Inventarul AI Act începe cu instrumentele pe care angajații le folosesc deja

|Autor: Echipa editorială QUASA|5 min de citit| 2
Inventarul AI Act începe cu instrumentele pe care angajații le folosesc deja

Pentru a inventaria utilizările IA dintr-o firmă din România, cere fiecărui departament să declare instrumentele folosite efectiv: aplicații aprobate, conturi cumpărate individual și funcții activate în produse existente. Înregistrează separat fiecare scop. Aceeași aplicație poate redacta texte pentru marketing și poate filtra candidaturi, iar aceste utilizări cer analize diferite. Ghidul românesc pentru companii pune inventarul înaintea clasificării, politicilor, contractelor și evidențelor.

Registrul minim are câte un rând pentru funcția folosită, scop, responsabil intern, date introduse, furnizor, rolul firmei, risc preliminar, control uman și dovada deciziei. Un câmp necunoscut rămâne marcat pentru clarificare, cu un responsabil desemnat. Scopul primei colectări este să arate ce funcționează deja în firmă și ce informații lipsesc pentru încadrare.

Identifică funcția și rezultatul ei

Întreabă ce activitate este asistată: generarea de conținut, recomandarea unui răspuns, ordonarea candidaturilor sau semnalarea unei tranzacții. Notează ce primește sistemul și ce produce, apoi cine folosește rezultatul. Aceste întrebări descoperă funcții IA incluse în platforme cumpărate pentru recrutare, relații cu clienții ori marketing, chiar dacă abonamentul nu le numește separat.

Nu orice regulă automată intră în aceeași categorie. Definițiile AI Act descriu sistemul IA prin capacitatea de a deduce din datele primite rezultate precum predicții, conținut, recomandări sau decizii; ele disting și furnizorul de implementatorul care folosește sistemul sub propria autoritate. Pentru un caz neclar, păstrează descrierea funcției și a rezultatului până când poate fi stabilită încadrarea. Eticheta comercială „AI-powered” nu este o descriere suficientă a utilizării.

Completează registrul cu câte un rând pentru fiecare scop

Un tabel comun poate fi completat în ședința cu responsabilii proceselor. Câmpurile de mai jos sunt un model de lucru pentru colectare și triere; categoria de risc și obligațiile aplicabile se stabilesc ulterior pentru fiecare utilizare.

  • Aplicație și funcție: produsul, funcția activă și departamentul. Dacă aceeași funcție servește două procese diferite, creează două rânduri.
  • Scop și rezultat: sarcina concretă, rezultatul generat, destinatarul lui și decizia în care poate interveni.
  • Proprietar intern: persoana care cunoaște configurația și poate confirma schimbările; notează separat cine aprobă utilizarea.
  • Date: categoriile de informații introduse, proveniența lor și destinatarii rezultatului. Descrie categoriile fără a copia în registru date personale ori mesaje reale.
  • Furnizor și acces: entitatea care oferă funcția, titularul abonamentului și locul unde se găsesc instrucțiunile și condițiile contractuale.
  • Rol juridic preliminar: firma folosește sistemul, îl dezvoltă pentru uz propriu sau îl oferă sub propriul nume? Marchează situațiile care cer analiză.
  • Risc și control uman: cine poate fi afectat, cine vede rezultatul și în ce moment îl poate respinge sau corecta.
  • Dovada deciziei: aprobarea, motivul, condițiile de folosire, locul evidențelor și data revizuirii.

Un rând poate spune „furnizor de confirmat”, dacă arată cine verifică abonamentul. În schimb, „risc mic” nu ajută fără scopul utilizării și fără descrierea rezultatului. Înregistrarea incertitudinii face vizibilă întrebarea care trebuie rezolvată.

Colectează răspunsurile pe departamente

Trimite același formular scurt către HR, marketing, suport, financiar și IT. Cere exemple de activități curente, instrumentul utilizat, datele introduse și acțiunea care urmează după rezultat. Un responsabil de departament poate strânge răspunsurile angajaților, iar achizițiile și IT le pot compara apoi cu abonamentele firmei, cheltuielile decontate și aplicațiile administrate. O diferență între liste devine un rând de verificat.

  1. Responsabilul procesului confirmă dacă funcția este folosită, doar testată sau numai disponibilă în aplicație.
  2. Echipa indică cine poate vedea rezultatul și dacă acesta este transmis direct unei persoane ori influențează o decizie internă.
  3. Rândurile care privesc persoane, date sensibile sau roluri juridice neclare merg la analiza responsabililor de conformitate și protecția datelor.
  4. La închiderea colectării, fiecare informație lipsă primește un responsabil și o întrebare precisă pentru furnizor sau pentru echipa care folosește instrumentul.

Pentru o firmă din Republica Moldova care oferă produse sau servicii pe piața UE, aceeași metodă poate descrie utilizările și fluxurile relevante. Aplicabilitatea AI Act depinde de rolul firmei și de utilizarea concretă, nu se deduce numai din locul sediului.

Scopul schimbă analiza: HR, marketing, suport și antifraudă

Într-un exemplu ipotetic de HR, o funcție care filtrează CV-uri și ordonează candidați trebuie semnalată pentru analiza categoriei de risc. Anexa III include sistemele IA destinate recrutării și selecției, inclusiv analizării candidaturilor și evaluării candidaților. Același text tratează evaluarea bonității persoanelor distinct de sistemele folosite pentru detectarea fraudei financiare. Într-un exemplu ipotetic de antifraudă, registrul trebuie deci să precizeze dacă funcția doar semnalează tranzacții sau contribuie și la o decizie de credit.

În marketing, consemnează separat redactarea unui text intern, generarea unei imagini și publicarea materialului. În suport, diferența relevantă este între un instrument care propune răspunsuri operatorului și unul care interacționează direct cu clientul. Ghidul Comisiei privind transparența arată că articolul 50 se aplică din 2 august 2026 și acoperă anumite sisteme interactive și forme de conținut sintetic. Notează pentru fiecare utilizare cine informează persoana și cine verifică materialul înainte de publicare; cerința concretă depinde de rol și de tipul rezultatului.

Calendarul contează la prioritizare. Explicația ANCOM privind aplicarea AI Act indică 2 decembrie 2027 pentru obligațiile specifice sistemelor cu risc ridicat din Anexa III și arată că regulile de transparență au un calendar diferit. Această diferență permite firmei să consemneze separat cerințele deja aplicabile și pregătirea pentru cele cu termen ulterior.

Consemnează controlul și hotărârea pentru fiecare utilizare

Pentru un rezultat care influențează o decizie despre o persoană, registrul trebuie să arate cine îl verifică și ce poate face în practică: să ceară explicații, să corecteze datele de intrare ori să nu folosească recomandarea. Mențiunea „verifică un om” este prea vagă dacă persoana primește rezultatul după ce decizia a fost deja executată. Notează momentul intervenției și locul unde poate fi găsită consemnarea ei.

Închide fiecare rând cu o hotărâre explicită: utilizarea continuă în condițiile descrise, așteaptă informații de la furnizor sau este trimisă la analiză specializată înainte de extindere. Păstrează motivul și persoana care a decis. Când o funcție este activată ulterior sau începe să fie folosită pentru alt scop, adaugă un rând nou ori revizuiește-l pe cel afectat; astfel, schimbarea rămâne legată de datele și controlul corespunzător.

Citește și:

Distribuie:

Abonează-te la newsletter

Primește cele mai noi știri despre Web3, IA și cripto direct în inbox.

0