Da, instruirea AI este obligatorie din 2 februarie 2025: articolul 4 din AI Act cere oricărei firme care folosește sisteme AI să ia măsuri pentru alfabetizarea AI a oamenilor care lucrează cu ele. După Digital Omnibus (iulie 2026) nu mai e cerut un nivel „suficient”, ci măsuri proporționale. Obligațiile de risc înalt pentru HR se aplică din 2 decembrie 2027.
Aproape fiecare firmă din România a trecut prin ritualul instructajului SSM: o prezentare, o fișă semnată, un dosar într-un sertar. Când am citit prima dată articolul 4 din AI Act, m-am temut că asta va deveni: încă o fișă de semnat. Textul modificat în vara lui 2026 face tentația și mai mare, așa că merită citit cu atenție ce cere, de fapt.
Acest articol este un ghid operațional, nu consultanță juridică. Pentru situația concretă a firmei tale, vorbește cu un avocat.
Este obligatoriu training-ul AI pentru angajați?
Da. Articolul 4 se aplică din 2 februarie 2025 și acoperă orice firmă care folosește sisteme AI (în limbajul regulamentului, un „deployer”), nu doar pe cele care le dezvoltă. Dacă oamenii tăi folosesc ChatGPT, Copilot, Gemini sau Claude pentru muncă, ești în scopul lui.
Ce s-a schimbat e forma obligației. Digital Omnibus on AI, adică Regulamentul (UE) 2026/1744, publicat în Jurnalul Oficial pe 24 iulie 2026 și în vigoare din 27 iulie 2026, a rescris articolul 4. Textul nou spune că firmele „iau măsuri pentru a sprijini dezvoltarea alfabetizării AI” a personalului și a celor care operează sisteme AI în numele lor, ținând cont de cunoștințele lor tehnice, experiență, educație și de contextul în care sunt folosite sistemele. Și adaugă explicit că obligația nu cere firmei să garanteze un anumit nivel de alfabetizare AI pentru nicio persoană.
Pe scurt: înainte, legea cerea un rezultat („un nivel suficient”). Acum cere un efort, proporțional și dovedibil. Comisia Europeană a confirmat asta în pagina sa de întrebări și răspunsuri despre alfabetizarea AI: obligația rămâne, dar nu mai e impus un nivel „suficient”.
Ce termene sunt valabile acum, după Digital Omnibus?
Multe pagini din România încă spun că obligațiile pentru AI în recrutare și HR se aplică din 2 august 2026. Nu mai e adevărat. Omnibus a mutat regulile pentru sistemele de risc înalt din Anexa III, unde intră și ocuparea forței de muncă, pe 2 decembrie 2027.
| Data | Ce se aplică | Te privește dacă… |
|---|---|---|
| 2 februarie 2025 | Articolul 4 (alfabetizare AI) și interdicțiile din articolul 5, inclusiv recunoașterea emoțiilor la locul de muncă | folosești orice tool AI în firmă |
| 27 iulie 2026 | Textul nou al articolului 4 (măsuri de sprijin, fără nivel „suficient”) | la fel ca mai sus |
| 2 august 2026 | Majoritatea regulilor; încep supravegherea și aplicarea; obligațiile de transparență (articolul 50) | ai un chatbot pentru clienți sau publici conținut generat cu AI |
| 2 decembrie 2026 | Interdicții noi (imagini intime fără consimțământ, materiale cu abuz sexual asupra copiilor) și finalul tranziției pentru marcarea conținutului generat (articolul 50 alineatul 2) | furnizezi sisteme AI generative |
| 2 decembrie 2027 | Regulile pentru sistemele de risc înalt din Anexa III, inclusiv recrutare, evaluare, promovare, concediere | folosești AI în decizii despre candidați sau angajați |
| 2 august 2028 | Regulile de risc înalt pentru AI integrat în produse reglementate (Anexa I) | produci mașini, dispozitive medicale etc. |
Sursele sunt textul Regulamentului 2026/1744 în Jurnalul Oficial și calendarul de implementare publicat de AI Act Service Desk al Comisiei, citite pe 26 septembrie 2026.
Ce înseamnă concret „măsuri pentru alfabetizarea AI”?
Înseamnă să știi ce tools folosesc oamenii tăi, ce riscuri au în contextul vostru și să le dai fiecăruia pregătirea potrivită rolului. Comisia descrie, în Q&A, patru lucruri de avut în vedere:
- o înțelegere generală a AI în firmă: ce e, cum funcționează, ce folosiți și care sunt riscurile;
- rolul firmei: doar folosiți sisteme AI sau le și dezvoltați;
- riscul sistemelor pe care le folosiți: ce trebuie să știe oamenii ca să le folosească fără să facă rău;
- acțiuni adaptate: nivelul tehnic diferit al oamenilor și contextul în care se folosesc tools.
Trei precizări din același Q&A contează mult pentru un IMM. Nu ai nevoie de certificat: e suficient un registru intern al instruirilor și al altor inițiative. Nu există un format obligatoriu („no one size fits all”), iar niveluri diferite de training pentru grupuri diferite sunt potrivite. Și a le cere oamenilor să citească instrucțiunile de utilizare „poate fi ineficient”. Exemplul dat de Comisie e cel mai banal cu putință: dacă angajații folosesc ChatGPT ca să scrie texte de reclamă sau să traducă, trebuie informați despre riscuri specifice, de exemplu halucinațiile.
Obligația acoperă și colaboratorii: oamenii unui furnizor sau contractor care lucrează cu sistemele AI în numele tău trebuie să aibă competențele potrivite sarcinii.
Cum arată un plan proporțional, pe roluri?
Planul bun pornește de la ce face fiecare om cu AI, nu de la organigramă. Propun patru grupuri, fiecare cu altă adâncime:
| Grup | Cine | Ce trebuie să știe | Format rezonabil |
|---|---|---|---|
| Toată lumea | orice angajat cu acces la un tool AI | ce tools sunt aprobate, ce date nu intră niciodată într-un prompt, ce e o halucinație și cum verifici, cui raportezi o problemă | sesiune scurtă + politica AI de o pagină |
| Utilizatori intensivi | marketing, vânzări, suport, juridic, financiar, cei care produc zilnic texte sau analize cu AI | prompting pe sarcinile lor reale, verificarea surselor, limitele pe date personale și confidențiale, când nu folosești AI | workshop practic pe documentele și sarcinile lor |
| Cei care folosesc AI în decizii despre oameni | HR, recrutare, managerii care evaluează performanța | ce e un sistem de risc înalt, bias, supraveghere umană reală, ce trebuie să le spui candidaților și angajaților, interdicția recunoașterii emoțiilor | training dedicat + procedură scrisă pentru fiecare tool |
| Conducerea | administratori, directori | ce tools sunt permise și de ce, cine răspunde de registrul AI, ce riscuri acceptă firma, bugetul de timp pentru training | workshop de leadership, jumătate strategie, jumătate decizii concrete |
Un exemplu ipotetic, ca să se vadă logica: să luăm o firmă de distribuție cu vreo 60 de oameni. Contabilitatea folosește Copilot pe e-mail, marketingul scrie cu ChatGPT, iar HR a început să treacă CV-urile printr-un tool de screening. Toată lumea primește sesiunea de bază și politica. Marketingul și contabilitatea primesc un workshop pe sarcinile lor. HR primește training separat, pentru că tool-ul de screening e exact tipul de sistem din Anexa III, care din decembrie 2027 vine cu obligații proprii. Conducerea decide dacă păstrează tool-ul de screening sau nu. Nimeni nu stă la un curs generic de „AI pentru toți”.
Dacă abia începi cu AI, ghidul pas cu pas pentru implementarea AI în companie arată de unde pornești, iar cum organizezi firma pentru AI spune cine ar trebui să răspundă de registru și de training.
Cum documentez că am respectat articolul 4?
Cu trei documente scurte, ținute la zi. Nu există un format legal, dar acestea răspund la întrebările pe care le va pune oricine te verifică:
- Registrul tools AI. Un tabel: ce tool, cine îl folosește, pentru ce, ce date intră în el, ce plan sau contract aveți, cine răspunde de el. Fără el nu poți spune ce risc ai. Dacă n-ați ales încă tool-ul, pornește de la ChatGPT sau Copilot pentru firmă.
- Politica AI. O pagină, două. Tools aprobate, date interzise în prompturi (date personale ale clienților, date medicale, secrete comerciale), obligația de a verifica ce produce AI, cum raportezi o greșeală.
- Registrul de instruire. Cine, când, ce a acoperit, pentru ce grup, cu ce materiale. Adaugă și ce ai schimbat după: politica actualizată, un tool scos din uz.
Aici e diferența față de fișa SSM. Registrul nu dovedește nimic dacă e doar o listă de semnături. Dovada e legătura dintre registrul de tools și training: oamenii care folosesc AI în HR au primit altceva decât cei care scriu newslettere, și poți arăta de ce.
Ce obligații am ca angajator dacă folosesc AI în recrutare și HR?
Unele se aplică deja, altele din 2 decembrie 2027. Deja interzisă, din 2 februarie 2025, este folosirea AI pentru a deduce emoțiile oamenilor la locul de muncă, cu excepția motivelor medicale sau de siguranță. Dacă un tool de interviu video promite să „citească” entuziasmul candidatului, întreabă furnizorul exact ce face.
Din 2 decembrie 2027 se aplică regulile de risc înalt pentru sistemele din Anexa III punctul 4 din AI Act: AI folosit la recrutare și selecție (anunțuri țintite, filtrarea candidaturilor, evaluarea candidaților) și AI folosit în decizii despre condițiile de muncă, promovare, încetarea contractului, alocarea sarcinilor pe baza comportamentului sau monitorizarea performanței. Ca angajator care folosește astfel de sisteme, ai obligații de deployer (articolul 26): să le folosești conform instrucțiunilor, cu supraveghere umană de către oameni pregătiți, să păstrezi jurnalele și, înainte de a pune un astfel de sistem în funcțiune la locul de muncă, să informezi reprezentanții angajaților și angajații afectați.
Amânarea nu e un motiv de așteptare. Un tool de screening ales acum va fi tot acolo în decembrie 2027, iar GDPR se aplică deja deciziilor automate despre candidați. Folosește timpul ca să alegi furnizori care îți pot da documentația de care vei avea nevoie; la alegerea și auditul tools de HR ajută consultanța AI.
Cine controlează și ce riști în România?
Comisia spune că de articolul 4 se ocupă autoritățile naționale de supraveghere a pieței, nu AI Office, iar supravegherea și aplicarea încep din august 2026. În România, Guvernul a desemnat ANCOM autoritate de supraveghere a pieței și punct unic de contact, printr-un memorandum din 12 martie 2026, alături de ASF și BNR pentru servicii financiare și de ANSPDCP pentru domeniile sensibile. Sancțiunile naționale sunt încă în curs de stabilire în legea românească: la 26 septembrie 2026, când am verificat, legea de aplicare care stabilește regimul de sancțiuni nu fusese adoptată.
Asta nu înseamnă că obligația e opțională. Regulamentul se aplică direct, iar Comisia cere ca orice sancțiune să fie proporțională, ținând cont de natura, gravitatea și caracterul intenționat sau neglijent al încălcării. Un registru ținut cu cap e exact ce arată că nu ai fost neglijent.
Și atunci?
Articolul 4 nu mai cere un rezultat. Cere un efort pe care îl poți arăta. Pot paria că multe firme vor citi „nu trebuie să garantezi un nivel” ca „nu trebuie să faci nimic serios”, și vor produce încă un dosar de semnături. Mă întreb dacă nu cumva textul mai blând e, de fapt, testul mai greu: acum nimeni nu îți spune cât e suficient, deci trebuie să decizi tu, și să poți explica decizia.
Dacă vrei un training AI construit pe rolurile și tools din firma ta, detaliile sunt pe pagina training AI pentru echipe, iar pentru conducere, workshopul AI pentru management.
