Anexa III a Regulamentului UE privind IA definește 8 categorii de sisteme AI autonome de risc ridicat. Furnizorii și operatorii trebuie să se conformeze până la 2 decembrie 2027 (extins de la august 2026 prin omnibusul 2026). Aceasta acoperă AI de recrutare, scorare de credit, categorizare biometrică, AI de infrastructură critică și altele.

Ce acoperă Anexa III — 8 categorii de AI de risc ridicat

Anexa III a Regulamentului UE privind IA definește sisteme AI autonome de risc ridicat în 8 domenii. Termenul-limită de conformitate este 2 decembrie 2027 (extins prin Omnibusul Digital 2026 față de data inițială de 2 august 2026).

„Autonom" înseamnă că sistemul AI nu este o componentă de siguranță a unui produs reglementat Anexa I — acesta este plasat pe piață sau pus în funcțiune ca produs sau serviciu principal.

Cele 8 categorii Anexa III

1. Identificarea și categorizarea biometrică Sisteme de identificare biometrică la distanță în timp real și post-hoc, sisteme bazate pe AI pentru categorizarea persoanelor pe baza datelor biometrice în grupuri bazate pe caracteristici sensibile (etnie, opinii politice, religie etc.).

Notă: Identificarea biometrică la distanță în timp real a persoanelor fizice în spații accesibile publicului de către forțele de ordine este interzisă conform Art. 5, nu numai de risc ridicat.

2. Infrastructura critică Sisteme AI utilizate ca componente de siguranță în gestionarea și exploatarea infrastructurii critice — trafic rutier, alimentare cu apă, gaze, încălzire, rețea electrică.

3. Educația și formarea profesională AI care determină accesul la instituțiile de învățământ, alocă studenți, evaluează performanța la examene, monitorizează studenții în timpul examenelor sau evaluează realizările de învățare care afectează oportunitățile.

4. Ocuparea forței de muncă, gestionarea lucrătorilor, activități independente AI utilizat pentru recrutare și selecție (filtrarea CV-urilor, teste de personalitate, filtrarea cererilor de angajare), decizii privind promovarea, încetarea activității, evaluarea performanței, alocarea sarcinilor în munca la cerere și monitorizarea comportamentului angajaților.

5. Servicii private și publice esențiale AI utilizat pentru evaluarea solvabilității, scorarea creditului, evaluarea și stabilirea prețurilor pentru riscul de asigurare, scorarea riscului de sănătate pentru asigurări, evaluarea eligibilității pentru prestații și servicii publice, decizii privind serviciile de urgență.

6. Aplicarea legii AI pentru evaluarea riscurilor privind persoanele (riscul de recidivă, probabilitatea comiterii de infracțiuni), detectarea minciunilor, evaluarea fiabilității probelor, profilarea în investigațiile penale, predicția criminalității pentru zone geografice.

7. Migrație, azil, controlul frontierelor AI pentru evaluarea riscurilor solicitanților de azil, verificarea documentelor de călătorie, examinarea cererilor de azil, vize sau permise de ședere, detectarea tiparelor de migrație neregulamentară.

8. Administrarea justiției și procesele democratice AI pentru cercetarea și interpretarea faptelor și a legii în procedurile judiciare, AI care influențează alegerile, AI utilizat în sistemele de vot.

Obligații ale furnizorilor până la 2 decembrie 2027

Obligație Articol Descriere
Gestionarea riscurilor Art. 9 Proces continuu pe tot parcursul ciclului de viață AI
Guvernanța datelor Art. 10 Cerințe de calitate a datelor de antrenare/validare/testare
Documentație tehnică Art. 11 Documentație cuprinzătoare înainte de plasarea pe piață
Transparență Art. 13 Instrucțiuni pentru operatori; capacitate de jurnalizare automată
Supravegherea umană Art. 14 Măsuri de proiectare care permit monitorizarea și intervenția umană
Acuratețe și robustețe Art. 15 Niveluri de performanță adecvate; reziliență la erori
Managementul calității Art. 17 SMC acoperind de la proiectare la monitorizarea post-comercializare
Evaluarea conformității Art. 43 Autoevaluare (cele mai multe sisteme) sau terță parte (biometrie, infrastructură critică)
Înregistrare Art. 71 Înregistrare în baza de date AI a UE înainte de plasarea pe piață
Marcaj CE Art. 48 Necesar înainte de plasarea pe piața UE

Obligații ale operatorilor până la 2 decembrie 2027

Organizațiile care utilizează (operează) sisteme AI Anexa III — chiar dacă nu le-au construit — trebuie:

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Anexa III a Regulamentului UE privind IA enumeră 8 domenii de sisteme AI autonome de risc ridicat. Acestea sunt sisteme AI care, atunci când sunt utilizate conform destinației, prezintă riscuri semnificative pentru sănătate, siguranță sau drepturi fundamentale. Furnizorii de sisteme Anexa III trebuie să finalizeze evaluările de conformitate și să respecte un set complet de obligații până la 2 decembrie 2027.

Da. Sistemele AI utilizate pentru decizii de recrutare — inclusiv filtrarea CV-urilor, clasarea candidaților, analiza video a interviurilor și deciziile privind contractele de muncă — se încadrează în Anexa III punctul 4 (ocuparea forței de muncă, gestionarea lucrătorilor și accesul la activități independente). Cu toate acestea, se aplică excepția Art. 6(3): sistemul trebuie să prezinte un risc semnificativ de prejudiciu pentru a fi de risc ridicat.

Cele mai multe sisteme Anexa III utilizează evaluarea internă a conformității (autoevaluare de către furnizor față de standardele armonizate). Categorizarea biometrică și AI pentru infrastructura critică necesită evaluare de terță parte. Evaluarea trebuie documentată, iar sistemul trebuie înregistrat în baza de date AI a UE înainte de a fi plasat pe piață.

Da, conform Art. 6(3). Un sistem AI dintr-un domeniu Anexa III nu este de risc ridicat dacă nu prezintă un risc semnificativ de prejudiciu pentru sănătate, siguranță sau drepturi fundamentale. Furnizorii trebuie să documenteze această evaluare. Instrumentele de suport decizional cu domeniu de aplicare limitat utilizate sub supravegherea umană, cu impact redus asupra persoanelor, pot fi eligibile pentru excludere.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.