Copilot în companie

Microsoft Copilot la locul de muncă: reguli și conformitate

Ultima actualizare: 6 iulie 2026

Copilot e integrat în Word, Excel, Outlook și Teams — deci în munca de zi cu zi. Comod, dar cu obligații: EU AI Act cere reguli clare și angajați instruiți. Iată ce trebuie să faci.

Pe scurt

!

Ești deployer

Obligații de bază AI Act ți se aplică.

🔒

Date interne

Atenție la conținutul sensibil generat.

4

Instruire

Angajații trebuie instruiți (Art. 4).

De ce Copilot te pune sub EU AI Act

Microsoft 365 Copilot este construit peste modele AI de uz general. În limbajul regulamentului, firma ta este „deployer” (utilizator profesional). Nu ai obligațiile grele ale furnizorului de model, dar ai obligațiile de bază: reguli de utilizare, instruirea angajaților și transparență. Vezi toate obligațiile unui deployer.

Riscul specific: datele interne

Spre deosebire de un chatbot public, Copilot lucrează cu datele din mediul tău Microsoft 365 și respectă permisiunile existente. Problema practică nu e că „scapă” date în afară, ci că un angajat poate genera rapid conținut pe baza unor informații sensibile și îl poate distribui fără verificare.

⚠️ Verifică setările de acces în Microsoft 365: Copilot poate face vizibile, prin rezumate, date la care un utilizator are acces teoretic, dar pe care nu le consulta în practică.

Reguli clare pentru angajați

Verifică întotdeauna rezultatul

Copilot poate greși sau „halucina”. Nimic generat nu se folosește fără verificare umană.

Nu distribui conținut sensibil

Rezumatele și textele generate pe baza datelor interne rămân interne, dacă nu sunt aprobate.

Marchează unde e cazul

Când trimiți în afară conținut generat cu AI, respectă cerințele de transparență.

Raportează erorile

Un canal simplu prin care angajații semnalează răspunsuri greșite sau situații riscante.

Aceste reguli trebuie scrise într-o politică de utilizare AI și explicate angajaților printr-o instruire documentată.

Întrebări frecvente

Microsoft Copilot intră sub EU AI Act?

Da. Copilot este construit peste modele AI de uz general (GPAI). Ca firmă care îl folosește, ești „deployer”, iar obligațiile de bază ale AI Act ți se aplică: reguli clare de utilizare, instruirea angajaților (Art. 4) și transparență. Furnizorul (Microsoft) are propriile obligații ca furnizor de model.

Copilot vede datele interne ale firmei — e o problemă?

Microsoft 365 Copilot lucrează cu datele din mediul tău Microsoft 365, respectând permisiunile existente. Riscul practic apare când un angajat generează sau distribuie conținut pe baza unor date la care, în teorie, are acces, dar care sunt sensibile. De aceea ai nevoie de reguli clare despre ce se poate face cu rezultatele.

Ce reguli ar trebui să am pentru Copilot?

Aceleași principii ca pentru orice AI: verifică rezultatele înainte de a le folosi, nu trata output-ul ca adevăr absolut, nu distribui în afară conținut sensibil generat cu Copilot și raportează erorile. Toate acestea trebuie scrise într-o politică de utilizare AI și explicate angajaților.

Trebuie să-mi instruiesc angajații dacă folosesc doar Copilot?

Da. Obligația de la Articolul 4 nu depinde de tool. Dacă angajații folosesc Copilot în activitate, trebuie să înțeleagă cum funcționează, ce riscuri există și cum îl folosesc responsabil — iar tu trebuie să poți dovedi instruirea.

Surse și referințe

Informațiile au caracter general și nu constituie consultanță juridică. Verifică termenii Microsoft pentru detalii privind prelucrarea datelor.

Reguli + instruire pentru Copilot, într-un singur loc

Generează politica de utilizare AI și instruiește-ți angajații — cu certificate pentru dosar.