andrei resmerita 3

Andrei Resmeriță

Chief Revenue Officer @ FORT Cyber

Cum devii AI Act compliant

Ai deja sisteme AI în companie. Ai și documentele care dovedesc că le folosești legal?

Din 2 august 2026, Art. 50 din AI Act nu mai e o dezbatere de conferință, e o obligație pe care o autoritate de supraveghere ți-o poate cere în scris. Iar primul lucru cerut într-un control nu e politica de AI, ci lista sistemelor AI din companie și numele omului care răspunde de fiecare. Majoritatea companiilor nu pot răspunde nici la prima parte.

În 6 sesiuni construiești exact ce ți se va cere: inventarul AI, clasificarea pe risc, registrul de riscuri, politica internă și dosarul de conformitate. În ultima sesiune, Mihai Dascălu, Senior Security Auditor, CISA, CEH, CISSP, îl auditează. Ca să afli ce lipsește din el acum, nu în timpul unui control real.

group 253

Format

Curs live online

Număr de lecții

6 sesiuni interactive

Perioada de desfășurare

17 noiembrie – 15 decembrie 2026

Zile & ora

marți și joi, 18:30 – 20:30

Nivelul cursului

Middle

Proiect

Framework de utilizare sigură a AI-ului + dosar de conformitate Art. 50 AI Act

group 254
Detail AH1

Pentru cine este acest curs?

Profesioniști de IT Security, Risk sau Compliance

Ai primit AI Act-ul pe masă fără un manual de aplicare, iar tu ești omul care va scoate documentele când le cere cineva. Pleci cu un registru de riscuri AI construit după o metodologie repetabilă, conectat la ce ai deja în ISO 27001 și GDPR, și cu dosarul trecut printr-un audit simulat înainte să-l vadă un auditor adevărat.

Fondatori și antreprenori

AI Act nu se aplică doar companiilor care vând AI, ci oricui îl folosește: în customer support, în recrutare, în marketing sau în produs. Pleci cu sistemele tale clasificate pe risc, cu gap-check pe Art. 50, cu politica internă și cu checklistul de evaluare a furnizorilor, într-o formă pe care o poți pune pe masă și în fața unei autorități, și în fața unui client enterprise care cere dovezi în achiziție.

Decision-makers care introduc AI în organizație

Compania ta folosește AI în mai multe locuri decât ai tu vizibilitate, iar la întrebarea „suntem expuși?” nu poți răspunde onest fără o listă a ce rulează și cine răspunde de fiecare sistem. Pleci cu inventarul AI al companiei tale, cu politica de utilizare pentru angajați și cu un roadmap pe 30-60-90 de zile, fără să blochezi procesele echipelor.

Programul Cursului

Lecția 1

AI Governance: concepte, principii și inventarul AI din companie +

Marți, 17 noiembrie · 18:30–20:30

AI Asset Mapping: inventarul AI din compania ta

De unde pornești când nu știi nici măcar câte sisteme AI rulează deja în compania ta? Prima sesiune răspunde la asta: înțelegi ce înseamnă AI Governance pe limba oamenilor de business și construiești inventarul complet al instrumentelor AI din organizație, inclusiv Shadow AI și agenții autonomi pe care nu i-a aprobat nimeni.

  • Ce este AI Governance (pe înțelesul non-tehnic)
  • AI Spring: de ce nu există încă „best practices" universale
  • Tipuri de sisteme AI din companie: GenAI, AI încorporat în SaaS, modele open-weight self-hostate, agenți autonomi
  • Shadow AI: de ce apare și cum îl identifici
  • Studii de caz
  • Principiile guvernanței AI responsabile - Construirea inventarului AI: proces, tool, categorie, owner

Lecția 2

AI Act: status și implementare. Compliance practic +

Joi, 19 noiembrie · 18:30–20:30

Workshop Art. 50: gap-check de transparență

Ești furnizor sau deployer pentru sistemele AI pe care le folosești, și știi diferența? E capcana care prinde majoritatea companiilor. Clarificăm exact unde se află AI Act astăzi, ce s-a schimbat prin Digital Omnibus și ce înseamnă concret Art. 50 pentru compania ta.

  • Arhitectura AI Act: clasificare pe risc, cele patru niveluri
  • Ce s-a schimbat prin Digital Omnibus (iulie 2026) și ce a rămas neschimbat
  • Calendarul aplicării: 2 aug 2025 (GPAI), 2 aug 2026 (Art. 50), 2 dec 2027 (Anexa III), 2 aug 2028 (Anexa I)
  • Art. 50: cele patru obligații de transparență, pe cazuri concrete (chatboți, deepfake, conținut generat, emoții și biometrie)
  • Furnizor vs. deployer: capcana care prinde majoritatea companiilor
  • Autoritățile de supraveghere în România: ANCOM, ASF, BNR, ANSPDCP, ADR
  • Standarde armonizate CEN-CENELEC și rolul ASRO

Lecția 3

AI Risk Assessment: de la incident la risc documentat +

Marți, 24 noiembrie · 18:30–20:30

Registrul de riscuri AI (POL-AI-RR-001)

Cum arată un risc AI „bine scris", unul pe care un auditor îl poate urmări de la identificare până la acceptare? Traducem incidentele și scenariile reale în riscuri evaluate, scorate și tratate după o metodologie repetabilă, nu după intuiție.

  • Cele cinci surse de risc AI: date, model, integrare, utilizare, terț/furnizor
  • Matricea de evaluare 5x5 (Probabilitate x Impact) și factorul de ajustare specific AI (F_AI)
  • Strategii de tratament: evitare, reducere, transfer, acceptare
  • Risc rezidual și acceptarea formală a riscului
  • Cadență de reevaluare și triggere ad-hoc
  • Studiu de caz: de la un incident real la un rând completat în registru
  • Construirea registrului de riscuri

Lecția 4

Cadrul de guvernanță și controale: de la politică la practică +

Joi, 3 decembrie · 18:30–20:30

Politica de utilizare AI + plan de implementare la 90 de zile

Cum implementezi controale de securitate fără să blochezi procesele de business? Traducem riscurile în controale concrete: politici interne, reguli de utilizare, procese de aprobare și măsuri aplicabile de a doua zi.

  • Cei opt piloni ai unui program de AI Governance
  • Politica de utilizare AI pentru angajați (Do/Don't)
  • Vendor & Tool Approval: cum eviți Shadow AI
  • Controale esențiale: acces, logging, training, revizuiri, aprobări
  • Harta de acoperire a controalelor și matricea efort x impact
  • Modelul de maturitate AI Governance (N1-N5)
  • Roadmap de implementare la 90 de zile și 12 luni, actualizat pentru calendarul post-Omnibus

Lecția 5

AI Security, furnizori și agenți: dincolo de politică +

Marți, 8 decembrie · 18:30–20:30

Due diligence furnizor + threat model

Contractul cu furnizorul tău de AI acoperă și scenariul în care agentul tău are acces la sisteme critice? Intrăm în partea tehnică: ce poate merge greșit la nivel de model, de furnizor și de agent autonom, și ce controale reale previn asta.

  • Threat model AI: prompt injection, poisoning, evasion, model extraction, supply-chain
  • Matricea de securitate a modelelor: de ce nu toate tier-urile de acces sunt egale
  • Due diligence pentru furnizori AI: checklist și clauze contractuale
  • Art. 25 AI Act: când un deployer devine furnizor
  • Guvernanța agenților AI: identitate, least privilege, scoping, monitorizare, killswitch
  • Incident response: termenele Art. 73 (15/10/2 zile) și exercițiu tip tabletop

Lecția 6

Implementare, audit și roadmap: Meet the Auditor +

Marți, 15 decembrie · 18:30–20:30

Audit simulat al framework-ului propriu, cu Mihai Dascălu în rolul auditorului

Ultima sesiune pune tot ce ai construit sub lupă. Mihai Dascălu, Senior Security Auditor (CISA, CEH, CISSP), îți auditează dosarul de guvernanță exact cum ar face-o într-un audit real, iar tu îl aperi în fața unui comitet de risc simulat. Pleci știind unde ești vulnerabil, cât timp ai încă la dispoziție să repari.

  • Domeniile de audit ISACA AAIA: planificare, eșantionare, calitatea evidențelor
  • Audit simulat pe baza registrului și politicilor construite pe parcursul cursului
  • Cerere de documente stil autoritate de supraveghere: exercițiu de extragere a log-urilor în 72 de ore
  • Audit intern ISO 42001 și decizia de certificare
  • Raportare către conducere: dashboard de KPI
  • Re-evaluarea maturității față de baseline-ul stabilit în Lecția 1
  • Capstone: apărarea dosarului de guvernanță în fața unui comitet de risc simulat
frame 298

Ce obtii la final

Proiect final

Nu pleci cu un proiect de exercițiu, ci cu dosarul de conformitate al companiei tale, construit sesiune cu sesiune pe procesele și sistemele tale reale, apoi testat într-un audit simulat.

  • Identificarea utilizărilor AI din organizația ta 
  • Clasificarea sistemelor conform AI Act și gap-check Art. 50 de transparență 
  • Evaluarea riscurilor AI pentru procese sau sisteme reale  
  • Construirea unei politici interne pentru utilizarea AI 
  • Due diligence pentru un furnizor AI + threat model pentru un sistem 
  • Pregătirea dosarului de guvernanță și susținerea lui în fața unui comitet de risc simulat
group 267
bonus

Photo-shoot de brand personal la studio

La finalul cursului primești 3 fotografii profesionale care reflectă brandul tău personal și imaginea autentică pe care vrei să o comunici.

mask group 1

Lectorul tău

andrei resmerita
group 254
  • 15 ani experiență în consultanță IT Security. A activat ca IT Project Manager, IT Security Auditor și Audit & Compliance Manager
  • A contribuit la transformarea FORT din boutique cybersec company într-un jucător major pe piața locală și la listarea companiei pe BVB – Piața AeRO.
  • Susține traininguri de securitate pentru management și board members din organizații reglementate pe teme precum GDPR, Directiva NIS, DORA, Cloud Security.
  • Speaker în contexte de educare și conștientizare a riscurilor de securitate.
group 253

Întrebări Frecvente

Trebuie să am cunoștințe tehnice sau de programare?

Nu. Cursul e conceput pentru profesioniști din business, management, IT sau compliance care trebuie să înțeleagă și să gestioneze riscurile AI, nu să dezvolte modele AI. Conceptele tehnice din Lecția 5 sunt explicate din perspectiva deciziilor pe care le ai de luat, nu a implementării.

 E momentul ideal. E mult mai ușor să pui reguli acum decât să documentezi retroactiv zeci de instrumente adoptate haotic. Iar Lecția 1 pleacă exact de la premisa că nu ai încă un inventar.

 Nu, dar nici nu mai ai luni de zile. Termenul a trecut, ceea ce înseamnă că de acum riscul e real, nu teoretic. Cursul e construit ca să ajungi la un dosar apărabil în șase sesiuni, nu în șase luni, iar auditul simulat din Lecția 6 îți arată exact ce mai ai de reparat.

Da. Pe tot parcursul cursului lucrezi pe procesele și sistemele reale din organizația ta. Registrul de riscuri, politica și dosarul de conformitate pe care le construiești sunt ale companiei tale, nu exerciții pe un studiu de caz.

Toate sesiunile sunt înregistrate și vei avea acces la ele în platformă. În plus, poți reveni asupra materialelor, exercițiilor și template-urilor oricând ai nevoie.

Într-un control, nu contează ce știi. Contează ce poți dovedi.

În șase sesiuni pleci cu dosarul de conformitate al companiei tale, deja trecut printr-un audit simulat cu un auditor real. Ca să afli ce lipsește din el acum, nu atunci când ți-l cere cineva.

vector 118

Program complet de 5 săptămâni

vector 118

Sesiuni live + acces pe viață la materiale

vector 118

Diplomă + template-uri practice

vector 118

Garanție de rambursare 100%

Rezervă-ți Locul