← Hub FAQ 1000 întrebări · 1000 răspunsuri

1000 de întrebări despre EU AI Act

Corpus complet, organizat pe 100 de categorii. Răspunsurile sunt orientative — pentru sisteme high-risk, GPAI sau utilizări cu impact asupra drepturilor fundamentale e nevoie de analiză juridică individuală.

Bazat pe Regulamentul (UE) 2024/1689, actualizat cu modificările din Regulamentul (UE) 2026/1744 (Omnibus, 8 iulie 2026) · ultima actualizare 13 august 2026 ·

Scris de Dan Ionescu — CEO & Fondator, AiVenture S.R.L.
01. Generalități02. Aplicabilitate03. România04. Provider05. Deployer06. Importator07. Distribuitor08. Freelancer09. SRL10. Startup11. Definiții12. Risc13. Practici interzise14. Manipulare15. Exploatarea vulnerabilităților16. Social scoring17. Biometrie18. Recunoașterea emoțiilor19. Recunoaștere facială20. Sisteme risc ridicat21. Anexa I22. Anexa III23. Infrastructură critică24. Transport25. Siguranța produselor26. Dispozitive medicale27. Vehicule autonome28. Recrutare29. Resurse umane30. Monitorizarea angajaților31. Educație32. Formare profesională33. Credit34. Asigurări35. Servicii esențiale36. Sănătate37. Justiție38. Poliție39. Frontieră/migrație40. Administrație publică41. Alegeri42. Marketing43. Publicitate44. Social media45. Chatbot46. Conținut generativ47. Deepfake48. Text sintetic49. Imagine generată AI50. Audio generat AI51. Video generat AI52. Modele GPAI53. GPAI risc sistemic54. Open source55. API AI56. Date de antrenare57. Calitatea datelor58. Bias algoritmic59. Date personale60. Date sensibile61. AI Act și GDPR62. DPIA63. DPO64. Drepturi de autor65. Licențe AI66. Transparență67. Articolul 5068. Informarea utilizatorilor69. Etichetare conținut70. Interacțiune AI71. Supraveghere umană72. Contestare decizii73. Explicabilitate74. Accesibilitate75. Limbă/localizare76. Alfabetizare AI77. Instruirea angajaților78. Politici interne79. Shadow AI80. Inventar sisteme AI81. Guvernanță internă82. Responsabilități83. Audit84. Conformitate85. Checklist practic86. Documentație tehnică87. Loguri și jurnalizare88. Managementul riscului89. Calitate sistem AI90. Robustețe91. Securitate cibernetică92. Testare93. Monitorizare post-piață94. Incidente grave95. Retragere sistem96. Contracte comerciale97. Evaluare furnizori98. Achiziții AI99. Externalizare100. Comunicare cu clienții

EU AI Act este Regulamentul UE 2024/1689 privind inteligența artificială. El stabilește reguli bazate pe nivelul de risc al sistemului AI și introduce obligații pentru furnizori, utilizatori, importatori și distribuitori.

ai_act_general_ce_este

Se poate aplica dacă dezvolți, vinzi, imporți, distribui sau folosești profesional sisteme AI în Uniunea Europeană. Faptul că firma este mică, PFA sau freelancer nu exclude automat aplicarea regulamentului.

ai_act_general_se_aplica

Inventariază instrumentele care generează predicții, recomandări, conținut, decizii sau clasificări pe baza unor date. Verifică definiția sistemului AI și documentația furnizorului.

ai_act_general_identificare

Identifică rolul organizației, scopul sistemului, persoanele afectate, datele utilizate și nivelul de risc. Apoi verifică obligațiile privind transparența, datele, supravegherea umană, documentația și incidentele.

ai_act_general_evaluare

Obligațiile depind de risc și rol. Ele pot include alfabetizare AI, transparență, documentație tehnică, managementul riscului, loguri, supraveghere umană, securitate, evaluare de conformitate și raportarea incidentelor.

ai_act_general_obligatii

Păstrează inventarul sistemelor, scopul și furnizorul, datele folosite, evaluarea riscului, instrucțiunile, controalele umane, incidentele și deciziile de conformitate. Pentru sistemele high-risk se cer documentații suplimentare.

ai_act_general_documentare

Creează un inventar al instrumentelor AI, clasifică utilizările, stabilește o politică internă, instruiește persoanele care folosesc AI și introdu reguli pentru date, verificarea rezultatelor și transparență.

ai_act_general_implementare

Folosește un checklist pe fiecare sistem AI: rol, scop, risc, date, furnizor, transparență, supraveghere, loguri, contracte și incidente. Documentează rezultatul și data verificării.

ai_act_general_verificare

Oprește sau limitează utilizarea dacă există un risc semnificativ, păstrează dovezile și logurile, informează persoanele responsabile și analizează dacă incidentul trebuie raportat autorității competente.

ai_act_general_incident

Cere informații despre utilizarea AI, solicită revizuire umană și păstrează documentele relevante. Dacă problema nu este soluționată, poate fi necesară o plângere către autoritatea competentă sau consultanță juridică.

ai_act_general_contestare

Aplicabilitatea arată dacă un sistem, o organizație sau o activitate intră în domeniul regulamentului. Se verifică teritoriul, rolul operatorului, natura sistemului și scopul utilizării.

ai_act_aplicabilitate_ce_este

Da, regulamentul se aplică în România deoarece România este stat membru UE. Se aplică direct, împreună cu măsurile naționale de supraveghere și aplicare.

ai_act_aplicabilitate_se_aplica

Notează unde este furnizat sau utilizat sistemul, cine îl dezvoltă, cine îl folosește și asupra cui produce efecte. Verifică apoi dacă sistemul este interzis, high-risk, cu obligații de transparență sau cu risc minim.

ai_act_aplicabilitate_identificare

Verifică dacă serviciul este oferit persoanelor din UE sau produce efecte asupra acestora. Analizează rolul furnizorului, tipul AI, scopul și impactul asupra drepturilor persoanelor.

ai_act_aplicabilitate_evaluare

Obligațiile exacte depind de rol și risc. Pentru utilizarea obișnuită pot fi relevante instruirea, protecția datelor, transparența și verificarea outputurilor; pentru dezvoltare sau high-risk se adaugă cerințe tehnice.

ai_act_aplicabilitate_obligatii

Creează o notă de clasificare pentru fiecare sistem: definiție, scop, teritoriu, rol, persoane afectate, categorie de risc și motivarea concluziei. Actualizeaz-o dacă se schimbă funcționalitatea sau scopul.

ai_act_aplicabilitate_documentare

Introdu un formular intern cu întrebări despre sistem, furnizor, date, utilizatori, domeniu și impact. Niciun instrument AI nou nu ar trebui folosit profesional înainte de completarea formularului.

ai_act_aplicabilitate_implementare

Citește termenii furnizorului, documentația produsului și scopul declarat. Verifică separat dacă tool-ul generează conținut, ia decizii despre persoane sau este folosit într-un domeniu sensibil.

ai_act_aplicabilitate_verificare

Suspendă utilizările cu risc, efectuează clasificarea retroactivă, păstrează evidența utilizărilor și aplică măsuri corective. Pentru impact asupra persoanelor sau drepturilor, solicită rapid consultanță.

ai_act_aplicabilitate_incident

Cere justificarea clasificării, verifică scopul și funcționalitățile reale și compară-le cu regulamentul. O opinie juridică documentată este preferabilă unei simple concluzii comerciale.

ai_act_aplicabilitate_contestare

Înseamnă că organizațiile din România trebuie să respecte Regulamentul (UE) 2024/1689. ANCOM (Autoritatea Națională pentru Administrare și Reglementare în Comunicații) a fost desemnată oficial, prin memorandum guvernamental din 12 martie 2026, ca autoritate de supraveghere a pieței și punct unic de contact pentru AI Act în România.

ai_act_romania_ce_este

Da, dacă activitatea este profesională și implică un sistem AI care intră în domeniul regulamentului. ANCOM, ca autoritate de supraveghere, nu exclude firmele mici sau PFA-urile — obligațiile pot fi proporționale cu rolul și riscul, dar regulile rămân aplicabile.

ai_act_romania_se_aplica

Pentru majoritatea sistemelor AI, autoritatea de supraveghere a pieței și punct unic de contact este ANCOM (desemnată oficial 12 martie 2026). Pentru domenii sectoriale specifice (servicii financiare, protecția datelor), pot exista competențe suplimentare ale BNR/ASF sau ANSPDCP, în funcție de tipul sistemului.

ai_act_romania_identificare

Verifică AI Act împreună cu GDPR, legislația muncii, protecția consumatorilor și regulile sectoriale românești. ANCOM este autoritatea de contact pentru AI Act; pentru servicii financiare, verifică și cerințele BNR/ASF. Păstrează evaluarea într-o formă accesibilă personalului relevant.

ai_act_romania_evaluare

Verifică termenii furnizorului, nu introduce date confidențiale fără garanții, instruiește utilizatorii, verifică outputurile și informează clientul atunci când transparența e necesară (Art. 50). ANCOM, ca autoritate română de supraveghere, poate solicita dovada acestor măsuri la control. Utilizarea ChatGPT nu e automat high-risk.

ai_act_romania_obligatii

Păstrează inventarul AI, politica internă, instruirea personalului, evaluarea riscului, contractele cu furnizorii, analiza GDPR și registrele incidentelor. Aceste documente trebuie să fie disponibile la cererea ANCOM, autoritatea română de supraveghere a pieței.

ai_act_romania_documentare

Desemnează un responsabil, inventariază utilizările AI, clasifică riscurile, aprobă tool-urile, instruiește personalul și stabilește proceduri de transparență, verificare și escaladare. Contactul oficial pentru clarificări de reglementare în România este ANCOM.

ai_act_romania_implementare

Fă o verificare cel puțin la schimbarea furnizorului, scopului, modelului, datelor sau funcționalității. Păstrează data, persoana responsabilă și măsurile corective — documentele trebuie să fie pregătite pentru un eventual control ANCOM, autoritatea română de supraveghere a pieței.

ai_act_romania_verificare

Izolează problema, verifică dacă au fost afectate date personale sau drepturi, documentează incidentul conform Art. 73 (termene de 15/2/10 zile pentru incidente grave) și notifică ANCOM, autoritatea română de supraveghere a pieței, dacă incidentul se încadrează ca „grav”.

ai_act_romania_incident

ANCOM este autoritatea română de supraveghere a pieței și punct unic de contact pentru AI Act (desemnată oficial 12 martie 2026) — acolo se adresează majoritatea sesizărilor. Pregătește descrierea faptelor, dovezile, impactul și măsurile deja luate; pentru cazuri complexe, consultă un avocat.

ai_act_romania_contestare

Providerul este entitatea care dezvoltă un sistem sau model AI și îl pune pe piață ori îl pune în funcțiune sub numele sau marca sa.

ai_act_provider_ce_este

Depinde de ce faci cu modelul. Dacă îl modifici substanțial, îl rebrănduiești sau îl integrezi într-un sistem oferit sub numele tău, poți deveni provider pentru acel sistem.

ai_act_provider_se_aplica

Verifică cine a dezvoltat sistemul, cine îl oferă clientului, sub ce marcă este comercializat și cine controlează scopul și funcționalitățile principale.

ai_act_provider_identificare

Analizează scopul prevăzut, domeniul, utilizatorii, efectele asupra persoanelor, datele și funcționalitățile. Clasificarea trebuie documentată înainte de punerea pe piață.

ai_act_provider_evaluare

În funcție de risc, pot exista obligații privind documentația tehnică, managementul riscului, datele, logurile, transparența, evaluarea conformității, înregistrarea, monitorizarea și incidentele.

ai_act_provider_obligatii

Documentația poate include descrierea sistemului, scopul, arhitectura, datele, testarea, limitările, riscurile, măsurile de control, instrucțiunile și procedurile de monitorizare.

ai_act_provider_documentare

Creează un proces de dezvoltare cu evaluare de risc, testare, aprobări, controlul versiunilor, documentare, validare și monitorizare după lansare.

ai_act_provider_implementare

Verifică clasificarea, cerințele aplicabile, documentația, testele, instrucțiunile, transparența și, dacă este cazul, evaluarea de conformitate și înregistrarea.

ai_act_provider_verificare

Investighează, documentează, notifică potrivit procedurii aplicabile, implementează măsuri corective și poate suspenda, retrage sau actualiza sistemul.

ai_act_provider_incident

Pregătește analiza scopului și a funcționalităților, compară sistemul cu categoriile regulamentului și obține o opinie de conformitate documentată.

ai_act_provider_contestare

Deployerul este organizația sau persoana profesională care folosește un sistem AI sub propria autoritate, cu excepția utilizării strict personale și neprofesionale.

ai_act_deployer_ce_este

Da, anumite obligații pot reveni utilizatorului profesional chiar dacă sistemul a fost dezvoltat de altă companie. Trebuie respectate instrucțiunile și obligațiile de transparență sau supraveghere aplicabile.

ai_act_deployer_se_aplica

Dacă folosești un sistem AI în activitatea firmei pentru clienți, angajați, candidați, studenți sau consumatori, cel mai probabil ai rol de deployer.

ai_act_deployer_identificare

Verifică scopul concret, instrucțiunile providerului, persoanele afectate, datele introduse, rezultatele și nivelul de intervenție umană.

ai_act_deployer_evaluare

Pot include folosirea conform instrucțiunilor, supraveghere umană, monitorizarea rezultatelor, păstrarea logurilor, informarea persoanelor, protecția datelor și raportarea problemelor.

ai_act_deployer_obligatii

Documentează scopul utilizării, sistemul folosit, instrucțiunile furnizorului, persoana responsabilă, controalele umane, incidentele și deciziile importante bazate pe outputul AI.

ai_act_deployer_documentare

Stabilește cine poate folosi tool-ul, ce date pot fi introduse, cum se verifică outputul, când este obligatorie intervenția umană și cum se raportează erorile.

ai_act_deployer_implementare

Compară rezultatul cu surse fiabile, caută erori, discriminare, date confidențiale și concluzii nejustificate. Nu folosi automat outputul pentru decizii cu impact semnificativ.

ai_act_deployer_verificare

Nu aplica automat rezultatul, păstrează dovada, informează responsabilul și verifică dacă rezultatul a afectat o persoană. Dacă există risc serios, suspendă utilizarea până la clarificare.

ai_act_deployer_incident

Solicită revizuire umană, identifică datele și outputul folosit și cere motivarea deciziei. Pentru recrutare, creditare, sănătate sau servicii esențiale, escaladarea juridică este recomandată.

ai_act_deployer_contestare

Importatorul este entitatea din UE care introduce pe piața Uniunii un sistem AI provenit de la un furnizor din afara UE.

ai_act_importator_ce_este

Da, dacă sistemul este introdus pe piața UE sau este utilizat în Uniune în condițiile prevăzute de regulament. Importatorul trebuie să verifice documentele și conformitatea aplicabilă.

ai_act_importator_se_aplica

Verifică dacă furnizorul este stabilit în afara UE și dacă firma ta este prima entitate din UE care pune sistemul la dispoziție pe piața Uniunii.

ai_act_importator_identificare

Verifică identitatea furnizorului, marcajul CE dacă este necesar, declarația UE de conformitate, instrucțiunile, documentația și categoria de risc.

ai_act_importator_evaluare

Importatorul trebuie să verifice existența documentelor și marcajelor necesare, să nu pună la dispoziție sisteme suspecte de neconformitate și să coopereze cu furnizorul și autoritățile.

ai_act_importator_obligatii

Păstrează identificarea furnizorului, documentația tehnică disponibilă, declarația de conformitate, instrucțiunile, datele lotului sau modelului și evidența verificărilor.

ai_act_importator_documentare

Introdu o verificare obligatorie înainte de achiziție și distribuție. Nu accepta produse fără documente, instrucțiuni și responsabilități contractuale clare.

ai_act_importator_implementare

Cere documentele de conformitate, verifică domeniul și scopul sistemului, confirmă existența reprezentantului autorizat dacă este necesar și verifică eventualele avertismente sau retrageri.

ai_act_importator_verificare

Nu îl pune la dispoziție sau suspendă distribuția, informează furnizorul și reprezentantul autorizat și cooperează cu autoritatea competentă.

ai_act_importator_incident

Păstrează dovezi că ai efectuat verificările obligatorii și că nu ai modificat sistemul sau scopul prevăzut. Pentru un litigiu, este necesară analizarea contractului și a lanțului de furnizare.

ai_act_importator_contestare

Distribuitorul este entitatea care pune la dispoziție pe piață un sistem AI fără să fie providerul sau importatorul acestuia.

ai_act_distribuitor_ce_este

Da, pot exista obligații de distribuitor, mai ales pentru sistemele high-risk. Trebuie verificată documentația și conformitatea înainte de distribuire.

ai_act_distribuitor_se_aplica

Dacă achiziționezi un sistem AI și îl revinzi sau îl pui la dispoziția altor persoane ori firme, fără să fii dezvoltatorul lui, probabil ai rol de distribuitor.

ai_act_distribuitor_identificare

Verifică marcajul CE când este necesar, declarația UE de conformitate, instrucțiunile, identificarea providerului și importatorului și condițiile de stocare și transport.

ai_act_distribuitor_evaluare

Distribuitorul trebuie să verifice elementele obligatorii, să nu distribuie produse suspecte de neconformitate, să mențină condițiile adecvate și să ia măsuri corective când identifică probleme.

ai_act_distribuitor_obligatii

Documentează furnizorul, importatorul, produsul, marcajele, declarația de conformitate, verificările efectuate, reclamațiile și acțiunile corective.

ai_act_distribuitor_documentare

Creează o procedură de recepție și verificare înainte de listare sau vânzare. Include aprobarea documentelor, verificarea versiunii și procesul de retragere.

ai_act_distribuitor_implementare

Controlează marcajele, declarația UE de conformitate, instrucțiunile, identificarea furnizorului și existența unor notificări privind neconformitatea.

ai_act_distribuitor_verificare

Înregistrează reclamația, informează providerul sau importatorul, oprește distribuția dacă există risc și cooperează cu autoritățile dacă incidentul este grav.

ai_act_distribuitor_incident

Prezintă documentele verificărilor și dovada că produsul a fost distribuit în forma și scopul comunicate de furnizor. Analizează și responsabilitățile contractuale.

ai_act_distribuitor_contestare

Freelancerul trebuie să analizeze dacă doar folosește AI în activitatea sa sau dacă dezvoltă și oferă un produs ori serviciu AI. Obligațiile diferă în funcție de rol și risc.

ai_act_freelancer_ce_este

Da, utilizarea profesională nu este exclusă doar pentru că lucrezi singur. Trebuie verificat scopul, tipul sistemului și impactul asupra clienților sau altor persoane.

ai_act_freelancer_se_aplica

Dacă folosești ChatGPT sau alt tool pentru livrarea serviciilor, ești de regulă deployer. Dacă vinzi un tool, agent, plugin sau serviciu AI propriu, poți avea rol de provider.

ai_act_freelancer_identificare

Verifică ce date introduci, dacă rezultatul este livrat clientului, dacă afectează persoane și dacă folosești AI în recrutare, sănătate, creditare sau alte domenii sensibile.

ai_act_freelancer_evaluare

Protejează datele clientului, verifică outputul, informează clientul când este relevant, respectă drepturile de autor și nu folosi AI pentru decizii sensibile fără controale adecvate.

ai_act_freelancer_obligatii

Notează tool-urile folosite, scopul, tipurile de date, modul de verificare a rezultatului și clauzele comunicate clientului. Păstrează și versiunile importante ale livrabilelor.

ai_act_freelancer_documentare

Folosește o listă aprobată de tool-uri, nu introduce date confidențiale fără protecție, verifică fiecare rezultat și adaugă reguli de transparență în ofertă sau contract.

ai_act_freelancer_implementare

Păstrează evidența procesului, verifică istoricul tool-ului și revizuiește conținutul. Detectoarele automate nu sunt suficiente pentru a stabili singure originea conținutului.

ai_act_freelancer_verificare

Oprește utilizarea tool-ului, identifică datele divulgate, informează clientul conform contractului și verifică dacă există obligații GDPR de notificare a incidentului.

ai_act_freelancer_incident

Prezintă politica de utilizare, evidența tool-urilor, verificările și comunicarea cu clientul. Nu șterge logurile și solicită consultanță juridică dacă există prejudicii.

ai_act_freelancer_contestare

SRL-ul trebuie să identifice toate utilizările profesionale ale AI și să stabilească rolul și nivelul de risc pentru fiecare sistem.

ai_act_srl_ce_este

Da, dimensiunea firmei nu elimină automat obligațiile. Complexitatea și proporționalitatea măsurilor pot fi diferite, dar sistemele high-risk și utilizările cu impact rămân sensibile.

ai_act_srl_se_aplica

Întreabă departamentele și colaboratorii ce tool-uri folosesc pentru marketing, HR, vânzări, contabilitate, suport, analiză și dezvoltare.

ai_act_srl_identificare

Evaluează scopul, datele, autonomia, persoanele afectate, posibilitatea de discriminare și efectul deciziei. Prioritizează sistemele care influențează angajarea, creditarea sau accesul la servicii.

ai_act_srl_evaluare

SRL-ul trebuie să stabilească reguli interne, să instruiască utilizatorii, să controleze datele și să respecte cerințele de transparență și supraveghere aplicabile.

ai_act_srl_obligatii

Inventar AI, politică internă, evaluări de risc, evidența instruirii, contracte cu furnizorii, reguli privind datele și registrul incidentelor.

ai_act_srl_documentare

Desemnează un responsabil, aprobă tool-urile, clasifică utilizările și creează o procedură pentru achiziție, utilizare, monitorizare și retragere.

ai_act_srl_implementare

Fă audit intern pe fiecare sistem și verifică dacă utilizarea reală corespunde scopului declarat și termenilor furnizorului.

ai_act_srl_verificare

Activează procedura internă, limitează utilizarea, păstrează dovezile, analizează impactul și notifică părțile sau autoritățile atunci când este necesar.

ai_act_srl_incident

Strânge documentația de conformitate, cronologia faptelor, instruirea personalului, controalele și măsurile corective. Procedura concretă depinde de autoritatea și sancțiunea aplicată.

ai_act_srl_contestare

Startup-ul trebuie să proiecteze produsul cu clasificarea de risc, documentația, transparența, protecția datelor și monitorizarea incluse de la început.

ai_act_startup_ce_este

Poate fi aplicabil dacă produsul este pus la dispoziție, testat profesional sau utilizat asupra unor persoane. Regimul exact depinde de scop și de etapa de dezvoltare.

ai_act_startup_se_aplica

Dacă startup-ul dezvoltă și oferă produsul sub nume propriu, este probabil provider. Dacă doar integrează un model extern într-un serviciu propriu, trebuie analizat lanțul valoric.

ai_act_startup_identificare

Compară funcționalitatea și scopul produsului cu practicile interzise, Anexa I, Anexa III, cerințele GPAI și obligațiile de transparență.

ai_act_startup_evaluare

Pot include managementul riscului, documentația tehnică, testarea, logurile, securitatea, transparența, evaluarea conformității și monitorizarea după lansare.

ai_act_startup_obligatii

Documentează arhitectura, scopul, datele, versiunile modelului, testele, limitele, riscurile, incidentele, instrucțiunile și deciziile de proiectare.

ai_act_startup_documentare

Creează un proces „compliance by design”: clasificare la început, verificări înainte de lansare, aprobare pentru schimbări și monitorizare după lansare.

ai_act_startup_implementare

Verifică scopul, riscul, datele, rezultatele, transparența, securitatea și faptul că utilizatorii nu pot folosi produsul în scopuri interzise sau neprevăzute fără controale.

ai_act_startup_verificare

Oprește funcția afectată, păstrează logurile, identifică cauza, informează utilizatorii relevanți și aplică o remediere înainte de reluarea utilizării.

ai_act_startup_incident

Pregătește analiza scopului, funcțiilor și impactului, verifică Anexa I și Anexa III și documentează argumentele tehnice și juridice pentru clasificare.

ai_act_startup_contestare

Este un sistem bazat pe mașini care, pentru obiective explicite sau implicite, generează predicții, conținut, recomandări sau decizii care pot influența mediul fizic ori virtual.

ai_act_definitii_ce_este

Nu orice automatizare este sistem AI. Trebuie analizat dacă software-ul are caracteristicile prevăzute de definiția legală și dacă intră în domeniul regulamentului.

ai_act_definitii_se_aplica

Verifică dacă aplicația produce predicții, clasificări, recomandări, conținut sau decizii pe baza unor mecanisme de inferență și nu doar execută reguli fixe.

ai_act_definitii_identificare

Analizează funcțiile tehnice, modul de generare a rezultatului, nivelul de autonomie și documentația furnizorului. Pentru cazurile neclare, consemnează analiza tehnică și juridică.

ai_act_definitii_evaluare

Obligațiile depind de risc și de rolul organizației. Pot fi relevante transparența, alfabetizarea AI, protecția datelor, documentarea și supravegherea umană.

ai_act_definitii_obligatii

Documentează funcțiile, modelul folosit, tipurile de rezultate, autonomia, datele și scopul sistemului. Notează și motivul pentru care l-ai considerat sau nu l-ai considerat sistem AI.

ai_act_definitii_documentare

Adaugă o verificare tehnică și juridică în procesul de achiziție, dezvoltare și lansare a software-ului.

ai_act_definitii_implementare

Compară documentația furnizorului cu funcționarea reală. Nu te baza exclusiv pe eticheta comercială a produsului.

ai_act_definitii_verificare

Actualizează clasificarea, suspendă utilizările cu risc și verifică retroactiv dacă au fost încălcate obligații de transparență, protecție a datelor sau informare.

ai_act_definitii_incident

Pregătește o analiză tehnică privind funcționarea software-ului și o motivare juridică bazată pe definiția aplicabilă. Pentru controale sau litigii, folosește documentație verificabilă.

ai_act_definitii_contestare

Sistemele sunt analizate în funcție de riscul pe care îl pot produce pentru sănătate, siguranță și drepturile fundamentale. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_ce_este

Nu. Clasificarea depinde de scopul concret, domeniul de utilizare, funcțiile sistemului și impactul asupra persoanelor. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_se_aplica

Verifică mai întâi dacă utilizarea este interzisă, apoi dacă intră în categoriile high-risk. Dacă nu, analizează obligațiile de transparență și categoria de risc minim. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_identificare

Analizează scopul, utilizatorii, datele, autonomia, persoanele afectate și gravitatea posibilului prejudiciu. Repetă evaluarea când se schimbă modelul sau scopul. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_evaluare

Practicile interzise nu pot fi folosite. Sistemele high-risk au cerințe stricte, cele cu obligații de transparență trebuie să informeze sau să marcheze conținutul, iar sistemele cu risc minim au de regulă obligații limitate. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_obligatii

Păstrează scopul sistemului, domeniul, utilizatorii, datele, efectele posibile, categoria de risc și argumentele care au dus la concluzie. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_documentare

Creează un formular standard și aprobă utilizarea fiecărui sistem înainte de lansare sau achiziție. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_implementare

Revizuiește clasificarea după modificări ale modelului, datelor, utilizatorilor, domeniului sau funcționalităților. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_verificare

Suspendă utilizarea afectată, reevaluează sistemul, aplică măsurile obligatorii și documentează măsurile corective. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_incident

Demonstrează scopul și funcționarea reală a sistemului, verifică anexele aplicabile și solicită o evaluare juridică independentă. Referință: Art. 6 (clasificarea sistemelor high-risk).

ai_act_risc_contestare

Sunt utilizări considerate inacceptabile din cauza riscului grav pentru persoane sau societate. Acestea nu pot fi comercializate sau utilizate în condițiile interzise de regulament. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_ce_este

Da. Interdicțiile se aplică indiferent de dimensiunea organizației, dacă utilizarea intră în domeniul AI Act. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_se_aplica

Verifică dacă sistemul manipulează sau exploatează persoane, aplică social scoring, folosește anumite date biometrice sau realizează practici de predicție penală interzise. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_identificare

Analizează scopul real, tehnica folosită, persoanele vizate și prejudiciul posibil. Nu este suficient să schimbi denumirea comercială a funcției. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_evaluare

Practica interzisă trebuie oprită și nu trebuie pusă pe piață, furnizată sau utilizată în forma interzisă. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_obligatii

Documentează cazurile de utilizare excluse, filtrele tehnice, aprobările interne și analiza funcțiilor care ar putea crea un risc interzis. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_documentare

Creează o listă de utilizări interzise, controlează accesul la tool-uri și instruiește angajații să nu dezvolte funcții care intră în aceste categorii. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_implementare

Descrie concret ce face funcția, ce date folosește și ce efect are asupra persoanelor. Compară analiza cu articolul 5 și cu ghidurile oficiale. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_verificare

Oprește imediat utilizarea, păstrează dovezile, informează conducerea și evaluează dacă trebuie notificată o autoritate sau o persoană afectată. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_incident

Pregătește descrierea tehnică și scopul real al funcției. Contestarea trebuie bazată pe elemente obiective, nu doar pe faptul că produsul este comercializat ca instrument de marketing. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).

ai_act_interzis_contestare

Înseamnă folosirea unor tehnici pentru a altera comportamentul unei persoane într-un mod care îi poate produce un prejudiciu semnificativ.

ai_act_manipulare_ce_este

Poate fi relevantă dacă sistemul folosește tehnici manipulative sau înșelătoare și produce ori poate produce un prejudiciu semnificativ. Contextul și mecanismul concret sunt esențiale.

ai_act_manipulare_se_aplica

Verifică dacă sistemul ascunde intenția, exploatează reacții psihologice, folosește mesaje subliminale sau direcționează comportamentul într-un mod dificil de observat.

ai_act_manipulare_identificare

Analizează datele folosite, grupul vizat, tehnicile de influențare, gradul de transparență și riscul de prejudiciu.

ai_act_manipulare_evaluare

Trebuie să eviți manipularea sau exploatarea interzisă, să respecți protecția datelor și să asiguri transparența atunci când este necesară.

ai_act_manipulare_obligatii

Documentează scopul, audiența, criteriile de personalizare, datele folosite, mesajele, aprobările și evaluarea riscului.

ai_act_manipulare_documentare

Interzice targetingul bazat pe vulnerabilități, introdu aprobări umane și verifică mesajele înainte de publicare.

ai_act_manipulare_implementare

Verifică dacă mesajele ascund faptul că sunt comerciale, prezintă informații false sau creează o presiune nejustificată asupra persoanei.

ai_act_manipulare_verificare

Oprește campania, păstrează materialele, analizează persoanele afectate și aplică măsuri de remediere și informare.

ai_act_manipulare_incident

Prezintă mecanismul tehnic, mesajele, datele de targeting și procesul de aprobare. Analiza trebuie să distingă între simplă personalizare și influențare interzisă.

ai_act_manipulare_contestare

Este folosirea vulnerabilității unei persoane sau categorii de persoane pentru a le influența comportamentul și a produce un prejudiciu semnificativ.

ai_act_vulnerabilitati_ce_este

Copiii sunt un grup vulnerabil în anumite contexte. Trebuie analizat dacă tehnica exploatează vârsta și dacă poate produce un prejudiciu semnificativ.

ai_act_vulnerabilitati_se_aplica

Verifică dacă sistemul utilizează vârsta, dizabilitatea, situația economică, dependența sau o altă vulnerabilitate pentru a influența persoana.

ai_act_vulnerabilitati_identificare

Analizează grupul afectat, mesajul, momentul, canalul, gradul de autonomie și prejudiciul posibil.

ai_act_vulnerabilitati_evaluare

Trebuie să previi exploatarea, să limitezi utilizarea datelor sensibile și să introduci verificări suplimentare și supraveghere umană.

ai_act_vulnerabilitati_obligatii

Documentează grupurile vizate, criteriile de targeting, analiza prejudiciului și măsurile de protecție.

ai_act_vulnerabilitati_documentare

Limitează profilarea, blochează anumite categorii de audiență și cere aprobare umană pentru campanii care pot afecta persoane vulnerabile.

ai_act_vulnerabilitati_implementare

Testează sistemul pe grupuri diferite și verifică dacă rezultatele sau mesajele sunt disproporționat orientate către persoane vulnerabile.

ai_act_vulnerabilitati_verificare

Oprește funcția, identifică grupurile afectate, elimină criteriul problematic și documentează măsurile de remediere.

ai_act_vulnerabilitati_incident

Prezintă scopul sistemului, criteriile folosite și rezultatele testelor. Demonstrează că nu a existat exploatare și că au existat măsuri proporționale de protecție.

ai_act_vulnerabilitati_contestare

Este evaluarea sau clasificarea persoanelor ori grupurilor pe baza comportamentului social sau a unor caracteristici personale, atunci când scorul produce consecințe nejustificate sau disproporționate.

ai_act_social_scoring_ce_este

Nu orice scor este social scoring. Trebuie analizate scopul, datele, sursa informațiilor, consecințele și dacă evaluarea este legitimă și proporțională.

ai_act_social_scoring_se_aplica

Caută un scor general al „valorii” sau comportamentului unei persoane, folosit ulterior pentru a-i restricționa accesul la servicii, beneficii sau oportunități.

ai_act_social_scoring_identificare

Verifică sursa datelor, scopul scorului, efectele și dacă sunt folosite informații din contexte fără legătură cu decizia.

ai_act_social_scoring_evaluare

Trebuie să demonstrezi scopul legitim, proporționalitatea, legalitatea datelor și lipsa unor consecințe arbitrare. Dacă sistemul este social scoring interzis, nu îl utiliza.

ai_act_social_scoring_obligatii

Documentează scopul, criteriile, sursele datelor, pragurile, consecințele, verificările de bias și procesul de contestare.

ai_act_social_scoring_documentare

Limitează scorul la scopul pentru care a fost creat, nu reutiliza date sociale fără justificare și asigură revizuire umană.

ai_act_social_scoring_implementare

Analizează dacă scorul este general, dacă se bazează pe comportamente sau caracteristici personale și dacă produce efecte negative fără legătură directă cu scopul.

ai_act_social_scoring_verificare

Oprește scorul, identifică deciziile influențate, reevaluează persoanele afectate și oferă o cale de revizuire și remediere.

ai_act_social_scoring_incident

Arată că sistemul are un scop specific, criterii relevante și consecințe proporționale. Documentația trebuie să demonstreze diferența dintre scoring sectorial și social scoring generalizat.

ai_act_social_scoring_contestare

Sunt date sau sisteme care permit identificarea ori analizarea caracteristicilor fizice, fiziologice sau comportamentale ale unei persoane, precum fața, vocea sau amprentele.

ai_act_biometrie_ce_este

Poate fi aplicabil. Trebuie analizate scopul, mediul, tipul de identificare și dacă sistemul este folosit pentru autentificare, verificare sau identificare la distanță.

ai_act_biometrie_se_aplica

Verifică dacă sistemul măsoară caracteristici ale unei persoane pentru verificare, identificare, clasificare sau inferarea unor trăsături.

ai_act_biometrie_identificare

Analizează scopul, acuratețea, mediul, persoanele afectate, tipurile de date, păstrarea imaginilor și consecințele unei identificări greșite.

ai_act_biometrie_evaluare

Pot include cerințe high-risk, protecția datelor, supraveghere umană, securitate, documentare și, în anumite situații, interdicția utilizării.

ai_act_biometrie_obligatii

Documentează scopul, datele, baza legală, performanța, pragurile de potrivire, testele pe grupuri și măsurile de securitate.

ai_act_biometrie_documentare

Limitează scopul, accesul și perioada de păstrare, aplică criptare și solicită validare umană pentru rezultate cu impact semnificativ.

ai_act_biometrie_implementare

Testează falsele acceptări și falsele respingeri pe grupuri relevante și verifică performanța în condiții reale de utilizare.

ai_act_biometrie_verificare

Oprește efectele deciziei, efectuează verificare umană, corectează datele și analizează dacă incidentul implică date personale sau un risc grav.

ai_act_biometrie_incident

Cere scopul, temeiul juridic, datele folosite și rezultatul sistemului. Poți solicita intervenție umană și poți sesiza autoritatea relevantă.

ai_act_biometrie_contestare

Este inferarea emoțiilor sau intențiilor unei persoane pe baza unor date precum fața, vocea, postura sau comportamentul.

ai_act_emotii_ce_este

Da, în special în locul de muncă și instituțiile de educație. Utilizarea este interzisă în anumite condiții, cu excepții limitate.

ai_act_emotii_se_aplica

Verifică dacă sistemul atribuie stări emoționale sau psihologice persoanelor și dacă rezultatul este folosit pentru evaluare ori decizie.

ai_act_emotii_identificare

Analizează locul utilizării, scopul, persoanele vizate, tipurile de date și dacă există o excepție aplicabilă.

ai_act_emotii_evaluare

Verifică mai întâi dacă utilizarea este permisă. Dacă este permisă, pot fi necesare transparență, protecția datelor, limitarea scopului și supraveghere umană.

ai_act_emotii_obligatii

Documentează scopul, mediul, datele, modelul, acuratețea, limitările și justificarea legală a utilizării.

ai_act_emotii_documentare

Nu îl utiliza în contexte interzise. În alte contexte, limitează scopul, informează persoanele și introdu revizuire umană.

ai_act_emotii_implementare

Analizează descrierea tehnică și outputurile. Termeni precum „engagement”, „stres”, „motivație” sau „stare de spirit” pot indica inferența emoțiilor.

ai_act_emotii_verificare

Suspendă utilizarea și verifică imediat dacă intră într-o categorie interzisă. Informează responsabilul juridic și responsabilul cu protecția datelor.

ai_act_emotii_incident

Cere ștergerea sau corectarea rezultatului, revizuire umană și informații despre datele folosite. Dacă decizia a avut efect profesional sau educațional, escaladează cazul.

ai_act_emotii_contestare

Este analiza imaginilor faciale pentru verificarea sau stabilirea identității ori pentru compararea unei fețe cu una sau mai multe referințe.

ai_act_facial_ce_este

Da, dacă funcția este un sistem AI și este utilizată profesional. Regimul depinde de scop și de locul utilizării.

ai_act_facial_se_aplica

Distinge între autentificarea unei persoane, identificarea unei persoane necunoscute, identificarea post-eveniment și clasificarea facială.

ai_act_facial_identificare

Analizează dacă sistemul operează în timp real, dacă este într-un spațiu public, cine îl utilizează și ce consecințe are potrivirea greșită.

ai_act_facial_evaluare

Pot include interdicții, regim high-risk, transparență, protecția datelor, securitate și supraveghere umană.

ai_act_facial_obligatii

Păstrează scopul, temeiul juridic, sursa imaginilor, pragurile de potrivire, performanța, erorile și controalele de acces.

ai_act_facial_documentare

Folosește-o doar pentru un scop clar, limitează stocarea imaginilor, oferă o alternativă rezonabilă și verifică manual cazurile problematice.

ai_act_facial_implementare

Testează acuratețea și erorile pe grupuri și condiții diferite. Verifică și dacă sistemul detectează tentative de falsificare.

ai_act_facial_verificare

Corectează decizia, oprește folosirea rezultatului, verifică accesul la date și investighează cauza erorii.

ai_act_facial_incident

Cere intervenție umană, explicarea procedurii, corectarea datelor și informații despre perioada de păstrare. Poți sesiza autoritatea relevantă dacă nu primești un răspuns adecvat.

ai_act_facial_contestare

Este un sistem AI care, prin funcția sau scopul său, poate crea riscuri ridicate pentru sănătate, siguranță sau drepturi fundamentale și intră în categoriile prevăzute de regulament. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_ce_este

Poate fi aplicabil dacă recomandarea este folosită într-un domeniu sensibil, cum ar fi recrutarea, educația, creditarea, sănătatea sau serviciile esențiale. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_se_aplica

Verifică dacă este componentă de siguranță sau produs reglementat în Anexa I ori dacă se încadrează într-un domeniu și scop din Anexa III. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_identificare

Compară funcția și scopul real cu criteriile din articolul 6 și anexele relevante. Nu te baza doar pe declarația furnizorului. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_evaluare

Pot include managementul riscului, guvernanța datelor, documentație tehnică, loguri, transparență, supraveghere umană, acuratețe, robustețe și securitate cibernetică. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_obligatii

Sunt necesare documentații privind sistemul, scopul, datele, riscurile, testarea, performanța, controalele umane și instrucțiunile pentru utilizare. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_documentare

Construiește un sistem de management al riscului și calității, stabilește proceduri de testare și documentare și asigură supraveghere umană efectivă. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_implementare

Verifică evaluarea de conformitate, documentația, instrucțiunile, logurile, marcajul CE dacă este necesar și obligațiile de înregistrare. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_verificare

Aplică procedura de incident, păstrează logurile, informează providerul sau autoritatea relevantă și ia măsuri pentru reducerea riscului. Furnizorii high-risk au obligații de raportare a incidentelor grave. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_incident

Analizează articolul 6, Anexa I și Anexa III, documentează scopul concret și prezintă argumentele tehnice și juridice. Un sistem poate deveni high-risk și dacă este rebranduit, modificat substanțial sau folosit pentru un scop care îl transformă într-un sistem high-risk. Referință: Art. 6, Anexa I și Anexa III.

ai_act_high_risk_contestare

Anexa I enumeră legislația UE privind produse reglementate. Un sistem AI poate fi high-risk dacă este produs sau componentă de siguranță și produsul necesită evaluare de conformitate de către o terță parte.

ai_act_anexa_i_ce_este

Nu automat. Trebuie ca software-ul să fie produs sau componentă de siguranță a unui produs reglementat și să fie necesară evaluarea de conformitate relevantă.

ai_act_anexa_i_se_aplica

Verifică produsul în legislația UE menționată în anexă și stabilește dacă sistemul AI are funcție de siguranță sau este el însuși produsul reglementat.

ai_act_anexa_i_identificare

Analizează produsul, funcția AI, riscul de siguranță și existența obligației de evaluare de către un organism notificat sau altă terță parte.

ai_act_anexa_i_evaluare

Se aplică cerințele relevante pentru sistemele high-risk și procedurile de conformitate legate de produsul reglementat.

ai_act_anexa_i_obligatii

Documentează produsul, funcția de siguranță, standardele aplicate, evaluarea riscului, testele și declarația de conformitate.

ai_act_anexa_i_documentare

Integrează cerințele AI Act în procedura existentă de siguranță și evaluare a produsului, cu responsabilități clare între provider și producător.

ai_act_anexa_i_implementare

Verifică legislația sectorială, evaluarea de conformitate, documentația tehnică, testarea și marcajele obligatorii.

ai_act_anexa_i_verificare

Oprește funcția periculoasă, investighează produsul și sistemul AI, notifică părțile relevante și aplică procedura de incident a produsului.

ai_act_anexa_i_incident

Demonstrează că sistemul nu este componentă de siguranță sau că produsul nu intră în legislația relevantă ori nu necesită evaluare terță parte.

ai_act_anexa_i_contestare

Anexa III enumeră domenii și scopuri pentru sisteme AI high-risk, precum biometrie, infrastructură critică, educație, muncă, servicii esențiale, poliție, migrație și justiție.

ai_act_anexa_iii_ce_este

Nu orice utilizare din domeniu este automat identică. Trebuie verificat scopul prevăzut, funcția sistemului și eventualele excepții din articolul 6.

ai_act_anexa_iii_se_aplica

Compară scopul real al sistemului cu una dintre categoriile și utilizările enumerate în anexă.

ai_act_anexa_iii_identificare

Analizează dacă sistemul ia decizii, asistă decizii sau creează profiluri despre persoane în domeniul respectiv.

ai_act_anexa_iii_evaluare

Sistemul poate necesita managementul riscului, guvernanța datelor, loguri, documentație, supraveghere umană, acuratețe, robustețe și securitate.

ai_act_anexa_iii_obligatii

Documentează categoria din anexă, scopul, persoanele afectate, datele, rezultatele, controalele umane și motivele clasificării.

ai_act_anexa_iii_documentare

Folosește o procedură formală de aprobare, testare, monitorizare și revizuire umană înainte de folosirea sistemului.

ai_act_anexa_iii_implementare

Verifică dacă sistemul realizează doar o sarcină procedurală sau pregătitoare, nu profilează persoane și nu creează un risc semnificativ.

ai_act_anexa_iii_verificare

Suspendă utilizarea rezultatului, păstrează logurile, notifică responsabilul și evaluează dacă incidentul trebuie raportat.

ai_act_anexa_iii_incident

Arată că scopul real nu corespunde utilizării enumerate sau că se aplică o excepție legală, susținând concluzia cu documentație tehnică.

ai_act_anexa_iii_contestare

Se referă la sisteme și servicii a căror perturbare poate afecta sănătatea, siguranța sau funcționarea unor infrastructuri esențiale.

ai_act_infrastructura_ce_este

Poate fi aplicabil dacă AI este folosit ca componentă de siguranță sau pentru gestionarea unor infrastructuri critice.

ai_act_infrastructura_se_aplica

Verifică dacă sistemul controlează, monitorizează sau influențează funcționarea infrastructurii și dacă o eroare poate produce un prejudiciu grav.

ai_act_infrastructura_identificare

Analizează impactul asupra siguranței, continuitatea serviciului, scenariile de defectare și posibilitatea de intervenție umană.

ai_act_infrastructura_evaluare

Pot include managementul riscului, testare severă, securitate cibernetică, loguri, redundanță, monitorizare și supraveghere umană.

ai_act_infrastructura_obligatii

Documentează arhitectura, componentele de siguranță, scenariile de defectare, testele, pragurile de alertă și planul de continuitate.

ai_act_infrastructura_documentare

Folosește lansare controlată, redundanță, monitorizare permanentă și posibilitatea de revenire la control manual.

ai_act_infrastructura_implementare

Testează sistemul în condiții normale, anormale și de atac cibernetic și verifică dacă operatorii pot interveni rapid.

ai_act_infrastructura_verificare

Activează planul de continuitate, treci la control manual dacă este posibil, izolează sistemul și raportează incidentul conform procedurilor.

ai_act_infrastructura_incident

Demonstrează că sistemul nu are funcție de siguranță și nu influențează infrastructura într-un mod care poate produce riscuri semnificative.

ai_act_infrastructura_contestare

Include sisteme care asistă conducerea, controlul traficului, navigația, semnalizarea, mentenanța sau siguranța transportului.

ai_act_transport_ce_este

Depinde de funcție. Un sistem de recomandare simplă poate avea risc redus, în timp ce o funcție de siguranță sau control poate intra în regim high-risk.

ai_act_transport_se_aplica

Verifică dacă sistemul influențează mișcarea vehiculelor, semnalizarea, controlul traficului sau siguranța pasagerilor.

ai_act_transport_identificare

Analizează consecințele erorilor, mediul de operare, nivelul de autonomie, redundanța și posibilitatea intervenției umane.

ai_act_transport_evaluare

Pot fi necesare evaluare de conformitate, testare, loguri, securitate, documentație, monitorizare și controale umane.

ai_act_transport_obligatii

Păstrează scenariile de utilizare, datele, testele, pragurile de siguranță, alertele și instrucțiunile pentru operator.

ai_act_transport_documentare

Începe cu testare în medii controlate și asigură mecanisme de oprire, fallback și intervenție umană.

ai_act_transport_implementare

Testează-l în condiții meteorologice, operaționale și de trafic diferite și verifică performanța pentru situații neobișnuite.

ai_act_transport_verificare

Protejează persoanele, treci la procedura manuală, conservă logurile și investighează dacă incidentul este grav sau repetitiv.

ai_act_transport_incident

Demonstrează că sistemul nu are funcție de siguranță sau că nu intră în legislația sectorială relevantă.

ai_act_transport_contestare

Se referă la situația în care AI poate influența siguranța sau conformitatea unui produs reglementat.

ai_act_produse_ce_este

Poate fi aplicabil dacă AI este componentă de siguranță sau dacă produsul intră în legislația UE din Anexa I.

ai_act_produse_se_aplica

Verifică dacă o eroare a funcției AI poate afecta siguranța produsului sau dacă funcția este necesară pentru îndeplinirea cerințelor de siguranță.

ai_act_produse_identificare

Analizează produsul, funcția AI, standardele sectoriale, testele și procedura de evaluare a conformității.

ai_act_produse_evaluare

Pot include conformitate cu legislația de produs, documentație tehnică, teste, marcaj CE, monitorizare și măsuri corective.

ai_act_produse_obligatii

Documentează integrarea AI, scopul, interfețele, riscurile, testarea, limitările și instrucțiunile de utilizare.

ai_act_produse_documentare

Aplică principiile de siguranță încă din proiectare și testează funcția AI împreună cu produsul, nu separat.

ai_act_produse_implementare

Verifică cerințele sectoriale, evaluarea de conformitate, testele de siguranță, marcajele și documentația.

ai_act_produse_verificare

Oprește distribuția sau funcția periculoasă, investighează cauza și aplică procedurile de avertizare, retragere sau recall.

ai_act_produse_incident

Prezintă arhitectura produsului și demonstrează că funcția AI nu este necesară pentru siguranță și nu poate influența material riscul produsului.

ai_act_produse_contestare

Este AI integrat într-un dispozitiv sau folosit pentru diagnostic, monitorizare, predicție, tratament ori suport clinic.

ai_act_medical_ce_este

Poate fi aplicabil atât AI Act, cât și legislația UE privind dispozitivele medicale. Trebuie analizată funcția medicală și procedura de evaluare.

ai_act_medical_se_aplica

Verifică scopul declarat de producător și dacă software-ul este destinat diagnosticării, prevenirii, monitorizării, predicției sau tratării unei boli ori afecțiuni.

ai_act_medical_identificare

Analizează impactul unei erori, populația vizată, datele clinice, performanța, validarea medicală și gradul de intervenție al personalului medical.

ai_act_medical_evaluare

Pot include evaluare de conformitate, managementul riscului, date de calitate, validare clinică, documentație, monitorizare și supraveghere umană.

ai_act_medical_obligatii

Documentează scopul medical, datele clinice, metodologia, performanța, limitele, riscurile, testarea și instrucțiunile pentru personalul medical.

ai_act_medical_documentare

Folosește sistemul numai în scopul aprobat, instruiește personalul și păstrează decizia finală la un profesionist competent.

ai_act_medical_implementare

Rezultatul trebuie comparat cu datele clinice și revizuit de un profesionist medical; nu trebuie tratat ca diagnostic definitiv fără validare.

ai_act_medical_verificare

Protejează pacientul, notifică responsabilul medical și providerul, păstrează logurile și urmează procedura de incident și raportare.

ai_act_medical_incident

Cere revizuire de către un profesionist medical, solicită informații despre sistem și păstrează documentele medicale relevante.

ai_act_medical_contestare

Include funcții AI pentru control, detectarea pericolelor, mentenanță predictivă, robotică sau protecția operatorilor.

ai_act_masini_ce_este

Poate fi aplicabil dacă AI are funcție de siguranță sau dacă robotul intră în legislația UE privind mașinile și necesită evaluare de conformitate.

ai_act_masini_se_aplica

Verifică dacă AI detectează pericole, controlează oprirea, limitează mișcarea sau previne accidentele.

ai_act_masini_identificare

Analizează interacțiunea cu operatorii, scenariile de defecțiune, viteza de reacție, redundanța și posibilitatea de control manual.

ai_act_masini_evaluare

Pot include evaluarea de conformitate, testarea funcției de siguranță, documentație tehnică, instrucțiuni și monitorizare.

ai_act_masini_obligatii

Documentează arhitectura, funcțiile de siguranță, limitele, testele, interacțiunea om-mașină și procedura de oprire.

ai_act_masini_documentare

Integrează controale independente de siguranță, limitează autonomia și testează sistemul în condiții reale și de avarie.

ai_act_masini_implementare

Testează scenarii normale, erori de senzori, pierderi de comunicații, atacuri și intervenții umane.

ai_act_masini_verificare

Oprește echipamentul, protejează persoanele, securizează logurile și inițiază procedura de incident și analiză a cauzei.

ai_act_masini_incident

Demonstrează funcția exactă a AI, rolul său în siguranță și legislația sectorială aplicabilă.

ai_act_masini_contestare

Include filtrarea CV-urilor, clasificarea candidaților, recomandarea pentru interviu, evaluarea competențelor sau alocarea posturilor.

ai_act_recrutare_ce_este

De regulă, utilizările AI care influențează recrutarea și accesul la muncă trebuie analizate ca potențial high-risk.

ai_act_recrutare_se_aplica

Verifică dacă sistemul filtrează, clasifică, prioritizează sau exclude candidați ori face recomandări privind angajarea.

ai_act_recrutare_identificare

Analizează criteriile de selecție, datele istorice, impactul asupra candidaților, riscul de discriminare și nivelul de revizuire umană.

ai_act_recrutare_evaluare

Pot include cerințe high-risk, documentație, date de calitate, supraveghere umană, trasabilitate, transparență și mecanisme de contestare.

ai_act_recrutare_obligatii

Documentează criteriile, datele, testele de bias, pragurile, rolul recrutorului, mesajele către candidați și modul de contestare.

ai_act_recrutare_documentare

Folosește AI doar ca suport, nu ca substitut necontrolat al deciziei umane. Verifică manual candidații și monitorizează rezultatele pe grupuri diferite.

ai_act_recrutare_implementare

Compară rezultatele pe grupuri relevante, verifică proxy-urile pentru caracteristici protejate și analizează falsele excluderi.

ai_act_recrutare_verificare

Suspendă filtrul, reanalizează candidaturile, informează responsabilul HR și investighează datele și criteriile care au produs rezultatul.

ai_act_recrutare_incident

Cere revizuire umană, informații despre criteriile folosite și corectarea eventualelor date greșite. Poți solicita și o cale formală de contestare.

ai_act_recrutare_contestare

Include recrutarea, evaluarea performanței, promovarea, concedierea, alocarea sarcinilor, planificarea turelor și monitorizarea angajaților.

ai_act_hr_ce_este

Poate fi aplicabil, deoarece evaluarea și managementul angajaților pot afecta accesul la muncă, cariera și condițiile de lucru.

ai_act_hr_se_aplica

Inventariază tool-urile folosite de HR, manageri și furnizori externi pentru decizii sau recomandări despre angajați.

ai_act_hr_identificare

Analizează dacă sistemul evaluează, clasifică, monitorizează sau influențează drepturile și oportunitățile angajaților.

ai_act_hr_evaluare

Pot include clasificare high-risk, transparență, supraveghere umană, protecția datelor, prevenirea discriminării și posibilitatea de contestare.

ai_act_hr_obligatii

Documentează scopul, criteriile, datele, furnizorul, decizia umană, rezultatele testării și informarea angajaților.

ai_act_hr_documentare

Stabilește aprobări, limitează accesul, verifică deciziile umane și interzice folosirea rezultatelor AI ca singur motiv pentru decizii importante.

ai_act_hr_implementare

Verifică biasul, explicabilitatea, acuratețea, datele, accesul angajaților la informații și existența unei revizuiri umane.

ai_act_hr_verificare

Suspendă efectul deciziei, oferă revizuire umană, corectează datele și investighează dacă există un tipar sistematic de discriminare.

ai_act_hr_incident

Solicită motivarea, intervenția umană, accesul la datele relevante și corectarea informațiilor eronate.

ai_act_hr_contestare

Include analiza productivității, comportamentului, comunicării, locației, timpului de lucru sau performanței cu ajutorul unui sistem AI.

ai_act_monitorizare_angajati_ce_este

Da, mai ales dacă sistemul evaluează performanța, comportamentul, emoțiile sau condițiile de muncă și produce consecințe asupra angajaților.

ai_act_monitorizare_angajati_se_aplica

Verifică dacă datele despre activitatea angajatului sunt analizate automat pentru scoruri, alerte, predicții sau decizii manageriale.

ai_act_monitorizare_angajati_identificare

Analizează proporționalitatea, datele, frecvența monitorizării, efectele asupra carierei și posibilitatea ca sistemul să creeze discriminare sau presiune nejustificată.

ai_act_monitorizare_angajati_evaluare

Informează angajații, asigură un scop legitim, limitează datele, păstrează supraveghere umană și verifică dacă utilizarea intră în high-risk sau într-o practică interzisă.

ai_act_monitorizare_angajati_obligatii

Documentează scopul, datele, durata, pragurile, persoanele cu acces, deciziile influențate și analiza GDPR și de impact.

ai_act_monitorizare_angajati_documentare

Folosește cea mai puțin intruzivă metodă, informează angajații, limitează accesul și nu permite ca scorul AI să producă singur sancțiuni sau concedieri.

ai_act_monitorizare_angajati_implementare

Compară scopul cu datele colectate, frecvența și consecințele. Dacă aceeași finalitate poate fi atinsă cu mai puține date, redu monitorizarea.

ai_act_monitorizare_angajati_verificare

Suspendă funcția, informează responsabilul HR și DPO, verifică datele colectate și analizează obligațiile de notificare și remediere.

ai_act_monitorizare_angajati_incident

Cere informații despre date, criterii și efectele scorului, solicită revizuire umană și contestă orice decizie bazată exclusiv pe un rezultat automat.

ai_act_monitorizare_angajati_contestare

Include admiterea, evaluarea, notarea, monitorizarea examenelor, recomandarea cursurilor și alocarea elevilor sau studenților.

ai_act_educatie_ce_este

Da, dacă sistemul AI influențează accesul la educație, evaluarea, parcursul educațional sau comportamentul elevilor.

ai_act_educatie_se_aplica

Verifică dacă sistemul clasifică elevi, recomandă cursuri, evaluează lucrări sau ia decizii privind accesul la educație.

ai_act_educatie_identificare

Analizează efectul asupra notelor, admiterii, accesului la cursuri și parcursului educațional, precum și riscul de discriminare.

ai_act_educatie_evaluare

Pot include cerințe high-risk, date de calitate, documentație, supraveghere umană, transparență și posibilitatea de contestare.

ai_act_educatie_obligatii

Documentează scopul, criteriile de evaluare, datele, testarea, rolul profesorului și procedura de contestare.

ai_act_educatie_documentare

Folosește aprobări formale, instruiește profesorii, verifică rezultatele și nu permite decizii importante exclusiv pe baza outputului AI.

ai_act_educatie_implementare

Compară rezultatele cu evaluări umane, verifică erorile pe grupuri și permite revizuirea manuală.

ai_act_educatie_verificare

Corectează rezultatul, oferă reevaluare umană, păstrează logurile și investighează cauza erorii.

ai_act_educatie_incident

Solicită explicații, reevaluare de către un profesor și corectarea datelor sau rezultatului eronat.

ai_act_educatie_contestare

Include recomandarea cursurilor, evaluarea competențelor, personalizarea învățării și acordarea certificărilor.

ai_act_formare_ce_este

Poate fi aplicabil dacă AI evaluează persoane sau influențează accesul la formare și certificare.

ai_act_formare_se_aplica

Verifică dacă sistemul recomandă cursuri, notează participanți, estimează competențe sau decide promovarea.

ai_act_formare_identificare

Analizează consecințele asupra accesului la cursuri, certificatului, carierei și evaluării profesionale.

ai_act_formare_evaluare

Aplică transparență, supraveghere umană, protecția datelor și, dacă sistemul influențează semnificativ persoanele, cerințele high-risk.

ai_act_formare_obligatii

Păstrează criteriile de evaluare, datele, testele, rolul formatorului, limitele sistemului și calea de contestare.

ai_act_formare_documentare

Folosește AI ca suport, verifică manual evaluările și informează participanții despre utilizarea sistemului.

ai_act_formare_implementare

Compară rezultatele cu evaluări umane și testează dacă sistemul tratează corect grupuri și niveluri diferite de competență.

ai_act_formare_verificare

Suspendă certificarea contestată, efectuează reevaluare umană și corectează evidențele.

ai_act_formare_incident

Cere criteriile, datele relevante și revizuirea de către un evaluator uman.

ai_act_formare_contestare

Include evaluarea bonității, scorul de credit, aprobarea sau respingerea împrumuturilor și stabilirea condițiilor de creditare.

ai_act_credit_ce_este

Poate fi aplicabil dacă sistemul evaluează persoane pentru accesul la credit sau servicii financiare esențiale.

ai_act_credit_se_aplica

Verifică dacă sistemul atribuie scoruri, estimează riscul clientului sau recomandă aprobarea ori respingerea creditului.

ai_act_credit_identificare

Analizează datele financiare, criteriile, proxy-urile pentru caracteristici protejate, ratele de eroare și efectele asupra clienților.

ai_act_credit_evaluare

Pot include cerințe high-risk, guvernanța datelor, documentație, loguri, supraveghere umană și posibilitatea contestării deciziei.

ai_act_credit_obligatii

Documentează datele, criteriile, modelul, testarea, pragurile, decizia umană și procedura de contestare.

ai_act_credit_documentare

Folosește date relevante, verifică biasul, menține control uman și nu lăsa sistemul să respingă automat cererile fără procedură de revizuire.

ai_act_credit_implementare

Compară aprobările, respingerile și erorile între grupuri relevante și verifică variabilele indirecte care pot reproduce discriminarea.

ai_act_credit_verificare

Suspendă regula problematică, reevaluează cererile afectate și investighează datele și pragurile modelului.

ai_act_credit_incident

Cere revizuire umană, informații despre motivele deciziei și corectarea datelor incorecte.

ai_act_credit_contestare

Include evaluarea riscului, stabilirea primei, acceptarea sau respingerea unei polițe și gestionarea daunelor.

ai_act_asigurari_ce_este

Poate fi aplicabil dacă sistemul evaluează persoane pentru accesul la servicii esențiale sau stabilește condiții importante.

ai_act_asigurari_se_aplica

Verifică dacă sistemul clasifică persoane, estimează riscul individual, calculează prima sau decide despăgubiri.

ai_act_asigurari_identificare

Analizează datele, caracteristicile folosite, consecințele asupra asiguratului, erorile și posibilitatea de contestare.

ai_act_asigurari_evaluare

Pot include protecția datelor, transparență, documentație, testarea discriminării, supraveghere umană și cerințe high-risk.

ai_act_asigurari_obligatii

Păstrează datele și criteriile folosite, testele de acuratețe, impactul, pragurile și modul de revizuire a deciziilor.

ai_act_asigurari_documentare

Folosește modele validate, verificări umane și proceduri prin care clienții pot corecta datele și contesta rezultatele.

ai_act_asigurari_implementare

Compară rezultatul cu reguli și evaluări umane, verifică datele de intrare și analizează diferențele între grupuri.

ai_act_asigurari_verificare

Suspendă decizia, efectuează o revizuire umană și păstrează analiza pentru identificarea cauzei.

ai_act_asigurari_incident

Cere explicația deciziei, verificarea datelor și intervenția unui evaluator uman.

ai_act_asigurari_contestare

Sunt servicii de bază, inclusiv anumite servicii financiare, sociale, medicale sau publice, la care accesul unei persoane poate fi influențat de AI.

ai_act_servicii_esentiale_ce_este

Da, sistemele care evaluează eligibilitatea sau accesul la servicii esențiale pot fi high-risk.

ai_act_servicii_esentiale_se_aplica

Verifică dacă sistemul decide, recomandă sau prioritizează accesul unei persoane la un serviciu important.

ai_act_servicii_esentiale_identificare

Analizează impactul respingerii, grupurile vulnerabile, datele și existența unei alternative umane.

ai_act_servicii_esentiale_evaluare

Pot include managementul riscului, transparență, documentație, supraveghere umană, trasabilitate și proceduri de contestare.

ai_act_servicii_esentiale_obligatii

Documentează criteriile, datele, pragurile, cazurile de excepție, decizia umană și modul în care persoana poate contesta rezultatul.

ai_act_servicii_esentiale_documentare

Folosește AI doar ca instrument asistiv, menține o alternativă umană și monitorizează efectele asupra grupurilor vulnerabile.

ai_act_servicii_esentiale_implementare

Compară rezultatele pe grupuri, analizează respingerile și verifică dacă deciziile pot fi explicate și revizuite.

ai_act_servicii_esentiale_verificare

Restabilește accesul sau reevaluează dosarul, corectează datele și investighează dacă eroarea este sistematică.

ai_act_servicii_esentiale_incident

Cere revizuire umană, motivele deciziei, datele folosite și procedura formală de plângere.

ai_act_servicii_esentiale_contestare

Include diagnostic, triaj, monitorizare, predicție, recomandarea tratamentului și alocarea resurselor medicale.

ai_act_sanatate_ce_este

Poate fi aplicabil în funcție de scopul medical și de impactul asupra pacientului. Se poate aplica simultan și legislația privind dispozitivele medicale și datele personale.

ai_act_sanatate_se_aplica

Verifică dacă aplicația interpretează simptome, imagini, analize, istoricul medical sau recomandă tratamente.

ai_act_sanatate_identificare

Analizează gravitatea unei erori, pacienții vizați, calitatea datelor, validarea clinică și rolul medicului.

ai_act_sanatate_evaluare

Pot include validare, documentație, managementul riscului, protecția datelor, supraveghere medicală și raportarea incidentelor.

ai_act_sanatate_obligatii

Documentează scopul, populația, datele clinice, performanța, limitările, avertismentele și modul de folosire de către personalul medical.

ai_act_sanatate_documentare

Limitează utilizarea la scopul validat, instruiește personalul și păstrează decizia clinică la un profesionist competent.

ai_act_sanatate_implementare

Rezultatul trebuie verificat de personal medical și comparat cu istoricul, investigațiile și contextul pacientului.

ai_act_sanatate_verificare

Protejează pacientul, informează medicul responsabil, documentează incidentul și evaluează notificarea providerului sau a autorității.

ai_act_sanatate_incident

Cere o evaluare medicală independentă și informații despre rolul AI în recomandare. AI nu trebuie tratat ca înlocuitor automat al medicului.

ai_act_sanatate_contestare

Include analiza cauzelor, clasificarea dosarelor, sprijinirea deciziilor judiciare și evaluarea probelor sau riscurilor.

ai_act_justitie_ce_este

Depinde de utilizare. Un instrument de căutare poate avea risc redus, în timp ce un sistem care influențează decizii judiciare poate intra într-o categorie sensibilă.

ai_act_justitie_se_aplica

Verifică dacă sistemul clasifică dosare, evaluează probe, estimează riscuri sau formulează recomandări pentru judecători ori autorități.

ai_act_justitie_identificare

Analizează efectul asupra dreptului la apărare, egalității, libertății, prezumției de nevinovăție și accesului la justiție.

ai_act_justitie_evaluare

Sunt necesare transparență, trasabilitate, supraveghere umană, date de calitate și garanții împotriva deciziilor arbitrare.

ai_act_justitie_obligatii

Documentează scopul, sursele, metodologia, limitele, utilizatorii, outputurile și modul în care judecătorul sau avocatul verifică rezultatul.

ai_act_justitie_documentare

Folosește AI ca suport, verifică sursele și păstrează decizia profesională la jurist, avocat sau judecător.

ai_act_justitie_implementare

Verifică actele normative, jurisprudența și citările în surse oficiale. Nu folosi un rezultat neverificat pentru o decizie importantă.

ai_act_justitie_verificare

Retrage rezultatul, verifică toate citările, corectează documentul și informează persoanele care s-ar fi putut baza pe el.

ai_act_justitie_incident

Cere identificarea rolului AI, verificarea umană și accesul la informațiile necesare pentru exercitarea drepturilor procedurale.

ai_act_justitie_contestare

Include analiza imaginilor, identificarea persoanelor, detectarea tiparelor, evaluarea riscurilor și sprijinirea investigațiilor.

ai_act_politie_ce_este

Da, dar se aplică reguli speciale și excepții limitate pentru anumite utilizări autorizate de lege.

ai_act_politie_se_aplica

Verifică dacă sistemul analizează persoane, imagini, locații, probe sau tipare pentru aplicarea legii.

ai_act_politie_identificare

Analizează libertatea, viața privată, prezumția de nevinovăție, discriminarea și efectele unei erori asupra persoanelor.

ai_act_politie_evaluare

Pot include autorizare legală, supraveghere, limitarea scopului, loguri, protecția datelor și respectarea interdicțiilor biometrice sau de predicție.

ai_act_politie_obligatii

Documentează temeiul legal, scopul, datele, utilizatorii autorizați, performanța, logurile și procedurile de control.

ai_act_politie_documentare

Stabilește autorizări clare, acces limitat, revizuire umană și interdicția utilizării pentru scopuri neprevăzute.

ai_act_politie_implementare

Coroborează rezultatul cu probe independente și nu îl trata ca dovadă suficientă fără analiză umană.

ai_act_politie_verificare

Oprește folosirea rezultatului, verifică procedurile, corectează evidențele și investighează impactul asupra persoanei.

ai_act_politie_incident

Solicită informații prin procedurile legale aplicabile și cere revizuirea deciziei sau a măsurii bazate pe rezultatul AI.

ai_act_politie_contestare

Include verificarea identității, controlul documentelor, evaluarea riscurilor, migrația, azilul și controlul trecerii frontierei.

ai_act_frontiera_ce_este

Da, sistemele folosite pentru migrație, azil sau controlul frontierei pot intra în categorii high-risk sau în regimuri speciale.

ai_act_frontiera_se_aplica

Verifică dacă sistemul evaluează identitatea, documentele, riscul, eligibilitatea sau credibilitatea unei persoane.

ai_act_frontiera_identificare

Analizează efectele asupra libertății, azilului, nediscriminării, vieții private și dreptului la contestare.

ai_act_frontiera_evaluare

Pot include documentație, trasabilitate, supraveghere umană, controlul datelor, acuratețe și garanții procedurale.

ai_act_frontiera_obligatii

Documentează scopul, sursele datelor, criteriile, erorile, utilizatorii autorizați și mecanismul de contestare.

ai_act_frontiera_documentare

Folosește proceduri clare, verificare umană și o alternativă pentru cazurile în care sistemul nu poate oferi un rezultat sigur.

ai_act_frontiera_implementare

Compară rezultatul cu documentele și verificările umane și analizează erorile pentru grupuri sau naționalități diferite.

ai_act_frontiera_verificare

Activează verificarea umană, corectează înregistrarea și păstrează datele pentru investigarea incidentului.

ai_act_frontiera_incident

Folosește procedura de contestare aplicabilă situației și solicită verificarea umană a rezultatului.

ai_act_frontiera_contestare

Include automatizarea serviciilor, prioritizarea dosarelor, verificarea documentelor și sprijinirea deciziilor administrative.

ai_act_administratie_ce_este

Da, pot exista obligații de transparență. Dacă sistemul ia decizii sau influențează drepturi, pot apărea cerințe suplimentare.

ai_act_administratie_se_aplica

Inventariază sistemele folosite pentru cereri, dosare, eligibilitate, prioritizare, inspecții și comunicarea cu cetățenii.

ai_act_administratie_identificare

Analizează dacă sistemul afectează drepturi, beneficii, sancțiuni sau accesul la servicii publice.

ai_act_administratie_evaluare

Pot include transparență, documentare, supraveghere umană, protecția datelor, accesibilitate și posibilitatea de contestare.

ai_act_administratie_obligatii

Documentează scopul, procedura administrativă, datele, regulile de decizie, responsabilul și modul de informare a cetățenilor.

ai_act_administratie_documentare

Începe cu un proiect controlat, definește responsabilități și păstrează posibilitatea de decizie umană.

ai_act_administratie_implementare

Testează acuratețea, accesibilitatea, biasul, securitatea și coerența rezultatelor cu legislația aplicabilă.

ai_act_administratie_verificare

Suspendă efectul deciziei, oferă reevaluare umană și corectează datele și procedura.

ai_act_administratie_incident

Folosește calea administrativă sau judiciară relevantă și cere explicarea rolului AI și verificarea umană a deciziei.

ai_act_administratie_contestare

Include targetarea alegătorilor, generarea mesajelor politice, analiza opiniei publice și recomandarea conținutului electoral.

ai_act_alegeri_ce_este

Da, în funcție de scop, date, public și efectul asupra procesului electoral.

ai_act_alegeri_se_aplica

Verifică dacă sistemul profilează alegători, personalizează mesaje, generează conținut politic sau estimează intenția de vot.

ai_act_alegeri_identificare

Analizează influențarea alegătorilor, micro-targetarea, dezinformarea, vulnerabilitățile și transparența mesajelor.

ai_act_alegeri_evaluare

Evită manipularea interzisă, respectă protecția datelor și marchează conținutul artificial sau deepfake atunci când este necesar.

ai_act_alegeri_obligatii

Păstrează audiențele, datele, mesajele, criteriile de targetare, aprobările și etichetele aplicate.

ai_act_alegeri_documentare

Introdu aprobări umane, verificarea mesajelor și reguli stricte pentru targetare și conținut sintetic.

ai_act_alegeri_implementare

Verifică exactitatea, originea, etichetarea, publicul țintă și absența tehnicilor manipulative.

ai_act_alegeri_verificare

Oprește distribuirea, retrage materialul, informează părțile relevante și investighează sursa erorii.

ai_act_alegeri_incident

Cere informații despre targetare, sponsor, date și originea conținutului și sesizează autoritatea competentă dacă este necesar.

ai_act_alegeri_contestare

Include generarea de texte și imagini, segmentarea clienților, personalizarea ofertelor și recomandarea produselor.

ai_act_marketing_ce_este

Da, mai ales când sunt folosite date personale, profilare, conținut sintetic sau tehnici care pot manipula persoane.

ai_act_marketing_se_aplica

Inventariază generatoarele de conținut, sistemele de recomandare, profilarea și automatizarea campaniilor.

ai_act_marketing_identificare

Analizează datele, audiența, personalizarea, transparența și riscul de discriminare sau manipulare.

ai_act_marketing_evaluare

Respectă GDPR, drepturile de autor, regulile de transparență și interdicțiile privind manipularea sau exploatarea vulnerabilităților.

ai_act_marketing_obligatii

Păstrează datele folosite, criteriile de segmentare, prompturile importante, materialele și aprobările.

ai_act_marketing_documentare

Folosește surse licențiate, verificare umană, reguli pentru date și etichetare unde este necesar.

ai_act_marketing_implementare

Verifică afirmațiile, imaginile, publicul, datele, etichetarea și eventualele elemente discriminatorii.

ai_act_marketing_verificare

Oprește campania, corectează informația, retrage materialele și analizează prejudiciul produs.

ai_act_marketing_incident

Cere informații despre profilare, date, criterii de targetare și originea materialelor.

ai_act_marketing_contestare

Include generarea reclamelor, personalizarea mesajelor, selectarea audiențelor și optimizarea automată a campaniilor.

ai_act_publicitate_ce_este

Da, în special pentru conținut artificial, deepfake, targetare comportamentală și folosirea datelor personale.

ai_act_publicitate_se_aplica

Verifică dacă textul, imaginea, vocea, video-ul sau selecția audienței sunt generate sau decise de AI.

ai_act_publicitate_identificare

Analizează realismul conținutului, publicul, afirmațiile, profilarea și posibilitatea de inducere în eroare.

ai_act_publicitate_evaluare

Respectă transparența, protecția consumatorilor, GDPR, drepturile de autor și marcarea deepfake-urilor.

ai_act_publicitate_obligatii

Păstrează versiunea materialului, sursele, tool-ul, aprobarea, datele de targetare și eticheta.

ai_act_publicitate_documentare

Stabilește verificări umane înainte de publicare și controale pentru conținut, audiență și date.

ai_act_publicitate_implementare

Verifică originea, permisiunile, asemănarea cu persoane reale, drepturile de autor și marcarea conținutului.

ai_act_publicitate_verificare

Oprește publicarea, verifică permisiunile și retrage materialul dacă poate induce publicul în eroare.

ai_act_publicitate_incident

Cere informații despre datele și criteriile folosite și solicită corectarea sau retragerea reclamei.

ai_act_publicitate_contestare

Include generarea de postări, imagini, video, audio, recomandări și moderarea conținutului.

ai_act_social_media_ce_este

Da, anumite conținuturi generate sau manipulate trebuie marcate, iar deepfake-urile trebuie dezvăluite.

ai_act_social_media_se_aplica

Verifică dacă postarea, imaginea, vocea sau video-ul au fost generate sau modificate artificial.

ai_act_social_media_identificare

Analizează realismul, audiența, tema, persoanele imitate și posibilitatea de dezinformare.

ai_act_social_media_evaluare

Marchează conținutul relevant și indică originea artificială a deepfake-urilor. Articolul 50 se aplică din 2 august 2026.

ai_act_social_media_obligatii

Păstrează fișierul original, procesul de generare, data publicării, eticheta și aprobarea.

ai_act_social_media_documentare

Folosește etichete vizibile și, atunci când este posibil, marcaje tehnice sau metadate detectabile.

ai_act_social_media_implementare

Verifică postarea pe diferite dispozitive și după redistribuire, descărcare sau conversie.

ai_act_social_media_verificare

Corectează sau retrage postarea, adaugă dezvăluirea și informează persoanele afectate dacă este necesar.

ai_act_social_media_incident

Prezintă procesul de producție, fișierul original și dovezi că materialul nu este generat sau manipulat artificial.

ai_act_social_media_contestare

Este un sistem care interacționează conversațional cu persoane și produce răspunsuri automat.

ai_act_chatbot_ce_este

Da, chatboturile care interacționează direct cu persoane trebuie să le informeze că interacționează cu AI, cu excepția cazului în care acest lucru este evident din context.

ai_act_chatbot_se_aplica

Verifică dacă sistemul răspunde direct utilizatorilor și dacă răspunsurile sunt generate automat.

ai_act_chatbot_identificare

Analizează domeniul, datele, utilizatorii, autonomia și consecințele răspunsurilor.

ai_act_chatbot_evaluare

Informează utilizatorul despre natura artificială, protejează datele, verifică informațiile și oferă escaladare umană când este necesar.

ai_act_chatbot_obligatii

Păstrează modelul, versiunea, mesajul de informare, limitele, logurile și procedura de escaladare.

ai_act_chatbot_documentare

Afișează clar la începutul conversației că utilizatorul discută cu AI și repetă mesajul dacă este necesar.

ai_act_chatbot_implementare

Testează acuratețea, halucinațiile, datele personale, prompt injection și posibilitatea de escaladare.

ai_act_chatbot_verificare

Blochează sau corectează răspunsul, păstrează conversația și oferă transfer către un operator uman.

ai_act_chatbot_incident

Cere verificare umană, păstrează conversația și solicită corectarea informației.

ai_act_chatbot_contestare

Este AI care produce conținut nou, precum text, imagini, audio, video sau cod.

ai_act_generativ_ce_este

Da, există obligații privind transparența, marcarea conținutului, copyright-ul și, pentru modele GPAI, documentația specifică.

ai_act_generativ_se_aplica

Verifică dacă materialul a fost creat sau modificat în totalitate ori parțial de un sistem generativ.

ai_act_generativ_identificare

Analizează formatul, publicul, realismul, scopul, datele și posibilitatea de inducere în eroare.

ai_act_generativ_evaluare

Furnizorii trebuie să aplice marcaje tehnice pentru outputurile relevante, iar deployerii trebuie să dezvăluie deepfake-urile și anumite texte de interes public.

ai_act_generativ_obligatii

Păstrează modelul, inputurile, outputurile, procesul de verificare și etichetele aplicate.

ai_act_generativ_documentare

Stabilește tool-uri aprobate, reguli pentru date și copyright, verificarea outputului și transparența față de clienți.

ai_act_generativ_implementare

Verifică exactitatea, sursele, copyright-ul, datele personale, biasul și caracterul artificial.

ai_act_generativ_verificare

Oprește distribuirea, păstrează outputul, investighează cauza și actualizează filtrele sau procedurile.

ai_act_generativ_incident

Prezintă fișierele originale, istoricul de editare, metadatele și procesul de producție.

ai_act_generativ_contestare

Este conținut audio, imagine sau video generat ori manipulat cu AI, care seamănă cu persoane, obiecte, locuri sau evenimente reale și poate părea autentic.

ai_act_deepfake_ce_este

Da, deployerii trebuie să dezvăluie faptul că materialul a fost generat sau manipulat artificial.

ai_act_deepfake_se_aplica

Verifică realismul, sincronizarea audio-video, expresiile, metadatele și istoricul materialului.

ai_act_deepfake_identificare

Analizează persoana sau evenimentul imitat, audiența, scopul, realismul și prejudiciul posibil.

ai_act_deepfake_evaluare

Dezvăluie clar că materialul este generat sau manipulat artificial și păstrează dovada marcării.

ai_act_deepfake_obligatii

Păstrează sursele, permisiunile, modelul, procesul, aprobarea și formularea dezvăluirii.

ai_act_deepfake_documentare

Folosește o etichetă clară, vizibilă sau audibilă, apropiată de material și ușor de înțeles.

ai_act_deepfake_implementare

Testează materialul după publicare și redistribuire și verifică vizibilitatea mesajului.

ai_act_deepfake_verificare

Retrage sau corectează materialul, informează publicul și persoanele afectate și documentează incidentul.

ai_act_deepfake_incident

Prezintă sursele, fișierul original, istoricul de editare și o analiză tehnică independentă.

ai_act_deepfake_contestare

Este textul generat sau modificat de un sistem AI, în totalitate sau parțial.

ai_act_text_sintetic_ce_este

Nu în toate situațiile. Obligațiile sunt mai ales relevante pentru texte publicate pentru informarea publicului despre chestiuni de interes public.

ai_act_text_sintetic_se_aplica

Verifică istoricul documentului, instrumentul folosit, metadatele și procesul de redactare.

ai_act_text_sintetic_identificare

Analizează tema, publicul, posibilitatea de dezinformare și dacă textul este prezentat ca fiind redactat de un om.

ai_act_text_sintetic_evaluare

Furnizorii trebuie să asigure marcarea tehnică a outputurilor, iar anumite texte publicate pentru informarea publicului trebuie dezvăluite ca fiind generate sau manipulate de AI.

ai_act_text_sintetic_obligatii

Păstrează promptul, modelul, versiunea, editările umane, sursele și verificarea finală.

ai_act_text_sintetic_documentare

Folosește mecanisme tehnice furnizate de model și dezvăluire vizibilă atunci când textul intră în categoria relevantă.

ai_act_text_sintetic_implementare

Verifică exactitatea, sursele, copyright-ul, marcarea și revizuirea umană.

ai_act_text_sintetic_verificare

Corectează sau retrage textul, publică o clarificare și verifică impactul asupra publicului.

ai_act_text_sintetic_incident

Prezintă istoricul documentului, contribuția umană și datele tehnice ale procesului de redactare.

ai_act_text_sintetic_contestare

Este o imagine creată sau modificată printr-un model AI.

ai_act_imagine_ce_este

Da, furnizorii trebuie să asigure marcarea tehnică a conținutului, iar anumite imagini, în special deepfake-urile, trebuie dezvăluite public.

ai_act_imagine_se_aplica

Verifică metadatele, watermark-ul, istoricul fișierului și procesul de creație.

ai_act_imagine_identificare

Analizează realismul, persoanele prezentate, scopul și posibilitatea de a induce publicul în eroare.

ai_act_imagine_evaluare

Conținutul trebuie să fie marcat într-un format detectabil, iar deepfake-urile trebuie prezentate ca fiind generate sau manipulate artificial.

ai_act_imagine_obligatii

Păstrează modelul, promptul, sursele, editările, aprobarea și eticheta.

ai_act_imagine_documentare

Adaugă watermark, metadate sau alt marcaj tehnic și, pentru deepfake, o dezvăluire vizibilă.

ai_act_imagine_implementare

Testează fișierul după export, comprimare și publicare pe platformele folosite.

ai_act_imagine_verificare

Retrage sau corectează imaginea, adaugă marcajul și investighează modul în care a fost aprobată.

ai_act_imagine_incident

Prezintă fișierul sursă, istoricul de editare și dovada că imaginea nu a fost generată sau manipulată de AI.

ai_act_imagine_contestare

Este sunet, muzică, voce sau conversație creată ori modificată de un sistem AI.

ai_act_audio_ce_este

Da. Audio-ul sintetic trebuie marcat tehnic, iar clonarea unei persoane poate necesita și dezvăluire publică dacă este deepfake.

ai_act_audio_se_aplica

Verifică istoricul, metadatele, watermark-ul și dacă vocea sau sunetul imită o persoană ori un eveniment real.

ai_act_audio_identificare

Analizează realismul, persoana imitată, mesajul, audiența și posibilitatea de fraudă sau dezinformare.

ai_act_audio_evaluare

Furnizorul trebuie să asigure marcarea tehnică, iar deployerul trebuie să dezvăluie natura artificială când audio-ul constituie deepfake.

ai_act_audio_obligatii

Păstrează modelul, fișierul original, vocea sau sursa folosită, permisiunile, modificările și eticheta.

ai_act_audio_documentare

Utilizează metadate, watermark sau alt marcaj detectabil și adaugă o dezvăluire audibilă sau textuală pentru deepfake.

ai_act_audio_implementare

Testează fișierul după conversie și distribuire și verifică dacă marcajul poate fi detectat.

ai_act_audio_verificare

Oprește distribuirea, retrage materialul, informează persoanele afectate și verifică drepturile și permisiunile.

ai_act_audio_incident

Prezintă înregistrarea originală, istoricul de producție, metadatele și o analiză tehnică independentă.

ai_act_audio_contestare

Este conținut video creat sau modificat cu ajutorul unui sistem AI, inclusiv materiale în care sunt imitate persoane, voci sau evenimente.

ai_act_video_ce_este

Da, pot exista obligații de transparență și marcare, mai ales dacă materialul poate fi confundat cu un conținut real.

ai_act_video_se_aplica

Verifică istoricul generării, metadatele, watermark-ul, instrumentul folosit și eventualele modificări sintetice ale imaginii sau vocii.

ai_act_video_identificare

Analizează realismul, persoanele prezentate, scopul, audiența și posibilitatea de dezinformare sau prejudiciu.

ai_act_video_evaluare

Conținutul care poate fi confundat cu realitatea trebuie marcat într-un mod clar și detectabil, cu excepțiile și condițiile aplicabile.

ai_act_video_obligatii

Păstrează tool-ul, promptul sau procesul de generare, sursele, modificările, aprobarea și eticheta aplicată.

ai_act_video_documentare

Folosește o etichetă vizibilă, metadate sau alte mecanisme detectabile și informează publicul în funcție de context.

ai_act_video_implementare

Testează vizibilitatea etichetei, păstrarea metadatelor după distribuire și posibilitatea identificării conținutului ca fiind artificial.

ai_act_video_verificare

Corectează sau retrage materialul, adaugă marcajul, documentează incidentul și informează persoanele afectate dacă este necesar.

ai_act_video_incident

Prezintă procesul de producție, fișierele originale, metadatele și analiza tehnică a materialului.

ai_act_video_contestare

Este un model AI capabil să îndeplinească o gamă largă de sarcini și care poate fi integrat în diferite sisteme sau aplicații.

ai_act_gpai_ce_este

Da. Furnizorii de modele GPAI au obligații specifice privind documentația tehnică, politica de drepturi de autor și informațiile pentru furnizorii downstream.

ai_act_gpai_se_aplica

Analizează capacitatea generală a modelului, numărul de sarcini, modul în care este pus la dispoziție și documentația furnizorului.

ai_act_gpai_identificare

Verifică nivelul de capabilități, utilizările posibile, impactul larg și dacă modelul poate prezenta risc sistemic.

ai_act_gpai_evaluare

Pot include documentație tehnică, informații pentru integratori, politica privind drepturile de autor și, pentru risc sistemic, evaluări și măsuri suplimentare.

ai_act_gpai_obligatii

Documentează arhitectura, procesul de dezvoltare, datele, evaluările, limitările, capabilitățile și versiunile modelului.

ai_act_gpai_documentare

Creează un dosar tehnic, o politică de drepturi de autor și un mecanism prin care furnizorii downstream primesc informațiile necesare.

ai_act_gpai_implementare

Verifică documentația, evaluările, politica de copyright, informațiile pentru integratori și măsurile de securitate.

ai_act_gpai_verificare

Investighează, limitează accesul sau capabilitatea problematică, notifică părțile relevante și aplică măsuri corective.

ai_act_gpai_incident

Prezintă caracteristicile tehnice, scopul, capabilitățile și modul de distribuție care justifică o altă clasificare.

ai_act_gpai_contestare

Este un model GPAI cu capabilități și impact suficient de mari încât să poată produce riscuri la scară largă pentru persoane sau societate.

ai_act_gpai_sistemic_ce_este

Da. Furnizorii pot avea obligații suplimentare de evaluare, testare adversarială, raportare și reducere a riscurilor.

ai_act_gpai_sistemic_se_aplica

Verifică notificarea sau desemnarea oficială, capabilitățile modelului și criteriile tehnice relevante.

ai_act_gpai_sistemic_identificare

Analizează impactul la scară largă, capacitățile de autonomie, utilizările abuzive și scenariile de securitate.

ai_act_gpai_sistemic_evaluare

Pot include evaluare de model, testare adversarială, evaluarea riscurilor sistemice, raportarea incidentelor și securitate sporită.

ai_act_gpai_sistemic_obligatii

Păstrează evaluările, rezultatele testelor, incidentele, măsurile de reducere a riscului și comunicările cu autoritățile.

ai_act_gpai_sistemic_documentare

Introdu testare continuă, controlul versiunilor, monitorizare, limitarea accesului și proceduri pentru incidente majore.

ai_act_gpai_sistemic_implementare

Repetă testele, compară rezultatele între versiuni și verifică dacă riscurile identificate sunt reduse efectiv.

ai_act_gpai_sistemic_verificare

Activează procedura de criză, limitează distribuția, notifică autoritățile sau partenerii relevanți și documentează remedierea.

ai_act_gpai_sistemic_incident

Furnizează date tehnice și evaluări care arată că modelul nu îndeplinește criteriile aplicabile.

ai_act_gpai_sistemic_contestare

Este un model pus la dispoziție cu acces la elemente precum cod, greutăți sau documentație, în condițiile unei licențe deschise.

ai_act_open_source_ce_este

Nu automat. Unele obligații pot fi adaptate, dar excepțiile depind de model, furnizor, licență și existența riscului sistemic.

ai_act_open_source_se_aplica

Verifică licența, accesul la componente, documentația, greutățile modelului și restricțiile de utilizare.

ai_act_open_source_identificare

Analizează capabilitățile, utilizările posibile, distribuția, fine-tuning-ul și eventualul risc sistemic.

ai_act_open_source_evaluare

Pot rămâne obligații privind documentația, copyright-ul, informațiile despre model și riscurile sistemice.

ai_act_open_source_obligatii

Păstrează licența, versiunea, datele cunoscute, limitările, testele și modificările efectuate.

ai_act_open_source_documentare

Testează-l înainte de utilizare, limitează accesul, verifică licența și documentează orice fine-tuning.

ai_act_open_source_implementare

Verifică originea, licența, securitatea, datele, performanța, restricțiile și istoricul versiunilor.

ai_act_open_source_verificare

Izolează versiunea problematică, păstrează logurile, verifică modificările și informează utilizatorii sau furnizorul relevant.

ai_act_open_source_incident

Arată natura modelului, licența, modul de distribuție și dacă sunt îndeplinite condițiile pentru o excepție.

ai_act_open_source_contestare

Înseamnă conectarea aplicației tale la un model sau serviciu AI furnizat de o altă entitate.

ai_act_api_ce_este

Da, rolul tău poate fi de deployer sau provider al aplicației integrate, în funcție de modul în care oferi serviciul.

ai_act_api_se_aplica

Separă responsabilitatea modelului de responsabilitatea aplicației, interfeței, datelor și scopului comercial.

ai_act_api_identificare

Analizează modelul, datele trimise, outputul, utilizatorii și efectele aplicației finale, nu doar API-ul în sine.

ai_act_api_evaluare

Respectă termenii providerului, protejează datele, verifică outputul, informează utilizatorii și păstrează controale asupra aplicației.

ai_act_api_obligatii

Documentează providerul, modelul, versiunea, datele trimise, scopul, outputurile și controalele aplicate.

ai_act_api_documentare

Folosește autentificare, control de acces, filtrarea datelor, limite de utilizare, loguri și verificarea outputului.

ai_act_api_implementare

Testează erorile, prompt injection, scurgerile de date, răspunsurile incorecte și comportamentul la inputuri neașteptate.

ai_act_api_verificare

Oprește transmiterea, securizează cheile, verifică datele afectate și activează procedura GDPR și de incident AI.

ai_act_api_incident

Documentează inputul și outputul, notifică providerul și separă responsabilitatea furnizorului API de responsabilitatea aplicației tale.

ai_act_api_contestare

Sunt datele folosite pentru dezvoltarea și ajustarea unui model AI.

ai_act_date_antrenare_ce_este

Da, mai ales pentru furnizorii GPAI și sistemele high-risk, unde calitatea, proveniența și guvernanța datelor sunt importante.

ai_act_date_antrenare_se_aplica

Verifică seturile folosite pentru învățarea modelului, sursele, licențele și transformările aplicate.

ai_act_date_antrenare_identificare

Analizează relevanța, reprezentativitatea, erorile, duplicarea, biasul și legalitatea colectării.

ai_act_date_antrenare_evaluare

Păstrează guvernanță, calitate, proveniență și măsuri de reducere a erorilor și discriminării.

ai_act_date_antrenare_obligatii

Documentează sursa, perioada, selecția, curățarea, etichetarea, transformarea și limitările seturilor.

ai_act_date_antrenare_documentare

Stabilește responsabilități, criterii de selecție, verificări de calitate și aprobări înainte de folosirea setului.

ai_act_date_antrenare_implementare

Folosește eșantionare, testare statistică, verificare a etichetelor și analiză de reprezentativitate.

ai_act_date_antrenare_verificare

Oprește folosirea, investighează originea, elimină sau înlocuiește datele și analizează impactul asupra modelului.

ai_act_date_antrenare_incident

Verifică temeiul juridic, politica furnizorului, drepturile de autor și drepturile aplicabile privind datele personale.

ai_act_date_antrenare_contestare

Înseamnă că datele trebuie să fie suficient de relevante, reprezentative, exacte și adecvate scopului sistemului.

ai_act_date_calitate_ce_este

Cerințele cele mai stricte sunt asociate sistemelor high-risk, dar verificarea calității este bună practică pentru orice sistem profesional.

ai_act_date_calitate_se_aplica

Caută valori lipsă, erori, duplicări, dezechilibre, date vechi și categorii insuficient reprezentate.

ai_act_date_calitate_identificare

Compară datele cu scopul sistemului și măsoară acuratețea, completitudinea, relevanța și reprezentativitatea.

ai_act_date_calitate_evaluare

Pentru high-risk, trebuie implementate practici adecvate de guvernanță și management al datelor.

ai_act_date_calitate_obligatii

Notează metodologia de colectare, curățare, validare, verificare și tratare a erorilor.

ai_act_date_calitate_documentare

Curăță datele, elimină duplicările, corectează etichetele și adaugă date reprezentative pentru cazurile reale.

ai_act_date_calitate_implementare

Rulează controale automate și manuale și verifică performanța modelului pe date separate de cele de antrenare.

ai_act_date_calitate_verificare

Oprește utilizarea afectată, corectează setul, reevaluează deciziile și repetă testarea modelului.

ai_act_date_calitate_incident

Cere informații despre sursă, criterii, erori și procesul de validare și formulează obiecția pe baza impactului concret.

ai_act_date_calitate_contestare

Biasul este o tendință sistematică a datelor sau modelului de a produce rezultate inegale sau incorecte pentru anumite persoane ori grupuri.

ai_act_bias_ce_este

Da, mai ales dacă biasul poate afecta drepturi, oportunități, accesul la servicii sau tratamentul egal.

ai_act_bias_se_aplica

Compară rezultatele, erorile și ratele de acceptare între grupuri relevante.

ai_act_bias_identificare

Analizează criteriile, variabilele proxy, diferențele de rezultate și justificarea obiectivă a tratamentelor diferite.

ai_act_bias_evaluare

Trebuie identificate, reduse și monitorizate efectele discriminatorii, mai ales la sisteme high-risk.

ai_act_bias_obligatii

Păstrează metodologia testării, grupurile analizate, indicatorii, rezultatele și măsurile corective.

ai_act_bias_documentare

Îmbunătățește datele, elimină variabilele nejustificate, testează rezultatele și introduce revizuire umană.

ai_act_bias_implementare

Rulează teste pe grupuri relevante înainte de lansare și periodic după lansare.

ai_act_bias_verificare

Suspendă utilizarea afectată, reevaluează persoanele și corectează datele sau modelul.

ai_act_bias_incident

Cere revizuire umană, datele și criteriile deciziei și solicită remedierea efectului discriminatoriu.

ai_act_bias_contestare

Sunt informații care identifică sau pot identifica direct ori indirect o persoană fizică. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_ce_este

Da, AI Act și GDPR pot fi aplicabile simultan, fiecare cu propriile cerințe. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_se_aplica

Caută nume, e-mailuri, identificatori, imagini, voci, locații, date medicale sau orice combinație care poate identifica o persoană. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_identificare

Analizează scopul, temeiul juridic, volumul, sensibilitatea, furnizorul și impactul asupra persoanelor. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_evaluare

Trebuie să ai temei legal, să informezi persoanele când este necesar, să limitezi datele și să protejezi confidențialitatea. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_obligatii

Documentează scopul, categoria datelor, temeiul juridic, furnizorul, perioada de păstrare și măsurile de securitate. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_documentare

Aplică minimizarea datelor, controlul accesului, pseudonimizarea, criptarea și evaluarea impactului când este necesar. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_implementare

Verifică termenii furnizorului, locația procesării, retenția, folosirea datelor pentru antrenare și măsurile de securitate. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_verificare

Oprește transmiterea, identifică datele, notifică responsabilul GDPR și evaluează obligațiile de informare sau raportare. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_incident

Cere informații despre scop, temei, sursă, retenție și exercită drepturile GDPR aplicabile. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).

ai_act_date_personale_contestare

Sunt categorii de date care pot dezvălui originea rasială sau etnică, opinii politice, religie, sănătate, orientare sexuală sau date biometrice, printre altele.

ai_act_date_sensibile_ce_este

Da, utilizarea lor necesită o justificare legală și măsuri de protecție mai stricte.

ai_act_date_sensibile_se_aplica

Verifică atât câmpurile directe, cât și datele care pot permite inferarea unei caracteristici protejate.

ai_act_date_sensibile_identificare

Analizează necesitatea, temeiul juridic, impactul, accesul și posibilitatea discriminării.

ai_act_date_sensibile_evaluare

Limitează folosirea, aplică protecții tehnice și organizaționale și evită inferențele nejustificate despre persoane.

ai_act_date_sensibile_obligatii

Notează categoria, scopul, temeiul juridic, accesul, perioada de păstrare și măsurile de protecție.

ai_act_date_sensibile_documentare

Folosește minimizarea, pseudonimizarea, controlul accesului și aprobarea DPO sau a responsabilului juridic.

ai_act_date_sensibile_implementare

Analizează variabilele de intrare și outputurile pentru clasificări privind sănătatea, etnia, religia, politica sau alte caracteristici protejate.

ai_act_date_sensibile_verificare

Oprește folosirea rezultatului, verifică temeiul și analizează riscul de discriminare sau încălcare a GDPR.

ai_act_date_sensibile_incident

Cere informații despre date, scop și logică și exercită drepturile aplicabile privind datele personale și deciziile automate.

ai_act_date_sensibile_contestare

AI Act reglementează riscurile sistemelor AI, iar GDPR reglementează prelucrarea datelor personale. Ambele pot fi aplicabile aceluiași proiect. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_ce_este

Poate fi aplicabil dacă datele permit identificarea directă sau indirectă a persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_se_aplica

Verifică dacă sistemul colectează, analizează, stochează sau generează informații despre persoane identificabile. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_identificare

Analizează temeiul juridic, transparența, minimizarea, securitatea, retenția și drepturile persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_evaluare

Sunt relevante legalitatea, informarea, limitarea scopului, minimizarea, securitatea, retenția și drepturile persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_obligatii

Păstrează registrul de prelucrare, analiza de risc, contractele, politica de confidențialitate și documentele de clasificare AI. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_documentare

Include DPO sau responsabilul relevant în proiectare și integrează protecția datelor, controlul uman și transparența în procesul AI. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_implementare

Verifică datele, furnizorii, transferurile, retenția, accesul și informarea persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_verificare

Activează procedura GDPR de incident, limitează accesul, investighează datele afectate și evaluează notificarea autorității. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_incident

Exercită drepturile GDPR, cere informații despre prelucrare și solicită intervenție umană atunci când este relevant. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.

ai_act_gdpr_contestare

DPIA este evaluarea impactului asupra protecției datelor, folosită pentru prelucrări care pot produce risc ridicat pentru persoane.

ai_act_dpia_ce_este

Nu. Este necesară când prelucrarea datelor personale poate produce un risc ridicat, conform criteriilor GDPR.

ai_act_dpia_se_aplica

Verifică monitorizarea sistematică, profilarea, datele sensibile, amploarea și efectele asupra persoanelor.

ai_act_dpia_identificare

Descrie prelucrarea, necesitatea, proporționalitatea, riscurile și măsurile de reducere.

ai_act_dpia_evaluare

Dacă DPIA este necesară, trebuie finalizată înainte de prelucrare și actualizată când se schimbă riscul sau sistemul.

ai_act_dpia_obligatii

Scopul, datele, fluxurile, riscurile, măsurile de protecție, responsabilitățile și opinia DPO, dacă există.

ai_act_dpia_documentare

Implică echipa tehnică, juridică și DPO, descrie sistemul real și stabilește măsuri măsurabile de reducere a riscului.

ai_act_dpia_implementare

Verifică dacă acoperă toate datele, destinatarii, riscurile, transferurile și măsurile tehnice și organizaționale.

ai_act_dpia_verificare

Actualizează DPIA, revizuiește măsurile și investighează dacă prelucrarea trebuie suspendată.

ai_act_dpia_incident

Prezintă argumente și dovezi privind riscurile, datele și măsurile de protecție și solicită revizuirea documentului.

ai_act_dpia_contestare

DPO-ul este responsabilul cu protecția datelor și consiliază organizația privind GDPR și riscurile prelucrării datelor în AI.

ai_act_dpo_ce_este

Nu. Obligația depinde de criteriile GDPR, precum monitorizarea regulată și sistematică sau prelucrarea pe scară largă a datelor sensibile.

ai_act_dpo_se_aplica

Stabilește dacă proiectul prelucrează date personale și dacă organizația are DPO obligatoriu sau desemnat voluntar.

ai_act_dpo_identificare

Analizează legalitatea, transparența, minimizarea, securitatea, DPIA și drepturile persoanelor.

ai_act_dpo_evaluare

Organizația trebuie să implice DPO-ul la timp, să îi ofere resurse și acces la informații și să țină cont de recomandările sale.

ai_act_dpo_obligatii

Poate documenta opinii, DPIA, analize de risc, recomandări, incidente și comunicări privind protecția datelor.

ai_act_dpo_documentare

Include DPO-ul din faza de proiectare și înainte de achiziția sau lansarea sistemului.

ai_act_dpo_implementare

Păstrează dovezi privind consultarea, recomandările, deciziile și măsurile aplicate sau motivate ca neaplicabile.

ai_act_dpo_verificare

Analizează impactul asupra datelor personale, notificarea, remedierea și actualizarea evaluării de risc.

ai_act_dpo_incident

Cere opinia DPO, formulează obiecțiile documentat și, dacă este necesar, contactează autoritatea de protecție a datelor.

ai_act_dpo_contestare

AI Act include obligații pentru furnizorii de modele GPAI privind politica de respectare a drepturilor de autor și rezumatul conținutului folosit la antrenare.

ai_act_copyright_ce_este

Se aplică în funcție de materialele folosite, de contribuția umană și de legislația relevantă privind operele protejate.

ai_act_copyright_se_aplica

Verifică sursele datelor, imaginile, textele, muzica, codul și licențele folosite pentru antrenare sau generare.

ai_act_copyright_identificare

Analizează licența, scopul utilizării, asemănarea outputului și existența unor restricții sau drepturi ale titularilor.

ai_act_copyright_evaluare

Furnizorii GPAI trebuie să adopte o politică pentru respectarea drepturilor de autor și să ofere informații despre conținutul de antrenare.

ai_act_copyright_obligatii

Păstrează licențele, sursele, permisiunile, notificările, prompturile importante și verificările outputului.

ai_act_copyright_documentare

Folosește surse licențiate, filtrează conținutul problematic și creează o procedură pentru reclamații și retrageri.

ai_act_copyright_implementare

Compară outputul cu surse cunoscute, verifică asemănarea substanțială și solicită opinie specializată pentru cazurile sensibile.

ai_act_copyright_verificare

Păstrează dovezile, suspendă publicarea dacă este necesar, verifică sursa și răspunde prin procedura de reclamații.

ai_act_copyright_incident

Prezintă licențele, sursele, contribuția umană și analiza tehnică a outputului și solicită consultanță juridică.

ai_act_copyright_contestare

Este setul de condiții care stabilește cum poate fi folosit, modificat, distribuit sau comercializat modelul.

ai_act_licente_ce_este

Da. Gratuitatea nu înseamnă lipsa condițiilor de utilizare.

ai_act_licente_se_aplica

Verifică repository-ul, termenii furnizorului, documentația și componentele terțe folosite.

ai_act_licente_identificare

Verifică permisiunile comerciale, obligațiile de atribuire, restricțiile de domeniu și responsabilitățile privind outputul.

ai_act_licente_evaluare

Respectă licența, păstrează notificările, atribuie autorii când este necesar și nu elimina restricțiile obligatorii.

ai_act_licente_obligatii

Păstrează versiunea licenței, data acceptării, sursa modelului, modificările și condițiile comerciale.

ai_act_licente_documentare

Creează un registru de modele și aprobă folosirea lor după verificarea juridică și tehnică.

ai_act_licente_implementare

Compară activitatea ta cu permisiunile și restricțiile licenței și verifică toate dependențele.

ai_act_licente_verificare

Oprește distribuția afectată, verifică livrabilele și înlocuiește modelul sau obține permisiunea necesară.

ai_act_licente_incident

Prezintă copia licenței, data folosirii, versiunea modelului și modul concret de utilizare.

ai_act_licente_contestare

Înseamnă informarea clară a persoanelor despre interacțiunea cu AI, conținutul artificial sau rolul AI în anumite procese.

ai_act_transparenta_ce_este

Nu în aceeași măsură. Articolul 50 vizează anumite sisteme interactive, generative și de manipulare a conținutului.

ai_act_transparenta_se_aplica

Verifică dacă persoana interacționează direct cu AI sau dacă primește conținut generat ori manipulat artificial.

ai_act_transparenta_identificare

Ține cont de canal, audiență, riscul de confuzie și dacă eticheta trebuie să fie vizibilă, audio, textuală sau tehnic detectabilă.

ai_act_transparenta_evaluare

Informează persoanele când interacționează direct cu AI și marchează conținutul artificial atunci când regulamentul cere acest lucru.

ai_act_transparenta_obligatii

Păstrează textul notificării, locul afișării, metoda de etichetare, testele și momentul aplicării.

ai_act_transparenta_documentare

Adaugă notificarea înainte sau la începutul interacțiunii și marchează conținutul într-un mod clar și accesibil.

ai_act_transparenta_implementare

Testează dacă utilizatorii înțeleg că interacționează cu AI și dacă eticheta rămâne vizibilă după distribuirea conținutului.

ai_act_transparenta_verificare

Corectează interfața, informează utilizatorii afectați când este necesar și documentează cauza și remedierea.

ai_act_transparenta_incident

Analizează dacă sistemul intră în articolul 50 și dacă există o excepție, apoi documentează argumentele.

ai_act_transparenta_contestare

Articolul 50 stabilește obligații de transparență pentru anumite sisteme AI, inclusiv sisteme interactive și generative.

ai_act_articolul_50_ce_este

Obligațiile prevăzute de articolul 50 se aplică din 2 august 2026.

ai_act_articolul_50_se_aplica

Verifică dacă produsul interacționează cu persoane, generează sau manipulează conținut ori face inferențe privind emoțiile sau caracteristicile biometrice.

ai_act_articolul_50_identificare

Analizează funcția exactă și dacă persoana poate confunda sistemul sau conținutul artificial cu unul uman ori real.

ai_act_articolul_50_evaluare

Pot include informarea despre interacțiunea cu AI și marcarea conținutului generat sau manipulat artificial.

ai_act_articolul_50_obligatii

Documentează analiza aplicabilității, textul informării, metoda de etichetare și testele de detectabilitate.

ai_act_articolul_50_documentare

Include notificările în interfață și utilizează marcaje sau metadate care permit identificarea conținutului artificial.

ai_act_articolul_50_implementare

Testează informarea în toate canalele și verifică dacă eticheta rezistă conversiei, descărcării și redistribuirii.

ai_act_articolul_50_verificare

Corectează notificarea sau marcarea, verifică materialele deja distribuite și documentează măsurile corective.

ai_act_articolul_50_incident

Demonstrează că sistemul nu intră în tipurile de sisteme vizate sau că se aplică o excepție prevăzută de regulament.

ai_act_articolul_50_contestare

Înseamnă comunicarea clară și la timp că persoana interacționează cu un sistem AI sau că primește un rezultat generat de AI.

ai_act_informare_ce_este

Este necesar atunci când obligația de transparență se aplică sau când informarea este necesară pentru o relație corectă și transparentă cu clientul.

ai_act_informare_se_aplica

Identifică utilizatorii care interacționează cu sistemul și persoanele asupra cărora outputul AI produce efecte.

ai_act_informare_identificare

Adaptează informarea la sistem, scop, public, risc și posibilitatea ca persoana să fie indusă în eroare.

ai_act_informare_evaluare

Informarea trebuie să fie clară, accesibilă și transmisă la momentul potrivit.

ai_act_informare_obligatii

Păstrează textul, versiunea, canalul, momentul afișării și dovezile că informarea a fost disponibilă.

ai_act_informare_documentare

Afișează la început că utilizatorul discută cu un sistem AI și repetă informația dacă interacțiunea se schimbă semnificativ.

ai_act_informare_implementare

Testează interfața, accesibilitatea, limbajul și păstrarea notificării pe toate dispozitivele și canalele.

ai_act_informare_verificare

Corectează interfața și comunică situația persoanelor afectate atunci când omisiunea poate influența decizia sau comportamentul lor.

ai_act_informare_incident

Cere dovada momentului, conținutului și vizibilității notificării și solicită remedierea.

ai_act_informare_contestare

Este marcarea conținutului astfel încât utilizatorii sau sistemele să poată identifica faptul că acesta a fost generat sau manipulat artificial.

ai_act_etichetare_ce_este

Obligația depinde de tipul de conținut, scop și articolul aplicabil. Pentru anumite materiale, marcarea trebuie să fie clară și detectabilă.

ai_act_etichetare_se_aplica

Verifică dacă materialul este audio, imagine, video sau alt conținut artificial care poate fi confundat cu unul real.

ai_act_etichetare_identificare

Ține cont de format, canal, public, risc de confuzie și dacă eticheta trebuie văzută de oameni sau detectată de sisteme.

ai_act_etichetare_evaluare

Conținutul relevant trebuie marcat într-un format clar și, după caz, într-un format tehnic detectabil.

ai_act_etichetare_obligatii

Păstrează tipul conținutului, metoda de generare, formatul etichetei și testele de detectabilitate.

ai_act_etichetare_documentare

Include eticheta în material sau metadate și previne eliminarea accidentală la export sau publicare.

ai_act_etichetare_implementare

Testează descărcarea, redimensionarea, conversia, republicarea și distribuirea pe platforme externe.

ai_act_etichetare_verificare

Adaugă eticheta, actualizează materialul, informează publicul când este necesar și documentează remedierea.

ai_act_etichetare_incident

Demonstrează că materialul nu intră în categoria de conținut vizată sau că se aplică o excepție relevantă.

ai_act_etichetare_contestare

Este situația în care o persoană discută, comunică sau lucrează direct cu un sistem AI, de exemplu prin chatbot sau voicebot.

ai_act_interactiune_ce_este

Da, atunci când sistemul intră în obligațiile de transparență aplicabile interacțiunii directe.

ai_act_interactiune_se_aplica

Verifică dacă utilizatorul primește răspunsuri, recomandări sau comenzi de la un sistem artificial fără un om prezent în timp real.

ai_act_interactiune_identificare

Analizează dacă utilizatorul poate confunda AI cu un om și dacă rezultatul poate influența o decizie importantă.

ai_act_interactiune_evaluare

Informează utilizatorul că interacționează cu AI și oferă o cale de contact sau escaladare umană atunci când este necesar.

ai_act_interactiune_obligatii

Păstrează scopul, modelul, mesajul de informare, limitele, logurile și procedura de escaladare.

ai_act_interactiune_documentare

Informează utilizatorul la începutul apelului și repetă informarea dacă natura interacțiunii se poate schimba sau devine relevantă pentru decizie.

ai_act_interactiune_implementare

Testează mesajul de început, vizibilitatea sau audibilitatea și înțelegerea de către utilizatori.

ai_act_interactiune_verificare

Corectează imediat mesajul, verifică conversațiile afectate și analizează dacă utilizatorii au luat decizii bazându-se pe falsa impresie.

ai_act_interactiune_incident

Cere revizuire umană, păstrează conversația și solicită clarificări privind rolul AI și datele folosite.

ai_act_interactiune_contestare

Este implicarea unei persoane competente care poate înțelege, monitoriza și, la nevoie, corecta sau opri comportamentul sistemului AI. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_ce_este

Da. Sistemele high-risk trebuie proiectate astfel încât supravegherea umană să fie efectivă. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_se_aplica

Verifică cine poate interveni, ce instrumente are, ce cunoștințe are și în ce moment poate opri sau corecta sistemul. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_identificare

Analizează dacă persoana responsabilă are acces la informațiile relevante, poate înțelege rezultatele și are autoritatea de a interveni. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_evaluare

Sistemele high-risk trebuie proiectate cu mecanisme de interacțiune om–AI care permit controlul, oprirea, ajustarea sau revizuirea deciziilor. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_obligatii

Păstrează rolurile, responsabilitățile, interfețele, procedurile, scenariile de intervenție și instruirea persoanelor. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_documentare

Definește roluri, oferă acces la informații, instruiește personalul și creează proceduri de oprire sau revizuire. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_implementare

Testează scenarii în care persoana responsabilă trebuie să intervină și verifică timpii de reacție și deciziile luate. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_verificare

Analizează de ce nu a intervenit persoana, actualizează procedurile și poate reconfigura interfața om–AI. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_incident

Prezintă exemple de decizii, incidente, accesul la informații și limitele reale ale controlului uman. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.

ai_act_supraveghere_contestare

Este solicitarea ca o decizie sau rezultat produs de AI să fie revizuit, explicat sau schimbat de către oameni.

ai_act_contestare_cat_ce_este

Calea exactă depinde de contextul juridic și de modul în care AI a fost folosit. În domenii sensibile trebuie asigurată o cale de revizuire umană.

ai_act_contestare_cat_se_aplica

Verifică deciziile cu impact semnificativ asupra drepturilor, oportunităților sau situației persoanei.

ai_act_contestare_cat_identificare

Analizează accesibilitatea, claritatea, timpul de răspuns și independența persoanelor care revizuiesc deciziile.

ai_act_contestare_cat_evaluare

Pentru decizii sensibile trebuie să existe proceduri de revizuire și remedii adecvate.

ai_act_contestare_cat_obligatii

Păstrează solicitările, deciziile, motivările și măsurile de remediere.

ai_act_contestare_cat_documentare

Definește un canal clar de plângeri, responsabilitățile, termenele și modul de comunicare a rezultatelor revizuirii.

ai_act_contestare_cat_implementare

Analizează numărul, tipul și timpul de soluționare a contestărilor și feedbackul persoanelor afectate.

ai_act_contestare_cat_verificare

Verifică responsabilitățile, comunicarea și actualizează procesul, iar în cazuri grave informează conducerea sau autoritățile.

ai_act_contestare_cat_incident

În domenii reglementate poate exista o cale suplimentară la autorități sau instanțe. Documentează plângerea, răspunsul și impactul.

ai_act_contestare_cat_contestare

Este capacitatea de a oferi informații inteligibile despre modul în care rezultatul a fost generat.

ai_act_explicabilitate_ce_este

Cerințele exacte depind de riscul și rolul sistemului, dar pentru multe utilizări profesionale, explicabilitatea este importantă.

ai_act_explicabilitate_se_aplica

Analizează deciziile care afectează persoane și rezultatele semnificative pentru utilizatori sau clienți.

ai_act_explicabilitate_identificare

Verifică dacă explicațiile sunt clare, relevante și adecvate pentru persoana sau rolul care le primește.

ai_act_explicabilitate_evaluare

Pentru high-risk, sistemele trebuie să fie suficient de transparente pentru ca utilizatorii să le înțeleagă și să le utilizeze adecvat.

ai_act_explicabilitate_obligatii

Păstrează descrieri ale modelului, factorii de decizie și exemple de explicații furnizate utilizatorilor.

ai_act_explicabilitate_documentare

Creează interfețe cu explicații, exemple, avertismente și documentație accesibilă.

ai_act_explicabilitate_implementare

Testează-le cu utilizatori reali, măsoară înțelegerea și ajustează limbajul și formatul.

ai_act_explicabilitate_verificare

Simplifică explicațiile, oferă mai mult context sau permite acces la un specialist uman.

ai_act_explicabilitate_incident

Documentează dificultățile, deciziile greșit înțelese și cere adaptarea interfeței sau a documentației.

ai_act_explicabilitate_contestare

Este capacitatea unui sistem de a fi utilizat de persoane cu diferite nevoi, abilități și contexte.

ai_act_accesibilitate_ce_este

AI Act se conectează cu alte legislații privind accesibilitatea și poate fi relevant pentru sisteme folosite de public.

ai_act_accesibilitate_se_aplica

Verifică utilizatorii, canalele, dispozitivele și barierele posibile de utilizare.

ai_act_accesibilitate_identificare

Testează cu persoane care au nevoie de asistență pentru vedere, auz sau mobilitate și verifică compatibilitatea cu tehnologiile de asistență.

ai_act_accesibilitate_evaluare

Obligațiile specifice depind de legislația aplicabilă produsului sau serviciului, dar AI Act întărește importanța accesului echitabil.

ai_act_accesibilitate_obligatii

Păstrează testele, scenariile, rezultatele și adaptările realizate pentru accesibilitate.

ai_act_accesibilitate_documentare

Folosește design incluziv, etichete, alt text, suport pentru cititoare de ecran și alternative la interfețe complexe.

ai_act_accesibilitate_implementare

Testează în condiții reale, utilizează standarde și verifică feedbackul persoanelor cu nevoi diverse.

ai_act_accesibilitate_verificare

Identifică barierele, corectează designul și evidențiază alternative viabile.

ai_act_accesibilitate_incident

Prezintă exemple concrete de dificultăți și soluții de adaptare care nu au fost implementate.

ai_act_accesibilitate_contestare

Răspunsurile și informările trebuie să fie inteligibile pentru persoanele vizate, în limbile relevante pentru utilizatori.

ai_act_limba_ce_este

Ideal, informarea ar trebui să fie în limba pe care utilizatorul o înțelege, în funcție de context și legislația locală.

ai_act_limba_se_aplica

Analizează locația utilizatorilor, limbile oficiale și limbile utilizate în contracte sau comunicare.

ai_act_limba_identificare

Testează înțelesul cu utilizatori reali, verifică ambiguitățile și adaptează limbajul.

ai_act_limba_evaluare

Informările trebuie să fie clare, inteligibile și adecvate publicului țintă.

ai_act_limba_obligatii

Păstrează versiuni, traduceri, revizuirile și diferențele importante de formulare.

ai_act_limba_documentare

Asigură traduceri corecte, mesaje consistente și fallback la un limbaj comun dacă nu există suport complet.

ai_act_limba_implementare

Verifică acuratețea și sensul cu traducători sau vorbitori nativi, mai ales pentru pasaje juridice și sensibile.

ai_act_limba_verificare

Corectează textul, informează utilizatorii afectați și documentează actualizarea.

ai_act_limba_incident

Arată pasaje ambigue, modul în care au fost interpretate greșit și propune formulări mai clare.

ai_act_limba_contestare

Este capacitatea oamenilor de a înțelege ce face AI, ce riscuri are și cum să îl utilizeze responsabil. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_ce_este

Da, AI Act introduce obligații de alfabetizare în AI pentru operatorii și persoanele care folosesc sisteme AI. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_se_aplica

Analizează cine folosește AI, ce tip de decizii ia, ce date procesează și cât de mult depinde organizația de aceste sisteme. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_identificare

Folosește chestionare, interviuri și verifică modul în care oamenii descriu utilizările și riscurile AI. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_evaluare

Organizarea instruirii, adaptarea la roluri și menținerea unui nivel minim de înțelegere a riscurilor și a obligațiilor aplicabile. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_obligatii

Păstrează programele de formare, participanții, conținutul și evaluările. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_documentare

Organizează sesiuni scurte, materiale explicative și reguli simple de utilizare responsabilă. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_implementare

Testează și discută scenarii concrete, observă comportamentele și actualizează formarea. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_verificare

Ajustează programul de formare, clarifică regulile și implică mai mult persoanele vizate. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_incident

Prezintă incidente, erori și nivelul real de înțelegere a riscurilor și regulilor. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).

ai_act_alfabetizare_contestare

Înseamnă formarea privind funcția, riscurile, regulile și limitele utilizării sistemelor AI în activitatea lor.

ai_act_instruire_ce_este

Persoanele care folosesc profesional AI trebuie să înțeleagă riscurile și regulile; forma instruirii poate fi adaptată la context.

ai_act_instruire_se_aplica

Verifică cine folosește AI, cine decide utilizarea și cine poate influența configurarea sistemului.

ai_act_instruire_identificare

Analizează gradul de înțelegere a regulilor, scenariile de utilizare și reacția la incidente sau erori.

ai_act_instruire_evaluare

Trebuie asigurată o formare adecvată pentru rolul și riscurile asociate persoanei.

ai_act_instruire_obligatii

Păstrează agenda, participarea, materialele și evaluările.

ai_act_instruire_documentare

Folosește sesiuni scurte, materiale scrise și exemple concrete din activitatea firmei.

ai_act_instruire_implementare

Observă modul în care persoanele aplică regulile și reacționează la situații sensibile.

ai_act_instruire_verificare

Actualizează conținutul, extinde durata sau frecvența instruirii și clarifică responsabilitățile.

ai_act_instruire_incident

Prezintă lacunele identificate și propune îmbunătățiri concrete.

ai_act_instruire_contestare

Este documentul care stabilește regulile, rolurile și limitele utilizării AI în organizație.

ai_act_politici_ce_este

Poate fi utilă chiar și o formă simplă în care îți definești regulile de utilizare și comunicare către clienți.

ai_act_politici_se_aplica

Include scopuri, tool-uri aprobate, date permise, verificarea rezultatelor, transparența, instruirea și incidentul.

ai_act_politici_identificare

Verifică acoperirea tuturor utilizărilor AI, claritatea regulilor și aplicarea practică.

ai_act_politici_evaluare

AI Act nu impune un format unic, dar o politică clară ajută la respectarea obligațiilor și la gestionarea riscurilor.

ai_act_politici_obligatii

Păstrează versiunea, data, autorii, aprobările și comunicarea către personal.

ai_act_politici_documentare

Comunică regulile, instruiește personalul și include politica în procesul de aprobare a noilor utilizări AI.

ai_act_politici_implementare

Compară activitatea reală cu regulile și actualizează politica dacă apar noi utilizări sau riscuri.

ai_act_politici_verificare

Revizuiește procedurile, responsabilitățile și modul de comunicare a regulilor.

ai_act_politici_incident

Prezintă riscurile neacoperite, exemplele și propune modificări care aliniază politica la practici și cerințe legale.

ai_act_politici_contestare

Este utilizarea neautorizată sau nedeclarată de AI de către angajați sau departamente, în afara politicilor oficiale.

ai_act_shadow_ai_ce_este

Poate genera riscuri de confidențialitate, conformitate, securitate și calitate a deciziilor.

ai_act_shadow_ai_se_aplica

Monitorizează utilizările de tool-uri nesupravegheate și verifică fluxurile de date către servicii externe.

ai_act_shadow_ai_identificare

Analizează tipurile de date, deciziile influențate, furnizorii și lipsa controlului sau a verificării.

ai_act_shadow_ai_evaluare

Organizația trebuie să prevină utilizările neautorizate și să informeze personalul despre regulile de utilizare a AI.

ai_act_shadow_ai_obligatii

Păstrează cazurile identificate, tipurile de tool-uri și măsurile de remediere.

ai_act_shadow_ai_documentare

Oferă alternative aprobate, clarifică regulile și discută cu personalul despre riscuri.

ai_act_shadow_ai_implementare

Evaluează utilizările de tool-uri externe și nivelul de conformare la politica internă.

ai_act_shadow_ai_verificare

Identifică sursa, corectează data sau decizia afectată și întărește controalele.

ai_act_shadow_ai_incident

Analizează dacă persoana a avut alternative aprobate și cât de clară era politica în vigoare.

ai_act_shadow_ai_contestare

Este lista tuturor sistemelor AI și utilizărilor lor în organizație. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_ce_este

Da, un inventar simplu ajută la identificarea riscurilor și a obligațiilor pentru fiecare sistem. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_se_aplica

Întreabă departamentele, verifică contractele, instrumentele software și fluxurile de date. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_identificare

Verifică dacă acoperă toate proiectele, tool-urile și utilizările și dacă este actualizat regulat. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_evaluare

AI Act nu impune un format specific, dar inventarul este esențial pentru clasificare și conformitate. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_obligatii

Numele sistemului, furnizorul, scopul, datele, persoanele afectate, nivelul de risc și rolul firmei. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_documentare

Creează o listă într-un format simplu și actualizeaz-o la orice achiziție sau lansare de sistem AI. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_implementare

Compară inventarul cu facturile, abonamentele și practicile efective ale departamentelor. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_verificare

Adaugă sistemul, evaluează riscul și verifică dacă a fost folosit conform regulilor aplicabile. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_incident

Prezintă utilizări neacoperite și sugerează un proces mai robust de identificare. Referință: Art. 16 (obligații generale de documentare pentru provideri).

ai_act_inventar_contestare

Este structura de procese, roluri și reguli prin care organizația controlează și supraveghează utilizarea AI.

ai_act_guvernanta_ce_este

Nu este obligatoriu un comitet formal, dar este util să existe cel puțin un responsabil sau o echipă care coordonează AI.

ai_act_guvernanta_se_aplica

Analizează cine ia deciziile despre AI, ce procese există și cum se verifică riscurile.

ai_act_guvernanta_identificare

Verifică claritatea rolurilor, procedurile de aprobare, monitorizare, incidente și contestare.

ai_act_guvernanta_evaluare

Pentru sisteme high-risk și proiecte sensibile, guvernanța trebuie să fie robustă și documentată.

ai_act_guvernanta_obligatii

Păstrează organigrama, politicile, procedurile, meeting-urile și deciziile relevante.

ai_act_guvernanta_documentare

Desemnează responsabili, stabilește procese de aprobare, monitorizare și revizuire și comunică regulile.

ai_act_guvernanta_implementare

Analizează modul în care sunt aprobate, monitorizate și ajustate proiectele AI.

ai_act_guvernanta_verificare

Revizuiește rolurile, procedurile și modul de raportare, și actualizează structura de guvernanță.

ai_act_guvernanta_incident

Prezintă riscurile neacoperite și propune modificări de roluri, procese sau resurse.

ai_act_guvernanta_contestare

Sunt rolurile stabilite pentru aprobarea, utilizarea, verificarea și monitorizarea sistemelor AI.

ai_act_responsabilitati_ce_este

Este recomandat, iar pentru sisteme complexe este necesar să existe persoane clare pentru conformitate, securitate, date și supraveghere.

ai_act_responsabilitati_se_aplica

Stabilește cine aprobă sistemul, cine îl configurează, cine verifică rezultatele și cine gestionează incidentele.

ai_act_responsabilitati_identificare

Verifică dacă fiecare activitate are un titular și dacă există înlocuitori și proceduri de escaladare.

ai_act_responsabilitati_evaluare

Ele trebuie să aplice procedurile, să documenteze deciziile, să monitorizeze riscurile și să raporteze problemele.

ai_act_responsabilitati_obligatii

Păstrează organigrama, fișele de rol, aprobările și delegările.

ai_act_responsabilitati_documentare

Desemnează un responsabil principal și stabilește colaborarea cu IT, juridic, HR și protecția datelor.

ai_act_responsabilitati_implementare

Verifică registrele, auditul, instruirea, incidentele și măsurile corective.

ai_act_responsabilitati_verificare

Numește imediat un coordonator, păstrează dovezile și stabilește responsabilitățile pentru remediere.

ai_act_responsabilitati_incident

Analizează rolurile aprobate, accesul efectiv și acțiunile fiecărei persoane.

ai_act_responsabilitati_contestare

Este verificarea sistematică a conformității, riscurilor, performanței și controalelor unui sistem AI.

ai_act_audit_ce_este

Frecvența auditului depinde de risc; sistemele high-risk și cele cu impact asupra persoanelor necesită verificări mai riguroase.

ai_act_audit_se_aplica

Prioritizează sistemele care iau decizii despre persoane, folosesc date sensibile sau au funcții de siguranță.

ai_act_audit_identificare

Verifică obiectivele, independența auditorului, probele, testele și concluziile.

ai_act_audit_evaluare

Cerințele exacte depind de rol și risc, dar auditul poate demonstra că sistemul respectă documentația și controalele cerute.

ai_act_audit_obligatii

Păstrează planul, probele, testele, neconformitățile și măsurile corective.

ai_act_audit_documentare

Stabilește criterii, domeniu, eșantioane, responsabili și termene pentru remediere.

ai_act_audit_implementare

Compară rezultatele cu cerințele aplicabile și verifică dacă neconformitățile au fost închise.

ai_act_audit_verificare

Suspendă funcția afectată, informează conducerea și aplică imediat măsuri de reducere a riscului.

ai_act_audit_incident

Prezintă probe tehnice, metodologice sau juridice și solicită o revizuire independentă.

ai_act_audit_contestare

Înseamnă respectarea obligațiilor aplicabile sistemului, rolului organizației și nivelului de risc.

ai_act_conformitate_ce_este

Nu; obligațiile diferă între provider, deployer, importator și distribuitor și între categoriile de risc.

ai_act_conformitate_se_aplica

Stabilește rolul, scopul, categoria de risc și domeniul sistemului.

ai_act_conformitate_identificare

Compară practica reală cu cerințele privind datele, transparența, documentația, controlul uman și securitatea.

ai_act_conformitate_evaluare

Pot include instruire, transparență, managementul riscului, documentație, loguri, testare și raportarea incidentelor.

ai_act_conformitate_obligatii

Păstrează analiza de risc, politicile, contractele, testele, instruirea și deciziile de aprobare.

ai_act_conformitate_documentare

Inventariază sistemele, clasifică riscurile, stabilește controale și verifică periodic aplicarea lor.

ai_act_conformitate_implementare

Folosește audituri, indicatori, registre de incidente și revizuiri periodice.

ai_act_conformitate_verificare

Evaluează impactul, oprește sau limitează utilizarea și aplică un plan corectiv.

ai_act_conformitate_incident

Prezintă documente, teste și argumente care arată că cerința este îndeplinită sau nu este aplicabilă.

ai_act_conformitate_contestare

Este o listă de verificări pentru rol, risc, date, transparență, documentație și controale.

ai_act_checklist_ce_este

Nu există un singur format obligatoriu, dar un checklist ajută la demonstrarea unei verificări sistematice.

ai_act_checklist_se_aplica

Include întrebări despre scop, utilizatori, date, impact, furnizor, risc și incidente.

ai_act_checklist_identificare

Verifică dacă acoperă toate sistemele și cerințele relevante pentru companie.

ai_act_checklist_evaluare

Rol, risc, date, GDPR, transparență, supraveghere, contracte, securitate și plan de incidente.

ai_act_checklist_obligatii

Păstrează răspunsurile, dovezile, persoana responsabilă și data verificării.

ai_act_checklist_documentare

Fă completarea obligatorie înainte de achiziție, integrare sau lansare.

ai_act_checklist_implementare

Controlează câmpurile lipsă și cere dovezi pentru răspunsurile afirmative.

ai_act_checklist_verificare

Actualizează întrebările, reevaluează sistemul și verifică procesul de aprobare.

ai_act_checklist_incident

Prezintă datele tehnice și juridice care infirmă răspunsurile sau clasificarea.

ai_act_checklist_contestare

Este descrierea sistemului, dezvoltării, datelor, performanței, limitărilor și controalelor sale. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_ce_este

Cerințele detaliate se aplică mai ales providerilor și sistemelor high-risk, dar documentarea este utilă pentru toate proiectele profesionale. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_se_aplica

Verifică rolul, riscul, articolul aplicabil și dacă sistemul este pus pe piață sau doar utilizat intern. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_identificare

Verifică dacă poate explica funcționarea, scopul, riscurile și limitele sistemului. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_evaluare

Providerii high-risk trebuie să întocmească și să mențină documentație suficientă pentru evaluarea conformității. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_obligatii

Arhitectură, date, antrenare, testare, performanță, scop, limitări, riscuri și măsuri de control. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_documentare

Folosește controlul versiunilor și actualizează documentația la fiecare schimbare majoră. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_implementare

Compară descrierea cu produsul real și verifică dacă testele susțin afirmațiile din document. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_verificare

Completeaz-o, păstrează istoricul modificărilor și documentează informațiile lipsă. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_incident

Prezintă versiunea corectă a documentelor, logurile și dovezile privind funcționarea reală. Referință: Art. 11 și Anexa IV.

ai_act_documentatie_contestare

Sunt înregistrări ale operațiunilor, inputurilor, outputurilor, versiunilor și evenimentelor relevante ale sistemului. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_ce_este

Cerințele stricte se aplică în special sistemelor high-risk, dar logurile sunt utile pentru investigare și trasabilitate. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_se_aplica

Notează operațiunile care pot afecta persoane, siguranța, conformitatea sau investigarea incidentelor. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_identificare

Verifică dacă poți reconstrui cine, ce, când, cu ce versiune și cu ce rezultat a utilizat sistemul. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_evaluare

Sistemele high-risk trebuie să permită înregistrarea automată a evenimentelor relevante pentru trasabilitate. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_obligatii

Păstrează politica de retenție, câmpurile înregistrate, accesul și protecția logurilor. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_documentare

Configurează înregistrarea automată, sincronizarea timpului, controlul accesului și protecția împotriva modificării. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_implementare

Testează completitudinea, exactitatea, disponibilitatea și posibilitatea de căutare. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_verificare

Documentează lipsa, recuperează datele disponibile și repară sistemul de logare. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_incident

Verifică integritatea, perioada, versiunea sistemului și dacă logurile pot fi atribuite corect. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).

ai_act_loguri_contestare

Este procesul continuu de identificare, analiză, reducere și monitorizare a riscurilor sistemului.

ai_act_management_risc_ce_este

Cerințele formale sunt asociate în special sistemelor high-risk, dar gestionarea riscurilor este necesară pentru orice utilizare profesională.

ai_act_management_risc_se_aplica

Analizează erorile, discriminarea, securitatea, confidențialitatea, manipularea și efectele asupra persoanelor.

ai_act_management_risc_identificare

Estimează probabilitatea și severitatea prejudiciului și ia în calcul expunerea persoanelor vulnerabile.

ai_act_management_risc_evaluare

Pentru high-risk, sistemul de management al riscului trebuie să fie documentat, actualizat și aplicat pe întregul ciclu de viață.

ai_act_management_risc_obligatii

Păstrează registrul riscurilor, probabilitatea, impactul, controalele și proprietarul fiecărui risc.

ai_act_management_risc_documentare

Identifică riscurile înainte de lansare, testează măsurile și actualizează evaluarea după incidente sau schimbări.

ai_act_management_risc_implementare

Măsoară rezultatele după aplicarea controalelor și compară-le cu pragurile acceptate.

ai_act_management_risc_verificare

Activează planul de incident, limitează expunerea și actualizează evaluarea și controalele.

ai_act_management_risc_incident

Prezintă date, teste și scenarii care arată că probabilitatea sau impactul au fost calculate greșit.

ai_act_management_risc_contestare

Este ansamblul procedurilor prin care organizația menține calitatea sistemului și a proceselor de dezvoltare.

ai_act_calitate_ce_este

Cerințele formale sunt mai stricte pentru providerii high-risk, dar procesele de calitate sunt utile pentru toate sistemele.

ai_act_calitate_se_aplica

Verifică datele, codul, modelele, testele, documentația și rezultatele în producție.

ai_act_calitate_identificare

Măsoară acuratețea, stabilitatea, rata de eroare, biasul și consistența rezultatelor.

ai_act_calitate_evaluare

Providerii trebuie să mențină procese proporționale pentru dezvoltare, testare, control și monitorizare.

ai_act_calitate_obligatii

Păstrează procedurile, indicatorii, rezultatele testelor și aprobările.

ai_act_calitate_documentare

Stabilește standarde, verificări, aprobări și controlul schimbărilor.

ai_act_calitate_implementare

Monitorizează performanța reală și compar-o cu rezultatele testării inițiale.

ai_act_calitate_verificare

Identifică cauza, retrenează sau ajustează modelul și reevaluează sistemul înainte de reluarea utilizării.

ai_act_calitate_incident

Cere metodologia, datele, eșantionul și criteriile folosite.

ai_act_calitate_contestare

Este capacitatea sistemului de a funcționa corect și sigur în condiții normale, neprevăzute sau perturbate.

ai_act_robustete_ce_este

Da, sistemele high-risk trebuie să atingă niveluri adecvate de acuratețe, robustețe și securitate.

ai_act_robustete_se_aplica

Testează inputuri neobișnuite, date lipsă, erori de senzori și schimbări ale mediului.

ai_act_robustete_identificare

Măsoară degradarea performanței în condiții dificile și capacitatea de revenire.

ai_act_robustete_evaluare

Sistemul trebuie să reducă erorile și să funcționeze în limitele declarate, cu avertismente și mecanisme de siguranță.

ai_act_robustete_obligatii

Păstrează scenariile de testare, pragurile, erorile și măsurile de protecție.

ai_act_robustete_documentare

Extinde datele de testare, folosește fallback, validări și limite operaționale.

ai_act_robustete_implementare

Rulează teste adversariale, de stres și de degradare progresivă.

ai_act_robustete_verificare

Limitează utilizarea, activează fallback-ul și investighează cauza variațiilor.

ai_act_robustete_incident

Prezintă teste în condiții reale și exemple de erori care contrazic afirmația.

ai_act_robustete_contestare

Include protecția modelului, datelor, infrastructurii, interfețelor și rezultatelor împotriva atacurilor.

ai_act_securitate_ce_este

Riscurile există pentru orice sistem conectat, iar cerințele formale sunt mai stricte pentru sistemele high-risk.

ai_act_securitate_se_aplica

Verifică prompt injection, scurgerea datelor, accesul neautorizat, otrăvirea datelor și manipularea modelului.

ai_act_securitate_identificare

Realizează teste tehnice, modelare a amenințărilor și verificări ale accesului.

ai_act_securitate_evaluare

Aplică măsuri proporționale pentru confidențialitate, integritate, disponibilitate și rezistență la atacuri.

ai_act_securitate_obligatii

Păstrează arhitectura, controalele, testele, incidentele și planurile de răspuns.

ai_act_securitate_documentare

Folosește control de acces, criptare, segmentare, monitorizare și actualizări.

ai_act_securitate_implementare

Rulează penetration testing, audituri și teste de rezistență la atacuri specifice modelelor.

ai_act_securitate_verificare

Izolează sistemul, securizează conturile și logurile, investighează și notifică părțile relevante.

ai_act_securitate_incident

Prezintă testele, configurațiile și dovezile tehnice care infirmă constatarea.

ai_act_securitate_contestare

Este verificarea sistematică a funcționării, performanței, siguranței și limitărilor sistemului.

ai_act_testare_ce_este

Da, nivelul de testare trebuie proporțional cu riscul și efectele posibile.

ai_act_testare_se_aplica

Pornește de la scop, utilizatori, date, scenarii de eroare și consecințe.

ai_act_testare_identificare

Verifică acoperirea cazurilor normale, limită, adverse și reprezentative pentru utilizatori.

ai_act_testare_evaluare

Sistemele high-risk trebuie verificate înainte de punerea pe piață sau în funcțiune și monitorizate ulterior.

ai_act_testare_obligatii

Păstrează planul, datele, rezultatele, defectele și decizia de lansare.

ai_act_testare_documentare

Include teste automate, revizuire umană și testare după fiecare modificare importantă.

ai_act_testare_implementare

Compară testele cu riscurile și cu utilizările reale ale sistemului.

ai_act_testare_verificare

Actualizează testele, investighează motivul omisiunii și reevaluează lansările anterioare.

ai_act_testare_incident

Cere metodologia, datele, mediul și reproducerea testului.

ai_act_testare_contestare

Este urmărirea sistemului după lansare pentru erori, incidente, degradare și utilizări neașteptate.

ai_act_monitorizare_ce_este

Monitorizarea este esențială pentru high-risk și recomandată pentru orice sistem cu impact profesional.

ai_act_monitorizare_se_aplica

Urmărește performanța, erorile, reclamațiile, biasul, schimbările datelor și incidentele.

ai_act_monitorizare_identificare

Verifică dacă indicatorii detectează suficient de repede degradarea și riscurile.

ai_act_monitorizare_evaluare

Providerii trebuie să aibă proceduri proporționale pentru supravegherea performanței și incidentelor.

ai_act_monitorizare_obligatii

Păstrează indicatorii, alertele, rapoartele, revizuirile și acțiunile corective.

ai_act_monitorizare_documentare

Definește indicatori, praguri, alerte, responsabili și intervale de revizuire.

ai_act_monitorizare_implementare

Rulează scenarii de alertă și verifică dacă incidentele sunt detectate și escaladate.

ai_act_monitorizare_verificare

Limitează sistemul, investighează cauza și actualizează modelul sau controalele.

ai_act_monitorizare_incident

Arată că indicatorul nu reflectă riscul real și propune măsuri sau indicatori suplimentari.

ai_act_monitorizare_contestare

Este un eveniment care produce sau poate produce prejudicii, disfuncții, încălcări ale securității sau riscuri pentru persoane. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_ce_este

Nu orice eroare trebuie raportată extern; gravitatea, sistemul și obligațiile aplicabile determină măsura necesară. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_se_aplica

Caută erori grave, rezultate discriminatorii, scurgeri de date, accidente, comportamente neașteptate și încălcări ale regulilor. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_identificare

Analizează victimele, prejudiciul, amploarea, repetabilitatea și posibilitatea de reapariție. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_evaluare

Documentează, investighează, limitează riscul și raportează conform obligațiilor aplicabile. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_obligatii

Notează data, sistemul, versiunea, cauza, efectul, persoanele afectate și măsurile luate. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_documentare

Stabilește canale de raportare, niveluri de gravitate, responsabili și termene de răspuns. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_implementare

Organizează exerciții, verifică timpii de răspuns și urmărește închiderea măsurilor. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_verificare

Protejează persoanele, limitează sistemul, păstrează dovezile și anunță responsabilul desemnat. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_incident

Prezintă impactul real, durata, amploarea și probele tehnice privind lipsa unui prejudiciu grav. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.

ai_act_incidente_contestare

Înseamnă eliminarea sau oprirea unui sistem deja pus la dispoziție pe piață.

ai_act_retragere_ce_este

Când este neconform sau prezintă un risc pe care măsurile obișnuite nu îl pot controla.

ai_act_retragere_se_aplica

Verifică gravitatea riscului, extinderea utilizării, posibilitatea remedierii și expunerea persoanelor.

ai_act_retragere_identificare

Analizează sistemele, versiunile, clienții, datele și produsele afectate.

ai_act_retragere_evaluare

Oprește distribuția, informează părțile relevante și cooperează cu autoritățile atunci când este necesar.

ai_act_retragere_obligatii

Păstrează motivul, decizia, lista versiunilor, comunicările și măsurile de înlocuire.

ai_act_retragere_documentare

Creează o listă de clienți, notifică-i, oprește accesul și oferă o remediere sau un înlocuitor.

ai_act_retragere_implementare

Verifică licențele active, copiile distribuite, accesul API și confirmă dezactivarea versiunilor afectate.

ai_act_retragere_verificare

Extinde notificarea, aplică blocări suplimentare și informează autoritatea competentă.

ai_act_retragere_incident

Prezintă testele și dovezile că riscul este controlat sau că sistemul a fost clasificat greșit.

ai_act_retragere_contestare

Contractele stabilesc rolurile, datele, securitatea, transparența, incidentele și răspunderea între părți.

ai_act_contracte_ce_este

Este recomandat să incluzi clauze relevante, mai ales când AI procesează date sau influențează livrabile și decizii.

ai_act_contracte_se_aplica

Analizează rolurile, datele, serviciul, nivelul de risc, proprietatea intelectuală și incidentele.

ai_act_contracte_identificare

Verifică dacă alocă explicit responsabilitățile și dacă oferă drepturi de audit și informare.

ai_act_contracte_evaluare

Include clauze privind confidențialitatea, GDPR, securitatea, transparența, incidentele, auditul și încetarea serviciului.

ai_act_contracte_obligatii

Păstrează versiunile, anexele tehnice, evaluările furnizorului și aprobările interne.

ai_act_contracte_documentare

Leagă obligațiile contractuale de proceduri reale, indicatori, termene și persoane responsabile.

ai_act_contracte_implementare

Compară termenii contractuali cu funcționarea reală a serviciului și cu riscurile identificate.

ai_act_contracte_verificare

Activează notificarea contractuală, limitează utilizarea și aplică drepturile de remediere sau reziliere.

ai_act_contracte_incident

Cere revizuire juridică și arată de ce această clauză nu reflectă riscurile sau responsabilitățile reale.

ai_act_contracte_contestare

Este compania care oferă un model, sistem, API sau serviciu AI unei alte organizații.

ai_act_furnizori_ce_este

Da, nivelul de evaluare trebuie proporțional cu datele, scopul și riscul serviciului.

ai_act_furnizori_se_aplica

Verifică entitatea contractuală, providerul modelului, subcontractorii și locația procesării.

ai_act_furnizori_identificare

Verifică securitatea, documentația, certificările, retenția datelor, incidentele și suportul.

ai_act_furnizori_evaluare

Informații despre model, limitări, date, securitate, actualizări, incidente și conformitate.

ai_act_furnizori_obligatii

Păstrează evaluarea, contractul, chestionarul, declarațiile și dovezile tehnice.

ai_act_furnizori_documentare

Folosește un chestionar standard și aprobă furnizorul înainte de transmiterea datelor sau lansarea serviciului.

ai_act_furnizori_implementare

Reia evaluarea la schimbări importante, incidente, versiuni noi sau modificarea termenilor.

ai_act_furnizori_verificare

Solicită detalii, limitează utilizarea, evaluează impactul și aplică procedura contractuală.

ai_act_furnizori_incident

Cere dovezi verificabile, teste independente și clarificări contractuale.

ai_act_furnizori_contestare

Este procesul de selectare, contractare și introducere a unui instrument AI în organizație.

ai_act_achizitii_ce_este

Da, verificarea înainte de achiziție reduce riscurile de neconformitate, date și securitate.

ai_act_achizitii_se_aplica

Definește scopul, utilizatorii, datele, integrarea, riscul și rezultatul dorit.

ai_act_achizitii_identificare

Compară funcționalitatea, securitatea, documentația, transparența, suportul și termenii contractuali.

ai_act_achizitii_evaluare

Include cerințe privind protecția datelor, auditul, incidentele, exportul datelor și încetarea serviciului.

ai_act_achizitii_obligatii

Păstrează cerințele, ofertele, evaluarea, aprobarea și justificarea alegerii.

ai_act_achizitii_documentare

Nu conecta tool-ul la date reale înainte de testare și aprobarea juridică și tehnică.

ai_act_achizitii_implementare

Testează funcțiile, datele, securitatea, outputurile și integrarea cu sistemele interne.

ai_act_achizitii_verificare

Suspendă utilizarea, notifică furnizorul și aplică drepturile contractuale.

ai_act_achizitii_incident

Compară ofertantul ales cu criteriile aprobate și documentează diferențele sau riscurile omise.

ai_act_achizitii_contestare

Înseamnă folosirea unei entități externe pentru dezvoltarea, operarea sau monitorizarea unui sistem AI.

ai_act_outsourcing_ce_este

Externalizarea nu elimină automat responsabilitățile proprii privind datele, utilizarea, supravegherea și conformitatea.

ai_act_outsourcing_se_aplica

Separă activitățile providerului, subcontractorului, deployerului și organizației care decide scopul.

ai_act_outsourcing_identificare

Verifică furnizorii secundari, locația datelor, accesul, continuitatea și posibilitatea de audit.

ai_act_outsourcing_evaluare

Include cerințe de securitate, confidențialitate, incidente, documentație, acces și cooperare.

ai_act_outsourcing_obligatii

Păstrează contractele, fluxurile de date, responsabilitățile și evaluările subcontractorilor.

ai_act_outsourcing_documentare

Folosește aprobări, niveluri de acces limitate, indicatori și revizuiri periodice.

ai_act_outsourcing_implementare

Realizează audituri, cere rapoarte și verifică respectarea controalelor contractuale.

ai_act_outsourcing_verificare

Activează procedura de incident, limitează accesul și evaluează impactul asupra organizației și clienților.

ai_act_outsourcing_incident

Identifică încălcarea contractuală, păstrează probele și aplică mecanismele de remediere.

ai_act_outsourcing_contestare

Include suport automat, personalizare, recomandări, generarea ofertelor și analiza solicitărilor.

ai_act_clienti_ce_este

Da, când există o obligație de transparență sau când AI influențează semnificativ serviciul oferit.

ai_act_clienti_se_aplica

Inventariază chatboturile, scoringul, recomandările, profilarea și deciziile automatizate.

ai_act_clienti_identificare

Analizează datele, transparența, discriminarea, efectul comercial și posibilitatea de contestare.

ai_act_clienti_evaluare

Oferă informare clară, protejează datele, verifică rezultatele și asigură o cale de contact sau revizuire umană când este necesar.

ai_act_clienti_obligatii

Păstrează notificările, termenii, outputurile importante, reclamațiile și măsurile de remediere.

ai_act_clienti_documentare

Informează clientul, verifică outputul, evită deciziile arbitrare și oferă escaladare la o persoană.

ai_act_clienti_implementare

Analizează reclamațiile, ratele de eroare, diferențele între grupuri și rezultatele revizuirilor umane.

ai_act_clienti_verificare

Corectează informația, informează clientul, verifică eventualul prejudiciu și actualizează sistemul sau procedura.

ai_act_clienti_incident

Clientul trebuie să poată solicita clarificări, corectarea datelor și, când este relevant, revizuirea de către o persoană.

ai_act_clienti_contestare
Nicio întrebare găsită. Încearcă alți termeni sau folosește Ask pentru o căutare mai amplă.
Mod de acces la răspunsuri
Momentan: Necesită email — răspunsurile sunt blurate până se lasă adresa.
112

Vezi toate cele 1000 de răspunsuri

Întrebările sunt gratuite pentru oricine. Pentru răspunsurile complete, lasă-ți emailul — fără parolă, fără cont.

function filterFaq(term){ term = term.trim().toLowerCase(); const items = document.querySelectorAll('.faq-item'); const cats = document.querySelectorAll('.cat-block'); let anyVisible = false; if(term === ''){ items.forEach(el => el.classList.remove('hidden')); cats.forEach(el => { el.classList.remove('hidden'); el.classList.remove('open'); }); document.getElementById('toc').style.display = 'flex'; document.getElementById('no-results').style.display = 'none'; return; } document.getElementById('toc').style.display = 'none'; cats.forEach(cat => { let catHasMatch = false; const catItems = cat.querySelectorAll('.faq-item'); catItems.forEach(item => { const q = item.getAttribute('data-q'); if(q.includes(term)){ item.classList.remove('hidden'); catHasMatch = true; anyVisible = true; } else { item.classList.add('hidden'); } }); if(catHasMatch){ cat.classList.remove('hidden'); cat.classList.add('open'); } else { cat.classList.add('hidden'); } }); document.getElementById('no-results').style.display = anyVisible ? 'none' : 'block'; }