Ai citit titlul și probabil te-ai gândit: „Ce, ăștia de la WebFixer sunt împotriva AI-ului? Doar fac chatboți AI.” Exact de-asta scriem articolul ăsta. Lucrăm cu AI în fiecare zi și tocmai de aceea știm cât de periculos devine când e dat pe mâna oricui, fără reguli.
Nu vorbim despre roboți care preiau lumea. Vorbim despre ceva mult mai banal și mult mai probabil: angajatul tău, bine intenționat, care copiază parola de la site într-un chat cu AI ca să „îl ajute să rezolve o eroare”. Sau colega de la vânzări care trimite unui client o ofertă scrisă integral de AI, fără s-o citească, pentru că „a sunat bine la prima vedere”.
Acest articol e mai lung decât de obicei, pentru că subiectul chiar merită. Dacă vrei să sari direct la o secțiune, folosește cuprinsul de mai jos.
Cuprins:
- Problema nu e AI-ul. Problema e că nimeni nu știe ce face cu el
- O zi obișnuită cu Shadow AI, oră de oră
- Pericolul nr. 1: datele firmei pleacă pe ușă, de bunăvoie
- Pericolul nr. 2: AI-ul minte cu încredere
- Pericolul nr. 3: codul scris de AI deschide uși pentru hackeri
- Pericolul nr. 4: agenții AI cu acces de administrator
- Pericolul nr. 5: firma devine dependentă de ceva ce nu înțelege
- Pericolul nr. 6: angajații cred că tot ce scrie AI-ul e bun de trimis în numele firmei
- Pericolul nr. 7: concurența neloială pe care ți-o faci singur
- De ce patronii nu văd problema până e prea târziu
- Ce spune legea, pe scurt (și unde nu suntem noi avocați)
- Deci ce faci? Interzici AI-ul?
- Model simplu de politică AI, pe o singură pagină
- Testul rapid: cât de expusă e firma ta chiar acum
- Întrebări frecvente
- Concluzia, pe scurt
Problema nu e AI-ul. Problema e că nimeni nu știe ce face cu el
În majoritatea firmelor mici din România, AI-ul a intrat pe ușa din spate. Nimeni nu a decis oficial să-l folosească, nu a existat o ședință, nu a semnat nimeni o decizie internă. Pur și simplu, într-o zi, colega de la marketing a început să scrie postări cu ChatGPT, contabilul a început să-i dea tabele să le analizeze, iar „băiatul care se pricepe la calculatoare” a început să-i ceară cod pentru site. Fiecare a făcut-o separat, cu propriul cont, cu propriile reguli nescrise, fără să întrebe pe nimeni dacă e în regulă.
Asta are un nume: Shadow AI. Adică AI folosit în firmă fără ca patronul să știe ce date intră în el, în ce cont, cu ce setări și unde ajung informațiile. E vărul mai tânăr al „Shadow IT”, fenomenul vechi de douăzeci de ani prin care angajații instalau programe neautorizate pe calculatoarele de serviciu. Diferența e de amploare: un program neautorizat avea nevoie de instalare, de permisiuni, lăsa urme pe disc. Un chat AI are nevoie doar de un browser și o adresă de email personală.
Și, spre deosebire de un program instalat pe calculator, un chat AI nu lasă urme pe care tu să le vezi. Nu există un jurnal pe care să-l verifici, nu există un antivirus care să-ți dea alertă, nu există un IT care să observe un proces ciudat rulând în fundal. Totul se întâmplă într-o filă de browser, într-o conversație pe care numai angajatul o vede, și dispare din atenția lui în clipa în care primește răspunsul dorit. Nu ai cum să afli, a doua zi, ce i-a trimis angajatul, decât dacă se întâmplă ceva vizibil: site-ul pică, un client sună supărat, sau, în cel mai rău caz, afli de la altcineva că datele firmei circulă unde nu ar trebui.
Partea cea mai greu de acceptat pentru mulți antreprenori este că nu vorbim despre angajați rău intenționați. Vorbim, aproape de fiecare dată, despre oameni care vor să-și facă treaba mai repede și mai bine. Exact asta face problema mai periculoasă, nu mai puțin: nu poți „prinde” pe cineva care încearcă să te ajute. Poți doar să nu știi, luni la rând, ce se întâmplă.
O zi obișnuită cu Shadow AI, oră de oră
Ca să înțelegi cât de banal e fenomenul, hai să urmărim o zi obișnuită, imaginară, dar extrem de tipică, într-o firmă mică din România, cu zece angajați, fără departament IT propriu.
8:40. Andreea, de la recepție și corespondență, primește un email de la un client nemulțumit. Nu știe exact cum să formuleze un răspuns diplomatic, așa că îl copiază integral într-un chat AI gratuit, cu tot cu numele, numărul de telefon și adresa clientului din semnătură, și cere „un răspuns politicos”. Primește unul. Îl trimite. Nu s-a gândit nicio secundă că tocmai a trimis datele personale ale unui client către un serviciu extern, fără ca firma să aibă vreun acord cu acel serviciu despre ce se întâmplă cu informația.
10:15. Radu, omul care „se pricepe la calculatoare” pentru că a făcut un curs online acum doi ani, are o problemă pe site: formularul de contact nu mai trimite emailuri. Caută soluția cerând unui AI „codul PHP care repară asta”, primește un fragment, îl lipește direct în fișierul functions.php al temei, fără backup înainte. Funcționează. Pentru moment.
11:30. Contabilul extern, care lucrează și pentru alte trei firme, primește de la administrator un export Excel cu toate salariile angajaților, ca să „verifice repede cu AI-ul dacă sunt greșeli de calcul”. Fișierul ajunge într-un instrument de analiză online, gratuit, ale cărui condiții de utilizare nimeni nu le-a citit vreodată.
13:00. Colega de la marketing pregătește o campanie pentru sărbători. Cere unui AI „10 idei de reduceri agresive care să convertească bine”, primește o listă, o pune direct pe rețelele sociale, fără să verifice dacă vreuna dintre formulări calcă pe bec legislația privind practicile comerciale incorecte.
15:20. Un nou angajat, în prima lui săptămână, primește acces la un „asistent AI” care promite să-i automatizeze corespondența. I se cere, pentru ca asistentul să funcționeze „complet”, acces la emailul firmei. Îl acordă, fără să întrebe pe nimeni, pentru că pare un gest tehnic banal, ca instalarea unei extensii de browser.
17:45. Patronul pleacă acasă mulțumit. Ziua a mers bine. Site-ul a funcționat, campania a ieșit, emailurile au plecat. Nu știe nimic din toate cele de mai sus. Nu pentru că cineva i-a ascuns ceva intenționat, ci pentru că nimeni nu s-a gândit că merită menționat.
Dacă ți s-a părut exagerată scena, întreabă-te sincer câte din aceste cinci lucruri s-ar putea întâmpla chiar azi, în firma ta, fără să afli vreodată.
Pericolul nr. 1: datele firmei pleacă pe ușă, de bunăvoie
În 2023, ingineri de la Samsung au lipit cod sursă confidențial și notițe din ședințe interne într-un chat AI public, ca să-i ceară ajutorul la depanare și la rezumarea întâlnirilor. Nimeni nu i-a hackuit. Le-au dat singuri, din dorința firească de a lucra mai repede. Samsung a reacționat restricționând complet uneltele AI externe în firmă, interzicând accesul de pe rețeaua internă și de pe dispozitivele companiei.
Dacă se întâmplă la Samsung, cu toate resursele și echipele de securitate pe care le are, se întâmplă și la tine. Doar că la tine nu află nimeni, pentru că nu există cine să investigheze, nu există politici de monitorizare, nu există un departament de securitate care să dea alarma. Exemple reale de lucruri pe care le-am văzut lipite în chaturi AI, la clienți de-ai noștri sau la firme cu care am discutat:
Fișierul wp-config.php întreg, cu parola bazei de date în el, „ca să vadă AI-ul de ce nu merge site-ul”. Acel fișier conține, practic, cheile casei: cine îl are poate ajunge la toate datele stocate pe site.
Liste de clienți cu nume, telefoane și emailuri, ca să „le facă AI-ul un email personalizat” fiecăruia. O listă de câteva sute de contacte, trimisă într-un singur mesaj, fără ca nimeni să se gândească la implicații.
Date de logare în panoul de hosting, trimise ca parte din întrebare, pentru că părea mai simplu decât să explici problema în cuvinte.
Contracte și oferte cu prețuri și condiții confidențiale, ca să fie „rescrise mai frumos” sau „traduse mai repede”.
Strategii interne: planuri de preț pentru anul următor, liste de furnizori, marje de profit, toate lipite „ca context” pentru ca răspunsul AI-ului să fie mai bun.
Pe lângă riscul de securitate pur tehnic, mai e și GDPR, legea care protejează datele personale ale oricărui cetățean european. Datele personale ale clienților tăi trimise într-un serviciu extern, fără bază legală, fără acordul clientului pentru acel tip de prelucrare și fără să știi unde sunt stocate sau cine mai are acces la ele, sunt o problemă pe care o plătește firma, nu angajatul care a apăsat „trimite”. Amenzile GDPR pot ajunge la procente din cifra de afaceri anuală, iar „nu am știut că angajatul face asta” nu este, din punct de vedere legal, o apărare suficientă.
Ce face lucrurile și mai complicate e că majoritatea instrumentelor AI gratuite, cele pe care angajații le aleg singuri pentru că sunt la îndemână, au în termenii și condițiile clauze care permit folosirea conversațiilor pentru antrenarea viitoarelor versiuni ale modelului. Practic, informația pe care ai introdus-o azi poate influența, într-o formă oarecare, răspunsurile pe care AI-ul le dă altcuiva, peste luni sau ani. Nu există nicio garanție de confidențialitate comparabilă cu ce ai avea, de exemplu, cu un avocat sau un contabil legat prin contract de confidențialitate.
Pericolul nr. 2: AI-ul minte cu încredere
Un AI nu spune „nu știu”. Spune ceva care sună convingător. De cele mai multe ori e corect, pentru că modelele actuale sunt într-adevăr capabile și utile. Uneori, însă, e complet inventat, dar formulat exact la fel de sigur, cu același ton articulat, cu aceeași lipsă de ezitare. Fenomenul are deja un nume consacrat în industrie: halucinație. AI-ul „halucinează” un răspuns care sună perfect plauzibil, dar care nu corespunde realității.
Un angajat cu experiență observă, de multe ori din instinct, când ceva nu sună bine: o cifră prea rotundă, o afirmație prea categorică, o soluție prea simplă pentru o problemă pe care o știe complicată. Un angajat fără experiență, nu. Și aici e capcana reală: AI-ul e cel mai folosit exact de oamenii care au cea mai mică capacitate să-l verifice. Un programator cu zece ani de experiență folosește AI-ul ca pe un asistent rapid și îi verifică fiecare sugestie. Un angajat fără cunoștințe tehnice folosește exact aceeași unealtă ca pe un oracol.
Pe site-uri WordPress, asta înseamnă lucruri foarte concrete, pe care le vedem recurent: un fragment de cod „de la AI” lipit în functions.php care pică tot site-ul pentru că folosește o funcție care nu mai există în versiunea curentă de PHP, o regulă în .htaccess copiată dintr-un răspuns AI care blochează accidental Google de la indexare, un plugin recomandat de AI care nu mai e actualizat de ani de zile, care are vulnerabilități cunoscute și publicate, sau care pur și simplu nu există sub numele acela, pentru că AI-ul l-a „inventat” combinând nume de pluginuri reale.
Mai periculos decât greșeala tehnică în sine este falsa senzație de certitudine pe care o lasă AI-ul. Un om care caută singur o soluție, citind un forum sau documentația oficială, rămâne, de obicei, cu o oarecare neîncredere, cu reflexul de a mai verifica o dată. Un om care primește un răspuns scris frumos, cu listă numerotată și explicații clare, are tendința să-l trateze ca pe un adevăr stabilit, nu ca pe o ipoteză de verificat.
Pericolul nr. 3: codul scris de AI deschide uși pentru hackeri
Asta e partea care ne privește direct, pentru că administrăm zilnic site-uri WordPress. Codul generat de AI funcționează adesea din prima încercare. Și tocmai de-asta e periculos: funcționează, dar nu e sigur. „Funcționează” și „e sigur” sunt două lucruri complet diferite, iar diferența dintre ele e exact domeniul în care lucrăm noi de ani de zile.
Formulare care nu verifică serios ce scrie vizitatorul în câmpurile de input, interogări în baza de date construite într-un fel vulnerabil la manipulări răuvoitoare, fișiere de upload care acceptă aproape orice tip de fișier fără restricții, chei API sau parole scrise direct în codul sursă, în loc să fie păstrate separat și protejate. Omul care a cerut codul vede doar că formularul „merge”, că site-ul „arată bine”, că funcția „face ce trebuie”. Un atacator automat, dintre miile care scanează constant internetul în căutarea exact a acestor tipare de greșeli, vede o ușă deschisă.
Pe serverele pe care le administrăm vedem lunar site-uri compromise. Din ce în ce mai des, punctul de intrare nu mai e, ca acum câțiva ani, un plugin vechi, neactualizat de proprietar din lene sau neatenție. E o „mică modificare”, făcută cu bune intenții de cineva din firmă, cu ajutorul unui chat AI, fără ca nimeni să verifice codul rezultat înainte să ajungă live pe site. Diferența față de trecut e semnificativă: înainte, un site vulnerabil era, de obicei, unul neglijat. Acum, poate fi unul la care tocmai s-a lucrat activ, cu bune intenții, în ultimele zile.
Există și o variantă mai subtilă a acestui pericol, pe care o vedem tot mai des: codul „aproape bun”, care funcționează corect în majoritatea situațiilor, dar eșuează exact în cazurile limită pe care un atacator le caută special. Un formular care validează corect emailul, dar nu limitează dimensiunea textului trimis. O funcție care verifică dacă utilizatorul e logat, dar nu verifică și ce drepturi are exact. Genul acesta de detalii nu se văd testând site-ul normal, în utilizare obișnuită. Se văd doar atunci când cineva le caută special, cu rea intenție.
Pericolul nr. 4: agenții AI cu acces de administrator
Noul val, care a câștigat teren rapid în 2025 și 2026, sunt agenții AI: unelte care nu doar îți răspund la întrebări, ci fac lucruri în locul tău. Intră în browser, se loghează în conturi, apasă butoane, completează formulare, modifică setări, trimit emailuri, programează postări. Promisiunea e seducătoare: „dă-i acces și nu te mai ocupi tu de sarcinile repetitive”.
Sună util, și adesea chiar este. Acum imaginează-ți situația concretă: angajatul tău dă unui astfel de agent acces la contul de administrator WordPress al site-ului firmei, la emailul oficial al firmei sau la panoul de administrare al hostingului. Agentul, în cursul activității lui normale, citește o pagină web sau un email care conține, ascunse în text, instrucțiuni care nu vin de la firma ta, ci de la un atacator care știa că așa ceva se poate întâmpla. Agentul le execută, crezând că sunt comenzi legitime venite din partea proprietarului contului. Tipul acesta de atac se numește prompt injection și reprezintă, în acest moment, una dintre cele mai active zone de cercetare în securitatea AI, tocmai pentru că e greu de prevenit complet.
Nu e science-fiction și nu e un scenariu exagerat de teamă. E un tip de atac documentat public, pe care toți marii producători de unelte AI îl tratează ca risc serios și pentru care publică, periodic, recomandări de atenuare. Diferența esențială e că marii producători au echipe dedicate de securitate care lucrează constant la limitarea acestor riscuri. Firma ta, de cele mai multe ori, are un angajat entuziast care a văzut un tutorial pe TikTok despre „cum să-ți automatizezi toată munca cu AI” și a urmat pașii fără să se gândească la ce acces exact acordă.
Regula practică aici e simplă de enunțat, chiar dacă nu întotdeauna simplu de aplicat: orice acces acordat unui agent AI trebuie gândit exact ca accesul acordat unui angajat nou, necunoscut, pe care nu-l poți suna să-l întrebi de ce a făcut ceva. Acces minim, pe un cont separat, ușor de dezactivat, niciodată contul principal de administrator.
Pericolul nr. 5: firma devine dependentă de ceva ce nu înțelege
Când un angajat face toată treaba „cu AI-ul”, lună de lună, și la un moment dat pleacă din firmă, din motive complet normale și fără nicio intenție rea, cu ce rămâi? Cu texte, cod și procese construite rapid, care au funcționat suficient de bine cât timp persoana respectivă era acolo să le explice dacă era nevoie, dar pe care nimeni altcineva nu le mai înțelege cu adevărat. Nimeni nu știe de ce site-ul are acel fragment de cod în temă, de unde vine acea automatizare care rulează în fundal, sau ce face exact acel script programat să ruleze noaptea, în fiecare zi, la ora trei.
Nu e un pericol care te lovește azi, în momentul în care se întâmplă. E unul care te lovește peste șase luni sau peste un an, exact în momentul în care ai cea mai mare nevoie să repari ceva repede, iar singura persoană care știa cum funcționează acel lucru nu mai răspunde la telefon. Am văzut situația asta de multe ori: o automatizare construită „cu AI-ul”, fără documentație, fără cineva care s-o explice, care se strică la o actualizare și nimeni din firmă nu poate spune măcar ce anume face, darămite s-o repare.
Dependența asta ascunsă e cu atât mai periculoasă cu cât, în timp ce funcționează, pare un succes. Firma pare mai eficientă, mai rapidă, mai „la zi” cu tehnologia. Problema nu se vede în costurile de azi, ci în fragilitatea de mâine: cu cât mai multe lucruri importante se bazează pe cod sau procese pe care doar o singură persoană le înțelege, cu atât firma e mai vulnerabilă la simpla plecare a acelei persoane, indiferent de motiv.
Pericolul nr. 6: angajații cred că tot ce scrie AI-ul e bun de trimis în numele firmei
E poate cel mai greu de observat dintre toate pericolele de mai sus, pentru că nu lasă urme tehnice și nu pică niciun site. Angajatul deschide un chat AI, cere un text, primește ceva gata formatat, cu ton profesionist, cu fraze care sună convingător, cu structură clară — și îl trimite mai departe. Fără să-l citească critic, fără să-l verifice linie cu linie, fără să se întrebe măcar o clipă dacă reprezintă firma exact așa cum trebuie să fie reprezentată.
Pentru mulți oameni, dacă AI-ul a scris-o, înseamnă automat că e corectă, potrivită și sigură de folosit. Nu e o prostie din partea lor, și nici lene, în majoritatea cazurilor. AI-ul chiar sună așa: încrezător, articulat, „oficial”, de parcă ar veni dintr-o sursă care știe exact ce spune. Dar un text generat de AI nu știe nimic cu adevărat despre firma ta. Nu știe ce a promis deja un anumit client, într-o discuție de acum două luni. Nu știe ce clauze exacte ați negociat într-un contract. Nu știe ce a spus patronul acum o lună, într-o ședință la care AI-ul, evident, nu a participat. Nu știe ce e ilegal să promiți într-o reclamă, în jurisdicția ta specifică. Nu știe tonul pe care firma vrea, de fapt, să-l aibă în public, construit în timp, cu grijă, prin zeci de interacțiuni reale cu clienții.
Am văzut cazuri concrete, la firme mici din România: oferte comerciale, cu termeni și condiții detaliați, trimise clienților fără ca nimeni din firmă să le fi citit înainte de trimitere. Răspunsuri la reclamații scrise integral de AI, care promiteau compensații sau termene pe care firma nu le putea, de fapt, onora. Postări pe rețelele sociale scrise „de AI”, cu un ton complet nepotrivit identității brandului, care în loc să atragă clienți i-au făcut pe unii dintre cei existenți să se întrebe dacă firma s-a schimbat radical peste noapte. Am văzut chiar un email trimis „în numele directorului”, cu o formulare pe care directorul, dacă l-ar fi văzut înainte de trimitere, cu siguranță nu ar fi aprobat-o niciodată, pentru că suna condescendent față de un client vechi și loial.
Problema nu e doar jena momentană sau disconfortul unei conversații neplăcute. Un email trimis unui client, o ofertă semnată, o postare publicată pe pagina oficială — toate acestea reprezintă legal și reputațional firma ta, indiferent cine, sau ce, le-a scris de fapt în spatele scenei. Angajatul nu răspunde, personal, în fața unui client nemulțumit sau, în cazurile mai grave, a unui judecător. Firma răspunde, cu banii ei, cu reputația ei, construită în ani de zile.
Există și o variantă și mai subtilă a acestui pericol: angajatul care folosește AI-ul nu doar pentru a scrie texte, ci pentru a lua decizii mici, succesive, pe care le consideră „validate” pentru că au trecut prin AI. „Am întrebat AI-ul și mi-a zis că e în regulă” devine, treptat, un fel de aprobare informală, un substitut pentru verificarea reală pe care un coleg mai experimentat sau un responsabil ar fi făcut-o altfel. Răspunderea, în mintea angajatului, pare parțial transferată către unealtă. În realitate, din punct de vedere legal și practic, răspunderea nu a plecat nicăieri. A rămas exact unde a fost dintotdeauna: la firmă și la oamenii care conduc firma.
Regula simplă pe care o recomandăm, și pe care o aplicăm și noi intern, e ușor de reținut: AI-ul poate scrie o primă variantă. Niciodată varianta finală. Orice text generat de AI care iese din firmă — spre un client, spre public, într-un contract, într-o reclamă, într-un răspuns oficial — trece printr-un om care îl citește cu atenție, îl verifică în detaliu și își asumă explicit răspunderea pentru conținutul lui. Exact cum ai proceda cu orice text scris de un coleg nou, talentat, dar fără experiență, care nu cunoaște încă firma, istoricul ei cu fiecare client și toate detaliile care contează cu adevărat.
Pericolul nr. 7: concurența neloială pe care ți-o faci singur
Un ultim pericol, mai puțin discutat, dar la fel de real: mulți angajați folosesc, fără să-și dea seama, același instrument AI pentru firma ta și pentru alte proiecte personale sau chiar pentru alți clienți, în cazul freelancerilor sau colaboratorilor externi. Într-o conversație continuă, cu context acumulat, informații despre strategia ta de preț, despre furnizorii tăi sau despre clienții tăi importanți pot „colora” indirect răspunsurile pe care AI-ul le oferă în alte conversații, mai ales atunci când sunt folosite instrumente care rețin context pe termen lung între sesiuni.
Mai concret și mai frecvent: un colaborator extern care lucrează simultan pentru firma ta și pentru un concurent direct poate, fără nicio intenție rea, să ceară unui AI „idei de strategie de preț pentru o firmă de mentenanță WordPress”, folosind, fără să-și dea seama, tipare și informații învățate exact din discuțiile cu tine. Nu e spionaj industrial clasic. E ceva mai greu de identificat și, tocmai de aceea, mai greu de prevenit prin metodele tradiționale de protecție a informației.
De ce patronii nu văd problema până e prea târziu
Dacă toate pericolele de mai sus sunt atât de reale, de ce atât de puțini antreprenori își dau seama de ele înainte să se întâmple ceva grav? Din experiența noastră, cu zeci de firme mici administrate de-a lungul anilor, răspunsul are câteva explicații repetitive.
Prima explicație e simplă: lucrurile merg bine, până într-o zi nu mai merg. Un email trimis fără verificare ajunge, de cele mai multe ori, perfect în regulă la destinatar. O bucată de cod lipită fără testare funcționează, de cele mai multe ori, exact cum trebuie. Riscul nu e că fiecare utilizare greșită a AI-ului duce la dezastru. Riscul e statistic: cu cât se întâmplă mai des, fără control, cu atât crește șansa ca, la un moment dat, una dintre aceste situații să cadă exact pe cazul nefericit, cel cu clientul sensibil, cu codul vulnerabil, cu promisiunea pe care firma nu o poate onora.
A doua explicație: patronii de firme mici sunt, de obicei, prea ocupați să mai verifice detalii tehnice sau de conținut pe care le-au delegat cu încredere. Delegarea e sănătoasă și necesară, pentru orice firmă care vrea să crească. Problema apare atunci când delegarea nu vine la pachet cu niște limite clare și cu puncte de verificare, ci cu o încredere oarbă, bazată pe ideea „dacă funcționează, e bine”.
A treia explicație, poate cea mai subtilă: mulți antreprenori asociază riscul AI exclusiv cu scenarii science-fiction, roboți care preiau joburi sau inteligențe artificiale periculoase în sens dramatic, și de aceea nu recunosc riscul banal, cotidian, al unui angajat bine intenționat care copiază o parolă sau trimite un email nesupravegheat. Riscul real, cel pe care îl vedem noi zi de zi pe site-urile pe care le administrăm, nu are nimic spectaculos. E plictisitor, repetitiv și exact de aceea e ignorat.
Ce spune legea, pe scurt (și unde nu suntem noi avocați)
Nu suntem o firmă de avocatură și acest articol nu este consultanță juridică. Pentru orice decizie importantă legată de conformitate, recomandăm discuția cu un avocat specializat în protecția datelor sau cu un consultant GDPR. Dar câteva repere generale merită menționate, pentru că schimbă felul în care ar trebui privită întreaga discuție despre AI în firmă.
GDPR rămâne, în continuare, cadrul legal principal pentru orice dată personală prelucrată în Uniunea Europeană, inclusiv în România. Trimiterea datelor unui client, ale unui angajat sau ale oricărei persoane fizice identificabile către un serviciu AI extern este, din perspectivă GDPR, o formă de prelucrare și, adesea, de transfer de date către un terț. Dacă acel transfer nu are o bază legală clară, firma riscă sancțiuni, indiferent dacă intenția angajatului a fost una complet nevinovată.
La nivel european, discuția despre AI Act, regulamentul dedicat specific inteligenței artificiale, continuă să se contureze, cu obligații diferite în funcție de cât de riscantă e considerată o utilizare anume. Chiar dacă majoritatea utilizărilor obișnuite dintr-o firmă mică nu intră în categoriile de risc ridicat, direcția generală a legislației europene e clară: responsabilitatea pentru felul în care e folosit AI-ul rămâne la organizația care îl folosește, nu se transferă către furnizorul uneltei.
Pe plan pur contractual și comercial, orice ofertă, promisiune sau angajament comunicat unui client, indiferent cine l-a redactat efectiv, obligă firma din punct de vedere legal, exact ca orice alt document emis în numele ei. Legislația privind protecția consumatorului și practicile comerciale incorecte nu face nicio excepție pentru texte „scrise de AI”.
Deci ce faci? Interzici AI-ul?
Nu. Să interzici complet AI-ul în 2026 e ca și cum ai fi interzis internetul în 2005. Oamenii îl vor folosi oricum, doar că pe ascuns, de pe telefonul personal, fără ca firma să mai aibă vreo șansă de control, ceea ce e și mai rău decât situația actuală.
Ce spunem noi e altceva: AI-ul nu se dă pe mâna angajaților la liber. Se dă cu reguli, cu limite și cu cineva care răspunde de el, exact cum se dă acces la banii firmei, la contractele firmei sau la contul ei de social media. Concret, iată măsurile pe care le recomandăm, construite din ce am văzut că funcționează la firmele mici cu care lucrăm:
1. Fă o listă scurtă cu ce NU intră niciodată în AI. Parole, chei API, fișiere de configurare, date personale ale clienților, contracte, salarii. O singură pagină, clară, printată și pusă undeva vizibil, nu îngropată într-un regulament intern de cincizeci de pagini pe care nimeni nu-l citește.
2. Alege tu unealta, nu angajatul. Un cont de firmă, cu setările de confidențialitate verificate și activate corect, inclusiv opțiunea, acolo unde există, ca datele introduse să nu fie folosite pentru antrenarea viitoare a modelului. E diferit, fundamental, de zece conturi personale gratuite, fiecare cu propriile condiții, despre care nu știi absolut nimic.
3. Niciun cod de la AI nu ajunge pe site fără verificare. Nici „doar trei rânduri în functions.php”. Mai ales nu acelea, pentru că exact modificările mici, considerate neimportante, scapă cel mai ușor de orice proces de verificare.
4. Agenții AI nu primesc acces de administrator. Dacă un agent are nevoie de acces pentru a fi util, primește un cont separat, cu drepturi minime, strict necesare, pe care îl poți închide oricând, instant, fără să afecteze restul conturilor din firmă.
5. Niciun text de la AI nu iese din firmă fără un om care-l citește și-l aprobă. Oferte, emailuri oficiale, postări publice, reclame, răspunsuri la reclamații. Mai ales acelea din urmă, pentru că sunt exact situațiile în care un ton greșit poate transforma un client nemulțumit într-unul furios și dispus să povestească experiența lui public.
6. Cineva din firmă răspunde de AI. Nu neapărat ca să-l folosească el personal pentru toată lumea, ci ca să știe, în orice moment, cine îl folosește, pentru ce anume și cu ce date. Într-o firmă de zece oameni, poate fi chiar patronul. Într-una mai mare, poate fi un responsabil desemnat clar, cu autoritatea reală de a spune „nu” atunci când e cazul.
Model simplu de politică AI, pe o singură pagină
Multe firme mici amână subiectul pentru că „politică internă” sună a ceva complicat, scris de avocați, cu zeci de pagini. Nu trebuie să fie așa. Iată un model minimal, pe care orice firmă mică îl poate adapta în câteva minute și îl poate afișa undeva vizibil, în bucătăria firmei sau în canalul intern de comunicare.
Politica AI a firmei, în șase puncte:
1. Folosim AI pentru a lucra mai repede, nu pentru a lua decizii în locul nostru.
2. Nu introducem niciodată în AI parole, chei de acces, date personale ale clienților sau documente confidențiale.
3. Folosim doar contul/contul de firmă stabilit de [numele responsabilului], nu conturi personale pentru treburi de firmă.
4. Orice cod sugerat de AI este verificat de [numele persoanei responsabile] înainte să ajungă pe site-ul live.
5. Orice text destinat unui client sau publicului larg este citit și aprobat de un om înainte de trimitere, indiferent cât de bine sună.
6. Dacă nu ești sigur dacă o situație se încadrează în aceste reguli, întrebi înainte, nu după.
O pagină, șase puncte, limbaj simplu. Nu rezolvă totul, dar schimbă radical reflexul implicit al angajaților, de la „folosesc ce vreau, cum vreau” la „știu exact unde sunt limitele”.
Testul rapid: cât de expusă e firma ta chiar acum
Răspunde sincer, pentru tine, la aceste zece întrebări. Nu există un scor „oficial”, dar dacă răspunzi „nu știu” sau „nu” la mai mult de jumătate, firma ta e, probabil, mult mai expusă decât crezi.
1. Știi, concret, care dintre angajații tăi folosesc un instrument AI în activitatea zilnică?
2. Există o listă clară, comunicată tuturor, cu ce informații nu au voie să introducă într-un AI?
3. Folosesc angajații conturi de firmă, cu setări de confidențialitate verificate, sau conturi personale gratuite?
4. Trece vreun cod generat de AI printr-o verificare umană înainte să ajungă pe site-ul live?
5. A primit vreun instrument sau agent AI acces la contul de administrator al site-ului sau al emailului firmei?
6. Citește cineva, întotdeauna, textele scrise cu AI înainte ca ele să ajungă la un client sau pe o pagină publică?
7. Știi dacă vreun fișier cu date personale ale clienților a fost vreodată introdus într-un instrument AI extern?
8. Ai documentație scrisă, accesibilă oricui din firmă, pentru automatizările sau scripturile construite cu ajutorul AI?
9. Există o persoană clar desemnată, responsabilă pentru utilizarea AI în firmă?
10. Ai discutat, măcar o dată, cu echipa ta, despre riscurile reale ale folosirii necontrolate a AI-ului?
Dacă majoritatea răspunsurilor au fost „nu” sau „nu știu”, vestea bună e că nu ești singurul: e situația de pornire a aproape fiecărei firme mici cu care am discutat despre acest subiect. Vestea și mai bună e că rezolvarea nu cere un buget mare, ci doar câteva ore de gândit la reguli clare și comunicarea lor, o singură dată, cu claritate.
Întrebări frecvente despre AI-ul folosit necontrolat în firmă
1. Chiar trebuie o politică scrisă, pentru o firmă de doar trei-patru oameni?
Da, poate chiar mai mult decât la o firmă mare. Într-o echipă mică, fiecare persoană are acces la o parte mai mare din informația firmei, iar o singură greșeală cântărește proporțional mai mult. Nu trebuie să fie un document juridic, doar o pagină clară, discutată o dată cu toată lumea.
2. Dacă interzicem AI-ul complet, nu scapă de orice risc?
Nu, din păcate. Interdicția completă mută doar problema din văzul tău în întuneric complet: angajații îl vor folosi oricum, de pe telefonul personal, fără ca firma să mai aibă vreo șansă de a stabili reguli sau de a vedea ce se întâmplă. Controlul inteligent bate interdicția, de fiecare dată.
3. Cum verific, practic, ce a introdus un angajat într-un AI?
De cele mai multe ori, nu poți, retroactiv, pentru conversațiile deja avute. De aceea accentul trebuie pus pe prevenție: reguli clare, instrumente de firmă cu jurnalizare acolo unde există, și o cultură în care angajații simt că pot întreba înainte, nu că trebuie să ascundă ce au făcut.
4. Merită un instrument AI plătit, de firmă, în locul variantelor gratuite?
Aproape întotdeauna, da. Variantele plătite, de nivel business, vin de obicei cu garanții explicite că datele introduse nu sunt folosite pentru antrenare, cu control centralizat al conturilor și, în multe cazuri, cu posibilitatea de a vedea, la nivel de administrator, ce tipuri de activitate au loc. Costul lunar e, aproape mereu, mult mai mic decât costul unui singur incident.
5. Ce facem cu angajații care refuză să respecte regulile?
La fel ca în orice altă zonă sensibilă a firmei, de la bani la date financiare: regulile clare, comunicate o dată, trebuie respectate, iar nerespectarea lor repetată are consecințe, exact ca orice altă abatere de la politicile interne ale firmei. Diferența e că majoritatea oamenilor respectă regulile de bunăvoie, odată ce le înțeleg motivul, pentru că nimeni nu vrea, de fapt, să pună firma în pericol.
6. De unde știm dacă firma noastră e deja afectată, chiar acum?
De multe ori nu știi, exact asta e natura problemei. Un semn indirect util e o verificare tehnică a site-ului și a conturilor administrative: cod ciudat în teme sau plugin-uri, conturi de utilizator necunoscute, modificări recente pe care nimeni nu și le asumă clar. Un audit extern, făcut de cineva care nu a fost implicat în modificările respective, prinde adesea exact lucrurile pe care echipa internă le-a normalizat fără să-și dea seama.
7. Trebuie să fim o firmă mare sau tehnică pentru ca toate astea să ne privească?
Dimpotrivă. Firmele mici, netehnice, sunt cele mai expuse, pentru că rareori au pe cineva dedicat securității sau conformității, iar deciziile despre ce unelte se folosesc se iau ad-hoc, de fiecare angajat în parte. O firmă de contabilitate, un cabinet medical, un magazin online cu cinci angajați, toate au exact aceleași riscuri descrise mai sus, de multe ori fără să bănuiască, pentru că „AI-ul” li se pare un subiect rezervat firmelor de IT.
8. Cât timp durează, realist, să pui în practică tot ce recomandați aici?
Partea de reguli și politică scrisă se poate face într-o după-amiază: o oră de gândit, o oră de scris, o discuție de treizeci de minute cu echipa. Partea de alegere a uneltelor potrivite, de firmă, poate dura ceva mai mult, câteva zile de comparat opțiuni. Verificarea tehnică a ce există deja pe site, dacă nu ai făcut-o niciodată, e cel mai bine lăsată în mâna cuiva specializat, tocmai pentru că e genul de lucru pe care, din interior, firma nu are de unde să-l observe singură.
Concluzia, pe scurt
AI-ul e o unealtă excelentă. La fel e și o drujbă. Dar nu dai drujba oricui, fără instruire, și nu-l lași să taie singur, nesupravegheat, în curtea vecinului. Unealta nu e problema. Lipsa oricărei supravegheri asupra felului în care e folosită, da.
Riscul real nu vine de la un AI rău intenționat, pentru că AI-ul nu are intenții, bune sau rele. Vine de la oameni bine intenționați care îi dau date pe care nu ar trebui să i le dea, îi cer cod pe care nu-l pot verifica cu adevărat, îi lasă acces unde nu-i e locul și, poate cel mai frecvent dintre toate, cred că tot ce scrie el e automat bun de trimis mai departe, în numele firmei, fără nicio altă verificare. Securitatea și reputația firmei tale nu pot depinde de cât de atent e fiecare angajat, în fiecare clipă a fiecărei zile.
Depind, în schimb, de reguli clare, stabilite o singură dată, comunicate simplu și respectate constant. Nu e nevoie de un regulament de cincizeci de pagini. E nevoie de o pagină, de câteva reguli simple și de un om care răspunde de ele.
Dacă vrei să afli dacă site-ul tău are deja „mici modificări” de proveniență necunoscută, plugin-uri riscante sau probleme de securitate rămase în urma unor experimente AI nesupravegheate, cere un audit gratuit de la WebFixer. Ne uităm noi, cu ochi de om, nu doar de AI.
Descoperă mai multe la WebFixer
Abonează-te ca să primești ultimele articole prin email.