Член 71 от Регламент (ЕС) 2024/1689 — База данни на ЕС за системи с ИИ с висок риск. Официален текст, практическа интерпретация, ключови задължения и последствия за съответствието.
Резюме на официалния текст
Член 71 от Регламент (ЕС) 2024/1689 създава базата данни на ЕС за системи с ИИ с висок риск, като поставя отговорността за нейното създаване и поддръжка върху Европейската комисия. Базата данни е предназначена да служи като централизирано, публично достъпно хранилище, увеличаващо прозрачността по отношение на системите с ИИ с висок риск, преди да бъдат пуснати на пазара на ЕС или въведени в експлоатация.
Съгласно Член 71, доставчиците на системи с ИИ с висок риск, попадащи в обхвата на Annex III, са задължени да регистрират своите системи в базата данни преди пускане на пазара или въвеждане в експлоатация. В конкретни случаи разгръщащите субекти на системи по Annex III също са предмет на изисквания за регистрация. Информацията, която трябва да бъде подадена, е определена в Annex VIII и обхваща основни идентификационни и технически данни на системата, нейното предназначение, приетия подход за оценка на съответствието и препратки към Декларацията за съответствие на ЕС.
Членът установява два отделни раздела в рамките на базата данни: публично достъпен раздел за по-голямата част от системите с ИИ с висок риск и ограничен раздел, достъпен само за съответните органи за пазарно наблюдение, Комисията и Службата за ИИ, обхващащ системи, внедрени от публични органи в чувствителни области като правоприлагане, управление на границите, имиграция и убежище. Тази двупосочна структура балансира обществения интерес от прозрачност срещу законните опасения за поверителност в чувствителни операции на публичния сектор. На Комисията е възложена задачата да гарантира, че базата данни е функционална, удобна за ползване и оперативно съвместима с другите релевантни национални и регистри на равнище ЕС.
Какво означава това на практика
За доставчиците на системи с ИИ с висок риск, обхванати от Annex III, най-непосредственото практическо следствие от Член 71 е задължителната стъпка за регистрация, която трябва да бъде завършена преди всяко търговско или оперативно разгръщане. Регистрацията не е последваща мисъл — тя е задължение-порта, което трябва да бъде изпълнено преди навлизане на пазара, което означава, че процесите за съответствие трябва да бъдат структурирани така, че да завършат регистрацията като част от контролния списък преди пускане.
Доставчиците трябва да създадат акаунт в платформата на базата данни на ЕС, управлявана от Комисията, и да подадат предписаната информация в Annex VIII. Това включва структурирано описание на системата с ИИ, нейното предназначение, процедурата за оценка на съответствието, следвана от доставчика, препратка към Декларацията за съответствие на ЕС и, където е приложимо, Сертификата за ЕС-изследване на типа, издаден от нотифициран орган. Изисква се и препратка към плана за пост-пазарен мониторинг.
Например, доставчик, разработващ инструмент с ИИ за скриниране на автобиографии при набиране на персонал (категория по Annex III, Дял IV), трябва да регистрира системата в публичния раздел на базата данни, преди да я предостави на отделите по човешки ресурси в държавите — членки на ЕС. Обратно, национална полицейска служба, внедряваща система с ИИ за разпознаване на лица в реално време на обществени места, би се регистрирала в ограничения раздел, с достъп, ограничен до надзорните органи.
Разгръщащите субекти на определени системи с ИИ с висок риск по Annex III — по-специално тези, работещи в публичния сектор или внедряващи системи с значително обществено въздействие — трябва също да проверят, че системите, които въвеждат в експлоатация, са надлежно регистрирани, и могат самите те да имат допълнителни задължения за регистрация в зависимост от категорията на системата. Организациите следва да картографират своите портфейли от ИИ спрямо категориите по Annex III и да включат работните процеси за регистрация в своите по-широки процедури за управление на ИИ.
Ключови задължения
- Регистрация от доставчика преди пускане на пазара: Доставчиците на системи с ИИ с висок риск по Annex III трябва да регистрират системата в базата данни на ЕС преди пускане на пазара или въвеждане в експлоатация в ЕС.
- Подаване на информация по Annex VIII: Регистрацията изисква пълно и точно подаване на всички информационни полета, предписани в Annex VIII, включително описание на системата, предназначение, подробности за оценката на съответствието и препратки към декларацията за съответствие.
- Регистрация от разгръщащия субект в определени случаи: Разгръщащите субекти на определени системи с ИИ с висок риск по Annex III (по-специално разгръщащите субекти от публичния сектор) носят собствени задължения за регистрация и трябва да въведат съответната информация преди въвеждане на системата в експлоатация.
- Регистрация в ограничен раздел за чувствителни области: Системите с ИИ, използвани от публичните органи в правоприлагането, граничния контрол, имиграцията и убежището, трябва да бъдат регистрирани в непубличния, ограничен раздел на базата данни, а не в общия публичен раздел, като достъпът се контролира съответно.
- Поддържане на актуалността на регистрационната информация: Доставчиците и разгръщащите субекти трябва да гарантират, че регистрираната информация остава точна и актуална по целия жизнен цикъл на системата, актуализирайки записите при настъпване на съответни промени (например съществени изменения, предизвикващи нова оценка на съответствието).
- Поддръжка и оперативна съвместимост от Комисията: Европейската комисия е задължена да създаде, поддържа и поддържа базата данни оперативна, удобна за ползване и оперативно съвместима с другите релевантни регистри, осигурявайки нейната дългосрочна достъпност за обществеността и компетентните органи.
Връзка с други членове
Член 71 функционира като практическия инструмент, чрез който задълженията за документация и прозрачност, установени на друго място в Регламента, стават публично видими. Той се свързва тясно с Article 48 (Декларация за съответствие на ЕС) и Article 47 (упълномощени представители), тъй като препратката към декларацията за съответствие е задължително поле в базата данни. Процедурите за оценка на съответствието, установени в Членове 43 и 44, пряко влияят на това, което доставчиците трябва да разкрият при регистрацията.
Член 71 работи и в тандем с Article 49 (задължения за регистрация като самостоятелен член в Дял VI), който препраща към базата данни като механизма за изпълнение на тези задължения. Изискванията за информация по Annex VIII са неотделими от задълженията за техническа документация в Annex IV (Членове 11 и 12). За пост-пазарния надзор Член 71 подкрепя рамката за пазарно наблюдение в Членове 74 и 75, тъй като националните органи и Службата за ИИ могат да използват записите в базата данни като отправна точка за дейностите по мониторинг и правоприлагане. И накрая, Article 78 (поверителност) урежда начина, по който чувствителната информация, подадена в базата данни, по-специално в ограничения раздел, трябва да бъде обработвана от компетентните органи.
График на съответствие
Регламентът за ИИ на ЕС влезе в сила на 1 август 2024 г., задействайки поетапния график за прилагане, установен в Article 113.
- 1 август 2024 г. — Регламентът влиза в сила; Комисията започва подготвителна работа по създаването на инфраструктурата на базата данни на ЕС.
- 2 февруари 2025 г. — Забранените практики с ИИ (Article 5) стават приложими; все още не са активни задължения за регистрация по Член 71.
- 2 август 2025 г. — Задълженията за МПИОП модели и разпоредбите за управление (Дял III, Глава III и Дял V) стават приложими; базата данни по Член 71 все още не е оперативна за тези категории.
- 2 август 2026 г. — Задълженията за регистрация по Член 71 стават приложими за доставчиците и разгръщащите субекти на системи с ИИ с висок риск по Annex III (с изключение на тези, обхванати вече от хармонизационното законодателство на Съюза, изброено в Annex I). Това е основната дата на активиране на базата данни на ЕС за по-голямата част от системите в обхвата.
- 2 август 2027 г. — Системите с ИИ с висок риск, обхванати от законодателството за безопасност на продуктите по Annex I (например медицински изделия, машини), вече налични на пазара преди 2 август 2024 г., трябва да спазват всички приложими задължения, включително регистрация, при условие че са претърпели съществено изменение.
Организациите, разработващи или внедряващи системи с ИИ по Annex III, следва да третират крайния срок от август 2026 г. като твърда оперативна цел за готовност за регистрация в базата данни, включвайки работните процеси за регистрация в своите програми за съответствие добре предварително.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Член 71 изисква Европейската комисия да създаде и поддържа публично достъпна база данни на равнище ЕС, съдържаща информация за системи с ИИ с висок риск, регистрирани от доставчиците и разгръщащите субекти преди пускане на пазара или въвеждане в експлоатация. Базата данни се управлява от Комисията и е предназначена да увеличи прозрачността и публичния надзор върху разгръщането на ИИ с висок риск в целия ЕС.
Доставчиците на системи с ИИ с висок риск, изброени в Annex III (с определени изключения, по-специално системи за правоприлагане, миграция и убежище, които се въвеждат в ограничен раздел), трябва да се регистрират преди пускане на системите си на пазара или въвеждане в експлоатация. Разгръщащите субекти на определени системи по Annex III също имат задължения за регистрация, където е уточнено.
Регистриращите трябва да предоставят информация съгласно Annex VIII от Регламента, включително имената и данните за контакт на доставчика, описание на системата с ИИ, нейното предназначение, следваната процедура за оценка на съответствието, препратка към декларацията за съответствие и подробности за пост-пазарния мониторинг, наред с други предписани полета.
Да, базата данни е публично достъпна за по-голямата част от регистрациите. Въпреки това съществува ограничен, непублично достъпен раздел за системи с ИИ с висок риск, използвани от публични органи в области като правоприлагането, граничния контрол, имиграцията и убежището, където публичното разкриване би могло да компрометира оперативната сигурност или чувствителни разследвания.
Задълженията за регистрация по Член 71 за системите с ИИ с висок риск по Annex III (различни от тези в контекст на правоприлагане, миграция и убежище) се прилагат от 2 август 2026 г. Системите, попадащи под Annex I (законодателство за безопасност на продуктите), следват отделен график, свързан с крайните срокове на съответното секторно законодателство.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.