Ce este Digital Omnibus privind IA
AI Act (Regulamentul (UE) 2024/1689) a intrat în vigoare la 1 august 2024, cu date de aplicare eșalonate. În noiembrie 2025, Comisia a propus un „Digital Omnibus” pentru simplificarea regulilor digitale ale UE, iar partea privind IA a trecut pe o procedură accelerată. Parlamentul și-a adoptat poziția la 16 iunie 2026, iar Consiliul a aprobat-o la 29 iunie 2026. A fost semnat la 8 iulie 2026 și publicat ca Regulamentul (UE) 2026/1744 în Jurnalul Oficial la 24 iulie 2026. A intrat în vigoare trei zile mai târziu, la 27 iulie 2026, chiar înainte de termenul inițial de 2 august 2026 pentru sistemele cu risc ridicat.
Este un regulament de modificare. AI Act rămâne legea, iar Omnibus modifică anumite articole. Datele de mai jos combină ambele texte.
Calendarul pe scurt
- 1 august 2024AI Act intră în vigoare. Încă nu se aplică nimic.
- 2 februarie 2025Se aplică capitolele I și II: definiții, alfabetizarea în domeniul IA (articolul 4) și practicile interzise (articolul 5), cum ar fi evaluarea comportamentului social, IA manipulatoare, colectarea nețintită de imagini faciale și recunoașterea emoțiilor la locul de muncă și în educație.
- 2 august 2025Obligațiile pentru modelele de IA de uz general (capitolul V), guvernanța (Oficiul pentru IA, Comitetul), normele privind organismele notificate, confidențialitatea și regimul sancțiunilor (capitolul XII, cu excepția amenzilor aplicate de Comisie pentru GPAI conform articolului 101). Statele membre au trebuit să desemneze autorități și să stabilească norme privind sancțiunile.
- 27 iulie 2026 OmnibusRegulamentul (UE) 2026/1744 intră în vigoare. Modificările sale ale altor acte ale UE (articolele 102-110 din AI Act) se aplică de la această dată.
- 2 august 2026Data generală de aplicare. Transparența conform articolului 50 (chatboturi, conținut generat, deepfake-uri) se aplică fiecărui sistem vizat, inclusiv celor deja în uz. Încep competențele Comisiei de a aplica amenzi furnizorilor de modele GPAI (articolul 101).
- 1 octombrie 2026: sunteți aici
- 2 decembrie 2026 OmnibusObligația de marcare a conținutului generat (articolul 50 alineatul (2)) pentru sistemele generative introduse pe piață înainte de 2 august 2026. Se aplică două interdicții noi: sistemele care generează imagini intime sau sexual explicite fără consimțământ ale unor persoane identificabile și sistemele care generează materiale cu abuz sexual asupra copiilor (articolul 5 alineatul (1) literele (ba) și (bb)).
- 2 august 2027Modelele GPAI aflate deja pe piață înainte de 2 august 2025 trebuie să se conformeze (articolul 111 alineatul (3)). Termenul până la care fiecare stat membru trebuie să aibă cel puțin un spațiu de testare în materie de reglementare pentru IA în funcțiune Omnibus.
- 2 decembrie 2027 anterior 2 aug. 2026IA cu risc ridicat din Anexa III: biometrie, infrastructură critică, educație, ocuparea forței de muncă și HR, accesul la servicii esențiale (evaluarea bonității, stabilirea prețurilor asigurărilor), aplicarea legii, migrație, justiție. Obligațiile furnizorilor și implementatorilor din capitolul III, secțiunile 1-3.
- 2 august 2028 anterior 2 aug. 2027IA cu risc ridicat din Anexa I: IA care este un produs sau o componentă de siguranță a unui produs reglementat de legislația UE privind produsele, cum ar fi mașinile, jucăriile, ascensoarele, echipamentele radio și dispozitivele medicale.
- 2 august 2030Furnizorii și implementatorii sistemelor cu risc ridicat folosite de autoritățile publice, aflate deja pe piață, trebuie să se conformeze (articolul 111 alineatul (2)).
- 31 decembrie 2030Componentele de IA ale sistemelor IT la scară largă ale UE (Anexa X, cum ar fi SIS și VIS) introduse pe piață înainte de 2 august 2027 trebuie să se conformeze.
Sisteme cu risc ridicat existente: după Omnibus, un sistem cu risc ridicat introdus pe piață înainte să se aplice regulile pentru riscul ridicat (2 decembrie 2027 sau 2 august 2028) intră sub cerințele privind riscul ridicat doar dacă proiectarea sa se schimbă semnificativ după acea dată. Interdicțiile se aplică oricum, iar sistemele din sectorul public trebuie oricum să se conformeze până la 2 august 2030.
Ce s-a schimbat și ce nu
| Subiect | Înainte de Omnibus | După Regulamentul (UE) 2026/1744 |
|---|---|---|
| Risc ridicat din Anexa III | 2 august 2026 | 2 decembrie 2027 |
| Risc ridicat din Anexa I (produse) | 2 august 2027 | 2 august 2028 |
| Transparența conform articolului 50 | 2 august 2026 | Neschimbată. Doar obligația de marcare din 50 alin. (2) primește o perioadă de grație până la 2 decembrie 2026, pentru sistemele aflate deja pe piață. |
| Alfabetizarea în domeniul IA conform articolului 4 | „Se asigură, în cea mai mare măsură posibilă, un nivel suficient” de alfabetizare în domeniul IA | „Iau măsuri pentru a sprijini dezvoltarea” alfabetizării în domeniul IA; fără un nivel garantat. Comisia și statele membre trebuie să sprijine IMM-urile. |
| Interdicții | Lista din articolul 5 | Două adăugate (deepfake-uri sexuale fără consimțământ, generarea de CSAM), de la 2 decembrie 2026 |
| Detectarea prejudecăților | Date din categorii speciale doar pentru furnizorii de sisteme cu risc ridicat (articolul 10 alineatul (5)) | Noul articol 4a: și alți furnizori și implementatori, cu garanții stricte |
| IMM-uri și întreprinderi small mid-cap | Documentație simplificată și amenzi mai mici pentru IMM-uri | Extins la întreprinderile small mid-cap (SMC): formular simplificat pentru documentația tehnică, management al calității proporțional, amenzi plafonate la valoarea mai mică |
| Înregistrarea sistemelor din Anexa III „fără risc ridicat” (articolul 6 alineatul (3)) | Înregistrare completă | Încă obligatorie, cu mai puține câmpuri de date (Anexa VIII, secțiunea B, punctele 7 și 9 eliminate) |
Ce nu s-a schimbat: categoriile de risc, lista cazurilor de utilizare din Anexa III, regimul modelelor de IA de uz general și codul său de bune practici, obligațiile implementatorilor din articolul 26 pentru sistemele cu risc ridicat și plafoanele amenzilor din articolul 99.
Alfabetizarea în domeniul IA după Omnibus
În timpul negocierilor a existat o propunere de a transforma articolul 4 într-o obligație doar pentru statele membre și Comisie. Nu aceasta a fost varianta adoptată. Noul articol 4 alineatul (1) prevede:
„Furnizorii și implementatorii de sisteme de IA iau măsuri pentru a sprijini dezvoltarea alfabetizării în domeniul IA a personalului lor și a altor persoane care se ocupă de operarea și utilizarea sistemelor de IA în numele lor [...]. Această obligație nu impune furnizorilor sau implementatorilor să garanteze un anumit nivel de alfabetizare în domeniul IA al vreunei persoane.”
Articolul 4 alineatul (2) adaugă că, Comisia și statele membre trebuie să sprijine furnizorii și implementatorii, „în special IMM-urile”, și că, Comisia va publica exemple practice. Pentru un IMM, un răspuns proporțional rămâne o scurtă instruire pe roluri pentru persoanele care aleg, configurează și folosesc instrumente de IA, plus o evidență că a avut loc. Obligația se aplică din 2 februarie 2025.
Sancțiuni
- Practici interzise: până la 35 de milioane EUR sau 7% din cifra de afaceri anuală mondială.
- Majoritatea celorlalte obligații (obligațiile furnizorilor, implementatorilor, importatorilor, distribuitorilor și cele din articolul 50): până la 15 milioane EUR sau 3%.
- Informații incorecte sau înșelătoare furnizate autorităților: până la 7,5 milioane EUR sau 1%.
- IMM-uri, start-upuri și, de la Omnibus, întreprinderile small mid-cap: se aplică valoarea mai mică dintre sumă și procent.
- Furnizorii de modele GPAI: amendați de Comisie (articolul 101), posibil din 2 august 2026.
Normele privind sancțiunile se stabilesc la nivel național, în limita acestor plafoane. Verificați ce autoritate supraveghează IA în statul dumneavoastră membru.
Ce aveți de făcut acum, în funcție de rol
Majoritatea IMM-urilor sunt implementatori (folosesc instrumente de IA). Mai puține sunt furnizori (construiesc sau vând sisteme de IA ori le pun în funcțiune sub propriul nume). Multe sunt ambele.
- Țineți un inventar al instrumentelor de IA folosite, cu responsabil, scop și furnizor.
- Verificați-l în raport cu articolul 5. Opriți orice este interzis (de exemplu recunoașterea emoțiilor angajaților).
- Organizați și înregistrați o instruire privind alfabetizarea în domeniul IA pentru fiecare rol (articolul 4).
- Verificați transparența: deepfake-urile și textele de interes public scrise de IA pe care le publicați (50 alin. (4)), precum și recunoașterea emoțiilor sau clasificarea biometrică (50 alin. (3)).
- Semnalați cazurile de utilizare din Anexa III (selecția CV-urilor, monitorizarea performanței, evaluarea bonității). Planificați obligațiile implementatorilor din articolul 26 până la 2 decembrie 2027: supraveghere umană, jurnale, informarea lucrătorilor și, în unele cazuri, o evaluare a impactului asupra drepturilor fundamentale.
- Cereți furnizorilor de instrumente cu risc ridicat planul lor de conformitate.
- Clasificați fiecare sistem: interzis, cu risc ridicat (Anexa I sau III), articolul 50 sau risc minim. Documentați orice evaluare „fără risc ridicat” conform articolului 6 alineatul (3) și înregistrați-o.
- Chatboturi: informarea privind IA integrată de la prima interacțiune (în vigoare acum).
- Funcții generative: marcarea care poate fi citită automat a rezultatelor până la 2 decembrie 2026 pentru sistemele existente, imediat pentru cele noi.
- Verificați produsul în raport cu cele două interdicții noi înainte de 2 decembrie 2026.
- Risc ridicat: începeți acum sistemul de management al calității, gestionarea riscurilor, guvernanța datelor, documentația tehnică (formularul simplificat pentru IMM/SMC), jurnalizarea și monitorizarea ulterioară introducerii pe piață. 2027 este mai aproape decât pare.
- Construit pe un model GPAI? Colectați documentația pentru utilizatorii din aval de la furnizorul modelului.
Puneți AI Act într-un calendar
Dazr Compliance include un cadru EU AI Act cu aceste obligații sub formă de controale recurente, un registru de active și de furnizori pentru inventarul de IA și dovezi cu alerte de expirare, astfel încât termenul din 2027 să nu vă ia prin surprindere.
Întrebări frecvente
Este amânat EU AI Act?
Parțial. Digital Omnibus (Regulamentul (UE) 2026/1744) a mutat regulile privind riscul ridicat la 2 decembrie 2027 (Anexa III) și 2 august 2028 (Anexa I). Interdicțiile, alfabetizarea în domeniul IA, regulile pentru modelele de IA de uz general și obligațiile de transparență din articolul 50 nu au fost amânate.
Se mai aplică alfabetizarea în domeniul IA din articolul 4 companiei mele?
Da. De la Omnibus, furnizorii și implementatorii trebuie să ia măsuri pentru a sprijini alfabetizarea în domeniul IA a personalului lor, fără a fi nevoiți să garanteze un anumit nivel. Se aplică din 2 februarie 2025.
Când se aplică regulile de transparență pentru chatboturi?
De la 2 august 2026, pentru toate chatboturile în uz, inclusiv cele mai vechi. Doar marcarea care poate fi citită automat a conținutului generat are o perioadă de grație, până la 2 decembrie 2026, pentru sistemele generative introduse pe piață înainte de 2 august 2026.
Ce se întâmplă cu sistemele cu risc ridicat aflate deja pe piață înainte de decembrie 2027?
Intră sub cerințele privind riscul ridicat doar dacă proiectarea lor se schimbă semnificativ după ce regulile încep să se aplice. Sistemele folosite de autoritățile publice trebuie oricum să se conformeze până la 2 august 2030.
Conexe
Surse (la 1 octombrie 2026)
- Regulamentul (UE) 2024/1689 (AI Act), articolele 4, 5, 50, 99, 101, 111 și 113.
- Regulamentul (UE) 2026/1744 (Digital Omnibus privind IA), semnat la 8 iulie 2026, JO L din 24 iulie 2026, în vigoare din 27 iulie 2026.
- Ghidurile Comisiei privind obligațiile de transparență din articolul 50, 20 iulie 2026, secțiunea 8.4 privind intrarea în aplicare.
- Nota de cercetare a Cloud Security Alliance privind amânarea termenelor prin Omnibus (sursă secundară).
Acest ghid reflectă textele juridice consolidate la 1 octombrie 2026 și nu reprezintă consultanță juridică.