- VivaNet IT Solutions
- Ghiduri
- 0 likes
- 11 vizualizări
- 0 comments
- securitate AI, AI Act, chatbot AI, inteligență artificială, obligații AI, transparență AI, chatbot site, AI pentru firme
Dacă firma ta are un chatbot AI pe site, utilizatorul trebuie, în anumite situații, să știe că vorbește cu un sistem de inteligență artificială și nu cu o persoană..png)
Din 2 august 2026 se aplică obligațiile de transparență prevăzute de articolul 50 din AI Act. Pentru sistemele AI care interacționează direct cu oamenii, regula de bază este simplă: interacțiunea cu AI trebuie să fie transparentă, dacă acest lucru nu este deja evident pentru utilizator.
Dar există o diferență importantă între firma care dezvoltă sau oferă sistemul AI sub propriul nume și firma care doar folosește un serviciu AI furnizat de altcineva. Nu toate companiile au exact aceleași obligații.
Răspunsul în 30 de secunde
Dacă un vizitator al site-ului discută direct cu un chatbot sau agent AI și nu este evident că interlocutorul este artificial, sistemul trebuie proiectat astfel încât utilizatorul să fie informat clar că interacționează cu AI. Informarea trebuie să apară cel târziu la începutul primei interacțiuni.
Ce s-a schimbat din 2 august 2026?
Articolul 50 din Regulamentul european privind inteligența artificială stabilește reguli de transparență pentru anumite sisteme AI.
Printre acestea se află sistemele care interacționează direct cu persoane fizice, sistemele generative, anumite instrumente biometrice și conținuturile de tip deepfake.
Pentru chatbot-uri și alte sisteme AI interactive, obiectivul este ca utilizatorul să nu creadă în mod eronat că discută cu un operator uman.
Comisia Europeană a publicat în 2026 orientări practice care explică mai clar când se aplică aceste obligații și care sunt rolurile furnizorilor și ale companiilor care utilizează sistemele.
Când trebuie să fie informat utilizatorul că vorbește cu AI?
Pentru obligația specifică sistemelor interactive trebuie să existe, în esență, patru elemente:
- instrumentul trebuie să fie un sistem AI;
- trebuie să existe un schimb real, bidirecțional cu utilizatorul;
- AI-ul trebuie să comunice direct cu persoana;
- interacțiunea trebuie să fie cu o persoană fizică, indiferent dacă este consumator, angajat, profesionist sau alt utilizator.
Un chatbot de suport, un agent AI pentru vânzări sau un asistent virtual care răspunde direct întrebărilor vizitatorilor poate intra în această categorie.
În schimb, un sistem AI care funcționează exclusiv în fundal, fără să comunice direct cu utilizatorul, nu intră doar din acest motiv sub obligația specifică de informare pentru conversațiile AI.
Trebuie să afișezi mesajul chiar dacă este evident că este un chatbot?
Regulamentul prevede o excepție atunci când este evident pentru o persoană rezonabil de bine informată și atentă că interacționează cu un sistem AI.
Totuși, orientările Comisiei recomandă ca această excepție să fie interpretată restrictiv.
Din punct de vedere practic, pentru un site comercial este mai simplu și mai clar să existe o informare scurtă decât să te bazezi pe presupunerea că fiecare utilizator își va da seama că vorbește cu AI.
Unde trebuie să apară informarea?
Utilizatorul trebuie informat cel târziu la începutul primei interacțiuni.
Mesajul trebuie să fie:
- clar;
- distinct;
- ușor de înțeles;
- vizibil înainte sau la începutul conversației;
- compatibil cu cerințele aplicabile de accesibilitate.
Nu este o soluție bună să ascunzi informația doar într-o pagină lungă de Termeni și condiții sau într-un document pe care utilizatorul nu îl vede înainte să înceapă conversația.
Ce poate scrie firma lângă chatbot?
Nu este necesar un mesaj complicat. Scopul este ca persoana să înțeleagă imediat cu cine interacționează.
Exemplu simplu:
„Acesta este un asistent virtual bazat pe inteligență artificială.”
Sau, dacă chatbotul oferă suport comercial:
„Discuți cu asistentul AI al companiei. Pentru anumite solicitări, conversația poate fi preluată de un operator.”
Textul exact poate fi adaptat modului în care funcționează sistemul. Important este ca mesajul să nu creeze impresia că utilizatorul discută cu o persoană atunci când răspunsurile sunt generate de AI.
Furnizor sau implementator: ce rol are firma ta?
Această diferență este importantă deoarece AI Act nu atribuie aceleași obligații tuturor participanților.
| Rol | Exemplu | Ce trebuie verificat |
|---|---|---|
| Furnizor | Dezvolți sistemul sau îl pui în funcțiune sub numele sau marca ta. | Sistemul trebuie proiectat pentru a respecta obligațiile aplicabile de transparență. |
| Implementator | Firma utilizează profesional un sistem AI aflat sub autoritatea sa. | Trebuie verificate obligațiile care revin utilizării concrete a sistemului și modul în care furnizorul implementează transparența. |
Dacă o companie folosește un chatbot furnizat de o platformă terță, asta nu înseamnă automat că firma devine furnizorul acelui sistem.
În schimb, dacă sistemul este dezvoltat pentru companie și este introdus în funcțiune sub propriul nume sau propria marcă, situația trebuie analizată diferit.
Ai cumpărat un chatbot de la alt furnizor. Ce verifici?
Chiar dacă soluția AI este furnizată de o terță parte, înainte de lansarea pe site merită verificat concret comportamentul acesteia.
- Apare clar faptul că vizitatorul discută cu AI?
- Informarea apare înainte sau la începutul primei conversații?
- Este mesajul vizibil și pe mobil?
- Poate utilizatorul ajunge la un operator uman, dacă serviciul oferă această opțiune?
- Ce date trimite chatbotul către furnizor?
- Cine are acces la istoricul conversațiilor?
- Cât timp sunt păstrate datele?
- Ce conturi și permisiuni administrative controlează chatbotul?
Ultimele întrebări nu țin doar de transparența AI Act. Ele sunt importante pentru securitatea și administrarea corectă a infrastructurii firmei.
ChatGPT sau Copilot folosit intern trebuie anunțat clienților?
Nu doar pentru faptul că angajații folosesc intern un instrument AI.
Dacă un angajat folosește AI pentru documentare, analiză, structurarea unor informații sau pregătirea unui draft, iar sistemul nu interacționează direct cu clientul, nu vorbim despre aceeași situație ca în cazul unui chatbot public.
Lucrurile se schimbă atunci când sistemul AI transmite direct răspunsul către client fără ca o persoană să fie intermediarul conversației..png)
De aceea este util să separi în inventarul firmei:
- AI folosit exclusiv intern;
- AI care produce conținut pentru publicare;
- AI care interacționează direct cu clienții;
- AI care ia sau influențează decizii despre persoane.
Trebuie etichetat tot conținutul făcut cu AI?
Nu există o regulă potrivit căreia orice text sau orice imagine realizată cu ajutorul AI trebuie să primească automat o etichetă vizibilă.
AI Act face diferența între mai multe situații.
Conținut generat de sistemele AI
Furnizorii sistemelor generative trebuie, în situațiile acoperite de articolul 50, să permită detectarea conținutului generat sau manipulat artificial prin marcaje care pot fi citite automat.
Deepfake
Dacă o firmă utilizează imagini, audio sau video generate ori manipulate de AI care seamănă convingător cu persoane, obiecte, locuri sau evenimente reale și pot părea autentice, pot apărea obligații clare de divulgare.
Informarea trebuie făcută într-un mod clar și perceptibil, nu doar printr-un marcaj tehnic ascuns în fișier.
Texte despre chestiuni de interes public
Pentru anumite texte generate sau manipulate de AI și publicate pentru informarea publicului asupra unor chestiuni de interes public există obligații specifice de etichetare.
Există însă o excepție importantă atunci când textul a trecut printr-o revizuire umană reală sau control editorial și o persoană sau entitate își asumă responsabilitatea editorială pentru publicare.
O simplă verificare ortografică sau gramaticală nu este considerată, singură, control editorial suficient.
Ce înseamnă pentru un IMM din România?
Pentru majoritatea IMM-urilor, primul pas nu este construirea unui proiect juridic complicat, ci realizarea unui inventar simplu al utilizărilor AI.
Checklist AI pentru firmă
- Ce instrumente AI folosim?
- Sunt utilizate intern sau interacționează cu clienții?
- Cine este furnizorul sistemului?
- Este firma furnizor, implementator sau ambele?
- Chatbotul spune clar că este AI?
- Unde sunt stocate conversațiile?
- Cine are acces administrativ?
- Există MFA pentru conturile care controlează sistemul?
- Ce informații ale companiei pot fi introduse în AI?
- Publicăm conținut AI fără revizuire umană?
Transparența nu este același lucru cu securitatea AI
Faptul că un chatbot spune utilizatorului că este AI rezolvă doar o parte a problemei..png)
Din perspectivă IT, trebuie verificate separat:
- conturile administrative;
- autentificarea multifactor;
- drepturile de acces;
- integrările cu CRM, e-mail sau alte aplicații;
- datele pe care chatbotul le poate consulta;
- cheile API și modul în care sunt stocate;
- jurnalele de activitate;
- conturile angajaților care pot modifica sistemul.
Un chatbot transparent poate fi în continuare configurat nesigur. Iar un sistem bine securizat poate fi neconform dacă utilizatorul nu este informat corespunzător atunci când legea cere acest lucru.
Ce se întâmplă dacă regulile nu sunt respectate?
Regulamentul prevede sancțiuni pentru încălcarea obligațiilor aplicabile, iar Comisia Europeană indică pentru aceste categorii de încălcări amenzi care pot ajunge până la 15 milioane de euro sau 3% din cifra de afaceri mondială totală din exercițiul financiar precedent.
Pentru IMM-uri, proporționalitatea este luată în considerare la aplicarea sancțiunilor.
Pentru o companie mică, obiectivul practic nu ar trebui să fie frica de amendă, ci identificarea din timp a sistemelor AI utilizate și corectarea lucrurilor simple care pot fi verificate acum.
Întrebări frecvente despre chatbot AI și AI Act
Trebuie să scriu pe site că chatbotul este AI?
Dacă sistemul interacționează direct cu oamenii și nu este deja evident că este AI, utilizatorii trebuie informați că interacționează cu un sistem de inteligență artificială.
Când trebuie afișat mesajul?
Cel târziu la începutul primei interacțiuni cu sistemul AI, într-un mod clar și distinct.
Dacă scrie deja „AI Assistant”, mai trebuie alt mesaj?
Dacă pentru utilizator este evident că interacționează cu AI, regulamentul prevede o excepție. Totuși, această excepție trebuie evaluată prudent, iar o informare explicită este de regulă mai clară.
Dacă folosesc ChatGPT intern trebuie să anunț clienții?
Nu doar pentru utilizarea internă. Obligația privind interacțiunea directă apare atunci când sistemul AI comunică el însuși cu persoana, nu atunci când este doar un instrument intern în fundal.
Trebuie să etichetez orice imagine făcută cu AI?
Nu automat. Regulamentul diferențiază între marcarea tehnică a conținutului generat de AI, deepfake-uri și alte categorii specifice. Obligația concretă depinde de tipul conținutului și de modul în care este utilizat.
Un text AI verificat de un om trebuie etichetat?
Pentru textele privind chestiuni de interes public există o excepție atunci când conținutul a trecut printr-o revizuire umană reală sau control editorial și există responsabilitate editorială pentru publicare.
AI Act se aplică deja în septembrie 2026?
Da. Obligațiile de transparență din articolul 50 se aplică începând cu 2 august 2026.
Folosești AI în firmă? Verifică și partea tehnică
Transparența este doar una dintre verificările necesare atunci când introduci AI într-o companie.
Dacă chatbotul sau agentul AI este conectat la site, e-mail, CRM, documente, conturi de utilizator sau alte sisteme interne, trebuie verificată și securitatea integrării.
VivaNet IT Solutions poate ajuta companiile cu partea tehnică: configurarea echipamentelor și conturilor, securizarea accesului, MFA, rețea, integrarea serviciilor și verificarea infrastructurii IT.
Surse oficiale consultate:
Regulamentul (UE) 2024/1689 privind inteligența artificială — articolul 50; Orientările Comisiei Europene privind obligațiile de transparență pentru furnizorii și implementatorii sistemelor AI, publicate în iulie 2026.
Comments (0)