Corpus complet, organizat pe 100 de categorii. Răspunsurile sunt orientative — pentru sisteme high-risk, GPAI sau utilizări cu impact asupra drepturilor fundamentale e nevoie de analiză juridică individuală.
Bazat pe Regulamentul (UE) 2024/1689, actualizat cu modificările din Regulamentul (UE) 2026/1744 (Omnibus, 8 iulie 2026) · ultima actualizare 13 august 2026 · —
EU AI Act este Regulamentul UE 2024/1689 privind inteligența artificială. El stabilește reguli bazate pe nivelul de risc al sistemului AI și introduce obligații pentru furnizori, utilizatori, importatori și distribuitori.
ai_act_general_ce_esteSe poate aplica dacă dezvolți, vinzi, imporți, distribui sau folosești profesional sisteme AI în Uniunea Europeană. Faptul că firma este mică, PFA sau freelancer nu exclude automat aplicarea regulamentului.
ai_act_general_se_aplicaInventariază instrumentele care generează predicții, recomandări, conținut, decizii sau clasificări pe baza unor date. Verifică definiția sistemului AI și documentația furnizorului.
ai_act_general_identificareIdentifică rolul organizației, scopul sistemului, persoanele afectate, datele utilizate și nivelul de risc. Apoi verifică obligațiile privind transparența, datele, supravegherea umană, documentația și incidentele.
ai_act_general_evaluareObligațiile depind de risc și rol. Ele pot include alfabetizare AI, transparență, documentație tehnică, managementul riscului, loguri, supraveghere umană, securitate, evaluare de conformitate și raportarea incidentelor.
ai_act_general_obligatiiPăstrează inventarul sistemelor, scopul și furnizorul, datele folosite, evaluarea riscului, instrucțiunile, controalele umane, incidentele și deciziile de conformitate. Pentru sistemele high-risk se cer documentații suplimentare.
ai_act_general_documentareCreează un inventar al instrumentelor AI, clasifică utilizările, stabilește o politică internă, instruiește persoanele care folosesc AI și introdu reguli pentru date, verificarea rezultatelor și transparență.
ai_act_general_implementareFolosește un checklist pe fiecare sistem AI: rol, scop, risc, date, furnizor, transparență, supraveghere, loguri, contracte și incidente. Documentează rezultatul și data verificării.
ai_act_general_verificareOprește sau limitează utilizarea dacă există un risc semnificativ, păstrează dovezile și logurile, informează persoanele responsabile și analizează dacă incidentul trebuie raportat autorității competente.
ai_act_general_incidentCere informații despre utilizarea AI, solicită revizuire umană și păstrează documentele relevante. Dacă problema nu este soluționată, poate fi necesară o plângere către autoritatea competentă sau consultanță juridică.
ai_act_general_contestareAplicabilitatea arată dacă un sistem, o organizație sau o activitate intră în domeniul regulamentului. Se verifică teritoriul, rolul operatorului, natura sistemului și scopul utilizării.
ai_act_aplicabilitate_ce_esteDa, regulamentul se aplică în România deoarece România este stat membru UE. Se aplică direct, împreună cu măsurile naționale de supraveghere și aplicare.
ai_act_aplicabilitate_se_aplicaNotează unde este furnizat sau utilizat sistemul, cine îl dezvoltă, cine îl folosește și asupra cui produce efecte. Verifică apoi dacă sistemul este interzis, high-risk, cu obligații de transparență sau cu risc minim.
ai_act_aplicabilitate_identificareVerifică dacă serviciul este oferit persoanelor din UE sau produce efecte asupra acestora. Analizează rolul furnizorului, tipul AI, scopul și impactul asupra drepturilor persoanelor.
ai_act_aplicabilitate_evaluareObligațiile exacte depind de rol și risc. Pentru utilizarea obișnuită pot fi relevante instruirea, protecția datelor, transparența și verificarea outputurilor; pentru dezvoltare sau high-risk se adaugă cerințe tehnice.
ai_act_aplicabilitate_obligatiiCreează o notă de clasificare pentru fiecare sistem: definiție, scop, teritoriu, rol, persoane afectate, categorie de risc și motivarea concluziei. Actualizeaz-o dacă se schimbă funcționalitatea sau scopul.
ai_act_aplicabilitate_documentareIntrodu un formular intern cu întrebări despre sistem, furnizor, date, utilizatori, domeniu și impact. Niciun instrument AI nou nu ar trebui folosit profesional înainte de completarea formularului.
ai_act_aplicabilitate_implementareCitește termenii furnizorului, documentația produsului și scopul declarat. Verifică separat dacă tool-ul generează conținut, ia decizii despre persoane sau este folosit într-un domeniu sensibil.
ai_act_aplicabilitate_verificareSuspendă utilizările cu risc, efectuează clasificarea retroactivă, păstrează evidența utilizărilor și aplică măsuri corective. Pentru impact asupra persoanelor sau drepturilor, solicită rapid consultanță.
ai_act_aplicabilitate_incidentCere justificarea clasificării, verifică scopul și funcționalitățile reale și compară-le cu regulamentul. O opinie juridică documentată este preferabilă unei simple concluzii comerciale.
ai_act_aplicabilitate_contestareÎnseamnă că organizațiile din România trebuie să respecte Regulamentul (UE) 2024/1689. ANCOM (Autoritatea Națională pentru Administrare și Reglementare în Comunicații) a fost desemnată oficial, prin memorandum guvernamental din 12 martie 2026, ca autoritate de supraveghere a pieței și punct unic de contact pentru AI Act în România.
ai_act_romania_ce_esteDa, dacă activitatea este profesională și implică un sistem AI care intră în domeniul regulamentului. ANCOM, ca autoritate de supraveghere, nu exclude firmele mici sau PFA-urile — obligațiile pot fi proporționale cu rolul și riscul, dar regulile rămân aplicabile.
ai_act_romania_se_aplicaPentru majoritatea sistemelor AI, autoritatea de supraveghere a pieței și punct unic de contact este ANCOM (desemnată oficial 12 martie 2026). Pentru domenii sectoriale specifice (servicii financiare, protecția datelor), pot exista competențe suplimentare ale BNR/ASF sau ANSPDCP, în funcție de tipul sistemului.
ai_act_romania_identificareVerifică AI Act împreună cu GDPR, legislația muncii, protecția consumatorilor și regulile sectoriale românești. ANCOM este autoritatea de contact pentru AI Act; pentru servicii financiare, verifică și cerințele BNR/ASF. Păstrează evaluarea într-o formă accesibilă personalului relevant.
ai_act_romania_evaluareVerifică termenii furnizorului, nu introduce date confidențiale fără garanții, instruiește utilizatorii, verifică outputurile și informează clientul atunci când transparența e necesară (Art. 50). ANCOM, ca autoritate română de supraveghere, poate solicita dovada acestor măsuri la control. Utilizarea ChatGPT nu e automat high-risk.
ai_act_romania_obligatiiPăstrează inventarul AI, politica internă, instruirea personalului, evaluarea riscului, contractele cu furnizorii, analiza GDPR și registrele incidentelor. Aceste documente trebuie să fie disponibile la cererea ANCOM, autoritatea română de supraveghere a pieței.
ai_act_romania_documentareDesemnează un responsabil, inventariază utilizările AI, clasifică riscurile, aprobă tool-urile, instruiește personalul și stabilește proceduri de transparență, verificare și escaladare. Contactul oficial pentru clarificări de reglementare în România este ANCOM.
ai_act_romania_implementareFă o verificare cel puțin la schimbarea furnizorului, scopului, modelului, datelor sau funcționalității. Păstrează data, persoana responsabilă și măsurile corective — documentele trebuie să fie pregătite pentru un eventual control ANCOM, autoritatea română de supraveghere a pieței.
ai_act_romania_verificareIzolează problema, verifică dacă au fost afectate date personale sau drepturi, documentează incidentul conform Art. 73 (termene de 15/2/10 zile pentru incidente grave) și notifică ANCOM, autoritatea română de supraveghere a pieței, dacă incidentul se încadrează ca „grav”.
ai_act_romania_incidentANCOM este autoritatea română de supraveghere a pieței și punct unic de contact pentru AI Act (desemnată oficial 12 martie 2026) — acolo se adresează majoritatea sesizărilor. Pregătește descrierea faptelor, dovezile, impactul și măsurile deja luate; pentru cazuri complexe, consultă un avocat.
ai_act_romania_contestareProviderul este entitatea care dezvoltă un sistem sau model AI și îl pune pe piață ori îl pune în funcțiune sub numele sau marca sa.
ai_act_provider_ce_esteDepinde de ce faci cu modelul. Dacă îl modifici substanțial, îl rebrănduiești sau îl integrezi într-un sistem oferit sub numele tău, poți deveni provider pentru acel sistem.
ai_act_provider_se_aplicaVerifică cine a dezvoltat sistemul, cine îl oferă clientului, sub ce marcă este comercializat și cine controlează scopul și funcționalitățile principale.
ai_act_provider_identificareAnalizează scopul prevăzut, domeniul, utilizatorii, efectele asupra persoanelor, datele și funcționalitățile. Clasificarea trebuie documentată înainte de punerea pe piață.
ai_act_provider_evaluareÎn funcție de risc, pot exista obligații privind documentația tehnică, managementul riscului, datele, logurile, transparența, evaluarea conformității, înregistrarea, monitorizarea și incidentele.
ai_act_provider_obligatiiDocumentația poate include descrierea sistemului, scopul, arhitectura, datele, testarea, limitările, riscurile, măsurile de control, instrucțiunile și procedurile de monitorizare.
ai_act_provider_documentareCreează un proces de dezvoltare cu evaluare de risc, testare, aprobări, controlul versiunilor, documentare, validare și monitorizare după lansare.
ai_act_provider_implementareVerifică clasificarea, cerințele aplicabile, documentația, testele, instrucțiunile, transparența și, dacă este cazul, evaluarea de conformitate și înregistrarea.
ai_act_provider_verificareInvestighează, documentează, notifică potrivit procedurii aplicabile, implementează măsuri corective și poate suspenda, retrage sau actualiza sistemul.
ai_act_provider_incidentPregătește analiza scopului și a funcționalităților, compară sistemul cu categoriile regulamentului și obține o opinie de conformitate documentată.
ai_act_provider_contestareDeployerul este organizația sau persoana profesională care folosește un sistem AI sub propria autoritate, cu excepția utilizării strict personale și neprofesionale.
ai_act_deployer_ce_esteDa, anumite obligații pot reveni utilizatorului profesional chiar dacă sistemul a fost dezvoltat de altă companie. Trebuie respectate instrucțiunile și obligațiile de transparență sau supraveghere aplicabile.
ai_act_deployer_se_aplicaDacă folosești un sistem AI în activitatea firmei pentru clienți, angajați, candidați, studenți sau consumatori, cel mai probabil ai rol de deployer.
ai_act_deployer_identificareVerifică scopul concret, instrucțiunile providerului, persoanele afectate, datele introduse, rezultatele și nivelul de intervenție umană.
ai_act_deployer_evaluarePot include folosirea conform instrucțiunilor, supraveghere umană, monitorizarea rezultatelor, păstrarea logurilor, informarea persoanelor, protecția datelor și raportarea problemelor.
ai_act_deployer_obligatiiDocumentează scopul utilizării, sistemul folosit, instrucțiunile furnizorului, persoana responsabilă, controalele umane, incidentele și deciziile importante bazate pe outputul AI.
ai_act_deployer_documentareStabilește cine poate folosi tool-ul, ce date pot fi introduse, cum se verifică outputul, când este obligatorie intervenția umană și cum se raportează erorile.
ai_act_deployer_implementareCompară rezultatul cu surse fiabile, caută erori, discriminare, date confidențiale și concluzii nejustificate. Nu folosi automat outputul pentru decizii cu impact semnificativ.
ai_act_deployer_verificareNu aplica automat rezultatul, păstrează dovada, informează responsabilul și verifică dacă rezultatul a afectat o persoană. Dacă există risc serios, suspendă utilizarea până la clarificare.
ai_act_deployer_incidentSolicită revizuire umană, identifică datele și outputul folosit și cere motivarea deciziei. Pentru recrutare, creditare, sănătate sau servicii esențiale, escaladarea juridică este recomandată.
ai_act_deployer_contestareImportatorul este entitatea din UE care introduce pe piața Uniunii un sistem AI provenit de la un furnizor din afara UE.
ai_act_importator_ce_esteDa, dacă sistemul este introdus pe piața UE sau este utilizat în Uniune în condițiile prevăzute de regulament. Importatorul trebuie să verifice documentele și conformitatea aplicabilă.
ai_act_importator_se_aplicaVerifică dacă furnizorul este stabilit în afara UE și dacă firma ta este prima entitate din UE care pune sistemul la dispoziție pe piața Uniunii.
ai_act_importator_identificareVerifică identitatea furnizorului, marcajul CE dacă este necesar, declarația UE de conformitate, instrucțiunile, documentația și categoria de risc.
ai_act_importator_evaluareImportatorul trebuie să verifice existența documentelor și marcajelor necesare, să nu pună la dispoziție sisteme suspecte de neconformitate și să coopereze cu furnizorul și autoritățile.
ai_act_importator_obligatiiPăstrează identificarea furnizorului, documentația tehnică disponibilă, declarația de conformitate, instrucțiunile, datele lotului sau modelului și evidența verificărilor.
ai_act_importator_documentareIntrodu o verificare obligatorie înainte de achiziție și distribuție. Nu accepta produse fără documente, instrucțiuni și responsabilități contractuale clare.
ai_act_importator_implementareCere documentele de conformitate, verifică domeniul și scopul sistemului, confirmă existența reprezentantului autorizat dacă este necesar și verifică eventualele avertismente sau retrageri.
ai_act_importator_verificareNu îl pune la dispoziție sau suspendă distribuția, informează furnizorul și reprezentantul autorizat și cooperează cu autoritatea competentă.
ai_act_importator_incidentPăstrează dovezi că ai efectuat verificările obligatorii și că nu ai modificat sistemul sau scopul prevăzut. Pentru un litigiu, este necesară analizarea contractului și a lanțului de furnizare.
ai_act_importator_contestareDistribuitorul este entitatea care pune la dispoziție pe piață un sistem AI fără să fie providerul sau importatorul acestuia.
ai_act_distribuitor_ce_esteDa, pot exista obligații de distribuitor, mai ales pentru sistemele high-risk. Trebuie verificată documentația și conformitatea înainte de distribuire.
ai_act_distribuitor_se_aplicaDacă achiziționezi un sistem AI și îl revinzi sau îl pui la dispoziția altor persoane ori firme, fără să fii dezvoltatorul lui, probabil ai rol de distribuitor.
ai_act_distribuitor_identificareVerifică marcajul CE când este necesar, declarația UE de conformitate, instrucțiunile, identificarea providerului și importatorului și condițiile de stocare și transport.
ai_act_distribuitor_evaluareDistribuitorul trebuie să verifice elementele obligatorii, să nu distribuie produse suspecte de neconformitate, să mențină condițiile adecvate și să ia măsuri corective când identifică probleme.
ai_act_distribuitor_obligatiiDocumentează furnizorul, importatorul, produsul, marcajele, declarația de conformitate, verificările efectuate, reclamațiile și acțiunile corective.
ai_act_distribuitor_documentareCreează o procedură de recepție și verificare înainte de listare sau vânzare. Include aprobarea documentelor, verificarea versiunii și procesul de retragere.
ai_act_distribuitor_implementareControlează marcajele, declarația UE de conformitate, instrucțiunile, identificarea furnizorului și existența unor notificări privind neconformitatea.
ai_act_distribuitor_verificareÎnregistrează reclamația, informează providerul sau importatorul, oprește distribuția dacă există risc și cooperează cu autoritățile dacă incidentul este grav.
ai_act_distribuitor_incidentPrezintă documentele verificărilor și dovada că produsul a fost distribuit în forma și scopul comunicate de furnizor. Analizează și responsabilitățile contractuale.
ai_act_distribuitor_contestareFreelancerul trebuie să analizeze dacă doar folosește AI în activitatea sa sau dacă dezvoltă și oferă un produs ori serviciu AI. Obligațiile diferă în funcție de rol și risc.
ai_act_freelancer_ce_esteDa, utilizarea profesională nu este exclusă doar pentru că lucrezi singur. Trebuie verificat scopul, tipul sistemului și impactul asupra clienților sau altor persoane.
ai_act_freelancer_se_aplicaDacă folosești ChatGPT sau alt tool pentru livrarea serviciilor, ești de regulă deployer. Dacă vinzi un tool, agent, plugin sau serviciu AI propriu, poți avea rol de provider.
ai_act_freelancer_identificareVerifică ce date introduci, dacă rezultatul este livrat clientului, dacă afectează persoane și dacă folosești AI în recrutare, sănătate, creditare sau alte domenii sensibile.
ai_act_freelancer_evaluareProtejează datele clientului, verifică outputul, informează clientul când este relevant, respectă drepturile de autor și nu folosi AI pentru decizii sensibile fără controale adecvate.
ai_act_freelancer_obligatiiNotează tool-urile folosite, scopul, tipurile de date, modul de verificare a rezultatului și clauzele comunicate clientului. Păstrează și versiunile importante ale livrabilelor.
ai_act_freelancer_documentareFolosește o listă aprobată de tool-uri, nu introduce date confidențiale fără protecție, verifică fiecare rezultat și adaugă reguli de transparență în ofertă sau contract.
ai_act_freelancer_implementarePăstrează evidența procesului, verifică istoricul tool-ului și revizuiește conținutul. Detectoarele automate nu sunt suficiente pentru a stabili singure originea conținutului.
ai_act_freelancer_verificareOprește utilizarea tool-ului, identifică datele divulgate, informează clientul conform contractului și verifică dacă există obligații GDPR de notificare a incidentului.
ai_act_freelancer_incidentPrezintă politica de utilizare, evidența tool-urilor, verificările și comunicarea cu clientul. Nu șterge logurile și solicită consultanță juridică dacă există prejudicii.
ai_act_freelancer_contestareSRL-ul trebuie să identifice toate utilizările profesionale ale AI și să stabilească rolul și nivelul de risc pentru fiecare sistem.
ai_act_srl_ce_esteDa, dimensiunea firmei nu elimină automat obligațiile. Complexitatea și proporționalitatea măsurilor pot fi diferite, dar sistemele high-risk și utilizările cu impact rămân sensibile.
ai_act_srl_se_aplicaÎntreabă departamentele și colaboratorii ce tool-uri folosesc pentru marketing, HR, vânzări, contabilitate, suport, analiză și dezvoltare.
ai_act_srl_identificareEvaluează scopul, datele, autonomia, persoanele afectate, posibilitatea de discriminare și efectul deciziei. Prioritizează sistemele care influențează angajarea, creditarea sau accesul la servicii.
ai_act_srl_evaluareSRL-ul trebuie să stabilească reguli interne, să instruiască utilizatorii, să controleze datele și să respecte cerințele de transparență și supraveghere aplicabile.
ai_act_srl_obligatiiInventar AI, politică internă, evaluări de risc, evidența instruirii, contracte cu furnizorii, reguli privind datele și registrul incidentelor.
ai_act_srl_documentareDesemnează un responsabil, aprobă tool-urile, clasifică utilizările și creează o procedură pentru achiziție, utilizare, monitorizare și retragere.
ai_act_srl_implementareFă audit intern pe fiecare sistem și verifică dacă utilizarea reală corespunde scopului declarat și termenilor furnizorului.
ai_act_srl_verificareActivează procedura internă, limitează utilizarea, păstrează dovezile, analizează impactul și notifică părțile sau autoritățile atunci când este necesar.
ai_act_srl_incidentStrânge documentația de conformitate, cronologia faptelor, instruirea personalului, controalele și măsurile corective. Procedura concretă depinde de autoritatea și sancțiunea aplicată.
ai_act_srl_contestareStartup-ul trebuie să proiecteze produsul cu clasificarea de risc, documentația, transparența, protecția datelor și monitorizarea incluse de la început.
ai_act_startup_ce_estePoate fi aplicabil dacă produsul este pus la dispoziție, testat profesional sau utilizat asupra unor persoane. Regimul exact depinde de scop și de etapa de dezvoltare.
ai_act_startup_se_aplicaDacă startup-ul dezvoltă și oferă produsul sub nume propriu, este probabil provider. Dacă doar integrează un model extern într-un serviciu propriu, trebuie analizat lanțul valoric.
ai_act_startup_identificareCompară funcționalitatea și scopul produsului cu practicile interzise, Anexa I, Anexa III, cerințele GPAI și obligațiile de transparență.
ai_act_startup_evaluarePot include managementul riscului, documentația tehnică, testarea, logurile, securitatea, transparența, evaluarea conformității și monitorizarea după lansare.
ai_act_startup_obligatiiDocumentează arhitectura, scopul, datele, versiunile modelului, testele, limitele, riscurile, incidentele, instrucțiunile și deciziile de proiectare.
ai_act_startup_documentareCreează un proces „compliance by design”: clasificare la început, verificări înainte de lansare, aprobare pentru schimbări și monitorizare după lansare.
ai_act_startup_implementareVerifică scopul, riscul, datele, rezultatele, transparența, securitatea și faptul că utilizatorii nu pot folosi produsul în scopuri interzise sau neprevăzute fără controale.
ai_act_startup_verificareOprește funcția afectată, păstrează logurile, identifică cauza, informează utilizatorii relevanți și aplică o remediere înainte de reluarea utilizării.
ai_act_startup_incidentPregătește analiza scopului, funcțiilor și impactului, verifică Anexa I și Anexa III și documentează argumentele tehnice și juridice pentru clasificare.
ai_act_startup_contestareEste un sistem bazat pe mașini care, pentru obiective explicite sau implicite, generează predicții, conținut, recomandări sau decizii care pot influența mediul fizic ori virtual.
ai_act_definitii_ce_esteNu orice automatizare este sistem AI. Trebuie analizat dacă software-ul are caracteristicile prevăzute de definiția legală și dacă intră în domeniul regulamentului.
ai_act_definitii_se_aplicaVerifică dacă aplicația produce predicții, clasificări, recomandări, conținut sau decizii pe baza unor mecanisme de inferență și nu doar execută reguli fixe.
ai_act_definitii_identificareAnalizează funcțiile tehnice, modul de generare a rezultatului, nivelul de autonomie și documentația furnizorului. Pentru cazurile neclare, consemnează analiza tehnică și juridică.
ai_act_definitii_evaluareObligațiile depind de risc și de rolul organizației. Pot fi relevante transparența, alfabetizarea AI, protecția datelor, documentarea și supravegherea umană.
ai_act_definitii_obligatiiDocumentează funcțiile, modelul folosit, tipurile de rezultate, autonomia, datele și scopul sistemului. Notează și motivul pentru care l-ai considerat sau nu l-ai considerat sistem AI.
ai_act_definitii_documentareAdaugă o verificare tehnică și juridică în procesul de achiziție, dezvoltare și lansare a software-ului.
ai_act_definitii_implementareCompară documentația furnizorului cu funcționarea reală. Nu te baza exclusiv pe eticheta comercială a produsului.
ai_act_definitii_verificareActualizează clasificarea, suspendă utilizările cu risc și verifică retroactiv dacă au fost încălcate obligații de transparență, protecție a datelor sau informare.
ai_act_definitii_incidentPregătește o analiză tehnică privind funcționarea software-ului și o motivare juridică bazată pe definiția aplicabilă. Pentru controale sau litigii, folosește documentație verificabilă.
ai_act_definitii_contestareSistemele sunt analizate în funcție de riscul pe care îl pot produce pentru sănătate, siguranță și drepturile fundamentale. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_ce_esteNu. Clasificarea depinde de scopul concret, domeniul de utilizare, funcțiile sistemului și impactul asupra persoanelor. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_se_aplicaVerifică mai întâi dacă utilizarea este interzisă, apoi dacă intră în categoriile high-risk. Dacă nu, analizează obligațiile de transparență și categoria de risc minim. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_identificareAnalizează scopul, utilizatorii, datele, autonomia, persoanele afectate și gravitatea posibilului prejudiciu. Repetă evaluarea când se schimbă modelul sau scopul. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_evaluarePracticile interzise nu pot fi folosite. Sistemele high-risk au cerințe stricte, cele cu obligații de transparență trebuie să informeze sau să marcheze conținutul, iar sistemele cu risc minim au de regulă obligații limitate. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_obligatiiPăstrează scopul sistemului, domeniul, utilizatorii, datele, efectele posibile, categoria de risc și argumentele care au dus la concluzie. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_documentareCreează un formular standard și aprobă utilizarea fiecărui sistem înainte de lansare sau achiziție. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_implementareRevizuiește clasificarea după modificări ale modelului, datelor, utilizatorilor, domeniului sau funcționalităților. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_verificareSuspendă utilizarea afectată, reevaluează sistemul, aplică măsurile obligatorii și documentează măsurile corective. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_incidentDemonstrează scopul și funcționarea reală a sistemului, verifică anexele aplicabile și solicită o evaluare juridică independentă. Referință: Art. 6 (clasificarea sistemelor high-risk).
ai_act_risc_contestareSunt utilizări considerate inacceptabile din cauza riscului grav pentru persoane sau societate. Acestea nu pot fi comercializate sau utilizate în condițiile interzise de regulament. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_ce_esteDa. Interdicțiile se aplică indiferent de dimensiunea organizației, dacă utilizarea intră în domeniul AI Act. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_se_aplicaVerifică dacă sistemul manipulează sau exploatează persoane, aplică social scoring, folosește anumite date biometrice sau realizează practici de predicție penală interzise. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_identificareAnalizează scopul real, tehnica folosită, persoanele vizate și prejudiciul posibil. Nu este suficient să schimbi denumirea comercială a funcției. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_evaluarePractica interzisă trebuie oprită și nu trebuie pusă pe piață, furnizată sau utilizată în forma interzisă. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_obligatiiDocumentează cazurile de utilizare excluse, filtrele tehnice, aprobările interne și analiza funcțiilor care ar putea crea un risc interzis. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_documentareCreează o listă de utilizări interzise, controlează accesul la tool-uri și instruiește angajații să nu dezvolte funcții care intră în aceste categorii. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_implementareDescrie concret ce face funcția, ce date folosește și ce efect are asupra persoanelor. Compară analiza cu articolul 5 și cu ghidurile oficiale. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_verificareOprește imediat utilizarea, păstrează dovezile, informează conducerea și evaluează dacă trebuie notificată o autoritate sau o persoană afectată. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_incidentPregătește descrierea tehnică și scopul real al funcției. Contestarea trebuie bazată pe elemente obiective, nu doar pe faptul că produsul este comercializat ca instrument de marketing. Referință: Art. 5 (toate 8 practici interzise, inclusiv cele 2 noi din Omnibus).
ai_act_interzis_contestareÎnseamnă folosirea unor tehnici pentru a altera comportamentul unei persoane într-un mod care îi poate produce un prejudiciu semnificativ.
ai_act_manipulare_ce_estePoate fi relevantă dacă sistemul folosește tehnici manipulative sau înșelătoare și produce ori poate produce un prejudiciu semnificativ. Contextul și mecanismul concret sunt esențiale.
ai_act_manipulare_se_aplicaVerifică dacă sistemul ascunde intenția, exploatează reacții psihologice, folosește mesaje subliminale sau direcționează comportamentul într-un mod dificil de observat.
ai_act_manipulare_identificareAnalizează datele folosite, grupul vizat, tehnicile de influențare, gradul de transparență și riscul de prejudiciu.
ai_act_manipulare_evaluareTrebuie să eviți manipularea sau exploatarea interzisă, să respecți protecția datelor și să asiguri transparența atunci când este necesară.
ai_act_manipulare_obligatiiDocumentează scopul, audiența, criteriile de personalizare, datele folosite, mesajele, aprobările și evaluarea riscului.
ai_act_manipulare_documentareInterzice targetingul bazat pe vulnerabilități, introdu aprobări umane și verifică mesajele înainte de publicare.
ai_act_manipulare_implementareVerifică dacă mesajele ascund faptul că sunt comerciale, prezintă informații false sau creează o presiune nejustificată asupra persoanei.
ai_act_manipulare_verificareOprește campania, păstrează materialele, analizează persoanele afectate și aplică măsuri de remediere și informare.
ai_act_manipulare_incidentPrezintă mecanismul tehnic, mesajele, datele de targeting și procesul de aprobare. Analiza trebuie să distingă între simplă personalizare și influențare interzisă.
ai_act_manipulare_contestareEste folosirea vulnerabilității unei persoane sau categorii de persoane pentru a le influența comportamentul și a produce un prejudiciu semnificativ.
ai_act_vulnerabilitati_ce_esteCopiii sunt un grup vulnerabil în anumite contexte. Trebuie analizat dacă tehnica exploatează vârsta și dacă poate produce un prejudiciu semnificativ.
ai_act_vulnerabilitati_se_aplicaVerifică dacă sistemul utilizează vârsta, dizabilitatea, situația economică, dependența sau o altă vulnerabilitate pentru a influența persoana.
ai_act_vulnerabilitati_identificareAnalizează grupul afectat, mesajul, momentul, canalul, gradul de autonomie și prejudiciul posibil.
ai_act_vulnerabilitati_evaluareTrebuie să previi exploatarea, să limitezi utilizarea datelor sensibile și să introduci verificări suplimentare și supraveghere umană.
ai_act_vulnerabilitati_obligatiiDocumentează grupurile vizate, criteriile de targeting, analiza prejudiciului și măsurile de protecție.
ai_act_vulnerabilitati_documentareLimitează profilarea, blochează anumite categorii de audiență și cere aprobare umană pentru campanii care pot afecta persoane vulnerabile.
ai_act_vulnerabilitati_implementareTestează sistemul pe grupuri diferite și verifică dacă rezultatele sau mesajele sunt disproporționat orientate către persoane vulnerabile.
ai_act_vulnerabilitati_verificareOprește funcția, identifică grupurile afectate, elimină criteriul problematic și documentează măsurile de remediere.
ai_act_vulnerabilitati_incidentPrezintă scopul sistemului, criteriile folosite și rezultatele testelor. Demonstrează că nu a existat exploatare și că au existat măsuri proporționale de protecție.
ai_act_vulnerabilitati_contestareEste evaluarea sau clasificarea persoanelor ori grupurilor pe baza comportamentului social sau a unor caracteristici personale, atunci când scorul produce consecințe nejustificate sau disproporționate.
ai_act_social_scoring_ce_esteNu orice scor este social scoring. Trebuie analizate scopul, datele, sursa informațiilor, consecințele și dacă evaluarea este legitimă și proporțională.
ai_act_social_scoring_se_aplicaCaută un scor general al „valorii” sau comportamentului unei persoane, folosit ulterior pentru a-i restricționa accesul la servicii, beneficii sau oportunități.
ai_act_social_scoring_identificareVerifică sursa datelor, scopul scorului, efectele și dacă sunt folosite informații din contexte fără legătură cu decizia.
ai_act_social_scoring_evaluareTrebuie să demonstrezi scopul legitim, proporționalitatea, legalitatea datelor și lipsa unor consecințe arbitrare. Dacă sistemul este social scoring interzis, nu îl utiliza.
ai_act_social_scoring_obligatiiDocumentează scopul, criteriile, sursele datelor, pragurile, consecințele, verificările de bias și procesul de contestare.
ai_act_social_scoring_documentareLimitează scorul la scopul pentru care a fost creat, nu reutiliza date sociale fără justificare și asigură revizuire umană.
ai_act_social_scoring_implementareAnalizează dacă scorul este general, dacă se bazează pe comportamente sau caracteristici personale și dacă produce efecte negative fără legătură directă cu scopul.
ai_act_social_scoring_verificareOprește scorul, identifică deciziile influențate, reevaluează persoanele afectate și oferă o cale de revizuire și remediere.
ai_act_social_scoring_incidentArată că sistemul are un scop specific, criterii relevante și consecințe proporționale. Documentația trebuie să demonstreze diferența dintre scoring sectorial și social scoring generalizat.
ai_act_social_scoring_contestareSunt date sau sisteme care permit identificarea ori analizarea caracteristicilor fizice, fiziologice sau comportamentale ale unei persoane, precum fața, vocea sau amprentele.
ai_act_biometrie_ce_estePoate fi aplicabil. Trebuie analizate scopul, mediul, tipul de identificare și dacă sistemul este folosit pentru autentificare, verificare sau identificare la distanță.
ai_act_biometrie_se_aplicaVerifică dacă sistemul măsoară caracteristici ale unei persoane pentru verificare, identificare, clasificare sau inferarea unor trăsături.
ai_act_biometrie_identificareAnalizează scopul, acuratețea, mediul, persoanele afectate, tipurile de date, păstrarea imaginilor și consecințele unei identificări greșite.
ai_act_biometrie_evaluarePot include cerințe high-risk, protecția datelor, supraveghere umană, securitate, documentare și, în anumite situații, interdicția utilizării.
ai_act_biometrie_obligatiiDocumentează scopul, datele, baza legală, performanța, pragurile de potrivire, testele pe grupuri și măsurile de securitate.
ai_act_biometrie_documentareLimitează scopul, accesul și perioada de păstrare, aplică criptare și solicită validare umană pentru rezultate cu impact semnificativ.
ai_act_biometrie_implementareTestează falsele acceptări și falsele respingeri pe grupuri relevante și verifică performanța în condiții reale de utilizare.
ai_act_biometrie_verificareOprește efectele deciziei, efectuează verificare umană, corectează datele și analizează dacă incidentul implică date personale sau un risc grav.
ai_act_biometrie_incidentCere scopul, temeiul juridic, datele folosite și rezultatul sistemului. Poți solicita intervenție umană și poți sesiza autoritatea relevantă.
ai_act_biometrie_contestareEste inferarea emoțiilor sau intențiilor unei persoane pe baza unor date precum fața, vocea, postura sau comportamentul.
ai_act_emotii_ce_esteDa, în special în locul de muncă și instituțiile de educație. Utilizarea este interzisă în anumite condiții, cu excepții limitate.
ai_act_emotii_se_aplicaVerifică dacă sistemul atribuie stări emoționale sau psihologice persoanelor și dacă rezultatul este folosit pentru evaluare ori decizie.
ai_act_emotii_identificareAnalizează locul utilizării, scopul, persoanele vizate, tipurile de date și dacă există o excepție aplicabilă.
ai_act_emotii_evaluareVerifică mai întâi dacă utilizarea este permisă. Dacă este permisă, pot fi necesare transparență, protecția datelor, limitarea scopului și supraveghere umană.
ai_act_emotii_obligatiiDocumentează scopul, mediul, datele, modelul, acuratețea, limitările și justificarea legală a utilizării.
ai_act_emotii_documentareNu îl utiliza în contexte interzise. În alte contexte, limitează scopul, informează persoanele și introdu revizuire umană.
ai_act_emotii_implementareAnalizează descrierea tehnică și outputurile. Termeni precum „engagement”, „stres”, „motivație” sau „stare de spirit” pot indica inferența emoțiilor.
ai_act_emotii_verificareSuspendă utilizarea și verifică imediat dacă intră într-o categorie interzisă. Informează responsabilul juridic și responsabilul cu protecția datelor.
ai_act_emotii_incidentCere ștergerea sau corectarea rezultatului, revizuire umană și informații despre datele folosite. Dacă decizia a avut efect profesional sau educațional, escaladează cazul.
ai_act_emotii_contestareEste analiza imaginilor faciale pentru verificarea sau stabilirea identității ori pentru compararea unei fețe cu una sau mai multe referințe.
ai_act_facial_ce_esteDa, dacă funcția este un sistem AI și este utilizată profesional. Regimul depinde de scop și de locul utilizării.
ai_act_facial_se_aplicaDistinge între autentificarea unei persoane, identificarea unei persoane necunoscute, identificarea post-eveniment și clasificarea facială.
ai_act_facial_identificareAnalizează dacă sistemul operează în timp real, dacă este într-un spațiu public, cine îl utilizează și ce consecințe are potrivirea greșită.
ai_act_facial_evaluarePot include interdicții, regim high-risk, transparență, protecția datelor, securitate și supraveghere umană.
ai_act_facial_obligatiiPăstrează scopul, temeiul juridic, sursa imaginilor, pragurile de potrivire, performanța, erorile și controalele de acces.
ai_act_facial_documentareFolosește-o doar pentru un scop clar, limitează stocarea imaginilor, oferă o alternativă rezonabilă și verifică manual cazurile problematice.
ai_act_facial_implementareTestează acuratețea și erorile pe grupuri și condiții diferite. Verifică și dacă sistemul detectează tentative de falsificare.
ai_act_facial_verificareCorectează decizia, oprește folosirea rezultatului, verifică accesul la date și investighează cauza erorii.
ai_act_facial_incidentCere intervenție umană, explicarea procedurii, corectarea datelor și informații despre perioada de păstrare. Poți sesiza autoritatea relevantă dacă nu primești un răspuns adecvat.
ai_act_facial_contestareEste un sistem AI care, prin funcția sau scopul său, poate crea riscuri ridicate pentru sănătate, siguranță sau drepturi fundamentale și intră în categoriile prevăzute de regulament. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_ce_estePoate fi aplicabil dacă recomandarea este folosită într-un domeniu sensibil, cum ar fi recrutarea, educația, creditarea, sănătatea sau serviciile esențiale. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_se_aplicaVerifică dacă este componentă de siguranță sau produs reglementat în Anexa I ori dacă se încadrează într-un domeniu și scop din Anexa III. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_identificareCompară funcția și scopul real cu criteriile din articolul 6 și anexele relevante. Nu te baza doar pe declarația furnizorului. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_evaluarePot include managementul riscului, guvernanța datelor, documentație tehnică, loguri, transparență, supraveghere umană, acuratețe, robustețe și securitate cibernetică. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_obligatiiSunt necesare documentații privind sistemul, scopul, datele, riscurile, testarea, performanța, controalele umane și instrucțiunile pentru utilizare. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_documentareConstruiește un sistem de management al riscului și calității, stabilește proceduri de testare și documentare și asigură supraveghere umană efectivă. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_implementareVerifică evaluarea de conformitate, documentația, instrucțiunile, logurile, marcajul CE dacă este necesar și obligațiile de înregistrare. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_verificareAplică procedura de incident, păstrează logurile, informează providerul sau autoritatea relevantă și ia măsuri pentru reducerea riscului. Furnizorii high-risk au obligații de raportare a incidentelor grave. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_incidentAnalizează articolul 6, Anexa I și Anexa III, documentează scopul concret și prezintă argumentele tehnice și juridice. Un sistem poate deveni high-risk și dacă este rebranduit, modificat substanțial sau folosit pentru un scop care îl transformă într-un sistem high-risk. Referință: Art. 6, Anexa I și Anexa III.
ai_act_high_risk_contestareAnexa I enumeră legislația UE privind produse reglementate. Un sistem AI poate fi high-risk dacă este produs sau componentă de siguranță și produsul necesită evaluare de conformitate de către o terță parte.
ai_act_anexa_i_ce_esteNu automat. Trebuie ca software-ul să fie produs sau componentă de siguranță a unui produs reglementat și să fie necesară evaluarea de conformitate relevantă.
ai_act_anexa_i_se_aplicaVerifică produsul în legislația UE menționată în anexă și stabilește dacă sistemul AI are funcție de siguranță sau este el însuși produsul reglementat.
ai_act_anexa_i_identificareAnalizează produsul, funcția AI, riscul de siguranță și existența obligației de evaluare de către un organism notificat sau altă terță parte.
ai_act_anexa_i_evaluareSe aplică cerințele relevante pentru sistemele high-risk și procedurile de conformitate legate de produsul reglementat.
ai_act_anexa_i_obligatiiDocumentează produsul, funcția de siguranță, standardele aplicate, evaluarea riscului, testele și declarația de conformitate.
ai_act_anexa_i_documentareIntegrează cerințele AI Act în procedura existentă de siguranță și evaluare a produsului, cu responsabilități clare între provider și producător.
ai_act_anexa_i_implementareVerifică legislația sectorială, evaluarea de conformitate, documentația tehnică, testarea și marcajele obligatorii.
ai_act_anexa_i_verificareOprește funcția periculoasă, investighează produsul și sistemul AI, notifică părțile relevante și aplică procedura de incident a produsului.
ai_act_anexa_i_incidentDemonstrează că sistemul nu este componentă de siguranță sau că produsul nu intră în legislația relevantă ori nu necesită evaluare terță parte.
ai_act_anexa_i_contestareAnexa III enumeră domenii și scopuri pentru sisteme AI high-risk, precum biometrie, infrastructură critică, educație, muncă, servicii esențiale, poliție, migrație și justiție.
ai_act_anexa_iii_ce_esteNu orice utilizare din domeniu este automat identică. Trebuie verificat scopul prevăzut, funcția sistemului și eventualele excepții din articolul 6.
ai_act_anexa_iii_se_aplicaCompară scopul real al sistemului cu una dintre categoriile și utilizările enumerate în anexă.
ai_act_anexa_iii_identificareAnalizează dacă sistemul ia decizii, asistă decizii sau creează profiluri despre persoane în domeniul respectiv.
ai_act_anexa_iii_evaluareSistemul poate necesita managementul riscului, guvernanța datelor, loguri, documentație, supraveghere umană, acuratețe, robustețe și securitate.
ai_act_anexa_iii_obligatiiDocumentează categoria din anexă, scopul, persoanele afectate, datele, rezultatele, controalele umane și motivele clasificării.
ai_act_anexa_iii_documentareFolosește o procedură formală de aprobare, testare, monitorizare și revizuire umană înainte de folosirea sistemului.
ai_act_anexa_iii_implementareVerifică dacă sistemul realizează doar o sarcină procedurală sau pregătitoare, nu profilează persoane și nu creează un risc semnificativ.
ai_act_anexa_iii_verificareSuspendă utilizarea rezultatului, păstrează logurile, notifică responsabilul și evaluează dacă incidentul trebuie raportat.
ai_act_anexa_iii_incidentArată că scopul real nu corespunde utilizării enumerate sau că se aplică o excepție legală, susținând concluzia cu documentație tehnică.
ai_act_anexa_iii_contestareSe referă la sisteme și servicii a căror perturbare poate afecta sănătatea, siguranța sau funcționarea unor infrastructuri esențiale.
ai_act_infrastructura_ce_estePoate fi aplicabil dacă AI este folosit ca componentă de siguranță sau pentru gestionarea unor infrastructuri critice.
ai_act_infrastructura_se_aplicaVerifică dacă sistemul controlează, monitorizează sau influențează funcționarea infrastructurii și dacă o eroare poate produce un prejudiciu grav.
ai_act_infrastructura_identificareAnalizează impactul asupra siguranței, continuitatea serviciului, scenariile de defectare și posibilitatea de intervenție umană.
ai_act_infrastructura_evaluarePot include managementul riscului, testare severă, securitate cibernetică, loguri, redundanță, monitorizare și supraveghere umană.
ai_act_infrastructura_obligatiiDocumentează arhitectura, componentele de siguranță, scenariile de defectare, testele, pragurile de alertă și planul de continuitate.
ai_act_infrastructura_documentareFolosește lansare controlată, redundanță, monitorizare permanentă și posibilitatea de revenire la control manual.
ai_act_infrastructura_implementareTestează sistemul în condiții normale, anormale și de atac cibernetic și verifică dacă operatorii pot interveni rapid.
ai_act_infrastructura_verificareActivează planul de continuitate, treci la control manual dacă este posibil, izolează sistemul și raportează incidentul conform procedurilor.
ai_act_infrastructura_incidentDemonstrează că sistemul nu are funcție de siguranță și nu influențează infrastructura într-un mod care poate produce riscuri semnificative.
ai_act_infrastructura_contestareInclude sisteme care asistă conducerea, controlul traficului, navigația, semnalizarea, mentenanța sau siguranța transportului.
ai_act_transport_ce_esteDepinde de funcție. Un sistem de recomandare simplă poate avea risc redus, în timp ce o funcție de siguranță sau control poate intra în regim high-risk.
ai_act_transport_se_aplicaVerifică dacă sistemul influențează mișcarea vehiculelor, semnalizarea, controlul traficului sau siguranța pasagerilor.
ai_act_transport_identificareAnalizează consecințele erorilor, mediul de operare, nivelul de autonomie, redundanța și posibilitatea intervenției umane.
ai_act_transport_evaluarePot fi necesare evaluare de conformitate, testare, loguri, securitate, documentație, monitorizare și controale umane.
ai_act_transport_obligatiiPăstrează scenariile de utilizare, datele, testele, pragurile de siguranță, alertele și instrucțiunile pentru operator.
ai_act_transport_documentareÎncepe cu testare în medii controlate și asigură mecanisme de oprire, fallback și intervenție umană.
ai_act_transport_implementareTestează-l în condiții meteorologice, operaționale și de trafic diferite și verifică performanța pentru situații neobișnuite.
ai_act_transport_verificareProtejează persoanele, treci la procedura manuală, conservă logurile și investighează dacă incidentul este grav sau repetitiv.
ai_act_transport_incidentDemonstrează că sistemul nu are funcție de siguranță sau că nu intră în legislația sectorială relevantă.
ai_act_transport_contestareSe referă la situația în care AI poate influența siguranța sau conformitatea unui produs reglementat.
ai_act_produse_ce_estePoate fi aplicabil dacă AI este componentă de siguranță sau dacă produsul intră în legislația UE din Anexa I.
ai_act_produse_se_aplicaVerifică dacă o eroare a funcției AI poate afecta siguranța produsului sau dacă funcția este necesară pentru îndeplinirea cerințelor de siguranță.
ai_act_produse_identificareAnalizează produsul, funcția AI, standardele sectoriale, testele și procedura de evaluare a conformității.
ai_act_produse_evaluarePot include conformitate cu legislația de produs, documentație tehnică, teste, marcaj CE, monitorizare și măsuri corective.
ai_act_produse_obligatiiDocumentează integrarea AI, scopul, interfețele, riscurile, testarea, limitările și instrucțiunile de utilizare.
ai_act_produse_documentareAplică principiile de siguranță încă din proiectare și testează funcția AI împreună cu produsul, nu separat.
ai_act_produse_implementareVerifică cerințele sectoriale, evaluarea de conformitate, testele de siguranță, marcajele și documentația.
ai_act_produse_verificareOprește distribuția sau funcția periculoasă, investighează cauza și aplică procedurile de avertizare, retragere sau recall.
ai_act_produse_incidentPrezintă arhitectura produsului și demonstrează că funcția AI nu este necesară pentru siguranță și nu poate influența material riscul produsului.
ai_act_produse_contestareEste AI integrat într-un dispozitiv sau folosit pentru diagnostic, monitorizare, predicție, tratament ori suport clinic.
ai_act_medical_ce_estePoate fi aplicabil atât AI Act, cât și legislația UE privind dispozitivele medicale. Trebuie analizată funcția medicală și procedura de evaluare.
ai_act_medical_se_aplicaVerifică scopul declarat de producător și dacă software-ul este destinat diagnosticării, prevenirii, monitorizării, predicției sau tratării unei boli ori afecțiuni.
ai_act_medical_identificareAnalizează impactul unei erori, populația vizată, datele clinice, performanța, validarea medicală și gradul de intervenție al personalului medical.
ai_act_medical_evaluarePot include evaluare de conformitate, managementul riscului, date de calitate, validare clinică, documentație, monitorizare și supraveghere umană.
ai_act_medical_obligatiiDocumentează scopul medical, datele clinice, metodologia, performanța, limitele, riscurile, testarea și instrucțiunile pentru personalul medical.
ai_act_medical_documentareFolosește sistemul numai în scopul aprobat, instruiește personalul și păstrează decizia finală la un profesionist competent.
ai_act_medical_implementareRezultatul trebuie comparat cu datele clinice și revizuit de un profesionist medical; nu trebuie tratat ca diagnostic definitiv fără validare.
ai_act_medical_verificareProtejează pacientul, notifică responsabilul medical și providerul, păstrează logurile și urmează procedura de incident și raportare.
ai_act_medical_incidentCere revizuire de către un profesionist medical, solicită informații despre sistem și păstrează documentele medicale relevante.
ai_act_medical_contestareInclude funcții AI pentru control, detectarea pericolelor, mentenanță predictivă, robotică sau protecția operatorilor.
ai_act_masini_ce_estePoate fi aplicabil dacă AI are funcție de siguranță sau dacă robotul intră în legislația UE privind mașinile și necesită evaluare de conformitate.
ai_act_masini_se_aplicaVerifică dacă AI detectează pericole, controlează oprirea, limitează mișcarea sau previne accidentele.
ai_act_masini_identificareAnalizează interacțiunea cu operatorii, scenariile de defecțiune, viteza de reacție, redundanța și posibilitatea de control manual.
ai_act_masini_evaluarePot include evaluarea de conformitate, testarea funcției de siguranță, documentație tehnică, instrucțiuni și monitorizare.
ai_act_masini_obligatiiDocumentează arhitectura, funcțiile de siguranță, limitele, testele, interacțiunea om-mașină și procedura de oprire.
ai_act_masini_documentareIntegrează controale independente de siguranță, limitează autonomia și testează sistemul în condiții reale și de avarie.
ai_act_masini_implementareTestează scenarii normale, erori de senzori, pierderi de comunicații, atacuri și intervenții umane.
ai_act_masini_verificareOprește echipamentul, protejează persoanele, securizează logurile și inițiază procedura de incident și analiză a cauzei.
ai_act_masini_incidentDemonstrează funcția exactă a AI, rolul său în siguranță și legislația sectorială aplicabilă.
ai_act_masini_contestareInclude filtrarea CV-urilor, clasificarea candidaților, recomandarea pentru interviu, evaluarea competențelor sau alocarea posturilor.
ai_act_recrutare_ce_esteDe regulă, utilizările AI care influențează recrutarea și accesul la muncă trebuie analizate ca potențial high-risk.
ai_act_recrutare_se_aplicaVerifică dacă sistemul filtrează, clasifică, prioritizează sau exclude candidați ori face recomandări privind angajarea.
ai_act_recrutare_identificareAnalizează criteriile de selecție, datele istorice, impactul asupra candidaților, riscul de discriminare și nivelul de revizuire umană.
ai_act_recrutare_evaluarePot include cerințe high-risk, documentație, date de calitate, supraveghere umană, trasabilitate, transparență și mecanisme de contestare.
ai_act_recrutare_obligatiiDocumentează criteriile, datele, testele de bias, pragurile, rolul recrutorului, mesajele către candidați și modul de contestare.
ai_act_recrutare_documentareFolosește AI doar ca suport, nu ca substitut necontrolat al deciziei umane. Verifică manual candidații și monitorizează rezultatele pe grupuri diferite.
ai_act_recrutare_implementareCompară rezultatele pe grupuri relevante, verifică proxy-urile pentru caracteristici protejate și analizează falsele excluderi.
ai_act_recrutare_verificareSuspendă filtrul, reanalizează candidaturile, informează responsabilul HR și investighează datele și criteriile care au produs rezultatul.
ai_act_recrutare_incidentCere revizuire umană, informații despre criteriile folosite și corectarea eventualelor date greșite. Poți solicita și o cale formală de contestare.
ai_act_recrutare_contestareInclude recrutarea, evaluarea performanței, promovarea, concedierea, alocarea sarcinilor, planificarea turelor și monitorizarea angajaților.
ai_act_hr_ce_estePoate fi aplicabil, deoarece evaluarea și managementul angajaților pot afecta accesul la muncă, cariera și condițiile de lucru.
ai_act_hr_se_aplicaInventariază tool-urile folosite de HR, manageri și furnizori externi pentru decizii sau recomandări despre angajați.
ai_act_hr_identificareAnalizează dacă sistemul evaluează, clasifică, monitorizează sau influențează drepturile și oportunitățile angajaților.
ai_act_hr_evaluarePot include clasificare high-risk, transparență, supraveghere umană, protecția datelor, prevenirea discriminării și posibilitatea de contestare.
ai_act_hr_obligatiiDocumentează scopul, criteriile, datele, furnizorul, decizia umană, rezultatele testării și informarea angajaților.
ai_act_hr_documentareStabilește aprobări, limitează accesul, verifică deciziile umane și interzice folosirea rezultatelor AI ca singur motiv pentru decizii importante.
ai_act_hr_implementareVerifică biasul, explicabilitatea, acuratețea, datele, accesul angajaților la informații și existența unei revizuiri umane.
ai_act_hr_verificareSuspendă efectul deciziei, oferă revizuire umană, corectează datele și investighează dacă există un tipar sistematic de discriminare.
ai_act_hr_incidentSolicită motivarea, intervenția umană, accesul la datele relevante și corectarea informațiilor eronate.
ai_act_hr_contestareInclude analiza productivității, comportamentului, comunicării, locației, timpului de lucru sau performanței cu ajutorul unui sistem AI.
ai_act_monitorizare_angajati_ce_esteDa, mai ales dacă sistemul evaluează performanța, comportamentul, emoțiile sau condițiile de muncă și produce consecințe asupra angajaților.
ai_act_monitorizare_angajati_se_aplicaVerifică dacă datele despre activitatea angajatului sunt analizate automat pentru scoruri, alerte, predicții sau decizii manageriale.
ai_act_monitorizare_angajati_identificareAnalizează proporționalitatea, datele, frecvența monitorizării, efectele asupra carierei și posibilitatea ca sistemul să creeze discriminare sau presiune nejustificată.
ai_act_monitorizare_angajati_evaluareInformează angajații, asigură un scop legitim, limitează datele, păstrează supraveghere umană și verifică dacă utilizarea intră în high-risk sau într-o practică interzisă.
ai_act_monitorizare_angajati_obligatiiDocumentează scopul, datele, durata, pragurile, persoanele cu acces, deciziile influențate și analiza GDPR și de impact.
ai_act_monitorizare_angajati_documentareFolosește cea mai puțin intruzivă metodă, informează angajații, limitează accesul și nu permite ca scorul AI să producă singur sancțiuni sau concedieri.
ai_act_monitorizare_angajati_implementareCompară scopul cu datele colectate, frecvența și consecințele. Dacă aceeași finalitate poate fi atinsă cu mai puține date, redu monitorizarea.
ai_act_monitorizare_angajati_verificareSuspendă funcția, informează responsabilul HR și DPO, verifică datele colectate și analizează obligațiile de notificare și remediere.
ai_act_monitorizare_angajati_incidentCere informații despre date, criterii și efectele scorului, solicită revizuire umană și contestă orice decizie bazată exclusiv pe un rezultat automat.
ai_act_monitorizare_angajati_contestareInclude admiterea, evaluarea, notarea, monitorizarea examenelor, recomandarea cursurilor și alocarea elevilor sau studenților.
ai_act_educatie_ce_esteDa, dacă sistemul AI influențează accesul la educație, evaluarea, parcursul educațional sau comportamentul elevilor.
ai_act_educatie_se_aplicaVerifică dacă sistemul clasifică elevi, recomandă cursuri, evaluează lucrări sau ia decizii privind accesul la educație.
ai_act_educatie_identificareAnalizează efectul asupra notelor, admiterii, accesului la cursuri și parcursului educațional, precum și riscul de discriminare.
ai_act_educatie_evaluarePot include cerințe high-risk, date de calitate, documentație, supraveghere umană, transparență și posibilitatea de contestare.
ai_act_educatie_obligatiiDocumentează scopul, criteriile de evaluare, datele, testarea, rolul profesorului și procedura de contestare.
ai_act_educatie_documentareFolosește aprobări formale, instruiește profesorii, verifică rezultatele și nu permite decizii importante exclusiv pe baza outputului AI.
ai_act_educatie_implementareCompară rezultatele cu evaluări umane, verifică erorile pe grupuri și permite revizuirea manuală.
ai_act_educatie_verificareCorectează rezultatul, oferă reevaluare umană, păstrează logurile și investighează cauza erorii.
ai_act_educatie_incidentSolicită explicații, reevaluare de către un profesor și corectarea datelor sau rezultatului eronat.
ai_act_educatie_contestareInclude recomandarea cursurilor, evaluarea competențelor, personalizarea învățării și acordarea certificărilor.
ai_act_formare_ce_estePoate fi aplicabil dacă AI evaluează persoane sau influențează accesul la formare și certificare.
ai_act_formare_se_aplicaVerifică dacă sistemul recomandă cursuri, notează participanți, estimează competențe sau decide promovarea.
ai_act_formare_identificareAnalizează consecințele asupra accesului la cursuri, certificatului, carierei și evaluării profesionale.
ai_act_formare_evaluareAplică transparență, supraveghere umană, protecția datelor și, dacă sistemul influențează semnificativ persoanele, cerințele high-risk.
ai_act_formare_obligatiiPăstrează criteriile de evaluare, datele, testele, rolul formatorului, limitele sistemului și calea de contestare.
ai_act_formare_documentareFolosește AI ca suport, verifică manual evaluările și informează participanții despre utilizarea sistemului.
ai_act_formare_implementareCompară rezultatele cu evaluări umane și testează dacă sistemul tratează corect grupuri și niveluri diferite de competență.
ai_act_formare_verificareSuspendă certificarea contestată, efectuează reevaluare umană și corectează evidențele.
ai_act_formare_incidentCere criteriile, datele relevante și revizuirea de către un evaluator uman.
ai_act_formare_contestareInclude evaluarea bonității, scorul de credit, aprobarea sau respingerea împrumuturilor și stabilirea condițiilor de creditare.
ai_act_credit_ce_estePoate fi aplicabil dacă sistemul evaluează persoane pentru accesul la credit sau servicii financiare esențiale.
ai_act_credit_se_aplicaVerifică dacă sistemul atribuie scoruri, estimează riscul clientului sau recomandă aprobarea ori respingerea creditului.
ai_act_credit_identificareAnalizează datele financiare, criteriile, proxy-urile pentru caracteristici protejate, ratele de eroare și efectele asupra clienților.
ai_act_credit_evaluarePot include cerințe high-risk, guvernanța datelor, documentație, loguri, supraveghere umană și posibilitatea contestării deciziei.
ai_act_credit_obligatiiDocumentează datele, criteriile, modelul, testarea, pragurile, decizia umană și procedura de contestare.
ai_act_credit_documentareFolosește date relevante, verifică biasul, menține control uman și nu lăsa sistemul să respingă automat cererile fără procedură de revizuire.
ai_act_credit_implementareCompară aprobările, respingerile și erorile între grupuri relevante și verifică variabilele indirecte care pot reproduce discriminarea.
ai_act_credit_verificareSuspendă regula problematică, reevaluează cererile afectate și investighează datele și pragurile modelului.
ai_act_credit_incidentCere revizuire umană, informații despre motivele deciziei și corectarea datelor incorecte.
ai_act_credit_contestareInclude evaluarea riscului, stabilirea primei, acceptarea sau respingerea unei polițe și gestionarea daunelor.
ai_act_asigurari_ce_estePoate fi aplicabil dacă sistemul evaluează persoane pentru accesul la servicii esențiale sau stabilește condiții importante.
ai_act_asigurari_se_aplicaVerifică dacă sistemul clasifică persoane, estimează riscul individual, calculează prima sau decide despăgubiri.
ai_act_asigurari_identificareAnalizează datele, caracteristicile folosite, consecințele asupra asiguratului, erorile și posibilitatea de contestare.
ai_act_asigurari_evaluarePot include protecția datelor, transparență, documentație, testarea discriminării, supraveghere umană și cerințe high-risk.
ai_act_asigurari_obligatiiPăstrează datele și criteriile folosite, testele de acuratețe, impactul, pragurile și modul de revizuire a deciziilor.
ai_act_asigurari_documentareFolosește modele validate, verificări umane și proceduri prin care clienții pot corecta datele și contesta rezultatele.
ai_act_asigurari_implementareCompară rezultatul cu reguli și evaluări umane, verifică datele de intrare și analizează diferențele între grupuri.
ai_act_asigurari_verificareSuspendă decizia, efectuează o revizuire umană și păstrează analiza pentru identificarea cauzei.
ai_act_asigurari_incidentCere explicația deciziei, verificarea datelor și intervenția unui evaluator uman.
ai_act_asigurari_contestareSunt servicii de bază, inclusiv anumite servicii financiare, sociale, medicale sau publice, la care accesul unei persoane poate fi influențat de AI.
ai_act_servicii_esentiale_ce_esteDa, sistemele care evaluează eligibilitatea sau accesul la servicii esențiale pot fi high-risk.
ai_act_servicii_esentiale_se_aplicaVerifică dacă sistemul decide, recomandă sau prioritizează accesul unei persoane la un serviciu important.
ai_act_servicii_esentiale_identificareAnalizează impactul respingerii, grupurile vulnerabile, datele și existența unei alternative umane.
ai_act_servicii_esentiale_evaluarePot include managementul riscului, transparență, documentație, supraveghere umană, trasabilitate și proceduri de contestare.
ai_act_servicii_esentiale_obligatiiDocumentează criteriile, datele, pragurile, cazurile de excepție, decizia umană și modul în care persoana poate contesta rezultatul.
ai_act_servicii_esentiale_documentareFolosește AI doar ca instrument asistiv, menține o alternativă umană și monitorizează efectele asupra grupurilor vulnerabile.
ai_act_servicii_esentiale_implementareCompară rezultatele pe grupuri, analizează respingerile și verifică dacă deciziile pot fi explicate și revizuite.
ai_act_servicii_esentiale_verificareRestabilește accesul sau reevaluează dosarul, corectează datele și investighează dacă eroarea este sistematică.
ai_act_servicii_esentiale_incidentCere revizuire umană, motivele deciziei, datele folosite și procedura formală de plângere.
ai_act_servicii_esentiale_contestareInclude diagnostic, triaj, monitorizare, predicție, recomandarea tratamentului și alocarea resurselor medicale.
ai_act_sanatate_ce_estePoate fi aplicabil în funcție de scopul medical și de impactul asupra pacientului. Se poate aplica simultan și legislația privind dispozitivele medicale și datele personale.
ai_act_sanatate_se_aplicaVerifică dacă aplicația interpretează simptome, imagini, analize, istoricul medical sau recomandă tratamente.
ai_act_sanatate_identificareAnalizează gravitatea unei erori, pacienții vizați, calitatea datelor, validarea clinică și rolul medicului.
ai_act_sanatate_evaluarePot include validare, documentație, managementul riscului, protecția datelor, supraveghere medicală și raportarea incidentelor.
ai_act_sanatate_obligatiiDocumentează scopul, populația, datele clinice, performanța, limitările, avertismentele și modul de folosire de către personalul medical.
ai_act_sanatate_documentareLimitează utilizarea la scopul validat, instruiește personalul și păstrează decizia clinică la un profesionist competent.
ai_act_sanatate_implementareRezultatul trebuie verificat de personal medical și comparat cu istoricul, investigațiile și contextul pacientului.
ai_act_sanatate_verificareProtejează pacientul, informează medicul responsabil, documentează incidentul și evaluează notificarea providerului sau a autorității.
ai_act_sanatate_incidentCere o evaluare medicală independentă și informații despre rolul AI în recomandare. AI nu trebuie tratat ca înlocuitor automat al medicului.
ai_act_sanatate_contestareInclude analiza cauzelor, clasificarea dosarelor, sprijinirea deciziilor judiciare și evaluarea probelor sau riscurilor.
ai_act_justitie_ce_esteDepinde de utilizare. Un instrument de căutare poate avea risc redus, în timp ce un sistem care influențează decizii judiciare poate intra într-o categorie sensibilă.
ai_act_justitie_se_aplicaVerifică dacă sistemul clasifică dosare, evaluează probe, estimează riscuri sau formulează recomandări pentru judecători ori autorități.
ai_act_justitie_identificareAnalizează efectul asupra dreptului la apărare, egalității, libertății, prezumției de nevinovăție și accesului la justiție.
ai_act_justitie_evaluareSunt necesare transparență, trasabilitate, supraveghere umană, date de calitate și garanții împotriva deciziilor arbitrare.
ai_act_justitie_obligatiiDocumentează scopul, sursele, metodologia, limitele, utilizatorii, outputurile și modul în care judecătorul sau avocatul verifică rezultatul.
ai_act_justitie_documentareFolosește AI ca suport, verifică sursele și păstrează decizia profesională la jurist, avocat sau judecător.
ai_act_justitie_implementareVerifică actele normative, jurisprudența și citările în surse oficiale. Nu folosi un rezultat neverificat pentru o decizie importantă.
ai_act_justitie_verificareRetrage rezultatul, verifică toate citările, corectează documentul și informează persoanele care s-ar fi putut baza pe el.
ai_act_justitie_incidentCere identificarea rolului AI, verificarea umană și accesul la informațiile necesare pentru exercitarea drepturilor procedurale.
ai_act_justitie_contestareInclude analiza imaginilor, identificarea persoanelor, detectarea tiparelor, evaluarea riscurilor și sprijinirea investigațiilor.
ai_act_politie_ce_esteDa, dar se aplică reguli speciale și excepții limitate pentru anumite utilizări autorizate de lege.
ai_act_politie_se_aplicaVerifică dacă sistemul analizează persoane, imagini, locații, probe sau tipare pentru aplicarea legii.
ai_act_politie_identificareAnalizează libertatea, viața privată, prezumția de nevinovăție, discriminarea și efectele unei erori asupra persoanelor.
ai_act_politie_evaluarePot include autorizare legală, supraveghere, limitarea scopului, loguri, protecția datelor și respectarea interdicțiilor biometrice sau de predicție.
ai_act_politie_obligatiiDocumentează temeiul legal, scopul, datele, utilizatorii autorizați, performanța, logurile și procedurile de control.
ai_act_politie_documentareStabilește autorizări clare, acces limitat, revizuire umană și interdicția utilizării pentru scopuri neprevăzute.
ai_act_politie_implementareCoroborează rezultatul cu probe independente și nu îl trata ca dovadă suficientă fără analiză umană.
ai_act_politie_verificareOprește folosirea rezultatului, verifică procedurile, corectează evidențele și investighează impactul asupra persoanei.
ai_act_politie_incidentSolicită informații prin procedurile legale aplicabile și cere revizuirea deciziei sau a măsurii bazate pe rezultatul AI.
ai_act_politie_contestareInclude verificarea identității, controlul documentelor, evaluarea riscurilor, migrația, azilul și controlul trecerii frontierei.
ai_act_frontiera_ce_esteDa, sistemele folosite pentru migrație, azil sau controlul frontierei pot intra în categorii high-risk sau în regimuri speciale.
ai_act_frontiera_se_aplicaVerifică dacă sistemul evaluează identitatea, documentele, riscul, eligibilitatea sau credibilitatea unei persoane.
ai_act_frontiera_identificareAnalizează efectele asupra libertății, azilului, nediscriminării, vieții private și dreptului la contestare.
ai_act_frontiera_evaluarePot include documentație, trasabilitate, supraveghere umană, controlul datelor, acuratețe și garanții procedurale.
ai_act_frontiera_obligatiiDocumentează scopul, sursele datelor, criteriile, erorile, utilizatorii autorizați și mecanismul de contestare.
ai_act_frontiera_documentareFolosește proceduri clare, verificare umană și o alternativă pentru cazurile în care sistemul nu poate oferi un rezultat sigur.
ai_act_frontiera_implementareCompară rezultatul cu documentele și verificările umane și analizează erorile pentru grupuri sau naționalități diferite.
ai_act_frontiera_verificareActivează verificarea umană, corectează înregistrarea și păstrează datele pentru investigarea incidentului.
ai_act_frontiera_incidentFolosește procedura de contestare aplicabilă situației și solicită verificarea umană a rezultatului.
ai_act_frontiera_contestareInclude automatizarea serviciilor, prioritizarea dosarelor, verificarea documentelor și sprijinirea deciziilor administrative.
ai_act_administratie_ce_esteDa, pot exista obligații de transparență. Dacă sistemul ia decizii sau influențează drepturi, pot apărea cerințe suplimentare.
ai_act_administratie_se_aplicaInventariază sistemele folosite pentru cereri, dosare, eligibilitate, prioritizare, inspecții și comunicarea cu cetățenii.
ai_act_administratie_identificareAnalizează dacă sistemul afectează drepturi, beneficii, sancțiuni sau accesul la servicii publice.
ai_act_administratie_evaluarePot include transparență, documentare, supraveghere umană, protecția datelor, accesibilitate și posibilitatea de contestare.
ai_act_administratie_obligatiiDocumentează scopul, procedura administrativă, datele, regulile de decizie, responsabilul și modul de informare a cetățenilor.
ai_act_administratie_documentareÎncepe cu un proiect controlat, definește responsabilități și păstrează posibilitatea de decizie umană.
ai_act_administratie_implementareTestează acuratețea, accesibilitatea, biasul, securitatea și coerența rezultatelor cu legislația aplicabilă.
ai_act_administratie_verificareSuspendă efectul deciziei, oferă reevaluare umană și corectează datele și procedura.
ai_act_administratie_incidentFolosește calea administrativă sau judiciară relevantă și cere explicarea rolului AI și verificarea umană a deciziei.
ai_act_administratie_contestareInclude targetarea alegătorilor, generarea mesajelor politice, analiza opiniei publice și recomandarea conținutului electoral.
ai_act_alegeri_ce_esteDa, în funcție de scop, date, public și efectul asupra procesului electoral.
ai_act_alegeri_se_aplicaVerifică dacă sistemul profilează alegători, personalizează mesaje, generează conținut politic sau estimează intenția de vot.
ai_act_alegeri_identificareAnalizează influențarea alegătorilor, micro-targetarea, dezinformarea, vulnerabilitățile și transparența mesajelor.
ai_act_alegeri_evaluareEvită manipularea interzisă, respectă protecția datelor și marchează conținutul artificial sau deepfake atunci când este necesar.
ai_act_alegeri_obligatiiPăstrează audiențele, datele, mesajele, criteriile de targetare, aprobările și etichetele aplicate.
ai_act_alegeri_documentareIntrodu aprobări umane, verificarea mesajelor și reguli stricte pentru targetare și conținut sintetic.
ai_act_alegeri_implementareVerifică exactitatea, originea, etichetarea, publicul țintă și absența tehnicilor manipulative.
ai_act_alegeri_verificareOprește distribuirea, retrage materialul, informează părțile relevante și investighează sursa erorii.
ai_act_alegeri_incidentCere informații despre targetare, sponsor, date și originea conținutului și sesizează autoritatea competentă dacă este necesar.
ai_act_alegeri_contestareInclude generarea de texte și imagini, segmentarea clienților, personalizarea ofertelor și recomandarea produselor.
ai_act_marketing_ce_esteDa, mai ales când sunt folosite date personale, profilare, conținut sintetic sau tehnici care pot manipula persoane.
ai_act_marketing_se_aplicaInventariază generatoarele de conținut, sistemele de recomandare, profilarea și automatizarea campaniilor.
ai_act_marketing_identificareAnalizează datele, audiența, personalizarea, transparența și riscul de discriminare sau manipulare.
ai_act_marketing_evaluareRespectă GDPR, drepturile de autor, regulile de transparență și interdicțiile privind manipularea sau exploatarea vulnerabilităților.
ai_act_marketing_obligatiiPăstrează datele folosite, criteriile de segmentare, prompturile importante, materialele și aprobările.
ai_act_marketing_documentareFolosește surse licențiate, verificare umană, reguli pentru date și etichetare unde este necesar.
ai_act_marketing_implementareVerifică afirmațiile, imaginile, publicul, datele, etichetarea și eventualele elemente discriminatorii.
ai_act_marketing_verificareOprește campania, corectează informația, retrage materialele și analizează prejudiciul produs.
ai_act_marketing_incidentCere informații despre profilare, date, criterii de targetare și originea materialelor.
ai_act_marketing_contestareInclude generarea reclamelor, personalizarea mesajelor, selectarea audiențelor și optimizarea automată a campaniilor.
ai_act_publicitate_ce_esteDa, în special pentru conținut artificial, deepfake, targetare comportamentală și folosirea datelor personale.
ai_act_publicitate_se_aplicaVerifică dacă textul, imaginea, vocea, video-ul sau selecția audienței sunt generate sau decise de AI.
ai_act_publicitate_identificareAnalizează realismul conținutului, publicul, afirmațiile, profilarea și posibilitatea de inducere în eroare.
ai_act_publicitate_evaluareRespectă transparența, protecția consumatorilor, GDPR, drepturile de autor și marcarea deepfake-urilor.
ai_act_publicitate_obligatiiPăstrează versiunea materialului, sursele, tool-ul, aprobarea, datele de targetare și eticheta.
ai_act_publicitate_documentareStabilește verificări umane înainte de publicare și controale pentru conținut, audiență și date.
ai_act_publicitate_implementareVerifică originea, permisiunile, asemănarea cu persoane reale, drepturile de autor și marcarea conținutului.
ai_act_publicitate_verificareOprește publicarea, verifică permisiunile și retrage materialul dacă poate induce publicul în eroare.
ai_act_publicitate_incidentCere informații despre datele și criteriile folosite și solicită corectarea sau retragerea reclamei.
ai_act_publicitate_contestareInclude generarea de postări, imagini, video, audio, recomandări și moderarea conținutului.
ai_act_social_media_ce_esteDa, anumite conținuturi generate sau manipulate trebuie marcate, iar deepfake-urile trebuie dezvăluite.
ai_act_social_media_se_aplicaVerifică dacă postarea, imaginea, vocea sau video-ul au fost generate sau modificate artificial.
ai_act_social_media_identificareAnalizează realismul, audiența, tema, persoanele imitate și posibilitatea de dezinformare.
ai_act_social_media_evaluareMarchează conținutul relevant și indică originea artificială a deepfake-urilor. Articolul 50 se aplică din 2 august 2026.
ai_act_social_media_obligatiiPăstrează fișierul original, procesul de generare, data publicării, eticheta și aprobarea.
ai_act_social_media_documentareFolosește etichete vizibile și, atunci când este posibil, marcaje tehnice sau metadate detectabile.
ai_act_social_media_implementareVerifică postarea pe diferite dispozitive și după redistribuire, descărcare sau conversie.
ai_act_social_media_verificareCorectează sau retrage postarea, adaugă dezvăluirea și informează persoanele afectate dacă este necesar.
ai_act_social_media_incidentPrezintă procesul de producție, fișierul original și dovezi că materialul nu este generat sau manipulat artificial.
ai_act_social_media_contestareEste un sistem care interacționează conversațional cu persoane și produce răspunsuri automat.
ai_act_chatbot_ce_esteDa, chatboturile care interacționează direct cu persoane trebuie să le informeze că interacționează cu AI, cu excepția cazului în care acest lucru este evident din context.
ai_act_chatbot_se_aplicaVerifică dacă sistemul răspunde direct utilizatorilor și dacă răspunsurile sunt generate automat.
ai_act_chatbot_identificareAnalizează domeniul, datele, utilizatorii, autonomia și consecințele răspunsurilor.
ai_act_chatbot_evaluareInformează utilizatorul despre natura artificială, protejează datele, verifică informațiile și oferă escaladare umană când este necesar.
ai_act_chatbot_obligatiiPăstrează modelul, versiunea, mesajul de informare, limitele, logurile și procedura de escaladare.
ai_act_chatbot_documentareAfișează clar la începutul conversației că utilizatorul discută cu AI și repetă mesajul dacă este necesar.
ai_act_chatbot_implementareTestează acuratețea, halucinațiile, datele personale, prompt injection și posibilitatea de escaladare.
ai_act_chatbot_verificareBlochează sau corectează răspunsul, păstrează conversația și oferă transfer către un operator uman.
ai_act_chatbot_incidentCere verificare umană, păstrează conversația și solicită corectarea informației.
ai_act_chatbot_contestareEste AI care produce conținut nou, precum text, imagini, audio, video sau cod.
ai_act_generativ_ce_esteDa, există obligații privind transparența, marcarea conținutului, copyright-ul și, pentru modele GPAI, documentația specifică.
ai_act_generativ_se_aplicaVerifică dacă materialul a fost creat sau modificat în totalitate ori parțial de un sistem generativ.
ai_act_generativ_identificareAnalizează formatul, publicul, realismul, scopul, datele și posibilitatea de inducere în eroare.
ai_act_generativ_evaluareFurnizorii trebuie să aplice marcaje tehnice pentru outputurile relevante, iar deployerii trebuie să dezvăluie deepfake-urile și anumite texte de interes public.
ai_act_generativ_obligatiiPăstrează modelul, inputurile, outputurile, procesul de verificare și etichetele aplicate.
ai_act_generativ_documentareStabilește tool-uri aprobate, reguli pentru date și copyright, verificarea outputului și transparența față de clienți.
ai_act_generativ_implementareVerifică exactitatea, sursele, copyright-ul, datele personale, biasul și caracterul artificial.
ai_act_generativ_verificareOprește distribuirea, păstrează outputul, investighează cauza și actualizează filtrele sau procedurile.
ai_act_generativ_incidentPrezintă fișierele originale, istoricul de editare, metadatele și procesul de producție.
ai_act_generativ_contestareEste conținut audio, imagine sau video generat ori manipulat cu AI, care seamănă cu persoane, obiecte, locuri sau evenimente reale și poate părea autentic.
ai_act_deepfake_ce_esteDa, deployerii trebuie să dezvăluie faptul că materialul a fost generat sau manipulat artificial.
ai_act_deepfake_se_aplicaVerifică realismul, sincronizarea audio-video, expresiile, metadatele și istoricul materialului.
ai_act_deepfake_identificareAnalizează persoana sau evenimentul imitat, audiența, scopul, realismul și prejudiciul posibil.
ai_act_deepfake_evaluareDezvăluie clar că materialul este generat sau manipulat artificial și păstrează dovada marcării.
ai_act_deepfake_obligatiiPăstrează sursele, permisiunile, modelul, procesul, aprobarea și formularea dezvăluirii.
ai_act_deepfake_documentareFolosește o etichetă clară, vizibilă sau audibilă, apropiată de material și ușor de înțeles.
ai_act_deepfake_implementareTestează materialul după publicare și redistribuire și verifică vizibilitatea mesajului.
ai_act_deepfake_verificareRetrage sau corectează materialul, informează publicul și persoanele afectate și documentează incidentul.
ai_act_deepfake_incidentPrezintă sursele, fișierul original, istoricul de editare și o analiză tehnică independentă.
ai_act_deepfake_contestareEste textul generat sau modificat de un sistem AI, în totalitate sau parțial.
ai_act_text_sintetic_ce_esteNu în toate situațiile. Obligațiile sunt mai ales relevante pentru texte publicate pentru informarea publicului despre chestiuni de interes public.
ai_act_text_sintetic_se_aplicaVerifică istoricul documentului, instrumentul folosit, metadatele și procesul de redactare.
ai_act_text_sintetic_identificareAnalizează tema, publicul, posibilitatea de dezinformare și dacă textul este prezentat ca fiind redactat de un om.
ai_act_text_sintetic_evaluareFurnizorii trebuie să asigure marcarea tehnică a outputurilor, iar anumite texte publicate pentru informarea publicului trebuie dezvăluite ca fiind generate sau manipulate de AI.
ai_act_text_sintetic_obligatiiPăstrează promptul, modelul, versiunea, editările umane, sursele și verificarea finală.
ai_act_text_sintetic_documentareFolosește mecanisme tehnice furnizate de model și dezvăluire vizibilă atunci când textul intră în categoria relevantă.
ai_act_text_sintetic_implementareVerifică exactitatea, sursele, copyright-ul, marcarea și revizuirea umană.
ai_act_text_sintetic_verificareCorectează sau retrage textul, publică o clarificare și verifică impactul asupra publicului.
ai_act_text_sintetic_incidentPrezintă istoricul documentului, contribuția umană și datele tehnice ale procesului de redactare.
ai_act_text_sintetic_contestareEste o imagine creată sau modificată printr-un model AI.
ai_act_imagine_ce_esteDa, furnizorii trebuie să asigure marcarea tehnică a conținutului, iar anumite imagini, în special deepfake-urile, trebuie dezvăluite public.
ai_act_imagine_se_aplicaVerifică metadatele, watermark-ul, istoricul fișierului și procesul de creație.
ai_act_imagine_identificareAnalizează realismul, persoanele prezentate, scopul și posibilitatea de a induce publicul în eroare.
ai_act_imagine_evaluareConținutul trebuie să fie marcat într-un format detectabil, iar deepfake-urile trebuie prezentate ca fiind generate sau manipulate artificial.
ai_act_imagine_obligatiiPăstrează modelul, promptul, sursele, editările, aprobarea și eticheta.
ai_act_imagine_documentareAdaugă watermark, metadate sau alt marcaj tehnic și, pentru deepfake, o dezvăluire vizibilă.
ai_act_imagine_implementareTestează fișierul după export, comprimare și publicare pe platformele folosite.
ai_act_imagine_verificareRetrage sau corectează imaginea, adaugă marcajul și investighează modul în care a fost aprobată.
ai_act_imagine_incidentPrezintă fișierul sursă, istoricul de editare și dovada că imaginea nu a fost generată sau manipulată de AI.
ai_act_imagine_contestareEste sunet, muzică, voce sau conversație creată ori modificată de un sistem AI.
ai_act_audio_ce_esteDa. Audio-ul sintetic trebuie marcat tehnic, iar clonarea unei persoane poate necesita și dezvăluire publică dacă este deepfake.
ai_act_audio_se_aplicaVerifică istoricul, metadatele, watermark-ul și dacă vocea sau sunetul imită o persoană ori un eveniment real.
ai_act_audio_identificareAnalizează realismul, persoana imitată, mesajul, audiența și posibilitatea de fraudă sau dezinformare.
ai_act_audio_evaluareFurnizorul trebuie să asigure marcarea tehnică, iar deployerul trebuie să dezvăluie natura artificială când audio-ul constituie deepfake.
ai_act_audio_obligatiiPăstrează modelul, fișierul original, vocea sau sursa folosită, permisiunile, modificările și eticheta.
ai_act_audio_documentareUtilizează metadate, watermark sau alt marcaj detectabil și adaugă o dezvăluire audibilă sau textuală pentru deepfake.
ai_act_audio_implementareTestează fișierul după conversie și distribuire și verifică dacă marcajul poate fi detectat.
ai_act_audio_verificareOprește distribuirea, retrage materialul, informează persoanele afectate și verifică drepturile și permisiunile.
ai_act_audio_incidentPrezintă înregistrarea originală, istoricul de producție, metadatele și o analiză tehnică independentă.
ai_act_audio_contestareEste conținut video creat sau modificat cu ajutorul unui sistem AI, inclusiv materiale în care sunt imitate persoane, voci sau evenimente.
ai_act_video_ce_esteDa, pot exista obligații de transparență și marcare, mai ales dacă materialul poate fi confundat cu un conținut real.
ai_act_video_se_aplicaVerifică istoricul generării, metadatele, watermark-ul, instrumentul folosit și eventualele modificări sintetice ale imaginii sau vocii.
ai_act_video_identificareAnalizează realismul, persoanele prezentate, scopul, audiența și posibilitatea de dezinformare sau prejudiciu.
ai_act_video_evaluareConținutul care poate fi confundat cu realitatea trebuie marcat într-un mod clar și detectabil, cu excepțiile și condițiile aplicabile.
ai_act_video_obligatiiPăstrează tool-ul, promptul sau procesul de generare, sursele, modificările, aprobarea și eticheta aplicată.
ai_act_video_documentareFolosește o etichetă vizibilă, metadate sau alte mecanisme detectabile și informează publicul în funcție de context.
ai_act_video_implementareTestează vizibilitatea etichetei, păstrarea metadatelor după distribuire și posibilitatea identificării conținutului ca fiind artificial.
ai_act_video_verificareCorectează sau retrage materialul, adaugă marcajul, documentează incidentul și informează persoanele afectate dacă este necesar.
ai_act_video_incidentPrezintă procesul de producție, fișierele originale, metadatele și analiza tehnică a materialului.
ai_act_video_contestareEste un model AI capabil să îndeplinească o gamă largă de sarcini și care poate fi integrat în diferite sisteme sau aplicații.
ai_act_gpai_ce_esteDa. Furnizorii de modele GPAI au obligații specifice privind documentația tehnică, politica de drepturi de autor și informațiile pentru furnizorii downstream.
ai_act_gpai_se_aplicaAnalizează capacitatea generală a modelului, numărul de sarcini, modul în care este pus la dispoziție și documentația furnizorului.
ai_act_gpai_identificareVerifică nivelul de capabilități, utilizările posibile, impactul larg și dacă modelul poate prezenta risc sistemic.
ai_act_gpai_evaluarePot include documentație tehnică, informații pentru integratori, politica privind drepturile de autor și, pentru risc sistemic, evaluări și măsuri suplimentare.
ai_act_gpai_obligatiiDocumentează arhitectura, procesul de dezvoltare, datele, evaluările, limitările, capabilitățile și versiunile modelului.
ai_act_gpai_documentareCreează un dosar tehnic, o politică de drepturi de autor și un mecanism prin care furnizorii downstream primesc informațiile necesare.
ai_act_gpai_implementareVerifică documentația, evaluările, politica de copyright, informațiile pentru integratori și măsurile de securitate.
ai_act_gpai_verificareInvestighează, limitează accesul sau capabilitatea problematică, notifică părțile relevante și aplică măsuri corective.
ai_act_gpai_incidentPrezintă caracteristicile tehnice, scopul, capabilitățile și modul de distribuție care justifică o altă clasificare.
ai_act_gpai_contestareEste un model GPAI cu capabilități și impact suficient de mari încât să poată produce riscuri la scară largă pentru persoane sau societate.
ai_act_gpai_sistemic_ce_esteDa. Furnizorii pot avea obligații suplimentare de evaluare, testare adversarială, raportare și reducere a riscurilor.
ai_act_gpai_sistemic_se_aplicaVerifică notificarea sau desemnarea oficială, capabilitățile modelului și criteriile tehnice relevante.
ai_act_gpai_sistemic_identificareAnalizează impactul la scară largă, capacitățile de autonomie, utilizările abuzive și scenariile de securitate.
ai_act_gpai_sistemic_evaluarePot include evaluare de model, testare adversarială, evaluarea riscurilor sistemice, raportarea incidentelor și securitate sporită.
ai_act_gpai_sistemic_obligatiiPăstrează evaluările, rezultatele testelor, incidentele, măsurile de reducere a riscului și comunicările cu autoritățile.
ai_act_gpai_sistemic_documentareIntrodu testare continuă, controlul versiunilor, monitorizare, limitarea accesului și proceduri pentru incidente majore.
ai_act_gpai_sistemic_implementareRepetă testele, compară rezultatele între versiuni și verifică dacă riscurile identificate sunt reduse efectiv.
ai_act_gpai_sistemic_verificareActivează procedura de criză, limitează distribuția, notifică autoritățile sau partenerii relevanți și documentează remedierea.
ai_act_gpai_sistemic_incidentFurnizează date tehnice și evaluări care arată că modelul nu îndeplinește criteriile aplicabile.
ai_act_gpai_sistemic_contestareEste un model pus la dispoziție cu acces la elemente precum cod, greutăți sau documentație, în condițiile unei licențe deschise.
ai_act_open_source_ce_esteNu automat. Unele obligații pot fi adaptate, dar excepțiile depind de model, furnizor, licență și existența riscului sistemic.
ai_act_open_source_se_aplicaVerifică licența, accesul la componente, documentația, greutățile modelului și restricțiile de utilizare.
ai_act_open_source_identificareAnalizează capabilitățile, utilizările posibile, distribuția, fine-tuning-ul și eventualul risc sistemic.
ai_act_open_source_evaluarePot rămâne obligații privind documentația, copyright-ul, informațiile despre model și riscurile sistemice.
ai_act_open_source_obligatiiPăstrează licența, versiunea, datele cunoscute, limitările, testele și modificările efectuate.
ai_act_open_source_documentareTestează-l înainte de utilizare, limitează accesul, verifică licența și documentează orice fine-tuning.
ai_act_open_source_implementareVerifică originea, licența, securitatea, datele, performanța, restricțiile și istoricul versiunilor.
ai_act_open_source_verificareIzolează versiunea problematică, păstrează logurile, verifică modificările și informează utilizatorii sau furnizorul relevant.
ai_act_open_source_incidentArată natura modelului, licența, modul de distribuție și dacă sunt îndeplinite condițiile pentru o excepție.
ai_act_open_source_contestareÎnseamnă conectarea aplicației tale la un model sau serviciu AI furnizat de o altă entitate.
ai_act_api_ce_esteDa, rolul tău poate fi de deployer sau provider al aplicației integrate, în funcție de modul în care oferi serviciul.
ai_act_api_se_aplicaSepară responsabilitatea modelului de responsabilitatea aplicației, interfeței, datelor și scopului comercial.
ai_act_api_identificareAnalizează modelul, datele trimise, outputul, utilizatorii și efectele aplicației finale, nu doar API-ul în sine.
ai_act_api_evaluareRespectă termenii providerului, protejează datele, verifică outputul, informează utilizatorii și păstrează controale asupra aplicației.
ai_act_api_obligatiiDocumentează providerul, modelul, versiunea, datele trimise, scopul, outputurile și controalele aplicate.
ai_act_api_documentareFolosește autentificare, control de acces, filtrarea datelor, limite de utilizare, loguri și verificarea outputului.
ai_act_api_implementareTestează erorile, prompt injection, scurgerile de date, răspunsurile incorecte și comportamentul la inputuri neașteptate.
ai_act_api_verificareOprește transmiterea, securizează cheile, verifică datele afectate și activează procedura GDPR și de incident AI.
ai_act_api_incidentDocumentează inputul și outputul, notifică providerul și separă responsabilitatea furnizorului API de responsabilitatea aplicației tale.
ai_act_api_contestareSunt datele folosite pentru dezvoltarea și ajustarea unui model AI.
ai_act_date_antrenare_ce_esteDa, mai ales pentru furnizorii GPAI și sistemele high-risk, unde calitatea, proveniența și guvernanța datelor sunt importante.
ai_act_date_antrenare_se_aplicaVerifică seturile folosite pentru învățarea modelului, sursele, licențele și transformările aplicate.
ai_act_date_antrenare_identificareAnalizează relevanța, reprezentativitatea, erorile, duplicarea, biasul și legalitatea colectării.
ai_act_date_antrenare_evaluarePăstrează guvernanță, calitate, proveniență și măsuri de reducere a erorilor și discriminării.
ai_act_date_antrenare_obligatiiDocumentează sursa, perioada, selecția, curățarea, etichetarea, transformarea și limitările seturilor.
ai_act_date_antrenare_documentareStabilește responsabilități, criterii de selecție, verificări de calitate și aprobări înainte de folosirea setului.
ai_act_date_antrenare_implementareFolosește eșantionare, testare statistică, verificare a etichetelor și analiză de reprezentativitate.
ai_act_date_antrenare_verificareOprește folosirea, investighează originea, elimină sau înlocuiește datele și analizează impactul asupra modelului.
ai_act_date_antrenare_incidentVerifică temeiul juridic, politica furnizorului, drepturile de autor și drepturile aplicabile privind datele personale.
ai_act_date_antrenare_contestareÎnseamnă că datele trebuie să fie suficient de relevante, reprezentative, exacte și adecvate scopului sistemului.
ai_act_date_calitate_ce_esteCerințele cele mai stricte sunt asociate sistemelor high-risk, dar verificarea calității este bună practică pentru orice sistem profesional.
ai_act_date_calitate_se_aplicaCaută valori lipsă, erori, duplicări, dezechilibre, date vechi și categorii insuficient reprezentate.
ai_act_date_calitate_identificareCompară datele cu scopul sistemului și măsoară acuratețea, completitudinea, relevanța și reprezentativitatea.
ai_act_date_calitate_evaluarePentru high-risk, trebuie implementate practici adecvate de guvernanță și management al datelor.
ai_act_date_calitate_obligatiiNotează metodologia de colectare, curățare, validare, verificare și tratare a erorilor.
ai_act_date_calitate_documentareCurăță datele, elimină duplicările, corectează etichetele și adaugă date reprezentative pentru cazurile reale.
ai_act_date_calitate_implementareRulează controale automate și manuale și verifică performanța modelului pe date separate de cele de antrenare.
ai_act_date_calitate_verificareOprește utilizarea afectată, corectează setul, reevaluează deciziile și repetă testarea modelului.
ai_act_date_calitate_incidentCere informații despre sursă, criterii, erori și procesul de validare și formulează obiecția pe baza impactului concret.
ai_act_date_calitate_contestareBiasul este o tendință sistematică a datelor sau modelului de a produce rezultate inegale sau incorecte pentru anumite persoane ori grupuri.
ai_act_bias_ce_esteDa, mai ales dacă biasul poate afecta drepturi, oportunități, accesul la servicii sau tratamentul egal.
ai_act_bias_se_aplicaCompară rezultatele, erorile și ratele de acceptare între grupuri relevante.
ai_act_bias_identificareAnalizează criteriile, variabilele proxy, diferențele de rezultate și justificarea obiectivă a tratamentelor diferite.
ai_act_bias_evaluareTrebuie identificate, reduse și monitorizate efectele discriminatorii, mai ales la sisteme high-risk.
ai_act_bias_obligatiiPăstrează metodologia testării, grupurile analizate, indicatorii, rezultatele și măsurile corective.
ai_act_bias_documentareÎmbunătățește datele, elimină variabilele nejustificate, testează rezultatele și introduce revizuire umană.
ai_act_bias_implementareRulează teste pe grupuri relevante înainte de lansare și periodic după lansare.
ai_act_bias_verificareSuspendă utilizarea afectată, reevaluează persoanele și corectează datele sau modelul.
ai_act_bias_incidentCere revizuire umană, datele și criteriile deciziei și solicită remedierea efectului discriminatoriu.
ai_act_bias_contestareSunt informații care identifică sau pot identifica direct ori indirect o persoană fizică. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_ce_esteDa, AI Act și GDPR pot fi aplicabile simultan, fiecare cu propriile cerințe. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_se_aplicaCaută nume, e-mailuri, identificatori, imagini, voci, locații, date medicale sau orice combinație care poate identifica o persoană. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_identificareAnalizează scopul, temeiul juridic, volumul, sensibilitatea, furnizorul și impactul asupra persoanelor. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_evaluareTrebuie să ai temei legal, să informezi persoanele când este necesar, să limitezi datele și să protejezi confidențialitatea. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_obligatiiDocumentează scopul, categoria datelor, temeiul juridic, furnizorul, perioada de păstrare și măsurile de securitate. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_documentareAplică minimizarea datelor, controlul accesului, pseudonimizarea, criptarea și evaluarea impactului când este necesar. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_implementareVerifică termenii furnizorului, locația procesării, retenția, folosirea datelor pentru antrenare și măsurile de securitate. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_verificareOprește transmiterea, identifică datele, notifică responsabilul GDPR și evaluează obligațiile de informare sau raportare. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_incidentCere informații despre scop, temei, sursă, retenție și exercită drepturile GDPR aplicabile. Referință: Art. 10 (guvernanța datelor), Art. 27 (AIDF) și Art. 35 GDPR (DPIA).
ai_act_date_personale_contestareSunt categorii de date care pot dezvălui originea rasială sau etnică, opinii politice, religie, sănătate, orientare sexuală sau date biometrice, printre altele.
ai_act_date_sensibile_ce_esteDa, utilizarea lor necesită o justificare legală și măsuri de protecție mai stricte.
ai_act_date_sensibile_se_aplicaVerifică atât câmpurile directe, cât și datele care pot permite inferarea unei caracteristici protejate.
ai_act_date_sensibile_identificareAnalizează necesitatea, temeiul juridic, impactul, accesul și posibilitatea discriminării.
ai_act_date_sensibile_evaluareLimitează folosirea, aplică protecții tehnice și organizaționale și evită inferențele nejustificate despre persoane.
ai_act_date_sensibile_obligatiiNotează categoria, scopul, temeiul juridic, accesul, perioada de păstrare și măsurile de protecție.
ai_act_date_sensibile_documentareFolosește minimizarea, pseudonimizarea, controlul accesului și aprobarea DPO sau a responsabilului juridic.
ai_act_date_sensibile_implementareAnalizează variabilele de intrare și outputurile pentru clasificări privind sănătatea, etnia, religia, politica sau alte caracteristici protejate.
ai_act_date_sensibile_verificareOprește folosirea rezultatului, verifică temeiul și analizează riscul de discriminare sau încălcare a GDPR.
ai_act_date_sensibile_incidentCere informații despre date, scop și logică și exercită drepturile aplicabile privind datele personale și deciziile automate.
ai_act_date_sensibile_contestareAI Act reglementează riscurile sistemelor AI, iar GDPR reglementează prelucrarea datelor personale. Ambele pot fi aplicabile aceluiași proiect. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_ce_estePoate fi aplicabil dacă datele permit identificarea directă sau indirectă a persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_se_aplicaVerifică dacă sistemul colectează, analizează, stochează sau generează informații despre persoane identificabile. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_identificareAnalizează temeiul juridic, transparența, minimizarea, securitatea, retenția și drepturile persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_evaluareSunt relevante legalitatea, informarea, limitarea scopului, minimizarea, securitatea, retenția și drepturile persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_obligatiiPăstrează registrul de prelucrare, analiza de risc, contractele, politica de confidențialitate și documentele de clasificare AI. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_documentareInclude DPO sau responsabilul relevant în proiectare și integrează protecția datelor, controlul uman și transparența în procesul AI. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_implementareVerifică datele, furnizorii, transferurile, retenția, accesul și informarea persoanelor. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_verificareActivează procedura GDPR de incident, limitează accesul, investighează datele afectate și evaluează notificarea autorității. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_incidentExercită drepturile GDPR, cere informații despre prelucrare și solicită intervenție umană atunci când este relevant. Referință: Art. 10, Art. 27 EU AI Act și Art. 35 GDPR.
ai_act_gdpr_contestareDPIA este evaluarea impactului asupra protecției datelor, folosită pentru prelucrări care pot produce risc ridicat pentru persoane.
ai_act_dpia_ce_esteNu. Este necesară când prelucrarea datelor personale poate produce un risc ridicat, conform criteriilor GDPR.
ai_act_dpia_se_aplicaVerifică monitorizarea sistematică, profilarea, datele sensibile, amploarea și efectele asupra persoanelor.
ai_act_dpia_identificareDescrie prelucrarea, necesitatea, proporționalitatea, riscurile și măsurile de reducere.
ai_act_dpia_evaluareDacă DPIA este necesară, trebuie finalizată înainte de prelucrare și actualizată când se schimbă riscul sau sistemul.
ai_act_dpia_obligatiiScopul, datele, fluxurile, riscurile, măsurile de protecție, responsabilitățile și opinia DPO, dacă există.
ai_act_dpia_documentareImplică echipa tehnică, juridică și DPO, descrie sistemul real și stabilește măsuri măsurabile de reducere a riscului.
ai_act_dpia_implementareVerifică dacă acoperă toate datele, destinatarii, riscurile, transferurile și măsurile tehnice și organizaționale.
ai_act_dpia_verificareActualizează DPIA, revizuiește măsurile și investighează dacă prelucrarea trebuie suspendată.
ai_act_dpia_incidentPrezintă argumente și dovezi privind riscurile, datele și măsurile de protecție și solicită revizuirea documentului.
ai_act_dpia_contestareDPO-ul este responsabilul cu protecția datelor și consiliază organizația privind GDPR și riscurile prelucrării datelor în AI.
ai_act_dpo_ce_esteNu. Obligația depinde de criteriile GDPR, precum monitorizarea regulată și sistematică sau prelucrarea pe scară largă a datelor sensibile.
ai_act_dpo_se_aplicaStabilește dacă proiectul prelucrează date personale și dacă organizația are DPO obligatoriu sau desemnat voluntar.
ai_act_dpo_identificareAnalizează legalitatea, transparența, minimizarea, securitatea, DPIA și drepturile persoanelor.
ai_act_dpo_evaluareOrganizația trebuie să implice DPO-ul la timp, să îi ofere resurse și acces la informații și să țină cont de recomandările sale.
ai_act_dpo_obligatiiPoate documenta opinii, DPIA, analize de risc, recomandări, incidente și comunicări privind protecția datelor.
ai_act_dpo_documentareInclude DPO-ul din faza de proiectare și înainte de achiziția sau lansarea sistemului.
ai_act_dpo_implementarePăstrează dovezi privind consultarea, recomandările, deciziile și măsurile aplicate sau motivate ca neaplicabile.
ai_act_dpo_verificareAnalizează impactul asupra datelor personale, notificarea, remedierea și actualizarea evaluării de risc.
ai_act_dpo_incidentCere opinia DPO, formulează obiecțiile documentat și, dacă este necesar, contactează autoritatea de protecție a datelor.
ai_act_dpo_contestareAI Act include obligații pentru furnizorii de modele GPAI privind politica de respectare a drepturilor de autor și rezumatul conținutului folosit la antrenare.
ai_act_copyright_ce_esteSe aplică în funcție de materialele folosite, de contribuția umană și de legislația relevantă privind operele protejate.
ai_act_copyright_se_aplicaVerifică sursele datelor, imaginile, textele, muzica, codul și licențele folosite pentru antrenare sau generare.
ai_act_copyright_identificareAnalizează licența, scopul utilizării, asemănarea outputului și existența unor restricții sau drepturi ale titularilor.
ai_act_copyright_evaluareFurnizorii GPAI trebuie să adopte o politică pentru respectarea drepturilor de autor și să ofere informații despre conținutul de antrenare.
ai_act_copyright_obligatiiPăstrează licențele, sursele, permisiunile, notificările, prompturile importante și verificările outputului.
ai_act_copyright_documentareFolosește surse licențiate, filtrează conținutul problematic și creează o procedură pentru reclamații și retrageri.
ai_act_copyright_implementareCompară outputul cu surse cunoscute, verifică asemănarea substanțială și solicită opinie specializată pentru cazurile sensibile.
ai_act_copyright_verificarePăstrează dovezile, suspendă publicarea dacă este necesar, verifică sursa și răspunde prin procedura de reclamații.
ai_act_copyright_incidentPrezintă licențele, sursele, contribuția umană și analiza tehnică a outputului și solicită consultanță juridică.
ai_act_copyright_contestareEste setul de condiții care stabilește cum poate fi folosit, modificat, distribuit sau comercializat modelul.
ai_act_licente_ce_esteDa. Gratuitatea nu înseamnă lipsa condițiilor de utilizare.
ai_act_licente_se_aplicaVerifică repository-ul, termenii furnizorului, documentația și componentele terțe folosite.
ai_act_licente_identificareVerifică permisiunile comerciale, obligațiile de atribuire, restricțiile de domeniu și responsabilitățile privind outputul.
ai_act_licente_evaluareRespectă licența, păstrează notificările, atribuie autorii când este necesar și nu elimina restricțiile obligatorii.
ai_act_licente_obligatiiPăstrează versiunea licenței, data acceptării, sursa modelului, modificările și condițiile comerciale.
ai_act_licente_documentareCreează un registru de modele și aprobă folosirea lor după verificarea juridică și tehnică.
ai_act_licente_implementareCompară activitatea ta cu permisiunile și restricțiile licenței și verifică toate dependențele.
ai_act_licente_verificareOprește distribuția afectată, verifică livrabilele și înlocuiește modelul sau obține permisiunea necesară.
ai_act_licente_incidentPrezintă copia licenței, data folosirii, versiunea modelului și modul concret de utilizare.
ai_act_licente_contestareÎnseamnă informarea clară a persoanelor despre interacțiunea cu AI, conținutul artificial sau rolul AI în anumite procese.
ai_act_transparenta_ce_esteNu în aceeași măsură. Articolul 50 vizează anumite sisteme interactive, generative și de manipulare a conținutului.
ai_act_transparenta_se_aplicaVerifică dacă persoana interacționează direct cu AI sau dacă primește conținut generat ori manipulat artificial.
ai_act_transparenta_identificareȚine cont de canal, audiență, riscul de confuzie și dacă eticheta trebuie să fie vizibilă, audio, textuală sau tehnic detectabilă.
ai_act_transparenta_evaluareInformează persoanele când interacționează direct cu AI și marchează conținutul artificial atunci când regulamentul cere acest lucru.
ai_act_transparenta_obligatiiPăstrează textul notificării, locul afișării, metoda de etichetare, testele și momentul aplicării.
ai_act_transparenta_documentareAdaugă notificarea înainte sau la începutul interacțiunii și marchează conținutul într-un mod clar și accesibil.
ai_act_transparenta_implementareTestează dacă utilizatorii înțeleg că interacționează cu AI și dacă eticheta rămâne vizibilă după distribuirea conținutului.
ai_act_transparenta_verificareCorectează interfața, informează utilizatorii afectați când este necesar și documentează cauza și remedierea.
ai_act_transparenta_incidentAnalizează dacă sistemul intră în articolul 50 și dacă există o excepție, apoi documentează argumentele.
ai_act_transparenta_contestareArticolul 50 stabilește obligații de transparență pentru anumite sisteme AI, inclusiv sisteme interactive și generative.
ai_act_articolul_50_ce_esteObligațiile prevăzute de articolul 50 se aplică din 2 august 2026.
ai_act_articolul_50_se_aplicaVerifică dacă produsul interacționează cu persoane, generează sau manipulează conținut ori face inferențe privind emoțiile sau caracteristicile biometrice.
ai_act_articolul_50_identificareAnalizează funcția exactă și dacă persoana poate confunda sistemul sau conținutul artificial cu unul uman ori real.
ai_act_articolul_50_evaluarePot include informarea despre interacțiunea cu AI și marcarea conținutului generat sau manipulat artificial.
ai_act_articolul_50_obligatiiDocumentează analiza aplicabilității, textul informării, metoda de etichetare și testele de detectabilitate.
ai_act_articolul_50_documentareInclude notificările în interfață și utilizează marcaje sau metadate care permit identificarea conținutului artificial.
ai_act_articolul_50_implementareTestează informarea în toate canalele și verifică dacă eticheta rezistă conversiei, descărcării și redistribuirii.
ai_act_articolul_50_verificareCorectează notificarea sau marcarea, verifică materialele deja distribuite și documentează măsurile corective.
ai_act_articolul_50_incidentDemonstrează că sistemul nu intră în tipurile de sisteme vizate sau că se aplică o excepție prevăzută de regulament.
ai_act_articolul_50_contestareÎnseamnă comunicarea clară și la timp că persoana interacționează cu un sistem AI sau că primește un rezultat generat de AI.
ai_act_informare_ce_esteEste necesar atunci când obligația de transparență se aplică sau când informarea este necesară pentru o relație corectă și transparentă cu clientul.
ai_act_informare_se_aplicaIdentifică utilizatorii care interacționează cu sistemul și persoanele asupra cărora outputul AI produce efecte.
ai_act_informare_identificareAdaptează informarea la sistem, scop, public, risc și posibilitatea ca persoana să fie indusă în eroare.
ai_act_informare_evaluareInformarea trebuie să fie clară, accesibilă și transmisă la momentul potrivit.
ai_act_informare_obligatiiPăstrează textul, versiunea, canalul, momentul afișării și dovezile că informarea a fost disponibilă.
ai_act_informare_documentareAfișează la început că utilizatorul discută cu un sistem AI și repetă informația dacă interacțiunea se schimbă semnificativ.
ai_act_informare_implementareTestează interfața, accesibilitatea, limbajul și păstrarea notificării pe toate dispozitivele și canalele.
ai_act_informare_verificareCorectează interfața și comunică situația persoanelor afectate atunci când omisiunea poate influența decizia sau comportamentul lor.
ai_act_informare_incidentCere dovada momentului, conținutului și vizibilității notificării și solicită remedierea.
ai_act_informare_contestareEste marcarea conținutului astfel încât utilizatorii sau sistemele să poată identifica faptul că acesta a fost generat sau manipulat artificial.
ai_act_etichetare_ce_esteObligația depinde de tipul de conținut, scop și articolul aplicabil. Pentru anumite materiale, marcarea trebuie să fie clară și detectabilă.
ai_act_etichetare_se_aplicaVerifică dacă materialul este audio, imagine, video sau alt conținut artificial care poate fi confundat cu unul real.
ai_act_etichetare_identificareȚine cont de format, canal, public, risc de confuzie și dacă eticheta trebuie văzută de oameni sau detectată de sisteme.
ai_act_etichetare_evaluareConținutul relevant trebuie marcat într-un format clar și, după caz, într-un format tehnic detectabil.
ai_act_etichetare_obligatiiPăstrează tipul conținutului, metoda de generare, formatul etichetei și testele de detectabilitate.
ai_act_etichetare_documentareInclude eticheta în material sau metadate și previne eliminarea accidentală la export sau publicare.
ai_act_etichetare_implementareTestează descărcarea, redimensionarea, conversia, republicarea și distribuirea pe platforme externe.
ai_act_etichetare_verificareAdaugă eticheta, actualizează materialul, informează publicul când este necesar și documentează remedierea.
ai_act_etichetare_incidentDemonstrează că materialul nu intră în categoria de conținut vizată sau că se aplică o excepție relevantă.
ai_act_etichetare_contestareEste situația în care o persoană discută, comunică sau lucrează direct cu un sistem AI, de exemplu prin chatbot sau voicebot.
ai_act_interactiune_ce_esteDa, atunci când sistemul intră în obligațiile de transparență aplicabile interacțiunii directe.
ai_act_interactiune_se_aplicaVerifică dacă utilizatorul primește răspunsuri, recomandări sau comenzi de la un sistem artificial fără un om prezent în timp real.
ai_act_interactiune_identificareAnalizează dacă utilizatorul poate confunda AI cu un om și dacă rezultatul poate influența o decizie importantă.
ai_act_interactiune_evaluareInformează utilizatorul că interacționează cu AI și oferă o cale de contact sau escaladare umană atunci când este necesar.
ai_act_interactiune_obligatiiPăstrează scopul, modelul, mesajul de informare, limitele, logurile și procedura de escaladare.
ai_act_interactiune_documentareInformează utilizatorul la începutul apelului și repetă informarea dacă natura interacțiunii se poate schimba sau devine relevantă pentru decizie.
ai_act_interactiune_implementareTestează mesajul de început, vizibilitatea sau audibilitatea și înțelegerea de către utilizatori.
ai_act_interactiune_verificareCorectează imediat mesajul, verifică conversațiile afectate și analizează dacă utilizatorii au luat decizii bazându-se pe falsa impresie.
ai_act_interactiune_incidentCere revizuire umană, păstrează conversația și solicită clarificări privind rolul AI și datele folosite.
ai_act_interactiune_contestareEste implicarea unei persoane competente care poate înțelege, monitoriza și, la nevoie, corecta sau opri comportamentul sistemului AI. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_ce_esteDa. Sistemele high-risk trebuie proiectate astfel încât supravegherea umană să fie efectivă. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_se_aplicaVerifică cine poate interveni, ce instrumente are, ce cunoștințe are și în ce moment poate opri sau corecta sistemul. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_identificareAnalizează dacă persoana responsabilă are acces la informațiile relevante, poate înțelege rezultatele și are autoritatea de a interveni. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_evaluareSistemele high-risk trebuie proiectate cu mecanisme de interacțiune om–AI care permit controlul, oprirea, ajustarea sau revizuirea deciziilor. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_obligatiiPăstrează rolurile, responsabilitățile, interfețele, procedurile, scenariile de intervenție și instruirea persoanelor. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_documentareDefinește roluri, oferă acces la informații, instruiește personalul și creează proceduri de oprire sau revizuire. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_implementareTestează scenarii în care persoana responsabilă trebuie să intervină și verifică timpii de reacție și deciziile luate. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_verificareAnalizează de ce nu a intervenit persoana, actualizează procedurile și poate reconfigura interfața om–AI. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_incidentPrezintă exemple de decizii, incidente, accesul la informații și limitele reale ale controlului uman. Referință: Art. 14 (Supraveghere Umană) și Art. 22 GDPR.
ai_act_supraveghere_contestareEste solicitarea ca o decizie sau rezultat produs de AI să fie revizuit, explicat sau schimbat de către oameni.
ai_act_contestare_cat_ce_esteCalea exactă depinde de contextul juridic și de modul în care AI a fost folosit. În domenii sensibile trebuie asigurată o cale de revizuire umană.
ai_act_contestare_cat_se_aplicaVerifică deciziile cu impact semnificativ asupra drepturilor, oportunităților sau situației persoanei.
ai_act_contestare_cat_identificareAnalizează accesibilitatea, claritatea, timpul de răspuns și independența persoanelor care revizuiesc deciziile.
ai_act_contestare_cat_evaluarePentru decizii sensibile trebuie să existe proceduri de revizuire și remedii adecvate.
ai_act_contestare_cat_obligatiiPăstrează solicitările, deciziile, motivările și măsurile de remediere.
ai_act_contestare_cat_documentareDefinește un canal clar de plângeri, responsabilitățile, termenele și modul de comunicare a rezultatelor revizuirii.
ai_act_contestare_cat_implementareAnalizează numărul, tipul și timpul de soluționare a contestărilor și feedbackul persoanelor afectate.
ai_act_contestare_cat_verificareVerifică responsabilitățile, comunicarea și actualizează procesul, iar în cazuri grave informează conducerea sau autoritățile.
ai_act_contestare_cat_incidentÎn domenii reglementate poate exista o cale suplimentară la autorități sau instanțe. Documentează plângerea, răspunsul și impactul.
ai_act_contestare_cat_contestareEste capacitatea de a oferi informații inteligibile despre modul în care rezultatul a fost generat.
ai_act_explicabilitate_ce_esteCerințele exacte depind de riscul și rolul sistemului, dar pentru multe utilizări profesionale, explicabilitatea este importantă.
ai_act_explicabilitate_se_aplicaAnalizează deciziile care afectează persoane și rezultatele semnificative pentru utilizatori sau clienți.
ai_act_explicabilitate_identificareVerifică dacă explicațiile sunt clare, relevante și adecvate pentru persoana sau rolul care le primește.
ai_act_explicabilitate_evaluarePentru high-risk, sistemele trebuie să fie suficient de transparente pentru ca utilizatorii să le înțeleagă și să le utilizeze adecvat.
ai_act_explicabilitate_obligatiiPăstrează descrieri ale modelului, factorii de decizie și exemple de explicații furnizate utilizatorilor.
ai_act_explicabilitate_documentareCreează interfețe cu explicații, exemple, avertismente și documentație accesibilă.
ai_act_explicabilitate_implementareTestează-le cu utilizatori reali, măsoară înțelegerea și ajustează limbajul și formatul.
ai_act_explicabilitate_verificareSimplifică explicațiile, oferă mai mult context sau permite acces la un specialist uman.
ai_act_explicabilitate_incidentDocumentează dificultățile, deciziile greșit înțelese și cere adaptarea interfeței sau a documentației.
ai_act_explicabilitate_contestareEste capacitatea unui sistem de a fi utilizat de persoane cu diferite nevoi, abilități și contexte.
ai_act_accesibilitate_ce_esteAI Act se conectează cu alte legislații privind accesibilitatea și poate fi relevant pentru sisteme folosite de public.
ai_act_accesibilitate_se_aplicaVerifică utilizatorii, canalele, dispozitivele și barierele posibile de utilizare.
ai_act_accesibilitate_identificareTestează cu persoane care au nevoie de asistență pentru vedere, auz sau mobilitate și verifică compatibilitatea cu tehnologiile de asistență.
ai_act_accesibilitate_evaluareObligațiile specifice depind de legislația aplicabilă produsului sau serviciului, dar AI Act întărește importanța accesului echitabil.
ai_act_accesibilitate_obligatiiPăstrează testele, scenariile, rezultatele și adaptările realizate pentru accesibilitate.
ai_act_accesibilitate_documentareFolosește design incluziv, etichete, alt text, suport pentru cititoare de ecran și alternative la interfețe complexe.
ai_act_accesibilitate_implementareTestează în condiții reale, utilizează standarde și verifică feedbackul persoanelor cu nevoi diverse.
ai_act_accesibilitate_verificareIdentifică barierele, corectează designul și evidențiază alternative viabile.
ai_act_accesibilitate_incidentPrezintă exemple concrete de dificultăți și soluții de adaptare care nu au fost implementate.
ai_act_accesibilitate_contestareRăspunsurile și informările trebuie să fie inteligibile pentru persoanele vizate, în limbile relevante pentru utilizatori.
ai_act_limba_ce_esteIdeal, informarea ar trebui să fie în limba pe care utilizatorul o înțelege, în funcție de context și legislația locală.
ai_act_limba_se_aplicaAnalizează locația utilizatorilor, limbile oficiale și limbile utilizate în contracte sau comunicare.
ai_act_limba_identificareTestează înțelesul cu utilizatori reali, verifică ambiguitățile și adaptează limbajul.
ai_act_limba_evaluareInformările trebuie să fie clare, inteligibile și adecvate publicului țintă.
ai_act_limba_obligatiiPăstrează versiuni, traduceri, revizuirile și diferențele importante de formulare.
ai_act_limba_documentareAsigură traduceri corecte, mesaje consistente și fallback la un limbaj comun dacă nu există suport complet.
ai_act_limba_implementareVerifică acuratețea și sensul cu traducători sau vorbitori nativi, mai ales pentru pasaje juridice și sensibile.
ai_act_limba_verificareCorectează textul, informează utilizatorii afectați și documentează actualizarea.
ai_act_limba_incidentArată pasaje ambigue, modul în care au fost interpretate greșit și propune formulări mai clare.
ai_act_limba_contestareEste capacitatea oamenilor de a înțelege ce face AI, ce riscuri are și cum să îl utilizeze responsabil. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_ce_esteDa, AI Act introduce obligații de alfabetizare în AI pentru operatorii și persoanele care folosesc sisteme AI. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_se_aplicaAnalizează cine folosește AI, ce tip de decizii ia, ce date procesează și cât de mult depinde organizația de aceste sisteme. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_identificareFolosește chestionare, interviuri și verifică modul în care oamenii descriu utilizările și riscurile AI. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_evaluareOrganizarea instruirii, adaptarea la roluri și menținerea unui nivel minim de înțelegere a riscurilor și a obligațiilor aplicabile. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_obligatiiPăstrează programele de formare, participanții, conținutul și evaluările. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_documentareOrganizează sesiuni scurte, materiale explicative și reguli simple de utilizare responsabilă. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_implementareTestează și discută scenarii concrete, observă comportamentele și actualizează formarea. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_verificareAjustează programul de formare, clarifică regulile și implică mai mult persoanele vizate. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_incidentPrezintă incidente, erori și nivelul real de înțelegere a riscurilor și regulilor. Referință: Art. 4 (obligație de mijloace, nu de rezultat, conform Omnibus).
ai_act_alfabetizare_contestareÎnseamnă formarea privind funcția, riscurile, regulile și limitele utilizării sistemelor AI în activitatea lor.
ai_act_instruire_ce_estePersoanele care folosesc profesional AI trebuie să înțeleagă riscurile și regulile; forma instruirii poate fi adaptată la context.
ai_act_instruire_se_aplicaVerifică cine folosește AI, cine decide utilizarea și cine poate influența configurarea sistemului.
ai_act_instruire_identificareAnalizează gradul de înțelegere a regulilor, scenariile de utilizare și reacția la incidente sau erori.
ai_act_instruire_evaluareTrebuie asigurată o formare adecvată pentru rolul și riscurile asociate persoanei.
ai_act_instruire_obligatiiPăstrează agenda, participarea, materialele și evaluările.
ai_act_instruire_documentareFolosește sesiuni scurte, materiale scrise și exemple concrete din activitatea firmei.
ai_act_instruire_implementareObservă modul în care persoanele aplică regulile și reacționează la situații sensibile.
ai_act_instruire_verificareActualizează conținutul, extinde durata sau frecvența instruirii și clarifică responsabilitățile.
ai_act_instruire_incidentPrezintă lacunele identificate și propune îmbunătățiri concrete.
ai_act_instruire_contestareEste documentul care stabilește regulile, rolurile și limitele utilizării AI în organizație.
ai_act_politici_ce_estePoate fi utilă chiar și o formă simplă în care îți definești regulile de utilizare și comunicare către clienți.
ai_act_politici_se_aplicaInclude scopuri, tool-uri aprobate, date permise, verificarea rezultatelor, transparența, instruirea și incidentul.
ai_act_politici_identificareVerifică acoperirea tuturor utilizărilor AI, claritatea regulilor și aplicarea practică.
ai_act_politici_evaluareAI Act nu impune un format unic, dar o politică clară ajută la respectarea obligațiilor și la gestionarea riscurilor.
ai_act_politici_obligatiiPăstrează versiunea, data, autorii, aprobările și comunicarea către personal.
ai_act_politici_documentareComunică regulile, instruiește personalul și include politica în procesul de aprobare a noilor utilizări AI.
ai_act_politici_implementareCompară activitatea reală cu regulile și actualizează politica dacă apar noi utilizări sau riscuri.
ai_act_politici_verificareRevizuiește procedurile, responsabilitățile și modul de comunicare a regulilor.
ai_act_politici_incidentPrezintă riscurile neacoperite, exemplele și propune modificări care aliniază politica la practici și cerințe legale.
ai_act_politici_contestareEste utilizarea neautorizată sau nedeclarată de AI de către angajați sau departamente, în afara politicilor oficiale.
ai_act_shadow_ai_ce_estePoate genera riscuri de confidențialitate, conformitate, securitate și calitate a deciziilor.
ai_act_shadow_ai_se_aplicaMonitorizează utilizările de tool-uri nesupravegheate și verifică fluxurile de date către servicii externe.
ai_act_shadow_ai_identificareAnalizează tipurile de date, deciziile influențate, furnizorii și lipsa controlului sau a verificării.
ai_act_shadow_ai_evaluareOrganizația trebuie să prevină utilizările neautorizate și să informeze personalul despre regulile de utilizare a AI.
ai_act_shadow_ai_obligatiiPăstrează cazurile identificate, tipurile de tool-uri și măsurile de remediere.
ai_act_shadow_ai_documentareOferă alternative aprobate, clarifică regulile și discută cu personalul despre riscuri.
ai_act_shadow_ai_implementareEvaluează utilizările de tool-uri externe și nivelul de conformare la politica internă.
ai_act_shadow_ai_verificareIdentifică sursa, corectează data sau decizia afectată și întărește controalele.
ai_act_shadow_ai_incidentAnalizează dacă persoana a avut alternative aprobate și cât de clară era politica în vigoare.
ai_act_shadow_ai_contestareEste lista tuturor sistemelor AI și utilizărilor lor în organizație. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_ce_esteDa, un inventar simplu ajută la identificarea riscurilor și a obligațiilor pentru fiecare sistem. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_se_aplicaÎntreabă departamentele, verifică contractele, instrumentele software și fluxurile de date. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_identificareVerifică dacă acoperă toate proiectele, tool-urile și utilizările și dacă este actualizat regulat. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_evaluareAI Act nu impune un format specific, dar inventarul este esențial pentru clasificare și conformitate. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_obligatiiNumele sistemului, furnizorul, scopul, datele, persoanele afectate, nivelul de risc și rolul firmei. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_documentareCreează o listă într-un format simplu și actualizeaz-o la orice achiziție sau lansare de sistem AI. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_implementareCompară inventarul cu facturile, abonamentele și practicile efective ale departamentelor. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_verificareAdaugă sistemul, evaluează riscul și verifică dacă a fost folosit conform regulilor aplicabile. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_incidentPrezintă utilizări neacoperite și sugerează un proces mai robust de identificare. Referință: Art. 16 (obligații generale de documentare pentru provideri).
ai_act_inventar_contestareEste structura de procese, roluri și reguli prin care organizația controlează și supraveghează utilizarea AI.
ai_act_guvernanta_ce_esteNu este obligatoriu un comitet formal, dar este util să existe cel puțin un responsabil sau o echipă care coordonează AI.
ai_act_guvernanta_se_aplicaAnalizează cine ia deciziile despre AI, ce procese există și cum se verifică riscurile.
ai_act_guvernanta_identificareVerifică claritatea rolurilor, procedurile de aprobare, monitorizare, incidente și contestare.
ai_act_guvernanta_evaluarePentru sisteme high-risk și proiecte sensibile, guvernanța trebuie să fie robustă și documentată.
ai_act_guvernanta_obligatiiPăstrează organigrama, politicile, procedurile, meeting-urile și deciziile relevante.
ai_act_guvernanta_documentareDesemnează responsabili, stabilește procese de aprobare, monitorizare și revizuire și comunică regulile.
ai_act_guvernanta_implementareAnalizează modul în care sunt aprobate, monitorizate și ajustate proiectele AI.
ai_act_guvernanta_verificareRevizuiește rolurile, procedurile și modul de raportare, și actualizează structura de guvernanță.
ai_act_guvernanta_incidentPrezintă riscurile neacoperite și propune modificări de roluri, procese sau resurse.
ai_act_guvernanta_contestareSunt rolurile stabilite pentru aprobarea, utilizarea, verificarea și monitorizarea sistemelor AI.
ai_act_responsabilitati_ce_esteEste recomandat, iar pentru sisteme complexe este necesar să existe persoane clare pentru conformitate, securitate, date și supraveghere.
ai_act_responsabilitati_se_aplicaStabilește cine aprobă sistemul, cine îl configurează, cine verifică rezultatele și cine gestionează incidentele.
ai_act_responsabilitati_identificareVerifică dacă fiecare activitate are un titular și dacă există înlocuitori și proceduri de escaladare.
ai_act_responsabilitati_evaluareEle trebuie să aplice procedurile, să documenteze deciziile, să monitorizeze riscurile și să raporteze problemele.
ai_act_responsabilitati_obligatiiPăstrează organigrama, fișele de rol, aprobările și delegările.
ai_act_responsabilitati_documentareDesemnează un responsabil principal și stabilește colaborarea cu IT, juridic, HR și protecția datelor.
ai_act_responsabilitati_implementareVerifică registrele, auditul, instruirea, incidentele și măsurile corective.
ai_act_responsabilitati_verificareNumește imediat un coordonator, păstrează dovezile și stabilește responsabilitățile pentru remediere.
ai_act_responsabilitati_incidentAnalizează rolurile aprobate, accesul efectiv și acțiunile fiecărei persoane.
ai_act_responsabilitati_contestareEste verificarea sistematică a conformității, riscurilor, performanței și controalelor unui sistem AI.
ai_act_audit_ce_esteFrecvența auditului depinde de risc; sistemele high-risk și cele cu impact asupra persoanelor necesită verificări mai riguroase.
ai_act_audit_se_aplicaPrioritizează sistemele care iau decizii despre persoane, folosesc date sensibile sau au funcții de siguranță.
ai_act_audit_identificareVerifică obiectivele, independența auditorului, probele, testele și concluziile.
ai_act_audit_evaluareCerințele exacte depind de rol și risc, dar auditul poate demonstra că sistemul respectă documentația și controalele cerute.
ai_act_audit_obligatiiPăstrează planul, probele, testele, neconformitățile și măsurile corective.
ai_act_audit_documentareStabilește criterii, domeniu, eșantioane, responsabili și termene pentru remediere.
ai_act_audit_implementareCompară rezultatele cu cerințele aplicabile și verifică dacă neconformitățile au fost închise.
ai_act_audit_verificareSuspendă funcția afectată, informează conducerea și aplică imediat măsuri de reducere a riscului.
ai_act_audit_incidentPrezintă probe tehnice, metodologice sau juridice și solicită o revizuire independentă.
ai_act_audit_contestareÎnseamnă respectarea obligațiilor aplicabile sistemului, rolului organizației și nivelului de risc.
ai_act_conformitate_ce_esteNu; obligațiile diferă între provider, deployer, importator și distribuitor și între categoriile de risc.
ai_act_conformitate_se_aplicaStabilește rolul, scopul, categoria de risc și domeniul sistemului.
ai_act_conformitate_identificareCompară practica reală cu cerințele privind datele, transparența, documentația, controlul uman și securitatea.
ai_act_conformitate_evaluarePot include instruire, transparență, managementul riscului, documentație, loguri, testare și raportarea incidentelor.
ai_act_conformitate_obligatiiPăstrează analiza de risc, politicile, contractele, testele, instruirea și deciziile de aprobare.
ai_act_conformitate_documentareInventariază sistemele, clasifică riscurile, stabilește controale și verifică periodic aplicarea lor.
ai_act_conformitate_implementareFolosește audituri, indicatori, registre de incidente și revizuiri periodice.
ai_act_conformitate_verificareEvaluează impactul, oprește sau limitează utilizarea și aplică un plan corectiv.
ai_act_conformitate_incidentPrezintă documente, teste și argumente care arată că cerința este îndeplinită sau nu este aplicabilă.
ai_act_conformitate_contestareEste o listă de verificări pentru rol, risc, date, transparență, documentație și controale.
ai_act_checklist_ce_esteNu există un singur format obligatoriu, dar un checklist ajută la demonstrarea unei verificări sistematice.
ai_act_checklist_se_aplicaInclude întrebări despre scop, utilizatori, date, impact, furnizor, risc și incidente.
ai_act_checklist_identificareVerifică dacă acoperă toate sistemele și cerințele relevante pentru companie.
ai_act_checklist_evaluareRol, risc, date, GDPR, transparență, supraveghere, contracte, securitate și plan de incidente.
ai_act_checklist_obligatiiPăstrează răspunsurile, dovezile, persoana responsabilă și data verificării.
ai_act_checklist_documentareFă completarea obligatorie înainte de achiziție, integrare sau lansare.
ai_act_checklist_implementareControlează câmpurile lipsă și cere dovezi pentru răspunsurile afirmative.
ai_act_checklist_verificareActualizează întrebările, reevaluează sistemul și verifică procesul de aprobare.
ai_act_checklist_incidentPrezintă datele tehnice și juridice care infirmă răspunsurile sau clasificarea.
ai_act_checklist_contestareEste descrierea sistemului, dezvoltării, datelor, performanței, limitărilor și controalelor sale. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_ce_esteCerințele detaliate se aplică mai ales providerilor și sistemelor high-risk, dar documentarea este utilă pentru toate proiectele profesionale. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_se_aplicaVerifică rolul, riscul, articolul aplicabil și dacă sistemul este pus pe piață sau doar utilizat intern. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_identificareVerifică dacă poate explica funcționarea, scopul, riscurile și limitele sistemului. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_evaluareProviderii high-risk trebuie să întocmească și să mențină documentație suficientă pentru evaluarea conformității. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_obligatiiArhitectură, date, antrenare, testare, performanță, scop, limitări, riscuri și măsuri de control. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_documentareFolosește controlul versiunilor și actualizează documentația la fiecare schimbare majoră. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_implementareCompară descrierea cu produsul real și verifică dacă testele susțin afirmațiile din document. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_verificareCompleteaz-o, păstrează istoricul modificărilor și documentează informațiile lipsă. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_incidentPrezintă versiunea corectă a documentelor, logurile și dovezile privind funcționarea reală. Referință: Art. 11 și Anexa IV.
ai_act_documentatie_contestareSunt înregistrări ale operațiunilor, inputurilor, outputurilor, versiunilor și evenimentelor relevante ale sistemului. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_ce_esteCerințele stricte se aplică în special sistemelor high-risk, dar logurile sunt utile pentru investigare și trasabilitate. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_se_aplicaNotează operațiunile care pot afecta persoane, siguranța, conformitatea sau investigarea incidentelor. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_identificareVerifică dacă poți reconstrui cine, ce, când, cu ce versiune și cu ce rezultat a utilizat sistemul. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_evaluareSistemele high-risk trebuie să permită înregistrarea automată a evenimentelor relevante pentru trasabilitate. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_obligatiiPăstrează politica de retenție, câmpurile înregistrate, accesul și protecția logurilor. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_documentareConfigurează înregistrarea automată, sincronizarea timpului, controlul accesului și protecția împotriva modificării. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_implementareTestează completitudinea, exactitatea, disponibilitatea și posibilitatea de căutare. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_verificareDocumentează lipsa, recuperează datele disponibile și repară sistemul de logare. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_incidentVerifică integritatea, perioada, versiunea sistemului și dacă logurile pot fi atribuite corect. Referință: Art. 12, Art. 19 (provider) și Art. 26 alin. 5 (deployer, minim 6 luni).
ai_act_loguri_contestareEste procesul continuu de identificare, analiză, reducere și monitorizare a riscurilor sistemului.
ai_act_management_risc_ce_esteCerințele formale sunt asociate în special sistemelor high-risk, dar gestionarea riscurilor este necesară pentru orice utilizare profesională.
ai_act_management_risc_se_aplicaAnalizează erorile, discriminarea, securitatea, confidențialitatea, manipularea și efectele asupra persoanelor.
ai_act_management_risc_identificareEstimează probabilitatea și severitatea prejudiciului și ia în calcul expunerea persoanelor vulnerabile.
ai_act_management_risc_evaluarePentru high-risk, sistemul de management al riscului trebuie să fie documentat, actualizat și aplicat pe întregul ciclu de viață.
ai_act_management_risc_obligatiiPăstrează registrul riscurilor, probabilitatea, impactul, controalele și proprietarul fiecărui risc.
ai_act_management_risc_documentareIdentifică riscurile înainte de lansare, testează măsurile și actualizează evaluarea după incidente sau schimbări.
ai_act_management_risc_implementareMăsoară rezultatele după aplicarea controalelor și compară-le cu pragurile acceptate.
ai_act_management_risc_verificareActivează planul de incident, limitează expunerea și actualizează evaluarea și controalele.
ai_act_management_risc_incidentPrezintă date, teste și scenarii care arată că probabilitatea sau impactul au fost calculate greșit.
ai_act_management_risc_contestareEste ansamblul procedurilor prin care organizația menține calitatea sistemului și a proceselor de dezvoltare.
ai_act_calitate_ce_esteCerințele formale sunt mai stricte pentru providerii high-risk, dar procesele de calitate sunt utile pentru toate sistemele.
ai_act_calitate_se_aplicaVerifică datele, codul, modelele, testele, documentația și rezultatele în producție.
ai_act_calitate_identificareMăsoară acuratețea, stabilitatea, rata de eroare, biasul și consistența rezultatelor.
ai_act_calitate_evaluareProviderii trebuie să mențină procese proporționale pentru dezvoltare, testare, control și monitorizare.
ai_act_calitate_obligatiiPăstrează procedurile, indicatorii, rezultatele testelor și aprobările.
ai_act_calitate_documentareStabilește standarde, verificări, aprobări și controlul schimbărilor.
ai_act_calitate_implementareMonitorizează performanța reală și compar-o cu rezultatele testării inițiale.
ai_act_calitate_verificareIdentifică cauza, retrenează sau ajustează modelul și reevaluează sistemul înainte de reluarea utilizării.
ai_act_calitate_incidentCere metodologia, datele, eșantionul și criteriile folosite.
ai_act_calitate_contestareEste capacitatea sistemului de a funcționa corect și sigur în condiții normale, neprevăzute sau perturbate.
ai_act_robustete_ce_esteDa, sistemele high-risk trebuie să atingă niveluri adecvate de acuratețe, robustețe și securitate.
ai_act_robustete_se_aplicaTestează inputuri neobișnuite, date lipsă, erori de senzori și schimbări ale mediului.
ai_act_robustete_identificareMăsoară degradarea performanței în condiții dificile și capacitatea de revenire.
ai_act_robustete_evaluareSistemul trebuie să reducă erorile și să funcționeze în limitele declarate, cu avertismente și mecanisme de siguranță.
ai_act_robustete_obligatiiPăstrează scenariile de testare, pragurile, erorile și măsurile de protecție.
ai_act_robustete_documentareExtinde datele de testare, folosește fallback, validări și limite operaționale.
ai_act_robustete_implementareRulează teste adversariale, de stres și de degradare progresivă.
ai_act_robustete_verificareLimitează utilizarea, activează fallback-ul și investighează cauza variațiilor.
ai_act_robustete_incidentPrezintă teste în condiții reale și exemple de erori care contrazic afirmația.
ai_act_robustete_contestareInclude protecția modelului, datelor, infrastructurii, interfețelor și rezultatelor împotriva atacurilor.
ai_act_securitate_ce_esteRiscurile există pentru orice sistem conectat, iar cerințele formale sunt mai stricte pentru sistemele high-risk.
ai_act_securitate_se_aplicaVerifică prompt injection, scurgerea datelor, accesul neautorizat, otrăvirea datelor și manipularea modelului.
ai_act_securitate_identificareRealizează teste tehnice, modelare a amenințărilor și verificări ale accesului.
ai_act_securitate_evaluareAplică măsuri proporționale pentru confidențialitate, integritate, disponibilitate și rezistență la atacuri.
ai_act_securitate_obligatiiPăstrează arhitectura, controalele, testele, incidentele și planurile de răspuns.
ai_act_securitate_documentareFolosește control de acces, criptare, segmentare, monitorizare și actualizări.
ai_act_securitate_implementareRulează penetration testing, audituri și teste de rezistență la atacuri specifice modelelor.
ai_act_securitate_verificareIzolează sistemul, securizează conturile și logurile, investighează și notifică părțile relevante.
ai_act_securitate_incidentPrezintă testele, configurațiile și dovezile tehnice care infirmă constatarea.
ai_act_securitate_contestareEste verificarea sistematică a funcționării, performanței, siguranței și limitărilor sistemului.
ai_act_testare_ce_esteDa, nivelul de testare trebuie proporțional cu riscul și efectele posibile.
ai_act_testare_se_aplicaPornește de la scop, utilizatori, date, scenarii de eroare și consecințe.
ai_act_testare_identificareVerifică acoperirea cazurilor normale, limită, adverse și reprezentative pentru utilizatori.
ai_act_testare_evaluareSistemele high-risk trebuie verificate înainte de punerea pe piață sau în funcțiune și monitorizate ulterior.
ai_act_testare_obligatiiPăstrează planul, datele, rezultatele, defectele și decizia de lansare.
ai_act_testare_documentareInclude teste automate, revizuire umană și testare după fiecare modificare importantă.
ai_act_testare_implementareCompară testele cu riscurile și cu utilizările reale ale sistemului.
ai_act_testare_verificareActualizează testele, investighează motivul omisiunii și reevaluează lansările anterioare.
ai_act_testare_incidentCere metodologia, datele, mediul și reproducerea testului.
ai_act_testare_contestareEste urmărirea sistemului după lansare pentru erori, incidente, degradare și utilizări neașteptate.
ai_act_monitorizare_ce_esteMonitorizarea este esențială pentru high-risk și recomandată pentru orice sistem cu impact profesional.
ai_act_monitorizare_se_aplicaUrmărește performanța, erorile, reclamațiile, biasul, schimbările datelor și incidentele.
ai_act_monitorizare_identificareVerifică dacă indicatorii detectează suficient de repede degradarea și riscurile.
ai_act_monitorizare_evaluareProviderii trebuie să aibă proceduri proporționale pentru supravegherea performanței și incidentelor.
ai_act_monitorizare_obligatiiPăstrează indicatorii, alertele, rapoartele, revizuirile și acțiunile corective.
ai_act_monitorizare_documentareDefinește indicatori, praguri, alerte, responsabili și intervale de revizuire.
ai_act_monitorizare_implementareRulează scenarii de alertă și verifică dacă incidentele sunt detectate și escaladate.
ai_act_monitorizare_verificareLimitează sistemul, investighează cauza și actualizează modelul sau controalele.
ai_act_monitorizare_incidentArată că indicatorul nu reflectă riscul real și propune măsuri sau indicatori suplimentari.
ai_act_monitorizare_contestareEste un eveniment care produce sau poate produce prejudicii, disfuncții, încălcări ale securității sau riscuri pentru persoane. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_ce_esteNu orice eroare trebuie raportată extern; gravitatea, sistemul și obligațiile aplicabile determină măsura necesară. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_se_aplicaCaută erori grave, rezultate discriminatorii, scurgeri de date, accidente, comportamente neașteptate și încălcări ale regulilor. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_identificareAnalizează victimele, prejudiciul, amploarea, repetabilitatea și posibilitatea de reapariție. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_evaluareDocumentează, investighează, limitează riscul și raportează conform obligațiilor aplicabile. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_obligatiiNotează data, sistemul, versiunea, cauza, efectul, persoanele afectate și măsurile luate. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_documentareStabilește canale de raportare, niveluri de gravitate, responsabili și termene de răspuns. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_implementareOrganizează exerciții, verifică timpii de răspuns și urmărește închiderea măsurilor. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_verificareProtejează persoanele, limitează sistemul, păstrează dovezile și anunță responsabilul desemnat. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_incidentPrezintă impactul real, durata, amploarea și probele tehnice privind lipsa unui prejudiciu grav. Referință: Art. 73 (incident grav) și Art. 26 alin. 5.
ai_act_incidente_contestareÎnseamnă eliminarea sau oprirea unui sistem deja pus la dispoziție pe piață.
ai_act_retragere_ce_esteCând este neconform sau prezintă un risc pe care măsurile obișnuite nu îl pot controla.
ai_act_retragere_se_aplicaVerifică gravitatea riscului, extinderea utilizării, posibilitatea remedierii și expunerea persoanelor.
ai_act_retragere_identificareAnalizează sistemele, versiunile, clienții, datele și produsele afectate.
ai_act_retragere_evaluareOprește distribuția, informează părțile relevante și cooperează cu autoritățile atunci când este necesar.
ai_act_retragere_obligatiiPăstrează motivul, decizia, lista versiunilor, comunicările și măsurile de înlocuire.
ai_act_retragere_documentareCreează o listă de clienți, notifică-i, oprește accesul și oferă o remediere sau un înlocuitor.
ai_act_retragere_implementareVerifică licențele active, copiile distribuite, accesul API și confirmă dezactivarea versiunilor afectate.
ai_act_retragere_verificareExtinde notificarea, aplică blocări suplimentare și informează autoritatea competentă.
ai_act_retragere_incidentPrezintă testele și dovezile că riscul este controlat sau că sistemul a fost clasificat greșit.
ai_act_retragere_contestareContractele stabilesc rolurile, datele, securitatea, transparența, incidentele și răspunderea între părți.
ai_act_contracte_ce_esteEste recomandat să incluzi clauze relevante, mai ales când AI procesează date sau influențează livrabile și decizii.
ai_act_contracte_se_aplicaAnalizează rolurile, datele, serviciul, nivelul de risc, proprietatea intelectuală și incidentele.
ai_act_contracte_identificareVerifică dacă alocă explicit responsabilitățile și dacă oferă drepturi de audit și informare.
ai_act_contracte_evaluareInclude clauze privind confidențialitatea, GDPR, securitatea, transparența, incidentele, auditul și încetarea serviciului.
ai_act_contracte_obligatiiPăstrează versiunile, anexele tehnice, evaluările furnizorului și aprobările interne.
ai_act_contracte_documentareLeagă obligațiile contractuale de proceduri reale, indicatori, termene și persoane responsabile.
ai_act_contracte_implementareCompară termenii contractuali cu funcționarea reală a serviciului și cu riscurile identificate.
ai_act_contracte_verificareActivează notificarea contractuală, limitează utilizarea și aplică drepturile de remediere sau reziliere.
ai_act_contracte_incidentCere revizuire juridică și arată de ce această clauză nu reflectă riscurile sau responsabilitățile reale.
ai_act_contracte_contestareEste compania care oferă un model, sistem, API sau serviciu AI unei alte organizații.
ai_act_furnizori_ce_esteDa, nivelul de evaluare trebuie proporțional cu datele, scopul și riscul serviciului.
ai_act_furnizori_se_aplicaVerifică entitatea contractuală, providerul modelului, subcontractorii și locația procesării.
ai_act_furnizori_identificareVerifică securitatea, documentația, certificările, retenția datelor, incidentele și suportul.
ai_act_furnizori_evaluareInformații despre model, limitări, date, securitate, actualizări, incidente și conformitate.
ai_act_furnizori_obligatiiPăstrează evaluarea, contractul, chestionarul, declarațiile și dovezile tehnice.
ai_act_furnizori_documentareFolosește un chestionar standard și aprobă furnizorul înainte de transmiterea datelor sau lansarea serviciului.
ai_act_furnizori_implementareReia evaluarea la schimbări importante, incidente, versiuni noi sau modificarea termenilor.
ai_act_furnizori_verificareSolicită detalii, limitează utilizarea, evaluează impactul și aplică procedura contractuală.
ai_act_furnizori_incidentCere dovezi verificabile, teste independente și clarificări contractuale.
ai_act_furnizori_contestareEste procesul de selectare, contractare și introducere a unui instrument AI în organizație.
ai_act_achizitii_ce_esteDa, verificarea înainte de achiziție reduce riscurile de neconformitate, date și securitate.
ai_act_achizitii_se_aplicaDefinește scopul, utilizatorii, datele, integrarea, riscul și rezultatul dorit.
ai_act_achizitii_identificareCompară funcționalitatea, securitatea, documentația, transparența, suportul și termenii contractuali.
ai_act_achizitii_evaluareInclude cerințe privind protecția datelor, auditul, incidentele, exportul datelor și încetarea serviciului.
ai_act_achizitii_obligatiiPăstrează cerințele, ofertele, evaluarea, aprobarea și justificarea alegerii.
ai_act_achizitii_documentareNu conecta tool-ul la date reale înainte de testare și aprobarea juridică și tehnică.
ai_act_achizitii_implementareTestează funcțiile, datele, securitatea, outputurile și integrarea cu sistemele interne.
ai_act_achizitii_verificareSuspendă utilizarea, notifică furnizorul și aplică drepturile contractuale.
ai_act_achizitii_incidentCompară ofertantul ales cu criteriile aprobate și documentează diferențele sau riscurile omise.
ai_act_achizitii_contestareÎnseamnă folosirea unei entități externe pentru dezvoltarea, operarea sau monitorizarea unui sistem AI.
ai_act_outsourcing_ce_esteExternalizarea nu elimină automat responsabilitățile proprii privind datele, utilizarea, supravegherea și conformitatea.
ai_act_outsourcing_se_aplicaSepară activitățile providerului, subcontractorului, deployerului și organizației care decide scopul.
ai_act_outsourcing_identificareVerifică furnizorii secundari, locația datelor, accesul, continuitatea și posibilitatea de audit.
ai_act_outsourcing_evaluareInclude cerințe de securitate, confidențialitate, incidente, documentație, acces și cooperare.
ai_act_outsourcing_obligatiiPăstrează contractele, fluxurile de date, responsabilitățile și evaluările subcontractorilor.
ai_act_outsourcing_documentareFolosește aprobări, niveluri de acces limitate, indicatori și revizuiri periodice.
ai_act_outsourcing_implementareRealizează audituri, cere rapoarte și verifică respectarea controalelor contractuale.
ai_act_outsourcing_verificareActivează procedura de incident, limitează accesul și evaluează impactul asupra organizației și clienților.
ai_act_outsourcing_incidentIdentifică încălcarea contractuală, păstrează probele și aplică mecanismele de remediere.
ai_act_outsourcing_contestareInclude suport automat, personalizare, recomandări, generarea ofertelor și analiza solicitărilor.
ai_act_clienti_ce_esteDa, când există o obligație de transparență sau când AI influențează semnificativ serviciul oferit.
ai_act_clienti_se_aplicaInventariază chatboturile, scoringul, recomandările, profilarea și deciziile automatizate.
ai_act_clienti_identificareAnalizează datele, transparența, discriminarea, efectul comercial și posibilitatea de contestare.
ai_act_clienti_evaluareOferă informare clară, protejează datele, verifică rezultatele și asigură o cale de contact sau revizuire umană când este necesar.
ai_act_clienti_obligatiiPăstrează notificările, termenii, outputurile importante, reclamațiile și măsurile de remediere.
ai_act_clienti_documentareInformează clientul, verifică outputul, evită deciziile arbitrare și oferă escaladare la o persoană.
ai_act_clienti_implementareAnalizează reclamațiile, ratele de eroare, diferențele între grupuri și rezultatele revizuirilor umane.
ai_act_clienti_verificareCorectează informația, informează clientul, verifică eventualul prejudiciu și actualizează sistemul sau procedura.
ai_act_clienti_incidentClientul trebuie să poată solicita clarificări, corectarea datelor și, când este relevant, revizuirea de către o persoană.
ai_act_clienti_contestareÎntrebările sunt gratuite pentru oricine. Pentru răspunsurile complete, lasă-ți emailul — fără parolă, fără cont.