Член 20 от Регламент (ЕС) 2024/1689 — Коригиращи действия и задължение за предоставяне на информация. Официален текст, практическо тълкуване, ключови задължения и последици за съответствието.

Резюме на официалния текст

Член 20 от Регламент (ЕС) 2024/1689 установява задължително коригиращо действие и задължение за предоставяне на информация за доставчиците на системи с висок риск за ИИ. Когато доставчикът има основание да счита, че система с висок риск за ИИ, която е пуснал на пазара или въвел в експлоатация, вече не отговаря на изискванията, посочени в глава 2 от дял III, той трябва незабавно да предприеме необходимите коригиращи действия, за да върне системата в съответствие, да я оттегли или изтегли, в зависимост от случая.

Доставчикът е едновременно задължен да информира дистрибуторите на системата и, когато е приложимо, упълномощения представител, ползвателите и всякакви други съответни трети страни за несъответствието и предприетите коригиращи мерки. Когато системата за ИИ представлява риск по смисъла на член 79, параграф 1, доставчикът трябва да уведоми незабавно и компетентните национални органи на държавите членки, в които е предоставил системата, и, когато е приложимо, нотифицирания орган, издал сертификат за системата, като предостави подробности за несъответствието и предприетите коригиращи действия.

Членът съчетава две отделни, но свързани задължения: оперативно задължение за действие и възстановяване на съответствието, и информационно задължение да се гарантира, че всички участници във веригата на доставки и разгръщане — включително органите за пазарен надзор — са информирани за ситуацията и стъпките, предприемани за нейното решаване. Тази двойна структура гарантира, че рисковете не остават изолирани в организацията на доставчика, а се разкриват своевременно в рамките на регулаторната и търговската екосистема.

Практически смисъл

За организациите, които разработват или пускат на пазара на ЕС системи с висок риск за ИИ, член 20 създава постоянно задължение, което е активно непрекъснато по целия жизнен цикъл на системата. Съответствието не може да се третира като еднократно упражнение, ограничено до първоначалната оценка на съответствието.

Кого засяга: Всеки доставчик на система с висок риск за ИИ в обхвата на Annex III или системи, предмет на правилата за класификация като системи с висок риск по член 6. Това включва производители, вносители, пускащи система на трета страна на пазара на ЕС под собственото си наименование, и юридически лица в трети страни, чиито системи се използват в ЕС чрез упълномощен представител.

Какво задейства действие: Прагът е „основание да счита" — умишлено нисък доказателствен праг. Доставчикът не се нуждае от сигурност за несъответствие; достоверна основа за загриженост, независимо дали произтича от вътрешни данни за наблюдение след пускане на пазара, доклад на ползвател, оплакване на потребител или запитване на регулатор, е достатъчна за активиране на задължението.

Конкретен пример: Доставчик на система с висок риск за ИИ, използвана при кредитно оценяване, установява чрез процеса си на наблюдение след пускане на пазара (изискван по член 72), че точността на системата е значително влошена за защитена демографска група, което повдига потенциално нарушение на изискванията за непредубеденост и надеждност по членове 9 и 15. По силата на член 20 доставчикът трябва своевременно да оцени варианти за корекция (повторно обучение, корекция на параметри, временно спиране), да приложи избраното действие, да уведоми всички ползватели, ползващи в момента системата, и да информира съответния национален орган за пазарен надзор, ако влошаването представлява риск по член 79, параграф 1.

Документация: Всички коригиращи действия и уведомления следва да бъдат записани в техническата документация, поддържана по член 18, и в регистрите, съхранявани по член 19, тъй като те ще бъдат основните доказателства, прегледани от органите.

Ключови задължения

Връзка с други членове

Член 20 се намира в оперативното ядро на задълженията на доставчика по жизнения цикъл и се свързва с няколко други разпоредби.

Той е преди член 73 (докладване на сериозни инциденти), който се прилага специално, когато система с висок риск за ИИ причинява или допринася за сериозен инцидент; двата режима могат да бъдат задействани едновременно и трябва да се управляват паралелно. Той е след член 72 (наблюдение след пускане на пазара), който е основният механизъм, чрез който доставчиците ще установяват несъответствията, активиращи член 20.

Задължението за коригиращо действие е тясно свързано и с член 9 (система за управление на риска) и членове 15 и 17 (точност, надеждност и управление на качеството), тъй като адекватността на тези системи ще определи дали несъответствието е установено и отстранено своевременно. Член 26 създава допълнително задължение за ползвателите да докладват предполагаеми несъответствия обратно на доставчиците, като ги прави важен вторичен източник на информация, подхранваща задействащия механизъм на член 20. Накрая, член 21 урежда задълженията за сътрудничество на доставчиците след официалната намеса на органите и следва да се чете като аналога за регулаторно прилагане на доброволното задължение за коригиращо действие по член 20.

График за съответствие

Законът за ИИ на ЕС влезе в сила на 1 август 2024 г. (двадесет дни след публикуването в Официален вестник на 12 юли 2024 г.). Член 20 попада в дял III, глава 3 и се прилага за системи с висок риск за ИИ. Поетапният график за прилагане е следният:

За повечето доставчици на системи с висок риск за ИИ по Annex III, член 20 е напълно приложим от декември 2026 г., а процесите за коригиращо действие и предоставяне на информация следва вече да бъдат въведени в действие.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Член 20 се задейства, когато доставчикът има основание да счита, че система с висок риск за ИИ, която е пуснал на пазара или въвел в експлоатация, вече не отговаря на изискванията на глава 2 от дял III. Това включва ситуации, при които несъответствието е установено от самия доставчик, докладвано от ползвател или разкрито чрез дейности по наблюдение след пускане на пазара.

Доставчиците трябва да уведомят компетентните национални органи за пазарен надзор на държавите членки, в които са предоставили системата, а също и всеки нотифициран орган, участвал в оценката на съответствието, дистрибуторите и ползвателите на засегнатата система с висок риск за ИИ. Уведомлението трябва да обхваща както установеното несъответствие, така и предприетите коригиращи действия.

Член 20 поставя основното задължение върху доставчиците. Въпреки това ползвателите имат допълнително задължение по член 26 да информират доставчиците, когато имат основание да смятат, че използването на система с висок риск за ИИ представлява риск или че системата вече не е в съответствие. Член 20 и член 26 следователно действат в тандем по цялата верига на доставки.

Коригиращите действия включват привеждане на системата за ИИ обратно в съответствие, оттеглянето й от пазара, изтеглянето й от ползватели и потребители и деактивиране на достъпа до системата, когато това е технически осъществимо. Подходящото действие зависи от естеството и сериозността на несъответствието и от риска за здравето, безопасността или основните права.

Член 20 се отнася до структурното несъответствие с изискванията на глава 2, докато член 73 урежда специално докладването на сериозни инциденти. На практика един сериозен инцидент може да разкрие системно несъответствие, което едновременно задейства задължението за коригиращо действие по член 20. Доставчиците трябва да управляват и двете задължения паралелно, когато фактите го изискват.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.