AI privat: datele tale nu pleacă din firma ta.

„Unde ajung datele mele dacă folosesc AI?" e prima întrebare corectă pe care orice contabil, avocat sau manager de clinică ar trebui să și-o pună înainte să apese „trimite" într-un chatbot. Pagina asta e răspunsul complet: ce se întâmplă cu datele la AI-ul obișnuit, ce arhitecturi private există, cât costă și ce angajamente contractuale le susțin.

Ușă masivă de seif din oțel, întredeschisă, cu lumină albastră cobalt ieșind prin deschizătură

De ce contează unde rulează AI-ul

Trei situații reale. Sari direct la a ta.

Contabilitate

Ai treizeci de extrase bancare de reconciliat pentru un client. Le încarci într-un chatbot AI, ceri un rezumat, economisești o oră. Numai că extrasele conțin IBAN-uri, solduri, nume de firme partenere și, uneori, salariile angajaților clientului tău. Din momentul în care apeși „trimite", datele ies din firma ta și ajung pe un server administrat de altcineva, într-o țară pe care n-ai ales-o.

Avocatură

Vrei ca un asistent AI să-ți rezume un dosar de 200 de pagini înainte de audiența de mâine. Dosarul conține CNP-uri, declarații ale unor terți, poate detalii dintr-un divorț. Secretul profesional asumat față de client nu se suspendă pentru că rezumatul l-a făcut un chatbot; dacă documentul a ajuns pe serverele altcuiva, expunerea s-a produs deja, iar riscul rămâne al tău.

Clinică

Vrei să transcrii automat consultațiile, ca medicii să nu mai scrie fișe de mână. Transcrierea conține diagnostice și tratamente, uneori afecțiuni pe care pacientul nu vrea să le știe nici familia. Un serviciu „gratuit" de transcriere din cloud înseamnă, adesea, că fișele pacienților tăi ajung stocate la furnizor și, potențial, folosite la antrenarea modelului altcuiva.

54,66%

dintre antreprenorii români, conform Cărții Albe a IMM-urilor din România (2026), spun că securitatea datelor e principala lor reținere față de digitalizare. Instinctul e corect: majoritatea instrumentelor AI ieftine trimit datele pe servere din afara UE, termenii lor permit adesea păstrarea conversațiilor pe perioade nedefinite, iar acei termeni generici sunt o acceptare în bloc, fără vreun acord de prelucrare a datelor semnat pentru firma ta.

Pentru un rezumat de vacanță, arhitectura din spate n-are importanță. Pentru dosarul unui client sau balanța unei firme, contează enorm: obligația de confidențialitate rămâne, legal, în sarcina ta, chiar dacă AI-ul a fost folosit o singură dată.

Cele două arhitecturi de AI privat

AI privat e o arhitectură tehnică, cu două variante.

Recomandată pentru majoritatea firmelor

Arhitectura hibridă

Procesele care ating date sensibile (dosare de clienți, fișe medicale, documente contabile nominale) rulează local, pe infrastructura ta sau pe un server dedicat ție. Restul proceselor, fără date personale identificabile, pot folosi API-uri din cloud, adică servicii AI accesate prin internet, cu anonimizarea datelor înainte de trimitere. Plătești infrastructură privată doar acolo unde chiar contează, iar costul rămâne apropiat de un proiect standard de integrare AI.

Pentru secret profesional

Complet on-premise: LLM local, nimic nu iese din firmă

Modelul AI, adică un LLM local (un model de tipul celor din spatele ChatGPT, instalat pe un server pe care îl controlezi), documentele și toată procesarea rulează în firma ta sau pe un server dedicat exclusiv ție, în UE. Niciun document nu traversează internetul către un furnizor extern. Practic, un chatbot on-premise care răspunde din arhiva firmei tale, fără ca vreo propoziție din acea arhivă să iasă vreodată din ea. E varianta mai scumpă, dar e cea pe care o recomandăm pentru profesiile cu secret profesional și pentru orice date de client identificabile.

Infrastructura: o cumperi sau o închiriezi?

Indiferent ce arhitectură alegi, apare întrebarea practică pe care mulți furnizori o evită: pe ce anume rulează modelul? Există două căi, ambele legitime.

Varianta 1: cumperi echipamentul

Firma ta achiziționează serverul sau stația cu placă video (GPU, componenta care face calculele pentru modelul AI). Devine un activ propriu, controlat fizic și integral, dar mentenanța hardware cade în sarcina ta sau a echipei tale IT.

Varianta 2: închiriezi hosting dedicat de la noi

Nu cumperi nimic. Îți administrăm un server dedicat într-un centru de date din UE, cu modelul izolat exclusiv pentru firma ta, fără alți clienți pe același sistem. Pornești imediat, fără investiție, dar plătești un cost lunar, iar serverul stă fizic în datacenter, izolat și criptat, în afara clădirii tale.

Aspect Cumperi echipamentul Închiriezi de la noi
Cost inițial 2.000-8.000 € (echipe mici) · 5.000-15.000 €+ (GPU pentru modele mari) 0 €
Cost lunar Minim (electricitate, mentenanță ocazională) 150-500 €/lună
Cine deține echipamentul Firma ta, activ propriu în bilanț Noi: server dedicat, izolat per client
Cine face mentenanța Tu sau echipa ta IT Noi, inclus în abonament
Timp până la pornire Săptămâni (achiziție, configurare) Zile
Locația fizică În firma ta, poate rula chiar fără internet Datacenter în UE, izolat și criptat
Scalare Investiție nouă pentru upgrade Ajustăm resursele, fără achiziție nouă

Ce recomandăm, în funcție de situația ta

  • Cabinete mici, fără IT intern: închirierea: cost previzibil din prima lună, fără să administrezi tu un server.
  • Firme cu volum mare și stabil, cu echipă IT proprie: cumpărarea: după 12-24 de luni, costul total e adesea mai mic decât chiria continuă.
  • Firme nesigure de cât AI vor folosi: începem cu închirierea și migrăm pe echipament propriu dacă volumul o justifică.
  • Cabinete mari de avocatură sau clinici cu audituri stricte: de regulă, server propriu cu GPU serios, pentru control fizic complet.

Unde stau datele, exact

„Server în UE" nu e un răspuns suficient când trebuie să justifici un control CECCAR sau un audit al unui client. De asta, la varianta închiriată primești în scris, înainte de semnare: țara și datacenterul unde e găzduit serverul tău, furnizorul de infrastructură, lista subîmputerniciților, cine are acces administrativ și cine gestionează cheile de criptare. Toate intră în DPA, ca să le poți prezenta la orice control.

În ambele variante, datele rămân închise. Fie pe un server din firma ta, fie pe serverul dedicat administrat de noi în UE, ele nu ajung niciodată la companiile mari care dezvoltă AI, precum OpenAI, Google sau Microsoft, și nu le antrenează modelele. Diferența dintre căi ține de buget și de operare; confidențialitatea e identică.

Pentru proiectele de integrare AI, varianta on-premise adaugă 30-50% la prețul proiectului. Costul infrastructurii se calculează separat, după tabelul de mai sus.

Angajamente contractuale: DPA, NDA și AI proiectat conform GDPR

„Datele tale sunt în siguranță" e o propoziție pe care o poate spune oricine. Noi o punem în contract, punct cu punct.

  • DPA, acordul de prelucrare a datelor

    Semnat la fiecare proiect: ce date prelucrăm, în ce scop, cu ce măsuri, pentru cât timp. Include lista subîmputerniciților, dreptul tău de audit și notificarea oricărei breșe de securitate în cel mult 72 de ore, conform articolului 33 din GDPR.

  • NDA înainte să vedem un document

    Inclusiv la discovery-ul gratuit.

  • Fără antrenare pe datele tale

    În varianta on-premise, nimic nu iese din infrastructura ta. În varianta hibridă folosim exclusiv API-uri comerciale ale căror clauze interzic explicit antrenarea pe datele clienților; lista furnizorilor și clauzele ți le arătăm înainte de semnare, ca să le poată verifica și juristul tău.

  • Proiectat conform GDPR și pregătit pentru AI Act

    Minimizarea datelor, drepturile persoanelor vizate, jurnalizare și criptare în tranzit și în repaus, din arhitectură. Spus clar: o „certificare GDPR" oficială pentru furnizori de software nu există, iar cine ți-o promite îți vinde ceva ce nu există legal. Ținem cont și de Regulamentul european privind inteligența artificială (AI Act): documentăm sistemul, scopul și limitele lui, ca să ai dosarul complet dacă întreabă un client sau o autoritate.

  • Exit clar la finalul contractului

    Ștergerea certificată a datelor de pe serverele administrate de noi, returnarea arhivei în format standard și confirmarea scrisă că sistemul construit pentru tine rămâne al tău.

  • SLA onest

    Nu promitem echipe umane disponibile la orice oră din noapte; nicio firmă de dimensiunea noastră nu poate ține așa ceva. Garantăm exact ce putem ține: monitorizare automată non-stop, cu alerte la anomalii sau erori, și intervenție umană în aceeași zi lucrătoare din momentul semnalării unei probleme.

Lacăt masiv de oțel pe o ușă metalică, cu o dungă de lumină cobalt

Cine răspunde, concret

Dalvorix e o firmă românească (SRL, cu datele complete în contract și în subsolul site-ului), construită de un fondator care lucrează direct cu fiecare client: omul cu care vorbești la audit e omul care îți construiește și îți întreține sistemul, cu contact direct pe toată colaborarea. Fără call center, fără intermediari. Cine e, cu nume și față, plus experiența lui cu automatizări și AI implementate în afaceri reale, găsești pe pagina Despre. La discovery nu semnezi nimic, nu plătești nimic și vezi exact cu cine ai de-a face.

AI privat pentru profesii cu secret profesional

Pentru anumite profesii, confidențialitatea e o obligație legală, iar folosirea AI-ului n-o suspendă: se extinde asupra furnizorului ales, deci tu răspunzi dacă dosarul unui client ajunge unde n-ar trebui.

Contabilitate: e-Factura, SAF-T și obligația CECCAR

Un birou procesează extrase, facturi și declarații pentru zeci sau sute de firme, iar e-Factura și SAF-T au înmulțit orele pierdute pe introdus și verificat date. Automatizarea preluării facturilor, a reconcilierilor și a rapoartelor rulează în infrastructura pe care o controlezi, deci datele financiare ale clienților tăi nu ajung la niciun terț fără contract, exact cum îți cere Codul etic CECCAR. Funcționează și pentru un birou de 6 oameni cu 80 de firme în portofoliu: poți începe cu un singur flux, de exemplu preluarea automată a facturilor, de la 500 €, și extinzi doar dacă cifrele te conving.

Avocatură: Legea 51/1995 și arhiva de dosare

Secretul profesional al avocatului, consacrat de Legea nr. 51/1995 și de Statutul profesiei, e una dintre cele mai stricte obligații de confidențialitate din legislație. Un asistent AI care caută precedente în arhiva cabinetului trebuie să ruleze exclusiv pe infrastructură controlată; recomandăm on-premise complet pentru orice document legat de dosarele clienților. Iar pentru că o citare greșită înainte de o audiență nu e un detaliu tehnic: sistemele noastre de căutare răspund cu trimitere la documentul-sursă și la pasajul exact, tocmai ca verificarea finală, care rămâne a avocatului, să dureze secunde în loc de ore.

Clinici: chatbot on-premise pentru programări și fișe (art. 9 GDPR)

Fișele de pacient sunt categorii speciale de date cu caracter personal, protejate de articolul 9 din GDPR. Un chatbot on-premise poate prelua programările telefonice care sufocă recepția, poate trimite confirmări și remindere care reduc neprezentările și poate organiza fișele, fără ca vreo informație medicală să părăsească clinica. Dacă ai văzut recepționeri AI din cloud la 15-25 €/lună, întrebările corecte sunt: cine semnează DPA-ul, unde sunt stocate conversațiile cu pacienții, ce clauză interzice antrenarea pe ele și cine răspunde la o breșă. La prețul acela, răspunsurile lipsesc de obicei; exact pentru ele plătești diferența.

Cât costă, concret, AI-ul privat

Trei componente, tratate separat ca să știi exact pentru ce plătești:

  • Proiectul de integrare AI (asistent, procesare de documente, chatbot conectat la arhiva ta): 3.000-9.000 €, cu varianta on-premise adăugând 30-50%.
  • Infrastructura, la arhitectura complet on-premise: achiziție (2.000-8.000 € pentru echipe mici, 5.000-15.000 €+ pentru GPU serios) sau hosting dedicat administrat de noi (150-500 €/lună).
  • AI Care Plan, mentenanța lunară: monitorizare, actualizări de model și raport lunar cu ce a rulat, 250-500 €/lună, ofertat la fiecare proiect de integrare AI și facturat separat.

Diferența de preț față de un chatbot generic cumpără confidențialitate, nu performanță. Iar dacă datele tale nu sunt cu adevărat sensibile, probabil n-ai nevoie de on-premise, și îți-o spunem direct la audit.

Primele două ore de discovery sunt gratuite. Dacă e nevoie de o analiză aprofundată înainte de o ofertă fermă, auditul dedicat costă 500-1.500 € și se scade integral din valoarea proiectului.

Lupă peste un document financiar, cu un mic grafic holografic sub lentilă

Cum decurge, pas cu pas

  1. Audit de confidențialitate (gratuit, 30 min)

    Analizăm ce date circulă prin firma ta, cât de sensibile sunt și unde sunt riscurile reale.

  2. Recomandare de arhitectură

    Îți spunem deschis dacă ai nevoie de on-premise complet, de o soluție hibridă sau, uneori, doar de API-uri standard cu anonimizare.

  3. Alegerea infrastructurii

    Cumperi echipamentul sau închiriezi serverul dedicat, cu cifrele din tabel pe masă.

  4. Contractare

    Semnăm NDA și DPA înainte să atingem vreun document real; primești în scris locația datelor și lista subîmputerniciților.

  5. Implementare și testare

    Testăm pe date anonimizate; pe date reale trecem doar cu acordul tău scris, în perimetrul aprobat de tine. Durata tipică: 3-8 săptămâni, cu infrastructura pregătită în paralel.

  6. AI Care Plan

    Monitorizare automată non-stop, intervenție în aceeași zi lucrătoare, raport lunar.

Cere auditul de confidențialitate a datelor

Analizăm gratuit, în 30 de minute, cum circulă datele sensibile prin firma ta, ce riscuri există în fluxul actual și ce arhitectură de AI privat ți se potrivește.

Programează auditul de confidențialitate (gratuit, 30 min)

Fără obligații. Pleci cu o hartă clară a datelor și o recomandare de arhitectură.

Întrebări frecvente despre AI privat și on-premise

Ce înseamnă, mai exact, „AI on-premise"?

Modelul AI, documentele și toată procesarea rulează pe infrastructură controlată de tine: serverele firmei sau un server dedicat exclusiv ție. Nimic din ce introduci în sistem nu traversează internetul către un terț.

Ce e un „LLM local" și de ce n-aș folosi direct ChatGPT?

E un model de limbaj de tipul celor din spatele ChatGPT, instalat pe infrastructura ta. Cu ChatGPT, datele ajung pe serverele OpenAI, sub termeni acceptați în bloc; cu un LLM local, datele nu ies din server.

Care e diferența dintre arhitectura hibridă și cea complet on-premise?

În cea hibridă, doar procesele cu date sensibile rulează local, restul prin API-uri cloud cu anonimizare, la un cost mai mic. În cea complet on-premise, absolut tot rulează local: mai scump, dar varianta recomandată pentru dosare de avocatură, fișe medicale și portofolii contabile mari.

Ar trebui să cumpăr echipamentul sau să-l închiriez?

Depinde de volumul pe termen lung, de existența unui IT intern și de cât contează controlul fizic. Dacă nu ești sigur, închiriezi întâi și treci la echipament propriu doar dacă volumul o justifică. În ambele variante, datele rămân închise față de marii furnizori de AI.

Dacă închiriez, unde stau fizic datele mele?

Pe un server dedicat exclusiv firmei tale, într-un datacenter din UE. Înainte de semnare primești în scris țara, datacenterul, furnizorul de infrastructură, subîmputerniciții și cine are acces administrativ, ca să poți documenta totul la un control sau un audit.

Sunteți „certificați GDPR"? Dar AI Act?

O certificare GDPR oficială pentru furnizori de software nu există; corect e „proiectat conform GDPR", cu DPA semnat la fiecare proiect. Pentru AI Act, documentăm scopul și limitele fiecărui sistem livrat, ca să ai dosarul pregătit pe măsură ce obligațiile regulamentului se aplică.

Datele mele antrenează modele AI folosite de alți clienți?

Nu. În varianta on-premise, nimic nu iese din server. În varianta hibridă, clauzele cu furnizorii de API interzic explicit antrenarea pe datele clienților, iar clauzele ți le arătăm înainte de semnare.

Are sens pentru o firmă mică?

Da. Un cabinet cu trei angajați are exact aceeași obligație de confidențialitate ca unul mare. Hosting-ul închiriat există special pentru firmele cu date sensibile care nu vor investiție hardware de la început, iar un prim flux automatizat poate porni de la 500 €.

Ce faceți ca sistemul să nu „inventeze" răspunsuri?

Sistemele care caută în arhiva ta răspund cu citarea documentului-sursă și a pasajului exact, deci fiecare răspuns e verificabil în secunde. Când sistemul nu găsește un răspuns sigur, spune „nu știu" și escaladează către un om. Verificarea finală pe documente critice rămâne la om.

Ce se întâmplă la încetarea contractului?

Ștergere certificată a datelor de pe serverele administrate de noi, returnarea arhivei în format standard și confirmarea scrisă că sistemul îți aparține. Fără date ținute ostatic și fără abonamente din care nu poți ieși.

Întrebările de pe pagina asta sunt mai ușor de pus înainte de primul proiect AI decât după. Cere auditul de confidențialitate (gratuit, 30 min): vedem împreună unde circulă datele sensibile în firma ta și ce arhitectură are sens pentru situația ta.

Datele rămân în firma ta
GDPR by design
Mentenanță cu cifre