Член 8 от Регламент (ЕС) 2024/1689 — Спазване на изискванията. Официален текст, практическа интерпретация, ключови задължения и последици за съответствието.
Резюме на официалния текст
Член 8 от Регламент (ЕС) 2024/1689, намиращ се в Дял III (Системи с изкуствен интелект с висок риск), Глава 2 (Изисквания за системи с изкуствен интелект с висок риск), установява основното задължение за съответствие на доставчиците на системи с ИИ с висок риск. По силата на член 8(1) такива системи трябва да спазват всички изисквания, предвидени в членове 9 до 15 от същата Глава, обхващащи системите за управление на риска, данните и управлението на данните, техническата документация, водене на записи, прозрачността и предоставянето на информация на ползвателите, мерките за човешки надзор и стандартите за точност, устойчивост и киберсигурност.
Член 8(2) разглежда пресечната точка между регулирането на ИИ и съществуващото законодателство за безопасност на продуктите. Когато система с ИИ с висок риск сама по себе си е компонент за безопасност на продукт или представлява самия продукт, и този продукт попада в обхвата на хармонизираното законодателство на Съюза, изброено в Приложение I към Регламента, системата с ИИ трябва да спазва едновременно изискванията на Глава 2 и приложимото законодателство по Приложение I. В такива случаи може да се приложи единна процедура за оценка на съответствието, доколкото хармонизираното законодателство на Съюза го допуска, като по този начин се гарантира, че припокриващите се регулаторни рамки не налагат дублиращи се процедурни тежести на доставчиците.
По този начин членът изпълнява две функции: активира пълния набор от технически и управленски изисквания за ИИ с висок риск и установява правилото за координация между Закона за ИИ и съществуващото секторно законодателство за продукти, запазвайки съгласуваността в регулаторния пейзаж на Съюза за технологии от критично значение за безопасността.
Практически смисъл
Член 8 е входният член на Глава 2. Той сам по себе си не определя съдържанието на отделните изисквания — те са подробно описани в членове 9 до 15 — но прави спазването на всички тях задължително правно задължение за доставчиците на системи с ИИ с висок риск, преди такава система да може да бъде пусната на пазара, въведена в експлоатация или предоставена.
За доставчици на самостоятелни продукти с ИИ: Ако разработвате и предлагате на пазара самостоятелна система с ИИ с висок риск — например инструмент за скрининг при наемане, попадащ под Приложение III, точка 4, или система за кредитно оценяване под точка 5 — трябва да изпълните пълния набор от изисквания на Глава 2. Това означава установяване и поддържане на система за управление на риска (член 9), прилагане на подходящи практики за управление на данните (член 10), изготвяне и поддържане на техническа документация (член 11), осигуряване на автоматично регистриране (член 12), предоставяне на ползвателите на адекватни инструкции за употреба (член 13), проектиране за значим човешки надзор (член 14) и постигане на валидирани нива на точност, устойчивост и киберсигурност (член 15).
За производители, вграждащи ИИ в регулирани продукти: Ако вашата система с ИИ с висок риск е компонент на продукт, вече подчинен на регулирането на машините, законодателството за медицински изделия или друга рамка по Приложение I, член 8(2) изисква двойно съответствие. На практика това означава работа с нотифицирани органи, запознати с двата режима, и когато съществуват хармонизирани стандарти, обхващащи изискванията за ИИ, използването им за установяване на презумпция за съответствие и опростяване на процедурите за оценка.
За вносители и дистрибутори: Макар че член 8 поставя основните задължения върху доставчиците, вносителите и дистрибуторите трябва да проверяват, че доставчиците са изпълнили тези задължения, преди да предоставят системите, тъй като отговорността надолу по веригата е свързана със статуса на съответствие на доставчика.
Ключови задължения
- Изисква се пълно съответствие с Глава 2: Доставчиците трябва да изпълняват всяко изискване в членове 9–15 — управление на риска, управление на данните, техническа документация, регистриране, прозрачност, човешки надзор, точност, устойчивост и киберсигурност — като кумулативно и непреговорно задължение преди пускането на пазара.
- Верификация на съответствието преди пускането на пазара: Съответствието трябва да бъде установено и доказуемо преди пускането на системата с ИИ с висок риск на пазара или въвеждането й в експлоатация, а не след това.
- Двойно съответствие за продукти по Приложение I: Когато система с ИИ с висок риск е компонент за безопасност или представлява продукт, подчинен на хармонизираното законодателство на Съюза, изброено в Приложение I, доставчикът трябва едновременно да спазва изискванията на Глава 2 и приложимото секторно законодателство.
- Интегрирана оценка на съответствието, когато е налична: Доставчиците на продукти по Приложение I могат да използват единна процедура за оценка на съответствието, когато приложимото хармонизирано законодателство на Съюза допуска такава интеграция, намалявайки процедурното дублиране.
- Текущо съответствие, а не еднократно сертифициране: Изискванията на Глава 2 налагат непрекъснати задължения — системите за управление на риска трябва да се актуализират, дневниците да се поддържат, а техническата документация да остава актуална през целия жизнен цикъл на системата.
- Отговорност на доставчика дори при компоненти от трети страни: Когато система с ИИ с висок риск е изградена върху модели или инфраструктура на трети страни, доставчикът запазва отговорността да гарантира, че цялата система отговаря на всички приложими изисквания на Глава 2.
Връзка с други членове
Член 8 е неотделим от членове 9 до 15, които той активира и към които изрично препраща. Той следва да се чете и заедно с член 6 и Приложение III, които определят кои системи с ИИ са класифицирани като висок риск и следователно подчинени на режима на Глава 2, предписан от член 8.
Член 16 (задължения на доставчиците) оперативно конкретизира член 8, определяйки процедурните и административните стъпки, които доставчиците трябва да предприемат за доказване на съответствието, включително изготвяне на техническа документация, провеждане на оценка на съответствието, нанасяне на маркировката CE и регистриране на системата. Член 43 урежда процедурите за оценка на съответствието, чиито резултати са необходими за спазването на член 8.
За системи, попадащи под законодателството за продукти по Приложение I, член 8(2) трябва да се чете заедно с приложимите секторни актове — като Регламент (ЕС) 2017/745 за медицинските изделия или Директива 2006/42/ЕО за машините — за да се определи как взаимодействат изискванията и кой маршрут за оценка на съответствието е наличен.
Член 9 от Закона за ИИ на ЕС е най-непосредственият следващ член, установяващ системата за управление на риска, която формира оперативния гръбнак на съответствието с Глава 2.
График за съответствие
Законът за ИИ на ЕС влезе в сила на 1 август 2024 г., двадесет дни след публикуването му в Официален вестник на Европейския съюз. Въпреки това, член 8 и по-широките изисквания на Глава 2 не се прилагат незабавно за всички системи с ИИ с висок риск.
Регламентът се прилага на етапи:
- 2 февруари 2025 г.: Забраните за практики с ИИ с неприемлив риск (член 5) станаха приложими. Член 8 все още не е в сила към тази дата.
- 2 август 2025 г.: Правилата за модели с ИИ с общо предназначение (Дял VIII) и разпоредбите за управление станаха приложими. Член 8 остава неприложим.
- 2 август 2026 г.: Член 8 и всички изисквания на Глава 2 стават приложими за системите с ИИ с висок риск, изброени в Приложение III (напр. биометрична идентификация, критична инфраструктура, заетост, образование, достъп до услуги, правоприлагане, миграция, правосъдие).
- 2 август 2027 г.: Член 8 и изискванията на Глава 2 стават приложими за системите с ИИ с висок риск, представляващи компоненти за безопасност на продукти, подчинени на Приложение I — хармонизираното законодателство на Съюза (напр. медицински изделия, машини, играчки, оборудване за гражданска авиация), предвид по-дългите цикли на оценка на съответствието в тези сектори.
Доставчиците, пускащи на пазара системи с висок риск по Приложение III след 2 август 2026 г., трябва да бъдат напълно в съответствие с членове 8–15 от тази дата. Доставчиците на системи, вградени в продукти по Приложение I, разполагат с краен срок до 2 август 2027 г., но следва да започнат работата по съответствието значително по-рано, предвид сложността на оценката по двойния режим.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Член 8 изисква системите с изкуствен интелект с висок риск да спазват всички изисквания, предвидени в Глава 2 на Дял III, обхващащи управлението на риска, управлението на данните, техническата документация, прозрачността, човешкия надзор, точността, устойчивостта и киберсигурността. Съответствието трябва да бъде демонстрирано преди системата да бъде пусната на пазара или въведена в експлоатация.
Доставчиците на системи с изкуствен интелект с висок риск носят основна отговорност за съответствието по член 8. Когато продукт, включващ система с ИИ с висок риск, е пуснат на пазара или въведен в експлоатация, доставчикът на системата с ИИ и производителят на продукта споделят отговорността в съответствие с техните съответни роли, определени в Регламента.
Не. Член 8 се прилага специално за системи с изкуствен интелект с висок риск, определени и изброени в член 6 и Приложение III на Регламент (ЕС) 2024/1689. Системите с ИИ, които не отговарят на прага за класификация като висок риск, не подлежат на изискванията на Глава 2, предписани от член 8.
Да. По член 8(2) системите с ИИ с висок риск, които са и компоненти за безопасност на продукти, обхванати от хармонизираното законодателство на Съюза, изброено в Приложение I, трябва да спазват изискванията на това законодателство в допълнение към изискванията на Глава 2. Съответствието с приложимите хармонизирани стандарти създава презумпция за съответствие с тези изисквания.
Член 8 се прилага за системите с ИИ с висок риск от 2 август 2026 г. за системите, изброени в Приложение III, и от 2 август 2027 г. за системите с ИИ с висок риск, представляващи компоненти за безопасност на продукти, вече подчинени на секторното хармонизирано законодателство на Съюза, изброено в Приложение I.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.