Business și implementări20:06
Contractul de implementare AI: opt clauze absente din standardul IT
Ghidul explică ce includeți în contractul cu furnizorul AI: export de date în 30 de zile, interzicerea upgrade-ului automat, prag de halucinații de 5% și limitarea răspunderii la 12 taxe lunare.

Ascultați rezumatul articolului
Voce sintetică.Ghid practic redactat din perspectiva furnizorului. Descrie soluții tipice, fără a tranșa cazuri individuale. La discuțiile premergătoare implementării în companii cu 50–250 de angajați apare frecvent o opinie: pentru implementarea AI este suficient un contract standard IT și o anexă GDPR. Abordarea pare rezonabilă. Contractul IT standard reglementează termenele, recepția, penalitățile, drepturile de autor asupra codului și prelucrarea datelor. Dacă un chatbot sau o automatizare de documente este doar un alt sistem, de ce ar fi nevoie de clauze noi. În plus, AI Act nu impune o formă contractuală distinctă pentru sistemele cu risc scăzut.
Cel mai solid argument al celeilalte părți
Acest raționament are o bază solidă. Un contract IT standard conține de regulă un grafic de recepție, penalități contractuale, cesiunea drepturilor patrimoniale de autor asupra codului, procedura de raportare a erorilor și acordul de prelucrare a datelor conform art. 28 din RODO. Pentru un ERP sau o platformă e-commerce, aceste prevederi erau suficiente. Furnizorii de sisteme AI propun la rândul lor șabloane cu formulări generale despre securitate și interdicția antrenării modelelor pe datele clientului. Amenzile GDPR ajung la 4% din cifra de afaceri anuală, astfel că anexa de prelucrare a datelor este privită adesea ca o protecție completă. În plus, sancțiunile din AI Act, de până la 15 000 000 EUR sau 3% din cifra de afaceri globală, vizează în principal furnizorii de sisteme cu risc ridicat, nu companiile care integrează un chatbot pentru procesarea comenzilor.

Ce nu acoperă acest argument
Un contract IT standard nu reglementează patru aspecte esențiale pentru gestionarea riscului în AI. În primul rând, promptul și configurarea: dacă acestea constituie o operă în sensul legii privind drepturile de autor depinde de caracterul lor creativ, dar șablonul standard omite de regulă cui îi revin drepturile patrimoniale de autor. În consecință, furnizorul poate utiliza același set de prompturi pentru concurență după încetarea contractului. În al doilea rând, gestionarea versiunilor modelului: OpenAI și Anthropic retrag modelele cu un preaviz de câteva săptămâni sau luni, conform documentației de depreciere, iar contractul standard nu acordă clientului dreptul de a bloca actualizarea automată înainte de testele de acceptanță. În al treilea rând, exportul de date: jurnalele de conversație și vector embeddings nu sunt simple tabele SQL, motiv pentru care clauza „furnizorul va returna datele” devine inaplicabilă în practică. În al patrulea rând, halucinațiile: răspunderea pentru „rezultate eronate” necesită un prag clar, altfel fiecare răspuns incorect devine o dispută privind calitatea. La acestea se adaugă distincția de roluri din AI Act: furnizorul sistemului AI și entitatea care îl implementează au obligații diferite, aspect nereglementat de contractele IT uzuale. De la 2.08.2026, boții de conversație trebuie să notifice utilizatorul despre interacțiunea cu un sistem AI și să marcheze conținutul generat.
Poziția noastră
În practica noastră, un contract de implementare AI în producție include opt clauze absente din contractul IT standard: drepturi asupra prompturilor și configurațiilor (transferul drepturilor patrimoniale de autor sau licență irevocabilă, perpetuă, cu drept de modificare și sublicențiere), notificare de 60 de zile privind deprecierea modelului și interzicerea actualizării automate fără teste de acceptanță, exportul datelor în 30 de zile în format JSON/CSV/JSONL, ștergerea copiilor de siguranță în 60 de zile, prag de halucinație de ≤5% pe setul de testare, limitarea răspunderii furnizorului la echivalentul a 12 taxe lunare, depozitarea prompturilor și a codului la notar sau escrow și asistență post-implementare timp de 3 luni la tarif standard. În procesul nostru de lucru, la implementarea unui asistent de e-mail pe un eșantion de 500 de mesaje, am solicitat mai întâi fișa modelului cu metricele aferente, iar testele de acceptanță pe acest eșantion au stabilit versiunea finală. Fără aceste prevederi, clientul primește un sistem funcțional, dar rămâne fără o strategie de ieșire și fără un prag de răspundere pentru răspunsurile generate.

Ce merită făcut în acest trimestru
În acest trimestru, înainte de semnare, verificați dacă furnizorul acceptă exportul datelor în 30 de zile și un prag de halucinație de ≤5%. Refuzul ambelor puncte nu oprește neapărat proiectul, dar transferă integral aceste riscuri către client. Am revizui această abordare într-un singur scenariu: dacă furnizorul oferă o instanță locală a unui model open-source, cu o fișă de model auditată și acces complet la ponderi, caz în care clauzele privind deprecierea unui API extern devin irelevante. Până atunci, tratăm contractul de implementare AI ca pe un document distinct, nu ca pe o anexă la un șablon IT.
Surse de informare
Surse consultate pentru redactare. Textul de mai sus ne aparține; aceste pagini nu răspund de conținutul său și nu l-au autorizat.
