Άρθρο 10 του Κανονισμού (ΕΕ) 2024/1689 — Δεδομένα και διακυβέρνηση δεδομένων. Επίσημο κείμενο, πρακτική ερμηνεία, βασικές υποχρεώσεις και επιπτώσεις συμμόρφωσης.
Σύνοψη Επίσημου Κειμένου
Το Άρθρο 10 του Κανονισμού (ΕΕ) 2024/1689 (EU AI Act), που βρίσκεται στον Τίτλο III, Κεφάλαιο 2, θεσπίζει υποχρεωτικές απαιτήσεις διακυβέρνησης δεδομένων για παρόχους συστημάτων ΤΝ υψηλού κινδύνου. Το άρθρο εφαρμόζεται σε σύνολα δεδομένων εκπαίδευσης, επικύρωσης και δοκιμών που χρησιμοποιούνται στην ανάπτυξη τέτοιων συστημάτων.
Βάσει του Άρθρου 10(2), οι πρακτικές διακυβέρνησης δεδομένων πρέπει να αντιμετωπίζουν: τις επιλογές σχεδιασμού πίσω από τη συλλογή δεδομένων· τις λειτουργίες προετοιμασίας δεδομένων, συμπεριλαμβανομένης σχολίασης, ετικετοποίησης, καθαρισμού, εμπλουτισμού και συγκέντρωσης· τη διατύπωση σχετικών παραδοχών σχετικά με τον σκοπό χρήσης· και εξέταση πιθανών προκαταλήψεων που ενδέχεται να επηρεάσουν την υγεία, την ασφάλεια ή τα θεμελιώδη δικαιώματα.
Το Άρθρο 10(3) απαιτεί τα σύνολα δεδομένων εκπαίδευσης, επικύρωσης και δοκιμών να υπόκεινται σε κατάλληλες πρακτικές διαχείρισης δεδομένων και να είναι σχετικά, αντιπροσωπευτικά, απαλλαγμένα από σφάλματα και πλήρη σε σχέση με τον σκοπό χρήσης. Όπου η πλήρης απαλλαγή από σφάλματα δεν είναι εφικτή, οι πάροχοι πρέπει να τεκμηριώνουν τα υπολειμματικά σφάλματα και τον πιθανό αντίκτυπό τους.
Το Άρθρο 10(4) αντιμετωπίζει την επεξεργασία ειδικών κατηγοριών δεδομένων προσωπικού χαρακτήρα — όπως ορίζονται στο Άρθρο 9 του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ) και το Άρθρο 10 του Κανονισμού (ΕΕ) 2018/1725 — περιορίζοντας αυστηρά την εν λόγω επεξεργασία στην παρακολούθηση και διόρθωση προκαταλήψεων, με κατάλληλες διασφαλίσεις. Το Άρθρο 10(5) προβλέπει ότι τα κράτη μέλη μπορούν να θεσπίζουν ειδικές προϋποθέσεις για επεξεργασία ευαίσθητων δεδομένων προσωπικού χαρακτήρα στο δημόσιο συμφέρον για σκοπούς ανάπτυξης ΤΝ, υπό αυστηρές προϋποθέσεις. Το Άρθρο 10(6) διευκρινίζει ότι οι απαιτήσεις συνόλων δεδομένων εφαρμόζονται αναλογικά σε παρόχους που χρησιμοποιούν προϋπάρχοντα σύνολα δεδομένων που δεν συνέλεξαν αρχικά, στον βαθμό που μια τέτοια εξέταση είναι τεχνικά εφικτή.
Τι Σημαίνει Αυτό στην Πράξη
Το Άρθρο 10 επιβάλλει συγκεκριμένες υποχρεώσεις σε κάθε οργανισμό που αναπτύσσει ή αναπτύσσει σύστημα ΤΝ υψηλού κινδύνου στην ΕΕ. Στην πράξη, η συμμόρφωση απαιτεί τη θέσπιση και διατήρηση δομημένου προγράμματος διακυβέρνησης δεδομένων που охватывает τον πλήρη κύκλο ζωής ανάπτυξης.
Για πάροχο που αναπτύσσει εργαλείο διαλογής υποψηφίων για εργασία με υποβοήθηση ΤΝ (σύστημα του Παραρτήματος III, σημείο 4), το Άρθρο 10 απαιτεί τεκμηρίωση του γιατί επιλέχθηκαν συγκεκριμένα σύνολα δεδομένων, ποια βήματα προεπεξεργασίας εφαρμόστηκαν, και πώς τα σύνολα δεδομένων καλύπτουν τη δημογραφική ποικιλομορφία του σκοπούμενου εύρους υποψηφίων. Εάν τα δεδομένα εκπαίδευσης υποεκπροσωπούν υποψηφίους από ορισμένες περιφερειακές ή εθνοτικές καταβολές, ο πάροχος πρέπει να εντοπίσει αυτό το κενό, να αξιολογήσει τον κίνδυνο προκατάληψης ως προς την ίση μεταχείριση, και να διορθώσει είτε το σύνολο δεδομένων είτε να εφαρμόσει τεχνικά μέτρα μετριασμού — όλα ιχνηλατήσιμα στην τεχνική τεκμηρίωση που απαιτείται από το Άρθρο 11.
Για πάροχο που ενσωματώνει μοντέλο ΤΝ ή σύνολο δεδομένων τρίτου, το Άρθρο 10(6) εξακολουθεί να απαιτεί εξέταση βέλτιστων προσπαθειών για τις ιδιότητες των προκατασκευασμένων δεδομένων σε σχέση με τη συγκεκριμένη περίπτωση χρήσης. Η βάση σε ένα δελτίο δεδομένων ανάντη προμηθευτή δεν επαρκεί μεμονωμένα· οι κατιόντες πάροχοι πρέπει να επικυρώνουν ότι οι ιδιότητες δεδομένων ευθυγραμμίζονται με το συγκεκριμένο πλαίσιο ανάπτυξής τους.
Στην πράξη, οι ομάδες συμμόρφωσης πρέπει να: διατηρούν σχέδιο διαχείρισης δεδομένων ανά σύστημα· θεσπίσουν αρχεία ιχνηλασιμότητας δεδομένων· εκτελούν τεκμηριωμένες εκτιμήσεις προκατάληψης και αντιπροσωπευτικότητας στα στάδια εκπαίδευσης, επικύρωσης και δοκιμών· και να διασφαλίζουν ότι τυχόν χρήση ευαίσθητων δεδομένων προσωπικού χαρακτήρα για διόρθωση προκατάληψης καλύπτεται από νόμιμη βάση και κατάλληλους ελέγχους πρόσβασης. Αυτά τα αρχεία αποτελούν μέρος της τεχνικής τεκμηρίωσης που πρέπει να είναι διαθέσιμη στις εθνικές αρμόδιες αρχές κατόπιν αιτήματος.
Βασικές Υποχρεώσεις
- Πλαίσιο διακυβέρνησης δεδομένων: Θέσπιση τεκμηριωμένων πρακτικών διακυβέρνησης και διαχείρισης δεδομένων που καλύπτουν όλα τα στάδια — εκπαίδευση, επικύρωση και δοκιμές — πριν από τη διάθεση συστήματος ΤΝ υψηλού κινδύνου στην αγορά.
- Κριτήρια ποιότητας συνόλων δεδομένων: Διασφάλιση ότι τα σύνολα δεδομένων πληρούν τέσσερα σωρευτικά κριτήρια ποιότητας: συνάφεια με τον σκοπό χρήσης, αντιπροσωπευτικότητα του πλαισίου ανάπτυξης, απαλλαγή από σφάλματα (ή τεκμηριωμένα ποσοστά υπολειμματικών σφαλμάτων), και πληρότητα.
- Εξέταση προκατάληψης: Διεξαγωγή και τεκμηρίωση εξέτασης συνόλων δεδομένων για προκαταλήψεις που θα μπορούσαν να οδηγήσουν σε διακρίσεις ή κινδύνους για την υγεία, την ασφάλεια ή τα θεμελιώδη δικαιώματα, εφαρμόζοντας διορθωτικά μέτρα όπου εντοπίζονται προκαταλήψεις.
- Τεκμηρίωση προετοιμασίας δεδομένων: Καταγραφή όλων των λειτουργιών προετοιμασίας δεδομένων — σχολίαση, ετικετοποίηση, καθαρισμός, εμπλουτισμός και συγκέντρωση — μαζί με τις παραδοχές και τις επιλογές σχεδιασμού που τις διαμόρφωσαν.
- Περιορισμένη χρήση ευαίσθητων δεδομένων: Επεξεργασία ειδικών κατηγοριών δεδομένων προσωπικού χαρακτήρα μόνο για ανίχνευση και διόρθωση προκατάληψης, υπό διασφαλίσεις ισοδύναμες με τον ΓΚΠΔ, και μόνο όπου είναι απολύτως απαραίτητο και αναλογικό.
- Σύνολα δεδομένων τρίτων και προϋπάρχοντα: Διεξαγωγή αναλογικής, τεχνικά εφικτής εξέτασης τυχόν προϋπάρχοντων ή τρίτων συνόλων δεδομένων για επαλήθευση ότι πληρούν τις απαιτήσεις σχετικές με τη συγκεκριμένη περίπτωση χρήσης του παρόχου.
Σχέση με Άλλα Άρθρα
Το Άρθρο 10 βρίσκεται στο επίκεντρο του πλαισίου απαιτήσεων για ΤΝ υψηλού κινδύνου και συνδέεται άμεσα με αρκετές άλλες διατάξεις. Το Άρθρο 9 (σύστημα διαχείρισης κινδύνου) τροφοδοτεί το Άρθρο 10: κίνδυνοι που εντοπίζονται μέσω της διακυβέρνησης δεδομένων — όπως η προκατάληψη στα σύνολα δεδομένων — πρέπει να διαχειρίζονται μέσω της επαναληπτικής διαδικασίας διαχείρισης κινδύνου. Το Άρθρο 11 (τεχνική τεκμηρίωση) και το Παράρτημα IV απαιτούν από τους παρόχους να καταγράφουν τις επιλογές διακυβέρνησης δεδομένων και τα χαρακτηριστικά των συνόλων δεδομένων ως μέρος της τεκμηρίωσης συμμόρφωσης που εξετάζεται από κοινοποιημένους οργανισμούς ή αξιολογείται αυτεπάγγελτα.
Το Άρθρο 13 (διαφάνεια και παροχή πληροφοριών) βασίζεται στην τεκμηρίωση δεδομένων για να δυνατότητα ουσιαστικών οδηγιών χρήσης, ιδιαίτερα σχετικά με γνωστούς περιορισμούς που προκύπτουν από κενά ποιότητας δεδομένων. Το Άρθρο 17 (σύστημα διαχείρισης ποιότητας) απαιτεί η διακυβέρνηση δεδομένων να θεσμοθετείται εντός των ευρύτερων διαδικασιών ποιότητας του παρόχου.
Για συστήματα που επεξεργάζονται δεδομένα προσωπικού χαρακτήρα, το Άρθρο 10 τέμνεται με υποχρεώσεις ΓΚΠΔ — το Άρθρο 5 (αρχές ποιότητας δεδομένων) και το Άρθρο 25 (προστασία δεδομένων εκ σχεδιασμού) αποτελούν συμπληρωματικές απαιτήσεις που πρέπει οι πάροχοι να ικανοποιούν παράλληλα. Το Άρθρο 10(4) παραπέμπει ρητά στον Κανονισμό (ΕΕ) 2016/679 και τον Κανονισμό (ΕΕ) 2018/1725 για τον ορισμό της επιτρεπτής επεξεργασίας ευαίσθητων δεδομένων.
Χρονοδιάγραμμα Συμμόρφωσης
Ο EU AI Act τέθηκε σε ισχύ την 1η Αυγούστου 2024, είκοσι ημέρες μετά τη δημοσίευσή του στην Επίσημη Εφημερίδα της ΕΕ (ΕΕ L 2024/1689, 12 Ιουλίου 2024). Το Άρθρο 10 ακολουθεί το σταδιακό χρονοδιάγραμμα εφαρμογής που ισχύει για συστήματα ΤΝ υψηλού κινδύνου:
- 2 Φεβρουαρίου 2025: Κατέστησαν εκτελεστές οι απαγορεύσεις πρακτικών ΤΝ μη αποδεκτού κινδύνου (Άρθρο 5)· δεν υπάρχει άμεση υποχρέωση βάσει του Άρθρου 10 σε αυτό το στάδιο.
- 2 Αυγούστου 2025: Κατέστησαν εφαρμοστέες απαιτήσεις μοντέλων ΓΤΣΚ (Τίτλος VIII)· οι εθνικές αρχές εποπτείας αγοράς ανέλαβαν επιχειρησιακή ευθύνη για εποπτεία συστημάτων υψηλού κινδύνου.
- 2 Αυγούστου 2026: Το Άρθρο 10 καθίσταται πλήρως εκτελεστό για συστήματα ΤΝ υψηλού κινδύνου που απαριθμούνται στο Παράρτημα III (γενικής χρήσης εφαρμογές υψηλού κινδύνου, συμπεριλαμβανομένης βιομετρικής αναγνώρισης, κρίσιμης υποδομής, εκπαίδευσης, απασχόλησης, βασικών υπηρεσιών, επιβολής του νόμου, μετανάστευσης και δικαιοσύνης). Οι πάροχοι πρέπει να έχουν τεκμηριωμένη και εφαρμοσμένη συμβατή διακυβέρνηση δεδομένων έως αυτή την ημερομηνία.
- 2 Αυγούστου 2027: Το Άρθρο 10 καθίσταται εκτελεστό για συστήματα ΤΝ υψηλού κινδύνου που ρυθμίζονται βάσει του Παραρτήματος I (νομοθεσία ασφάλειας προϊόντων, συμπεριλαμβανομένων μηχανημάτων, ιατρικών βοηθημάτων, οχημάτων και αεροπορίας). Αυτά τα συστήματα πρέπει να πληρούν όλες τις απαιτήσεις διακυβέρνησης δεδομένων εντός των εκτιμήσεων συμμόρφωσης προϊόντων τους έως αυτή την παρατεταμένη προθεσμία.
Συνιστάται ιδιαίτερα στους παρόχους να ξεκινήσουν εκτιμήσεις κενών διακυβέρνησης δεδομένων έγκαιρα πριν από την εφαρμοστέα προθεσμία, καθώς η αποκατάσταση συνόλων δεδομένων εκπαίδευσης και η προμήθεια συμβατών δεδομένων τρίτων μπορεί να απαιτεί σημαντικό χρόνο προετοιμασίας.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Το Άρθρο 10 απαιτεί από παρόχους συστημάτων ΤΝ υψηλού κινδύνου να εφαρμόζουν πρακτικές διακυβέρνησης και διαχείρισης δεδομένων που καλύπτουν σύνολα δεδομένων εκπαίδευσης, επικύρωσης και δοκιμών. Αυτό περιλαμβάνει τη διασφάλιση ότι τα σύνολα δεδομένων είναι σχετικά, αντιπροσωπευτικά, απαλλαγμένα από σφάλματα και πλήρη σε σχέση με τον σκοπό χρήσης. Οι πάροχοι πρέπει επίσης να εξετάζουν τα δεδομένα για πιθανές προκαταλήψεις και να τεκμηριώνουν τις επιλογές συλλογής και επεξεργασίας δεδομένων.
Το Άρθρο 10 εφαρμόζεται σε παρόχους — φυσικά ή νομικά πρόσωπα που αναπτύσσουν ή έχουν αναπτύξει συστήματα ΤΝ υψηλού κινδύνου για διάθεση στην αγορά ή θέση σε λειτουργία υπό το δικό τους όνομα ή εμπορικό σήμα. Καλύπτει κάθε σύστημα ΤΝ υψηλού κινδύνου που απαριθμείται στο Παράρτημα III ή στα παραρτήματα ρυθμιζόμενων τομέων, ανεξαρτήτως εάν ο πάροχος είναι εγκατεστημένος εντός ή εκτός ΕΕ.
Υπάρχουν περιορισμένες εξαιρέσεις για μοντέλα ανοικτού κώδικα, αλλά οι πάροχοι που διαθέτουν συστήματα ΤΝ υψηλού κινδύνου στην αγορά της ΕΕ χρησιμοποιώντας εξαρτήματα ανοικτού κώδικα παραμένουν υπεύθυνοι για συμμόρφωση με το Άρθρο 10 ως προς τα δεδομένα εκπαίδευσης, επικύρωσης και δοκιμών που χρησιμοποιούν ή επιμελούνται για αυτό το σύστημα.
Το Άρθρο 10 εφαρμόζεται σε συστήματα ΤΝ υψηλού κινδύνου βάσει του Παραρτήματος III (εξαιρουμένων πιστωτικών ιδρυμάτων) από τις 2 Αυγούστου 2026. Για συστήματα ΤΝ υψηλού κινδύνου που ρυθμίζονται βάσει ειδικής νομοθεσίας εναρμόνισης της Ένωσης που απαριθμείται στο Παράρτημα I, η προθεσμία εκτείνεται έως τις 2 Αυγούστου 2027. Οι εθνικές αρχές εποπτείας αγοράς ανέλαβαν αρμοδιότητες εποπτείας την 2 Αυγούστου 2025.
Ο κανονισμός δεν ορίζει σταθερό στατιστικό κατώφλι. Οι πάροχοι πρέπει να αποδεικνύουν, μέσω τεκμηριωμένης ανάλυσης, ότι τα δεδομένα εκπαίδευσης καλύπτουν τις σκοπούμενες γεωγραφικές, δημογραφικές, πλαισιακές και επιχειρησιακές συνθήκες ανάπτυξης. Κενά αντιπροσωπευτικότητας πρέπει να εντοπίζονται, να αξιολογούνται ως προς τον κίνδυνο προκατάληψης, και να μετριάζονται μέσω τεχνικών μέτρων ή αντισταθμιστικών διασφαλίσεων τεκμηριωμένων στον τεχνικό φάκελο.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.