Regfortis
Listă de verificare a conformității cu Regulamentul IA al UE pentru IMM-uri
O listă de verificare practică și prioritizată care acoperă principalele obligații aplicabile în prezent ale Regulamentului IA al UE pentru IMM-urile care implementează instrumente IA, cu termene clare și link-uri la îndrumări detaliate privind fiecare cerință.
Ultima revizie regulatorie: 14 august 2026 · Regulation (EU) 2024/1689 astfel cum a fost modificat prin Regulation (EU) 2026/1744
Cum să folosești această listă de verificare
Această listă de verificare este organizată după termen — cele mai urgente obligații mai întâi. Parcurge imediat Secțiunea 1: acestea sunt cerințe legale deja în vigoare. Secțiunile 2 și 3 acoperă pregătirea pentru obligațiile viitoare. Lista de verificare presupune că afacerea ta este un operator — o companie care utilizează sisteme IA dezvoltate de alții. Dacă afacerea ta dezvoltă sau introduce pe piață sisteme IA (un furnizor), se aplică obligații suplimentare care nu sunt complet acoperite aici.
Imediat — obligații în vigoare acum
1
Acționează acum
Article 4 — Alfabetizare IA
În vigoare: 2 august 2026
- Identifică fiecare sistem IA sau instrument bazat pe IA pe care afacerea ta îl utilizează în prezent în context profesional.
- Identifică membrii personalului sau contractorii care interacționează cu, supraveghează sau iau decizii pe baza acelor sisteme IA.
- Evaluează dacă cunoștințele existente ale fiecărei persoane sunt adecvate pentru IA pe care o utilizează și riscul pe care îl implică — un utilizator de chatbot pentru servicii clienți necesită mai puțin sprijin pentru alfabetizare IA decât un manager HR care folosește shortlistarea asistată de IA.
- Oferă informări, documente de îndrumare sau formare adecvate. Niciun format sau certificare specific nu este impus de lege — se aplică proporționalitatea.
- Documentează ce ai făcut: cine a fost informat, când și pentru ce sisteme IA. Păstrează evidențele în caz de anchetă de supraveghere.
- Programează o dată de revizuire — cel puțin anual sau ori de câte ori este adoptat un nou sistem IA.
Article 50 — Transparență
În vigoare: 2 august 2026
- Identifică orice sisteme IA pe care afacerea ta le implementează și care interacționează direct cu clienți, angajați sau membrii publicului — chatboți, asistenți virtuali, sisteme de răspuns automat.
- Asigură-te că utilizatorii sunt informați că interacționează cu un sistem IA înainte sau la începutul interacțiunii, cu excepția cazului în care este evident din context.
- Dacă afacerea ta generează sau distribuie imagini, audio, video sau conținut text creat de IA, asigură-te că există măsuri tehnice adecvate sau etichete de divulgare pentru a-l identifica ca generat de IA.
- Documentează măsurile de transparență și baza pentru orice excepții "evident din context" pe care le invoci.
Article 5 — Practici IA interzise
În vigoare: 2 februarie 2025
- Confirmă că afacerea ta nu utilizează sisteme IA care manipulează utilizatorii subliminal sau exploatează vulnerabilitățile persoanelor cu dizabilități, ale persoanelor în vârstă sau ale grupurilor vulnerabile din punct de vedere economic.
- Confirmă că nu operezi un sistem de scoring social care evaluează persoanele pe baza comportamentului lor în contexte nesimilare.
- Confirmă că nu utilizezi sisteme de identificare biometrică de la distanță în timp real în spații accesibile publicului (există excepții înguste pentru forțele de ordine, dar nu se aplică majorității IMM-urilor).
- Confirmă că nu utilizezi IA pentru a inferi emoțiile angajaților sau studenților în medii profesionale sau educaționale, în afara aplicațiilor relevante pentru siguranță.
Decembrie 2026 — noi interdicții (Regulation (EU) 2026/1744)
2
Pregătește-te acum
Regulation (EU) 2026/1744 (amendamentul Omnibus) a adăugat două practici suplimentare la lista de interdicții din Article 5. Acestea se aplică de la 2 decembrie 2026. Consultați textul oficial de pe EUR-Lex pentru a confirma domeniul exact al fiecărei interdicții aplicabile afacerii dvs.
- Revizuiește cele două noi interdicții din Article 5 adăugate prin Regulation (EU) 2026/1744 față de cazurile tale actuale și planificate de utilizare a IA.
- Dacă orice implementare planificată de IA se încadrează în noile interdicții, întrerupte sau reproiectate înainte de 2 decembrie 2026.
Decembrie 2027 — obligații IA cu risc ridicat din Annex III
3
Dacă afacerea ta utilizează sisteme IA în categoriile de risc ridicat din Annex III (ocuparea forței de muncă/HR, scoring de credit, asigurări, evaluare educațională, infrastructură critică etc.), obligațiile complete ale operatorilor din Capitolul III se aplică de la 2 decembrie 2027 conform Article 26.
- Revizuiește inventarul sistemelor IA față de categoriile de risc ridicat din Annex III.
- Pentru fiecare sistem cu risc ridicat, identifică furnizorul și obține orice documentație tehnică necesară.
- Pregătește o evaluare a impactului asupra drepturilor fundamentale pentru fiecare sistem Annex III pe care afacerea ta îl implementează.
- Implementează măsuri de supraveghere umană pentru deciziile IA cu risc ridicat din Annex III conform cerinței Article 26(2).
- Înregistrează sistemele IA aplicabile din Annex III în baza de date publică IA a UE înainte de termen.
Citește ghidul complet Annex III
Continuu — inventarul și monitorizarea sistemelor IA
∞
- Menține un inventar al sistemelor IA care documentează fiecare instrument IA pe care afacerea ta îl utilizează, scopul, furnizorul, categoria de risc și starea de conformitate.
- Revizuiește și actualizează inventarul ori de câte ori este adoptat un nou instrument IA sau unul existent este modificat semnificativ.
- Desemnează o persoană responsabilă pentru conformitatea IA — chiar dacă acesta este un rol cu normă parțială într-o echipă mică.
- Monitorizează îndrumările privind Regulamentul IA al UE de la Biroul European pentru IA pe măsură ce sunt publicate.
Întrebări frecvente
Trebuie întreprinderile mici să se conformeze Regulamentului IA al UE?
Da. Regulamentul IA al UE se aplică tuturor afacerilor care operează în UE sau implementează IA pentru utilizatori din UE, indiferent de dimensiune. Nu există nicio scutire pentru IMM-uri sau pe baza numărului de angajați. Cu toate acestea, principiul proporționalității înseamnă că o mică afacere care utilizează un instrument IA de bază are obligații semnificativ mai ușoare în practică decât o organizație mai mare care utilizează IA pentru decizii cu consecințe precum filtrarea CV-urilor sau evaluarea creditului.
Care obligații ale Regulamentului IA al UE se aplică acum, în august 2026?
Două obligații sunt în vigoare de la 2 august 2026: Article 4 (alfabetizare IA), care impune afacerilor să ia măsuri proporționale pentru a se asigura că personalul care lucrează cu IA are suficientă alfabetizare IA; și Article 50 (transparență), care impune divulgarea față de utilizatori când interacționează cu un sistem IA. Practicile interzise din Article 5 se aplică din 2 februarie 2025.
Când se aplică operatorilor obligațiile IA cu risc ridicat din Annex III?
Obligațiile complete din Capitolul III — inclusiv evaluările impactului asupra drepturilor fundamentale, supravegherea umană, înregistrarea în baza de date IA a UE și obligațiile operatorilor din Article 26 — se aplică de la 2 decembrie 2027. Această dată a fost modificată față de data inițială de 2 august 2026 prin Regulation (EU) 2026/1744. Afacerile cu utilizări IA cu risc ridicat ar trebui să înceapă pregătirea acum.
Care sunt penalitățile pentru neconformitate cu Articles 4 sau 50?
Conform Article 99(3) din Regulation (EU) 2024/1689, încălcarea obligațiilor inclusiv Articles 4 și 50 poate atrage amenzi de până la €15 million sau 3% din cifra de afaceri anuală globală, oricare este mai mare. Acestea sunt valori maxime — autoritățile de supraveghere le aplică proporțional. Conformitatea timpurie și documentată este cel mai eficient mijloc de atenuare.
Obține o imagine personalizată a conformității
Evaluarea gratuită Regfortis evaluează toate obligațiile actuale față de cazurile tale specifice de utilizare a IA și produce o listă de acțiuni prioritizate pentru afacerea ta.
Începe evaluarea gratuită
Înapoi la ghidul complet
Ghiduri conexe
- Date cheie și termene ale Regulamentului IA al UE
- Article 4: alfabetizarea IA în detaliu
- Article 50: cerințe de transparență
- Ghid IA cu risc ridicat Annex III
- Ghid inventar sisteme IA
- Surse de reglementare oficiale
Această listă de verificare are scop exclusiv informativ și nu constituie consultanță juridică. Verificați toate obligațiile față de textul oficial al Regulation (EU) 2024/1689 și Regulation (EU) 2026/1744.