Întrebări frecvente
Răspunsuri la cele mai comune întrebări despre EU AI Act și platforma noastră.
Actualizat: 11 iulie 2026
Despre produs
EU AI Comply este o platformă SaaS care ajută companiile să respecte obligațiile din EU AI Act (Regulamentul 2024/1689). Este gândită în primul rând pentru deployers — adică pentru companiile care utilizează sisteme AI în activitatea lor — nu pentru cei care dezvoltă AI. Dacă folosiți ChatGPT, Copilot, un sistem de recrutare automatizat sau orice alt instrument AI, platforma noastră vă ajută să știți exact ce trebuie să faceți.
Nu. Platforma a fost construită special pentru manageri, compliance officers și fondatori fără pregătire juridică. Toate instrucțiunile sunt în limbaj simplu, fiecare pas este explicat clar, iar termenii tehnici au tooltip-uri cu definiții. Dacă totuși apare o situație complexă, vă indicăm când este cazul să consultați un avocat.
Primele sisteme AI pot fi înregistrate în 15-30 de minute. Configurarea completă — inventar, clasificare risc, documentare de bază — durează de obicei 1-3 ore, în funcție de câte sisteme AI aveți. Ulterior, platforma vă amintește automat de revizuiri și termene.
Platforma acoperă cele 28 de obligații relevante pentru deployers și, acolo unde este cazul, pentru providers. Include modificările pachetului Omnibus (adoptat în iunie 2026), care amână termenele pentru sistemele high-risk: 2 decembrie 2027 pentru Anexa III, respectiv 2 august 2028 pentru Anexa I. Nu acoperă obligații specifice statelor membre sau reglementări sectoriale complementare — pentru acestea recomandăm consultanță specializată.
Despre EU AI Act
EU AI Act (Regulamentul 2024/1689) este prima lege europeană dedicată inteligenței artificiale, publicată în Jurnalul Oficial al UE pe 12 iulie 2024. Obligațiile se aplică gradual: practici interzise — din 2 februarie 2025; obligații GPAI — din 2 august 2025; obligații de transparență (Art. 50) — din 2 august 2026; sisteme high-risk — din 2 decembrie 2027 (Anexa III), respectiv 2 august 2028 (Anexa I), conform pachetului Omnibus. Pentru încălcările cele mai grave, amenzile pot ajunge la 35 milioane EUR sau 7% din cifra de afaceri globală.
Depinde de cum îl utilizați. Dacă ChatGPT este folosit exclusiv intern, de angajați, pentru sarcini generale, obligațiile sunt minime — în principal transparență internă și un registru basic. Dacă îl utilizați în procese care afectează clienți, decizii de credit, angajare sau monitorizare, pot apărea obligații suplimentare. Platforma vă ajută să determinați exact situația dvs. prin câteva întrebări simple.
Din 2 februarie 2025, este interzisă utilizarea unor practici AI specifice: tehnici subliminale de manipulare a comportamentului, exploatarea vulnerabilităților persoanelor, sistemele de scoring social (evaluarea cetățenilor pe baza comportamentului general) și identificarea biometrică în timp real în spații publice (cu excepții limitate pentru forțe de ordine). Dacă nu folosiți niciunul dintre acestea, probabil sunteți deja conformi pentru această etapă.
Sancțiunile variază în funcție de gravitatea încălcării. Utilizarea practicilor interzise poate duce la amenzi de până la 35 milioane EUR sau 7% din cifra de afaceri globală anuală. Nerespectarea altor obligații (documentare, transparență, monitorizare) poate fi sancționată cu până la 15 milioane EUR sau 3% din cifra de afaceri. Plafoanele sunt stabilite de regulament și sunt identice în toată UE. Amenzile sunt aplicate de autoritatea de supraveghere a pieței desemnată în fiecare stat membru — în România, ANCOM (desemnată prin memorandumul guvernamental din martie 2026), cu ANSPDCP pentru domeniile sensibile — iar Oficiul UE pentru IA gestionează direct anumite categorii de sisteme.
AI Act în practică: termene și obligații
În 2026, obligațiile active pentru majoritatea firmelor sunt: alfabetizarea AI a personalului (art. 4, în vigoare din 2 februarie 2025), evitarea practicilor interzise (art. 5) și — din 2 august 2026 — obligațiile de transparență din art. 50: informarea utilizatorilor că interacționează cu AI și marcarea conținutului generat. Obligațiile complete pentru sistemele high-risk au fost amânate prin pachetul Omnibus (adoptat în iunie 2026): 2 decembrie 2027 pentru sistemele din Anexa III, respectiv 2 august 2028 pentru cele integrate în produse reglementate.
Da, din 2 februarie 2025. Art. 4 cere furnizorilor și utilizatorilor profesioniști de sisteme AI să asigure un nivel suficient de alfabetizare AI personalului care le operează — proporțional cu contextul, cunoștințele existente și riscul. Nu există un certificat standard impus: contează dovada instruirii adecvate (tematică, participanți, dată).
Sistemele din Anexa III — de exemplu AI folosit la recrutare și evaluarea angajaților, acordarea de credite, educație și examinare, infrastructuri critice sau accesul la servicii esențiale. Pentru ele regulamentul cere management al riscului, guvernanța datelor, documentație tehnică, supraveghere umană și înregistrare în baza de date UE. Termenele de conformare: 2 decembrie 2027 (Anexa III, sisteme de sine stătătoare), 2 august 2028 (integrate în produse), conform pachetului Omnibus.
De la 2 august 2026 (art. 50): utilizatorii trebuie informați când interacționează cu un sistem AI, iar conținutul de tip deepfake și textele generate de AI pe teme de interes public trebuie marcate ca atare. Furnizorii de sisteme generative trebuie să permită marcarea machine-readable a conținutului. Excepție tranzitorie din Omnibus: sistemele puse pe piață înainte de 2 august 2026 au o perioadă de grație de 4 luni (până la 2 decembrie 2026) pentru obligația de watermarking.
Aplicarea este partajată între nivelul UE și statele membre. La nivel european, Oficiul UE pentru IA supraveghează modelele GPAI și, prin pachetul Omnibus, gestionează direct anumite categorii de sisteme. Fiecare stat membru își desemnează propria autoritate de supraveghere a pieței, iar stadiul diferă: Italia are deja lege (AgID și ACN), AESIA din Spania funcționează, Germania pregătește Bundesnetzagentur prin legea KI-MIG, iar Franța și Țările de Jos nu au încă desemnări formale — regulamentul se aplică direct oricum. În România, ANCOM este autoritatea de supraveghere a pieței și punctul unic de contact (memorandum guvernamental, 12 martie 2026), ADR este autoritatea de notificare, ASF și BNR acoperă serviciile financiare, iar ANSPDCP biometria, aplicarea legii și migrația; legislația națională de aplicare este în curs de elaborare.
Începeți cu un inventar al sistemelor AI folosite în firmă, clasificați-le pe niveluri de risc, documentați instruirea angajaților și pregătiți procesul de transparență pentru conținutul generat. Exact acest flux îl automatizează platforma: inventar → clasificare → plan de obligații cu termene.
Prețuri și trial
Da. Toate planurile includ un trial de 14 zile complet gratuit, fără card de credit. Aveți acces la toate funcționalitățile planului ales și puteți înregistra sisteme AI, genera documente și explora platforma fără nicio restricție. La final, decideți dacă continuați sau nu — fără obligații.
Da, puteți face upgrade sau downgrade oricând, din setările contului. La upgrade, beneficiați imediat de noile limite și funcționalități. La downgrade, noile limite se aplică de la următorul ciclu de facturare. Nu există contracte pe termen lung sau penalități.
Nu există costuri ascunse. Prețul lunar include accesul complet la platformă, actualizări legislative, generare documente și suport prin email. Planul Starter (€99/lună) include până la 3 sisteme AI și 5 utilizatori. Planul Growth (€199/lună) include până la 15 sisteme AI și 20 utilizatori. Enterprise are prețuri personalizate în funcție de nevoile organizației.
Securitate și date
Da. Fiecare cont de companie este complet izolat prin izolare strictă a datelor per companie, aplicată la nivel de aplicație — niciun alt client nu poate vedea datele dvs. Conexiunile sunt criptate (TLS 1.3), parolele sunt stocate cu bcrypt și nu avem acces la conținutul documentelor dvs. Aplicăm principiul accesului minim necesar (least privilege) pentru toți angajații noștri.
Datele sunt stocate exclusiv pe servere în Uniunea Europeană. Suntem GDPR-compliant: avem un DPA (Data Processing Agreement) disponibil la cerere, nu vindem date, nu folosim date ale clienților pentru antrenarea modelelor AI și respectăm drepturile persoanelor vizate. Politica completă de confidențialitate este disponibilă pe site.
Da. Aveți dreptul la portabilitatea datelor. Din panoul de administrare, puteți exporta oricând tot inventarul de sisteme AI, documentele generate și rapoartele de conformitate în format JSON și PDF. La ștergerea contului, toate datele sunt șterse permanent în 30 de zile.
API-ul REST este disponibil în planul Enterprise. Permite integrarea cu sisteme interne (HRMS, ERP, ticketing) pentru sincronizarea automată a inventarului de sisteme AI și exportul rapoartelor de conformitate. Documentația API este disponibilă în contul dvs. după activare.