Reglementarea digitală a UE

Videoclipul nu pornește? Urmărește-l direct pe YouTube.

Câte ferestre despre cookie-uri ați închis săptămâna aceasta? Probabil multe, și probabil la majoritatea ați apăsat „Accept tot” fără să citiți nimic. Ferestrele acestea au apărut în mare parte ca urmare a regulilor europene despre viața privată. Nimeni nu le-a dorit ca scop. Ele sunt un exemplu perfect de efect neintenționat: o regulă gândită să ne dea control asupra datelor a produs, în practică, milioane de clicuri fără sens. Azi ne uităm la felul în care Uniunea Europeană reglementează economia digitală și la ce a ieșit.

Problemele de pornire sunt reale. Firmele colectează multe date despre noi, iar noi nu știm ce fac cu ele: este o asimetrie informațională clasică, din lecția 03.03. Câteva platforme au devenit atât de mari încât firmele mici depind de ele ca să ajungă la clienți. Iar sistemele de inteligență artificială pot lua sau pot influența decizii importante, de la credite la angajări, fără ca cineva să poată explica de ce.

Răspunsul european este un set de regulamente, aplicabile direct în toate statele membre, cum am explicat în lecția 04.04. Primul și cel mai cunoscut: Regulamentul general privind protecția datelor, GDPR, adoptat în 2016 și aplicat din mai 2018. Au urmat, în 2022, regulamentul privind serviciile digitale, DSA, despre obligațiile platformelor față de conținutul ilegal, și regulamentul privind piețele digitale, DMA, cu obligații speciale pentru câteva platforme foarte mari, numite „controlori de acces”. DMA se aplică din mai 2023, iar DSA se aplică integral din februarie 2024. Apoi, Regulamentul privind inteligența artificială, AI Act, a intrat în vigoare în august 2024 și se aplică pe etape, în funcție de nivelul de risc al sistemelor. Interdicțiile se aplică din februarie 2025, iar obligațiile pentru modelele de uz general din august 2025. Restul regulamentului se aplică din august 2026, dar regulile pentru sistemele cu risc ridicat au fost amânate în 2026: până în decembrie 2027 pentru domenii sensibile, cum sunt educația sau angajările, și până în august 2028 pentru sistemele integrate în produse.

Să vedem întâi argumentul cel mai bun al susținătorilor. Primul: protecția datelor este un drept fundamental în Uniune, prevăzut la articolul 8 din Carta drepturilor fundamentale, nu o simplă preferință de consum. Al doilea: încrederea. Oamenii folosesc mai ușor servicii digitale dacă știu că există reguli și că cineva le aplică. Al treilea: o singură carte de reguli pentru 27 de țări. Fără regulamente europene, firmele ar avea de respectat 27 de legi naționale diferite, ceea ce ar fi mult mai greu, mai ales pentru cele mici. Al patrulea: puterea de piață a câtorva platforme globale nu poate fi echilibrată de un stat mic, dar poate fi de o piață unică cu sute de milioane de consumatori. Toate acestea sunt argumente serioase.

Acum, mecanismul. Multe costuri de conformare sunt fixe: un jurist, un responsabil cu protecția datelor, o evaluare de risc, documentația. Pentru o firmă mare, ele sunt o fracțiune mică din venituri. Pentru un start-up de cinci oameni, pot fi o mare parte din buget. Așa se face că o regulă gândită împotriva marilor platforme poate ajunge să le protejeze de concurenții mici, cum am arătat în lecția 07.05. Mai există și efectul pe care profesoara de drept Anu Bradford l-a numit „efectul Bruxelles”: firmele globale preferă adesea să aplice regulile europene peste tot, pentru că e mai simplu decât să aibă versiuni diferite, așa că regulile UE se exportă.

Ce se vede? Amenzi mari pentru firme mari, care fac titluri în presă. Cea mai mare amendă GDPR a fost aplicată în mai 2023 de autoritatea irlandeză companiei Meta: 1,2 miliarde de euro. Butoane noi prin care ne putem cere datele. Și, desigur, ferestrele de cookie-uri.

Ce nu se vede? Produsele lansate mai târziu în Europa sau deloc, pentru că firmele nu au fost sigure cum se aplică regulile. Aplicațiile mici care nu au mai fost create. Investițiile care au mers în altă parte. Și timpul pierdut de sute de milioane de oameni cu clicuri pe care nu le citește nimeni, ceea ce înseamnă că acel consimțământ protejează mai puțin decât pare.

Ce arată datele? Mai multe studii despre GDPR au găsit, după 2018, multe aplicații retrase de pe piață, investiții de capital de risc mai mici în firmele tehnologice din Europa și o concentrare mai mare în favoarea marilor furnizori de tehnologie pentru site-uri. Nu toate efectele sunt negative: unele firme au colectat mai puține date inutile. Dar costurile apar exact acolo unde Europa are nevoie de dinamism. În 2024, raportul despre competitivitatea europeană coordonat de Mario Draghi a arătat că volumul și complexitatea reglementării digitale frânează inovarea și creșterea firmelor europene. Ca răspuns, Comisia Europeană a propus în noiembrie 2025 un pachet de simplificare, numit „digital omnibus”. Partea despre inteligența artificială a fost adoptată repede și se aplică din iulie 2026.

Ce alternative există? Prima: reguli bazate pe principii și pe rezultate, nu pe proceduri detaliate. A doua: praguri reale pentru firmele mici, cu scutiri sau proceduri simplificate. A treia: sandbox-uri de reglementare, în care firmele pot testa produse noi sub supravegherea autorităților, idee pe care AI Act o include deja. A patra: clauze de revizuire și evaluare ex-post obligatorie, cum am discutat în lecția 10.04, ca regulile care nu funcționează să fie schimbate pe baza dovezilor. Iar pentru ferestrele de cookie-uri, o soluție tehnică simplă: o setare unică în browser, respectată de toate site-urile. Fiecare dintre ele păstrează scopul, adică protecția drepturilor, dar scade costul pentru cei mici. Și să nu uităm efectele neintenționate din lecția 07.04: înainte de o regulă nouă, întrebați-vă cum se va comporta un utilizator grăbit și o firmă de cinci oameni.

Lecția de design: testează orice regulă pe cea mai mică firmă și pe cel mai grăbit utilizator, nu doar pe cea mai mare platformă. Dacă regula funcționează doar pentru cine are o armată de juriști, ai construit un zid, nu o protecție.

Cu aceasta încheiem studiile de caz. În modulul 12 punem totul laolaltă și scriem propria propunere, începând cu lecția 12.01: cum scrii un policy brief.


Testează-ți cunoștințele: Reglementarea digitală a UE (7 întrebări)