AI Act schimbă regulile pentru chatbot-uri. Firmele trebuie să spună clienților când vorbesc cu inteligența artificială

Sursă foto: Shutterstock.com

AI Act schimbă regulile pentru chatbot-uri. Firmele trebuie să spună clienților când vorbesc cu inteligența artificială

Cuprins Articol:
Companiile din România care integrează ChatGPT, Claude, Gemini sau alte modele de inteligență artificială în propriile produse nu sunt automat conforme cu AI Act doar pentru că furnizorii tehnologiei respectă regulamentul european. Firmele au propriile obligații, inclusiv aceea de a informa utilizatorii atunci când aceștia interacționează cu un sistem de inteligență artificială, avertizează avocații Buju Stanciu & Asociații (BSA).

Nerespectarea obligațiilor de transparență poate atrage amenzi de până la 15 milioane de euro 

  • La o lună de când obligațiile de transparență din Regulamentul AI Act au devenit aplicabile, avocații societății de avocatură Buju Stanciu & Asociații (BSA) atrag atenția asupra unei confuzii pe care o întâlnesc tot mai des în discuțiile cu companiile din România: presupunerea că, dacă furnizorii modelelor mari (OpenAI, Anthropic, Google) s-au conformat, produsul propriu, construit pe acel model, este și el conform. 

Din aproximativ 40 de companii cu care BSA a discutat în ultima lună, doar 15% făcuseră inventarierea funcțiilor de AI din propriile produse.

Nerespectarea obligațiilor de transparență poate atrage amenzi de până la 15 milioane de euro sau 3% din cifra de afaceri anuală globală, în funcție de care dintre valori este mai mare.

Problema ar fi încă puțin cunoscută în mediul de afaceri. Potrivit datelor interne ale BSA, din aproximativ 40 de companii cu care societatea de avocatură a discutat în ultima lună, numai 15% făcuseră o inventariere a funcțiilor de inteligență artificială existente în propriile produse.

 Potrivit datelor interne ale societății, 85% dintre companii nu știu că trebuie să informeze utilizatorii când aceștia interacționează cu AI. Astfel, riscă amenzi de până la 15 milioane de euro sau 3% din cifra de afaceri anuală globală.

AI Act 2026: firmele au propriile obligații atunci când folosesc ChatGPT, Claude sau Gemini

  • Una dintre confuziile întâlnite în rândul companiilor este presupunerea că respectarea AI Act de către marii furnizori de modele de inteligență artificială – precum OpenAI, Anthropic sau Google – face automat conform și produsul construit cu ajutorul tehnologiei acestora. În realitate, obligațiile nu se transferă automat.

O companie care utilizează, de exemplu, ChatGPT într-un chatbot destinat relației cu clienții trebuie să se asigure că utilizatorul este informat că interacționează cu inteligența artificială. În situațiile prevăzute de regulament, trebuie respectate și cerințele privind marcarea conținutului generat sau modificat cu ajutorul AI.

„Este cea mai frecventă întrebare pe care o primim în ultimele săptămâni și răspunsul surprinde de fiecare dată. Watermark-ul pus de Anthropic sau semnalele de proveniență ale OpenAI acoperă ceea ce iese din modelul lor, nu ceea ce vede utilizatorul în aplicația ta. 

Dacă ai un chatbot de relații cu clienții construit pe GPT sau pe Claude, obligația de a informa clientul că vorbește cu o inteligență artificială este a ta, pentru că tu ai pus sistemul pe piață sub numele tău. Furnizorul modelului nu poate îndeplini această obligație în locul tău”, explică Marius Stanciu, partener fondator BSA.

Ce obligații de transparență se aplică din 2 august 2026

Obligațiile de transparență prevăzute de articolul 50 din AI Act se aplică de la 2 august 2026.

Printre acestea se află informarea utilizatorilor atunci când interacționează cu anumite sisteme de inteligență artificială. În cazul chatbot-urilor, utilizatorul trebuie să știe că interlocutorul său este un sistem AI, nu o persoană.

Regulamentul introduce și cerințe referitoare la conținutul generat sau manipulat cu ajutorul inteligenței artificiale. În cazurile prevăzute de AI Act, conținutul sintetic audio, video, imagine sau text trebuie marcat într-un format care să poată fi detectat automat.

Marile companii de tehnologie au început deja să introducă mecanisme pentru respectarea acestor cerințe. Anthropic a anunțat că viitoarele modele Claude vor putea genera text care conține un watermark invizibil pentru cititor și că intenționează să ofere un instrument pentru detectarea acestuia. Google și Meta au aderat la Codul de bune practici privind transparența conținutului generat de AI, iar OpenAI utilizează semnale de proveniență pentru anumite tipuri de conținut generat.

Aceste măsuri nu elimină însă obligațiile companiilor care construiesc propriile servicii și produse pe baza modelelor externe.

Când o companie care integrează un model AI poate avea propriile responsabilități

  • AI Act face distincție între diferiții actori implicați în dezvoltarea, furnizarea și utilizarea sistemelor de inteligență artificială.

În consecință, o companie care integrează un model furnizat de o terță parte într-un produs propriu trebuie să analizeze separat rolul pe care îl are în sensul regulamentului și obligațiile care îi revin.

În anumite situații, integrarea unui model extern într-un produs comercializat sub numele propriu poate determina compania să intre în categoria furnizorilor unui sistem AI.

„Din experiența noastră, problema nu este lipsa de bunăvoință, ci faptul că multe companii nici nu au făcut exercițiul de a-și inventaria funcțiile de AI din produse. Au un asistent virtual, un generator de descrieri de produs, un instrument care rezumă documente pentru clienți, toate construite pe API-uri externe, și nimeni nu s-a întrebat care dintre ele intră sub articolul 50 și ce trebuie afișat utilizatorului”, spune Victor Buju, partener fondator BSA.

Ce trebuie să verifice companiile care folosesc AI în propriile produse

  • Avocații BSA recomandă companiilor care folosesc modele AI dezvoltate de furnizori externi să înceapă prin realizarea unui inventar al funcțiilor bazate pe inteligență artificială.

Analiza ar trebui să cuprindă toate produsele și canalele orientate către clienți, inclusiv chatbot-uri, asistenți virtuali, generatoare de conținut sau instrumente care procesează și rezumă informații cu ajutorul AI.

Al doilea pas îl reprezintă verificarea contractelor încheiate cu furnizorii modelelor. Companiile trebuie să identifice ce obligații de transparență sunt acoperite de furnizor și care rămân în responsabilitatea celui care integrează tehnologia.

În final, firmele trebuie să corecteze eventualele lipsuri, inclusiv prin informarea utilizatorilor că interacționează cu inteligența artificială și prin implementarea mecanismelor de marcare a conținutului acolo unde regulamentul impune acest lucru.

„Comisia a lansat deja un instrument public de plângeri și un canal pentru avertizori, așa că semnalul unei probleme poate veni foarte bine de la un client nemulțumit sau de la un concurent, nu doar de la o autoritate”, avertizează Victor Buju.

Amenzi de până la 15 milioane de euro pentru încălcarea obligațiilor

  • Miza conformării nu este una minoră. Nerespectarea obligațiilor de transparență poate conduce la sancțiuni de până la 15 milioane de euro sau 3% din cifra de afaceri anuală globală, în funcție de valoarea mai mare aplicabilă.

Riscurile pentru companii nu se limitează însă la sancțiunile prevăzute de AI Act. Potrivit avocaților BSA, informarea incorectă sau insuficientă a utilizatorilor poate genera probleme inclusiv din perspectiva legislației privind protecția consumatorilor și a răspunderii civile.

Următoarele obligații AI Act care vor afecta companiile

  • Regulile de transparență reprezintă una dintre primele categorii de obligații AI Act cu efect direct și vizibil asupra interacțiunii dintre companii și public.

Etapele următoare vizează inclusiv sistemele de inteligență artificială considerate cu risc ridicat, utilizate în domenii precum educația, recrutarea, biometria sau anumite produse fizice.

Conform calendarului indicat de BSA, aceste obligații urmează să devină aplicabile în decembrie 2027 și august 2028, după modificările de calendar aduse prin pachetul Digital Omnibus.

Pentru companiile care au introdus deja inteligența artificială în relația cu clienții, principala provocare imediată rămâne însă identificarea tuturor funcțiilor AI și stabilirea obligațiilor care le revin direct. Faptul că tehnologia utilizată provine de la un furnizor care respectă AI Act nu înseamnă automat că produsul construit pe baza acesteia este, la rândul său, conform.

Personalizate pentru tine