Artikkel 21 määrusest (EL) 2024/1689 — Koostöö pädevate asutustega. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõjud.
Ametliku teksti kokkuvõte
Artikkel 21 määrusest (EL) 2024/1689 (EL tehisintellekti määrus) kehtestab kõrge riskitasemega tehisintellektisüsteemide pakkujatele üldise kohustuse teha taotluse korral koostööd pädevate riiklike asutustega. Selle sätte alusel peavad pakkujad — ning vajaduse korral nende volitatud esindajad — esitama pädevatele asutustele kogu teabe ja dokumentatsiooni, mis on vajalik tõendamaks, et kõnealune kõrge riskitasemega tehisintellektisüsteem vastab III jaotise 2. peatüki nõuetele. See koostöökohustus laieneb ka juurdepääsu andmisele tehisintellektisüsteemile endale, kui pädev asutus peab sellist juurdepääsu vajalikuks oma järelevalve- või turujärelevalve ülesannete täitmiseks.
Artikkel toimib määruse laiemas turujärelevalve raamistikus ning seda tuleb lugeda koos liikmesriikidele X jaotise alusel antud täitemeetmete volitustega. See ei loo tavapärases äritegevuses proaktiivset avalikustamiskohustust; pigem aktiveerub see järelevalveorgani ametliku või mitteametliku taotluse korral. Kohustuse ulatus on tingimusteta: pakkujad ei saa keelduda koostööst kaubandusliku konfidentsiaalsuse, ärisaladuse või omandiõiguste põhjusel, kuigi määrus näeb ette eraldi kaitsemeetmed asutuste poolt konfidentsiaalse teabe käsitlemiseks. Artikkel 21 toimib tegelikult sillana pakkujatele seatud vastavuskohustuste ja liikmesriikide ning Euroopa tehisintellekti büroo poolt loodud regulatiivse infrastruktuuri täitmisvõimekuse vahel.
Mida see praktikas tähendab
Kõrge riskitasemega tehisintellektisüsteemide pakkujatele nõuab artikkel 21, et struktureeritud, auditiks valmis vastavushoiak säilitataks kogu aeg — mitte ainult vastavushindamise hetkel. Kui riiklik turujärelevalveasutus, delegatsiooni alusel tegutsev teavitatud asutus või Euroopa tehisintellekti büroo algatab uurimise, peab pakkuja suutma kiiresti vastata põhjaliku tehnilise dokumentatsiooni, vastavushindamise tulemuste, riskijuhtimise arvestuste ja turujärgse seire andmetega.
Keda see puudutab. Pakkujad, kes lasevad EL turule kõrge riskitasemega tehisintellektisüsteeme (loetletud III lisas või hõlmatud I lisa valdkondliku õigusega), on peamised kohustuste kandjad. Kolmandate riikide pakkujate nimel tegutsevad volitatud esindajad kannavad sama kohustust oma mandaadi piires. Kasutuselevõtjad ei ole artikli 21 peamised adressaadid, kuid võivad olla kaasatud koostöömenetlustesse, kui asutus vajab nende tegevusandmeid või juurdepääsu kasutuselevõetud süsteemile.
Konkreetsed näited. Tehisintellektipõhist diagnostikatööriista integreeriva meditsiiniseadmete tootja peab taotluse korral üle andma täieliku tehnilise toimiku, sealhulgas koolitusandmete kirjeldused, valideerimisprotokollid ja kasutusjärgsed seirelogi. Värbaja, kes kasutab III lisa alusel kõrge riskitasemega klassifitseeritud tehisintellektiga toetatud CV-sõelumistööriista, peab hõlbustama asutuse juurdepääsu süsteemi otsustuskiloogikale ja konfiguratsioonparameetritele, kui uurimine avatakse.
Tegevuslik ettevalmistus. Organisatsioonid peaksid määrama regulatiivse kontaktisiku, säilitama versioonihallatavat tehnilist dokumentatsiooni ning looma asutuste taotluste jaoks sisemise protokolli, sealhulgas juriidilise läbivaatamise ajakavad, mis ei takista õigeaegset koostööd.
Peamised kohustused
- Esitada dokumentatsioon taotluse korral. Pakkujad peavad esitama pädevatele asutustele kogu teabe ja tehnilise dokumentatsiooni, mis on vajalik vastavuse hindamiseks III jaotise 2. peatükkiga, sealhulgas artikli 11 alusel nõutava tehnilise toimiku ja artikli 12 alusel säilitatud logid.
- Anda juurdepääs tehisintellektisüsteemile. Kui pädev asutus leiab, et tehisintellektisüsteemi inspekteerimine või sellega suhtlemine on vajalik, peavad pakkujad hõlbustama sellist juurdepääsu põhjendamatu viivituse või takistuseta.
- Teha koostööd volitatud esindajate kaudu. Kolmandate riikide pakkujad peavad tagama, et nende ELis asutatud volitatud esindajal on volitus täita koostöökohustusi täielikult nende nimel, nagu nõuab artikkel 22.
- Säilitada teavet tuvastatavalt. Artikli 21 praktiline kasulikkus sõltub dokumentatsiooni ajakohasusest, täpsusest ja tuvastatavusest. Pakkujad ei tohi lasta tehniliste arvestuste aeguda või muutuda taotluse saamise ajal kättesaamatuks.
- Hoiduda takistamisest. Mis tahes tegu või tegevusetus, mis takistab, viivitab või frustrreerib järelevalveuurimist — sealhulgas selektiivne avalikustamine, arvestuste hävitamine või juurdepääsu volituste kinnihoidmine —, kujutab endast artikli 21 rikkumist ja võib käivitada artikli 99 kohased karistused.
- Laiendada koostööd turujärgse järelevalve tegevustele. Artikli 21 koostöö ei piirdu eelturustamise vastavuskontrollidega; see hõlmab pidevat järelevalvelist järelevalvet kõrge riskitasemega tehisintellektisüsteemi kogu elutsükli jooksul.
Seos teiste artiklitega
Artikkel 21 asub pakkuja kohustuste ja regulatiivse täitmise ristumiskohas ning seda ei saa lugeda eraldiseisvana. See sõltub otseselt artiklist 11 (tehniline dokumentatsioon) ja artiklist 12 (arvestuse pidamine ja logimine), kuna need sätted määravad teabe kogumi, mida pakkuja peab suutma esitada. See seostub artikliga 17 (kvaliteedijuhtimissüsteem), mis reguleerib dokumentatsiooni valmisoleku aluseks olevaid organisatsioonilisi protsesse. Artikkel 22 (volitatud esindajad) operationaliseerib artiklit 21 kolmandate riikide pakkujate jaoks, määrates kindlaks, kes kannab koostöükohustusi ELis. Täitmise poolel toidab artikkel 21 X jaotise (artiklid 74–76) turujärelevalve korda, Euroopa tehisintellekti büroo volitusi VIII jaotise alusel ja artikli 99 karistusraamistikku, mis seob sanktsioonid koostöö puudumisega. Artikkel 9 (riskijuhtimine) on samuti asjakohane, kuna asutused võivad uurida, kas riskide tuvastamise ja maandamise arvestused on piisavad. Artikli 21 lugemine koos artiklitega 13 (läbipaistvus) ja 14 (inimeste järelevalve) annab täieliku pildi teabest keskkonnast, mida pakkujad peavad säilitama.
Vastavuse ajakava
EL tehisintellekti määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas. Selle sätted kohalduvad etappide kaupa:
- 2. veebruar 2025 — Vastuvõetamatu riskitasemega tehisintellektitavade keelud (II jaotis) muutusid kohaldatavaks. Artikkel 21 ise ei olnud kõrge riskitasemega süsteemide suhtes veel jõus.
- 2. august 2025 — Üldotstarbelisi tehisintellektimudeleid käsitlevad sätted (VIII jaotis) ja Euroopa tehisintellekti büroo kohustused muutusid kohaldatavaks.
- 2. august 2026 — Artikkel 21 koos III jaotise kohustuste täieliku kogumiga kõrge riskitasemega tehisintellektisüsteemide jaoks, mis on loetletud III lisas (välja arvatud varasema valdkondliku õigusega hõlmatud), muutub kohaldatavaks. Pakkujad, kelle süsteemid kuuluvad sellesse kategooriasse, peavad olema selleks kuupäevaks täielikult koostöövalmid.
- 2. august 2027 — I lisas loetletud liidu ühtlustamisseadusandlusega reguleeritud kõrge riskitasemega tehisintellektisüsteemid (nt meditsiiniseadmed, masinad, lennundus), mis juba alluvad vastavushindamise menetlustele, saavad selleks kuupäevaks, enne kui tehisintellekti määruse kõrge riskitasemega täielikud kohustused — sealhulgas artikkel 21 — kohalduvad pärandsüsteemidele.
Pakkujad peaksid käsitlema oma kohaldatava kuupäevani jäävat perioodi mitte armuperioodina, vaid rakendusmisajana: tehniline dokumentatsioon, logimistaristu ja sisemised koostööprotokollid peaksid olema toimivad hyvissä ajoin enne tähtaega.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 21 kohaldub peamiselt kõrge riskitasemega tehisintellektisüsteemide pakkujatele ning nende ELis asutatud volitatud esindajatele. Kasutuselevõtjad võivad samuti olla koostöökohustuste alusel, kui pädevad asutused nõuavad teavet või juurdepääsu, mis on seotud kasutuselevõetud kõrge riskitasemega tehisintellektisüsteemiga.
Pakkujad peavad esitama pädevatele asutustele kogu teabe ja dokumentatsiooni, mis on nõutud III jaotise 2. peatüki nõuetele vastavuse tõendamiseks. See hõlmab juurdepääsu tehnilisele dokumentatsioonile, logidele ja testitulemustele. Koostöö peab olema õigeaegne ja täielik — asjakohase teabe kinnihoidmine või uurimise takistamine kujutab endast artikli 21 rikkumist.
Kõrge riskitasemega tehisintellektisüsteemid, mis lasti turule või võeti kasutusele enne asjakohaseid kohaldamise kuupäevi, võivad kasu saada üleminekusätetest, kuid nende perioodide möödudes kohalduvad täielikud koostöökohustused. Pakkujad ei tohiks eeldada, et pärandsüsteemid on järelevalvekontrollist vabastatud.
Jah. Artikkel 21 on piisavalt lai, et hõlmata taotlusi juurdepääsuks tehisintellektisüsteemile, selle komponentidele ja tegevuskeskkonnale, kui see on asutuse järelevalvemandaadi täitmiseks vajalik. Pakkujad peaksid olema valmis nii dokumentaalseks kui ka tehniliseks koostöövormiks.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.