„Unde ajung datele mele dacă folosesc AI?" e prima întrebare corectă pe care orice
contabil, avocat sau manager de clinică ar trebui să și-o pună înainte să apese
„trimite" într-un chatbot. Pagina asta e răspunsul complet: ce se întâmplă cu datele
la AI-ul obișnuit, ce arhitecturi private există, cât costă și ce angajamente
contractuale le susțin.
Ai treizeci de extrase bancare de reconciliat pentru un client. Le încarci într-un chatbot AI, ceri un rezumat, economisești o oră. Numai că extrasele conțin IBAN-uri, solduri, nume de firme partenere și, uneori, salariile angajaților clientului tău. Din momentul în care apeși „trimite", datele ies din firma ta și ajung pe un server administrat de altcineva, într-o țară pe care n-ai ales-o.
Avocatură
Vrei ca un asistent AI să-ți rezume un dosar de 200 de pagini înainte de audiența de mâine. Dosarul conține CNP-uri, declarații ale unor terți, poate detalii dintr-un divorț. Secretul profesional asumat față de client nu se suspendă pentru că rezumatul l-a făcut un chatbot; dacă documentul a ajuns pe serverele altcuiva, expunerea s-a produs deja, iar riscul rămâne al tău.
Clinică
Vrei să transcrii automat consultațiile, ca medicii să nu mai scrie fișe de mână. Transcrierea conține diagnostice și tratamente, uneori afecțiuni pe care pacientul nu vrea să le știe nici familia. Un serviciu „gratuit" de transcriere din cloud înseamnă, adesea, că fișele pacienților tăi ajung stocate la furnizor și, potențial, folosite la antrenarea modelului altcuiva.
54,66%
dintre antreprenorii români, conform Cărții Albe a IMM-urilor din România (2026),
spun că securitatea datelor e principala lor reținere față de digitalizare. Instinctul
e corect: majoritatea instrumentelor AI ieftine trimit datele pe servere din afara UE,
termenii lor permit adesea păstrarea conversațiilor pe perioade nedefinite, iar acei
termeni generici sunt o acceptare în bloc, fără vreun acord de prelucrare a datelor
semnat pentru firma ta.
Pentru un rezumat de vacanță, arhitectura din spate n-are importanță. Pentru dosarul
unui client sau balanța unei firme, contează enorm: obligația de confidențialitate
rămâne, legal, în sarcina ta, chiar dacă AI-ul a fost folosit o singură dată.
Cele două arhitecturi de AI privat
AI privat e o arhitectură tehnică, cu două variante.
Recomandată pentru majoritatea firmelor
Arhitectura hibridă
Procesele care ating date sensibile (dosare de clienți, fișe medicale, documente
contabile nominale) rulează local, pe infrastructura ta sau pe un server dedicat ție.
Restul proceselor, fără date personale identificabile, pot folosi API-uri din cloud,
adică servicii AI accesate prin internet, cu anonimizarea datelor înainte de
trimitere. Plătești infrastructură privată doar acolo unde chiar contează, iar
costul rămâne apropiat de un proiect standard de integrare AI.
Pentru secret profesional
Complet on-premise: LLM local, nimic nu iese din firmă
Modelul AI, adică un LLM local (un model de tipul celor din spatele ChatGPT,
instalat pe un server pe care îl controlezi), documentele și toată procesarea
rulează în firma ta sau pe un server dedicat exclusiv ție, în UE. Niciun document
nu traversează internetul către un furnizor extern. Practic, un chatbot on-premise
care răspunde din arhiva firmei tale, fără ca vreo propoziție din acea arhivă să
iasă vreodată din ea. E varianta mai scumpă, dar e cea pe care o recomandăm pentru
profesiile cu secret profesional și pentru orice date de client identificabile.
Infrastructura: o cumperi sau o închiriezi?
Indiferent ce arhitectură alegi, apare întrebarea practică pe care mulți furnizori o
evită: pe ce anume rulează modelul? Există două căi, ambele legitime.
Varianta 1: cumperi echipamentul
Firma ta achiziționează serverul sau stația cu placă video (GPU, componenta care
face calculele pentru modelul AI). Devine un activ propriu, controlat fizic și
integral, dar mentenanța hardware cade în sarcina ta sau a echipei tale IT.
Varianta 2: închiriezi hosting dedicat de la noi
Nu cumperi nimic. Îți administrăm un server dedicat într-un centru de date din UE,
cu modelul izolat exclusiv pentru firma ta, fără alți clienți pe același sistem.
Pornești imediat, fără investiție, dar plătești un cost lunar, iar serverul stă
fizic în datacenter, izolat și criptat, în afara clădirii tale.
Cabinete mici, fără IT intern: închirierea: cost previzibil din prima lună, fără să administrezi tu un server.
Firme cu volum mare și stabil, cu echipă IT proprie: cumpărarea: după 12-24 de luni, costul total e adesea mai mic decât chiria continuă.
Firme nesigure de cât AI vor folosi: începem cu închirierea și migrăm pe echipament propriu dacă volumul o justifică.
Cabinete mari de avocatură sau clinici cu audituri stricte: de regulă, server propriu cu GPU serios, pentru control fizic complet.
Unde stau datele, exact
„Server în UE" nu e un răspuns suficient când trebuie să justifici un control CECCAR
sau un audit al unui client. De asta, la varianta închiriată primești în scris, înainte
de semnare: țara și datacenterul unde e găzduit serverul tău, furnizorul de
infrastructură, lista subîmputerniciților, cine are acces administrativ și cine
gestionează cheile de criptare. Toate intră în DPA, ca să le poți prezenta la orice
control.
În ambele variante, datele rămân închise. Fie pe un server din firma
ta, fie pe serverul dedicat administrat de noi în UE, ele nu ajung niciodată la
companiile mari care dezvoltă AI, precum OpenAI, Google sau Microsoft, și nu le
antrenează modelele. Diferența dintre căi ține de buget și de operare;
confidențialitatea e identică.
Pentru proiectele de integrare AI, varianta on-premise adaugă 30-50% la prețul
proiectului. Costul infrastructurii se calculează separat, după tabelul de mai sus.
Angajamente contractuale: DPA, NDA și AI proiectat conform GDPR
„Datele tale sunt în siguranță" e o propoziție pe care o poate spune oricine.
Noi o punem în contract, punct cu punct.
DPA, acordul de prelucrare a datelor
Semnat la fiecare proiect: ce date prelucrăm, în ce scop, cu ce măsuri, pentru cât timp. Include lista subîmputerniciților, dreptul tău de audit și notificarea oricărei breșe de securitate în cel mult 72 de ore, conform articolului 33 din GDPR.
NDA înainte să vedem un document
Inclusiv la discovery-ul gratuit.
Fără antrenare pe datele tale
În varianta on-premise, nimic nu iese din infrastructura ta. În varianta hibridă folosim exclusiv API-uri comerciale ale căror clauze interzic explicit antrenarea pe datele clienților; lista furnizorilor și clauzele ți le arătăm înainte de semnare, ca să le poată verifica și juristul tău.
Proiectat conform GDPR și pregătit pentru AI Act
Minimizarea datelor, drepturile persoanelor vizate, jurnalizare și criptare în tranzit și în repaus, din arhitectură. Spus clar: o „certificare GDPR" oficială pentru furnizori de software nu există, iar cine ți-o promite îți vinde ceva ce nu există legal. Ținem cont și de Regulamentul european privind inteligența artificială (AI Act): documentăm sistemul, scopul și limitele lui, ca să ai dosarul complet dacă întreabă un client sau o autoritate.
Exit clar la finalul contractului
Ștergerea certificată a datelor de pe serverele administrate de noi, returnarea arhivei în format standard și confirmarea scrisă că sistemul construit pentru tine rămâne al tău.
SLA onest
Nu promitem echipe umane disponibile la orice oră din noapte; nicio firmă de dimensiunea noastră nu poate ține așa ceva. Garantăm exact ce putem ține: monitorizare automată non-stop, cu alerte la anomalii sau erori, și intervenție umană în aceeași zi lucrătoare din momentul semnalării unei probleme.
Cine răspunde, concret
Dalvorix e o firmă românească (SRL, cu datele complete în contract și în subsolul
site-ului), construită de un fondator care lucrează direct cu fiecare client: omul
cu care vorbești la audit e omul care îți construiește și îți întreține sistemul, cu
contact direct pe toată colaborarea. Fără call center, fără intermediari. Cine e, cu
nume și față, plus experiența lui cu automatizări și AI implementate în afaceri
reale, găsești pe pagina Despre. La discovery nu semnezi
nimic, nu plătești nimic și vezi exact cu cine ai de-a face.
AI privat pentru profesii cu secret profesional
Pentru anumite profesii, confidențialitatea e o obligație legală, iar folosirea AI-ului
n-o suspendă: se extinde asupra furnizorului ales, deci tu răspunzi dacă dosarul unui
client ajunge unde n-ar trebui.
Contabilitate: e-Factura, SAF-T și obligația CECCAR
Un birou procesează extrase, facturi și declarații pentru zeci sau sute de firme, iar e-Factura și SAF-T au înmulțit orele pierdute pe introdus și verificat date. Automatizarea preluării facturilor, a reconcilierilor și a rapoartelor rulează în infrastructura pe care o controlezi, deci datele financiare ale clienților tăi nu ajung la niciun terț fără contract, exact cum îți cere Codul etic CECCAR. Funcționează și pentru un birou de 6 oameni cu 80 de firme în portofoliu: poți începe cu un singur flux, de exemplu preluarea automată a facturilor, de la 500 €, și extinzi doar dacă cifrele te conving.
Avocatură: Legea 51/1995 și arhiva de dosare
Secretul profesional al avocatului, consacrat de Legea nr. 51/1995 și de Statutul profesiei, e una dintre cele mai stricte obligații de confidențialitate din legislație. Un asistent AI care caută precedente în arhiva cabinetului trebuie să ruleze exclusiv pe infrastructură controlată; recomandăm on-premise complet pentru orice document legat de dosarele clienților. Iar pentru că o citare greșită înainte de o audiență nu e un detaliu tehnic: sistemele noastre de căutare răspund cu trimitere la documentul-sursă și la pasajul exact, tocmai ca verificarea finală, care rămâne a avocatului, să dureze secunde în loc de ore.
Clinici: chatbot on-premise pentru programări și fișe (art. 9 GDPR)
Fișele de pacient sunt categorii speciale de date cu caracter personal, protejate de articolul 9 din GDPR. Un chatbot on-premise poate prelua programările telefonice care sufocă recepția, poate trimite confirmări și remindere care reduc neprezentările și poate organiza fișele, fără ca vreo informație medicală să părăsească clinica. Dacă ai văzut recepționeri AI din cloud la 15-25 €/lună, întrebările corecte sunt: cine semnează DPA-ul, unde sunt stocate conversațiile cu pacienții, ce clauză interzice antrenarea pe ele și cine răspunde la o breșă. La prețul acela, răspunsurile lipsesc de obicei; exact pentru ele plătești diferența.
Cât costă, concret, AI-ul privat
Trei componente, tratate separat ca să știi exact pentru ce plătești:
Proiectul de integrare AI (asistent, procesare de documente,
chatbot conectat la arhiva ta): 3.000-9.000 €,
cu varianta on-premise adăugând 30-50%.
Infrastructura, la arhitectura complet on-premise: achiziție
(2.000-8.000 € pentru echipe mici,
5.000-15.000 €+ pentru GPU serios) sau hosting dedicat
administrat de noi (150-500 €/lună).
AI Care Plan, mentenanța lunară: monitorizare, actualizări de model
și raport lunar cu ce a rulat, 250-500 €/lună, ofertat la
fiecare proiect de integrare AI și facturat separat.
Diferența de preț față de un chatbot generic cumpără confidențialitate, nu
performanță. Iar dacă datele tale nu sunt cu adevărat sensibile, probabil n-ai nevoie
de on-premise, și îți-o spunem direct la audit.
Primele două ore de discovery sunt gratuite. Dacă e nevoie de o analiză aprofundată
înainte de o ofertă fermă, auditul dedicat costă 500-1.500 € și se scade integral din
valoarea proiectului.
Cum decurge, pas cu pas
01
Audit de confidențialitate (gratuit, 30 min)
Analizăm ce date circulă prin firma ta, cât de sensibile sunt și unde sunt riscurile reale.
02
Recomandare de arhitectură
Îți spunem deschis dacă ai nevoie de on-premise complet, de o soluție hibridă sau, uneori, doar de API-uri standard cu anonimizare.
03
Alegerea infrastructurii
Cumperi echipamentul sau închiriezi serverul dedicat, cu cifrele din tabel pe masă.
04
Contractare
Semnăm NDA și DPA înainte să atingem vreun document real; primești în scris locația datelor și lista subîmputerniciților.
05
Implementare și testare
Testăm pe date anonimizate; pe date reale trecem doar cu acordul tău scris, în perimetrul aprobat de tine. Durata tipică: 3-8 săptămâni, cu infrastructura pregătită în paralel.
06
AI Care Plan
Monitorizare automată non-stop, intervenție în aceeași zi lucrătoare, raport lunar.
AI privat pe domeniul tău
Domeniile în care confidențialitatea datelor nu e o preferință, ci o obligație profesională.
Analizăm gratuit, în 30 de minute, cum circulă datele sensibile prin firma ta, ce riscuri există în fluxul actual și ce arhitectură de AI privat ți se potrivește.
Fără obligații. Pleci cu o hartă clară a datelor și o recomandare de arhitectură.
Întrebări frecvente despre AI privat și on-premise
Ce înseamnă, mai exact, „AI on-premise"?
Modelul AI, documentele și toată procesarea rulează pe infrastructură controlată de tine: serverele firmei sau un server dedicat exclusiv ție. Nimic din ce introduci în sistem nu traversează internetul către un terț.
Ce e un „LLM local" și de ce n-aș folosi direct ChatGPT?
E un model de limbaj de tipul celor din spatele ChatGPT, instalat pe infrastructura ta. Cu ChatGPT, datele ajung pe serverele OpenAI, sub termeni acceptați în bloc; cu un LLM local, datele nu ies din server.
Care e diferența dintre arhitectura hibridă și cea complet on-premise?
În cea hibridă, doar procesele cu date sensibile rulează local, restul prin API-uri cloud cu anonimizare, la un cost mai mic. În cea complet on-premise, absolut tot rulează local: mai scump, dar varianta recomandată pentru dosare de avocatură, fișe medicale și portofolii contabile mari.
Ar trebui să cumpăr echipamentul sau să-l închiriez?
Depinde de volumul pe termen lung, de existența unui IT intern și de cât contează controlul fizic. Dacă nu ești sigur, închiriezi întâi și treci la echipament propriu doar dacă volumul o justifică. În ambele variante, datele rămân închise față de marii furnizori de AI.
Dacă închiriez, unde stau fizic datele mele?
Pe un server dedicat exclusiv firmei tale, într-un datacenter din UE. Înainte de semnare primești în scris țara, datacenterul, furnizorul de infrastructură, subîmputerniciții și cine are acces administrativ, ca să poți documenta totul la un control sau un audit.
Sunteți „certificați GDPR"? Dar AI Act?
O certificare GDPR oficială pentru furnizori de software nu există; corect e „proiectat conform GDPR", cu DPA semnat la fiecare proiect. Pentru AI Act, documentăm scopul și limitele fiecărui sistem livrat, ca să ai dosarul pregătit pe măsură ce obligațiile regulamentului se aplică.
Datele mele antrenează modele AI folosite de alți clienți?
Nu. În varianta on-premise, nimic nu iese din server. În varianta hibridă, clauzele cu furnizorii de API interzic explicit antrenarea pe datele clienților, iar clauzele ți le arătăm înainte de semnare.
Are sens pentru o firmă mică?
Da. Un cabinet cu trei angajați are exact aceeași obligație de confidențialitate ca unul mare. Hosting-ul închiriat există special pentru firmele cu date sensibile care nu vor investiție hardware de la început, iar un prim flux automatizat poate porni de la 500 €.
Ce faceți ca sistemul să nu „inventeze" răspunsuri?
Sistemele care caută în arhiva ta răspund cu citarea documentului-sursă și a pasajului exact, deci fiecare răspuns e verificabil în secunde. Când sistemul nu găsește un răspuns sigur, spune „nu știu" și escaladează către un om. Verificarea finală pe documente critice rămâne la om.
Ce se întâmplă la încetarea contractului?
Ștergere certificată a datelor de pe serverele administrate de noi, returnarea arhivei în format standard și confirmarea scrisă că sistemul îți aparține. Fără date ținute ostatic și fără abonamente din care nu poți ieși.
Întrebările de pe pagina asta sunt mai ușor de pus înainte de primul proiect AI decât
după. Cere auditul de confidențialitate (gratuit, 30 min): vedem
împreună unde circulă datele sensibile în firma ta și ce arhitectură are sens pentru
situația ta.
Datele rămân în firma ta
GDPR by design
Mentenanță cu cifre
Folosim cookie-uri funcționale și, doar cu acordul tău, măsurare anonimă a traficului
(GA4). Poți refuza fără să schimbe nimic din ce vezi pe site.