Regfortis

Regulamentul IA al UE Annex III: ghid sisteme IA cu risc ridicat pentru IMM-uri

Annex III enumeră opt categorii de utilizări ale IA supuse celor mai exigente obligații ale Regulamentului IA al UE. Dacă afacerea ta utilizează IA în oricare dintre aceste domenii, obligațiile complete ale operatorilor din Capitolul III — inclusiv evaluările impactului asupra drepturilor fundamentale și înregistrarea în baza de date IA a UE — se aplică de la 2 decembrie 2027.

Ultima revizie regulatorie: 14 august 2026 · Regulation (EU) 2024/1689 astfel cum a fost modificat prin Regulation (EU) 2026/1744

Ce este Annex III?

Annex III din Regulation (EU) 2024/1689 enumeră utilizările IA care atrag clasificarea de "risc ridicat" conform Article 6. Sistemele IA utilizate în aceste scopuri trebuie să respecte Capitolul III al Actului — un set cuprinzător de cerințe privind gestionarea riscurilor, guvernanța datelor, transparența, supravegherea umană și acuratețea. Pentru operatori (afacerile care utilizează mai degrabă decât dezvoltă IA), obligația cheie este Article 26.

Termen modificat. Data inițială de aplicare a obligațiilor din Capitolul III era 2 august 2026. Regulation (EU) 2026/1744 a modificat aceasta la 2 decembrie 2027. Afacerile care utilizează IA Annex III au mai mult timp de pregătire — dar pregătirea ar trebui să înceapă acum.

Cele opt categorii de IA cu risc ridicat din Annex III

Fiecare categorie include un indicator de relevanță pentru IMM-uri pentru a te ajuta să prioritizezi.

Relevanță pentru IMM-uri:

Identificare și categorizare biometrică

1

Scăzută — majoritatea IMM-urilor nu operează sisteme de identificare biometrică

Sisteme IA utilizate pentru identificarea biometrică de la distanță în timp real sau post-eveniment a persoanelor fizice în spații accesibile publicului. Include sisteme biometrice pentru autentificare dacă sunt utilizate în scopuri de verificare a identității cu consecințe la scară.

Gestionarea infrastructurii critice

2

Scăzută — se aplică operatorilor de utilități, transport și infrastructură

IA destinată ca componente de siguranță în gestionarea și operarea infrastructurii digitale critice, traficului rutier și aprovizionării cu apă, gaz, căldură sau electricitate.

Educație și formare profesională

3

Medie — se aplică furnizorilor de formare care utilizează evaluare IA

IA utilizată pentru a determina accesul la instituții de educație și formare profesională, pentru a evalua sau nota studenții, pentru a detecta comportamentul interzis în cursul evaluărilor și pentru a recomanda nivelul de educație adecvat unui individ.

Ocuparea forței de muncă, gestionarea lucrătorilor și activitatea independentă

4

Ridicată — utilizată pe scară largă în HR și recrutarea IMM-urilor

IA utilizată pentru recrutarea sau selecția persoanelor fizice (inclusiv filtrarea CV-urilor, direcționarea locurilor de muncă și analiza interviurilor), pentru evaluarea performanței, decizii de promovare, alocarea sarcinilor și monitorizarea comportamentului și performanței în contexte de angajare. Aceasta este categoria cea mai frecvent relevantă pentru IMM-uri.

Servicii private și publice esențiale

5

Medie — se aplică serviciilor financiare, asigurărilor și utilităților

IA utilizată pentru a evalua eligibilitatea și acordarea prestațiilor publice, pentru a evalua bonitatea creditului, pentru a determina primele de asigurare și pentru dispecerizarea serviciilor de urgență. Include scoring de credit IA și subscrierea de împrumuturi asistată de IA.

Aplicarea legii

6

Foarte scăzută — se aplică poliției și autorităților de aplicare a legii

IA utilizată de autoritățile de aplicare a legii pentru evaluarea riscului infracțional, ca poligrafe, pentru analiza deepfake-urilor în investigații penale și scopuri conexe. De obicei nu se aplică IMM-urilor din sectorul privat.

Migrație, azil și control la frontieră

7

Foarte scăzută — se aplică autorităților de imigrare și frontieră

IA utilizată pentru evaluarea riscurilor de migrație neregulamentară, pentru asistarea în examinarea cererilor de viză și azil și pentru gestionarea frontierei. Se aplică autorităților publice relevante și furnizorilor de servicii la scară largă din acest sector.

Administrarea justiției și procesele democratice

8

Foarte scăzută — se aplică instanțelor și administrației electorale

IA utilizată pentru a asista autoritățile judiciare în cercetarea și interpretarea faptelor și a legii și în aplicarea legii la fapte concrete, și IA utilizată pentru a influența rezultatul alegerilor.

Article 26 — Obligațiile operatorilor pentru IA Annex III

Dacă implementezi un sistem IA cu risc ridicat din Annex III, Article 26 impune să:

Implementezi măsuri de supraveghere umană

Asiguri supravegherea umană adecvată pentru funcționarea și rezultatele sistemului IA, inclusiv proceduri clare pentru situațiile în care este necesară intervenția sau anularea umană.

Monitorizezi funcționarea și raportezi incidentele

Monitorizezi sistemul IA pentru riscuri și, acolo unde este necesar, raportezi incidentele grave autorității de supraveghere de piață relevante.

Efectuezi o evaluare a impactului asupra drepturilor fundamentale (FRIA)

Înainte de implementarea anumitor sisteme IA Annex III (în special cele care afectează populații mari sau iau decizii cu consecințe), pregătești un FRIA care documentează impactul potențial asupra drepturilor fundamentale și măsurile de atenuare în vigoare.

Înregistrezi sistemul IA în baza de date IA a UE

Operatorii unor sisteme IA specifice din Annex III trebuie să le înregistreze în baza de date publică IA la nivel UE înainte de implementare.

Informezi angajații

Acolo unde sistemul IA afectează sau ia decizii cu privire la angajați, asiguri că acei angajați sunt informați că fac obiectul funcționării sistemului IA.

Cum să te pregătești acum pentru decembrie 2027

  • Construiește inventarul sistemelor IA — identifică fiecare instrument IA pe care afacerea ta îl utilizează și evaluează fiecare față de categoriile Annex III
  • Pentru fiecare IA potențial cu risc ridicat, obține documentația tehnică și informațiile de conformitate ale furnizorului
  • Începe să determini domeniul evaluării impactului asupra drepturilor fundamentale pentru fiecare sistem Annex III
  • Identifică ce măsuri de supraveghere umană ai nevoie și începe să le implementezi
  • Monitorizează îndrumările Biroului European pentru IA pe măsură ce sunt publicate — așteptările de supraveghere sunt definite în 2026

→ Începe cu un inventar al sistemelor IA — ghidul nostru explică ce să incluzi

Întrebări frecvente

Utilizarea unui instrument IA de filtrare a CV-urilor supune afacerea mea obligațiilor de risc ridicat Annex III?

Da. IA utilizată pentru recrutarea și selecția persoanelor fizice, inclusiv filtrarea CV-urilor, clasificarea candidaților și analiza interviurilor, intră sub Annex III punctul 4 (ocuparea forței de muncă, gestionarea lucrătorilor și accesul la activitate independentă). Ca operator al unui astfel de sistem, obligațiile din Article 26 se vor aplica afacerii tale de la 2 decembrie 2027. Nu trebuie să aștepți până în decembrie 2027 pentru a începe pregătirile.

Instrumentul IA pe care îl utilizez pentru HR este furnizat de un furnizor major de software. Sunt măsurile lor de conformitate suficiente pentru mine?

Nu — nu în mod automat. Furnizorul are obligații (cum ar fi punerea la dispoziție a documentației tehnice), dar în calitate de operator, reții îndatoriri specifice conform Article 26 care nu pot fi delegate furnizorului. Acestea includ efectuarea propriei evaluări a impactului asupra drepturilor fundamentale, implementarea măsurilor de supraveghere umană adecvate contextului tău și cooperarea cu autoritățile de supraveghere dacă este necesar. Conformitatea furnizorului tău nu substituie propria conformitate.

Cum știu dacă un sistem IA pe care îl utilizez este "cu risc ridicat" conform Annex III?

Annex III enumeră opt categorii de sisteme IA cu risc ridicat. Pentru fiecare sistem pe care îl utilizezi, evaluează: (1) Se potrivește cu unul dintre cele opt cazuri de utilizare enumerate? (2) Este destinat să fie utilizat în context cu risc ridicat (de ex. decizii de angajare, evaluare a creditului, notare educațională sau acces la servicii esențiale)? Dacă da la ambele, sistemul este probabil cu risc ridicat. Unele sisteme IA sunt excluse specific din domeniu Annex III prin Article 6(3) — IA cu scop limitat cu impact limitat asupra luării deciziilor. Verifică condițiile complete din Article 6 dacă crezi că o excludere s-ar putea aplica.

Ce este o evaluare a impactului asupra drepturilor fundamentale și cum o efectuăm?

O evaluare a impactului asupra drepturilor fundamentale (FRIA) este o revizuire structurată — impusă conform Article 26(9) pentru operatorii unor sisteme IA Annex III — care evaluează modul în care rezultatele sistemului IA ar putea afecta drepturile persoanelor pe care le afectează. Acoperă scopul intenționat, populația de persoane afectate, natura impactelor potențiale asupra drepturilor precum nediscriminarea, confidențialitatea și accesul la servicii, și ce măsuri de atenuare există. Biroul European pentru IA este de așteptat să publice îndrumări și șabloane. Deocamdată, începe prin documentarea sistemului IA, contextul decizional și drepturile potențial în joc.

Putem continua să utilizăm sistemele IA existente în categorii cu risc ridicat după decembrie 2027 fără a respecta Capitolul III?

Nu. De la 2 decembrie 2027, implementarea unui sistem IA cu risc ridicat din Annex III fără îndeplinirea obligațiilor din Article 26 expune afacerea ta la acțiuni de reglementare. Sistemele deja utilizate la acea dată nu sunt protejate automat — aranjamentele de tranziție sunt limitate. Începe pregătirea conformității cu mult înainte de termen.

Află dacă utilizezi IA cu risc ridicat

Evaluarea Regfortis mapează cazurile tale de utilizare a IA față de toate categoriile Annex III și îți spune ce obligații se aplică afacerii tale.

Începe evaluarea gratuită

Construiește inventarul IA →

Surse oficiale

Doar informativ — nu constituie consultanță juridică.