
Comisia Europeană examinează preocupările privind modul în care unele servicii de inteligență artificială gestionează datele utilizatorilor și conexiunile cu sisteme de tracking folosite în publicitate și analiză online. Thomas Regnier, purtător de cuvânt al Comisiei pentru suveranitate tehnologică, apărare, spațiu și dezinformare, a confirmat la briefingul din 8 octombrie că aceste probleme sunt analizate, după ce a fost întrebat despre cercetări care semnalează posibile transferuri de informații către trackere chiar și în anumite situații în care utilizatorii resping cookie-urile neesențiale.
Pe scurt
-
Comisia confirmă că examinează preocupările privind protecția datelor și trackingul asociat unor chatboturi, dar nu a anunțat o investigație formală.
-
Cercetări ale IMDEA Networks au semnalat prezența unor mecanisme de tracking în servicii de inteligență artificială conversațională și posibila transmitere către terți a unor informații legate de conversații.
-
Cercetătorii au ridicat întrebări privind compatibilitatea unor practici cu Regulamentul general privind protecția datelor și cu normele ePrivacy, dar aceste observații nu reprezintă constatări ale unei autorități de reglementare.
-
Comisia indică GDPR, Actul privind serviciile digitale și Actul privind inteligența artificială ca părți ale cadrului juridic relevant, cu competențe de aplicare împărțite între autoritățile naționale și nivelul UE.
-
Comisia nu a precizat ce companii sunt examinate, dacă va deschide proceduri formale sau când ar putea urma o decizie.
Întrebările adresate Comisiei au pornit de la cercetări privind infrastructura tehnică utilizată de chatboturile generative și relația acesteia cu sistemele de analiză și publicitate online. Un studiu prezentat de IMDEA Networks în mai 2026 a analizat servicii precum ChatGPT, Claude, Grok și Perplexity AI și a identificat diferite forme de tracking de la companii terțe. Cercetătorii au avertizat că, în anumite configurații, informații asociate conversațiilor, precum titluri, adrese ale conversațiilor sau alte metadate, pot ajunge la servicii de tracking împreună cu identificatori care pot fi utilizați pentru corelarea activității unui utilizator.
Autorii au descris concluziile drept preliminare. Ei au semnalat trei categorii principale de risc: transmiterea unor informații asociate conversațiilor către terți, posibilitatea de a lega aceste informații de identitatea utilizatorului prin identificatori persistenți și diferențe între protecția pe care un utilizator ar putea crede că o oferă setările de confidențialitate și fluxurile tehnice efective de date. Cercetarea nu reprezintă o constatare a unei autorități de protecție a datelor și nu stabilește, prin ea însăși, că furnizorii analizați au încălcat legislația europeană.
În briefingul Comisiei, întrebarea a vizat în special situația în care un utilizator respinge cookie-urile neesențiale, dar serviciul continuă să realizeze conexiuni cu sisteme pe care cercetătorii le clasifică drept trackere asociate publicității. Jurnalistul a întrebat dacă această situație ar putea ridica probleme în raport cu Regulamentul general privind protecția datelor și Directiva ePrivacy și dacă sunt necesare măsuri de aplicare mai ferme.
Regnier a răspuns că poate confirma că serviciile Comisiei examinează aceste chestiuni. Formularea utilizată nu echivalează cu deschiderea unei investigații oficiale și nu identifică un furnizor suspectat de încălcarea legislației. Comisia nu a prezentat la briefing concluzii proprii asupra fluxurilor tehnice descrise de cercetători și nici nu a confirmat că practicile semnalate constituie încălcări.
Competențele juridice sunt împărțite între mai multe regimuri. Atunci când este vorba despre prelucrarea datelor cu caracter personal, Regulamentul general privind protecția datelor rămâne cadrul central, iar aplicarea sa revine în principal autorităților naționale pentru protecția datelor. Comitetul european pentru protecția datelor a clarificat deja că dezvoltarea și utilizarea modelelor de inteligență artificială nu elimină obligațiile privind existența unui temei juridic pentru prelucrarea datelor, transparența față de persoanele vizate și legalitatea datelor folosite.
Directiva ePrivacy reglementează separat accesul la informații și stocarea informațiilor pe echipamentele utilizatorilor, inclusiv prin tehnologii de tracking. Dacă o anumită conexiune tehnică încalcă aceste norme depinde însă de modul concret în care funcționează serviciul, de informațiile accesate sau stocate, de caracterul necesar al tehnologiei și de consimțământul sau alt temei aplicabil. Cercetarea care a declanșat întrebările din briefing ridică această problemă, dar Comisia nu a făcut o constatare juridică asupra cazurilor individuale.
Regnier a indicat și Actul privind serviciile digitale și Actul privind inteligența artificială ca instrumente care pot deveni relevante în funcție de serviciul și practica analizate. Actul privind serviciile digitale conține reguli referitoare la publicitatea pe platformele online, în timp ce Actul privind inteligența artificială introduce obligații specifice pentru furnizorii de modele și sisteme de inteligență artificială. Aplicabilitatea exactă trebuie stabilită pentru fiecare serviciu și pentru fiecare tip de activitate.
Pentru modelele de inteligență artificială de uz general, Comisia, prin Oficiul pentru IA, are competențe proprii de supraveghere și aplicare a obligațiilor prevăzute de Actul privind inteligența artificială. Aceste competențe includ solicitarea de informații și documentație, evaluarea modelelor în situațiile prevăzute de regulament și, în cazurile aplicabile, impunerea unor măsuri sau sancțiuni. Regnier a legat preocupările actuale și de transparența asupra datelor folosite pentru antrenarea modelelor, domeniu în care Oficiul pentru IA poate verifica respectarea obligațiilor specifice furnizorilor de modele de uz general.
Acest rol nu transferă însă către Actul privind inteligența artificială toate problemele de confidențialitate. Legalitatea prelucrării datelor personale continuă să fie evaluată în principal în baza GDPR și a normelor ePrivacy, iar competențele Comisiei, ale autorităților naționale pentru protecția datelor și ale altor autorități de supraveghere diferă în funcție de norma aplicată.
Comisia a precizat că studiile și cercetările independente privind sistemele de inteligență artificială pot alimenta activitatea sa de supraveghere. La 8 octombrie nu exista însă un anunț privind deschiderea unei proceduri formale, o listă de furnizori vizați sau un calendar pentru eventuale măsuri. Următoarea etapă depinde de evaluarea tehnică și juridică a practicilor semnalate și de stabilirea autorității competente pentru fiecare posibilă încălcare.
Documente și surse principale
-
Briefingul de presă al Comisiei din 08 / 10 / 2026 privind chatboturile, confidențialitatea și publicitatea
Video
Comisia Europeană
8 octombrie 2026
EN
Video
Secvența de întrebări și răspunsuri în care purtătorul de cuvânt Thomas Regnier confirmă că serviciile Comisiei examinează preocupările privind confidențialitatea și trackingul asociate chatboturilor și indică GDPR, Actul privind serviciile digitale și Actul privind inteligența artificială drept părți relevante ale cadrului juridic.
Urmărește briefingul Comisiei -
Conversațiile cu inteligența artificială ar putea fi mai puțin private decât cred utilizatorii
Rezumat de cercetare
IMDEA Networks Institute
6 mai 2026
EN
Link extern
Rezumatul prezintă rezultatele preliminare privind trackingul de către terți, informațiile asociate conversațiilor și eficiența controalelor de confidențialitate în unele servicii de inteligență artificială conversațională. IMDEA Networks
Citește cercetarea -
Avizul 28/2024 privind aspectele de protecție a datelor legate de modelele de IA
Aviz
Comitetul european pentru protecția datelor
18 decembrie 2024
RO
Link extern
Comitetul explică modul în care principiile GDPR se aplică dezvoltării și utilizării modelelor de inteligență artificială, inclusiv în privința temeiului juridic și a utilizării datelor cu caracter personal. European Data Protection Board
Citește prezentarea avizului -
Regulamentul (UE) 2024/1689 de stabilire a unor norme armonizate privind inteligența artificială
Regulament
Parlamentul European și Consiliul
2024
RO
EUR-Lex
Actul privind inteligența artificială stabilește obligațiile și cadrul de supraveghere pentru sistemele IA și modelele de uz general, inclusiv competențele Oficiului pentru IA.
Citește Actul privind inteligența artificială -
Directiva 2002/58/CE privind viața privată și comunicațiile electronice
Directivă
Parlamentul European și Consiliul
Cadru consolidat
RO
EUR-Lex
Directiva ePrivacy stabilește regulile europene privind confidențialitatea comunicațiilor electronice și accesarea sau stocarea informațiilor pe echipamentele utilizatorilor.
Citește Directiva ePrivacy