Pe 2 august 2026, autoritățile naționale din UE au început să aplice AI Act-ul. În săptămânile de atunci, două erori opuse s-au răspândit prin lumea afacerilor cam în același ritm. Prima: „e o lege pentru Big Tech, pe noi nu ne privește." A doua: „tot ce ține de AI e acum reglementat; cel mai sigur e să nu facem nimic." Ambele sunt greșite, ambele sunt costisitoare și ambele se dizolvă după o oră de lectură a regulamentului așa cum este el în vigoare – inclusiv cu modificările aduse la 27 iulie 2026 prin Regulamentul (UE) 2026/1744, pachetul Digital Omnibus privind IA.
Acest articol arată ce se aplică unei companii care folosește AI – de orice mărime, din orice sector –, ce a fost amânat și cum arată răspunsul minim rezonabil. Este scris pentru persoana care trebuie să apere decizia în interiorul companiei, fie că acea persoană conduce firma, fie că răspunde de conformitate.
Calendarul, curățat de zgomot
AI Act-ul a intrat în vigoare la 1 august 2024 și se aplică în etape. Cinci date contează pentru o companie care folosește AI, nu îl dezvoltă – iar două dintre ele au fost rescrise în vara aceasta.
2 februarie 2025. Au intrat în vigoare interdicțiile privind practicile cu risc inacceptabil – scoringul social, sistemele manipulative care produc vătămări, colectarea nețintită de imagini faciale pentru baze de date de recunoaștere. Foarte puține companii, de orice fel, ating asemenea practici. Aceeași dată a activat însă ceva ce atinge aproape orice companie: Articolul 4, obligația de alfabetizare în domeniul AI.
2 august 2026. Supravegherea a devenit reală. Autoritățile naționale de supraveghere a pieței au început să verifice conformitatea, cu cadrul de sancțiuni în spate. Pentru companiile a căror utilizare a AI nu este cu risc ridicat – marea majoritate –, efectul practic este că obligația de alfabetizare a trecut de la „în vigoare, dar nesupravegheată" la „în vigoare și aplicabilă".
2 decembrie 2026. Obligațiile de transparență din Articolul 50 – să le spuneți oamenilor că au de-a face cu un sistem AI și să marcați ca atare conținutul generat de AI – au rămas pe calendarul lor inițial. Este data care mai vine în acel articol: atunci Articolul 50 alineatul (2) ajunge și la sistemele aflate deja pe piață. Dacă un model răspunde clienților dumneavoastră sau redactează conținut pe care îl publicați, aceea este partea din regulament de citit – și nu a fost amânată.
2 decembrie 2027, apoi 2 august 2028. Obligațiile pentru sistemele cu risc ridicat – AI folosit în decizii de angajare, scoring de credit, infrastructură critică și celelalte categorii din Anexa III – au fost amânate prin Regulamentul (UE) 2026/1744, pachetul Digital Omnibus privind IA, publicat în Jurnalul Oficial la 24 iulie 2026 și în vigoare de la 27 iulie. Sistemele de sine stătătoare din Anexa III se mută de la 2 august 2026 la 2 decembrie 2027. AI-ul cu risc ridicat integrat în produse deja reglementate prin Anexa I se mută la 2 august 2028.
Amânarea este locul unde se înmulțește confuzia. O mare parte din presa economică a relatat-o drept „AI Act-ul, amânat", iar multe companii au tras concluzia că tot dosarul poate aștepta. Nu poate. Amânarea privește specific capitolul despre riscul ridicat. Articolul 4 și Articolul 50 nu au fost mutate, mecanismul de aplicare a pornit în august oricum, iar același regulament de modificare a adăugat încă o practică interzisă în Articolul 5.
Articolul 4: obligația pe care aproape toată lumea o are de fapt
Articolul 4 cere furnizorilor și utilizatorilor (deployers) de sisteme AI să ia măsuri care să susțină un nivel suficient de alfabetizare AI în rândul personalului și al oricui operează sisteme AI în numele lor – inclusiv colaboratorii externi. „Utilizator" este cuvântul asupra căruia merită să zăboviți. Dacă echipa dumneavoastră folosește un chatbot pentru a redacta oferte, o funcție AI din CRM sau un instrument de transcriere în ședințe, compania utilizează AI în sensul regulamentului. Nu există un prag de mărime sub care obligația să dispară.
Digital Omnibus a reformulat această obligație, fără să o amâne: din obligația de a asigura un nivel suficient de alfabetizare a devenit obligația de a sprijini dezvoltarea acestuia – o obligație de diligență, nu de rezultat. Este o ușurare reală. Nu este o scutire, iar articolul 4 își păstrează calendarul inițial: în timp ce capitolul despre care citea toată lumea se muta în 2027, obligația de alfabetizare a rămas exact unde era – iar din august are și un supraveghetor. Și o obligație de diligență cere diligență demonstrabilă. O autoritate care întreabă ce măsuri ați luat așteaptă un răspuns mai bun decât tăcerea.
Răspunsul regulamentului la întrebarea „cât este suficient" este proporționalitatea: măsurile trebuie să corespundă felului în care sunt folosite sistemele și cui îi sunt afectate interesele. Pentru o firmă de zece oameni, asta înseamnă mai puține hârtii decât pentru o corporație cu douăsprezece departamente care ating AI – dar forma muncii este identică la orice scară, și este lipsită de glamour:
Un inventar.
O listă a sistemelor AI folosite efectiv – inclusiv cele neoficiale. (Cercetarea MIT din 2025 a găsit angajați care folosesc instrumente AI personale în peste 90% dintre firmele chestionate, indiferent de politica firmei; a pretinde altceva înseamnă a inventaria o ficțiune.)
O politică scrisă, scurtă.
Ce se poate folosi, pentru ce, cu ce date. O pagină care există bate zece care sunt planificate.
Instruire adaptată rolului, documentată.
Regulamentul și ghidurile Comisiei subliniază amândouă proporționalitatea: ce trebuie să înțeleagă angajații depinde de cum folosesc sistemele și de cine este afectat. O jumătate de zi pentru cei mai mulți, mai mult pentru cine gestionează AI orientat către clienți. Păstrați lista de prezență; documentarea este jumătate din obligație.
Nimic din toate acestea nu cere o casă de avocatură. Totul cere ca cineva să le facă efectiv – și majoritatea companiilor nu au făcut-o: obligația este în vigoare din februarie 2025, iar sondajele din toată această perioadă au arătat constant că majoritatea firmelor europene nici nu știau de existența ei.
Ce pot majoritatea companiilor, în mod liniștit, să nu facă
Consultanța de conformitate are în această piață o problemă de stimulente: frica vinde contracte. Așa că, pentru echilibru, iată ce nu cere regulamentul de la un utilizator tipic astăzi – mic, mare sau între.
Nu cere evaluări de conformitate, marcaj CE sau sisteme de management al calității – acestea țin de sistemele cu risc ridicat și, în primul rând, de furnizorii lor, pe calendarul amânat. Nu interzice folosirea instrumentelor AI de uz general în fluxurile de lucru obișnuite. Nu cere un „responsabil AI". Iar folosirea AI pentru automatizarea unui proces intern – preluarea facturilor, confirmarea comenzilor, generarea de rapoarte – se încadrează, în aproape orice configurație, în categoria de risc minim, unde Articolul 4 și legislația obișnuită de protecție a datelor sunt toată povestea.
O atenționare își merită locul: categoria de risc urmează utilizarea, nu instrumentul. Același model lingvistic care redactează descrieri de produse la risc minim devine o utilizare cu risc ridicat în ziua în care triază candidaturi de angajare. Dacă planurile de automatizare ating recrutarea, bonitatea sau accesul la servicii esențiale, termenul de 2 decembrie 2027 intră în planul de proiect de pe acum – sistemele construite anul acesta nu ar trebui să aibă nevoie de reconstrucție în anul în care regulile intră în vigoare.
De ce este o întrebare operațională, nu una juridică
Companiile care tratează AI Act-ul exclusiv ca pe o expunere juridică ratează ceea ce exercițiul de inventariere tinde să scoată la iveală. A lista unde se folosește efectiv AI – oficial și neoficial – este același exercițiu cu a cartografia ce procese încearcă oamenii, pe tăcute, să și le repare singuri. Utilizarea AI „din umbră" este o hartă a cererii de automatizare neacoperite, desenată chiar de angajații dumneavoastră. Orice altceva ar face, regulamentul obligă o companie să se uite la harta aceea.
Poziția noastră, spusă direct: răspunsul rezonabil la AI Act, pentru orice companie a cărei utilizare a AI nu este cu risc ridicat, este un inventar, o pagină de politică, o instruire documentată și o notiță în calendar pentru termenul de risc ridicat. Pentru majoritatea organizațiilor, asta înseamnă zile de efort, nu luni – și crește odată cu firma, nu împotriva ei. Răspunsurile alternative – a-l ignora sau a îngheța orice adoptare de AI în numele lui – costă amândouă mai mult, iar al doilea costă cel mai mult, pentru că cedează câștigurile de eficiență concurenței fără să cumpere în schimb nicio siguranță juridică.
Surse: Regulamentul (UE) 2024/1689 (AI Act), modificat prin Regulamentul (UE) 2026/1744 (Digital Omnibus privind IA) – publicat în Jurnalul Oficial la 24 iulie 2026, în vigoare de la 27 iulie 2026; Comisia Europeană, „AI Act — Shaping Europe's digital future" (calendarul de aplicare); MIT NANDA, „The GenAI Divide" (2025), despre utilizarea AI din umbră. Referințele normative privesc obligațiile în vigoare la data redactării; acest articol este analiză, nu consultanță juridică.



