Cele 4 niveluri de risc

Clasificarea riscului AI: cele 4 niveluri din EU AI Act

Ultima actualizare: 6 iulie 2026

EU AI Act nu tratează toate sistemele AI la fel. Le împarte pe patru niveluri de risc, iar obligațiile tale depind de nivelul în care intri. Vestea bună: majoritatea IMM-urilor sunt în zona ușoară.

Pe scurt

4

Patru niveluri

Inacceptabil, ridicat, limitat, minim.

?

Contează scopul

Nu tool-ul, ci ce faci cu el determină riscul.

Majoritatea = ușor

IMM-urile stau de regulă în risc limitat/minim.

Răspuns pe scurt

EU AI Act împarte sistemele AI în patru niveluri de risc: inacceptabil (interzis), ridicat (reglementat strict, ex. AI în recrutare), limitat (obligații de transparență, ex. chatboți) și minim (fără obligații speciale). Nivelul depinde de scopul utilizării, nu de tool — același model poate fi risc minim sau ridicat, după context.

Cele patru niveluri de risc

Interzis

Risc inacceptabil

Complet interzise. Includ manipularea comportamentului, scoringul social, identificarea biometrică în timp real în spații publice (cu excepții stricte) și recunoașterea emoțiilor la locul de muncă sau în școli.

Ex.: „social scoring”, recunoașterea emoțiilor angajaților.

Reglementat strict

Risc ridicat

Permise, dar cu cerințe complete: documentație tehnică, management al riscului, supraveghere umană, transparență, calitatea datelor. Includ AI în recrutare, evaluarea angajaților, acces la servicii esențiale, infrastructură critică, educație, justiție.

Ex.: AI care selectează CV-uri sau evaluează performanța.

Transparență

Risc limitat

Obligații de transparență. Utilizatorii trebuie să știe că interacționează cu AI, iar conținutul generat (text, imagine, audio, video) trebuie marcat ca atare.

Ex.: chatbot de suport, conținut generat cu AI.

Fără obligații speciale

Risc minim

Majoritatea aplicațiilor AI. Fără obligații suplimentare specifice, dar obligația de alfabetizare AI (Art. 4) rămâne, pentru orice utilizare profesională.

Ex.: filtre spam, sugestii de text, majoritatea tool-urilor de uz general.

Cheia: contează scopul, nu tool-ul

Aceeași tehnologie poate intra în categorii diferite, în funcție de cum o folosești. Un model AI care rezumă texte este risc minim când scrie un email, dar poate deveni risc ridicat dacă îl folosești ca să decizi automat cine primește un credit sau un job.

⚠️ Atenție specială: utilizarea AI în HR și recrutare este, de regulă, risc ridicat. Vezi obligațiile pentru angajatori.

Cum îți clasifici sistemele: 3 pași

1. Inventar

Listează toate sistemele AI folosite în firmă și în ce departamente.

2. Clasificare

Pentru fiecare, întreabă: la ce este folosit? Atinge decizii despre oameni? Așa afli nivelul de risc.

3. Registru + obligații

Păstrează un registru cu sistemele și riscul lor. Pentru risc minim/limitat, aplici obligațiile de bază; pentru risc ridicat, documentația completă.

✅ Chestionarul AI Simplu face exact acest lucru: inventariază tool-urile tale și le clasifică automat, semnalând utilizările cu risc ridicat.

Întrebări frecvente

Câte niveluri de risc are EU AI Act?

Patru: risc inacceptabil (interzis), risc ridicat (reglementat strict), risc limitat (obligații de transparență) și risc minim (fără obligații suplimentare specifice). Cu cât riscul este mai mare, cu atât obligațiile sunt mai stricte.

În ce categorie intră ChatGPT sau Copilot folosit în firmă?

Ca utilizare generală în activitatea de birou, aceste tool-uri intră de regulă în zona de risc limitat/minim — cu obligații de transparență și de alfabetizare AI (Art. 4). Devin „risc ridicat” doar dacă le folosești pentru scopuri sensibile, de exemplu pentru a decide automat cine este angajat sau evaluat.

Cum îmi dau seama în ce categorie intru?

Fă întâi un inventar al tuturor sistemelor AI folosite în firmă, apoi clasifică fiecare după scopul utilizării. Cheia nu este tool-ul în sine, ci CE faci cu el: același model AI poate fi risc minim într-un context și risc ridicat în altul (ex. în HR).

Trebuie să țin un registru al sistemelor AI?

Un inventar intern al sistemelor AI folosite, cu clasificarea lor de risc, este cea mai simplă modalitate de a demonstra conformitatea la un control și de a ști ce obligații ai. Pentru sistemele cu risc ridicat, documentația cerută este mult mai amplă.

Surse și referințe

Informațiile au caracter general și nu constituie consultanță juridică.

Inventariază și clasifică-ți sistemele AI

Chestionarul AI Simplu îți face inventarul, clasificarea de risc și politica — automat.