Cele mai frecvente situații în care AI Act devine relevant — pentru salariat, freelancer/PFA sau patron SRL, în funcție de industrie. Fiecare caz are întrebarea reală pe care ți-ai pune-o și un răspuns orientativ.
Lucrezi în HR și firma folosește un ATS (applicant tracking system) care clasifică automat candidații pe baza CV-ului.
„Trebuie să anunț candidații că sunt evaluați de AI?"
Recrutarea e listată explicit în Anexa III ca domeniu cu risc ridicat — obligații de transparență și supraveghere umană se aplică, chiar dacă termenul complet e amânat la 2 dec. 2027.
Vezi întrebările despre Recrutare →Ești consilier bancar și un algoritm calculează automat scorul de risc al fiecărui client care cere un credit.
„Pot să resping o cerere doar pe baza scorului AI?"
Sistemele de creditworthiness sunt high-risk sub Anexa III — clientul are dreptul la o explicație și la intervenție umană, nu doar la un verdict automat.
Vezi întrebările despre Credit →Ești asistent medical și clinica folosește un sistem de triaj AI care prioritizează pacienții pe baza simptomelor introduse.
„Cine răspunde dacă AI-ul greșește prioritizarea?"
Responsabilitatea clinică rămâne la personalul medical — supravegherea umană e obligatorie, AI-ul poate doar asista decizia, nu o poate înlocui.
Vezi întrebările despre Sănătate →Ești profesor și școala a introdus un instrument AI care notează automat testele grilă și eseurile scurte.
„Un elev poate contesta o notă dată de AI?"
Evaluarea educațională e high-risk sub Anexa III — elevul/părintele are dreptul la explicație și la recorectare umană la cerere.
Vezi întrebările despre Educație →Lucrezi în suport clienți și un chatbot AI răspunde automat la apelurile telefonice sau mesajele inițiale, înainte de a te prelua pe tine.
„Clientul știe că vorbește cu un AI, nu cu mine?"
Art. 50 cere informarea clară a persoanei că interacționează cu un sistem AI, cu excepția cazurilor evidente din context.
Vezi întrebările despre Chatbot →Lucrezi la ghișeul unic al unei instituții publice care a introdus un asistent AI pentru întrebări frecvente ale cetățenilor.
„Ce fac dacă AI-ul dă un răspuns greșit unui cetățean?"
Instituția rămâne responsabilă pentru informația oferită — trebuie păstrat un canal clar de escaladare către un funcționar uman.
Vezi întrebările despre Administrație →Ești agent de pază și firma a instalat un sistem de recunoaștere facială la intrarea în sediu, pentru angajați și vizitatori.
„E legal să scanăm fața fiecărei persoane care intră?"
Biometria de identificare are reguli stricte — depinde de scop, consimțământ și dacă e în spațiu public sau privat; identificarea în timp real în spații publice e aproape mereu interzisă.
Vezi întrebările despre Recunoaștere facială →Lucrezi în vânzări/suport și firma folosește un agent vocal AI care sună sau răspunde la telefon clienților, nu doar prin chat text.
„Trebuie spus explicit la telefon că e AI, nu om?"
Da — obligația de informare de la Art. 50 se aplică și interacțiunii vocale, nu doar celei scrise; clientul trebuie să afle clar de la început.
Vezi întrebările despre Interacțiune AI →Lucrezi în IT și, după o problemă tehnică sau un incident de securitate, un instrument AI analizează logurile pentru a reconstitui cauza.
„Raportul generat de AI e suficient pentru autorități?"
Poate fi punct de plecare, dar dacă incidentul se încadrează ca „grav" (Art. 73), raportul final trebuie validat și asumat de o persoană, cu termenele legale respectate.
Vezi întrebările despre Incidente grave →Lucrezi la o bancă și un AI îți pregătește analiza inițială a unui dosar de credit, pe care tu o revizuiești și o trimiți mai departe spre aprobare.
„Dacă AI a scăpat un risc, răspund eu sau sistemul?"
Cât timp tu semnezi recomandarea finală, răspunderea rămâne a ta — documentează ce ai verificat manual peste analiza AI, nu doar că ai „bifat" rezultatul.
Vezi întrebările despre Credit →Ești asistent medical și un AI rezumă automat foaia de observație și istoricul pacientului, pentru ca medicul să citească mai repede la intrarea în cabinet.
„Poate AI să pregătească practic diagnosticul, nu doar rezumatul?"
Sinteza informației e diferită de sugerarea unui diagnostic — dacă AI-ul trece de la „rezumă" la „recomandă tratament", intră într-o categorie de risc mai strictă.
Vezi întrebările despre Sănătate →Lucrezi în suport clienți și un client cere o explicație clară pentru o decizie (respingere, tarif) influențată de un sistem AI.
„Ce sunt obligat să-i pot explica exact?"
Ai nevoie cel puțin de o explicație inteligibilă a factorilor principali care au dus la decizie — nu de codul intern al algoritmului, dar de logica generală.
Vezi întrebările relevante →Lucrezi în HR/operațiuni și un coleg cere formal reanalizarea unei decizii (bonus, evaluare) influențate de un scor AI intern.
„Ce proces trebuie să existe pentru o contestație?"
Ai nevoie de un canal clar de contestare, cu revizuire umană reală (nu doar re-rularea aceluiași algoritm) și un termen rezonabil de răspuns.
Vezi întrebările relevante →Ești copywriter independent și generezi articole/texte de marketing cu AI, pe care le livrezi apoi ca produs finit clientului.
„Trebuie să-i spun clientului că textul e generat de AI?"
Nu întotdeauna obligatoriu față de client (poate fi clauză contractuală), dar dacă textul e publicat ca informare a publicului, poate cădea sub obligațiile de etichetare.
Vezi întrebările despre Conținut generativ →Ești designer și folosești unelte AI generative (Midjourney, DALL-E etc.) pentru a produce vizualuri pe care le vinzi ca livrabile.
„Ce se întâmplă dacă imaginea seamănă cu o persoană reală?"
Dacă imaginea generată creează un deepfake realist al unei persoane identificabile, se aplică obligații de dezvăluire — verifică drepturile de imagine separat de AI Act.
Vezi întrebările despre Imagine generată AI →Ești consultant/paralegal independent și folosești un asistent AI pentru a rezuma jurisprudență sau a căuta articole relevante pentru un client.
„Pot să livrez direct ce-mi dă AI-ul, fără verificare?"
Nu — AI-ul poate halucina referințe legale inexistente; verificarea umană a surselor citate rămâne obligația ta profesională, indiferent de AI Act.
Vezi întrebările despre Justiție →Administrezi rețelele sociale ale unui brand și publici text, imagini sau video generate integral sau parțial de AI.
„Trebuie marcat vizibil ca fiind generat de AI?"
Art. 50 cere marcarea conținutului sintetic (mai ales deepfake) într-un format detectabil — obligatoriu din 2 august 2026, cu o perioadă de tranziție de 4 luni pentru sistemele deja pe piață.
Vezi întrebările despre Articolul 50 →Ești recruiter independent și folosești un tool AI pentru a filtra CV-uri, pe care apoi le prezinți diverselor firme client.
„Sunt eu responsabil sau clientul care angajează?"
Responsabilitatea poate fi partajată în lanțul valoric AI (Art. 25) — clarifică prin contract cine e deployer și ce obligații revin fiecărei părți.
Vezi întrebările despre Recrutare →Ești consultant independent și rulezi contractele clienților printr-un AI care detectează clauze riscante, termene sau obligații ascunse.
„Pot să-mi asum răspunderea profesională pe baza unei analize AI?"
AI-ul poate accelera prima trecere, dar semnătura și răspunderea profesională rămân ale tale — documentează ce ai verificat manual, separat de output-ul AI.
Vezi întrebările despre Contracte comerciale →Ești contabil independent și folosești un instrument AI care citește facturi și propune automat categoria contabilă și înregistrarea.
„Pot depune declarația doar pe baza clasificării AI?"
Nu ca practică sigură — verificarea umană a clasificării rămâne obligatorie înainte de depunere; păstrează un jurnal al corecțiilor făcute manual peste sugestiile AI.
Vezi întrebările despre Documentație tehnică →Ești dezvoltator independent și folosești un asistent AI care generează cea mai mare parte din codul unui proiect livrat clientului.
„Pot livra codul fără să-l testez manual complet?"
AI Act nu reglementează codul în sine, dar responsabilitatea profesională pentru funcționare și securitate rămâne a ta — testarea rămâne obligatorie, indiferent cine a scris codul.
Vezi întrebările despre Testare →Ești traducător independent și folosești un instrument AI pentru a traduce contracte sau documente comerciale primite de la clienți.
„Pot introduce documente confidențiale ale clientului în AI?"
Depinde de politica de date a instrumentului AI folosit — verifică dacă datele introduse sunt reținute/folosite pentru antrenare, mai ales pentru documente cu date sensibile.
Vezi întrebările despre Date sensibile →Ești fotograf/editor video independent și folosești AI pentru retușare avansată sau modificarea aspectului persoanelor din fotografii/video pentru clienți.
„Când devine o simplă retușare o problemă legală?"
O corecție tehnică minoră (lumină, contrast) nu e manipulare interzisă; dar o modificare care schimbă natura scenei sau creează o reprezentare falsă realistă a unei persoane necesită dezvăluire.
Vezi întrebările despre Deepfake →Ești formator independent și folosești AI pentru a produce sau completa rapid materiale de curs, sildeuri sau teste pentru clienții tăi.
„Cine verifică dacă informația generată de AI e corectă?"
Verificarea rămâne responsabilitatea ta profesională — AI-ul poate genera informații plauzibile dar greșite; livrarea unui material cu erori factuale rămâne pe numele tău.
Vezi întrebările despre Instruirea angajaților →Ești consultant independent de protecția datelor și ajuți firme mici să evalueze dacă sistemele AI pe care le folosesc respectă GDPR.
„Trebuie o DPIA separată pentru fiecare sistem AI folosit?"
Nu automat pentru toate — DPIA e necesară când prelucrarea prezintă risc ridicat pentru drepturile persoanelor; pentru sistemele AI high-risk, poate fi combinată cu evaluarea impactului asupra drepturilor fundamentale.
Vezi întrebările relevante →Ești specialist marketing independent și folosești AI pentru a segmenta audiențe pe baza comportamentului online al utilizatorilor.
„Pot targeta reclame pe baza unor caracteristici sensibile?"
Nu — targetarea pe caracteristici sensibile (sănătate, orientare, opinii) e restricționată sever de GDPR, indiferent de AI Act; verifică ce date folosește exact algoritmul de segmentare.
Vezi întrebările relevante →Ești influencer/creator independent și folosești AI pentru a genera idei, texte și uneori imagini pentru conturile tale de social media.
„Fiecare postare AI trebuie etichetată vizibil?"
Nu toate — obligația de etichetare vizează mai ales conținutul care ar putea induce în eroare publicul (deepfake, texte informative publicate ca fiind fapt, nu opinie).
Vezi întrebările relevante →Ești creator de conținut audio și folosești AI pentru a genera sau clona voci (inclusiv a ta) pentru reclame sau conținut audio.
„Clonarea vocii altcuiva e permisă cu acordul lui?"
Da, cu consimțământ explicit — fără el, generarea vocii unei persoane reale poate constitui deepfake audio, cu obligație de dezvăluire.
Vezi întrebările relevante →Ești editor video independent și inserezi în materiale corporate segmente generate integral de AI (avataruri, voce-over sintetică).
„Clientul trebuie informat că unele segmente sunt generate de AI?"
Da, mai ales dacă materialul e prezentat ca informativ/oficial — transparența protejează atât clientul cât și publicul final care vede materialul.
Vezi întrebările relevante →Ești freelancer și realizezi că unele instrumente AI pe care le folosești zilnic nu au fost aprobate explicit de clienții pentru care lucrezi.
„Trebuie să declar toate instrumentele AI folosite?"
Recomandat da, mai ales dacă procesezi date ale clientului prin ele — transparența privind stack-ul tehnologic evită neînțelegeri contractuale ulterioare.
Vezi întrebările relevante →Ești consultant independent și prima întrebare pe care ți-o pun clienții e dacă regulamentul chiar li se aplică lor.
„Cum stabilesc rapid dacă un client intră sub AI Act?"
Verifică dacă folosesc/dezvoltă un sistem AI (nu doar automatizare simplă) în activitate profesională, cu efecte asupra unor persoane din UE — de acolo pornește analiza.
Vezi întrebările relevante →Ești consultant de comunicare independent și ajuți candidați locali la consiliul județean cu materiale de campanie generate parțial cu AI.
„Materialele electorale AI au reguli speciale?"
Da — conținutul electoral generat de AI trebuie să evite manipularea interzisă și, pentru deepfake-uri politice, dezvăluirea originii artificiale devine importantă.
Vezi întrebările relevante →Ești dezvoltator independent și construiești mini-aplicații care folosesc modele GPAI generale (nu antrenate de tine) pentru diverse funcții.
„Trebuie documentație tehnică completă ca la un model propriu?"
Nu la fel de extinsă — dar documentează clar ce model folosești, versiunea și limitările cunoscute, pentru transparență față de clienții tăi finali.
Vezi întrebările relevante →Deții o clinică privată și ai implementat un sistem AI care prioritizează pacienții în funcție de urgența simptomelor raportate.
„Ce documentație trebuie să am pregătită pentru un control?"
Ca deployer al unui sistem high-risk, ai nevoie de inventar, evaluare de risc, dovada supravegherii umane și instrucțiunile primite de la furnizor.
Vezi întrebările despre Sănătate →Conduci o firmă de brokeraj și folosești un model AI care calculează automat prima de asigurare pe baza profilului de risc al clientului.
„Riscă firma amendă dacă algoritmul e discriminatoriu?"
Da — evaluarea riscului și stabilirea prețurilor pentru asigurări de viață/sănătate sunt explicit high-risk sub Anexa III; bias-ul netestat e un risc de conformitate real.
Vezi întrebările despre Asigurări →Ai o firmă de transport marfă și folosești AI pentru planificarea rutelor și predicția defecțiunilor la vehicule.
„Această utilizare e considerată risc ridicat?"
De regulă nu, dacă AI-ul doar optimizează logistica fără impact direct asupra siguranței pasagerilor — verifică totuși dacă vehiculele intră sub Anexa I (componente de siguranță).
Vezi întrebările despre Transport →Conduci o agenție de marketing și produci campanii publicitare (text, imagine, video) generate de instrumente AI, livrate ca produs finit.
„Ce risc legal am dacă un client nu vrea să dezvăluie că reclama e AI?"
Obligația de etichetare aparține de regulă celui care publică materialul (deployer) — clarifică prin contract cine poartă această responsabilitate față de public.
Vezi întrebările despre Marketing →Ai un magazin online și folosești un sistem AI de recomandare care personalizează produsele afișate fiecărui client, pe baza istoricului de navigare.
„Clienții trebuie informați despre personalizarea AI?"
De regulă e transparență de bază (GDPR + bune practici comerciale), nu neapărat obligație explicită AI Act — dar comunicarea clară crește încrederea clienților.
Vezi întrebările despre Comunicare cu clienții →Conduci o firmă de software și construiești sisteme AI personalizate (recrutare, scoring, chatbot) pe care le vinzi altor firme sub brandul tău.
„Sunt provider sau doar deployer pentru clienții mei?"
Dacă dezvolți și pui sistemul pe piață sub numele tău, ești provider — cu obligații complete de documentație tehnică, management de risc și evaluare de conformitate.
Vezi întrebările despre Provider →Deții o agenție imobiliară și folosești un sistem AI care evaluează și clasifică potențialii chiriași pe baza istoricului financiar și comportamental.
„Se încadrează asta la social scoring interzis?"
Depinde de scop și proporționalitate — un scor limitat la solvabilitate, cu criterii clare și relevante, diferă de un scor general de comportament social; analiza cazului contează.
Vezi întrebările despre Social scoring →Conduci o agenție de recrutare și folosești un sistem AI propriu pentru a filtra mii de CV-uri pe an, pentru firmele client din portofoliu.
„Ce se întâmplă dacă un candidat contestă respingerea automată?"
Ca operator al sistemului la scară mare, ai nevoie de proces documentat de contestare, revizuire umană efectivă și dovezi păstrate pentru fiecare decizie automatizată semnificativă.
Vezi întrebările despre Resurse umane →Ai o firmă mică și folosești un AI care compară automat ofertele, prețurile și condițiile mai multor furnizori, înainte să decizi cu cine lucrezi.
„Dacă AI-ul recomandă greșit un furnizor, cine răspunde?"
AI-ul rămâne instrument de informare — decizia finală de achiziție e a ta; păstrează totuși o urmă a criteriilor folosite, pentru propria protecție contractuală.
Vezi întrebările despre Evaluare furnizori →Ai un magazin (fizic sau online) și folosești un sistem AI care semnalează automat tranzacții sau comenzi cu pattern de fraudă.
„Pot bloca automat un cont pe baza alertei AI?"
Dacă decizia afectează direct accesul unei persoane la un serviciu, ai nevoie de verificare umană înainte de blocare definitivă, nu doar de alerta automată.
Vezi întrebările despre Securitate cibernetică →Ai un atelier sau o linie de producție mică și folosești un sistem AI care prezice defecțiunile echipamentelor pe baza senzorilor.
„Devine asta un sistem de siguranță reglementat?"
Dacă AI-ul doar programează mentenanța (nu controlează direct utilajul), riscul e de regulă redus — dar verifică dacă echipamentul intră sub Anexa I ca produs reglementat.
Vezi întrebările despre Robustețe →Ai un spațiu comercial cu camere video conectate la un sistem AI care semnalează comportamente suspecte (nu doar înregistrare simplă).
„E diferit legal față de o cameră de supraveghere obișnuită?"
Da — analiza video cu AI poate intra sub reguli de biometrie/profilare, mai stricte decât înregistrarea video simplă; verifică scopul exact și dacă identifică persoane.
Vezi întrebările despre Biometrie →Ai un magazin online și un sistem AI ajustează automat prețurile pe baza cererii, stocului sau comportamentului vizitatorilor.
„E legal ca doi clienți să vadă prețuri diferite la același produs?"
Practica există legal în multe cazuri, dar riscă discriminare dacă prețul variază pe criterii sensibile (locație, profil personal) — documentează criteriile folosite de algoritm.
Vezi întrebările despre Comunicare cu clienții →Conduci o firmă cu mai multe instrumente AI în uz (chatbot, scoring, generare conținut) și vrei un singur loc unde să vezi ce AI folosești, cu ce date și cine răspunde.
„De unde încep, dacă n-am documentat nimic până acum?"
Primul pas practic e exact inventarul — listezi fiecare sistem AI, furnizorul, scopul și responsabilul; de aici pornește toată conformitatea, nu invers.
Vezi întrebările despre Inventar sisteme AI →Ai o firmă de transport și folosești un sistem AI care evaluează stilul de condus al șoferilor (viteză, frânări, atenție) pe baza datelor din vehicul.
„Pot folosi scorul AI pentru evaluarea performanței angajatului?"
Monitorizarea angajaților prin AI cere transparență clară față de aceștia și limite privind ce decizii (avertisment, concediere) se pot lua direct pe baza scorului automat.
Vezi întrebările despre Monitorizarea angajaților →Ai o firmă de construcții și folosești AI pentru a estima riscurile de siguranță ale unui proiect, pe baza planurilor și condițiilor de lucru.
„Dacă AI subestimează un risc și se produce un accident, ce se întâmplă?"
AI-ul rămâne instrument de sprijin — responsabilitatea legală pentru siguranța șantierului rămâne a firmei; documentează evaluarea umană finală, nu doar output-ul AI.
Vezi întrebările despre Managementul riscului →Ai o firmă cu consum energetic semnificativ și folosești AI pentru a prezice consumul viitor și a optimiza automat achizițiile de energie.
„Pot lăsa AI să facă automat achiziții pe baza predicției?"
Automatizarea deciziilor financiare pe baza unei predicții implică risc operațional propriu firmei — păstrează un prag de aprobare umană pentru decizii peste o anumită valoare.
Vezi întrebările despre Managementul riscului →Ai o fermă și folosești o aplicație AI care analizează fotografii ale culturilor pentru a detecta boli sau dăunători timpuriu.
„Poate AI să declanșeze automat tratamentul chimic?"
Detectarea automată nu ridică probleme majore, dar declanșarea automată a unui tratament (mai ales chimic) fără verificare umană crește riscul operațional și posibil de siguranță a produselor.
Vezi întrebările despre Siguranța produselor →Ai o agenție de turism și folosești AI pentru a recomanda pachete de vacanță personalizate, pe baza istoricului și profilului clientului.
„Cât de detaliat pot profila un client fără să depășesc limita legală?"
Profilarea comercială obișnuită e permisă, dar trebuie să respecte GDPR (consimțământ, scop clar) — evită criterii sensibile (etnie, sănătate) în segmentare.
Vezi întrebările despre Date personale →Ai un hotel sau restaurant și un sistem AI ajustează automat prețurile în funcție de cerere, sezon și ocupare.
„Trebuie să anunț clienții că prețul e calculat automat?"
Nu e o obligație explicită AI Act, dar transparența prețului (mai ales dacă variază des) reduce riscul de reclamații și ține de bune practici comerciale.
Vezi întrebările despre Comunicare cu clienții →Ai un furnizor de servicii telecom și un AI clasifică și prioritizează automat reclamațiile primite, pe baza urgenței estimate.
„Pot lăsa un client „nescorat prioritar" să aștepte nelimitat?"
Prioritizarea automată e permisă comercial, dar trebuie să existe un mecanism de escaladare umană pentru cazurile care nu se rezolvă în timp rezonabil.
Vezi întrebările despre Comunicare cu clienții →Conduci o organizație care oferă servicii sociale/esențiale și folosești AI pentru a identifica persoanele cu nevoie urgentă de sprijin.
„Poate AI să stabilească singur cine primește prioritate?"
Accesul la servicii esențiale e listat explicit ca domeniu high-risk în Anexa III — decizia finală de prioritizare trebuie să rămână la o persoană, nu doar la algoritm.
Vezi întrebările despre Servicii esențiale →Conduci o firmă și folosești un instrument AI care analizează productivitatea departamentelor și recomandă restructurări sau concedieri.
„Pot lua decizii privind angajații pe baza unei recomandări AI?"
Deciziile cu impact major asupra angajaților (concediere) trebuie să rămână decizii umane documentate — o recomandare AI nu te scutește de obligațiile legale privind dreptul muncii.
Vezi întrebările despre Responsabilități →Ai deja un inventar de sisteme AI și acum vrei un proces continuu care verifică periodic dacă fiecare utilizare rămâne conformă cu regulile stabilite.
„Cum demonstrez, nu doar afirm, că AI-ul din firmă e controlat?"
Ai nevoie de dovezi verificabile, nu doar de o politică scrisă — audit periodic, jurnal de modificări și evidența deciziilor de supraveghere umană documentate.
Vezi întrebările despre Audit →Firma ta furnizează energie sau apă la nivel local și un AI monitorizează automat parametrii rețelei pentru anomalii.
„Ce se întâmplă dacă AI-ul nu detectează la timp o problemă?"
Infrastructura critică e domeniu high-risk explicit (Anexa III) — supravegherea umană continuă și planul de intervenție rapidă rămân obligatorii, AI-ul nu poate fi singurul nivel de control.
Vezi întrebările relevante →Ai o fabrică mică-medie și ai introdus roboți industriali cu decizie AI care interacționează direct cu personalul uman.
„Roboții industriali intră automat sub AI Act?"
Depinde — dacă robotul e componentă de siguranță a unui produs reglementat (Regulamentul mașinilor), se aplică regulile specifice, cu termen de aplicare 2 august 2028.
Vezi întrebările relevante →Ai un startup și dezvolți un produs software care integrează un model AI extern printr-un API, pentru a oferi funcționalități clienților.
„Sunt provider al modelului AI sau doar al produsului meu?"
De regulă ești provider al sistemului AI final (produsul tău), nu al modelului de bază — dar responsabilitatea pentru integrare și scop rămâne a ta.
Vezi întrebările relevante →Firma ta nu antrenează propriul model, dar apelează un model AI extern (OpenAI, Anthropic etc.) prin API pentru funcționalități interne.
„Am aceleași obligații ca un provider de AI?"
Nu identice — dar dacă adaptezi/integrezi modelul într-un sistem cu scop propriu, poți deveni provider al acelui sistem, chiar dacă nu ai antrenat modelul de bază.
Vezi întrebările relevante →Ai ales să folosești un model AI open-source (ex. Llama, Mistral) în loc de un serviciu comercial, pentru control mai mare asupra datelor.
„Modelele open-source sunt exceptate de la AI Act?"
Unele obligații pentru modele GPAI se reduc pentru cele open-source cu licență liberă, dar sistemul final construit peste ele rămâne supus regulilor obișnuite dacă are scop propriu.
Vezi întrebările relevante →Ai o firmă de tehnologie și antrenezi un model AI intern folosind datele istorice ale clienților, pentru predicții specifice afacerii.
„Ce obligații am pentru datele de antrenare folosite?"
Ca provider, trebuie să documentezi proveniența datelor, calitatea lor și măsurile de guvernanță — mai ales dacă includ date cu caracter personal.
Vezi întrebările relevante →Ai observat că sistemul AI al firmei produce rezultate ciudate și bănuiești o problemă cu calitatea datelor de intrare.
„Cum verific dacă e problemă de date sau de model?"
Documentează calitatea datelor separat de performanța modelului — o evaluare a calității datelor de antrenare/operare face parte din obligațiile de guvernanță a datelor.
Vezi întrebările relevante →Ai un sistem AI folosit în decizii care afectează persoane și vrei să verifici proactiv dacă produce rezultate diferite pe grupuri demografice.
„Sunt obligat legal să fac acest test?"
Pentru sisteme high-risk, testarea și corectarea prejudecăților e parte din cerințele de management al riscului — poți folosi chiar date sensibile excepțional, strict pentru acest scop (Art. 4a).
Vezi întrebările relevante →Conduci o agenție de publicitate și rulezi campanii unde textul, imaginea și targetarea sunt toate generate/decise de AI.
„Fiecare reclamă AI trebuie verificată manual înainte de publicare?"
Recomandat da, cel puțin prin sondaj — mai ales pentru afirmații verificabile (preț, beneficii), pentru a evita publicitate înșelătoare generată accidental de AI.
Vezi întrebările relevante →Firma ta publică conținut (text/imagine) generat cu AI și un terț reclamă că seamănă cu opera lui protejată prin drepturi de autor.
„Cine răspunde legal — eu sau furnizorul modelului AI?"
De regulă utilizatorul care publică materialul poartă riscul comercial imediat — verifică termenii de licență ai instrumentului AI folosit înainte de utilizare comercială extinsă.
Vezi întrebările relevante →Ai o firmă și achiziționezi licențe pentru 3-4 instrumente AI diferite (scriere, imagine, analiză date) pentru echipă.
„Cum știu care licențe permit uz comercial complet?"
Verifică explicit clauzele fiecărei licențe — multe instrumente AI gratuite/ieftine restricționează uzul comercial sau revânzarea rezultatelor generate.
Vezi întrebările relevante →Firma ta a ajuns să folosească multe instrumente AI izolat, pe departamente, și vrei o politică unică de transparență.
„De unde încep o politică de transparență AI?"
Pornește de la Art. 50 — identifică toate punctele de contact cu clienții/publicul unde AI-ul interacționează direct, apoi standardizează mesajul de informare.
Vezi întrebările relevante →Ai un chatbot sau o aplicație cu AI și vrei să te asiguri că e utilizabilă și de clienți cu dizabilități vizuale sau auditive.
„Accesibilitatea e o cerință separată de AI Act?"
Da, se suprapune cu legislația de accesibilitate digitală (European Accessibility Act) — dar un AI care exclude implicit anumiți utilizatori poate crea și risc de discriminare.
Vezi întrebările relevante →Ai clienți din mai multe țări UE și folosești AI pentru traducerea automată a interacțiunilor cu chatbot-ul firmei.
„Traducerea AI poate introduce erori care afectează clientul?"
Da — pentru informații critice (contracte, prețuri, condiții), verifică traducerea automată prin cineva care cunoaște ambele limbi, nu doar prin AI.
Vezi întrebările relevante →Ai zeci de angajați care folosesc diverse instrumente AI și vrei un program minim de alfabetizare AI, fără buget mare.
„Ce nivel minim de instruire e suficient legal?"
Nu există un standard fix de ore — obligația e de mijloace (Art. 4): măsuri proporționale cu rolul fiecărui angajat, documentate, nu neapărat un curs formal lung.
Vezi întrebările relevante →Firma ta a crescut și folosirea AI e haotică — vrei să numești clar cine răspunde de fiecare aspect (risc, date, incidente).
„Cine ar trebui să fie responsabilul de guvernanță AI?"
Nu trebuie neapărat un rol nou, full-time, la firme mici — poate fi o responsabilitate adăugată unui rol existent (IT, compliance), cât timp e clar desemnată și documentată.
Vezi întrebările relevante →Nu ai resurse pentru un audit complex și vrei un prim pas practic, rapid, pentru a evalua unde stă firma ta.
„De unde încep dacă am zero documentație AI?"
Un checklist minim: listă sisteme AI → rol (provider/deployer) → date folosite → risc estimat → cine răspunde. De aici se construiește tot restul.
Vezi întrebările relevante →Ai câteva sisteme AI în producție și nu ești sigur ce evidențe tehnice trebuie păstrate pentru fiecare.
„Cât timp trebuie păstrate logurile sistemelor AI?"
Diferă pe rol — provider păstrează logurile mai mult timp (Art. 19), deployer minim 6 luni (Art. 26); verifică și dacă abonamentul comercial folosit chiar oferă loguri accesibile.
Vezi întrebările relevante →Firma ta produce conținut/decizii cu ajutorul AI și vrei un proces minim de verificare a calității rezultatelor.
„Ce înseamnă concret „management al calității” pentru o firmă mică?"
Proporțional cu mărimea firmei — poate fi un checklist simplu de verificare + revizuire periodică, nu neapărat un sistem formal ISO complet.
Vezi întrebările relevante →Ai implementat un sistem AI de câteva luni și vrei să știi dacă mai performează la fel ca la lansare.
„Monitorizarea post-lansare e obligatorie sau doar recomandată?"
Pentru sisteme high-risk e obligatorie (monitorizare post-comercializare); pentru restul, e bună practică — performanța AI se poate degrada în timp fără un semnal clar.
Vezi întrebările relevante →Ai decis să renunți la un instrument AI folosit de firmă (înlocuit sau considerat prea riscant) și vrei să faci asta corect.
„Ce trebuie documentat când retrag un sistem AI din uz?"
Data retragerii, motivul, ce se întâmplă cu datele procesate anterior, și actualizarea inventarului AI — nu doar dezinstalarea tehnică a instrumentului.
Vezi întrebările relevante →Vrei să implementezi un instrument AI nou în firmă și vrei un proces de verificare a furnizorului înainte de achiziție.
„Ce ar trebui să cer furnizorului înainte să cumpăr?"
Cere documentația tehnică minimă, clasificarea de risc a produsului lor, politica de date și dacă oferă loguri/dovezi de conformitate accesibile.
Vezi întrebările relevante →Ai nevoie de un sistem AI personalizat și externalizezi dezvoltarea lui unei firme de IT, sub brandul propriei firme.
„Cine e provider — eu sau firma care dezvoltă efectiv?"
Dacă sistemul e pus pe piață sub numele/brandul tău, tu rămâi provider legal, chiar dacă dezvoltarea tehnică a fost externalizată — clarifică asta explicit în contract.
Vezi întrebările relevante →Firma ta aduce pe piața din România un produs cu AI integrat, fabricat de o firmă din afara UE.
„Ce obligații am ca prim aducător pe piața UE?"
Ca importator, verifici că furnizorul non-UE a făcut evaluarea de conformitate, deții documentele și cooperezi cu autoritățile dacă sunt solicitate.
Vezi întrebările relevante →Ai o firmă de distribuție și revinzi echipamente sau software cu AI integrat către alte firme, fără să le dezvolți tu.
„Am aceleași obligații ca producătorul?"
Nu identice — ca distribuitor, verifici marcajele și documentele de conformitate înainte de vânzare, dar nu răspunzi de proiectarea sistemului în sine.
Vezi întrebările relevante →Folosești un software cu funcții avansate, dar nu ești sigur dacă se califică drept „sistem AI” conform definiției legale.
„Orice automatizare software e considerată AI?"
Nu — definiția legală cere inferență din date, nu doar reguli fixe predefinite; un simplu script „dacă X atunci Y” nu e sistem AI în sensul regulamentului.
Vezi întrebările relevante →Înainte de a implementa un nou instrument AI, vrei o verificare rapidă că nu se încadrează la practici complet interzise.
„Există o listă scurtă de verificare rapidă?"
Verifică cele 8 categorii din Art. 5: manipulare, exploatarea vulnerabilităților, social scoring, predicție penală individuală, scraping facial, emoții la muncă/educație, biometrie pe caracteristici sensibile, identificare biometrică live în spații publice.
Vezi întrebările relevante →Firma ta folosește AI pentru a personaliza agresiv oferte comerciale și te întrebi dacă tehnica trece linia legală.
„Unde e granița între marketing agresiv și manipulare interzisă?"
Granița e prejudiciul semnificativ — personalizarea comercială obișnuită e permisă; exploatarea explicită a unei vulnerabilități (vârstă, situație financiară disperată) nu e.
Vezi întrebările relevante →Ai o firmă ale cărei produse/servicii AI-asistate sunt folosite predominant de persoane vârstnice sau cu dizabilități.
„Am obligații suplimentare față de acest public?"
Da — sistemele AI care ar putea exploata vulnerabilități legate de vârstă sau dizabilitate intră sub atenție specială la Art. 5; verifică design-ul pentru a evita presiune nejustificată.
Vezi întrebările relevante →Ai un magazin/restaurant și vrei să testezi un sistem AI care detectează emoțiile clienților din expresii faciale, pentru feedback.
„E permis să analizez emoțiile clienților cu camere AI?"
Cu prudență mare — recunoașterea emoțiilor e strict reglementată la locul de muncă și educație (interzisă), iar pentru clienți rămâne o zonă sensibilă legal, necesitând consimțământ clar.
Vezi întrebările relevante →Firma ta a acumulat mai multe instrumente AI în timp, fără o evaluare sistematică a riscului pentru niciunul.
„Cum prioritizez ce sistem să evaluez primul?"
Începe cu cele care afectează direct decizii despre persoane fizice (angajare, credit, acces la servicii) — acelea au cea mai mare probabilitate de a fi high-risk.
Vezi întrebările relevante →Fabrici echipamente (electrocasnice, utilaje, jucării) care includ componente AI ce ar putea afecta siguranța utilizatorului.
„Ce se schimbă pentru mine odată cu Omnibus-ul?"
Termenul pentru aceste sisteme (Anexa I) a fost amânat la 2 august 2028 — ai mai mult timp de pregătire, dar procesul de evaluare a conformității tot trebuie planificat din timp.
Vezi întrebările relevante →Ai o firmă activă în mai multe domenii și vrei să știi exact ce activități intră automat sub reguli mai stricte.
„Ce domenii sunt exact în Anexa III?"
Recrutare, educație, credit/asigurări, servicii esențiale, aplicarea legii, migrație/frontieră, justiție, biometrie, infrastructură critică — printre altele.
Vezi întrebările relevante →Ai o firmă de expediții/logistică internațională și folosești AI pentru procesarea automată a documentelor vamale și de frontieră.
„Sistemele AI din zona vamală/migrație sunt speciale?"
Da — sistemele AI folosite de/pentru autorități de frontieră și migrație sunt explicit high-risk în Anexa III, chiar dacă firma ta e doar prestator privat pentru acest proces.
Vezi întrebările relevante →Conduci o firmă de securitate privată și folosești drone sau camere cu AI pentru patrulare automată a unor obiective.
„Firmele private de pază au aceleași restricții ca poliția?"
Restricțiile cele mai stricte (identificare biometrică live) vizează în special autoritățile publice de aplicare a legii — dar o firmă privată trebuie oricum să respecte regulile generale de biometrie/GDPR.
Vezi întrebările relevante →Participi la evenimente/târguri și folosești un avatar AI care interacționează live cu vizitatorii standului tău.
„Vizitatorii trebuie avertizați explicit la fața locului?"
Da — chiar dacă pare evident tehnologic, Art. 50 cere o informare clară că interacțiunea e cu un sistem AI, mai ales dacă avatarul pare foarte uman.
Vezi întrebările relevante →Ai o firmă care publică rapoarte publice (sustenabilitate, activitate) redactate parțial cu ajutorul AI generativ.
„Rapoartele publice generate de AI trebuie marcate?"
Dacă informează publicul pe teme de interes public, poate exista obligație de dezvăluire a originii AI a textului — verifică natura exactă a raportului.
Vezi întrebările relevante →Firma ta a ajuns să integreze un model GPAI de talie mare, dintre cele cu risc sistemic recunoscut de Comisie.
„Am obligații suplimentare doar pentru că folosesc un model mare?"
Obligațiile de risc sistemic vizează în principal furnizorul modelului, nu utilizatorii obișnuiți — dar verifică termenii de utilizare pentru limitări specifice impuse de furnizor.
Vezi întrebările relevante →Ai numit un responsabil cu protecția datelor (DPO) și vrei să știi exact ce rol are el în supravegherea sistemelor AI ale firmei.
„DPO-ul răspunde și de conformitatea AI Act, nu doar GDPR?"
Rolurile se suprapun parțial — DPO-ul acoperă protecția datelor, dar guvernanța AI Act poate necesita și un responsabil AI dedicat, mai ales pentru sisteme high-risk.
Vezi întrebările relevante →Firma ta nu are nicio politică scrisă privind AI și vrei să pornești cu un document simplu, aplicabil imediat.
„Ce trebuie neapărat să conțină o politică internă AI?"
Minim: ce instrumente sunt aprobate, ce date nu se introduc niciodată în AI extern, cine aprobă instrumente noi, și cum se raportează problemele.
Vezi întrebările relevante →Ai cumpărat un instrument AI gata făcut (nu l-ai dezvoltat) și îl folosești în activitatea firmei, fără să-l modifici.
„Sunt automat deployer doar pentru că îl folosesc?"
Da, de regulă — deployer e cine folosește sistemul AI sub propria autoritate, în scop profesional, indiferent dacă l-a dezvoltat sau nu.
Vezi întrebările relevante →Ai o firmă mică și un instrument AI postează automat conținut pe conturile de social media ale afacerii, pe baza unui calendar prestabilit.
„Postările automate au nevoie de aprobare umană de fiecare dată?"
Nu obligatoriu pentru fiecare postare, dar recomandat un control periodic — mai ales pentru a evita postări nepotrivite generate fără context.
Vezi întrebările relevante →Ai un sistem AI în producție și vrei să verifici cum se comportă la date neașteptate sau introduse greșit de utilizatori.
„Robustețea tehnică e o cerință legală sau doar bună practică?"
Pentru sisteme high-risk e cerință explicită — sistemul trebuie să funcționeze predictibil și să reziste la erori de intrare fără rezultate periculoase.
Vezi întrebările relevante →