Regulamentul (UE) 2024/1689 — cunoscut ca AI Act — a intrat în vigoare la 1 august 2024 și se aplică progresiv. Practicile interzise și obligația de instruire a personalului sunt active din 2 februarie 2025, iar aplicarea integrală vine la 2 august 2026. Pentru autoritățile publice românești care folosesc deja Microsoft Copilot, Google Gemini, ChatGPT sau software de contabilitate cu funcții AI, conformarea nu mai este opțională — este o obligație imediată, cu sancțiuni de până la 35 milioane EUR pentru încălcarea articolului 5.
În același timp, AI Act este un text dens și tehnic, cu obligații împărțite între furnizorii și implementatorii sistemelor AI, cu evaluări specifice (FRIA), termene de raportare, cerințe de supraveghere umană și transparență față de cetățeni. Gr8 AI Act este platforma care transformă aceste obligații într-un proces concret și auditabil, adaptat realității primăriilor, școlilor și instituțiilor publice din România.
Ce este Gr8 AI Act
Gr8 AI Act este o platformă web dedicată autorităților publice care trebuie să se conformeze cu Regulamentul (UE) 2024/1689. Instituția obține într-un singur loc: inventarul tuturor sistemelor AI utilizate (inclusiv cele introduse prin actualizări ale furnizorilor), clasificarea acestora pe categorii de risc conform AI Act, evaluările FRIA și DPIA pentru sistemele high-risk, politicile interne semnabile, audit trail criptografic și un widget de transparență pentru cetățeni.
Spre deosebire de alternativele bazate pe Excel și Word, Gr8 AI Act oferă o structură standardizată, validată juridic, cu marcaj temporal calificat (RFC 3161, compatibil eIDAS) pentru fiecare document generat. Auditul rămâne posibil oricând — fiecare decizie poate fi reconstituită până la sursa ei.
Modulele platformei
Gr8 AI Act este organizată în șapte module funcționale:
- Registrul sistemelor AI. Inventar al tuturor sistemelor AI utilizate în instituție, cu clasificare automată pe categoriile AI Act: interzis, high-risk, limitat, minimal.
- Evaluări de impact. Workflow combinat pentru FRIA (Art. 27 AI Act) și DPIA (Art. 35 GDPR), pentru sistemele high-risk care nu intră sub excepția infrastructurii critice prevăzută în Anexa III, punctul 2.
- Politici și decizii interne. Politica AI a instituției în patru variante (Activ, Restrictiv, Pasiv, Mixt), decizia de desemnare a coordonatorului responsabil cu supravegherea umană (Art. 26), cod de conduită intern (cadru voluntar oferit de Art. 95), angajamente individuale de neutilizare a practicilor interzise.
- Audit trail criptografic. Marcaj temporal calificat (RFC 3161, prin certSIGN, compatibil eIDAS și Legea 232/2022), hash-chain imutabil, retenție 10 ani și funcția Time Machine pentru reconstrucția exactă a stării instituției la orice dată trecută.
- Supraveghere umană. Inbox centralizat pentru validarea deciziilor AI, workflow „4-eyes” pentru sisteme biometrice, detectare automată a validărilor repetitive (anti-rubber-stamping).
- Transparență față de cetățeni. Widget public (WCAG 2.1 AA conform) care acoperă obligațiile Art. 50 acolo unde se aplică (chatboți, deepfake, categorizare biometrică) și oferă, ca bună practică, o listă publică a sistemelor AI utilizate. Procedură structurată de răspuns la cererile de explicație individuală (Art. 86), în termenele aplicabile.
- Notificări către autorități. Integrare cu obligațiile de raportare către ANCOM (autoritate de supraveghere a pieței și punct unic de contact pentru AI Act, conform memorandumului Guvernului din 12 martie 2026), ANSPDCP, ADR și baza de date UE pentru sisteme high-risk (Art. 49).
Politica „AI ZERO”
Gr8 AI Act nu folosește inteligență artificială pentru a vă ajuta să vă conformați cu AI Act. Este o decizie deliberată: dacă instrumentul de conformitate ar utiliza LLM-uri sau embeddings, instrumentul însuși ar intra sub jurisdicția AI Act și ar introduce un risc suplimentar. În locul AI, platforma folosește decision tree juridic curat de avocați pentru clasificarea de risc, șabloane Liquid cu variabile fixe, reguli condiționale explicite în dashboard și căutare full-text BM25 în loguri. Fiecare rezultat este complet trasabil și reproductibil — orice decizie poate fi explicată unui magistrat, auditor sau cetățean, pas cu pas.
Cum funcționează
Implementarea durează 45 de zile și parcurge 26 de pași, cu un tracker care arată în orice moment ce este completat și ce mai trebuie făcut. Etapele principale:
- Zilele 1–10: date oficiale ale instituției, contracte cu furnizori, inventar IT
- Zilele 10–20: clasificarea sistemelor pe categoriile AI Act, identificarea practicilor interzise
- Zilele 20–30: completarea evaluărilor FRIA și DPIA pentru sistemele high-risk
- Zilele 30–40: workshop-uri cu echipa — decidenți, coordonator intern, supraveghetori umani
- Zilele 40–45: generarea Dosarului de Conformitate
La final, instituția primește un Scor de Calitate de la 0 la 100 și un Dosar de Conformitate gata de prezentat în cazul unui control din partea autorităților competente.
Cui se adresează
- Primării și consilii locale care folosesc software cu componente AI integrate (Microsoft Copilot, Google Gemini, antiviruși cu comportament heuristic)
- Școli, licee și instituții educative care utilizează platforme AI pentru evaluare, învățare adaptivă sau gestiune
- Spitale și instituții medicale cu sisteme de diagnoză asistată, triaj automat sau predicție clinică
- Coordonatori interni responsabili cu conformitatea AI Act
- DPO și departamente juridice care trebuie să integreze FRIA cu DPIA
- Conducerea instituțiilor, pe care AI Act o face direct responsabilă juridic
Beneficii concrete
- Conformitate verificabilă. Toate documentele sunt generate conform articolelor explicite din AI Act și au marcaj temporal calificat, rezistent juridic.
- Reducerea expunerii la sancțiuni. Identificarea timpurie a practicilor interzise și a sistemelor high-risk reduce semnificativ riscul amenzilor de până la 35 milioane EUR sau 7% din cifra de afaceri.
- Time Machine pentru litigii. Funcție unică ce permite reconstrucția exactă a stării instituției la orice dată trecută, esențială în litigiile cu cetățenii sau în controalele Curții de Conturi.
- Suport uman opțional. Pachetele Asistat și Consultanță continuă includ un consultant alocat real, nu un bot.
- Fără risc AI. Politica „AI ZERO” garantează că platforma însăși nu intră sub jurisdicția AI Act.
- Integrare cu produsele Gr8 existente. Pentru instituțiile care deja folosesc Gr8 SCIM, conformarea AI Act se integrează în registrul existent de riscuri.
Pachete și prețuri
Gr8 AI Act este disponibilă în trei pachete, în funcție de cât suport uman este inclus pe lângă software:
- Self-Service — 3.000 RON / an. Acces complet la software, completare individuală a chestionarelor, suport prin chat și tichete cu răspuns în 4 ore lucrătoare. Recomandat pentru instituțiile cu personal IT propriu, care pot aloca 10–15 ore pe lună unei persoane responsabile cu conformitatea.
- Asistat — 10.000 RON / an. Pachetul cel mai des ales. Include un consultant alocat care ghidează completarea pe parcursul celor 45 de zile, trei workshop-uri live (pentru decidenți, coordonator intern, supraveghetori umani) și o zi pe an de asistență în cazul controalelor. Prețul este poziționat pentru achiziție directă rapidă, semnificativ sub pragul legal de 140.000 RON fără TVA pentru servicii (conform Legii 98/2016 privind achizițiile publice).
- Consultanță continuă — 50.000 RON / an. Consultant care vine periodic la sediu (cel puțin o zi pe lună), reprezentare în cazul controalelor administrative, asistență la litigiile cu cetățeni, participare la patru ședințe pe an ale comisiei interne de guvernanță AI. Recomandat pentru municipii mari și instituții complexe, cu volum semnificativ de sisteme AI.
Integrarea cu celelalte produse Gr8
Gr8 AI Act se integrează nativ cu Gr8 SCIM, ceea ce permite includerea riscurilor identificate prin evaluările FRIA în registrul de riscuri ale Sistemului de Control Intern Managerial — o singură evaluare, două conformități. Pentru instituțiile care folosesc Gr8 MOL, deciziile semnabile (politica AI, decizia de desemnare a coordonatorului, codul de conduită) se pot publica direct în Monitorul Oficial Local. Widget-ul de transparență pentru cetățeni poate fi încorporat pe site-ul instituției alături de celelalte elemente publice gestionate prin produsele Gr8.
Cadrul legal
Gr8 AI Act este construită pentru a răspunde cerințelor Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială. Termenele cheie sunt: 2 februarie 2025 pentru practicile interzise (Art. 5) și AI Literacy (Art. 4); 2 august 2026 pentru aplicarea integrală; 2 august 2027 pentru sistemele high-risk care sunt produse sau componente de siguranță conform Art. 6 alin. 1.
În România, autoritățile competente au fost desemnate prin memorandumul Guvernului din 12 martie 2026: ANCOM ca autoritate de supraveghere a pieței și punct unic de contact, ANSPDCP pentru domeniile sensibile (biometrie, aplicarea legii, migrație, justiție, procese democratice), ADR ca autoritate de notificare, ASF și BNR pentru sistemele AI cu risc ridicat din servicii financiare. Legea națională de aplicare este în pregătire.
Platforma se integrează și cu obligațiile complementare: Regulamentul (UE) 2016/679 (GDPR) pentru DPIA, Legea 232/2022 privind serviciile electronice de încredere pentru marcajul temporal calificat și Legea 98/2016 privind achizițiile publice pentru scrisorile standardizate către furnizori.
Demonstrație pentru instituția ta
Pentru o demonstrație completă a platformei și o evaluare preliminară a expunerii la AI Act a instituției voastre, contactează echipa Gr8 Software. Putem analiza ce sisteme AI sunt deja prezente în instituție și ce pași concreți sunt necesari pentru conformare până la termenele europene.