Άρθρο 77 του Κανονισμού (ΕΕ) 2024/1689 — Εξουσίες αρχών που προστατεύουν θεμελιώδη δικαιώματα. Επίσημο κείμενο, πρακτική ερμηνεία, βασικές υποχρεώσεις και συνέπειες συμμόρφωσης.
Σύνοψη Επίσημου Κειμένου
Το Άρθρο 77 του Κανονισμού (ΕΕ) 2024/1689 θεσπίζει ειδικές εξουσίες για εθνικές δημόσιες αρχές με αρμοδιότητα που περιλαμβάνει την προστασία των θεμελιωδών δικαιωμάτων, επιτρέποντάς τους να λειτουργούν ως πρόσθετο επίπεδο εποπτείας επί των συστημάτων ΤΝ υψηλού κινδύνου που αναπτύσσονται εντός της δικαιοδοσίας τους.
Βάσει του Άρθρου 77(1), κάθε εθνική δημόσια αρχή ή φορέας αρμόδιος για την εποπτεία ή εφαρμογή υποχρεώσεων που σχετίζονται με τα θεμελιώδη δικαιώματα — συμπεριλαμβανομένων αρχών προστασίας δεδομένων βάσει του Κανονισμού (ΕΕ) 2016/679, φορέων ισότητας, αρχών προστασίας καταναλωτών και παρόμοιων φορέων — αποκτά εξουσία να ζητά από υπεύθυνους ανάπτυξης συστημάτων ΤΝ υψηλού κινδύνου πρόσβαση στην τεκμηρίωση που παράγεται και τηρείται σύμφωνα με τον Κανονισμό. Ειδικότερα, αυτές οι αρχές μπορούν να ζητούν την εκτίμηση επιπτώσεων στα θεμελιώδη δικαιώματα που απαιτείται από ορισμένους υπεύθυνους ανάπτυξης βάσει του Άρθρου 27, τα αρχεία καταγραφής που παράγονται αυτόματα από το σύστημα ΤΝ και τηρούνται βάσει του Άρθρου 26(6), καθώς και οποιαδήποτε άλλη σχετική τεκμηρίωση που αποδεικνύει τη συμμόρφωση.
Βάσει του Άρθρου 77(2), όταν μια τέτοια αρχή έχει εύλογους λόγους να πιστεύει ότι ένα σύστημα ΤΝ υψηλού κινδύνου παρουσιάζει κίνδυνο για τα θεμελιώδη δικαιώματα ή για την υγεία και ασφάλεια των προσώπων, ενημερώνει την αρμόδια αρχή εποπτείας της αγοράς που ορίζεται βάσει του Άρθρου 70 και μπορεί να της παρέχει όλες τις σχετικές πληροφορίες που έχει στη διάθεσή της. Η αρχή εποπτείας της αγοράς είναι στη συνέχεια υπεύθυνη για τη λήψη κατάλληλων ερευνητικών και διορθωτικών μέτρων σύμφωνα με τις αρμοδιότητές της βάσει του Κεφαλαίου VII.
Το Άρθρο 77 δημιουργεί έτσι έναν δομημένο μηχανισμό συνεργασίας μεταξύ τομεακών φορέων θεμελιωδών δικαιωμάτων και της κύριας υποδομής εποπτείας της αγοράς, χωρίς να απονέμει άμεσες εκτελεστικές εξουσίες επί της συμμόρφωσης των συστημάτων ΤΝ σε αυτές τις αρχές ανεξάρτητα από το καθιερωμένο πλαίσιο εποπτείας της αγοράς.
Τι Σημαίνει αυτό στην Πράξη
Το Άρθρο 77 έχει άμεσες λειτουργικές συνέπειες για τους υπεύθυνους ανάπτυξης συστημάτων ΤΝ υψηλού κινδύνου — ιδιαίτερα εκείνους που δραστηριοποιούνται σε ευαίσθητους τομείς όπως η απασχόληση, η εκπαίδευση, η πρόσβαση σε βασικές υπηρεσίες, η επιβολή του νόμου, η μετανάστευση και η απονομή δικαιοσύνης, όπου η έκθεση σε θεμελιώδη δικαιώματα είναι πιο έντονη.
Οι υπεύθυνοι ανάπτυξης πρέπει να είναι έτοιμοι να ανταποκριθούν σε αιτήματα τεκμηρίωσης από ευρύτερο φάσμα δημόσιων αρχών από ό,τι μόνο η κύρια αρχή εποπτείας της αγοράς. Μια αρχή προστασίας δεδομένων που διεξάγει έρευνα σε ένα εργαλείο πρόσληψης υποστηριζόμενο από ΤΝ, ένας φορέας ισότητας που διερευνά ένα αυτοματοποιημένο σύστημα επιλεξιμότητας παροχών ή μια αρχή προστασίας καταναλωτών που εξετάζει μια πλατφόρμα πιστοληπτικής αξιολόγησης βάσει ΤΝ μπορούν όλοι να επικαλεστούν το Άρθρο 77 για να αποκτήσουν την εκτίμηση επιπτώσεων του υπεύθυνου ανάπτυξης στα θεμελιώδη δικαιώματα και τα αρχεία καταγραφής του συστήματος.
Σε πρακτικούς όρους, αυτό σημαίνει ότι οι υπεύθυνοι ανάπτυξης πρέπει να διασφαλίζουν ότι η εκτίμηση επιπτώσεων στα θεμελιώδη δικαιώματα βάσει του Άρθρου 27 είναι ολοκληρωμένη, ενημερωμένη και άμεσα προσβάσιμη πριν από την ανάπτυξη — και να μην αντιμετωπίζεται ως εκ των υστέρων άσκηση. Ομοίως, οι υποχρεώσεις καταγραφής βάσει του Άρθρου 26 πρέπει να είναι επιχειρησιακά ενεργές ώστε τα αρχεία να μπορούν να παραχθούν κατόπιν αιτήματος χωρίς καθυστέρηση.
Για τους παρόχους, το Άρθρο 77 υπογραμμίζει τη σημασία της παραγωγής και διατήρησης ολοκληρωμένης τεχνικής τεκμηρίωσης βάσει του Άρθρου 11 και οδηγιών χρήσης βάσει του Άρθρου 13 που είναι αρκετά λεπτομερείς για να υποστηρίξουν τη συμμόρφωση των υπεύθυνων ανάπτυξης. Εάν μια αρχή θεμελιωδών δικαιωμάτων εγείρει ανησυχίες και ενημερώσει την αρχή εποπτείας της αγοράς, η τεκμηρίωση του παρόχου θα αποτελεί τον κεντρικό άξονα οποιασδήποτε επακόλουθης έρευνας.
Οι οργανώσεις που αναπτύσσουν συστήματα ΤΝ υψηλού κινδύνου θα πρέπει να χαρτογραφήσουν ποιες αρχές θεμελιωδών δικαιωμάτων έχουν δικαιοδοσία επί των δραστηριοτήτων τους και να αξιολογήσουν προληπτικά πώς αυτές οι αρχές είναι πιθανό να ερμηνεύουν την εντολή τους σε σχέση με την εποπτεία της ΤΝ.
Βασικές Υποχρεώσεις
- Οι υπεύθυνοι ανάπτυξης πρέπει να παράγουν τεκμηρίωση κατόπιν αιτήματος: Κατόπιν αιτήματος αρμόδιας αρχής θεμελιωδών δικαιωμάτων, οι υπεύθυνοι ανάπτυξης συστημάτων ΤΝ υψηλού κινδύνου πρέπει να παρέχουν πρόσβαση στην εκτίμηση επιπτώσεων στα θεμελιώδη δικαιώματα (Άρθρο 27), στα αυτόματα παραγόμενα αρχεία καταγραφής (Άρθρο 26(6)) και σε οποιαδήποτε άλλη τεκμηρίωση σχετική με την αξιολόγηση της αρχής.
- Οι αρχές θεμελιωδών δικαιωμάτων πρέπει να ενημερώνουν τις αρχές εποπτείας της αγοράς: Όταν μια αρχή θεμελιωδών δικαιωμάτων έχει εύλογους λόγους να πιστεύει ότι ένα σύστημα ΤΝ υψηλού κινδύνου θέτει σε κίνδυνο τα θεμελιώδη δικαιώματα ή την υγεία και ασφάλεια, υποχρεούται να ενημερώσει την αρμόδια αρχή εποπτείας της αγοράς που ορίζεται βάσει του Άρθρου 70 και να κοινοποιήσει όλες τις σχετικές πληροφορίες.
- Οι εκτιμήσεις επιπτώσεων στα θεμελιώδη δικαιώματα πρέπει να είναι ενημερωμένες και προσβάσιμες: Επειδή το Άρθρο 77 δημιουργεί δικαίωμα ζωντανής αίτησης τεκμηρίωσης, οι υπεύθυνοι ανάπτυξης που υπόκεινται στο Άρθρο 27 δεν μπορούν να αναβάλουν ή να παραμελήσουν την εκτίμηση επιπτώσεων — αυτή πρέπει να υπάρχει και να είναι ανακτήσιμη όταν μια αρχή ασκεί τις εξουσίες της.
- Η διατήρηση αρχείων καταγραφής πρέπει να είναι επιχειρησιακή πριν από την ανάπτυξη: Οι υπεύθυνοι ανάπτυξης πρέπει να διασφαλίζουν ότι οι μηχανισμοί καταγραφής που απαιτούνται βάσει του Άρθρου 26(6) είναι ενεργοί και τα αρχεία διατηρούνται κατά τρόπο που επιτρέπει την έγκαιρη παραγωγή τους στις αρχές που επικαλούνται το Άρθρο 77.
- Απαιτείται συνεργασία μεταξύ αρχών: Οι υπεύθυνοι ανάπτυξης και οι πάροχοι πρέπει να είναι έτοιμοι να εμπλακούν ταυτόχρονα με πολλαπλούς αρμόδιους φορείς — την αρχή θεμελιωδών δικαιωμάτων που κινεί την έρευνα και την αρχή εποπτείας της αγοράς στην οποία αναφέρεται — χωρίς να δημιουργούν αντιφάσεις στις πληροφορίες που παρέχουν σε καθεμία.
Σχέση με Άλλα Άρθρα
Το Άρθρο 77 βρίσκεται στο σταυροδρόμι του πλαισίου παρακολούθησης μετά τη διάθεση στην αγορά (Κεφάλαιο IX) και της ευρύτερης αρχιτεκτονικής εποπτείας της αγοράς (Κεφάλαιο VII), και πρέπει να διαβάζεται σε συνδυασμό με πολλές άλλες διατάξεις.
Το Άρθρο 26 (Υποχρεώσεις υπεύθυνων ανάπτυξης) θεσπίζει τις βασικές υποχρεώσεις παρακολούθησης και καταγραφής που παράγουν την τεκμηρίωση στην οποία οι αρχές του Άρθρου 77 έχουν εξουσία πρόσβασης. Το Άρθρο 27 (Εκτίμηση επιπτώσεων στα θεμελιώδη δικαιώματα για συστήματα ΤΝ υψηλού κινδύνου) δημιουργεί το κύριο έγγραφο που θα ζητούν οι αρχές θεμελιωδών δικαιωμάτων· τα δύο άρθρα είναι επιχειρησιακά συνδεδεμένα.
Το Άρθρο 70 (Ορισμός εθνικών αρμόδιων αρχών και ενιαίων σημείων επαφής) προσδιορίζει τις αρχές εποπτείας της αγοράς στις οποίες οι φορείς θεμελιωδών δικαιωμάτων πρέπει να αναφέρουν βάσει του Άρθρου 77(2). Τα Άρθρα 74 και 75 ορίζουν τις ερευνητικές και διορθωτικές εξουσίες που μπορούν στη συνέχεια να ασκούν οι αρχές εποπτείας της αγοράς μετά από κοινοποίηση.
Το Άρθρο 13 (Διαφάνεια και παροχή πληροφοριών στους υπεύθυνους ανάπτυξης) και το Άρθρο 11 (Τεχνική τεκμηρίωση) είναι σχετικά διότι η επάρκεια της τεκμηρίωσης που παρέχεται από τον πάροχο καθορίζει άμεσα την ικανότητα του υπεύθυνου ανάπτυξης να ανταποκρίνεται σε αιτήματα βάσει του Άρθρου 77. Το Άρθρο 9 (Σύστημα διαχείρισης κινδύνου) παρέχει το ανάντη αναλυτικό πλαίσιο που θα πρέπει να ενημερώνει την εκτίμηση επιπτώσεων στα θεμελιώδη δικαιώματα στην οποία αναφέρεται το Άρθρο 77.
Για οργανώσεις που υπόκεινται στον ΓΚΠΔ, το Άρθρο 77 πρέπει επίσης να διαβάζεται παράλληλα με τα Άρθρα 35 και 51–59 του Κανονισμού (ΕΕ) 2016/679, τα οποία διέπουν τις εκτιμήσεις αντικτύπου προστασίας δεδομένων και τις εξουσίες των εποπτικών αρχών — αρμοδιότητες που επικαλύπτονται σημαντικά με το πλαίσιο του Άρθρου 77 σε αναπτύξεις ΤΝ που περιλαμβάνουν επεξεργασία προσωπικών δεδομένων.
Χρονοδιάγραμμα Συμμόρφωσης
Ο EU AI Act τέθηκε σε ισχύ την 1η Αυγούστου 2024, είκοσι ημέρες μετά τη δημοσίευση στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.
Το σταδιακό πρόγραμμα εφαρμογής έχει ως εξής:
- 2 Φεβρουαρίου 2025: Κατέστη εφαρμοστέα η απαγόρευση πρακτικών ΤΝ απαράδεκτου κινδύνου (Άρθρο 5).
- 2 Αυγούστου 2025: Κατέστησαν εφαρμοστέοι οι κανόνες για τα μοντέλα ΤΝ γενικού σκοπού (Τίτλος VIII, Άρθρα 51–56) και οι υποχρεώσεις διακυβέρνησης (Τίτλος VII).
- 2 Αυγούστου 2026: Το Άρθρο 77, μαζί με το πλήρες πλαίσιο για συστήματα ΤΝ υψηλού κινδύνου που απαριθμούνται στο Παράρτημα III (συμπεριλαμβανομένων εφαρμογών απασχόλησης, εκπαίδευσης, βασικών υπηρεσιών, επιβολής του νόμου, μετανάστευσης και δικαιοσύνης), καθίσταται εφαρμοστέο. Αυτή είναι η κύρια προθεσμία συμμόρφωσης για τους περισσότερους υπεύθυνους ανάπτυξης που είναι πιθανό να αντιμετωπίσουν αιτήματα βάσει του Άρθρου 77 από αρχές θεμελιωδών δικαιωμάτων.
- 2 Αυγούστου 2027: Το πλαίσιο του Άρθρου 77 — και οι ευρύτερες υποχρεώσεις για συστήματα ΤΝ υψηλού κινδύνου — καθίσταται εφαρμοστέο για συστήματα ΤΝ που διέπονται από ενωσιακή νομοθεσία εναρμόνισης που απαριθμείται στο Παράρτημα I (συμπεριλαμβανομένων ιατρικών συσκευών, μηχανημάτων, πολιτικής αεροπορίας και εξαρτημάτων μηχανοκίνητων οχημάτων).
Οι υπεύθυνοι ανάπτυξης που λειτουργούν συστήματα ΤΝ υψηλού κινδύνου σε τομείς ευαίσθητους για τα θεμελιώδη δικαιώματα πρέπει να ολοκληρώσουν τις εκτιμήσεις επιπτώσεων στα θεμελιώδη δικαιώματα βάσει του Άρθρου 27 και να επαληθεύσουν ότι η υποδομή καταγραφής βάσει του Άρθρου 26 είναι επιχειρησιακή πολύ πριν από την προθεσμία της 2ας Αυγούστου 2026.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Το Άρθρο 77 παρέχει εξουσίες στις εθνικές δημόσιες αρχές που είναι αρμόδιες για την προστασία των θεμελιωδών δικαιωμάτων — όπως αρχές προστασίας δεδομένων, φορείς ισότητας και υπηρεσίες προστασίας καταναλωτών — να ζητούν πρόσβαση σε τεκμηρίωση και να διεξάγουν δραστηριότητες εποπτείας της αγοράς όταν έχουν λόγους να πιστεύουν ότι ένα σύστημα ΤΝ υψηλού κινδύνου ενδέχεται να θέτει σε κίνδυνο τα θεμελιώδη δικαιώματα.
Το Άρθρο 77 εφαρμόζεται σε κάθε εθνική δημόσια αρχή ή φορέα αρμόδιο για την εποπτεία ή εφαρμογή υποχρεώσεων που σχετίζονται με τα θεμελιώδη δικαιώματα, συμπεριλαμβανομένων εποπτικών αρχών βάσει του ΓΚΠΔ, φορέων ισότητας και άλλων αρμόδιων αρχών με αρμοδιότητα σε τομείς όπου αναπτύσσονται συστήματα ΤΝ υψηλού κινδύνου.
Αυτές οι αρχές μπορούν να ζητούν από τους υπεύθυνους ανάπτυξης να παρέχουν την εκτίμηση επιπτώσεων στα θεμελιώδη δικαιώματα που διεξήχθη βάσει του Άρθρου 27, πρόσβαση σε αρχεία καταγραφής που τηρούν οι υπεύθυνοι ανάπτυξης βάσει του Άρθρου 26 και οποιαδήποτε άλλη τεκμηρίωση αναγκαία για την αξιολόγηση της συμμόρφωσης. Μπορούν επίσης να ενημερώνουν την αρχή εποπτείας της αγοράς εάν εντοπίσουν πιθανή μη συμμόρφωση.
Οι αρχές προστασίας δεδομένων που ενεργούν ως εποπτικές αρχές βάσει του ΓΚΠΔ περιλαμβάνονται στις αρχές που προβλέπονται ρητά στο Άρθρο 77. Όταν τα συστήματα ΤΝ επεξεργάζονται προσωπικά δεδομένα και ενδέχεται να επηρεάζουν τα θεμελιώδη δικαιώματα, αυτές οι αρχές μπορούν να ασκούν τις εξουσίες που απονέμει το Άρθρο 77 σε συντονισμό με τις υφιστάμενες αρμοδιότητες εφαρμογής του ΓΚΠΔ.
Το Άρθρο 77 εφαρμόζεται από 2 Αυγούστου 2026 για τα περισσότερα συστήματα ΤΝ υψηλού κινδύνου που απαριθμούνται στο Παράρτημα III, και από 2 Αυγούστου 2027 για συστήματα ΤΝ υψηλού κινδύνου που καλύπτονται από υφιστάμενη τομεακή ενωσιακή νομοθεσία εναρμόνισης που απαριθμείται στο Παράρτημα I. Οι γενικές διατάξεις του EU AI Act τέθηκαν σε ισχύ την 1η Αυγούστου 2024.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.