Regulamentul european privind inteligența artificială introduce, începând cu 2 august 2026, noi obligații de transparență pentru companiile care utilizează sisteme de inteligență artificială. Potrivit Hațegan Attorneys, Codul de bune practici privind transparența conținutului generat de IA poate oferi companiilor un traseu de conformare înainte ca România să adopte cadrul legislativ național necesar pentru aplicarea și sancționarea obligațiilor.
Articolul 50 din Regulamentul (UE) 2024/1689 privind inteligența artificială stabilește patru categorii de obligații de transparență. Acestea vizează, în funcție de situație, informarea persoanelor că interacționează cu un sistem IA, marcarea tehnică a conținutului generat artificial, informarea privind utilizarea sistemelor de recunoaștere a emoțiilor și clasificare biometrică, precum și etichetarea anumitor deepfake-uri și texte generate sau manipulate de IA.
„Recomandăm companiilor să nu aștepte adoptarea legii naționale pentru a se conforma. Cadrul european este deja funcțional, iar timpul rămas pentru evaluarea sistemelor de inteligență artificială și implementarea măsurilor de transparență este considerabil mai scurt decât pare, o conformitate reală nu se construiește peste noapte”, spune Ioana Chiper Zah, Managing Associate la Hațegan Attorneys.
Una dintre obligații se referă la sistemele IA care poartă conversații cu persoane, precum chatboții, asistenții vocali sau agenții IA. Furnizorii trebuie să proiecteze aceste sisteme astfel încât utilizatorii să fie informați că interacționează cu un sistem de inteligență artificială, cu excepția situațiilor în care acest lucru este evident pentru o persoană rezonabil de bine informată, atentă și prudentă.
O altă obligație vizează furnizorii de sisteme IA generative pentru text, imagine, audio sau video. Aceștia trebuie să introducă marcaje tehnice, precum metadate sau watermark-uri digitale, care să permită identificarea automată a conținutului generat sau modificat cu ajutorul IA. Sistemele care erau deja pe piață la 2 august 2026 beneficiază de un termen suplimentar, până la 2 decembrie 2026, pentru conformare.
Potrivit Hațegan Attorneys, această obligație nu se aplică în anumite situații, inclusiv atunci când un sistem IA este utilizat exclusiv pentru funcții standard de asistență la editare, fără modificarea substanțială a datelor de intrare sau a semanticii acestora.
Codul de bune practici privind transparența conținutului generat de IA este structurat în două secțiuni. Prima se adresează furnizorilor de sisteme IA generative și poate fi semnată inclusiv de furnizorii de soluții de marcare și detecție, în timp ce a doua vizează operatorii, respectiv entitățile care utilizează efectiv sistemele IA în activitatea proprie.
Până la finalul lunii iulie 2026, aproximativ 190 de organizații aderaseră la Cod. Secțiunea destinată furnizorilor de sisteme IA generative avea 82 de semnatari, între care Google, Microsoft, Meta, OpenAI, Anthropic, Mistral și Cohere, iar secțiunea destinată operatorilor avea 152 de semnatari. Semnatarii urmează să participe la două grupuri de lucru dedicate schimbului de bune practici, care ar urma să fie lansate în septembrie 2026.
O categorie distinctă de obligații privește operatorii care folosesc sisteme de recunoaștere a emoțiilor sau de clasificare biometrică. Persoanele expuse acestor sisteme trebuie informate cu privire la utilizarea lor, iar prelucrarea datelor biometrice trebuie să respecte normele privind protecția datelor cu caracter personal.
Regulamentul stabilește, de asemenea, obligații privind transparența conținutului de tip deepfake. Operatorii sistemelor IA care generează sau manipulează imagini, materiale audio sau video care pot părea în mod eronat autentice trebuie să precizeze că respectivele materiale au fost generate sau manipulate artificial.
În cazul operelor sau programelor cu caracter artistic, creativ, satiric sau ficțional, obligația de informare este limitată la dezvăluirea existenței conținutului generat sau manipulat, într-o manieră care să nu afecteze prezentarea ori aprecierea operei.
Regulile se aplică și anumitor texte generate sau manipulate cu ajutorul IA și publicate pentru informarea publicului asupra unor chestiuni de interes public. Obligația de informare nu se aplică, între altele, atunci când conținutul a fost supus unui proces de verificare umană sau control editorial, iar o persoană fizică sau juridică își asumă responsabilitatea editorială pentru publicare. O simplă corectură gramaticală sau o verificare formală nu este suficientă pentru aplicarea acestei excepții.
Obligațiile nu îi transformă în operatori separați pe angajații care utilizează sistemele IA la dispoziția angajatorului. În aceste situații, responsabilitatea revine companiei. De asemenea, persoanele fizice care folosesc sisteme IA exclusiv în scop personal și necomercial nu intră sub incidența acestor obligații.
Nerespectarea prevederilor poate atrage amenzi de până la 15 milioane de euro sau 3% din cifra de afaceri globală, cu un regim atenuat pentru întreprinderile mici și mijlocii. În funcție de situație, competențele de aplicare revin autorităților naționale de supraveghere a pieței, Oficiului European pentru IA sau Autorității Europene pentru Protecția Datelor.
În România, Guvernul a adoptat la 12 martie 2026 un memorandum prin care este propusă desemnarea Autorității Naționale pentru Administrare și Reglementare în Comunicații (ANCOM) drept autoritate de supraveghere și punct unic de contact, alături de ASF și BNR pentru serviciile financiare și ANSPDCP pentru domeniile referitoare la biometrie și aplicarea legii.
Cadrul legislativ național care să stabilească organizarea, cooperarea între autorități și procedurile de sancționare este însă încă în lucru. Potrivit Hațegan Attorneys, termenul european pentru desemnarea autorităților naționale, 2 august 2025, a fost deja depășit.

Be the first to comment