Definiții oficiale din Regulamentul UE privind IA (Art. 3) și termeni utilizați frecvent în reglementarea UE privind IA. Înțelegerea a ceea ce înseamnă Regulamentul prin 'sistem AI', 'furnizor', 'risc ridicat', 'modificare substanțială' și 'model GPAI' este esențială pentru conformitate. Acest glosar acoperă toți termenii de bază cu explicații în limbaj simplu.
Definiții de Bază (Art. 3)
Regulamentul UE privind IA conține 65 de termeni definiți în Art. 3. Cei mai importanți în scopuri de conformitate sunt rezumați mai jos.
Sistem AI (Art. 3(1))
Un sistem bazat pe mașini care:
- Funcționează cu niveluri variate de autonomie
- Poate manifesta adaptabilitate după implementare
- Deduce, din intrări, cum să genereze ieșiri (predicții, conținut, recomandări, decizii) care pot influența medii fizice sau virtuale
Implicație cheie: Definiția este neutră tehnologic. Nu necesită învățare profundă sau rețele neurale — un sistem bazat pe reguli cu componente adaptive se poate califica. Invers, un simplu arbore logic dacă-atunci fără capacitate de învățare probabil nu se califică.
Furnizor (Art. 3(3))
Orice persoană fizică sau juridică, autoritate publică, agenție sau organism care dezvoltă un sistem AI sau îl face să fie dezvoltat și îl plasează pe piață sau îl pune în funcțiune sub propriul nume sau marcă înregistrată — indiferent dacă se face cu plată sau gratuit.
Implicație cheie: Responsabilitatea de dezvoltare + plasarea pe piață = statut de furnizor. O companie care comisionează o construcție AI personalizată de la un dezvoltator extern este furnizorul dacă sistemul este plasat pe piață sub marca companiei.
Operator (Art. 3(4))
Orice persoană fizică sau juridică, autoritate publică, agenție sau organism care utilizează un sistem AI sub autoritatea sa într-un scop profesional — cu excepția cazului în care utilizarea se face în activitate personală neprofesională.
Implicație cheie: Marea majoritate a companiilor care utilizează AI achiziționat de la terți sunt operatori. Obligațiile operatorilor sunt mai puțin împovărătoare decât ale furnizorilor, dar rămân semnificative pentru sistemele de risc ridicat.
Reprezentant Autorizat (Art. 3(5))
Orice persoană fizică sau juridică stabilită în Uniune care a primit un mandat scris de la un furnizor al unui sistem AI stabilit în afara Uniunii pentru a executa obligații în numele acelui furnizor.
Implicație cheie: Furnizorii non-UE ai sistemelor AI plasate pe piața UE trebuie să desemneze un reprezentant autorizat stabilit în UE. Acest reprezentant poate fi ținut responsabil legal pentru obligațiile furnizorului conform Regulamentului UE privind IA.
Importator (Art. 3(6))
Orice persoană fizică sau juridică stabilită în Uniune care plasează pe piața UE un sistem AI purtând numele sau marca înregistrată a unei persoane fizice sau juridice stabilite în afara Uniunii.
Distribuitor (Art. 3(7))
Orice persoană fizică sau juridică din lanțul de aprovizionare, alta decât furnizorul sau importatorul, care pune la dispoziție un sistem AI pe piața Uniunii fără a-l modifica.
Operator (Art. 3(8))
Un termen colectiv acoperind furnizorii, reprezentanții autorizați, importatorii, distribuitorii, operatorii și orice altă persoană supusă obligațiilor conform Regulamentului.
Scopul Intenționat (Art. 3(12))
Utilizarea pentru care un sistem AI este intenționat de furnizor, inclusiv contextul specific și condițiile de utilizare specificate în informațiile furnizate de furnizor în instrucțiunile de utilizare, materiale promoționale sau de vânzare, sau declarații.
Implicație cheie: Scopul intenționat determină ce categorie de risc se aplică și ce cerințe trebuie îndeplinite. Un sistem intenționat pentru scorarea creditului este de risc ridicat (Anexa III); același model de bază intenționat pentru filtrarea de spam poate să nu fie. Furnizorii nu pot scăpa de clasificarea de risc ridicat lăsând scopul intenționat vag — Regulamentul se uită la toate informațiile despre proiectarea și marketingul sistemului.
Utilizarea Greșită Rezonabil Previzibilă (Art. 3(13))
Utilizarea unui sistem AI într-un mod care nu este în conformitate cu scopul său intenționat, dar care poate rezulta din comportamentul uman rezonabil previzibil sau din interacțiunea cu alte sisteme.
Implicație cheie: Furnizorii trebuie să evalueze și să abordeze utilizarea greșită previzibilă în sistemele lor de gestionare a riscurilor — nu numai cazul de utilizare intenționat. Un sistem de recunoaștere facială intenționat pentru controlul accesului trebuie să abordeze riscul previzibil că ar putea fi utilizat pentru supraveghere în timp real.
Componentă de Siguranță (Art. 3(14))
O componentă a unui produs sau a unui sistem AI care îndeplinește o funcție de siguranță pentru acel produs sau sistem AI, sau a cărei eșuare sau defecțiune pune în pericol sănătatea și siguranța persoanelor sau proprietatea.
Implicație cheie: Sistemele AI care sunt componente de siguranță ale produselor acoperite de legislația sectorială Anexa I sunt automat supuse cerințelor de risc ridicat, indiferent dacă AI-ul în sine prezintă risc direct.
Plasarea pe Piață (Art. 3(9))
Prima punere la dispoziție a unui sistem AI sau a unui model AI de uz general pe piața Uniunii.
Punerea în Funcțiune (Art. 3(11))
Furnizarea unui sistem AI pentru prima utilizare direct operatorului sau pentru utilizare proprie pe piața Uniunii pentru scopul său intenționat.
Implicație cheie: Atât „plasarea pe piață" (vânzarea altora) cât și „punerea în funcțiune" (utilizarea dvs.) declanșează obligații de furnizor. O întreprindere care construiește un sistem AI pentru utilizare internă îl pune în funcțiune și este un furnizor supus tuturor obligațiilor.
Sistem AI de Risc Ridicat
Nu este definit într-o singură propoziție — clasificat prin referire la Anexa I (componente de siguranță în produse reglementate) și Anexa III (cazuri de utilizare autonome de risc ridicat). Nivelul de risc depinde de scopul intenționat și contextul de implementare, nu de tehnologia de bază.
Categoriile de risc ridicat Anexa III:
- Identificarea și categorizarea biometrică
- Gestionarea infrastructurii critice
- Educația și formarea profesională
- Ocuparea forței de muncă, gestionarea lucrătorilor, accesul la activități independente
- Accesul la și utilizarea serviciilor private esențiale și a serviciilor și prestațiilor publice
- Aplicarea legii
- Migrație, azil, gestionarea controlului frontierelor
- Administrarea justiției și procesele democratice
Model AI de Uz General (GPAI) (Art. 3(63))
Un model AI, inclusiv cel antrenat cu o cantitate mare de date utilizând auto-supervizarea la scară, care manifestă o generalitate semnificativă și este capabil să efectueze competent o gamă largă de sarcini distincte indiferent de modul în care modelul este plasat pe piață — care poate fi utilizat în diverse aplicații din aval.
Distincție cheie față de sistemul AI: Un model GPAI nu este încă un sistem AI. Devine parte dintr-un sistem AI când este integrat într-un produs sau aplicație. Regulamentul impune obligații furnizorilor de modele GPAI separat de (și în plus față de) obligațiile furnizorilor de sisteme AI construite utilizând modele GPAI.
Model GPAI cu Risc Sistemic (Art. 3(65))
Un model GPAI desemnat cu risc sistemic deoarece are capacități de impact ridicat evaluate conform unor instrumente și metodologii tehnice adecvate, sau din cauza atingerii sale actuale sau rezonabil previzibil de impact ridicat.
Indicatorul actual este capacitatea de calcul de antrenament cumulativă depășind 10^25 FLOP. Criterii suplimentare pot fi aplicate prin act delegat al Comisiei.
Incident Grav (Art. 3(49))
Orice incident sau defecțiune a unui sistem AI care conduce direct sau indirect la:
- Decesul unei persoane sau vătămare gravă a sănătății unei persoane
- O perturbație gravă și ireversibilă a gestionării și operării infrastructurii critice
- Încălcarea obligațiilor conform dreptului Uniunii destinat să protejeze drepturile fundamentale
- Daune grave proprietății sau mediului
Modificare Substanțială (Art. 3(23))
O modificare a unui sistem AI după plasarea pe piață sau punerea în funcțiune care nu este prevăzută sau planificată în evaluarea inițială a conformității și care afectează conformitatea sistemului AI cu cerințele Regulamentului sau rezultă într-o modificare a scopului intenționat.
Evaluarea Conformității (Art. 3(20))
Procesul de verificare dacă un sistem AI de risc ridicat îndeplinește cerințele stabilite în Capitolul III, Secțiunea 2 a Regulamentului. Evaluările de conformitate pot fi efectuate de furnizor (autoevaluare) sau de un organism notificat (evaluare de terță parte), în funcție de tipul sistemului.
Organism Notificat (Art. 3(22))
Un organism de evaluare a conformității desemnat de un stat membru pentru a desfășura activități de evaluare a conformității de terță parte pentru sistemele AI de risc ridicat. Organismele notificate sunt echivalentul conform Regulamentului privind IA al organismelor de marcare CE utilizate în reglementarea tradițională a produselor.
Autoritatea de Supraveghere a Pieței (Art. 3(26))
Autoritatea națională responsabilă de desfășurarea supravegherii pieței conform Regulamentului privind IA. Statele membre trebuie să desemneze cel puțin o autoritate de supraveghere a pieței pe stat membru.
Marcaj CE (Art. 3(30))
Marcajul prin care un furnizor indică că un sistem AI de risc ridicat este în conformitate cu cerințele Regulamentului privind IA și a altor legislații aplicabile UE care prevăd aplicarea sa.
Termeni Specifici Sectorului
Date Biometrice (importat din GDPR)
Date cu caracter personal rezultate din prelucrarea tehnică specifică referitoare la caracteristicile fizice, fiziologice sau comportamentale ale unei persoane fizice, care permit sau confirmă identificarea unică a acelei persoane fizice.
Sistem de Identificare Biometrică la Distanță (Art. 3(40))
Un sistem AI destinat identificării persoanelor fizice la distanță prin compararea datelor biometrice ale unei persoane cu datele biometrice conținute într-o bază de date de referință, fără cunoașterea prealabilă de către utilizatorul sistemului AI dacă persoana va fi prezentă și poate fi identificată.
Implicație cheie: Identificarea biometrică la distanță în timp real în spații accesibile publicului este interzisă în scopul aplicării legii cu excepții restrânse (Art. 5).
Model de Bază (Foundation Model)
Nu este definit în Regulamentul privind IA — Regulamentul utilizează în schimb „model GPAI". Foundation model (model de bază) este un termen industrial utilizat frecvent pentru modelele pre-antrenate la scară largă. În scopuri de reglementare, utilizați „model GPAI."
Ajustare Fină (Fine-tuning)
Nu este definit în Regulament. Adaptarea unui model GPAI la un domeniu sau sarcină specifică prin antrenare suplimentară. Dacă ajustarea fină rezultă într-un model substanțial diferit plasat pe piață, autorul ajustării fine poate deveni furnizor al acelui model nou.
Termeni Procedurali
Documentație Tehnică (Anexa IV)
Pachetul de documentare structurată pe care furnizorii de sisteme AI de risc ridicat trebuie să îl pregătească înainte de plasarea pe piață și să îl mențină pe tot parcursul ciclului de viață al sistemului. Include descrierea sistemului, logica proiectării, informațiile despre datele de antrenare, rezultatele testelor, documentația de gestionare a riscurilor și planul de monitorizare post-comercializare.
Declarație UE de Conformitate (Art. 3(37))
Un document formal semnat de furnizor care afirmă că sistemul AI de risc ridicat respectă toate cerințele aplicabile ale Regulamentului. Aceasta este baza juridică pentru aplicarea marcajului CE.
Instrucțiuni de Utilizare (Art. 3(15))
Informații furnizate de furnizor pentru a informa operatorul despre scopul intenționat al sistemului AI, performanța, specificațiile tehnice și condițiile de utilizare — inclusiv orice restricții și riscuri previzibile.
Planul de Monitorizare Post-Comercializare (Art. 3(32))
Planul documentat stabilit de un furnizor pentru colectarea și revizuirea experienței obținute din operarea unui sistem AI de risc ridicat după ce a fost plasat pe piață sau pus în funcțiune.
Evaluarea Impactului asupra Drepturilor Fundamentale (Art. 27)
O evaluare pe care operatorii din sectorul public (și anumiți operatori privați) trebuie să o efectueze înainte de implementarea unui sistem AI de risc ridicat, evaluând impactul asupra drepturilor fundamentale ale persoanelor afectate.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Art. 3(1) definește un sistem AI ca 'un sistem bazat pe mașini conceput să funcționeze cu niveluri variate de autonomie și care poate manifesta adaptabilitate după implementare, și care, pentru obiective explicite sau implicite, deduce, din intrarea primită, cum să genereze ieșiri precum predicții, conținut, recomandări sau decizii care pot influența medii fizice sau virtuale.' Această definiție, aliniată cu definiția AI a OCDE, este intenționat largă și acoperă practic toate modelele de învățare automată, sistemele de învățare profundă și sistemele bazate pe reguli cu componente de învățare.
Un model GPAI (Art. 3(63)) este un model AI antrenat pe cantități mari de date cu aplicabilitate generală largă pentru o gamă largă de sarcini distincte. Poate fi utilizat pentru diverse sarcini din aval, fie direct, fie când este integrat într-un alt sistem AI. Printre exemple se numără modelele de limbaj de mari dimensiuni (GPT-4, Claude, Gemini, Llama), modelele mari de generare de imagini (Stable Diffusion, DALL-E) și modelele multimodale. Caracteristica definitorie este aplicabilitatea generală — nu antrenamentul specific sarcinii.
Regulamentul UE privind IA stabilește pragul inițial la o capacitate de calcul de antrenament cumulativă depășind 10^25 FLOP (operații în virgulă mobilă). Acest prag poate fi revizuit de Comisie prin acte delegate pe măsură ce tehnologia evoluează. În plus, un model poate fi desemnat cu risc sistemic pe alte criterii dacă are capacități de impact ridicat sau desfășurare largă care ar putea crea riscuri semnificative indiferent de capacitatea de calcul de antrenament.
O modificare substanțială (Art. 3(23)) este o modificare a unui sistem AI după plasarea pe piață sau punerea în funcțiune care nu este prevăzută sau planificată în evaluarea inițială a conformității și care afectează conformitatea sistemului AI cu cerințele Regulamentului sau rezultă într-o modificare a scopului intenționat pentru care a fost evaluat sistemul AI. Determinarea dacă o modificare este 'substanțială' necesită ca furnizorul să evalueze dacă schimbă profilul de risc, caracteristicile de performanță sau utilizarea intenționată în moduri care ar fi afectat evaluarea inițială a conformității.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.