Menu ☰
lexnomia · · 4 min citire

EU AI Act: Ce a intrat în vigoare săptămâna aceasta și ce a fost amânat

2 august 2026 era data pe care echipele de conformitate o încercuiseră în calendar de optsprezece luni.

CAI Technology · Ultima revizuire: 08.08.2026

Trimite mai departe

Clean editorial portrait of a professional woman by a bright office window; no text, no logos, no anatomy issues. Warm/light palette fits an EU AI Act policy article.

EU AI Act: Ce a intrat în vigoare săptămâna aceasta și ce a fost amânat

2 august 2026 era data pe care echipele de conformitate o încercuiseră în calendar de optsprezece luni. A venit și a trecut cu mai puțin zgomot decât preziceau oponenții Regulamentului și cu mai multă birocrație decât admiteau susținătorii săi.

Ce este acum aplicabil

Începând din această săptămână, arhitectura de guvernanță a Regulamentului (UE) 2024/1689 este operațională. Autoritățile de notificare ale statelor membre, organismele de supraveghere a pieței și Oficiul European pentru IA pot emite acum solicitări formale, coordona investigații transfrontaliere și aplica sancțiuni. Articolul 99 stabilește plafonul la 35 milioane EUR sau 7% din cifra de afaceri globală pentru încălcări ale practicilor interzise — oricare dintre acestea este mai mare.

Obligațiile furnizorilor de AI de uz general (GPAI) sunt, de asemenea, în vigoare. Furnizorii trebuie să publice rezumate ale datelor de antrenament, să mențină documentație tehnică și — pentru modelele clasificate ca prezentând risc sistemic conform Articolului 51 — să notifice Oficiul pentru IA în termen de două săptămâni de la depășirea pragului de 10^25 FLOPs de calcul la antrenament. Codul de practici GPAI rămâne textul de referință pentru conformitate.

Se aplică și cerințele de transparență din Articolul 50: utilizatorii care interacționează cu un chatbot trebuie informați, conținutul deepfake trebuie să poarte markeri de proveniență lizibili automat, iar sistemele de recunoaștere a emoțiilor trebuie să informeze persoanele vizate.

Ce rămâne în așteptare

Sistemele AI cu risc ridicat enumerate în Anexa III — screening de CV-uri, scoring de credit, categorizare biometrică, controlul infrastructurii critice — mai au un an. Evaluările de conformitate, monitorizarea post-piață și obligațiile de marcare CE se aplică din 2 august 2027, conform Articolului 113(c). Sistemele din Anexa I (integrate în produse reglementate precum dispozitive medicale sau utilaje) au termen până la 2 august 2028.

Acest interval este exact locul în care se concentrează majoritatea conversațiilor cu clienții noștri. O bancă ce rulează un model legacy de scoring de credit nu trebuie să depună documente de conformitate săptămâna aceasta, dar trebuie să răspundă întrebărilor Oficiului pentru IA despre planul său de management al riscului. Tracker-ul nostru de reglementări Lexnomia publică recalibrarea trimestrială.

ai_act_readiness:
  gpai_documentation: complete       # Art. 53
  systemic_risk_notification: n/a    # under 10^25 FLOPs
  transparency_labels: deployed      # Art. 50
  high_risk_conformity: draft        # target Q2 2027
  fundamental_rights_impact: pending # Art. 27
flowchart TD A[Sistem AI în producție] --> B{Model GPAI?} B -->|da| C[Documentație Art. 53 acum] B -->|nu| D{Caz de utilizare Anexa III?} D -->|da| E[Dosar de conformitate până în aug. 2027] D -->|nu| F[Doar obligații de transparență] C --> G[Notificare Oficiul IA dacă risc sistemic] E --> H[Plan de monitorizare post-piață] classDef live fill:#dcfce7,stroke:#10b981 classDef pending fill:#fef3c7,stroke:#f59e0b class C,F,G live class E,H pending

Unde greșesc echipele în calibrare

Cea mai frecventă eroare: tratarea conformității GPAI ca un workstream exclusiv juridic. Rezumatul datelor de antrenament cerut de Articolul 53 necesită dovezi de inginerie — lineage-ul dataseturilor, loguri de deduplicare, respectarea opt-out-urilor — pe care echipele juridice nu le pot produce singure. Asociați responsabilul de conformitate cu liderul platformei ML acum, nu în Q4.

A doua eroare este subestimarea apetitului de enforcement. Oficiul pentru IA se coordonează cu ENISA privind cerințele de cybersecurity din Articolul 15. Amenzile vor urma probabil modelul GDPR: liniște optsprezece luni, apoi un caz de semnalizare care stabilește tariful de referință.

Poziția CAI Technology: tratați această săptămână ca începutul unui ritm operațional, nu ca un termen limită. Dacă logurile de incidente AEGIS nu pot răspunde la „ce model a luat această decizie, pe ce date, cu ce nivel de încredere” în mai puțin de o oră, termenul din 2027 va fi dureros. Programați o sesiune la clinica noastră lunară de conformitate pentru a testa sub presiune acest răspuns.

Lectură suplimentară

Începem cu o conversație de 30 de minute.

Audit AI-readiness gratuit pentru companii peste 50 angajați. Răspundem în 24 de ore.