× Carol Calin
Propunere confidențială · pregătită pentru Banca Comercială Română Confidential proposal · prepared for Banca Comercială Română

Ați finalizat prima tranzacție inițiată de un agent AI din România.
Propun să construim împreună stratul următor — relevant, nu creativ.

You completed Romania's first AI-agent-initiated transaction.
I propose we build the next layer — relevant, not creative.

You completed Romania's first authenticated AI-agent transaction. I propose we build the next layer — relevant, not creative.

Cu Mastercard Agent Pay ați realizat prima tranzacție autentificată inițiată de un agent AI din țară; aveți Fin Coach, „Hey George” și peste 2,3 milioane de utilizatori George. Nu vin cu „încă un chatbot” — vin cu fluxuri de livrare de software AI pe care le puteți audita: agenți pentru procese interne, KYC de nivel criminalistic pentru milioane de clienți și modele locale acolo unde secretul bancar și DORA cer ca datele să rămână în bancă.

With Mastercard Agent Pay you brought Romania's first authenticated AI-agent transaction into production; you run Fin Coach, “Hey George” and more than 2.3 million George users. I'm not pitching “another chatbot” — I bring AI software-delivery pipelines you can audit: agents for internal processes, forensic-grade KYC at the scale of millions of clients, and local models wherever banking secrecy and DORA require the data to stay inside the bank.

Pentru  Echipele de Digital și Investiții, BCR De la  Carol Calin · Data Scientist & AI Builder Data  Iunie 2026 · București ⟷ Amsterdam
For  BCR's Digital & Investments teams From  Carol Calin · Data Scientist & AI Builder Date  June 2026 · Bucharest ⟷ Amsterdam
Contextul The situation

AI-ul nu trebuie să fie creativ în recomandări — trebuie să fie relevant și verificabil.

AI must not be creative in its recommendations — it must be relevant and verifiable.

AI must not be creative in recommendations — it must be relevant and verifiable.

E poziția voastră publică — și e, în egală măsură, principiul după care construiesc. Pentru a doua bancă a țării, parte a Grupului Erste, întrebarea nu e dacă adoptați AI (o faceți deja), ci cum scalați livrarea fără a dilua guvernanța și conformitatea.

It's your own public stance — and it's equally the principle I build by. For the country's second-largest bank, part of Erste Group, the question isn't whether you adopt AI (you already do), but how you scale delivery without diluting governance and compliance.

I.

Ați început deja — Agent Pay, Fin Coach, ipotecă în George

You've already started — Agent Pay, Fin Coach, a mortgage in George

BCR nu așteaptă valul, ci îl deschide — de la prima tranzacție inițiată de un agent AI din România până la creditul ipotecar integral digital în George. Următoarea provocare e să scalați livrarea fără a dilua guvernanța de grup: fiecare flux nou trece prin ASF/BNR, nu doar prin marketing.

BCR doesn't wait for the wave — it opens it, from Romania's first AI-agent-initiated transaction to a fully digital mortgage flow in George. The next challenge is to scale delivery without diluting group governance: every new flow goes through ASF/BNR, not just marketing.

II.

Onboarding digital = suprafață de fraudă la scară națională

Digital onboarding = a fraud surface at national scale

Conturi, credite și investiții deschise online, în câteva minute. Injectarea unui flux video sintetic în locul camerei (camera injection), schimbarea feței (face swap) aliniată cu actul de identitate, documente autentice peste care se suprapune un chip sintetic — verificările de vitalitate (liveness) de primă generație nu mai țin pasul. Am studiat aceste mecanisme la NFI.

Accounts, loans and investments opened online in minutes. Camera injection (a synthetic video stream fed in place of the camera), face swaps aligned to the ID document, genuine documents overlaid with a synthetic face — first-generation liveness checks no longer keep up. I studied these mechanisms at the NFI.

III.

INCR e o linie într-o bancă universală

INCR is one line inside a universal bank

George acoperă retail, IMM, fondurile Erste Asset Management și Capital Plan. O propunere credibilă vorbește echipelor din investiții și digital — nu „băncii întregi” — și se încadrează în standardele de grup ale Erste, nu trece peste ele.

George spans retail, SMEs, Erste Asset Management funds and Capital Plan. A credible proposal speaks to the investments and digital teams — not “the whole bank” — and fits within Erste's group standards rather than overriding them.

Ce aș construi împreună cu voi What I'd build with you

Patru direcții de livrare, în ordinea în care aduc valoare pentru BCR: agenți · KYC criminalistic · modele locale · echipe.

Four delivery workstreams, in the order they create value for BCR: agents · forensic KYC · local models · teams.

Four delivery workstreams, in the order they create value at BCR: agents · forensic KYC · local models · teams.

Livrarea (build) conduce; fiecare direcție se sprijină pe ceva construit deja într-un context mai dur — date biometrice sensibile, probe criminalistice, constrângeri criptografice. Auditul și activarea echipelor urmează mai jos.

Delivery (build) leads; each workstream rests on something I've already built in a harder setting — sensitive biometric data, forensic evidence, cryptographic constraints. Audit and team enablement follow below.

01 — Livrare software AI · build 01 — AI software delivery · build

Pipeline-uri de agenți pentru George și back-office-ul de investiții

Agent pipelines for George and the investments back-office

Sprinturi pe fluxuri concrete — distribuția fondurilor Erste Asset Management, Capital Plan, raportare INCR, integrări în George — livrate de un singur dezvoltator care lucrează cu agenți de cod, cu documentație de conformitate la fiecare pas. Livrare măsurabilă, nu prezentări.

Sprints on concrete flows — Erste Asset Management fund distribution, Capital Plan, INCR reporting, George integrations — delivered by a single developer working with coding agents, with compliance documentation at every step. Measurable delivery, not slide decks.

De ce contează pentru BCRRăspunde direct poziției voastre publice — AI relevant și auditabil, nu creativ. Construiesc ce puteți integra în guvernanța existentă, nu pe lângă ea.
Why it matters for BCRIt answers your public stance directly — relevant, auditable AI, not creative. I build what you can integrate into existing governance, not alongside it.
Am făcut deja varianta greaSisteme livrate integral, de unul singur, cu Claude Code și Cursor; finalist la peste 10 hackathoane internaționale. Nu externalizez nimic către un cloud opac.
I've done the hard versionEnd-to-end systems shipped solo with Claude Code and Cursor; finalist at 10+ international hackathons. I outsource nothing to an opaque cloud.
02 — KYC & anti-fraudă · criminalistic 02 — KYC & anti-fraud · forensic-grade

Frauda cu AI pe care o verificare obișnuită n-o vede — de la injectarea în fluxul camerei la acte reale cu față sintetică

The AI fraud an ordinary check misses — from camera-stream injection to genuine documents with a synthetic face

Nu propun un „model de fraudă” generic, ci straturi de apărare calibrate pe mecanismele pe care le-am studiat la NFI: detecția manipulării video, neconcordanțe între actul prezentat și fluxul video live, semne de injectare software în locul camerei fizice și alerte pentru documente sintetice care trec de OCR, dar nu rezistă la o analiză criminalistică (forensic).

Not a generic “fraud model”, but defence layers calibrated on the mechanisms I studied at the NFI: video-manipulation detection, mismatches between the presented document and the live stream, signs of software injection in place of the physical camera, and alerts for synthetic documents that pass OCR but fail forensic analysis.

De ce contează pentru BCRCu peste 2,3 milioane de utilizatori George și onboarding 100% digital, un singur flux KYC compromis se multiplică instantaneu.
Why it matters for BCRWith 2.3M+ George users and 100% digital onboarding, a single compromised KYC flow multiplies instantly.
Am făcut deja varianta grea (NFI)Cercetare la Netherlands Forensics Institute; teză susținută la Ministerul olandez al Justiției și Securității.
I've done the hard version (NFI)Research at the Netherlands Forensics Institute; thesis defended at the Dutch Ministry of Justice & Security.
03 — Modele private & locale 03 — Private & local models

Analiză fără a expune datele brute — secretul bancar ca decizie de arhitectură

Analysis without exposing raw data — banking secrecy as an architectural decision

Modele open-weight pe infrastructura BCR/Erste și tehnici care păstrează confidențialitatea acolo unde e nevoie: analiza are loc fără ca datele de client să iasă din bancă. În acord cu GDPR, DORA și secretul bancar — prin proiectare, nu printr-o simplă mențiune.

Open-weight models on BCR/Erste infrastructure and privacy-preserving techniques where needed: analysis happens without client data ever leaving the bank. In line with GDPR, DORA and banking secrecy — by design, not by a footnote.

De ce contează pentru BCR„Datele rămân în bancă” trebuie să fie o garanție tehnică, demonstrabilă unui auditor — nu o promisiune de marketing.
Why it matters for BCR“Data stays in the bank” must be a technical guarantee you can show an auditor — not a marketing promise.
Am făcut deja varianta greaAm antrenat ML pe date biometrice sensibile, cu criptare homomorfă (PySyft, TenSEAL) și demonstrații fără divulgare a cunoștințelor — zero-knowledge (EZKL).
I've done the hard versionTrained ML on sensitive biometric data using homomorphic encryption (PySyft, TenSEAL) and zero-knowledge proofs (EZKL).
04 — Activarea echipelor · enablement 04 — Team enablement

Oameni care folosesc AI cu încredere — în română, fără „invenții” în fața clientului

People who use AI with confidence — and never “make things up” in front of a client

Sesiuni practice și „skill-uri” reutilizabile pentru colegii din investiții, conformitate și retail — nu doar pentru IT: cum se folosesc agenții în raportare și verificări fără ca modelul să improvizeze. Predau oamenilor, nu doar inginerilor.

Hands-on sessions and reusable “skills” for the investments, compliance and retail teams — not only IT: how to use agents in reporting and checks without the model improvising. I teach people, not just engineers.

De ce contează pentru BCRInvestiți deja masiv în educație financiară (Școala de Bani, peste 3 milioane de oameni); activarea internă a echipelor e o continuare firească, nu un proiect străin.
Why it matters for BCRYou already invest heavily in financial education (Școala de Bani, 3M+ people reached); enabling your own teams is a natural continuation, not a foreign project.
Am făcut deja varianta greaFormare în psihologie și comunitate — o adoptare care chiar rămâne, nu un atelier uitat a doua zi.
I've done the hard versionA psychology and community background — adoption that actually sticks, not a workshop forgotten the next day.
AI relevant, nu creativ Relevant, not creative AI

Într-o bancă reglementată, viteza fără trasabilitate e un risc. Construiesc AI pe care un auditor ASF îl poate urmări pas cu pas.

In a regulated bank, speed without traceability is a risk. I build AI an ASF auditor can trace step by step.

In a regulated bank, speed without an audit trail is a risk. I build AI an ASF auditor can trace step by step.

Poziția pe care o susțineți public — AI-ul trebuie să fie relevant, nu creativ — e același principiu după care construiesc. În practică, înseamnă reguli clare, nu modele care „improvizează” în fața clientului:

The stance you state publicly — AI must be relevant, not creative — is the very principle I build by. In practice it means clear rules, not models that “improvise” in front of a client:

Direcționare după valoare. Volumul rulează pe modele locale ieftine (cost marginal aproape zero, confidențialitate totală); raționamentul rar și cu miză mare merge către modele de frontieră, fără date reale de client. Date suverane. Tot ce e sensibil rămâne în infrastructura BCR/Erste — în acord cu DORA și cu secretul bancar. Pistă de audit. Fiecare flux are intrări, surse și decizii înregistrate — explicabile în fața ASF/BNR, nu o cutie neagră.

Route by value. Bulk work runs on cheap local models (near-zero marginal cost, full confidentiality); rare, high-stakes reasoning goes to frontier models, with no real client data attached. Sovereign data. Everything sensitive stays on BCR/Erste infrastructure — in line with DORA and banking secrecy. Audit trail. Every flow has its inputs, sources and decisions recorded — explainable to ASF/BNR, not a black box.

Regulă de alocareRouting policy
Redactare, sinteze, pre-verificări KYC în volumDrafting, summaries, high-volume KYC pre-checksLocal · cost ~0Local · ~0 cost
Date de client — de orice felClient data — of any kindDoar în infrastructura bănciiBank infrastructure only
Raționament rar, complex și anonimizatRare, complex & anonymised reasoningFrontieră · contorizatFrontier · metered
Recomandări pentru clientClient-facing recommendationsRelevante, cu sursăRelevant, with sources
Fiecare decizie a modeluluiEvery model decisionÎnregistrată pentru auditLogged for audit
De ce eu Why me

Frauda cu media sintetică și ML-ul care păstrează confidențialitatea sunt munca mea de cercetare — nu un argument de vânzări.

Synthetic-media fraud and privacy-preserving ML are my actual research — not a sales pitch.

Synthetic-media fraud and privacy-preserving ML are my actual research — not a sales slide.
I

ML criminalistic pentru un minister al justiției

Forensic ML for a ministry of justice

La Netherlands Forensics Institute am antrenat modele care detectează înregistrări video manipulate; teza am susținut-o la Ministerul olandez al Justiției și Securității. Frauda cu media sintetică nu e pentru mine o modă — e chiar subiectul pe care l-am cercetat.

At the Netherlands Forensics Institute I trained models that detect manipulated video; I defended my thesis at the Dutch Ministry of Justice & Security. Synthetic-media fraud isn't a trend to me — it's the subject I researched.

II

Confidențialitate prin proiectare

Privacy by design

Criptare homomorfă (PySyft, TenSEAL), învățare federată și tehnici zero-knowledge (EZKL). Lucrez cu date pe care nu am voie să le văd în clar — exact regimul în care operați și voi.

Homomorphic encryption (PySyft, TenSEAL), federated learning and zero-knowledge techniques (EZKL). I work with data I'm not allowed to see in the clear — exactly the regime you operate under.

III

Un singur dezvoltator, randament de echipă

One developer, team-scale output

Livrez integral sisteme complexe, cu agenți de cod (Claude Code, Cursor). Finalist la ETHGlobal, EigenLayer, NEAR și altele — viteza de livrare e tot rostul.

I ship complex systems end-to-end with coding agents (Claude Code, Cursor). Finalist at ETHGlobal, EigenLayer, NEAR and others — delivery speed is the whole point.

IV

~30.000 $ în granturi și premii nedilutive, de unul singur

~$30k in non-dilutive grants & prizes, solo

Inclusiv locul 3 (din 12.125 de participanți) într-o competiție sponsorizată de Vitalik Buterin și o colaborare de cercetare cu Universitatea Vanderbilt. Rezultate, nu slide-uri.

Including 3rd place (out of 12,125 participants) in a challenge sponsored by Vitalik Buterin, and a research collaboration with Vanderbilt University. Outcomes, not slides.

Sincer: nu am lucrat în interiorul unei bănci și nu pretind altceva. Aduc partea cu adevărat greu de recrutat — detecția fraudei cu AI la nivel criminalistic, ML care păstrează confidențialitatea pe date sensibile și viteza de a livra —, iar specificul BCR și al guvernanței Erste îl învăț de la echipele voastre. Domeniul îl învăț de la voi; tehnologia o stăpânesc deja.
Honestly: I haven't worked inside a bank, and I won't pretend otherwise. I bring the part that's genuinely hard to hire — forensic-grade AI fraud detection, privacy-preserving ML on sensitive data, and the speed to ship — while I learn BCR's specifics and Erste's governance from your teams. The domain I'll learn from you; the technology I already know cold.
Un mod cu risc redus de a începe A low-risk way to start

Fără „big-bang”. Demonstrăm valoarea pe un singur flux INCR, apoi scalăm doar ce trece de audit.

No big-bang. We prove value on one INCR workflow, then scale only what passes the audit.

No big-bang. We prove value on one INCR workflow, then scale only what passes the audit.
01
Pasul unu · ½ zi · gratuitStep one · ½ day · free

Audit AI și date, fără angajament

AI & data audit, no commitment

O sesiune scurtă cu echipele de digital și investiții. Identificăm unde ajută AI și unde reglementarea cere prudență, apoi alegem un singur flux cu valoare clară pentru un proiect-pilot. Plecați cu un plan scris — fie că lucrăm mai departe, fie că nu.

A short session with the digital and investments teams. We map where AI helps and where regulation calls for caution, then pick a single flow with clear value for a pilot. You leave with a written plan — whether or not we continue.

02
Pasul doi · ~3–4 săptămâni · preț fixStep two · ~3–4 weeks · fixed price

Un flux, complet funcțional, complet auditabil

One flow, fully working, fully auditable

Construiesc proiectul-pilot ales pe infrastructură pe care o controlați, cu criterii de succes și documentație de conformitate convenite în avans. Mic, bine delimitat și al vostru — gândit să intre în ciclul vostru de aprobare, nu să-l ocolească.

I build the chosen pilot on infrastructure you control, with success criteria and compliance documentation agreed in advance. Small, well-scoped and yours — designed to enter your approval cycle, not to bypass it.

03
Pasul trei · continuu · doar dacă merităStep three · ongoing · only if it earns it

Scalare și activare

Scale and enablement

Extind modelul validat și la KYC, distribuția fondurilor și back-office; antrenez echipele; încadrez totul în standardele de grup ale Erste. În regim de abonament sau pe proiect — la alegerea voastră, revizuit trimestrial.

I extend the proven pattern to KYC, fund distribution and the back-office; I train the teams; I fit it all within Erste's group standards. On a retainer or per project — your call, reviewed quarterly.

Scrisoare de intenție Letter of intent
BCR — Banca Comercială Română
București · Șoseaua Orhideelor
Iunie 2026
Confidențial
Bucharest · Șoseaua Orhideelor
June 2026
Confidential

În atenția Conducerii Băncii Comerciale Române S.A. și a echipelor de Digital și Investiții

For the attention of the leadership of Banca Comercială Română S.A. and its Digital & Investments teams

Stimată Doamnă, Stimate Domn,

Dear Madam or Sir,

Am urmărit pașii BCR în adoptarea AI — prima tranzacție autentificată inițiată de un agent AI din România, cu Mastercard Agent Pay, Fin Coach și „Hey George”, creditul ipotecar integral digital în George — și poziția pe care o susțineți public: AI-ul trebuie să fie relevant și auditabil, nu creativ. E exact felul în care construiesc.

I've followed BCR's steps in AI — Romania's first authenticated AI-agent transaction, with Mastercard Agent Pay, Fin Coach and “Hey George”, the fully digital mortgage flow in George — and the stance you state publicly: AI must be relevant and auditable, not creative. That is exactly how I build.

Vă propun o colaborare de livrare, nu de prezentări: pe fluxuri INCR și digitale unde AI-ul poate fi măsurat și urmărit de un auditor — agenți pentru procese interne, KYC de nivel criminalistic, modele care păstrează datele în interiorul băncii. Începem mic și măsurabil, cu un proiect-pilot pe un singur flux.

I propose a delivery engagement, not a slide deck: on INCR and digital flows where AI can be measured and traced by an auditor — agents for internal processes, forensic-grade KYC, models that keep data inside the bank. We start small and measurable, with a pilot on a single flow.

Am conceput această pagină special pentru dumneavoastră — în culorile dumneavoastră, pornind de la ce livrați deja, nu dintr-un șablon. Dacă direcția rezonează, o jumătate de zi de audit, fără angajament, e suficientă pentru a alege împreună primul flux.

I designed this page specifically for you — in your colours, built from what you already ship, not from a template. If the direction resonates, half a day of audit, with no commitment, is enough for us to choose the first flow together.

Pot lucra în română sau engleză și mă încadrez în standardele de grup ale Erste, nu trec peste ele. Aș fi bucuros de o discuție de 30 de minute.

I can work in Romanian or English, and I fit within Erste's group standards rather than overriding them. I'd welcome a 30-minute conversation.

Carol Calin
Data Scientist · AI pentru fraudă și ML care păstrează confidențialitatea · Amsterdam
Data Scientist · AI for fraud & privacy-preserving ML · Amsterdam
Hai să vorbim Let's talk

Undeva e ora 2 PM — un moment bun pentru o discuție.

It's 2 PM somewhere — a good time to talk.

It's 2 PM somewhere — a good time to talk.

O discuție de 30 de minute, fără obligații. Vin pregătit cu 2–3 idei concrete pentru BCR — și cu un flux INCR sau George cu care am putea începe.

A 30-minute, no-obligation conversation. I'll come prepared with 2–3 concrete ideas for BCR — and one INCR or George flow we could start with.