Ο Κανονισμός ΤΝ ΕΕ χωρίζει τις υποχρεώσεις μεταξύ παρόχων (που κατασκευάζουν συστήματα ΤΝ) και αναπτυσσόντων (που τα θέτουν σε εφαρμογή). Η κατανόηση του ρόλου που κατέχετε καθορίζει το βάρος συμμόρφωσής σας — και εάν μπορείτε να μεταφέρετε ευθύνη σε άλλο μέρος.
Η Αρχιτεκτονική Δύο Φορέων του Κανονισμού ΤΝ ΕΕ
Ο Κανονισμός ΤΝ ΕΕ δεν δημιουργεί μια ενιαία καθολική υποχρέωση για όλους τους εμπλεκόμενους στην ΤΝ. Διακρίνει συστηματικά μεταξύ δύο κύριων ρόλων στην αλυσίδα αξίας ΤΝ:
- Πάροχοι — οντότητες που αναπτύσσουν, εκπαιδεύουν ή βελτιστοποιούν συστήματα ΤΝ και τα φέρνουν στην αγορά
- Αναπτύσσοντες — οντότητες που λειτουργούν συστήματα ΤΝ σε επαγγελματικό πλαίσιο χωρίς να τα έχουν κατασκευάσει
Αυτή η διάκριση δεν είναι σημασιολογική. Καθορίζει ποιες υποχρεώσεις ισχύουν, ποιος κατέχει ποια τεκμηρίωση, ποιος εγγράφεται στη βάση δεδομένων ΤΝ ΕΕ, ποιος διενεργεί αξιολόγηση συμμόρφωσης και ποιος ευθύνεται όταν κάτι πάει στραβά. Η σωστή κατανόηση του ρόλου σας είναι το πρώτο βήμα σε οποιοδήποτε πρόγραμμα συμμόρφωσης Κανονισμού ΤΝ.
Ένας τρίτος ρόλος — εξουσιοδοτημένος εκπρόσωπος — ισχύει για παρόχους εγκατεστημένους εκτός ΕΕ που πρέπει να ορίσουν εκπρόσωπο εντός ΕΕ για να φέρει ρυθμιστικές υποχρεώσεις τους στο έδαφος ΕΕ.
Ορισμός Παρόχου (Art. 3(3))
Ένας πάροχος είναι οποιοδήποτε φυσικό ή νομικό πρόσωπο, δημόσια αρχή, φορέας ή άλλος οργανισμός που:
- Αναπτύσσει σύστημα ΤΝ ή έχει αναπτυχθεί σύστημα ΤΝ, και
- Το διαθέτει στην αγορά ή το θέτει σε υπηρεσία υπό το δικό του όνομα ή εμπορικό σήμα — είτε επί πληρωμή είτε δωρεάν
Οι κύριοι δείκτες καθεστώτος παρόχου είναι η ευθύνη ανάπτυξης και η διάθεση στην αγορά. Ένα εργαστήριο ΤΝ που κατασκευάζει και αδειοδοτεί μοντέλο πιστοληπτικής αξιολόγησης είναι πάροχος. Μια εταιρεία συμβούλων που σχεδιάζει και κατασκευάζει προσαρμοσμένο εργαλείο ελέγχου στρατολόγησης για πελάτη, στη συνέχεια το παραδίδει, είναι επίσης πάροχος (εφόσον διαθέτει το σύστημα στην αγορά υπό το δικό της όνομα· εάν κατασκευαστεί υπό το εμπορικό σήμα του πελάτη, ο πελάτης μπορεί να είναι ο πάροχος).
Ο ορισμός καλύπτει:
- Νεοφυείς επιχειρήσεις ΤΝ και προμηθευτές λογισμικού που πωλούν συσκευασμένα προϊόντα ΤΝ
- Επιχειρήσεις που κατασκευάζουν συστήματα ΤΝ για εσωτερική ανάπτυξη
- Ερευνητικά ιδρύματα που δημοσιεύουν συστήματα ΤΝ για γενική χρήση
- Πάροχοι cloud που προσφέρουν ΤΝ-ως-υπηρεσία υπό το δικό τους εμπορικό σήμα
Οι πάροχοι φέρουν το βαρύτερο βάρος συμμόρφωσης βάσει της Πράξης. Για συστήματα υψηλού κινδύνου, αυτό περιλαμβάνει διεξαγωγή αξιολογήσεων συμμόρφωσης, προετοιμασία τεχνικής τεκμηρίωσης, εγγραφή στη βάση δεδομένων ΤΝ ΕΕ, τοποθέτηση CE marking και τήρηση συστήματος παρακολούθησης μετά τη διάθεση.
Ορισμός Αναπτύσσοντος (Art. 3(4))
Ένας αναπτύσσων είναι οποιοδήποτε φυσικό ή νομικό πρόσωπο, δημόσια αρχή, φορέας ή άλλος οργανισμός που χρησιμοποιεί σύστημα ΤΝ υπό την αρμοδιότητά του για επαγγελματικό σκοπό — εκτός εάν η χρήση γίνεται σε προσωπικές μη επαγγελματικές δραστηριότητες.
Οι αναπτύσσοντες δεν κατασκευάζουν συστήματα ΤΝ. Χρησιμοποιούν συστήματα κατασκευασμένα από άλλους — είτε αγορασμένα έτοιμα, αδειοδοτημένα μέσω API ή ενσωματωμένα σε προϊόν SaaS. Η συντριπτική πλειονότητα ευρωπαϊκών οργανισμών που «χρησιμοποιούν ΤΝ» είναι αναπτύσσοντες: εταιρείες που χρησιμοποιούν ChatGPT ή Claude μέσω API, τμήματα HR που χρησιμοποιούν συστήματα παρακολούθησης αιτούντων με ΤΝ, νοσοκομεία που χρησιμοποιούν εργαλεία διάγνωσης βοηθούμενα από ΤΝ, τράπεζες που χρησιμοποιούν μοντέλα πίστωσης παρεχόμενα από προμηθευτές.
Βασικές υποχρεώσεις αναπτύσσοντος (για συστήματα ΤΝ υψηλού κινδύνου):
- Χρήση του συστήματος μόνο σύμφωνα με τις οδηγίες του παρόχου (Art. 26(1))
- Ορισμός φυσικού προσώπου με ικανότητα, αρμοδιότητα και πόρους για εκτέλεση ανθρώπινης εποπτείας (Art. 26(2))
- Διασφάλιση ότι τα δεδομένα εισόδου είναι σχετικά και αντιπροσωπευτικά για τον προβλεπόμενο σκοπό (Art. 26(5))
- Παρακολούθηση λειτουργίας συστήματος για ανίχνευση ανωμαλιών (Art. 26(5))
- Τήρηση αρχείων καταγραφής που παράγονται από το σύστημα για την απαιτούμενη περίοδο (Art. 26(6))
- Κοινοποίηση σοβαρών περιστατικών στον πάροχο και αρμόδια αρχή (Art. 26(8))
- Διενέργεια Εκτίμησης Αντικτύπου Προστασίας Δεδομένων εφόσον απαιτείται από ΓΚΠΔ (Art. 26(9))
Οι αναπτύσσοντες συστημάτων αναγνώρισης συναισθημάτων και βιομετρικής κατηγοριοποίησης πρέπει επίσης να συμμορφώνονται με υποχρεώσεις διαφάνειας Art. 50 ανεξάρτητα από ταξινόμηση κινδύνου.
Το Όριο Παρόχου-Αναπτύσσοντος στην Πράξη
Το όριο μεταξύ παρόχου και αναπτύσσοντος είναι ξεκάθαρο θεωρητικά αλλά θολό στην πράξη. Τρία σενάρια απεικονίζουν τις συνήθεις γκρίζες ζώνες:
Σενάριο 1: SaaS έτοιμο χωρίς προσαρμογή
Μια εταιρεία εγγράφεται σε πλατφόρμα HR ελέγχου βάσει ΤΝ προμηθευτή χωρίς τροποποίηση. Ο προμηθευτής είναι ο πάροχος. Η εταιρεία είναι ο αναπτύσσων. Ο προμηθευτής οφείλει στην εταιρεία οδηγίες χρήσης, τεκμηρίωση συμμόρφωσης και δυνατότητα καταγραφής. Η εταιρεία οφείλει στους υπαλλήλους της διαφάνεια και ανθρώπινη εποπτεία.
Σενάριο 2: Ενσωμάτωση API με σημαντική τεχνική βελτιστοποίηση
Μια εταιρεία ενσωματώνει μοντέλο GPAI μέσω API, προσθέτει προσαρμοσμένη προτροπή συστήματος, δημιουργεί διεπαφή χρήστη και κυκλοφορεί την εφαρμογή σε πελάτες. Για το υποκείμενο μοντέλο GPAI, ο αρχικός προγραμματιστής είναι ο πάροχος. Για την εφαρμογή που κατασκευάστηκε πάνω στο API, η εταιρεία είναι ο πάροχος — ανέπτυξε σύστημα ΤΝ και το διέθεσε στην αγορά υπό το δικό της εμπορικό σήμα. Και παρόχου και GPAI υποχρεώσεις ισχύουν σε διαφορετικά επίπεδα.
Σενάριο 3: Προσαρμοσμένη εσωτερική κατασκευή
Μια τράπεζα κατασκευάζει το δικό της μοντέλο αξιολόγησης πιστοληπτικής ικανότητας, το εκπαιδεύει σε ιδιόκτητα δεδομένα και το αναπτύσσει εσωτερικά για αποφάσεις δανεισμού. Η τράπεζα είναι ταυτόχρονα πάροχος (κατασκεύασε και ανέπτυξε το σύστημα) και αναπτύσσων (λειτουργεί το σύστημα για τους δικούς της σκοπούς). Ισχύουν όλες οι υποχρεώσεις παρόχου βάσει της Πράξης — συμπεριλαμβανομένης αξιολόγησης συμμόρφωσης για αυτή τη χρήση Παραρτήματος III υψηλού κινδύνου — καθώς και όλες οι υποχρεώσεις αναπτύσσοντος.
Πότε Αναπτύσσοντες Γίνονται Πάροχοι (Art. 25)
Το Art. 25 θεσπίζει σαφή εναύσματα με τα οποία ένας αναπτύσσων αναλαμβάνει καθεστώς παρόχου και κληρονομεί όλες τις υποχρεώσεις παρόχου:
- Ουσιαστική τροποποίηση — ο αναπτύσσων κάνει ουσιαστική τροποποίηση σε σύστημα ΤΝ υψηλού κινδύνου πέρα από αυτό που σκόπευε ο αρχικός πάροχος
- Αλλαγή σκοπού που ενεργοποιεί ταξινόμηση υψηλού κινδύνου — ο αναπτύσσων χρησιμοποιεί μη υψηλού κινδύνου σύστημα με τρόπο που πληροί κριτήρια υψηλού κινδύνου Παραρτήματος III
- Διάθεση υπό ίδιο όνομα — ο αναπτύσσων διαθέτει το σύστημα ΤΝ στην αγορά ή το θέτει σε υπηρεσία υπό το δικό του όνομα ή εμπορικό σήμα
- Τροποποίηση μοντέλου GPAI — ένας αναπτύσσων που κάνει σημαντικές αλλαγές σε μοντέλο GPAI με τρόπο που αλλάζει τη γενική χρήση του
Όταν ενεργοποιείται το Art. 25, οι υποχρεώσεις αρχικού παρόχου μεταφέρονται στον νέο πάροχο. Ο αρχικός πάροχος απαλλάσσεται από υποχρεώσεις για το τροποποιημένο ή επαναπρογραμματισμένο σύστημα. Αυτός είναι σημαντικός μηχανισμός κατανομής ευθύνης: οργανισμοί που απλώς προσαρμόζουν ένα σύστημα πρέπει να κατανοούν πού τελειώνει η προσαρμογή και αρχίζει η ουσιαστική τροποποίηση.
Πίνακας Σύγκρισης Υποχρεώσεων
| Υποχρέωση | Πάροχος | Αναπτύσσων |
|---|---|---|
| Αξιολόγηση συμμόρφωσης (Παράρτημα VI/VII) | Ναι | Όχι |
| Τεχνική τεκμηρίωση (Παράρτημα IV) | Ναι | Όχι |
| CE marking και Δήλωση Συμμόρφωσης ΕΕ | Ναι | Όχι |
| Εγγραφή στη βάση δεδομένων ΤΝ ΕΕ | Ναι (Art. 49) | Ναι (δημόσιοι φορείς, Art. 49(2)) |
| Οδηγίες χρήσης | Πρέπει να παρέχει | Πρέπει να ακολουθεί |
| Σχέδιο παρακολούθησης μετά τη διάθεση | Πρέπει να θεσπίζει | Πρέπει να υποστηρίζει |
| Αναφορά σοβαρών περιστατικών | Σε ΑΕΑ (Art. 73) | Σε πάροχο (Art. 26(8)) |
| Μέτρα ανθρώπινης εποπτείας | Πρέπει να εφαρμόζει στο σχεδιασμό | Πρέπει να εφαρμόζει στη λειτουργία |
| Δυνατότητα καταγραφής | Πρέπει να ενσωματώνει | Πρέπει να ενεργοποιεί και τηρεί |
| Εκτίμηση επιπτώσεων θεμελιωδών δικαιωμάτων | Όχι | Ναι (δημόσιοι φορείς, Art. 27) |
| ΕΑΙΠΔ ΓΚΠΔ (όπου ισχύει) | Ναι | Ναι |
Πώς να Καθορίσετε τον Ρόλο σας
Τρεις ερωτήσεις καθορίζουν τον ρόλο σας βάσει Κανονισμού ΤΝ ΕΕ:
-
Αναπτύξατε το σύστημα ΤΝ ή έχετε αναπτυχθεί υπό την κατεύθυνσή σας; Εάν ναι — και το διαθέσατε στην αγορά ή σε υπηρεσία — είστε πάροχος.
-
Χρησιμοποιείτε σύστημα ΤΝ κατασκευασμένο από κάποιον άλλον για επαγγελματικό σκοπό; Εάν ναι, είστε αναπτύσσων.
-
Ουσιαστικά τροποποιήσατε, επαναπρογραμματίσατε ή επανεμπορεύτηκε ένα σύστημα ΤΝ; Εάν ναι, ενδέχεται να έχετε γίνει πάροχος για αυτό το τροποποιημένο σύστημα βάσει Art. 25.
Για οργανισμούς που είναι και τα δύο — εσωτερική κατασκευή για εσωτερική χρήση — όλες οι υποχρεώσεις συσσωρεύονται. Δεν υπάρχει μείωση για ολοκληρωμένες λειτουργίες.
Συμβατική Κατανομή Ευθύνης
Η Πράξη επιτρέπει σε παρόχους και αναπτύσσοντες να κατανέμουν συμβατικά συγκεκριμένες υποχρεώσεις. Το Art. 25(1) το επιτρέπει ρητά για ορισμένες υποχρεώσεις. Ωστόσο, ισχύουν δύο όρια:
- Η ρυθμιστική ευθύνη δεν μπορεί να μεταβιβαστεί συμβατικά. Εάν ο αναπτύσσων λειτουργεί σύστημα υψηλού κινδύνου, παραμένει υπεύθυνος για υποχρεώσεις αναπτύσσοντος ανεξάρτητα από τι λέει η σύμβαση. Συμβάσεις μπορούν να θεσπίζουν εσωτερική αναγωγή αλλά δεν μπορούν να μεταφέρουν ρυθμιστική λογοδοσία στο άλλο μέρος.
- Η ροή πληροφοριών πρέπει να διατηρείται. Οποιαδήποτε κατανομή πρέπει να διασφαλίζει ότι ο αναπτύσσων έχει τις πληροφορίες που απαιτούνται για εκπλήρωση των υποχρεώσεών του — οδηγίες χρήσης, πρόσβαση σε καταγραφή, κανάλια αναφοράς περιστατικών. Συμβάσεις που διακόπτουν αυτή τη ροή πληροφοριών είναι προβληματικές για συμμόρφωση, όχι μόνο εμπορικά.
Ομάδες προμηθειών πρέπει να χρησιμοποιούν συμβάσεις προμηθευτών ΤΝ για να διασφαλίζουν ότι οι πάροχοι παρέχουν αυτό που χρειάζονται οι αναπτύσσοντες: οδηγίες, τεκμηρίωση συμμόρφωσης, κανάλια κοινοποίησης περιστατικών, δεσμεύσεις ενημέρωσης και όρους διακυβέρνησης δεδομένων για τυχόν δεδομένα που κοινοποιούνται για βελτιστοποίηση.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Ένας πάροχος (Art. 3(3)) είναι οποιαδήποτε οντότητα που αναπτύσσει σύστημα ΤΝ ή έχει αναπτυχθεί σύστημα ΤΝ και το διαθέτει στην αγορά ή το θέτει σε υπηρεσία υπό το δικό της όνομα ή εμπορικό σήμα. Ένας αναπτύσσων (Art. 3(4)) είναι οποιαδήποτε οντότητα που χρησιμοποιεί σύστημα ΤΝ υπό την αρμοδιότητά της για επαγγελματικό σκοπό — αλλά δεν το κατασκεύασε. Ο πάροχος σχεδιάζει το σύστημα· ο αναπτύσσων το λειτουργεί. Και οι δύο έχουν διακεκριμένες υποχρεώσεις.
Ναι. Μια εταιρεία που κατασκευάζει σύστημα ΤΝ υψηλού κινδύνου για εσωτερική χρήση είναι ταυτόχρονα πάροχος (ανέπτυξε το σύστημα) και αναπτύσσων (λειτουργεί το σύστημα). Αυτό συμβαίνει συνήθως όταν οργανισμός κατασκευάζει προσαρμοσμένο εργαλείο ελέγχου HR ή μοντέλο πιστοληπτικής αξιολόγησης για τις δικές του λειτουργίες. Σε αυτή την περίπτωση, ισχύουν ταυτόχρονα όλες οι υποχρεώσεις παρόχου και όλες οι υποχρεώσεις αναπτύσσοντος.
Ένας αναπτύσσων γίνεται πάροχος βάσει Art. 25 όταν: ουσιαστικά τροποποιεί σύστημα ΤΝ υψηλού κινδύνου· αλλάζει τον προβλεπόμενο σκοπό μη υψηλού κινδύνου συστήματος με τρόπο που το καθιστά υψηλού κινδύνου· διαθέτει το σύστημα στην αγορά υπό το δικό του όνομα ή εμπορικό σήμα· ή κάνει σημαντική αλλαγή σε μοντέλο GPAI που το τοποθετεί σε νέο σενάριο χρήσης. Μόλις αυτό το κατώφλι ξεπεραστεί, οι υποχρεώσεις αρχικού παρόχου μεταφέρονται πλήρως στον νέο πάροχο.
Για συστήματα ΤΝ υψηλού κινδύνου, οι πάροχοι πρέπει να παρέχουν στον αναπτύσσοντα: οδηγίες χρήσης (Art. 13) συμπεριλαμβανομένης περιγραφής συστήματος, προβλεπόμενου σκοπού, χαρακτηριστικών απόδοσης, περιορισμών, σεναρίων προβλέψιμης κακής χρήσης και τεχνικών μέτρων που απαιτούνται για ασφαλή ανάπτυξη. Πρέπει επίσης να παρέχουν πρόσβαση σε δυνατότητες καταγραφής και τεχνική υποστήριξη. Πάροχοι μοντέλων GPAI πρέπει να δίνουν στους κατάντη παρόχους σύνοψη δεδομένων εκπαίδευσης και δυνατοτήτων που απαιτούνται για συμμόρφωση.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.