Răspuns pe scurt
În România, supravegherea EU AI Act este împărțită pe sectoare: ANCOM ca autoritate generală de supraveghere a pieței, ANSPDCP pentru protecția datelor personale și ASF pentru sectorul financiar. Regulamentul se aplică direct, fără o lege națională separată — iar firma trebuie să poată demonstra conformitatea la cerere.
România aplică direct regulamentul
EU AI Act este un regulament european, deci se aplică direct în România, fără o lege națională separată. Ce trebuie stabilit la nivel național sunt autoritățile de supraveghere — cine controlează și sancționează. În România, acest rol este împărțit pe sectoare.
Autoritățile relevante
Autoritate de supraveghere a pieței pentru AI Act — rolul general, pentru firmele care nu intră sub un reglementator sectorial specific.
Acoperă aspectele legate de protecția datelor personale atunci când sistemele AI procesează astfel de date (interfața cu GDPR).
Supraveghează utilizarea sistemelor AI în sectorul financiar (asigurări, piețe de capital, pensii private).
Repartizarea competențelor între autorități se poate detalia prin acte de aplicare la nivel național; verifică sursele oficiale pentru forma actualizată.
Ce înseamnă pentru firma ta
Pentru un IMM, mesajul practic e simplu: nu contează atât de mult care autoritate te-ar controla, cât faptul că trebuie să poți demonstra conformitatea la cerere. Asta înseamnă:
- →O politică internă de utilizare AI.
- →Dovada instruirii angajaților (Art. 4).
- →Un inventar al sistemelor AI și clasificarea lor de risc.
- →Documentația GDPR, dacă procesezi date personale cu AI.
Întrebări frecvente
Cine verifică respectarea EU AI Act în România?
Supravegherea este împărțită între mai multe autorități, în funcție de sector. ANCOM are rolul de autoritate de supraveghere a pieței pentru AI Act, ANSPDCP acoperă aspectele legate de protecția datelor personale, iar ASF supraveghează sistemele AI din sectorul financiar. Fiind un regulament european, AI Act se aplică direct, fără o lege națională separată.
Trebuie să mă înregistrez la vreo autoritate?
Pentru majoritatea IMM-urilor care folosesc doar tool-uri de uz general, nu există o obligație generală de înregistrare. Obligațiile de înregistrare și notificare privesc mai ales furnizorii de sisteme cu risc ridicat. Ce contează pentru un IMM este să poată prezenta dovezi de conformitate la cerere.
Ce se întâmplă la un control?
Autoritatea poate cere să demonstrezi că respecți obligațiile: că ai o politică de utilizare AI, că angajații au fost instruiți (Art. 4) și că ai documentația aferentă. Fără dovezi, ești în aceeași poziție ca o firmă care nu a făcut nimic — de aceea trasabilitatea contează.
ANSPDCP e implicată chiar dacă nu e despre date?
ANSPDCP intervine când sistemul AI prelucrează date cu caracter personal — ceea ce se întâmplă des. În practică, AI Act și GDPR se suprapun, iar ANSPDCP rămâne autoritatea pentru partea de protecție a datelor.
Surse și referințe
Informațiile au caracter general și nu constituie consultanță juridică.
Ai dovezile pregătite, indiferent cine întreabă
Politică AI, instruire documentată și dosar de conformitate — generate automat.