Agentul AI nu știe să țină un secret: Riscurile nevăzute ale automatizării și cum să le eviți
Scurt ghid contabil despre securitatea și confidențialitatea datelor: cum să folosești AI-ul fără să trimiți datele clienților tăi pe internet.
// Cuprins
De la cafea la elefantul din încăpere
Săptâmâna trecută beam o cafea cu un prieten antreprenor care povestea de o problemă clasică de business: deconturile de cheltuieli și documentele de travel de la angajații din locațiile desfășurate la nivel național și ale echipei de vânzări ajungeau mereu târziu la sediu pentru verificare și operare. Uneori abia în luna următoare, transformând închiderile de lună dar și evidența avansurilor spre decontare într-un coșmar pentru departamentul financiar.
Ca o primă soluție, implementaseră o adresă de e-mail dedicată, unde echipele din teren trimiteau pur și simplu un tabel cu sumarul cheltuielilor și poze și scanuri după bonuri și facturi pe măsură ce întocmeau decontul. Rezultatul? S-a pierdut mai puțin timp, într-adevăr, dar procesarea lor manuală din inbox în softul contabil tot consuma zile întregi.
Așa că i-am propus o soluție modernă: „Ce-ar fi să implementăm un Agent AI? Un asistent virtual care să acceseze automat acel e-mail, să descarce documentele, să citească sumele, CUI-urile și datele de pe ele, să le sorteze și să le scrie frumos, structurat, direct într-un Excel gata de import în softul contabil?"
Ochii i s-au luminat. Părea soluția perfectă pentru a câștiga eficiență. Dar, chiar înainte să ne apucăm să discutăm arhitectura acestui flux (pe care îl vom și construi, pas cu pas, în a treia parte a acestei serii de articole), a trebuit să punem pe masă „elefantul din încăpere": analiza securității și a confidențialității datelor.
Unde am uitat regula de aur?
În contabilitate, avem un reflex de fier format în ani de zile: datele clientului nu pleacă din cabinet. Nu se discută la cafea, nu se trimit pe grupuri de WhatsApp, nu se uită pe imprimanta partajată. Confidențialitatea este în Codul etic înainte de orice altceva.
Apoi vin anii 2025–2026, descoperim fascinați Inteligența Artificială, și uităm brusc această regulă. Fără să ne dăm seama de implicații, un agent de vânzări urcă pe ChatGPT scanul unui decont de cazare cu numele și CNP-ul lui. Un contabil încarcă un set de facturi fiscale în Gemini ca să centralizeze rapid datele, iar un consultant își aruncă o întreagă balanță în Claude pentru o analiză.
Toți acești profesioniști au vrut să facă ceva util. Și toți, cu probabilitate ridicată, au scos date confidențiale din perimetrul securizat al firmei și le-au dat unui terț.
Acest prim articol nu este un manifest împotriva AI-ului. Dimpotrivă — AI-ul poate economisi ore valoroase explicând formule, structurând proceduri sau pregătind liste de verificări. Problema nu este AI-ul în sine, ci momentul în care îl tratăm ca pe un coleg de birou „invizibil" și îi trimitem documente reale.
Regula de bază cu care pornim la drum este simplă: nu introducem în AI public date pe care nu le-am trimite printr-un e-mail unui destinatar extern necunoscut. Înainte să construim sisteme avansate, trebuie să înțelegem mecanica din spatele acestor modele: cum funcționează și unde ajung, de fapt, datele noastre?
Cum funcționează AI și unde ajung datele
Înainte de orice discuție de risc, e bine să înțelegem mecanic ce se întâmplă când dăm Enter într-un chatbot. Modelele conversaționale (ChatGPT, Microsoft Copilot, Google Gemini, Claude, Mistral Le Chat și altele) primesc un input — text, fișier, imagine, tabel, PDF, Excel, contract — și generează un output.
Între cele două puncte, datele tale fac o călătorie. Schematic:
| Etapa | Ce se întâmplă | De ce contează pentru contabilitate |
|---|---|---|
| 1. Input | Textul/fișierul pleacă din browser către infrastructura furnizorului. | Dacă ai încărcat o balanță reală sau un stat de salarii, ai transmis informații în afara mediului intern. |
| 2. Procesare | Sistemul extrage text, citește tabele, transformă datele în context pentru model și generează răspunsul. | Fișierul poate conține foi ascunse, comentarii, metadate, coloane mascate, pivot cache — date pe care nu intenționai să le trimiți. |
| 3. Stocare temporară / istoric | Unele servicii păstrează conversații, fișiere, loguri sau feedback pentru funcționare, siguranță, audit sau îmbunătățire. | „Am șters conversația" nu înseamnă că toate urmele tehnice au dispărut imediat. Retenția depinde de produs și contract. |
| 4. Folosirea pentru îmbunătățire | La planuri individuale, conținutul poate fi folosit pentru training, cu opțiuni de opt-out. La planuri business/enterprise, regulile sunt diferite — fără training pe datele tale, prin contract. | Diferența dintre cont personal și cont enterprise este esențială. |
| 5. Răspunsul | Modelul produce un răspuns probabilistic, nu o concluzie contabilă garantată. | AI poate greși, inventa sau omite. „Halucinațiile" sunt un risc real, recunoscut public chiar de furnizori. |
Ideea importantă: AI-ul nu este o persoană care „înțelege" confidențialitatea. E un sistem tehnic și contractual. Siguranța nu vine din bunăvoința modelului, ci din produs, setări, contract, localizare procesare, retenție, audit logging, DPA, subprocesatori, training policy și controlul organizației.
Paralela contabilă: e ca și cum ai externaliza ținerea unui registru. Calitatea ținerii depinde de cine ține registrul, ce contract are cu tine, cât timp îl păstrează, cine mai are acces la el și ce face cu informația după ce-ți predă raportul.
Mit vs. realitate — cele 5 confuzii care sparg cabinete
Înainte să trecem la riscuri concrete, să demontăm câteva mituri pe care le auzim săptămânal.
| Mit | Realitate practică |
|---|---|
| „Dacă e o companie mare, sigur datele sunt protejate." | Companiile mari au controale serioase, dar termenii diferă între planurile personal, business și enterprise. Un cont personal nu oferă automat DPA, audit logs, retenție configurabilă, SSO sau excluderea contractuală de la training. |
| „Dacă nu scriu numele companiei, e anonim." | Nu neapărat. Combinația de sume, conturi, perioade, furnizori, coduri interne și descrieri de tranzacții poate reidentifica firma, clientul sau persoana. Comisia Europeană precizează că datele pseudonimizate care pot fi folosite pentru reidentificare rămân date personale. |
| „AI nu reține datele mele." | Depinde de produs. Unele servicii folosesc conversațiile individuale pentru îmbunătățirea modelelor (cu opt-out); altele, la nivel enterprise, nu. |
| „Dacă folosesc Temporary Chat / incognito, sunt complet acoperit." | Reduce anumite riscuri tehnice, dar nu înlocuiește aprobarea organizațională, DPA, analiza de transfer și obligațiile GDPR. |
| „Pun doar un Excel, nu date personale." | Excelurile contabile conțin frecvent nume, CNP, IBAN, adrese, e-mailuri, coduri angajat, detalii salariale, descrieri de facturi, concedii medicale sau popriri. Toate sunt date personale, multe în categorii speciale. |
Întrebarea bună pentru un contabil nu e „AI-ul este bun sau rău?". Întrebarea bună e:
Am voie, conform politicilor companiei și GDPR, să trimit acest tip de date către acest furnizor, în acest produs, în acest cont, cu aceste setări?
De ce NU e sigur să folosești tool-uri publice pentru date sensibile
Cinci motive concrete, nu teoretice. Le luăm pe rând.
1. Uploadul = divulgare către un terț
Dacă încarci un fișier într-un AI public, ai transmis conținutul către un furnizor extern. Chiar dacă transmisia e criptată, datele ies din controlul direct al organizației.
Sub GDPR (art. 4), datele personale sunt orice informații despre o persoană identificată sau identificabilă, inclusiv prin nume, identificator, date economice sau sociale.
În contabilitate, asta înseamnă mult mai mult decât pare:
- Date de identificare: nume salariat, nume administrator, CNP, serie CI, adresă, telefon, e-mail
- Date financiare personale: salariu, bonus, cont bancar, popriri, avansuri, deconturi, indemnizații
- Date profesionale: funcție, departament, manager, ore lucrate, pontaj, evaluări
- Date sensibile (categorii speciale): concedii medicale, date de sănătate, apartenență sindicală, deduceri speciale
- Identificatori naționali: CNP, serie și număr CI, pașaport, permis, asigurare socială — Legea 190/2018 cere garanții speciale pentru aceștia
2. Datele pot ajunge în training, în funcție de produs
OpenAI precizează că pentru servicii individuale (ChatGPT Free/Plus/Pro), conținutul poate fi folosit pentru training, cu opțiune de opt-out. Pentru produsele Business / Enterprise / API, nu se folosesc inputurile și outputurile pentru training în mod implicit.
Google precizează pentru Gemini Apps că datele pot fi folosite pentru furnizarea, îmbunătățirea și dezvoltarea serviciilor și avertizează utilizatorii să nu introducă informații confidențiale pe care nu ar dori să le vadă un reviewer sau să fie folosite pentru îmbunătățirea serviciilor.
Mistral precizează că în Le Chat Free / Pro / Student / Team inputurile și outputurile sunt folosite implicit pentru training, cu opt-out, în timp ce pentru Le Chat Enterprise nu sunt folosite.
Concluzia practică: nu putem presupune. Trebuie verificat produsul, planul, setările și contractul.
3. Există review uman, retenție și logare
Unele servicii folosesc review uman pentru siguranță, calitate sau feedback. Google spune explicit că reviewerii umani pot analiza unele date colectate, recomandă să nu fie introduse informații confidențiale și menționează că chat-urile revizuite pot fi păstrate până la trei ani.
Asta nu înseamnă că un angajat al furnizorului citește fiecare fișier. Înseamnă că, pentru date sensibile, nu e suficient să presupunem că nimeni nu vede nimic.
4. Incidentele sunt reale, nu teoretice
Trei episoade documentate public:
- Martie 2023, OpenAI — un bug a permis unor utilizatori să vadă titluri din istoricul altor utilizatori și a putut expune informații de plată pentru ~1,2% dintre abonații ChatGPT Plus activi în acel interval.
- 2023, Samsung — angajați au introdus în ChatGPT cod sursă și informații interne sensibile pentru depanare și rezumarea unei întâlniri. Au urmat măsuri interne de limitare a folosirii AI.
- 2025, studiu Axios — analiza unui milion de prompturi și 20.000 de fișiere trimise către 300 de tool-uri AI a găsit date sensibile în 4,4% dintre prompturi și 22% dintre fișierele uploadate.
Riscul nu e ipotetic. E deja prezent în organizații.
5. GDPR și conformitate
GDPR cere principii precum legalitate, transparență, limitarea scopului, minimizarea datelor, exactitate, limitarea stocării, integritate, confidențialitate și responsabilitate (art. 5).
Art. 32 cere măsuri tehnice și organizatorice adecvate riscului: pseudonimizare, criptare, confidențialitate, integritate, disponibilitate și testarea controalelor.
Art. 28 cere ca, atunci când furnizorul procesează date personale în numele companiei, să existe un cadru contractual adecvat (DPA — Data Processing Agreement). Pe planurile gratuite, nu ai DPA. Punct.
Patru scenarii reale — cu varianta riscantă și varianta sigură
Aici trecem de la principii la operațional. Patru cazuri pe care orice contabil le-a întâlnit.
Scenariul 1 — balanța contabilă
❌ Riscant: Contabilul încarcă balanța analitică în ChatGPT și cere „Analizează riscurile, explică variațiile, identifică erori".
Ce conține balanța: denumiri clienți/furnizori în analitice, solduri comerciale, datorii către salariați, conturi de taxe, avansuri, împrumuturi, dividende, explicații cu nume sau detalii personale.
Ce se poate întâmpla:
| Dacă… | Consecință posibilă |
|---|---|
| Balanța conține nume de clienți și sume restante | Divulgare de informații comerciale și date personale |
| Balanța include analitice pe salariați | Expunere drepturi salariale, rețineri, avansuri |
| Fișierul are foi ascunse cu payroll | AI-ul primește mai mult decât intenționai |
| Tool-ul e pe cont personal | Compania nu are control centralizat, audit, DPA, retenție |
✅ Varianta sigură: Nu se urcă balanța reală. Se extrage doar structura necesară, fără denumiri, fără CNP, fără coduri identificabile. Se păstrează conturi sintetice și valori agregate.
✅ Prompt sigur: „Am o balanță agregată la nivel de cont sintetic, fără date personale și fără denumiri de parteneri. Te rog să propui o listă de teste de control pentru închiderea lunară: conturi cu sold invers, variații neobișnuite, corelații TVA, salarii, amortizare, provizioane."
Scenariul 2 — payroll
❌ Riscant: Cineva copiază în AI o listă cu salariați: nume, CNP, salariu brut, net, IBAN, deduceri, concedii medicale, popriri.
De ce e critic: CNP-ul e identificator național, iar Legea 190/2018 cere garanții speciale. Datele de sănătate și apartenența sindicală sunt categorii speciale GDPR.
✅ Varianta sigură: Lucrezi cu date agregate sau pseudonimizate.
| Date reale | Date acceptabile pentru AI |
|---|---|
| Ion Popescu, CNP, IBAN, salariu net | Angajat_001, departament, bandă salarială, variație procentuală |
| Maria Ionescu, concediu medical, indemnizație | Angajat_002, categorie absență = „medical", sumă agregată pe lună |
| Listă completă de payroll | Tabel agregat pe departament/lună, cost total, număr angajați |
✅ Prompt sigur: „Te rog să-mi dai o metodologie de verificare pentru statul de salarii: corelații între brut, CAS, CASS, impozit, CAM, net, tichete, concedii, rețineri și contribuții. Include controale pe variații lunare și exemple de formule Excel."
Scenariul 3 — contract real
❌ Riscant: Un contabil încarcă un contract real și cere AI-ului să extragă obligații de plată, penalități, termene, riscuri.
Conținut tipic: denumire client/furnizor, persoane de contact, semnături, CNP/CI la persoane fizice, IBAN, prețuri negociate, clauze de confidențialitate, date despre proiecte, litigii.
Riscul cel mai des subestimat: dacă contractul are clauză de confidențialitate, uploadul într-un tool neaprobat poate constitui prin sine o încălcare contractuală.
✅ Varianta sigură: Redactezi contractul înainte de upload — „Client_A", „Furnizor_B", „Persoană_1", „Banca_X", „Data_1", „Suma_1". Păstrezi doar clauzele relevante. Nicio semnătură, nicio anexă cu date personale.
Scenariul 4 — exporturi ERP / Excel
❌ Riscant: Se exportă din ERP o listă de facturi, fișe de cont, jurnale TVA și se copiază în AI pentru reconciliere.
Risc specific Excel/ERP: coloane ascunse, foi ascunse, comentarii cu explicații interne, metadate cu nume utilizator, pivot cache cu date sursă (uneori întreaga bază!), denumiri parteneri, IBAN-uri, descrieri care includ persoane fizice.
✅ Varianta sigură: Creezi un fișier nou, doar cu coloanele strict necesare, valori lipite ca text/values (fără formule, fără foi ascunse, fără metadate, fără date personale inutile). Microsoft recomandă Document Inspector pe o copie a fișierului pentru a detecta și elimina datele ascunse înainte de partajare.
Cadrul legal — ce trebuie să știe un contabil din România
Blocul legal — nu-i romantic, dar e fundamentul pe care construim restul.
GDPR — Regulamentul UE 2016/679
Aplicabil direct în România din 25 mai 2018. Prelucrarea datelor personale printr-un AI declanșează GDPR-ul. Pentru contabili, asta înseamnă:
| Principiu GDPR | Aplicare în AI pentru contabilitate |
|---|---|
| Legalitate, transparență | Avem voie să trimitem datele către acest furnizor? Persoanele vizate au fost informate? |
| Limitarea scopului | Datele pentru payroll/contabilitate nu se reutilizează necontrolat pentru testare AI. |
| Minimizarea datelor | Trimitem doar strictul necesar, nu fișierul complet. |
| Exactitate | Nu luăm decizii contabile pe baza unui răspuns AI neverificat. |
| Limitarea stocării | Trebuie știut cât păstrează furnizorul datele. |
| Integritate, confidențialitate | Măsuri tehnice și organizatorice adecvate. |
| Responsabilitate | Compania trebuie să poată demonstra că a evaluat și controlat utilizarea. |
În calitate de profesionist contabil, ești operator (controller). AI-ul e împuternicit (processor). Articolul 28 GDPR cere DPA — disponibil doar pe planurile business/enterprise.
Legea 190/2018 — punere în aplicare GDPR în România
Include reguli specifice pentru identificatorii naționali: CNP, serie/număr CI, pașaport, permis, asigurare socială. Pentru contabilitate: listele cu CNP-uri, statele de salarii, documentele de personal și anexele de contracte nu se folosesc ca material de test în AI.
ANSPDCP — Autoritatea Națională de Supraveghere
Persoanele vizate se pot adresa operatorului pentru exercitarea drepturilor. Dacă nu primesc răspuns, pot depune plângere la ANSPDCP. Pentru companie, asta înseamnă că o utilizare necontrolată a AI poate deveni subiect de solicitări, investigații, plângeri sau audit.
CECCAR și etica profesională
Codul etic național al profesioniștilor contabili și Codul etic internațional IESBA (tradus de CECCAR) stabilesc cinci principii fundamentale: integritate, obiectivitate, competență profesională și atenție cuvenită, confidențialitate și conduită profesională.
Aplicat la AI: un contabil nu poate sacrifica confidențialitatea pentru comoditate. Faptul că AI răspunde rapid nu justifică introducerea de date ale clientului, salariatului sau angajatorului într-un instrument neaprobat.
EU AI Act
Se aplică progresiv. Din 2 februarie 2025 se aplică prevederile generale, inclusiv AI literacy. Din 2 august 2026 intră în aplicare majoritatea regulilor. Articolul 4 cere furnizorilor și utilizatorilor organizaționali să asigure un nivel suficient de AI literacy al personalului — adică instruire formală: ce date pot fi folosite, ce tool-uri sunt aprobate, cum se anonimizează, cum se verifică outputurile.
Anonimizarea — cum pregătești datele înainte să le dai mai departe
Anonimizarea e o disciplină în sine. Pe scurt, cinci tehnici cu nivele diferite de protecție:
| Tehnică | Ce face | Exemplu | Atenție |
|---|---|---|---|
| Anonimizare | Eliminare ireversibilă a legăturii cu persoana | Raport pe departamente: cost total, număr angajați | Greu de făcut corect; dacă poți reidentifica prin alt tabel, nu e anonimizare |
| Pseudonimizare | Înlocuiești identitatea cu un cod, păstrezi mapping-ul separat | Ion Popescu → Angajat_001 | Rămâne dată personală dacă există mapping |
| Masking | Ascunzi parțial o valoare | RO49BTRL****1234 | Nu e anonimizare; util doar pentru afișare |
| Generalizare | Reduci granularitatea | Data exactă → lună; salariu → interval | Bună pentru analiză statistică |
| Agregare | Grupezi datele | Total salarii pe departament/lună | Atenție la grupuri mici (1 persoană = reidentificare) |
Trei întrebări înainte de anonimizare
Înainte de a pregăti datele pentru AI, contabilul răspunde la trei întrebări:
- Ce vreau să obțin de la AI? „O listă de teste de control" e diferit de „să-mi analizeze toată balanța reală".
- Care sunt coloanele strict necesare? Dacă AI nu are nevoie de nume, CNP, IBAN sau denumire client, le elimini.
- Poate cineva reidentifica persoana sau compania din ce rămâne? Dacă da, anonimizarea nu e suficientă.
Mini-ghid Excel — pregătire fișier pentru AI
Opt pași care fac diferența:
- Lucrează pe o copie. Nu modifici niciodată originalul. Numește fișierul
Raport_AI_anonimizat_YYYYMM.xlsx. - Curăță structura. Șterge foi ascunse, rânduri/coloane ascunse, comentarii, filtre vechi, pivot tables (păstrează date sursă!), conexiuni ERP, formule din alte fișiere, macro-uri inutile.
- Folosește Document Inspector. În Excel: File → Info → Check for Issues → Inspect Document. Pe copia fișierului — Microsoft avertizează că poate elimina date care nu se mai pot restaura.
- Clasifică coloanele. Direct identificator (nume, CNP, IBAN) — eliminare. Quasi-identificator (departament + funcție + vârstă) — atenție la combinații. Date sensibile (salariu, sănătate) — agregare sau eliminare.
- Înlocuiește identitățile cu coduri. Tabel separat de mapare, păstrat intern, niciodată în fișierul pentru AI.
- Generalizează valori. Data exactă → lună. Salariu exact → bandă. Valoare factură → interval (
<1k,1k-10k,10k-100k,>100k). - Curăță textul liber. Aici sunt cele mai mari scurgeri — câmpurile „observații", „explicație", „comentariu". „Poprire Ion Popescu dosar 123" → „Reținere salarială – tip poprire".
- Verifică fișierul final. Niciun CNP, niciun IBAN complet, niciun nume, nicio adresă, nicio semnătură, nicio foaie ascunsă, nicio metadată sensibilă.
Bune practici — regula verde / galben / roșu
Cea mai utilă hartă operațională pe care o vei folosi zilnic:
| Categorie | Exemple | AI public | AI enterprise aprobat |
|---|---|---|---|
| Verde | Formule Excel generice, explicații contabile fără date reale, drafturi de proceduri, exemple fictive | ✅ Da | ✅ Da |
| Galben | Date agregate, date anonimizate, șabloane fără identificatori | ⚠️ Cu atenție | ✅ Da |
| Roșu | CNP, salarii nominale, IBAN, contracte reale, balanțe analitice reale, liste clienți, exporturi ERP complete | ❌ Nu | Doar cu aprobare |
| Negru | Parole, tokenuri API, chei de acces, date de card, documente de identitate, date medicale brute, date ale minorilor | ❌ Nu | ❌ De regulă nu |
Patru reguli de zi cu zi
- Folosește numai tool-uri aprobate — listă publicată, controlată de companie. Pe contul personal AI, niciodată date de firmă.
- Nu copia date brute în prompt — cere metodologie, nu analiză pe date reale. „Propune controale, structură de analiză, pași de reconciliere, formule, șabloane, scenarii." e mai sigur decât „analizează acest fișier".
- Verifică outputul — un răspuns AI nu e probă contabilă, opinie juridică sau document justificativ. Recalculează eșantion, salvează raționamentul profesional, nu automatiza înregistrări fără control.
- Atenție la AI integrat — nu doar chatbot-uri. AI poate fi în editor PDF, browser, notițe, add-in-uri Excel, transcriere, OCR, project management, e-mail, design. Înainte de „Summarize" / „Explain" / „Analyze", verifică dacă aplicația e aprobată.
Checklist înainte de fiecare prompt
Recită-l mental în 10 secunde, înainte să apeși Enter:
- ✅ Folosesc un tool aprobat de companie?
- ✅ Sunt pe cont de companie, nu personal?
- ✅ Știu dacă datele pot fi folosite pentru training?
- ✅ Există DPA / contract / termeni enterprise?
- ✅ Este necesar să folosesc date reale?
- ✅ Pot folosi date fictive, agregate sau anonimizate?
- ✅ Am eliminat CNP, IBAN, nume, adrese, semnături?
- ✅ Am eliminat foi ascunse, comentarii, metadate?
- ✅ Am verificat că nu există grupuri mici care permit reidentificarea?
- ✅ Am păstrat tabelul de mapare separat și securizat?
- ✅ Voi verifica răspunsul înainte să-l folosesc?
Niciodată într-un AI public
- CNP-uri, serii/numere CI
- IBAN-uri complete
- State de salarii nominale
- Contracte reale neredactate
- Balanțe analitice reale
- Exporturi ERP complete
- Liste clienți/furnizori cu sume și solduri
- Date despre concedii medicale, popriri, rețineri
- Parole, tokenuri, chei API
- Fișiere cu foi ascunse neverificate
Greșelile frecvente — și cum le eviți
| Greșeală | De ce e gravă | Corect |
|---|---|---|
| Upload balanță completă într-un chatbot public | Date comerciale, personale și confidențiale într-un singur fișier | Balanță agregată/sintetică sau tool enterprise aprobat |
| Copiere stat salarii pentru „verificare rapidă" | Expunere salarii, CNP, IBAN, posibil date de sănătate | Agregare pe departamente + controale metodologice |
| „Am șters numele, deci e anonim" | Alte elemente reidentifică (sumă, funcție, departament, dată) | Evaluează riscul de reidentificare |
| Cont personal pentru date de firmă | Compania nu are control, audit, retenție, contract | Cont enterprise aprobat |
| PDF redactat vizual cu dreptunghi negru | Textul rămâne selectabil sub dreptunghi! | Redactare reală + verificare copy-paste/OCR |
| Foi ascunse în Excel | AI-ul primește date neintenţionate | Fișier nou, doar cu valorile necesare |
| Hashing CNP fără salt | Spart prin dicționar | HMAC cu salt secret; ideal — eliminare CNP |
| Încredere totală în răspunsul AI | Halucinații, calcule greșite | Verificare umană și recalcul |
| Upload contract cu clauze comerciale | Risc de încălcare confidențialitate | Redactare: Client_A, Suma_1, Data_1 |
| AI fără politică internă | Practici diferite, Shadow AI | Politică, training, tool-uri aprobate, checklist |
Concluzie — închiderea balanței etice
Inteligența artificială poate deveni un colaborator extraordinar pentru contabili: explică, structurează, verifică logic, propune controale, generează formule, economisește timp. Dar nu trebuie tratat ca o cutie magică în care putem arunca orice document.
Pentru financiar-contabil, datele sunt active critice: balanțe, salarii, contracte, facturi, fișe de cont, exporturi ERP, date personale, date comerciale, informații strategice. O singură încărcare greșită poate produce risc GDPR, risc contractual, risc reputațional, risc profesional și risc de securitate.
Mesajul final pentru echipă, dat fără ocolișuri:
Folosește AI pentru idei, structură, formule și metodologie. Nu folosi AI public pentru date reale sensibile. Când datele sunt necesare, folosește doar soluții aprobate, minimizează, anonimizează, documentează și verifică.
Și întrebarea pe care ți-o pui mereu, la fiecare prompt:
Ce ar zice clientul, salariatul sau auditorul dacă ar vedea că tocmai am dat asta mai departe?
Dacă răspunsul nu e „n-ar avea nicio problemă", închide tab-ul și deschide-l pe cel corect.
Activul Încredere client nu apare în nicio balanță. Dar dispariția lui e cel mai costisitor provizion pe care îl poate face un cabinet — și rareori se poate relua în anul următor.
În articolele următoare ale acestei serii vedem ce modele AI putem folosi în siguranță (planuri enterprise, alternative on-premise, comparație de prețuri) și cum implementăm concret un flux automat de procesare a deconturilor, respectând tot ce am discutat aici.