← Blog.
ROEN
AI Act

AI Act articolul 4: ce trebuie să facă firmele pentru alfabetizarea AI

Un plan proporțional pentru articolul 4 din AI Act, pe roluri, cu ce trebuie documentat, plus termenele corecte după Digital Omnibus: obligațiile de risc înalt pentru HR se mută pe 2 decembrie 2027.

O masă de consiliu, noaptea, cu un teanc de documente tipărite, un biblioraft deschis și un laptop, în lumină albastră.

Da, instruirea AI este obligatorie din 2 februarie 2025: articolul 4 din AI Act cere oricărei firme care folosește sisteme AI să ia măsuri pentru alfabetizarea AI a oamenilor care lucrează cu ele. După Digital Omnibus (iulie 2026) nu mai e cerut un nivel „suficient”, ci măsuri proporționale. Obligațiile de risc înalt pentru HR se aplică din 2 decembrie 2027.

Aproape fiecare firmă din România a trecut prin ritualul instructajului SSM: o prezentare, o fișă semnată, un dosar într-un sertar. Când am citit prima dată articolul 4 din AI Act, m-am temut că asta va deveni: încă o fișă de semnat. Textul modificat în vara lui 2026 face tentația și mai mare, așa că merită citit cu atenție ce cere, de fapt.

Acest articol este un ghid operațional, nu consultanță juridică. Pentru situația concretă a firmei tale, vorbește cu un avocat.

Este obligatoriu training-ul AI pentru angajați?

Da. Articolul 4 se aplică din 2 februarie 2025 și acoperă orice firmă care folosește sisteme AI (în limbajul regulamentului, un „deployer”), nu doar pe cele care le dezvoltă. Dacă oamenii tăi folosesc ChatGPT, Copilot, Gemini sau Claude pentru muncă, ești în scopul lui.

Ce s-a schimbat e forma obligației. Digital Omnibus on AI, adică Regulamentul (UE) 2026/1744, publicat în Jurnalul Oficial pe 24 iulie 2026 și în vigoare din 27 iulie 2026, a rescris articolul 4. Textul nou spune că firmele „iau măsuri pentru a sprijini dezvoltarea alfabetizării AI” a personalului și a celor care operează sisteme AI în numele lor, ținând cont de cunoștințele lor tehnice, experiență, educație și de contextul în care sunt folosite sistemele. Și adaugă explicit că obligația nu cere firmei să garanteze un anumit nivel de alfabetizare AI pentru nicio persoană.

Pe scurt: înainte, legea cerea un rezultat („un nivel suficient”). Acum cere un efort, proporțional și dovedibil. Comisia Europeană a confirmat asta în pagina sa de întrebări și răspunsuri despre alfabetizarea AI: obligația rămâne, dar nu mai e impus un nivel „suficient”.

Ce termene sunt valabile acum, după Digital Omnibus?

Multe pagini din România încă spun că obligațiile pentru AI în recrutare și HR se aplică din 2 august 2026. Nu mai e adevărat. Omnibus a mutat regulile pentru sistemele de risc înalt din Anexa III, unde intră și ocuparea forței de muncă, pe 2 decembrie 2027.

DataCe se aplicăTe privește dacă…
2 februarie 2025Articolul 4 (alfabetizare AI) și interdicțiile din articolul 5, inclusiv recunoașterea emoțiilor la locul de muncăfolosești orice tool AI în firmă
27 iulie 2026Textul nou al articolului 4 (măsuri de sprijin, fără nivel „suficient”)la fel ca mai sus
2 august 2026Majoritatea regulilor; încep supravegherea și aplicarea; obligațiile de transparență (articolul 50)ai un chatbot pentru clienți sau publici conținut generat cu AI
2 decembrie 2026Interdicții noi (imagini intime fără consimțământ, materiale cu abuz sexual asupra copiilor) și finalul tranziției pentru marcarea conținutului generat (articolul 50 alineatul 2)furnizezi sisteme AI generative
2 decembrie 2027Regulile pentru sistemele de risc înalt din Anexa III, inclusiv recrutare, evaluare, promovare, concedierefolosești AI în decizii despre candidați sau angajați
2 august 2028Regulile de risc înalt pentru AI integrat în produse reglementate (Anexa I)produci mașini, dispozitive medicale etc.

Sursele sunt textul Regulamentului 2026/1744 în Jurnalul Oficial și calendarul de implementare publicat de AI Act Service Desk al Comisiei, citite pe 26 septembrie 2026.

Ce înseamnă concret „măsuri pentru alfabetizarea AI”?

Înseamnă să știi ce tools folosesc oamenii tăi, ce riscuri au în contextul vostru și să le dai fiecăruia pregătirea potrivită rolului. Comisia descrie, în Q&A, patru lucruri de avut în vedere:

  • o înțelegere generală a AI în firmă: ce e, cum funcționează, ce folosiți și care sunt riscurile;
  • rolul firmei: doar folosiți sisteme AI sau le și dezvoltați;
  • riscul sistemelor pe care le folosiți: ce trebuie să știe oamenii ca să le folosească fără să facă rău;
  • acțiuni adaptate: nivelul tehnic diferit al oamenilor și contextul în care se folosesc tools.

Trei precizări din același Q&A contează mult pentru un IMM. Nu ai nevoie de certificat: e suficient un registru intern al instruirilor și al altor inițiative. Nu există un format obligatoriu („no one size fits all”), iar niveluri diferite de training pentru grupuri diferite sunt potrivite. Și a le cere oamenilor să citească instrucțiunile de utilizare „poate fi ineficient”. Exemplul dat de Comisie e cel mai banal cu putință: dacă angajații folosesc ChatGPT ca să scrie texte de reclamă sau să traducă, trebuie informați despre riscuri specifice, de exemplu halucinațiile.

Obligația acoperă și colaboratorii: oamenii unui furnizor sau contractor care lucrează cu sistemele AI în numele tău trebuie să aibă competențele potrivite sarcinii.

Cum arată un plan proporțional, pe roluri?

Planul bun pornește de la ce face fiecare om cu AI, nu de la organigramă. Propun patru grupuri, fiecare cu altă adâncime:

GrupCineCe trebuie să știeFormat rezonabil
Toată lumeaorice angajat cu acces la un tool AIce tools sunt aprobate, ce date nu intră niciodată într-un prompt, ce e o halucinație și cum verifici, cui raportezi o problemăsesiune scurtă + politica AI de o pagină
Utilizatori intensivimarketing, vânzări, suport, juridic, financiar, cei care produc zilnic texte sau analize cu AIprompting pe sarcinile lor reale, verificarea surselor, limitele pe date personale și confidențiale, când nu folosești AIworkshop practic pe documentele și sarcinile lor
Cei care folosesc AI în decizii despre oameniHR, recrutare, managerii care evaluează performanțace e un sistem de risc înalt, bias, supraveghere umană reală, ce trebuie să le spui candidaților și angajaților, interdicția recunoașterii emoțiilortraining dedicat + procedură scrisă pentru fiecare tool
Conducereaadministratori, directorice tools sunt permise și de ce, cine răspunde de registrul AI, ce riscuri acceptă firma, bugetul de timp pentru trainingworkshop de leadership, jumătate strategie, jumătate decizii concrete

Un exemplu ipotetic, ca să se vadă logica: să luăm o firmă de distribuție cu vreo 60 de oameni. Contabilitatea folosește Copilot pe e-mail, marketingul scrie cu ChatGPT, iar HR a început să treacă CV-urile printr-un tool de screening. Toată lumea primește sesiunea de bază și politica. Marketingul și contabilitatea primesc un workshop pe sarcinile lor. HR primește training separat, pentru că tool-ul de screening e exact tipul de sistem din Anexa III, care din decembrie 2027 vine cu obligații proprii. Conducerea decide dacă păstrează tool-ul de screening sau nu. Nimeni nu stă la un curs generic de „AI pentru toți”.

Dacă abia începi cu AI, ghidul pas cu pas pentru implementarea AI în companie arată de unde pornești, iar cum organizezi firma pentru AI spune cine ar trebui să răspundă de registru și de training.

Cum documentez că am respectat articolul 4?

Cu trei documente scurte, ținute la zi. Nu există un format legal, dar acestea răspund la întrebările pe care le va pune oricine te verifică:

  1. Registrul tools AI. Un tabel: ce tool, cine îl folosește, pentru ce, ce date intră în el, ce plan sau contract aveți, cine răspunde de el. Fără el nu poți spune ce risc ai. Dacă n-ați ales încă tool-ul, pornește de la ChatGPT sau Copilot pentru firmă.
  2. Politica AI. O pagină, două. Tools aprobate, date interzise în prompturi (date personale ale clienților, date medicale, secrete comerciale), obligația de a verifica ce produce AI, cum raportezi o greșeală.
  3. Registrul de instruire. Cine, când, ce a acoperit, pentru ce grup, cu ce materiale. Adaugă și ce ai schimbat după: politica actualizată, un tool scos din uz.

Aici e diferența față de fișa SSM. Registrul nu dovedește nimic dacă e doar o listă de semnături. Dovada e legătura dintre registrul de tools și training: oamenii care folosesc AI în HR au primit altceva decât cei care scriu newslettere, și poți arăta de ce.

Ce obligații am ca angajator dacă folosesc AI în recrutare și HR?

Unele se aplică deja, altele din 2 decembrie 2027. Deja interzisă, din 2 februarie 2025, este folosirea AI pentru a deduce emoțiile oamenilor la locul de muncă, cu excepția motivelor medicale sau de siguranță. Dacă un tool de interviu video promite să „citească” entuziasmul candidatului, întreabă furnizorul exact ce face.

Din 2 decembrie 2027 se aplică regulile de risc înalt pentru sistemele din Anexa III punctul 4 din AI Act: AI folosit la recrutare și selecție (anunțuri țintite, filtrarea candidaturilor, evaluarea candidaților) și AI folosit în decizii despre condițiile de muncă, promovare, încetarea contractului, alocarea sarcinilor pe baza comportamentului sau monitorizarea performanței. Ca angajator care folosește astfel de sisteme, ai obligații de deployer (articolul 26): să le folosești conform instrucțiunilor, cu supraveghere umană de către oameni pregătiți, să păstrezi jurnalele și, înainte de a pune un astfel de sistem în funcțiune la locul de muncă, să informezi reprezentanții angajaților și angajații afectați.

Amânarea nu e un motiv de așteptare. Un tool de screening ales acum va fi tot acolo în decembrie 2027, iar GDPR se aplică deja deciziilor automate despre candidați. Folosește timpul ca să alegi furnizori care îți pot da documentația de care vei avea nevoie; la alegerea și auditul tools de HR ajută consultanța AI.

Cine controlează și ce riști în România?

Comisia spune că de articolul 4 se ocupă autoritățile naționale de supraveghere a pieței, nu AI Office, iar supravegherea și aplicarea încep din august 2026. În România, Guvernul a desemnat ANCOM autoritate de supraveghere a pieței și punct unic de contact, printr-un memorandum din 12 martie 2026, alături de ASF și BNR pentru servicii financiare și de ANSPDCP pentru domeniile sensibile. Sancțiunile naționale sunt încă în curs de stabilire în legea românească: la 26 septembrie 2026, când am verificat, legea de aplicare care stabilește regimul de sancțiuni nu fusese adoptată.

Asta nu înseamnă că obligația e opțională. Regulamentul se aplică direct, iar Comisia cere ca orice sancțiune să fie proporțională, ținând cont de natura, gravitatea și caracterul intenționat sau neglijent al încălcării. Un registru ținut cu cap e exact ce arată că nu ai fost neglijent.

Și atunci?

Articolul 4 nu mai cere un rezultat. Cere un efort pe care îl poți arăta. Pot paria că multe firme vor citi „nu trebuie să garantezi un nivel” ca „nu trebuie să faci nimic serios”, și vor produce încă un dosar de semnături. Mă întreb dacă nu cumva textul mai blând e, de fapt, testul mai greu: acum nimeni nu îți spune cât e suficient, deci trebuie să decizi tu, și să poți explica decizia.

Dacă vrei un training AI construit pe rolurile și tools din firma ta, detaliile sunt pe pagina training AI pentru echipe, iar pentru conducere, workshopul AI pentru management.

Întrebări frecvente

Este obligatoriu cursul AI pentru angajați?

Articolul 4 din AI Act obligă firmele care folosesc sisteme AI să ia măsuri pentru alfabetizarea AI a oamenilor care le folosesc, din 2 februarie 2025. Nu impune un curs anume, un număr de ore sau un certificat. Impune măsuri adaptate rolurilor, pe care să le poți documenta.

Ce s-a schimbat la articolul 4 după Digital Omnibus?

Regulamentul (UE) 2026/1744, în vigoare din 27 iulie 2026, a înlocuit obligația de a asigura „un nivel suficient” de alfabetizare AI cu obligația de a lua măsuri care sprijină dezvoltarea ei. Textul spune explicit că firma nu trebuie să garanteze un anumit nivel pentru fiecare persoană.

Care este termenul AI Act pentru resurse umane?

Obligațiile pentru sistemele AI de risc înalt din recrutare și managementul angajaților se aplică din 2 decembrie 2027, după amânarea din Digital Omnibus. Data de 2 august 2026, încă citată pe multe site-uri, nu mai e valabilă pentru HR. Interdicția recunoașterii emoțiilor la locul de muncă se aplică însă din februarie 2025.

Am nevoie de certificat pentru training AI conform AI Act?

Nu. Comisia Europeană spune explicit că nu e nevoie de certificat și că firmele pot ține un registru intern al instruirilor și al altor inițiative de ghidare.

Ce documente AI trebuie sa aiba o firma?

Legea nu impune o listă fixă. Practic, trei documente acoperă articolul 4: un registru al tools AI folosite, o politică AI scurtă și un registru al instruirilor, pe grupuri de roluri. Dacă folosești AI în HR, adaugă o procedură scrisă pentru fiecare tool.
Lucrăm împreună

Vrei să discutăm aplicat?

Dacă firma ta încearcă să vadă unde se potrivește AI-ul, prima discuție e gratuită. Câteva întrebări scurte, iar răspunsul vine de la mine în 24 de ore, în zilele lucrătoare.