Regulamentul UE privind IA (Regulamentul 2024/1689) este primul cadru juridic complet din lume privind inteligența artificială. Se aplică în niveluri: practici interzise din februarie 2025, reguli GPAI din august 2025 și obligații AI de risc ridicat din decembrie 2027 (Anexa III) și august 2028 (Anexa I) după amendamentele omnibus 2026.
Ce este Regulamentul UE privind IA?
Regulamentul UE privind IA (Regulamentul (UE) 2024/1689) este primul cadru juridic orizontal cuprinzător din lume pentru inteligența artificială. A intrat în vigoare la 1 august 2024 și se aplică progresiv în patru niveluri de risc.
Regulamentul utilizează o abordare bazată pe risc: cu cât prejudiciul potențial este mai mare, cu atât sunt mai stricte obligațiile. Acesta nu guvernează toate programele informatice — numai sistemele care se califică drept AI conform definiției din Art. 3(1) și Anexa I, care acoperă învățarea automată, abordările bazate pe logică și cunoaștere și modelele statistice.
Cine trebuie să se conformeze?
Regulamentul privind IA se aplică la patru categorii de actori:
- Furnizorii — organizații care dezvoltă sisteme AI sau modele AI de uz general și le plasează pe piața UE sau le pun în funcțiune în UE
- Operatorii — organizații sau persoane fizice care utilizează sisteme AI sub propria autoritate într-un context profesional
- Importatorii — entități stabilite în UE care importă sisteme AI din țări terțe
- Distribuitorii — entități din lanțul de aprovizionare, altele decât furnizorii și importatorii
Acoperire geografică: Regulamentul se aplică ori de câte ori rezultatul sistemului AI este utilizat în UE, indiferent de locul în care se află furnizorul. Un furnizor stabilit în SUA al cărui AI este utilizat de companii europene se află în domeniul de aplicare.
Cele patru niveluri de risc
| Nivel de risc | Domeniu de aplicare | Regulă cheie |
|---|---|---|
| Risc inacceptabil | AI manipulativ, scorare socială, identificare biometrică în timp real, recunoașterea emoțiilor la locul de muncă | Interzis — Art. 5 |
| Risc ridicat | Anexa III (autonom) și Anexa I (încorporat în produse reglementate) | Evaluarea conformității, SMC, marcaj CE, înregistrare |
| Risc limitat | Chatboți, deepfake-uri, conținut generat de AI | Obligații de transparență — utilizatorii trebuie să știe |
| Risc minim | Filtre de spam, AI în jocuri video, sisteme de recomandare | Fără obligații obligatorii |
Calendarul de aplicare
| Obligație | Se aplică din |
|---|---|
| Practici interzise (Art. 5) | 2 februarie 2025 |
| Reguli GPAI — Capitolul 5 | 2 august 2025 |
| Coduri de practică pentru GPAI | 2 august 2025 |
| AI de risc ridicat — Anexa III autonomă | 2 decembrie 2027 (extins prin omnibusul 2026) |
| AI de risc ridicat — Anexa I încorporat | 2 august 2028 (extins prin omnibusul 2026) |
Omnibusul Digital 2026 privind IA a extins cele două termene-limită pentru AI de risc ridicat cu 16, respectiv 24 de luni, fără a modifica obligațiile în sine.
Sisteme AI de risc ridicat: ce declanșează obligațiile complete?
Un sistem AI este de risc ridicat conform Anexei III dacă se încadrează în unul din aceste opt domenii:
- Identificarea și categorizarea biometrică
- Gestionarea infrastructurii critice (energie, apă, transport)
- Educația și formarea profesională (decizii de acces, notare)
- Ocuparea forței de muncă — recrutare, evaluarea performanței, decizii de promovare
- Servicii private și publice esențiale (scorare de credit, asigurări, servicii de urgență)
- Aplicarea legii (evaluarea riscurilor, evaluarea probelor)
- Migrație, azil, controlul frontierelor
- Administrarea justiției și procesele democratice
Se aplică un filtru suplimentar (Art. 6(3)): sistemele Anexa III trebuie să prezinte un risc semnificativ de prejudiciu pentru sănătate, siguranță sau drepturi fundamentale. Instrumentele AI cu risc scăzut din aceste sectoare pot fi scutite.
Obligații cheie de conformitate pentru furnizorii de AI de risc ridicat
- Sistem de gestionare a riscurilor (Art. 9) — proces continuu pe tot parcursul ciclului de viață
- Guvernanța datelor (Art. 10) — seturile de date de antrenare, validare și testare trebuie să fie adecvate
- Documentație tehnică (Art. 11 + Anexa IV) — înainte de plasarea pe piață
- Transparență și jurnalizare (Art. 12–13) — jurnalizare automată, instrucțiuni de utilizare
- Supravegherea umană (Art. 14) — măsuri care permit oamenilor să monitorizeze și să intervină
- Acuratețe, robustețe, securitate cibernetică (Art. 15)
- Sistemul de management al calității (Art. 17)
- Evaluarea conformității (Art. 43) — terță parte pentru unele categorii
- Înregistrare în baza de date AI a UE (Art. 71)
- Marcaj CE (Art. 48) înainte de plasarea pe piață
Convergența cu DORA și NIS2
Instituțiile financiare se confruntă cu obligații suprapuse conform Regulamentului privind IA, DORA și NIS2. Sistemul de gestionare a riscurilor din Regulamentul privind IA (Art. 9) se mapează strâns cu cadrul de gestionare a riscurilor TIC din DORA (Art. 5–16). Documentarea cu mapare dublă reduce sarcina de conformitate. Consultați analiza noastră de convergență →.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Regulamentul privind IA se aplică în niveluri. Practici interzise (Art. 5): 2 februarie 2025. Reguli GPAI: 2 august 2025. Sisteme AI de risc ridicat autonome (Anexa III): 2 decembrie 2027 (extins prin omnibusul 2026). AI de risc ridicat încorporat în produse reglementate (Anexa I): 2 august 2028.
Regulamentul privind IA se aplică furnizorilor (care dezvoltă sau plasează AI pe piața UE), operatorilor (care utilizează AI în contexte profesionale), importatorilor și distribuitorilor. Se aplică ori de câte ori rezultatul sistemului AI este utilizat în UE, indiferent de locul în care este stabilit furnizorul.
Amenzile variază în funcție de încălcare: până la 35 milioane EUR sau 7% din cifra de afaceri anuală globală pentru încălcările practicilor interzise; până la 15 milioane EUR sau 3% pentru cele mai multe alte încălcări; până la 7,5 milioane EUR sau 1,5% pentru furnizarea de informații incorecte.
Regulamentul privind IA și GDPR sunt reglementări separate care interacționează. GDPR guvernează procesarea datelor cu caracter personal; Regulamentul privind IA guvernează sistemele AI indiferent dacă procesează date cu caracter personal. Multe sisteme AI de risc ridicat care procesează date cu caracter personal trebuie să respecte ambele.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.