Artikkel 21 määrusest (EL) 2024/1689 — Koostöö pädevate asutustega. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõjud.

Ametliku teksti kokkuvõte

Artikkel 21 määrusest (EL) 2024/1689 (EL tehisintellekti määrus) kehtestab kõrge riskitasemega tehisintellektisüsteemide pakkujatele üldise kohustuse teha taotluse korral koostööd pädevate riiklike asutustega. Selle sätte alusel peavad pakkujad — ning vajaduse korral nende volitatud esindajad — esitama pädevatele asutustele kogu teabe ja dokumentatsiooni, mis on vajalik tõendamaks, et kõnealune kõrge riskitasemega tehisintellektisüsteem vastab III jaotise 2. peatüki nõuetele. See koostöökohustus laieneb ka juurdepääsu andmisele tehisintellektisüsteemile endale, kui pädev asutus peab sellist juurdepääsu vajalikuks oma järelevalve- või turujärelevalve ülesannete täitmiseks.

Artikkel toimib määruse laiemas turujärelevalve raamistikus ning seda tuleb lugeda koos liikmesriikidele X jaotise alusel antud täitemeetmete volitustega. See ei loo tavapärases äritegevuses proaktiivset avalikustamiskohustust; pigem aktiveerub see järelevalveorgani ametliku või mitteametliku taotluse korral. Kohustuse ulatus on tingimusteta: pakkujad ei saa keelduda koostööst kaubandusliku konfidentsiaalsuse, ärisaladuse või omandiõiguste põhjusel, kuigi määrus näeb ette eraldi kaitsemeetmed asutuste poolt konfidentsiaalse teabe käsitlemiseks. Artikkel 21 toimib tegelikult sillana pakkujatele seatud vastavuskohustuste ja liikmesriikide ning Euroopa tehisintellekti büroo poolt loodud regulatiivse infrastruktuuri täitmisvõimekuse vahel.

Mida see praktikas tähendab

Kõrge riskitasemega tehisintellektisüsteemide pakkujatele nõuab artikkel 21, et struktureeritud, auditiks valmis vastavushoiak säilitataks kogu aeg — mitte ainult vastavushindamise hetkel. Kui riiklik turujärelevalveasutus, delegatsiooni alusel tegutsev teavitatud asutus või Euroopa tehisintellekti büroo algatab uurimise, peab pakkuja suutma kiiresti vastata põhjaliku tehnilise dokumentatsiooni, vastavushindamise tulemuste, riskijuhtimise arvestuste ja turujärgse seire andmetega.

Keda see puudutab. Pakkujad, kes lasevad EL turule kõrge riskitasemega tehisintellektisüsteeme (loetletud III lisas või hõlmatud I lisa valdkondliku õigusega), on peamised kohustuste kandjad. Kolmandate riikide pakkujate nimel tegutsevad volitatud esindajad kannavad sama kohustust oma mandaadi piires. Kasutuselevõtjad ei ole artikli 21 peamised adressaadid, kuid võivad olla kaasatud koostöömenetlustesse, kui asutus vajab nende tegevusandmeid või juurdepääsu kasutuselevõetud süsteemile.

Konkreetsed näited. Tehisintellektipõhist diagnostikatööriista integreeriva meditsiiniseadmete tootja peab taotluse korral üle andma täieliku tehnilise toimiku, sealhulgas koolitusandmete kirjeldused, valideerimisprotokollid ja kasutusjärgsed seirelogi. Värbaja, kes kasutab III lisa alusel kõrge riskitasemega klassifitseeritud tehisintellektiga toetatud CV-sõelumistööriista, peab hõlbustama asutuse juurdepääsu süsteemi otsustuskiloogikale ja konfiguratsioonparameetritele, kui uurimine avatakse.

Tegevuslik ettevalmistus. Organisatsioonid peaksid määrama regulatiivse kontaktisiku, säilitama versioonihallatavat tehnilist dokumentatsiooni ning looma asutuste taotluste jaoks sisemise protokolli, sealhulgas juriidilise läbivaatamise ajakavad, mis ei takista õigeaegset koostööd.

Peamised kohustused

Seos teiste artiklitega

Artikkel 21 asub pakkuja kohustuste ja regulatiivse täitmise ristumiskohas ning seda ei saa lugeda eraldiseisvana. See sõltub otseselt artiklist 11 (tehniline dokumentatsioon) ja artiklist 12 (arvestuse pidamine ja logimine), kuna need sätted määravad teabe kogumi, mida pakkuja peab suutma esitada. See seostub artikliga 17 (kvaliteedijuhtimissüsteem), mis reguleerib dokumentatsiooni valmisoleku aluseks olevaid organisatsioonilisi protsesse. Artikkel 22 (volitatud esindajad) operationaliseerib artiklit 21 kolmandate riikide pakkujate jaoks, määrates kindlaks, kes kannab koostöükohustusi ELis. Täitmise poolel toidab artikkel 21 X jaotise (artiklid 74–76) turujärelevalve korda, Euroopa tehisintellekti büroo volitusi VIII jaotise alusel ja artikli 99 karistusraamistikku, mis seob sanktsioonid koostöö puudumisega. Artikkel 9 (riskijuhtimine) on samuti asjakohane, kuna asutused võivad uurida, kas riskide tuvastamise ja maandamise arvestused on piisavad. Artikli 21 lugemine koos artiklitega 13 (läbipaistvus) ja 14 (inimeste järelevalve) annab täieliku pildi teabest keskkonnast, mida pakkujad peavad säilitama.

Vastavuse ajakava

EL tehisintellekti määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas. Selle sätted kohalduvad etappide kaupa:

Pakkujad peaksid käsitlema oma kohaldatava kuupäevani jäävat perioodi mitte armuperioodina, vaid rakendusmisajana: tehniline dokumentatsioon, logimistaristu ja sisemised koostööprotokollid peaksid olema toimivad hyvissä ajoin enne tähtaega.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikkel 21 kohaldub peamiselt kõrge riskitasemega tehisintellektisüsteemide pakkujatele ning nende ELis asutatud volitatud esindajatele. Kasutuselevõtjad võivad samuti olla koostöökohustuste alusel, kui pädevad asutused nõuavad teavet või juurdepääsu, mis on seotud kasutuselevõetud kõrge riskitasemega tehisintellektisüsteemiga.

Pakkujad peavad esitama pädevatele asutustele kogu teabe ja dokumentatsiooni, mis on nõutud III jaotise 2. peatüki nõuetele vastavuse tõendamiseks. See hõlmab juurdepääsu tehnilisele dokumentatsioonile, logidele ja testitulemustele. Koostöö peab olema õigeaegne ja täielik — asjakohase teabe kinnihoidmine või uurimise takistamine kujutab endast artikli 21 rikkumist.

Kõrge riskitasemega tehisintellektisüsteemid, mis lasti turule või võeti kasutusele enne asjakohaseid kohaldamise kuupäevi, võivad kasu saada üleminekusätetest, kuid nende perioodide möödudes kohalduvad täielikud koostöökohustused. Pakkujad ei tohiks eeldada, et pärandsüsteemid on järelevalvekontrollist vabastatud.

Jah. Artikkel 21 on piisavalt lai, et hõlmata taotlusi juurdepääsuks tehisintellektisüsteemile, selle komponentidele ja tegevuskeskkonnale, kui see on asutuse järelevalvemandaadi täitmiseks vajalik. Pakkujad peaksid olema valmis nii dokumentaalseks kui ka tehniliseks koostöövormiks.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.