O listă practică de verificare pas cu pas a conformității cu Regulamentul UE privind IA. Evaluați sistemele dvs. AI față de domeniu de aplicare, clasificarea riscurilor, practici interzise, obligații GPAI și cerințe AI de risc ridicat. Actualizată pentru termenele-limită ale omnibusului 2026.
Cum să vă evaluați conformitatea cu Regulamentul UE privind IA: 10 pași
Această listă de verificare este concepută pentru echipele juridice, de conformitate și tehnologie care efectuează o evaluare inițială a Regulamentului privind IA. Parcurgeți pașii în ordine — fiecare se construiește pe cel anterior.
Lista de verificare se aplică tuturor organizațiilor care dezvoltă, implementează, importă sau distribuie sisteme AI în UE. Acoperă toate nivelurile de risc, de la verificările privind practicile interzise la conformitatea completă pentru risc ridicat.
Pasul 1 — Construiți inventarul AI
Începeți de aici: fără un inventar complet AI, nimic altceva nu este posibil. Creați un registru al fiecărui sistem AI pe care organizația dvs. îl atinge:
- Sisteme AI pe care le dezvoltați și vindeți sau licențiați (sunteți furnizorul)
- Sisteme AI pe care le achiziționați sau licențiați și utilizați intern (sunteți operatorul)
- Sisteme AI încorporate în produse pe care le fabricați sau importați
- Sisteme AI accesate prin API de la terți (AI în cloud, API-uri de modele de bază)
Pentru fiecare: documentați numele sistemului, funcția, intrările și ieșirile de date, contextul de utilizare, impactul deciziei și populația afectată. Marcați sistemele unde nu sunteți sigur de clasificare — acestea necesită revizuire juridică.
Pasul 2 — Verificați mai întâi practicile interzise
Verificare prioritară: există sisteme deja ilegale? Evaluați fiecare sistem față de Art. 5 înainte de orice clasificare a nivelului de risc. Dacă orice sistem:
- Utilizează tehnici de manipulare subliminală sau subconștientă
- Exploatează vulnerabilități specifice ale grupurilor (copii, persoane în vârstă, dezavantajați)
- Efectuează scorarea socială (numai organisme publice)
- Realizează identificarea biometrică în timp real în spații publice (forțe de ordine)
- Efectuează recunoașterea emoțiilor în contextele de muncă sau educație
- Categorizează persoanele prin date biometrice pentru a deduce caracteristici sensibile
- Generează NCII sau MISA
→ Dezafectați sau reproiectați fundamental imediat. Aceste interdicții se aplică din 2 februarie 2025.
Pasul 3 — Verificarea modelului GPAI
Dacă organizația dvs. dezvoltă și lansează un model de bază sau un model AI la scară largă, obligațiile GPAI conform Capitolului 5 se aplică. Verificați:
- Modelul este antrenat cu auto-supervizare la scară semnificativă?
- Este capabil să efectueze o gamă largă de sarcini?
- Este pus la dispoziția altor dezvoltatori sau utilizatori (nu pur intern)?
Dacă da → Obligații de furnizor GPAI din 2 august 2025. Dacă capacitatea de calcul de antrenament depășește 10²⁵ FLOP → Obligații de risc sistemic.
Pașii 4–10 — Programul de conformitate AI de risc ridicat
Pentru fiecare sistem neexclus de Pasul 2 și neacoperit de Pasul 3, clasificați față de Anexa III și Anexa I. Apoi urmați Pașii 4–10 ca o pistă a programului, vizând termenul-limită 2 decembrie 2027 pentru sistemele Anexa III și 2 august 2028 pentru sistemele încorporate Anexa I.
Nu așteptați până în 2027. Un program realist de conformitate pentru un singur sistem AI de risc ridicat durează 12–24 de luni. Începeți evaluarea lacunelor și proiectarea SMC în 2026 pentru a evita un blocaj de ultim moment — și pentru a evita blocajul de capacitate la organismele notificate pe măsură ce se apropie decembrie 2027.
Maparea inter-reglementare
Dacă organizația dvs. este de asemenea supusă DORA sau NIS2, programul dvs. de conformitate cu Regulamentul privind IA poate fi integrat cu cadrele existente de gestionare a riscurilor TIC, răspuns la incidente și guvernanță a terților. Consultați ghidul nostru de convergență Regulamentul privind IA vs. DORA vs. NIS2 → pentru șabloane de mapare dublă.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Sistemul dvs. AI se află în domeniul de aplicare dacă este un sistem AI conform Art. 3(1) — un sistem bazat pe mașini care deduce rezultate precum predicții, recomandări, decizii sau conținut — și este plasat pe piața UE sau utilizat în UE. Modelele de cercetare pur teoretice care nu sunt implementate extern sunt în afara domeniului de aplicare.
Primul pas este inventarul sistemului AI: catalogarea tuturor sistemelor AI pe care organizația dvs. le dezvoltă, implementează, importă sau distribuie. Pentru fiecare sistem, documentați ce face, cine este furnizorul, cum este utilizat și populația afectată. Fără un inventar complet, clasificarea riscurilor nu poate începe.
Pentru un sistem autonom Annex III AI de risc ridicat, un program realist de conformitate durează 12–24 de luni: 3–6 luni pentru evaluarea lacunelor și proiectarea SMC, 6–12 luni pentru documentația tehnică, guvernanța datelor și evaluarea conformității și 3–6 luni pentru înregistrarea în baza de date UE și marcajul CE. Începeți cel mai târziu la începutul anului 2026 pentru a respecta termenul-limită din decembrie 2027.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.