Määruse (EL) 2024/1689 artikkel 2 — Kohaldamisala. Ametlik tekst, praktiline tõlgendus, põhikohustused ja nõuetele vastavuse tagamise mõjud.
Ametliku Teksti Kokkuvõte
Määruse (EL) 2024/1689 artikkel 2 määratleb ELi tehisintellekti määruse esemelise ja territoriaalse kohaldamisala. See kehtestab, millised osalised, süsteemid ja asjaolud kuuluvad määruse reguleerimisalasse.
Isikute järgi (ratione personae) kohaldatakse määrust: (1) pakkujate suhtes, kes lasevad tehisintellektisüsteeme liidu turule või võtavad need ELis kasutusele, sõltumata nende asutamiskohast; (2) ELis asuvate või ELis viibivate tehisintellektisüsteemide kasutuselevõtjate suhtes; (3) kolmandates riikides asuvate pakkujate ja kasutuselevõtjate suhtes, kui tehisintellektisüsteemi toodetud väljundit kasutatakse liidus; (4) tehisintellektisüsteemide importijate ja turustajate suhtes; ja (5) tootetootjate suhtes, kes lasevad tehisintellektisüsteeme reguleeritud toodete ohutuskomponentidena liidu turule.
Artikkel 2 täpsustab lisaks, et määrust ei kohaldata eranditult sõjalistel, riikliku julgeoleku või kaitse eesmärkidel arendatud või kasutatavate tehisintellektisüsteemide suhtes ega kolmandate riikide ametiasutuste või rahvusvaheliste organisatsioonide poolt rahvusvaheliste õiguskaitse- ja kriminaalõigusalase koostöö lepingute raames kasutatavate tehisintellektisüsteemide suhtes. Ka tehisintellektisüsteemid, mis ei ole veel turule lastud ja on endiselt teadus- ja arendusfaasis ning ei ole kasutajatele kättesaadavaks tehtud, jäävad kohaldamisalast välja.
Juhul, kui kasutuselevõtja või pakkuja asub väljaspool ELi, kuid tehisintellektisüsteemi väljundit kasutatakse ELis, kohaldatakse määrust siiski, kehtestades tugeva ekstrateritoriaalse ulatuse, mis sarnaneb GDPR-i mudeliga.
Mida See Tähendab Praktikas
Artikkel 2 määrab, kas teie organisatsioon peab ELi tehisintellekti määrust üldse järgima — see on künnisküsimus, millele iga õigus- ja vastavusmeeskond peab enne kohustuste hindamist vastuse leidma.
ELi-põhiste ettevõtete puhul on analüüs lihtne: kui arendate, juurutate, impordite, turustute või integreerite tehisintellektisüsteeme ELis kättesaadavatesse toodetesse või teenustesse, kuulute kohaldamisalasse. See hõlmab SaaS-pakkujaid, kes pakuvad tehisintellektiga toetatud funktsioone, ettevõtteid, kes juurutavad tehisintellekti tööriistu personalijuhtimises, laenamisel või tervishoius, ning tootjaid, kes integreerivad tehisintellekti füüsilistesse toodetesse, millele kehtib olemasolev ELi tooteohutuseõigus.
ELi-väliste ettevõtete puhul on kriitiline test see, kas tehisintellektisüsteemi väljund jõuab ELi isikute või üksusteni või mõjutab neid. Näiteks USA-põhine ettevõte, mis pakub tehisintellekti värbamise sõelumistööriista, mida kasutavad rahvusvaheliste ettevõtete Euroopa tütarettevõtted, kuulub kohaldamisalasse isegi siis, kui ettevõttel endal puudub ELi kohalolek. Sellised pakkujad peavad määrama liidus volitatud esindaja.
Praktikas peaksid vastavusmeeskonnad esmalt kaardistama kõik kasutuses või arenduses olevad tehisintellektisüsteemid, seejärel rakendama igaühe suhtes artikli 2 kriteeriume. Süsteemid, mida kasutatakse eranditult sisemiseks teadus- ja arendustegevuseks — ei ole juurutatud lõppkasutajatele — saab dokumenteerida kohaldamisalast väljajasmistena, kuid seda staatust tuleb aktiivselt säilitada ja juurutamisel uuesti hinnata. Sõjaväe ja riikliku julgeoleku erandid on kitsad ning neid ei tohiks eeldada kahesuguse kasutusega süsteemide või õiguskaitsevahendite puhul ilma põhjaliku juriidilise ülevaatuseta.
Avatud lähtekoodiga mudelipakkujad saavad mõningaid kergendatud kohustusi, kuid jäävad kohaldamisalasse keelatud tavade ja suure riskiga klassifikatsioonide osas.
Põhikohustused
- Kohaldamisala kindlaksmääramine: Organisatsioonid peavad kindlalt tuvastama, kas nad kuuluvad ühte määratletud osalise kategooriatest (pakkuja, kasutuselevõtja, importija, turustaja või tootetootja), enne kui hindavad, milline kohustuste tase neile kehtib.
- Ekrateritoriaalne vastavus: ELi-välised pakkujad, kelle tehisintellektisüsteemide väljundeid kasutatakse liidus, peavad täitma määrust ja määrama ELis asutatud volitatud esindaja.
- Rollide selgus: Kui sama organisatsioon tegutseb samaaegselt pakkuja ja kasutuselevõtjana, kohaldatakse mõlemat kohustuste kogumit kumulatiivselt; organisatsioonid peavad dokumenteerima ja haldama iga rolli eraldi.
- Teadus- ja arendustegevuse piiri dokumenteerimine: Organisatsioonid, kes tuginevad teadus- ja arendustegevuse erandile, peavad säilitama selged andmed, mis näitavad, et süsteemi ei ole turule lastud ega kasutusele võetud, ning peavad hindama kohaldamisala iga arendusetapi käigus uuesti.
- Erandite kitsas tõlgendamine: Sõjalisi, riikliku julgeoleku ja kaitse erandeid tuleb kohaldada rangelt; kahesuguse kasutusega tehisintellektisüsteemid või üldises õiguskaitsekontekstis kasutatavad süsteemid ei kvalifitseeru automaatselt erandile.
- Volitatud esindaja määramine: Kohaldamisalasse kuuluvad kolmandate riikide pakkujad peavad ametlikult määrama ja dokumenteerima ELis volitatud esindaja osana oma vastavusinfrastruktuurist.
Seos Teiste Artiklitega
Artikkel 2 on kogu regulatiivse raamistiku lähtepunkt ja seda tuleb lugeda koos mitme alussättega. Artikkel 3 (Mõisted) on oluline artiklis 2 kasutatud põhiterminite tõlgendamiseks, eriti mõistete „tehisintellektisüsteem", „pakkuja" ja „kasutuselevõtja" definitsioonide jaoks, mis määravad kohaldamisala. Artikkel 5 (Keelatud tehisintellektitavad) kohaldatakse kõigi kohaldamisalasse kuuluvate osaliste suhtes sõltumata riskitasemest, mistõttu artikli 2 kohaldamisala õige kindlaksmääramine on kõige tõsisemate kohustuste hindamise eeldus. Artikkel 6 (Suure riskiga tehisintellektisüsteemide klassifitseerimine) ja artikkel 51 (GPAI-mudelite klassifitseerimine) muutuvad asjakohaseks alles pärast artikli 2 kohaldamisala kinnitamist. Kolmandate riikide pakkuja teekonnal toetuvate organisatsioonide jaoks ühendub artikkel 2 otse artikliga 25 (Importijate kohustused) ja artikliga 26 (Turustajate kohustused). Artiklis 2 kehtestatud ekrateritoriaalne ulatus peegeldab GDPR-i artikli 3 loogikat ning reguleerivad asutused on kinnitanud, et neid sätteid tuleks tõlgendada järjepidevalt.
Vastavuse Ajakava
Artikkel 2 jõustus 1. augustil 2024, kakskümmend päeva pärast määruse avaldamist ELi Teatajas. Kuid selle praktilised kohustused aktiveeruvad vastavalt määruse järkjärgulisele kohaldamisajakavale:
- 2. veebruar 2025: Artikli 2 kohaldamisala kehtib täielikult artikli 5 alusel keelatud tehisintellektitavade suhtes — organisatsioonid peaksid olema oma kohaldamisala kindlaksmääramiseks selleks kuupäevaks hinnanud, kas mõni nende süsteemidest kuulub keelatud kategooriatesse.
- 2. august 2025: Kohaldamisala hõlmab VIII jaotise (artiklid 51–56) alusel üldotstarbelist tehisintellekti (GPAI) mudelipakkujaid, sealhulgas süsteemse riski hindamist ja läbipaistvuskohustusi.
- 2. august 2026: Artikli 2(1)(h) alusel ELi institutsioonide ja asutuste tehisintellektisüsteeme kasutavate kohustused muutuvad kohaldatavaks.
- 2. detsember 2026: Artikli 2 kohaldamisala laieneb I lisas loetletud suure riskiga tehisintellektisüsteemidele (reguleeritud toodete ohutuskomponendid).
- 2. august 2027: Täielik kohaldamine III lisas loetletud suure riskiga tehisintellektisüsteemidele (iseseisvad suure riskiga rakendused sellistes valdkondades nagu tööhõive, haridus, kriitiline infrastruktuur ja õiguskaitse).
Organisatsioonid peaksid käsitama 2024. aasta augustit kuupäevana, mil oleks pidanud alustama kohaldamisala kaardistamist, kusjuures iga järgnev tähtaeg käivitab vastava vastavuse töövoo.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
ELi tehisintellekti määrust kohaldatakse pakkujate suhtes, kes lasevad tehisintellektisüsteeme ELi turule või võtavad need ELis kasutusele, sõltumata pakkuja asukohast. See hõlmab ka ELis tegutsevaid kasutuselevõtjaid, tehisintellektisüsteemide importijaid ja turustajaid ning tooteid valmistavaid tootjaid, kes integreerivad tehisintellektisüsteeme. Väljaspool ELi asuvad pakkujad on hõlmatud, kui nende tehisintellektisüsteemi väljundit kasutatakse ELis.
Üldjuhul mitte — kuid on oluline erand. Kui tehisintellektisüsteem on arendatud väljaspool ELi, kuid selle väljundit kasutatakse ELis, võib määrus siiski kohalduda. Kolmandates riikides asuvad pakkujad peavad määrama ELis volitatud esindaja, kui nende süsteemid tehakse ELi turul kättesaadavaks.
Jah. Artikkel 2 jätab selgesõnaliselt kohaldamisalast välja tehisintellektisüsteemid, mida kasutatakse eranditult sõjalistel, riikliku julgeoleku või kaitse eesmärkidel, samuti tehisintellektisüsteemid, mida kasutatakse üksnes turule veel laskmata teadus- ja arendustegevuseks. Kolmandate riikide ametiasutused ja rahvusvahelised organisatsioonid on samuti välja jäetud, kui nad tegutsevad rahvusvahelise õiguskaitsealase koostöö raames.
Avatud lähtekoodiga tehisintellektisüsteemid on osaliselt kohaldamisalas. Kuigi tasuta ja avatud lähtekoodiga tehisintellektisüsteemide pakkujad saavad mõnes valdkonnas kergematele kohustuste, ei ole nad täielikult vabastatud — eriti kui süsteem kuulub keelatud või suure riskiga kategooriatesse või hõlmab olulise süsteemse riskiga üldotstarbelisi tehisintellektimudeleid.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.