Cine te poate controla

Cine verifică EU AI Act în România

Ultima actualizare: 6 iulie 2026

Nu există o singură „poliție a AI”. Supravegherea e împărțită pe sectoare între ANCOM, ANSPDCP și ASF. Iată cine face ce și ce înseamnă pentru firma ta.

Pe scurt

A

ANCOM

Supravegherea generală a pieței AI.

D

ANSPDCP

Partea de date personale (GDPR).

F

ASF

Sectorul financiar.

Răspuns pe scurt

În România, supravegherea EU AI Act este împărțită pe sectoare: ANCOM ca autoritate generală de supraveghere a pieței, ANSPDCP pentru protecția datelor personale și ASF pentru sectorul financiar. Regulamentul se aplică direct, fără o lege națională separată — iar firma trebuie să poată demonstra conformitatea la cerere.

România aplică direct regulamentul

EU AI Act este un regulament european, deci se aplică direct în România, fără o lege națională separată. Ce trebuie stabilit la nivel național sunt autoritățile de supraveghere — cine controlează și sancționează. În România, acest rol este împărțit pe sectoare.

Autoritățile relevante

ANCOMAutoritatea Națională pentru Administrare și Reglementare în Comunicații

Autoritate de supraveghere a pieței pentru AI Act — rolul general, pentru firmele care nu intră sub un reglementator sectorial specific.

ANSPDCPAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Acoperă aspectele legate de protecția datelor personale atunci când sistemele AI procesează astfel de date (interfața cu GDPR).

ASFAutoritatea de Supraveghere Financiară

Supraveghează utilizarea sistemelor AI în sectorul financiar (asigurări, piețe de capital, pensii private).

Repartizarea competențelor între autorități se poate detalia prin acte de aplicare la nivel național; verifică sursele oficiale pentru forma actualizată.

Ce înseamnă pentru firma ta

Pentru un IMM, mesajul practic e simplu: nu contează atât de mult care autoritate te-ar controla, cât faptul că trebuie să poți demonstra conformitatea la cerere. Asta înseamnă:

  • O politică internă de utilizare AI.
  • Dovada instruirii angajaților (Art. 4).
  • Un inventar al sistemelor AI și clasificarea lor de risc.
  • Documentația GDPR, dacă procesezi date personale cu AI.

→ Cum demonstrezi conformitatea la un audit

Întrebări frecvente

Cine verifică respectarea EU AI Act în România?

Supravegherea este împărțită între mai multe autorități, în funcție de sector. ANCOM are rolul de autoritate de supraveghere a pieței pentru AI Act, ANSPDCP acoperă aspectele legate de protecția datelor personale, iar ASF supraveghează sistemele AI din sectorul financiar. Fiind un regulament european, AI Act se aplică direct, fără o lege națională separată.

Trebuie să mă înregistrez la vreo autoritate?

Pentru majoritatea IMM-urilor care folosesc doar tool-uri de uz general, nu există o obligație generală de înregistrare. Obligațiile de înregistrare și notificare privesc mai ales furnizorii de sisteme cu risc ridicat. Ce contează pentru un IMM este să poată prezenta dovezi de conformitate la cerere.

Ce se întâmplă la un control?

Autoritatea poate cere să demonstrezi că respecți obligațiile: că ai o politică de utilizare AI, că angajații au fost instruiți (Art. 4) și că ai documentația aferentă. Fără dovezi, ești în aceeași poziție ca o firmă care nu a făcut nimic — de aceea trasabilitatea contează.

ANSPDCP e implicată chiar dacă nu e despre date?

ANSPDCP intervine când sistemul AI prelucrează date cu caracter personal — ceea ce se întâmplă des. În practică, AI Act și GDPR se suprapun, iar ANSPDCP rămâne autoritatea pentru partea de protecție a datelor.

Surse și referințe

Informațiile au caracter general și nu constituie consultanță juridică.

Ai dovezile pregătite, indiferent cine întreabă

Politică AI, instruire documentată și dosar de conformitate — generate automat.