Rumanaj kaj EU-flagoj apud cifereca regada interfaco reprezentanta AI-reguladon en Rumanio
Rumanaj kaj EU-flagoj apud cifereca regada interfaco reprezentanta AI-reguladon en Rumanio

Kio estas AI-regulado en Rumanio?

AI-regulado: landoj kaj regionoj

AI-regulado en Rumanio konsistas ĉefe el la EU AI Act, kiu aplikiĝas rekte, plus rumanaj aŭtoritato-designoj kaj ekzistantaj reguloj pri datumprotekto, cifereca publika administrado kaj sektora supervizado. Rumanio ne anstataŭigas la EU-reĝimon per aparta nacia AI-kodo. Anstataŭe, ĝi distribuas supervizadon inter ANCOM, ANSPDCP, BNR, ASF, ADR kaj ekzistantaj produkto-reguligistoj, dum ĝia AI-strategio 2024-2027 fiksas politikan direkton por publika sektoro kaj gobernanza de la IA.

Reviziita de Jackie, Head of Learning & Development, Levellers - Laste reviziita la 8-an de junio 2026

Kion tio signifas

Se vi konstruas, aĉetas, importas aŭ uzas AI en Rumanio, la unua jura demando kutime ne estas "ĉu ekzistas rumana AI-leĝo?" sed "kion diras la EU AI Act pri tiu ĉi uzo, kaj kian rolon ni ludas en la ĉeno?" La respondo dependas de tio, ĉu via sistemo estas malpermesita, altriska, submetita al travideblaj devoj aŭ ĉefe ekster la pli striktaj partoj de la reĝimo.

La rumana tavolo gravas, ĉar ĝi indikas, kiu aŭtoritato verŝajne supervizos kiun specon de AI-uzo. Ĝi ankaŭ gravas, ĉar GDPR, la rumana GDPR-efektiviga leĝo, laboreja monitoraj reguloj kaj sektora supervizado daŭre aplikiĝas paralele al la AI Act, precipe kie personaj datumoj, biometriaj datumoj, financaj servoj aŭ publikaj servoj estas implikataj.

La rumana Nacia AI-strategio 2024-2027 kaj la pli vasta cifereca-registara rolo de ADR donas gravan kuntekston, precipe por publika administrado kaj estontaj testaj medioj. Sed ili ne anstataŭas la devigajn devojn, kiuj jam fluas el EU-leĝo.

Kial tio gravas

Tio gravas, ĉar rumanaj organizoj ne povas sekure atendi estontan hejman AI-leĝon antaŭ ol agi. La AI Act jam aplikiĝas laŭetape, kaj Rumanio nun havas pli klaran aŭtoritato-mapon por supervizado. Tio influas aĉetadon, vendisto-diligentadon, HR-ilojn, biometrian alirkontrolon, financservajn modelojn kaj publiksektorajn deplojojn.

Por gvidantoj, la praktika afero estas gobernanza. Vi devas scii, kiuj uzoj estas malpermesitaj, kiuj estas altriskoj, kiuj postulas homan supervizadon kaj dokumentadon, kaj kie privateco, laborejaj kaj fundamentaj-rajtaj kontroloj daŭre mordas. En Rumanio, konformeca fiasko povas signifi AI Act-intervenon, datumprotektan ekzamenon, aĉetajn prokrastojn, blokitan deplojojn aŭ multekostajn refarojn post lanĉo.

Kiel ĝi funkcias

La deviga jura kerno estas EU-leĝo

En Rumanio, la ĉefa deviga AI-regularo estas Regulamento (EU) 2024/1689, la EU AI Act. Ĝi aplikiĝas rekte, do rumanaj organizoj ne bezonas apartan nacian leĝon antaŭ ol komenci konformecajn laborojn. Ĝis junio 2026, la laŭetapa horaro estas grava: malpermesitaj AI-praktikoj kaj AI-klerigaj devoj jam aplikiĝas; regadaj reguloj kaj devoj por ĝeneralcelaj AI-modeloj jam aplikiĝas; kaj la pli vasta reĝimo estas atendata ekde aŭgusto 2026. Materialoj de la Eŭropa Komisiono ankaŭ reflektas politike interkonsentitan simpligan pakaĵon de majo 2026, kiu influas kelkajn pli malfruajn datojn por certaj kategorioj, do organizoj devus atente sekvi la finan modifan tekston.

Rumanio elektis distribuitan supervizadan mapon

La rumana registara efektiviga pakaĵo de marto 2026 ne kreas unu ĉiucela AI-reguligiston. Ĝi uzas distribuitan modelon. ANCOM estas la nacia merkata supervizada aŭtoritato kaj la ununura kontaktpunkto por la AI Act. En financaj servoj, la Nacia Banko de Rumanio, BNR, kaj la Financa Supervizada Aŭtoritato, ASF, estas la sektoraj aŭtoritatoj por altriska AI rekte ligita al tiuj servoj. Por certaj altriskoj AI en biometrio, leĝ-devigo, landlima administrado, migrado, azilo, justeco kaj demokratiaj procezoj, la Nacia Supervizada Aŭtoritato por Persona Datuma Pretigo, ANSPDCP, estas la koncerna merkata supervizada aŭtoritato. Kie AI estas parto de reguligita produkto, ekzistantaj sektoraj aŭtoritatoj laŭ Anekso I-produkta leĝaro daŭre gravas. Rumanio ankaŭ publike indikis, ke ADR, la Aŭtoritato por la Ciferecigo de Rumanio, traktos sciigon de konformec-takso-korpoj.

Datumprotekto daŭre funkcias paralele

Por multaj rumanaj deplojoj, la plej malfacila jura demando ne estas nomi la AI-sistemon, sed eltrovi, ĉu personaj datumoj, specialkategoriaj datumoj aŭ reguloj pri aŭtomata decidado ankaŭ estas ekigitaj. La AI Act ne anstataŭas GDPR kaj ne kreas per si mem la juran bazon bezonatan por sole aŭtomataj decidoj laŭ GDPR. La rumana Leĝo Nr. 190/2018 aldonas naciajn protektojn. Ĝi diras, ke aŭtomata decidado aŭ profilado uzanta biometriajn, genetikajn aŭ sanajn datumojn bezonas eksplicitan konsenton aŭ eksplicitan juran bazon kun protektoj. Ĝi ankaŭ limigas laboreja monitoradon, postulante pravigitajn dungantajn interesojn, antaŭan informadon, konsultadon kun dungito-reprezentantoj kaj pruvon, ke malpli entrudaj rimedoj ne funkciis unue.

La cifereca-registara kunteksto de Rumanio klarigas, kial ADR gravas

ADR sidas proksime al la centro de la rumana cifereca ŝtata arkitekturo. Laŭ Registara Decido Nr. 89/2020, ĝi havas rolojn en cifereca transformo, interopereblo, registara nuba efektivigo, fidaj servoj laŭ eIDAS, elektronikaj subskriboj kaj rilata publika-serva infrastrukturo. Tiu institucia bazo helpas klarigi, kial ADR aperas en la AI Act-efektiviga mapo, kvankam ĝi ne estas la fronta merkata supervizada aŭtoritato por la plej multaj AI-sistemoj.

La rumana Nacia AI-strategio 2024-2027 estas la politika fono, ne la ĉefa fonto de devigaj devoj. Ĝi kadrigas AI kiel parton de pli vasta cifereca transformo kaj publika-sektora modernigo, subtenas normigadon kaj reguligan preparadon, kaj montras al etikaj gvidlinioj, publika-sektora AI-katalogo, pli bona uzo de publikaj datumoj kaj testkampo-tipaj testaj medioj. Tiuj mezuroj gravas por preteco, sed ili ne estas konformeca sekura haveno.

Kion organizoj kutime devas fari unue

Tio dependas de rolo. Provizantoj, importistoj, distribuistoj kaj deplojantoj estas traktataj malsame, kaj la sama rumana entrepreno povas sidi en pli ol unu rolo. Praktike, la plej multaj teamoj devus komenci per AI-registro, registri la provizantan kaj deplojistan ĉenon, kaj klasifiki ĉiun uzon laŭ risko kaj sektoro.

Por dungado, kreditpoentado, asekura prezigo, publikaj servoj, biometrio kaj publika-aŭtoritata uzoj, supozu pliigitan ekzamenon ĝis pruvite alie. Kontrolu malpermesitajn praktikojn unue, kiel laboreja emoci-inferenco. Se la sistemo estas altriska, akiru la teknikan dokumentadon kaj uzinstrukciojn, konfirmu la konformecvojon kaj registran pozicion, starigu homan supervizadon kaj protokolajn aranĝojn, kaj enkorpigu incidenta eskalado en kontraktojn kaj internajn kontrolojn. Publikaj korpoj, privataj entoj provizantaj publikajn servojn, kaj deplojantoj en kreditindeco kaj vivo- aŭ sana asekura prezigo devus ankaŭ prepariĝi por fundamentaj-rajtaj efiko-takso antaŭ uzo.

Devigo iĝas pli klara, sed la rumana tavolo ankoraŭ maturiĝas

Ĝis junio 2026, Rumanio moviĝis de strategio kaj diskuto al rekoneblaj aŭtoritato-mapo, sed ĝi ankoraŭ estas frue en institucia praktiko. La kernaj AI Act-limdatoj nur nun ekefektiviĝas, publikaj plendo- kaj gvidaj kanaloj ankoraŭ maturiĝas, kaj entreprenoj devus atendi pliajn rumanajn detalojn pri proceduro, koordinado kaj eble punoj. La plej sekura aliro estas trakti la AI Act mem, plus rumanan datumprotektan leĝon kaj sektorajn regulojn, kiel la vivan bazon anstataŭ atendi ununuran rumanan manlibron.

Ekzemploj

En marto 2026, ANSPDCP esploris Arrise Live SRL post raportoj, ke ĝi planis enkonduki vizaĝ-rekona alirkontrolon por dungitoj. La aŭtoritato notis, ke kart-bazita aliro jam ekzistis kaj avertis, ke la proponita biometria pretigo malsukcesus laŭlegecon, necesecon kaj proporciajn testojn, rekomendante malpli entrudajn rimedojn. Por rumanaj dungantoj, tio estas forta signalo, ke biometria AI por oportuno povas esti malfacile pravigebla.

Se rumana dunganto aĉetas CV-filtran aŭ kandidat-poentadan programaron, ĝi ne simple aĉetas ofican aŭtomatigon. Laŭ la AI Act, rekrutado kaj kandidata taksado falas en la altriska dungada kategorio. La aĉetanto do devus peti la dokumentadon de la provizanto, difini, kiu konservas homan kontrolon super mallonglistado kaj dungado, trejni dungitojn, kaj eviti aldonajn funkciojn, kiuj drivas en malpermesitajn aŭ privatec-pezajn uzojn, kiel laboreja emoci-inferenco.

Se rumana banko aŭ asekuristo uzas AI por taksi la kreditindecon de persono aŭ por prezigi vivo- aŭ sanan asekuron, tio iras preter ordinara analitiko. Tiuj uzoj sidas en la altriska listo de la AI Act, kaj la rumana supervizada mapo montras al BNR aŭ ASF en la koncerna financa sektoro. Antaŭ lanĉo, la institucio devus kontroli dokumentadon kaj supervizadon, kaj taksi, ĉu fundamentaj-rajtaj efiko-takso kaj datumprotekta takso estas bezonataj.

Oftaj miskomprenoj

Mito: Rumanio ne havas AI-regulojn ĝis la Parlamento pasigos specialan AI-leĝon. Korekto: La EU AI Act jam aplikiĝas rekte en Rumanio, laŭetape.

Mito: Nur AI-programistoj estas kovrataj. Korekto: Aĉetantoj, deplojantoj, importistoj kaj distribuistoj ĉiuj povas havi devojn, depende de ilia rolo.

Mito: La AI Act anstataŭas GDPR. Korekto: En Rumanio, GDPR kaj Leĝo Nr. 190/2018 daŭre aplikiĝas paralele, precipe por biometrio, laboreja monitorado kaj aŭtomata decidado.

Mito: ANCOM supervizos ĉiun AI-uzkazon per si mem. Korekto: Rumanio uzas komunan modelon, kun ANCOM centra, sed BNR, ASF, ANSPDCP kaj produkto-sektoraj reguligistoj ankaŭ gravas.

Mito: La nacia AI-strategio donas al vi konformecan sekuran havenon. Korekto: La strategio fiksas direkton kaj kapacit-konstruajn prioritatojn, sed ĝi ne forigas la bezonon de laŭleĝaj kontroloj.

Riskoj kaj limoj

Tiu ĉi paĝo temas pri la rumana tavolo, ne pri plena restato de la tuta EU AI Act, la tuta konformec-taksa procezo aŭ la kompleta regularo por ĝeneralcelaj AI-modeloj. Tiuj estas apudaj temoj.

La rumana Nacia AI-strategio ne estas mem la ĉefa deviga instrumento. La registara efektiviga paŝo de marto 2026 estas grava, ĉar ĝi identigas la institucion mapon, sed kelkaj hejmaj detaloj pri proceduro, koordinado, plendo-traktado, testkampa funkciado kaj punoj ankoraŭ evoluas. Tiu necerteco estas reala kaj devus esti traktata kiel viva konformeca risko, ne ignorata.

Ĝis junio 2026, materialoj de la Eŭropa Komisiono ankaŭ reflektas politike interkonsentitan EU-simpligan pakaĵon, sed kelkaj reviziitaj datoj plene stabiliĝos nur kiam la modifa leĝaro estos fina kaj publikigita. Ĝis tiam, organizoj devus klare distingi inter la AI Act kiel nuntempe en forto kaj ŝanĝoj, kiuj estas interkonsentitaj principe sed ankoraŭ ne finaj en teksto.

Notu ankaŭ, ke la AI Act ne kovras ĉiun ciferecan sistemon. Multaj malaltriskoj uzoj alfrontas malmultajn AI-specifajn devojn, dum defendo- kaj nacia-sekurecaj uzoj sidas ekster la amplekso de la AI Act kaj restas regataj de aliaj juraj reĝimoj.

Kion fari poste

Konstruu unu Rumanio-orientitan inventaron de ĉiu AI-sistemo, kiun vi disvolvas, aĉetas, enkorpigas aŭ lasas dungitojn uzi. Etikedu ĉiun eron laŭ komerca funkcio, vendisto, persona-datuma uzo, sektoro kaj verŝajna AI Act-risko.

Asignu komunan proprieton inter jura, konformeca, aĉeta, sekureca kaj komerca teamoj. Por iu ajn uzo tuŝanta rekrutadon, biometrion, publikajn servojn, kreditpoentadon, asekuran prezigon aŭ reguligitajn produktojn, postulu dokumentadon antaŭ aĉeto, difinu homan supervizadon, trejnu dungitojn por AI-klerigado kaj decidu, ĉu datumprotekta efiko-takso aŭ fundamentaj-rajtaj efiko-takso estas bezonata.

Fine, atentu la ĝustajn rumanajn aŭtoritatojn. Por la plej multaj aferoj tio signifas ANCOM, sed financaj teamoj devus monitori BNR aŭ ASF, kaj iu ajn projekto implikanta biometrion aŭ sentemajn publika-aŭtoritatajn uzojn devus ankaŭ sekvi ANSPDCP. Ne atendu estontan rumanan manlibron antaŭ ol fari la bazan klasifikan kaj kontrolan laboron.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni, kiel ni esploras kaj reviziias tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu la EU AI Act aplikiĝas rekte en Rumanio?

Jes. Rumanio ne bezonas kopii la AI Act en apartan nacian leĝon por ke la ĉefaj EU-devoj aplikiĝu.

Ĉu ekzistas aparta rumana AI-kodo, kiu anstataŭas la AI Act?

Ne. La ĉefa tasko de Rumanio estas designi aŭtoritatojn, provizi proceduron kaj harmonigi ekzistantajn naciajn leĝojn kaj instituciojn ĉirkaŭ la EU-reĝimo.

Kiu rumana aŭtoritato estas la ĉefa fronta pordo por AI Act-supervizado?

Ĝenerale, ANCOM estas la centra merkata supervizada aŭtoritato kaj ununura kontaktpunkto, sed financo, biometrio kaj reguligitaj produktoj povas ŝanĝi la bildon al aliaj aŭtoritatoj.

Ĉu GDPR ankoraŭ gravas, se mia sistemo estas kovrata de la AI Act?

Jes. La AI Act kaj GDPR funkcias paralele. En Rumanio, Leĝo Nr. 190/2018 aldonas pliajn protektojn por specialkategoriaj datumoj kaj laboreja monitorado.

Se mi nur aĉetas pret-uzan AI-ilon, ĉu mi ankoraŭ havas devojn?

Ofte jes. Deplojanto aŭ aĉetanto povas ankoraŭ havi devojn pri uzo, homa supervizado, dungita trejnado, efiko-takso kaj kunlaboro kun aŭtoritatoj.

Ĉu ĉiuj HR-AI-iloj estas altriskoj?

Ne ĉiu programaro uzata en HR estas aŭtomate altriska, sed iloj, kiuj analizas aŭ filtras aplikojn, taksas kandidatojn, monitoras laboristojn aŭ influas laborkondiĉojn, estas ĝuste la speco de uzoj, kiujn la AI Act traktas tre serioze.

Ĉu Rumanio jam havas funkciantan AI-testkampon?

La AI Act postulas almenaŭ unu nacian testkampon funkcianta ĝis la 2-a de aŭgusto 2026, kaj la rumana strategio referencas testkampo-tipajn testajn mediojn. Notu, ke la Eŭropa Komisiono proponis ciferecan Omnibus-pakaĵon, kiu povus prokrasti kelkajn altriski-obligaciojn, do la datoj de la 2-a de aŭgusto 2026 devus esti legataj kiel la nuna jura pozicio anstataŭ establita certeco. Sed organizoj devus kontroli la faktan funkcian skemon kaj enirajn kondiĉojn antaŭ ol fidi je ĝi.