Regulamentul UE privind IA (Regulamentul 2024/1689) este primul cadru juridic complet din lume privind inteligența artificială. Se aplică în niveluri: practici interzise din februarie 2025, reguli GPAI din august 2025 și obligații AI de risc ridicat din decembrie 2027 (Anexa III) și august 2028 (Anexa I) după amendamentele omnibus 2026.

Ce este Regulamentul UE privind IA?

Regulamentul UE privind IA (Regulamentul (UE) 2024/1689) este primul cadru juridic orizontal cuprinzător din lume pentru inteligența artificială. A intrat în vigoare la 1 august 2024 și se aplică progresiv în patru niveluri de risc.

Regulamentul utilizează o abordare bazată pe risc: cu cât prejudiciul potențial este mai mare, cu atât sunt mai stricte obligațiile. Acesta nu guvernează toate programele informatice — numai sistemele care se califică drept AI conform definiției din Art. 3(1) și Anexa I, care acoperă învățarea automată, abordările bazate pe logică și cunoaștere și modelele statistice.

Cine trebuie să se conformeze?

Regulamentul privind IA se aplică la patru categorii de actori:

Acoperire geografică: Regulamentul se aplică ori de câte ori rezultatul sistemului AI este utilizat în UE, indiferent de locul în care se află furnizorul. Un furnizor stabilit în SUA al cărui AI este utilizat de companii europene se află în domeniul de aplicare.

Cele patru niveluri de risc

Nivel de risc Domeniu de aplicare Regulă cheie
Risc inacceptabil AI manipulativ, scorare socială, identificare biometrică în timp real, recunoașterea emoțiilor la locul de muncă Interzis — Art. 5
Risc ridicat Anexa III (autonom) și Anexa I (încorporat în produse reglementate) Evaluarea conformității, SMC, marcaj CE, înregistrare
Risc limitat Chatboți, deepfake-uri, conținut generat de AI Obligații de transparență — utilizatorii trebuie să știe
Risc minim Filtre de spam, AI în jocuri video, sisteme de recomandare Fără obligații obligatorii

Calendarul de aplicare

Obligație Se aplică din
Practici interzise (Art. 5) 2 februarie 2025
Reguli GPAI — Capitolul 5 2 august 2025
Coduri de practică pentru GPAI 2 august 2025
AI de risc ridicat — Anexa III autonomă 2 decembrie 2027 (extins prin omnibusul 2026)
AI de risc ridicat — Anexa I încorporat 2 august 2028 (extins prin omnibusul 2026)

Omnibusul Digital 2026 privind IA a extins cele două termene-limită pentru AI de risc ridicat cu 16, respectiv 24 de luni, fără a modifica obligațiile în sine.

Sisteme AI de risc ridicat: ce declanșează obligațiile complete?

Un sistem AI este de risc ridicat conform Anexei III dacă se încadrează în unul din aceste opt domenii:

  1. Identificarea și categorizarea biometrică
  2. Gestionarea infrastructurii critice (energie, apă, transport)
  3. Educația și formarea profesională (decizii de acces, notare)
  4. Ocuparea forței de muncă — recrutare, evaluarea performanței, decizii de promovare
  5. Servicii private și publice esențiale (scorare de credit, asigurări, servicii de urgență)
  6. Aplicarea legii (evaluarea riscurilor, evaluarea probelor)
  7. Migrație, azil, controlul frontierelor
  8. Administrarea justiției și procesele democratice

Se aplică un filtru suplimentar (Art. 6(3)): sistemele Anexa III trebuie să prezinte un risc semnificativ de prejudiciu pentru sănătate, siguranță sau drepturi fundamentale. Instrumentele AI cu risc scăzut din aceste sectoare pot fi scutite.

Obligații cheie de conformitate pentru furnizorii de AI de risc ridicat

  1. Sistem de gestionare a riscurilor (Art. 9) — proces continuu pe tot parcursul ciclului de viață
  2. Guvernanța datelor (Art. 10) — seturile de date de antrenare, validare și testare trebuie să fie adecvate
  3. Documentație tehnică (Art. 11 + Anexa IV) — înainte de plasarea pe piață
  4. Transparență și jurnalizare (Art. 12–13) — jurnalizare automată, instrucțiuni de utilizare
  5. Supravegherea umană (Art. 14) — măsuri care permit oamenilor să monitorizeze și să intervină
  6. Acuratețe, robustețe, securitate cibernetică (Art. 15)
  7. Sistemul de management al calității (Art. 17)
  8. Evaluarea conformității (Art. 43) — terță parte pentru unele categorii
  9. Înregistrare în baza de date AI a UE (Art. 71)
  10. Marcaj CE (Art. 48) înainte de plasarea pe piață

Convergența cu DORA și NIS2

Instituțiile financiare se confruntă cu obligații suprapuse conform Regulamentului privind IA, DORA și NIS2. Sistemul de gestionare a riscurilor din Regulamentul privind IA (Art. 9) se mapează strâns cu cadrul de gestionare a riscurilor TIC din DORA (Art. 5–16). Documentarea cu mapare dublă reduce sarcina de conformitate. Consultați analiza noastră de convergență →.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Regulamentul privind IA se aplică în niveluri. Practici interzise (Art. 5): 2 februarie 2025. Reguli GPAI: 2 august 2025. Sisteme AI de risc ridicat autonome (Anexa III): 2 decembrie 2027 (extins prin omnibusul 2026). AI de risc ridicat încorporat în produse reglementate (Anexa I): 2 august 2028.

Regulamentul privind IA se aplică furnizorilor (care dezvoltă sau plasează AI pe piața UE), operatorilor (care utilizează AI în contexte profesionale), importatorilor și distribuitorilor. Se aplică ori de câte ori rezultatul sistemului AI este utilizat în UE, indiferent de locul în care este stabilit furnizorul.

Amenzile variază în funcție de încălcare: până la 35 milioane EUR sau 7% din cifra de afaceri anuală globală pentru încălcările practicilor interzise; până la 15 milioane EUR sau 3% pentru cele mai multe alte încălcări; până la 7,5 milioane EUR sau 1,5% pentru furnizarea de informații incorecte.

Regulamentul privind IA și GDPR sunt reglementări separate care interacționează. GDPR guvernează procesarea datelor cu caracter personal; Regulamentul privind IA guvernează sistemele AI indiferent dacă procesează date cu caracter personal. Multe sisteme AI de risc ridicat care procesează date cu caracter personal trebuie să respecte ambele.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.