De ce Copilot te pune sub EU AI Act
Microsoft 365 Copilot este construit peste modele AI de uz general. În limbajul regulamentului, firma ta este „deployer” (utilizator profesional). Nu ai obligațiile grele ale furnizorului de model, dar ai obligațiile de bază: reguli de utilizare, instruirea angajaților și transparență. Vezi toate obligațiile unui deployer.
Riscul specific: datele interne
Spre deosebire de un chatbot public, Copilot lucrează cu datele din mediul tău Microsoft 365 și respectă permisiunile existente. Problema practică nu e că „scapă” date în afară, ci că un angajat poate genera rapid conținut pe baza unor informații sensibile și îl poate distribui fără verificare.
⚠️ Verifică setările de acces în Microsoft 365: Copilot poate face vizibile, prin rezumate, date la care un utilizator are acces teoretic, dar pe care nu le consulta în practică.
Reguli clare pentru angajați
Verifică întotdeauna rezultatul
Copilot poate greși sau „halucina”. Nimic generat nu se folosește fără verificare umană.
Nu distribui conținut sensibil
Rezumatele și textele generate pe baza datelor interne rămân interne, dacă nu sunt aprobate.
Marchează unde e cazul
Când trimiți în afară conținut generat cu AI, respectă cerințele de transparență.
Raportează erorile
Un canal simplu prin care angajații semnalează răspunsuri greșite sau situații riscante.
Aceste reguli trebuie scrise într-o politică de utilizare AI și explicate angajaților printr-o instruire documentată.
Întrebări frecvente
Microsoft Copilot intră sub EU AI Act?
Da. Copilot este construit peste modele AI de uz general (GPAI). Ca firmă care îl folosește, ești „deployer”, iar obligațiile de bază ale AI Act ți se aplică: reguli clare de utilizare, instruirea angajaților (Art. 4) și transparență. Furnizorul (Microsoft) are propriile obligații ca furnizor de model.
Copilot vede datele interne ale firmei — e o problemă?
Microsoft 365 Copilot lucrează cu datele din mediul tău Microsoft 365, respectând permisiunile existente. Riscul practic apare când un angajat generează sau distribuie conținut pe baza unor date la care, în teorie, are acces, dar care sunt sensibile. De aceea ai nevoie de reguli clare despre ce se poate face cu rezultatele.
Ce reguli ar trebui să am pentru Copilot?
Aceleași principii ca pentru orice AI: verifică rezultatele înainte de a le folosi, nu trata output-ul ca adevăr absolut, nu distribui în afară conținut sensibil generat cu Copilot și raportează erorile. Toate acestea trebuie scrise într-o politică de utilizare AI și explicate angajaților.
Trebuie să-mi instruiesc angajații dacă folosesc doar Copilot?
Da. Obligația de la Articolul 4 nu depinde de tool. Dacă angajații folosesc Copilot în activitate, trebuie să înțeleagă cum funcționează, ce riscuri există și cum îl folosesc responsabil — iar tu trebuie să poți dovedi instruirea.
Surse și referințe
Informațiile au caracter general și nu constituie consultanță juridică. Verifică termenii Microsoft pentru detalii privind prelucrarea datelor.
Reguli + instruire pentru Copilot, într-un singur loc
Generează politica de utilizare AI și instruiește-ți angajații — cu certificate pentru dosar.