Anexa III a Regulamentului UE privind IA definește 8 categorii de sisteme AI autonome de risc ridicat. Furnizorii și operatorii trebuie să se conformeze până la 2 decembrie 2027 (extins de la august 2026 prin omnibusul 2026). Aceasta acoperă AI de recrutare, scorare de credit, categorizare biometrică, AI de infrastructură critică și altele.
Ce acoperă Anexa III — 8 categorii de AI de risc ridicat
Anexa III a Regulamentului UE privind IA definește sisteme AI autonome de risc ridicat în 8 domenii. Termenul-limită de conformitate este 2 decembrie 2027 (extins prin Omnibusul Digital 2026 față de data inițială de 2 august 2026).
„Autonom" înseamnă că sistemul AI nu este o componentă de siguranță a unui produs reglementat Anexa I — acesta este plasat pe piață sau pus în funcțiune ca produs sau serviciu principal.
Cele 8 categorii Anexa III
1. Identificarea și categorizarea biometrică Sisteme de identificare biometrică la distanță în timp real și post-hoc, sisteme bazate pe AI pentru categorizarea persoanelor pe baza datelor biometrice în grupuri bazate pe caracteristici sensibile (etnie, opinii politice, religie etc.).
Notă: Identificarea biometrică la distanță în timp real a persoanelor fizice în spații accesibile publicului de către forțele de ordine este interzisă conform Art. 5, nu numai de risc ridicat.
2. Infrastructura critică Sisteme AI utilizate ca componente de siguranță în gestionarea și exploatarea infrastructurii critice — trafic rutier, alimentare cu apă, gaze, încălzire, rețea electrică.
3. Educația și formarea profesională AI care determină accesul la instituțiile de învățământ, alocă studenți, evaluează performanța la examene, monitorizează studenții în timpul examenelor sau evaluează realizările de învățare care afectează oportunitățile.
4. Ocuparea forței de muncă, gestionarea lucrătorilor, activități independente AI utilizat pentru recrutare și selecție (filtrarea CV-urilor, teste de personalitate, filtrarea cererilor de angajare), decizii privind promovarea, încetarea activității, evaluarea performanței, alocarea sarcinilor în munca la cerere și monitorizarea comportamentului angajaților.
5. Servicii private și publice esențiale AI utilizat pentru evaluarea solvabilității, scorarea creditului, evaluarea și stabilirea prețurilor pentru riscul de asigurare, scorarea riscului de sănătate pentru asigurări, evaluarea eligibilității pentru prestații și servicii publice, decizii privind serviciile de urgență.
6. Aplicarea legii AI pentru evaluarea riscurilor privind persoanele (riscul de recidivă, probabilitatea comiterii de infracțiuni), detectarea minciunilor, evaluarea fiabilității probelor, profilarea în investigațiile penale, predicția criminalității pentru zone geografice.
7. Migrație, azil, controlul frontierelor AI pentru evaluarea riscurilor solicitanților de azil, verificarea documentelor de călătorie, examinarea cererilor de azil, vize sau permise de ședere, detectarea tiparelor de migrație neregulamentară.
8. Administrarea justiției și procesele democratice AI pentru cercetarea și interpretarea faptelor și a legii în procedurile judiciare, AI care influențează alegerile, AI utilizat în sistemele de vot.
Obligații ale furnizorilor până la 2 decembrie 2027
| Obligație | Articol | Descriere |
|---|---|---|
| Gestionarea riscurilor | Art. 9 | Proces continuu pe tot parcursul ciclului de viață AI |
| Guvernanța datelor | Art. 10 | Cerințe de calitate a datelor de antrenare/validare/testare |
| Documentație tehnică | Art. 11 | Documentație cuprinzătoare înainte de plasarea pe piață |
| Transparență | Art. 13 | Instrucțiuni pentru operatori; capacitate de jurnalizare automată |
| Supravegherea umană | Art. 14 | Măsuri de proiectare care permit monitorizarea și intervenția umană |
| Acuratețe și robustețe | Art. 15 | Niveluri de performanță adecvate; reziliență la erori |
| Managementul calității | Art. 17 | SMC acoperind de la proiectare la monitorizarea post-comercializare |
| Evaluarea conformității | Art. 43 | Autoevaluare (cele mai multe sisteme) sau terță parte (biometrie, infrastructură critică) |
| Înregistrare | Art. 71 | Înregistrare în baza de date AI a UE înainte de plasarea pe piață |
| Marcaj CE | Art. 48 | Necesar înainte de plasarea pe piața UE |
Obligații ale operatorilor până la 2 decembrie 2027
Organizațiile care utilizează (operează) sisteme AI Anexa III — chiar dacă nu le-au construit — trebuie:
- Să utilizeze sistemul în conformitate cu instrucțiunile furnizorului
- Să implementeze măsuri de supraveghere umană
- Să monitorizeze performanța sistemului și să raporteze incidentele grave
- Pentru organismele publice: să completeze o Evaluare a Impactului asupra Drepturilor Fundamentale (EIDF)
- Să informeze lucrătorii sau reprezentanții acestora atunci când AI afectează deciziile privind angajarea
- Să nu utilizeze sistemul în alte scopuri decât cele evaluate ca risc ridicat
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Anexa III a Regulamentului UE privind IA enumeră 8 domenii de sisteme AI autonome de risc ridicat. Acestea sunt sisteme AI care, atunci când sunt utilizate conform destinației, prezintă riscuri semnificative pentru sănătate, siguranță sau drepturi fundamentale. Furnizorii de sisteme Anexa III trebuie să finalizeze evaluările de conformitate și să respecte un set complet de obligații până la 2 decembrie 2027.
Da. Sistemele AI utilizate pentru decizii de recrutare — inclusiv filtrarea CV-urilor, clasarea candidaților, analiza video a interviurilor și deciziile privind contractele de muncă — se încadrează în Anexa III punctul 4 (ocuparea forței de muncă, gestionarea lucrătorilor și accesul la activități independente). Cu toate acestea, se aplică excepția Art. 6(3): sistemul trebuie să prezinte un risc semnificativ de prejudiciu pentru a fi de risc ridicat.
Cele mai multe sisteme Anexa III utilizează evaluarea internă a conformității (autoevaluare de către furnizor față de standardele armonizate). Categorizarea biometrică și AI pentru infrastructura critică necesită evaluare de terță parte. Evaluarea trebuie documentată, iar sistemul trebuie înregistrat în baza de date AI a UE înainte de a fi plasat pe piață.
Da, conform Art. 6(3). Un sistem AI dintr-un domeniu Anexa III nu este de risc ridicat dacă nu prezintă un risc semnificativ de prejudiciu pentru sănătate, siguranță sau drepturi fundamentale. Furnizorii trebuie să documenteze această evaluare. Instrumentele de suport decizional cu domeniu de aplicare limitat utilizate sub supravegherea umană, cu impact redus asupra persoanelor, pot fi eligibile pentru excludere.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.