Un instrument AI juridic poate răspunde corect la 99 din 100 de întrebări și totuși să nu fie sigur pentru o firmă de avocatură. Datorită noilor tehnologii, AI juridic utilizat în firmele de avocatură ridică provocări speciale atunci când se evaluează siguranța și acuratețea rezultatelor. Dacă singura eroare privește versiunea legii aplicabile, o normă tranzitorie sau termenul de exercitare a unei căi de atac, scorul general devine secundar. Consecința juridică a erorii este cea care contează.
Inteligența artificială poate reduce timpul necesar pentru cercetare, clasificarea documentelor, extragerea informațiilor și redactarea primelor versiuni. Aceste avantaje sunt reale. Ele nu transformă însă sistemul într-un avocat și nu transferă furnizorului răspunderea profesională pentru soluția folosită în dosarul clientului.
1. Ce înseamnă un scor de 99% în evaluarea AI juridice
Imaginați-vă că o firmă testează un instrument de inteligență artificială pe 100 de întrebări juridice. Sistemul răspunde corect la 99. La ultima întrebare omite o normă tranzitorie, aplică versiunea actuală a legii unei situații juridice anterioare și calculează greșit termenul de apel.
În prezentarea furnizorului rămâne un rezultat impresionant: 99% răspunsuri corecte. Într-un dosar real, eroarea poate însemna pierderea definitivă a unei căi de atac.
Exemplul este ipotetic, dar problema este concretă. Un benchmark măsoară modul în care o anumită versiune a sistemului s-a comportat pe un set limitat de sarcini, cu anumite instrucțiuni, surse și reguli de evaluare. Rezultatul nu se transferă automat la alte jurisdicții, alte materii, alte perioade sau alte tipuri de documente.
Când un furnizor afirmă că produsul său are o acuratețe de 92%, 95% sau 99%, firma trebuie să ceară cel puțin următoarele informații:
- jurisdicția și ramurile de drept acoperite de test;
- data la care legislația și jurisprudența au fost verificate;
- sursele permise și modul în care au fost selectate;
- versiunea modelului, instrucțiunile și instrumentele auxiliare folosite;
- criteriile după care un răspuns a fost considerat corect;
- proporția răspunsurilor refuzate sau lăsate fără concluzie;
- numărul și natura erorilor cu consecințe juridice serioase.
Fără aceste informații, procentul nu este neapărat fals. Este însă incomplet și poate fi ușor transformat într-o promisiune comercială pe care testarea nu o susține.
2. De ce erorile juridice nu pot fi evaluate numai statistic
O greșeală de stil într-un prim proiect de adresă poate fi corectată în câteva minute. O normă abrogată, o cale procedurală greșită sau o excepție omisă pot afecta direct poziția clientului. În drept, frecvența erorii și gravitatea ei trebuie măsurate separat.
Înaintea testului, firma ar trebui să definească situațiile pe care le consideră erori juridice critice. O clasificare practică poate arăta astfel:
| Tipul erorii | Exemplu | Consecința posibilă |
|---|---|---|
| Valabilitate în timp | Aplicarea versiunii actuale a legii unor fapte anterioare | Concluzie juridică neaplicabilă speței |
| Termen procedural | Calcularea greșită a termenului de apel sau de contestație | Decăderea din dreptul de a exercita calea de atac |
| Sursă inventată sau denaturată | Hotărâre inexistentă ori citat care nu susține afirmația | Argumentație necredibilă și risc profesional |
| Competență și procedură | Indicarea instanței sau procedurii greșite | Inadmisibilitate, întârziere sau costuri suplimentare |
| Confidențialitate | Transmiterea integrală a unui dosar către un serviciu neaprobat | Încălcarea secretului profesional și a obligațiilor privind datele |
Un sistem care greșește rar, dar grav, poate fi mai periculos decât unul care se abține mai des și semnalează limitele informațiilor disponibile. În evaluarea juridică, refuzul justificat de a formula o concluzie poate fi o funcție de siguranță, nu un defect.
3. Cinci teste pentru un instrument AI juridic
3.1. Testul valabilității în timp
Sistemul trebuie să identifice legea aplicabilă la data relevantă pentru speță. Nu este suficient să afișeze textul consolidat disponibil astăzi. Trebuie să poată diferenția versiunile succesive ale normei, să observe dispozițiile tranzitorii și să trateze separat situațiile în care data faptelor nu este clară.
Pentru testare, firma poate selecta spețe în care o modificare legislativă schimbă soluția. Răspunsul trebuie verificat împreună cu traseul surselor folosite, nu doar prin compararea concluziei finale.
3.2. Testul autorității sursei
O citare autentică nu dovedește că sursa este obligatorie, actuală sau relevantă. Sistemul trebuie să distingă între act normativ, jurisprudență obligatorie, practică judiciară persuasivă, doctrină și conținut secundar.
Pentru dreptul român, testul trebuie să includă verificarea textului oficial, a formei în vigoare și, când este necesar, a publicării în Monitorul Oficial. Pentru dreptul Uniunii Europene, trebuie urmărite versiunile consolidate și eventualele modificări ulterioare.
3.3. Testul erorilor critice
Erorile cu efect procedural, patrimonial sau reputațional semnificativ trebuie numărate separat. O medie generală nu trebuie să le dilueze. Evaluarea ar trebui să precizeze ce tipuri de erori blochează utilizarea sistemului pentru o anumită sarcină și ce tipuri permit folosirea lui numai cu verificare integrală.
3.4. Testul abținerii și al incertitudinii
Un instrument juridic sigur trebuie să recunoască lipsa documentelor esențiale, conflictul dintre surse sau ambiguitatea întrebării. Dacă sistemul formulează întotdeauna o concluzie fluentă, chiar și atunci când datele sunt insuficiente, riscul de încredere nejustificată crește.
3.5. Testul reconstituirii rezultatului
Firma trebuie să poată stabili ce versiune a modelului, ce instrucțiuni, ce documente, ce instrumente și ce surse au produs răspunsul. O simplă arhivă a conversației nu este întotdeauna suficientă. Pentru activitățile importante trebuie păstrate elementele care permit reconstruirea rezonabilă a procesului.
Aceste verificări se înscriu în abordarea mai largă de consultanță juridică pentru inteligență artificială și produse tehnologice, în care funcționalitatea produsului este analizată împreună cu datele, contractele și obligațiile de conformitate.
4. Confidențialitatea și secretul profesional nu se opresc la fereastra de chat
Evaluarea corectitudinii răspunsului nu rezolvă problema confidențialității. Un document trimis unui instrument AI poate trece prin aplicație, sisteme de jurnalizare, servicii de securitate, indexuri de căutare, infrastructura furnizorului, subcontractanți și copii de siguranță.
Afirmația „datele nu sunt folosite pentru antrenarea modelului” este importantă, dar nu răspunde singură la toate întrebările relevante. Firma trebuie să știe:
- ce date sunt transmise efectiv și dacă pot fi reduse sau pseudonimizate;
- cine primește conținutul și în ce calitate;
- unde este prelucrat și dacă există transferuri către state terțe;
- ce perioade de păstrare se aplică pentru solicitări, rezultate și jurnale;
- ce subcontractanți sunt implicați;
- cine poate accesa datele pentru suport, securitate sau investigarea incidentelor;
- cum sunt șterse copiile și cum poate fi demonstrată ștergerea;
- dacă furnizorul notifică incidentele și în ce termen.
Un acord de prelucrare a datelor este necesar atunci când sunt îndeplinite condițiile legale, dar nu înlocuiește analiza scopului, minimizarea datelor, verificarea funcției folosite sau controlul accesului. Pentru proiectele care implică date personale, evaluarea trebuie corelată cu obligațiile de protecție a datelor și conformitate GDPR.
5. Ce înseamnă AI Act pentru o firmă de avocatură
Regulamentul european privind inteligența artificială folosește o abordare bazată pe risc și diferențiază obligațiile în funcție de rolul organizației și de scopul concret al sistemului. O firmă care utilizează un produs AI furnizat de o terță parte va avea, de regulă, rolul de utilizator profesional sau deployer. Rolul trebuie însă verificat din nou dacă firma modifică substanțial sistemul, îl comercializează sub nume propriu sau îi schimbă scopul prevăzut.
Nu orice instrument folosit de un avocat devine automat un sistem cu risc ridicat. Clasificarea depinde de scopul prevăzut, de funcționalitate și de contextul utilizării. Sistemele destinate să asiste autoritățile judiciare în cercetarea și interpretarea faptelor și a legii sunt tratate distinct în cadrul AI Act, dar această categorie nu se transferă automat fiecărei aplicații interne de redactare sau cercetare folosite de o firmă.
Articolul 4 din AI Act impune furnizorilor și utilizatorilor profesionali să ia măsuri pentru dezvoltarea competențelor privind inteligența artificială ale persoanelor care folosesc sistemele în numele lor. După modificările europene din 2026, obligația nu presupune garantarea unui anumit nivel individual prestabilit, dar organizația trebuie să poată arăta că a adoptat măsuri adecvate rolului, experienței personalului și riscurilor utilizării.
Pentru o firmă de avocatură, instruirea nu ar trebui să fie un curs generic despre prompturi. Ea trebuie să includă cel puțin limitele instrumentului, verificarea surselor, gestionarea confidențialității, recunoașterea erorilor critice și regulile de aprobare umană.
Analiza AI Act trebuie integrată cu politicile generale de conformitate și reglementare, nu tratată ca un document separat de activitatea reală a firmei.
6. Cum se implementează AI în mod controlat într-o firmă de avocatură
O implementare responsabilă nu începe cu alegerea celui mai cunoscut model. Începe cu definirea sarcinii și a riscului. Un proces intern poate fi organizat în următoarea ordine:
- Inventarierea utilizărilor. Firma identifică instrumentele deja folosite și scopurile pentru care sunt utilizate.
- Clasificarea informațiilor. Se stabilesc categoriile de date care nu pot fi încărcate, cele care pot fi utilizate numai după minimizare și cele permise în serviciile aprobate.
- Definirea sarcinilor. Se separă cercetarea, sumarizarea, extragerea, redactarea, analiza și acțiunile automate asupra sistemelor firmei.
- Pilotul controlat. Furnizorii sunt testați pe aceleași spețe, cu răspunsuri și surse cunoscute de avocații evaluatori.
- Contractarea. Sunt negociate scopul prelucrării, păstrarea datelor, subcontractanții, securitatea, auditul, incidentele, continuitatea, exportul și încetarea serviciului.
- Controlul accesului. Conturile trebuie individualizate, permisiunile limitate, iar autentificarea multifactor activată pentru sistemele importante.
- Aprobarea umană. Nicio concluzie cu efect asupra clientului nu este transmisă sau utilizată fără verificarea avocatului responsabil.
- Monitorizarea. Erorile descoperite, incidentele și modificările produsului sunt înregistrate și folosite la retestare.
Politica internă trebuie să fie suficient de clară pentru activitatea zilnică. O formulare generală precum „AI se folosește responsabil” nu spune avocatului dacă poate încărca un contract, dacă trebuie să elimine numele clientului sau cine aprobă transmiterea unui document în afara infrastructurii firmei.
7. Ce sarcini pot fi automatizate și unde este necesară prudență
| Nivel orientativ | Exemple de sarcini | Control recomandat |
|---|---|---|
| Redus | Reformatare, structurarea notițelor, clasificarea unor documente fără date sensibile | Revizuire obișnuită și folosirea unui serviciu aprobat |
| Mediu | Sumarizarea contractelor, extragerea clauzelor, prima versiune a unei adrese | Verificarea documentului-sursă, a omisiunilor și a confidențialității |
| Ridicat | Calcularea termenelor, strategia procesuală, calificarea juridică, analiza probelor | Validare integrală de avocat, surse oficiale și evidența traseului analizei |
| Foarte ridicat | Transmiterea automată către instanță sau client, modificarea ori ștergerea dosarelor, plăți sau acțiuni în sisteme externe | Aprobare umană obligatorie, acces minim, jurnal separat și posibilitatea opririi imediate |
Clasificarea trebuie adaptată activității și infrastructurii fiecărei organizații. Aceeași funcție poate avea un risc diferit în funcție de datele folosite, autonomia sistemului și consecințele rezultatului.
8. Ce trebuie să conțină contractul cu furnizorul AI
Înainte de achiziție, firma ar trebui să verifice dacă documentația contractuală răspunde cel puțin următoarelor probleme:
- descrierea exactă a serviciului și a funcțiilor aprobate;
- utilizarea sau neutilizarea datelor pentru antrenare și îmbunătățire;
- locurile de prelucrare și lista subcontractanților;
- termenele de păstrare și procedura de ștergere;
- măsurile de securitate și administrarea accesului privilegiat;
- notificarea vulnerabilităților și incidentelor;
- drepturile de audit și documentele care pot demonstra controalele;
- nivelurile de serviciu, continuitatea și recuperarea datelor;
- posibilitatea exportului și ștergerii la încetarea contractului;
- răspunderea pentru încălcări de securitate, confidențialitate și proprietate intelectuală;
- informarea prealabilă privind modificările semnificative ale modelului sau serviciului.
Denumirea produsului, certificările și localizarea unui centru de date nu înlocuiesc această verificare. Controlul real rezultă din capabilități tehnice, obligații contractuale și probe care pot fi analizate.
9. Întrebări frecvente despre AI juridic în firmele de avocatură
Poate un avocat să introducă documentele clientului într-un instrument AI?
Nu există un răspuns unic pentru orice serviciu și orice document. Trebuie verificate secretul profesional, natura datelor, necesitatea transmiterii, minimizarea, contractul cu furnizorul, destinatarii, păstrarea și securitatea. Documentele clientului nu ar trebui încărcate într-un serviciu neaprobat doar pentru că interfața este ușor de folosit.
Este orice instrument AI folosit de o firmă de avocatură un sistem cu risc ridicat?
Nu. Încadrarea potrivit AI Act depinde de scopul prevăzut, funcționalitate, rolurile părților și context. Simplul fapt că un avocat folosește un instrument pentru redactare sau cercetare nu determină automat clasificarea ca sistem cu risc ridicat.
Cum verificăm dacă un răspuns AI folosește legea în vigoare?
Răspunsul trebuie confruntat cu sursa oficială, data faptelor, istoricul modificărilor și normele tranzitorii. Linkul către un articol autentic nu este suficient dacă sistemul a selectat versiunea greșită sau a omis o regulă specială.
Este suficient ca furnizorul să declare că nu folosește datele pentru antrenare?
Nu. Firma trebuie să verifice întregul traseu al datelor: aplicația, jurnalele, serviciile auxiliare, subcontractanții, stocarea, suportul, copiile de siguranță și ștergerea. Neutilizarea pentru antrenare rezolvă o singură parte a analizei.
Cine răspunde pentru o eroare produsă de AI într-un dosar?
Răspunderea se analizează în funcție de raportul profesional, contractele și faptele concrete. În relația cu clientul, folosirea unui instrument AI nu elimină obligația avocatului de a verifica analiza și documentele pe care le asumă. Eventuala răspundere a furnizorului trebuie examinată separat, potrivit contractului și normelor aplicabile.
10. Concluzie
Întrebarea relevantă nu este numai cât de des răspunde corect un instrument AI juridic. Firma trebuie să știe ce poate greși, cât de gravă este eroarea, dacă aceasta poate fi detectată la timp și cine verifică rezultatul înainte ca el să producă efecte.
Inteligența artificială poate deveni un instrument valoros pentru avocați atunci când sarcina este delimitată, sursele sunt verificabile, datele sunt protejate și decizia rămâne sub control profesional. Un scor mare este util. Nu este, singur, o garanție juridică.
Aveți în vedere implementarea unui instrument AI?
Ionescu & Asociații poate analiza documentația furnizorului, fluxurile de date, rolurile potrivit AI Act, clauzele contractuale și politica internă de utilizare. Pentru o evaluare adaptată organizației, consultați serviciile noastre de consultanță juridică pentru AI și tehnologie sau contactați echipa.
Surse și lecturi suplimentare
- Regulamentul (UE) 2024/1689 privind inteligența artificială, versiunea consolidată la 27 iulie 2026
- Comisia Europeană, AI Literacy – Questions & Answers
- Comisia Europeană, Guidelines for providers and deployers of high-risk AI systems
- Rajko Majcen, When a High Score Hides a Critical Legal Error, 21 septembrie 2026
- Michèle Finck, The Measurement Gap in the Automation of EU Law, 16 iunie 2026
- European Data Protection Board, Opinion on AI models and data protection principles
Materialul are caracter general și informativ. Aplicarea normelor privind inteligența artificială, protecția datelor, secretul profesional și răspunderea trebuie analizată în funcție de instrumentul, datele, contractele și scopul concret al utilizării.