare, educație, acces la servicii esențiale (Anexele I și III).
Filtru 3
Risc de transparență
Chatboți, conținut generat sau manipulat (text, imagine, audio, video, deepfake) — art. 50.
Filtru 4
Risc minim
Majoritatea instrumentelor uzuale — fără obligații specifice, dar incluse în registru și monitorizare.
Testul de 30 de secunde
Serviciul Responsabil AI externalizat este pentru tine dacă bifezi cel puțin una
- Aveți un chatbot sau asistent AI pe site, în aplicație, pe WhatsApp sau în telefonie - art. 50 (1)
- Publicați imagini, video, audio sau texte generate cu AI în marketing, comunicare sau știri - art. 50 (4)
- Angajații folosesc ChatGPT, Claude, Copilot sau funcții AI din aplicațiile de lucru - art. 4
- Folosiți AI în recrutare, evaluarea angajaților, creditare sau alt proces cu impact asupra persoanelor - Anexa III
- Nu aveți încă un inventar al sistemelor AI și nici o persoană care să răspundă de conformarea AI Act - guvernanță
Ți se aplică cel puțin 1 din cele 5 — ai obligații AI Act active sau care devin aplicabile în perioada următoare. Le acoperim pe toate – Cere ofertă
Calendarul real de aplicare
Ce se aplică din AI Act și când - fără interpretări
Practicile interzise (art. 5) și alfabetizarea AI (art. 4)
Instruirea personalului care folosește AI este deja o obligație legală — pentru orice organizație, indiferent de mărime.
2 februarie 2025
Obligațiile pentru modelele de uz general (GPAI)
Vizează furnizorii de modele de uz general — dezvoltatorii marilor sisteme AI.
2 agust 2025
Obligațiile de transparență (art. 50)
Utilizatorii care interacționează cu un sistem AI sunt informați. Conținutul generat se declară și se marchează. Vizează furnizorii și companiile care le utilizează.
2 august 2026
Marcarea în format citibil automat a conținutului sintetic (art. 50 alin. 2)
Pentru sistemele generative aflate deja pe piață la 2 august 2026 — obligația furnizorilor. Tot atunci: interdicția sistemelor de generare de imagini intime neconsimțite.
2 decembrie 2026
Sistemele cu risc ridicat de sine stătătoare (Anexa III)
Recrutare și management al angajaților, scoring de credit, educație, acces la servicii esențiale. Pregătirea începe la achiziția sistemului, nu la termen.
2 decembrie 2027
Risc ridicat integrat în produse reglementate (Anexa I)
Dispozitive medicale, echipamente, jucării cu AI integrat.
2 august 2028
Notă: autoritatea de supraveghere a pieței pentru AI Act în România este în curs de desemnare. Lipsa procedurilor naționale complete nu exonerează companiile de obligațiile care se aplică direct din regulament.
Practicile interzise (art. 5) și alfabetizarea AI (art. 4)
Instruirea personalului care folosește AI este deja o obligație legală — pentru orice organizație, indiferent de mărime.
Obligațiile pentru modelele de uz general (GPAI)
Vizează furnizorii de modele de uz general — dezvoltatorii marilor sisteme AI.
Obligațiile de transparență (art. 50)
Utilizatorii care interacționează cu un sistem AI sunt informați. Conținutul generat se declară și se marchează. Vizează furnizorii și companiile care le utilizează.
Marcarea în format citibil automat a conținutului sintetic (art. 50 alin. 2)
Pentru sistemele generative aflate deja pe piață la 2 august 2026 — obligația furnizorilor. Tot atunci: interdicția sistemelor de generare de imagini intime neconsimțite.
Sistemele cu risc ridicat de sine stătătoare (Anexa III)
Recrutare și management al angajaților, scoring de credit, educație, acces la servicii esențiale. Pregătirea începe la achiziția sistemului, nu la termen.
Risc ridicat integrat în produse reglementate (Anexa I)
Dispozitive medicale, echipamente, jucării cu AI integrat.
Notă: autoritatea de supraveghere a pieței pentru AI Act în România este în curs de desemnare. Lipsa procedurilor naționale complete nu exonerează companiile de obligațiile care se aplică direct din regulament.
Oferta tehnică
Ce preluăm: 14 componente de conformare AI
Identificarea tuturor sistemelor candidate, aplicarea testului celor 7 elemente din definiția AI și excluderea software-ului determinist care nu intră în domeniu.
Filtrul de risc pentru fiecare sistem și stabilirea rolului organizației, cu semnalarea riscului de transmutare furnizor ↔ implementator.
Crearea și menținerea unui registru intern al sistemelor AI (paralel cu Registrul GDPR), plus sprijin pentru înregistrarea în baza de date a UE unde e cazul.
Verificarea recurentă că niciun sistem nu cade sub o practică interzisă: scoring social, tehnici manipulatoare, recunoașterea emoțiilor, categorizare biometrică.
Conformarea sistemelor care interacționează cu persoane sau generează conținut: informarea utilizatorilor și marcarea conținutului în format citibil automat.
Nivel suficient de alfabetizare AI pentru personalul care utilizează sau este afectat de sisteme AI: sesiuni recurente, materiale și evidența instruirilor.
Urmărirea calendarului, a orientărilor AI Office, a standardelor armonizate și a desemnării autorității din România; buletin AI Act lunar.
Operaționalizarea obligațiilor implementatorului: utilizare conform instrucțiunilor, supraveghere umană, informarea persoanelor afectate, păstrarea jurnalelor.
Pentru organismele publice și anumiți operatori privați care implementează sisteme high-risk. Se construiește integrat cu DPIA, nu duplicat.
Politica de utilizare AI, politica de achiziție, roluri și responsabilități, comitet de guvernanță; alinierea la ISO/IEC 42001, 23894 și 5338.
Procedură de identificare, documentare și raportare, cu termenele de 2 / 10 / 15 zile, coordonată cu notificarea de breșă GDPR (72h) și cu NIS2.
Clauze contractuale AI cu furnizorii și integratorii, folosind clauzele model ale Comisiei, și chestionar de auditare a furnizorilor AI.
Dosarul complet de furnizor: management al riscului, documentație tehnică (Anexa IV), logare, supraveghere umană, declarația UE și marcajul CE.
Pentru clienții care dezvoltă sau integrează GPAI: documentație tehnică, rezumatul public al datelor de antrenare, politica de drept de autor, regimul pentru risc sistemic.
Garanția noastră
Ne asumăm conformarea AI prin contract, nu doar o recomandăm
Spre deosebire de furnizorii care își declină responsabilitatea în contract, GDPR Complet își asumă la nivel contractual îndeplinirea corectă a sarcinilor conform AI Act.
Oferim transparență prin prezentarea poliței de asigurare de răspundere profesională (malpraxis) de 150.000 euro, încheiată cu Allianz-Țiriac Asigurări.
- Responsabilitate asumată contractual pentru îndeplinirea sarcinilor AI Act
- Asigurare de malpraxis profesional de 150.000 euro (Allianz-Țiriac)
- Model de abonament lunar - costurile de implementare sunt eșalonate, nu plătite în avans
- Fără costuri suplimentare la un incident de securitate sau la un control al autorității
- Fără limită de ore - se alocă timpul necesar conformării, determinat de cerințele serviciului
Modalitatea noastră de lucru
De la primul apel la conformare menținută continuu
1. Cunoaștere & perimetru
Întâlnire inițială de cunoaștere și stabilirea perimetrului serviciului.
2. Inventar AI
Inventarul sistemelor AI și aplicarea testului definiției pentru fiecare.
3. Clasificare & rol
Clasificarea pe risc și încadrarea rolului pentru fiecare sistem.
4. Raport & plan
Raport de încadrare și plan de conformare, prioritizat pe risc.
5. Instruire
Instruirea personalului care utilizează sau este afectat de AI.
6. Documentație & revizuiri
Livrarea documentației și revizuiri periodice pe măsură ce sistemele se schimbă.
7. Spețe & incidente
Gestionarea spețelor punctuale și a incidentelor, cu prioritate, la cerere.
8. Punct de contact
Relația permanentă cu autoritățile competente (A.N.S.P.D.C.P., ADR, ANCOM) și monitorizare regulatorie continuă.
O echipă multidisciplinară - juridic, tehnic (ML/LLM) și evaluarea riscului
Cine suntem și de ce noi?
GDPR Complet® este echipa de protecția datelor a Amplusnet SRL — juriști, specialiști IT și consultanți în management care lucrează zilnic cu autoritățile și cu cerințele reale din controale, nu cu teoria. Pentru conformarea AI Act punem la dispoziție aceeași abordare, extinsă cu expertiză tehnică pe modele ML/LLM.
O parte din clienții noștri
Instituții publice și companii private care ne-au ales
Ce ne întreabă clienții despre AI Act
AI Act se aplică firmei mele dacă doar folosesc AI, nu îl dezvolt?
Da. AI Act reglementează sistemele de inteligență artificială pe baza riscului, iar cea mai mare parte a obligațiilor privește implementatorii — companiile și instituțiile care utilizează AI în procesele proprii, nu doar dezvoltatorii. Chatbot pe site, conținut generat, instrumente ca ChatGPT/Claude/Copilot în echipă — toate intră în domeniu.
S-a amânat AI Act? Mai am obligații în 2026?
Amânarea vizează sistemele cu risc ridicat (termene mutate spre 2027–2028). Obligațiile de transparență din art. 50 se aplică de la 2 august 2026 — informarea utilizatorilor de chatbot, declararea și marcarea conținutului generat. Iar instruirea AI (art. 4) și practicile interzise (art. 5) sunt în vigoare încă din februarie 2025.
Cum se leagă AI Act de GDPR? Trebuie s-o iau de la zero?
Nu. Tratăm AI Act ca un strat care se adaugă peste GDPR, nu îl înlocuiește. Reflexele GDPR — gândirea pe risc, drepturile persoanelor, fluxurile de date — rămân valabile; perimetrul se extinde. FRIA (evaluarea impactului asupra drepturilor fundamentale) se construiește integrat cu DPIA, nu duplicat, iar registrul sistemelor AI merge în paralel cu Registrul activităților de prelucrare.
Ce înseamnă concret „AI Governance externalizată”?
Preluăm funcția de conformare AI a organizației tale, sub formă de abonament lunar, cu livrabile recurente și intervenții la cerere: audit și inventar, clasificare pe risc, registrul sistemelor AI, obligațiile de transparență, instruirea personalului, gestionarea incidentelor și punct de contact permanent cu autoritățile. Conformarea se atinge și apoi se menține continuu, pe măsură ce sistemele se schimbă și reglementarea se completează.
Cât durează până suntem conformi?
Primul rezultat — inventarul sistemelor AI, încadrarea pe risc și raportul cu planul de conformare — se livrează la începutul colaborării. Restul obligațiilor se implementează prioritizat pe risc, iar serviciul continuă lunar pentru menținere, revizuiri și spețe punctuale.
Care sunt sancțiunile pentru nerespectarea AI Act?
Sancțiunile pentru nerespectarea AI Act ajung până la 35.000.000 EUR sau 7% din cifra de afaceri anuală mondială pentru practicile interzise, respectiv până la 15.000.000 EUR sau 3% pentru încălcarea celorlalte obligații (Art. 99). AI Act se aplică direct; lipsa procedurilor naționale complete nu exonerează companiile.
Este consultanță juridică?
Recomandările noastre sunt suport de specialitate pentru decizie, elaborat cu rigoare profesională, și nu se substituie unei evaluări formale (FRIA/DPIA) sau consultanței juridice individualizate angajante. Pentru reprezentare avem avocat colaborator în echipă.
Cine desemnează autoritatea de supraveghere în România?
Autoritatea de supraveghere a pieței pentru AI Act în România este în curs de desemnare. Monitorizăm procesul și actualizăm serviciul la momentul stabilirii acesteia; între timp, obligațiile care se aplică direct din regulament rămân în vigoare.
Cere oferta pentru Responsabil AI
Spune-ne câteva lucruri despre organizația ta
Îți pregătim o ofertă calibrată pe sectorul, dimensiunea și rolul firmei tale în lanțul valoric AI. Fără obligații – primul pas este o discuție de încadrare.
Email: contact@gdprcomplet.ro
Telefon: 0745 258 676 (LUNI-VINERI 9-17).
Trimite-ne o cerere și îți vom răspunde în maxim 24 h.
* Comunicarea cu dvs. respectă termenii și condițiile acestui site.