EU AI Act: Ce a intrat în vigoare săptămâna aceasta și ce a fost amânat
2 august 2026 era data pe care echipele de conformitate o încercuiseră în calendar de optsprezece luni.
EU AI Act: Ce a intrat în vigoare săptămâna aceasta și ce a fost amânat
2 august 2026 era data pe care echipele de conformitate o încercuiseră în calendar de optsprezece luni. A venit și a trecut cu mai puțin zgomot decât preziceau oponenții Regulamentului și cu mai multă birocrație decât admiteau susținătorii săi.
Ce este acum aplicabil
Începând din această săptămână, arhitectura de guvernanță a Regulamentului (UE) 2024/1689 este operațională. Autoritățile de notificare ale statelor membre, organismele de supraveghere a pieței și Oficiul European pentru IA pot emite acum solicitări formale, coordona investigații transfrontaliere și aplica sancțiuni. Articolul 99 stabilește plafonul la 35 milioane EUR sau 7% din cifra de afaceri globală pentru încălcări ale practicilor interzise — oricare dintre acestea este mai mare.
Obligațiile furnizorilor de AI de uz general (GPAI) sunt, de asemenea, în vigoare. Furnizorii trebuie să publice rezumate ale datelor de antrenament, să mențină documentație tehnică și — pentru modelele clasificate ca prezentând risc sistemic conform Articolului 51 — să notifice Oficiul pentru IA în termen de două săptămâni de la depășirea pragului de 10^25 FLOPs de calcul la antrenament. Codul de practici GPAI rămâne textul de referință pentru conformitate.
Se aplică și cerințele de transparență din Articolul 50: utilizatorii care interacționează cu un chatbot trebuie informați, conținutul deepfake trebuie să poarte markeri de proveniență lizibili automat, iar sistemele de recunoaștere a emoțiilor trebuie să informeze persoanele vizate.
Ce rămâne în așteptare
Sistemele AI cu risc ridicat enumerate în Anexa III — screening de CV-uri, scoring de credit, categorizare biometrică, controlul infrastructurii critice — mai au un an. Evaluările de conformitate, monitorizarea post-piață și obligațiile de marcare CE se aplică din 2 august 2027, conform Articolului 113(c). Sistemele din Anexa I (integrate în produse reglementate precum dispozitive medicale sau utilaje) au termen până la 2 august 2028.
Acest interval este exact locul în care se concentrează majoritatea conversațiilor cu clienții noștri. O bancă ce rulează un model legacy de scoring de credit nu trebuie să depună documente de conformitate săptămâna aceasta, dar trebuie să răspundă întrebărilor Oficiului pentru IA despre planul său de management al riscului. Tracker-ul nostru de reglementări Lexnomia publică recalibrarea trimestrială.
ai_act_readiness:
gpai_documentation: complete # Art. 53
systemic_risk_notification: n/a # under 10^25 FLOPs
transparency_labels: deployed # Art. 50
high_risk_conformity: draft # target Q2 2027
fundamental_rights_impact: pending # Art. 27
Unde greșesc echipele în calibrare
Cea mai frecventă eroare: tratarea conformității GPAI ca un workstream exclusiv juridic. Rezumatul datelor de antrenament cerut de Articolul 53 necesită dovezi de inginerie — lineage-ul dataseturilor, loguri de deduplicare, respectarea opt-out-urilor — pe care echipele juridice nu le pot produce singure. Asociați responsabilul de conformitate cu liderul platformei ML acum, nu în Q4.
A doua eroare este subestimarea apetitului de enforcement. Oficiul pentru IA se coordonează cu ENISA privind cerințele de cybersecurity din Articolul 15. Amenzile vor urma probabil modelul GDPR: liniște optsprezece luni, apoi un caz de semnalizare care stabilește tariful de referință.
Poziția CAI Technology: tratați această săptămână ca începutul unui ritm operațional, nu ca un termen limită. Dacă logurile de incidente AEGIS nu pot răspunde la „ce model a luat această decizie, pe ce date, cu ce nivel de încredere” în mai puțin de o oră, termenul din 2027 va fi dureros. Programați o sesiune la clinica noastră lunară de conformitate pentru a testa sub presiune acest răspuns.