AI Act 2026: ce cere legea unui bot pe WhatsApp
De pe 2 august 2026 se aplică articolul 50 din regulamentul european AI Act: un asistent virtual trebuie să se prezinte ca atare. Obligația cade și pe firma care folosește botul, nu doar pe cine l-a construit.
Ce cere concret
Articolul 50 spune că un sistem AI făcut să interacționeze direct cu oameni trebuie proiectat astfel încât persoana să înțeleagă că vorbește cu un sistem AI, nu cu un om. Nu e nevoie de un text juridic în conversație — e nevoie ca omul să nu rămână cu impresia greșită.
În practică, pentru un bot pe WhatsApp: din prima replică a fiecărei conversații noi, trebuie să fie clar că răspunde un asistent virtual.
Pe cine cade obligația
Aici e partea pe care majoritatea o ratează. Regulamentul vorbește despre furnizor (cine face sistemul) și utilizator profesional (firma care îl folosește cu clienții ei). Amândoi au obligații.
Adică: dacă ai un salon și pui un bot pe WhatsApp-ul salonului, obligația e și a ta, nu doar a firmei de la care ai luat botul. Nu te poți baza pe „așa mi l-au dat".
Cât sunt amenzile
Pentru încălcarea obligațiilor de transparență, regulamentul prevede amenzi de până la 15 milioane de euro sau 3% din cifra de afaceri anuală mondială, oricare e mai mare. Sumele astea sunt calibrate pentru corporații, iar pentru o afacere mică realitatea va fi alta — dar ordinul de mărime spune cât de serios tratează Comisia subiectul.
Ce face Quivexy deja
Recepționerul se prezintă ca asistent virtual din prima replică, la fiecare conversație nouă. Nu e ceva ce trebuie să activezi, să configurezi sau să-ți amintești — e comportamentul implicit și nu poate fi oprit dintr-o setare.
Motivul pentru care nu e opțional: dacă ar fi o bifă, ar exista clienți care o debifează ca să pară mai „uman", și atunci problema de conformitate devine a lor. E mai simplu pentru toată lumea dacă pur și simplu nu se poate.
Ce nu rezolvă asta
Transparența e o bucată din regulament, nu tot. Dacă folosești AI pentru altceva — analiză de CV-uri la angajare, scoring de clienți, recunoaștere de emoții — alea sunt categorii separate, cu reguli mai stricte. Un recepționer care răspunde la întrebări despre program și preia programări nu intră în ele.
Și, ca să fie clar: pagina asta e o explicație, nu consultanță juridică. Dacă ai o situație specifică, întreabă un avocat — noi îți spunem exact ce face produsul, restul e treaba lui.
Datele clienților, întrebarea care vine la pachet
AI Act-ul e despre transparență, dar întrebarea următoare e mereu despre GDPR: ce se întâmplă cu ce scrie clientul?
Conversațiile se șterg automat după 48 de ore. Programările rămân, fiindcă sunt evidența afacerii tale. Primești un acord de prelucrare a datelor semnat, în care tu ești operatorul și noi împuternicitul — documentul pe care GDPR îl cere între voi doi. Un client care cere ștergerea datelor lui poate fi șters complet.
Detaliile sunt în nota de confidențialitate și în pagina datele tale.
Ce ar trebui să verifici la orice bot
- Se prezintă ca AI din prima replică, sau doar dacă îl întrebi?
- Poate fi oprită prezentarea dintr-o setare? Dacă da, cine răspunde când cineva o oprește?
- Cât timp se păstrează conversațiile și unde?
- Există un acord de prelucrare a datelor semnat, sau doar termeni și condiții?
- Ce se întâmplă când un client cere ștergerea datelor?