GDPR și AI Act pentru o firmă din România înseamnă șase verificări înainte să lansezi un asistent AI. Stabilești cine este operator și cine este persoană împuternicită. Ai un contract scris cu furnizorul. Decizi dacă ai nevoie de DPIA.
Treci asistentul în registrul de prelucrări. Verifici deciziile automate. Clasifici sistemul după risc. Pe lângă ele, stabilești temeiul juridic al prelucrării și actualizezi nota de informare.
AI Act este Regulamentul (UE) 2024/1689 privind inteligența artificială, numit așa în limbajul de afaceri. GDPR este regulamentul european de protecție a datelor, pe care textele oficiale în română îl numesc RGPD. Cele două nu se dublează, ci se completează. GDPR reglementează legalitatea prelucrării datelor. AI Act se ocupă de riscurile pe care le produce funcționarea sistemelor AI.
De aici vin două consecințe practice. O firmă poate fi conformă GDPR și totuși neconformă AI Act. Un sistem AI poate intra sub AI Act chiar dacă nu prelucrează deloc date personale. Ai nevoie, deci, de ambele verificări, nu doar de una.
Ghidul este scris din perspectiva celor care construiesc astfel de asistenți. Nu este aviz juridic. Deciziile finale le iei împreună cu responsabilul tău cu protecția datelor sau cu un avocat.
