O parte din conținutul acestui site a fost creat cu asistența AI
Înapoi la Blog Securitate

Checklist de conformitate IA pentru IMM-uri — 10 puncte de închis în august

Zespół ESKOM.AI 2026-08-05 Timp de citire: 5 min

La 2 august 2026 intră în aplicare dispozițiile de transparență din Regulamentul privind IA (art. 50). Dacă iulie a trecut cu alte priorități, checklist-ul de mai jos vă permite să închideți subiectul în august fără haos. Zece puncte. Fiecare cu o scurtă explicație la ce servește și cum verificați că e făcut. Bifați pe rând.

1. Registrul sistemelor IA din firmă

La ce servește: nu puteți asigura conformitatea unor sisteme de a căror existență nu știți. Registrul este fundamentul și totodată primul lucru pe care îl va cere un auditor sau un client corporativ.

Cum verificați: există un singur document (o foaie de calcul e de ajuns) cu lista tuturor instrumentelor și sistemelor IA: denumire, furnizor, departament, utilizare, dacă rezultatul ajunge la clienți, dacă se prelucrează date cu caracter personal. O persoană desemnată îl actualizează la fiecare implementare nouă.

2. Clasificarea riscului fiecărui sistem

La ce servește: Regulamentul privind IA impune obligații diferite în funcție de categorie: practici interzise, risc ridicat (anexa III, obligații de la 2 decembrie 2027, după Digital Omnibus), risc limitat (art. 50, de la 2 august 2026), risc minim (fără obligații suplimentare).

Cum verificați: fiecare poziție din registru are o categorie atribuită, împreună cu o scurtă justificare. Pozițiile „nu știu" au fost consultate, intern sau cu un consilier.

3. Verificarea absenței practicilor interzise

La ce servește: interdicțiile (printre altele manipularea subliminală, social scoring, recunoașterea emoțiilor la locul de muncă) se aplică deja din februarie 2025 și sunt sancționate cu cele mai mari amenzi: până la 35 mil. EUR sau 7% din cifra de afaceri.

Cum verificați: revizuirea registrului prin prisma listei practicilor interzise, încheiată cu o notă scrisă: „nu s-au identificat" sau un plan de retragere imediată.

4. Marcarea chatboturilor și a voiceboturilor

La ce servește: utilizatorul trebuie să știe că vorbește cu o IA. Acesta este nucleul art. 50.

Cum verificați: intrați pe propriul site ca un client. Înainte de începerea conversației cu botul se vede un mesaj clar de tipul „Vorbiți cu un asistent IA"? Este vizibil pe telefon? Funcționează în toate versiunile lingvistice ale site-ului?

5. Marcarea conținutului generat de IA

La ce servește: conținutul generat sau modificat substanțial de IA, mai ales cel publicat, necesită o mențiune lizibilă; deepfake-urile, întotdeauna o divulgare explicită.

Cum verificați: există o regulă internă (de la ce prag marcăm, cu ce formulă, unde o plasăm) și este aplicată consecvent pe blog, în social media și în materialele grafice. Un eșantion aleatoriu din ultimele cinci publicări trece testul.

6. Planul de marcare tehnică (watermarking)

La ce servește: art. 50 alin. (2) prevede marcarea conținutului IA într-un format lizibil pentru mașini. Sistemele generative noi intră sub această obligație de la 2 august 2026; sistemele aflate pe piață mai devreme au o perioadă de tranziție până la 2 decembrie 2026, adică doar patru luni în plus.

Cum verificați: știți care dintre instrumentele dumneavoastră suportă marcarea tehnică (metadate, antete, watermark), iar pentru celelalte aveți o cale planificată sau o întrebare trimisă furnizorului, cu termen de răspuns.

7. Actualizarea contractelor cu furnizorii de instrumente IA

La ce servește: răspunderea se împarte între furnizorul sistemului și entitatea care îl utilizează. Fără clauze contractuale este greu să obțineți de la furnizor, de exemplu, suportul pentru marcare sau informații despre modificările modelului.

Cum verificați: pentru cele mai importante instrumente din registru ați parcurs contractele și condițiile de utilizare din perspectiva conformității cu Regulamentul privind IA și ați notat lacunele. Contractele noi conțin clauze privind conformitatea cu regulamentul.

8. Politica internă de utilizare a IA

La ce servește: angajații folosesc IA indiferent dacă firma a reglementat sau nu acest lucru. Mai bine să o facă după reguli clare: ce este permis, ce date nu se introduc în instrumente, când se marchează conținutul, cine aprobă instrumentele noi.

Cum verificați: politica există, este scurtă (2–4 pagini fac mai mult decât 40), a fost comunicată tuturor și are un responsabil pentru actualizări.

9. Instruirea echipei (AI literacy)

La ce servește: regulamentul cere organizațiilor să asigure un nivel adecvat de competențe IA persoanelor care lucrează cu aceste sisteme. Iar dincolo de obligația în sine, este cel mai ieftin mod de a reduce riscul erorilor.

Cum verificați: a avut loc cel puțin o instruire (poate fi de o oră, internă) care acoperă regulile politicii IA, obligațiile de marcare și riscurile tipice. A rămas după ea o listă de prezență sau confirmări: este un element al documentației de diligență.

10. Documentația și revizuirea periodică

La ce servește: conformitatea este un proces, nu un proiect unic. În cazul întrebărilor unei autorități, ale unui client sau partener, documentația arată că ați acționat sistematic.

Cum verificați: toate punctele de mai sus au urmă scrisă (registru, note, politică, confirmări de instruire), iar în calendar există un termen de revizuire: rezonabil trimestrial și întotdeauna la implementarea unui nou instrument IA. În revizuire luați în calcul și termenele care urmează: 2 decembrie 2026 (watermarking) și 2 decembrie 2027 (sistemele cu risc ridicat din anexa III).

Cât din asta puteți face singuri?

Cu onestitate: punctele 1, 4, 8 și 9 pot fi închise de majoritatea IMM-urilor cu forțe proprii într-o săptămână sau două. Clasificarea riscului (pct. 2–3), revizuirea contractelor (pct. 7) și marcarea tehnică (pct. 6) cer mai des sprijinul cuiva care a făcut asta de multe ori și știe unde sunt capcanele tipice.

ESKOM AI oferă servicii de consultanță și implementare în zona conformității IA: de la inventariere și clasificare, prin proiectarea marcajelor și a politicilor, până la instruirea echipelor. Dezvoltăm și instrumente proprii, printre altele pentru anonimizarea datelor și monitorizarea modificărilor legislative. Aceste cerințe le-am implementat mai întâi la noi, pe eskom.ai, așa că vorbim din practică, nu de pe slide-uri.

Întrebări frecvente

Chiar se poate închide totul în august?

Pentru un IMM tipic, cu un număr limitat de instrumente IA: da. Efortul real înseamnă câteva zeci de ore de lucru distribuite pe 3–4 săptămâni, cu condiția ca o singură persoană să coordoneze subiectul. Firmele cu sisteme apropiate de categoria de risc ridicat ar trebui să adauge timp pentru analiză.

Cu care punct să începem, dacă avem timp doar pentru unul?

Cu punctul 4, adică marcarea chatbotului. Este cea mai vizibilă public obligație din art. 50 și lipsa ei este cel mai ușor de demonstrat. Imediat după, punctul 1, pentru că fără registru restul listei plutește în gol.

Suntem doar utilizatori de instrumente gata făcute — ne privește checklist-ul?

Da. Majoritatea punctelor (registru, clasificare, marcaje, politică, instruiri) privesc tocmai entitățile care utilizează IA, nu doar creatorii ei. Aria de acoperire este pur și simplu mai mică decât la furnizorul sistemului.

Închideți lista împreună cu noi

Dacă preferați să parcurgeți acest checklist cu cineva care a făcut-o de multe ori, programați o consultație gratuită de conformitate prin formularul de pe eskom.ai/pl/kontakt. Într-o oră stabilim care puncte sunt deja închise și care cer acțiune.

Prezentul articol are caracter informativ și nu constituie consultanță juridică. Înainte de a lua decizii privind conformitatea cu Regulamentul privind IA, consultați un avocat.

#EU AI Act #checklista #compliance #MŚP #AI literacy

Aveți o problemă similară cu aplicația dvs.?

Programați o consultație gratuită de 30 de minute, fără obligații. Vă arătăm cum se poate face mai rapid și mai ieftin cu AI.

Programează consultație gratuită

În fiecare lună: cum companiile își modernizează software-ul cu AI

Conținut concret, fără jargon. Zero spam — vă dezabonați cu un singur clic.

Free checklist: Is your legacy application a good candidate for AI modernization?