Articolul 87 din Regulamentul (UE) 2024/1689 — Avertizori de integritate. Text oficial, interpretare practică, obligații cheie și implicații privind conformitatea.
Rezumatul textului oficial
Articolul 87 din Regulamentul (UE) 2024/1689 (Legea UE privind IA) stabilește un cadru de protecție a avertizorilor de integritate aplicabil persoanelor care raportează încălcări ale Regulamentului autorităților naționale competente sau instituțiilor, organelor, oficiilor sau agențiilor relevante ale Uniunii. Articolul funcționează prin trimitere la Directiva (UE) 2019/1937 privind protecția persoanelor care raportează încălcări ale dreptului Uniunii, extinzând în mod expres garanțiile acelei directive la domeniul Legii privind IA.
În temeiul Articolului 87, statele membre trebuie să asigure că persoanele raportoare — definite în sens larg pentru a include angajați, contractori, stagiari, voluntari și foști lucrători care au obținut informații relevante într-un context legat de muncă — sunt protejate împotriva represaliilor, discriminării și tratamentului advers ca urmare a unei raportări efectuate cu bună-credință. Furnizorii, utilizatorii și alți operatori supuși Legii privind IA sunt prin urmare interziși să ia măsuri de represalii împotriva persoanelor care ridică probleme privind potențiala neconformare.
Articolul mai impune că autoritățile competente care primesc raportări le tratează în conformitate cu garanțiile procedurale stabilite în Directiva 2019/1937, inclusiv obligații privind confidențialitatea identității persoanei raportoare, confirmarea primirii și urmărire în timp util. Acolo unde instituțiile la nivel unional primesc raportări, se aplică protecții analoge în temeiul statutelor personalului Uniunii și al dreptului Uniunii aplicabil. Articolul 87 integrează astfel aplicarea Legii privind IA în arhitectura mai largă a dreptului Uniunii privind avertizarea, în loc să creeze un regim paralel specific sectorului.
Ce înseamnă aceasta în practică
Articolul 87 are implicații operaționale directe pentru orice organizație din sfera de aplicare a Legii UE privind IA — în principal furnizorii care plasează sisteme IA pe piața Uniunii, utilizatorii de sisteme IA cu risc ridicat și operatorii de modele IA cu scop general.
Pentru organizații, obligația practică este de a asigura că politicile interne, contractele de muncă, codurile de conduită și acordurile cu furnizorii nu conțin clauze care ar putea descuraja, sancționa sau împiedica contractual persoanele fizice să raporteze încălcări ale Legii privind IA autorităților externe. Acordurile de confidențialitate și clauzele de confidențialitate trebuie revizuite pentru a confirma că nu urmăresc să restricționeze activitatea legitimă de avertizare. Acolo unde o organizație dispune deja de un canal intern de raportare obligatoriu în temeiul Directivei 2019/1937, acel canal trebuie confirmat ca acoperind preocupările legate de Legea privind IA, iar responsabilii de conformitate desemnați trebuie instruiți pentru a gestiona astfel de raportări.
Pentru echipele de resurse umane și juridice, aceasta înseamnă actualizarea procedurilor de plângere, disciplinare și de încetare a contractului pentru a documenta că orice măsură adversă luată împotriva unui angajat care a efectuat o raportare legată de IA este complet necorelată cu acea raportare — și că poate demonstra acest lucru în orice revizuire de reglementare sau judiciară ulterioară.
Pentru autoritățile naționale competente, Articolul 87 impune o obligație procedurală de a gestiona raportările legate de IA cu aceleași garanții de confidențialitate și termene de confirmare a primirii ca alte raportări de avertizare primite în temeiul transpunerii naționale a Directivei 2019/1937.
Un exemplu concret: un angajat al unei companii care utilizează un sistem IA cu risc ridicat în recrutare observă că rezultatele sistemului par să discrimineze pe baza genului, încălcând cerințele Legii. Acel angajat raportează problema autorității naționale de supraveghere a pieței. Articolul 87 asigură că nu poate fi concediat, retrogradat sau supus unui mediu de lucru ostil ca urmare a acelei raportări.
Obligații cheie
- Statele membre trebuie să extindă protecțiile avertizorilor în temeiul Directivei (UE) 2019/1937 la persoanele care raportează încălcări ale Legii UE privind IA, asigurând că nu există nicio lacună între dreptul general privind avertizarea și aplicarea specifică IA.
- Organizațiile supuse Legii privind IA nu trebuie să ia represalii împotriva angajaților, contractorilor sau altor persoane legate de muncă care raportează, cu bună-credință, presupuse încălcări autorităților competente sau organelor Uniunii.
- Canalele interne de raportare obligatorii în temeiul Directivei 2019/1937 (aplicabile organizațiilor cu 50 sau mai mulți lucrători) trebuie înțelese ca acoperind încălcările Legii privind IA, iar persoanele responsabile nominalizate trebuie echipate pentru a evalua astfel de raportări.
- Autoritățile competente care primesc raportări sunt obligate să mențină confidențialitatea identității persoanei raportoare pe parcursul procesului de investigare, divulgând-o numai acolo unde este impus legal și cu notificare prealabilă a persoanei raportoare, acolo unde este posibil.
- Clauzele contractuale — inclusiv acordurile de confidențialitate, acordurile de soluționare și contractele de muncă — care urmăresc să restricționeze sau să sancționeze raportarea externă a încălcărilor Legii privind IA sunt inaplicabile în măsura în care intră în conflict cu protecțiile Articolului 87.
- Persoanele raportoare care acționează cu bună-credință păstrează protecția deplină chiar dacă încălcarea raportată nu este în cele din urmă confirmată, cu condiția că raportarea nu a fost efectuată cu cunoașterea falsității sale.
Relația cu alte articole
Articolul 87 se situează în Titlul IX (Monitorizarea post-introducere pe piață, partajarea informațiilor și supravegherea pieței) și funcționează ca un facilitator procedural pentru mecanismele de aplicare stabilite în tot cuprinsul acelui titlu și în alte locuri din Regulament.
Se conectează direct la Articolul 74 (supravegherea și controlul pieței), Articolul 75 (conformitatea sistemelor IA) și Articolele 78–84 (obligațiile organismelor notificate și ale autorităților naționale competente), deoarece raportările avertizorilor pot declanșa sau suplimenta investigațiile pe care acele dispoziții le autorizează. Sprijină de asemenea Articolul 87 (raportarea incidentelor grave), creând un canal complementar prin care lucrătorii care observă incidente sau situații la limita unui incident pot escalada preocupările fără teama de represalii.
Mai general, Articolul 87 trebuie citit alături de Articolul 4 (alfabetizarea în domeniul IA) și Articolul 9 (sisteme de gestionare a riscurilor pentru IA cu risc ridicat), deoarece o organizație care promovează transparența internă autentică și competența în IA este mai bine plasată atât pentru a detecta problemele care pot fi raportate, cât și pentru a demonstra că orice decizie HR adversă este complet independentă de o divulgare protejată. Interacționează de asemenea cu Considerentul 179 din Regulament, care afirmă angajamentul Uniunii de a asigura că aplicarea Legii nu este subminată de un efect disuasiv asupra raportării legitime.
Calendarul de conformitate
Legea UE privind IA a intrat în vigoare la 1 august 2024, la douăzeci de zile de la publicarea în Jurnalul Oficial. Articolul 87, ca parte din corpul principal al Regulamentului, devine pe deplin aplicabil la 2 august 2026 — data generală de aplicare pentru majoritatea dispozițiilor, inclusiv cele care reglementează sistemele IA cu risc ridicat în temeiul Anexei III (Articolul 113(2)).
Spre deosebire de interdicțiile privind practicile IA cu risc inacceptabil, care au devenit aplicabile la 2 februarie 2025, sau obligațiile specifice modelelor IA cu scop general, care s-au aplicat de la 2 august 2025, Articolul 87 nu se află într-o categorie cu aplicare accelerată. Aplicarea sa se aliniază cu perioada generală de implementare de doi ani.
Cu toate acestea, organizațiile care sunt deja supuse Directivei (UE) 2019/1937 — pe care statele membre erau obligate să o transpună până la 17 decembrie 2021 — ar trebui să dispună deja de canale de raportare conforme. Sarcina practică de conformitate înainte de august 2026 este, prin urmare, auditarea și extinderea canalelor existente pentru a confirma că acoperă în mod explicit încălcările Legii privind IA, reinstruirea persoanelor responsabile și revizuirea corespunzătoare a documentației contractuale. Organizațiile care utilizează sisteme IA cu risc ridicat acoperite de dispozițiile tranzitorii din decembrie 2026 sau august 2027 pentru anumite sisteme din Anexa I ar trebui să alinieze pregătirea lor în materie de avertizare cu data aplicabilă categoriei lor specifice de sistem.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Articolul 87 impune statelor membre să asigure că persoanele care raportează încălcări ale Legii UE privind IA autorităților competente sau instituțiilor, organelor, oficiilor sau agențiilor Uniunii sunt protejate în temeiul dreptului național aplicabil, inclusiv protecție împotriva represaliilor, discriminării și altor forme de tratament advers.
Orice persoană fizică care a obținut informații despre o potențială încălcare a Legii UE privind IA într-un context legat de muncă poate face o raportare. Aceasta include angajați, contractori, persoane care desfășoară activități independente, voluntari, stagiari și persoane al căror raport de muncă a încetat.
Articolul 87 nu stabilește un mecanism de raportare autonom specific IA. În schimb, orientează statele membre să aplice cadrele existente de protecție a avertizorilor — în special Directiva (UE) 2019/1937 — la încălcările raportate în temeiul Legii privind IA, asigurând că raportările legate de IA beneficiază de aceleași protecții ca alte domenii reglementate.
Represaliile acoperă orice acțiune sau omisiune directă sau indirectă într-un context legat de muncă, determinată de o raportare, care cauzează sau poate cauza un prejudiciu nejustificat persoanei care raportează, inclusiv concediere, retrogradare, hărțuire, liste negre sau refuzul angajării.
Regulamentul nu impune protecția raportărilor anonime, dar acolo unde statele membre permit raportarea anonimă în temeiul dreptului național, aceste raportări trebuie gestionate în conformitate cu procedurile aplicabile. Dacă un avertizor anonim se identifică ulterior, protecțiile complete ale Articolului 87 se aplică din acel moment.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.