Määruse (EL) 2024/1689 artikkel 25 — Vastutus AI väärtusahelas. Ametlik tekst, praktiline tõlgendus, põhikohustused ja nõuetele vastavuse tagamise mõju.

Ametliku teksti kokkuvõte

Määruse (EL) 2024/1689 (EL-i AI määrus) artikkel 25 sätestab tingimused, mille kohaselt peale algse tarnija võtavad muud isikud endale tarnija taseme vastutuse kõrge riskiastmega AI-süsteemi eest. Artikkel asub III jaotise 3. peatükis, mis reguleerib tarnijate ja kasutuselevõtjate kohustusi kõrge riskiastmega AI-süsteemide kogu olelusringi jooksul.

Artikkel täpsustab kolm käivitamise stsenaariumi. Esiteks saab turustajast, importijast, kasutuselevõtjast või muust kolmandast isikust tarnija — koos kõigi III jaotise 2. peatüki kohustusega —, kui nad lasevad kõrge riskiastmega AI-süsteemi turule või võtavad selle kasutusele oma nime või kaubamärgi all. Teiseks võetakse tarnija staatus endale, kui kolmas isik teeb kõrge riskiastmega AI-süsteemis olulise muudatuse. Kolmandaks võib kõrge riskiastmega AI-süsteemi sihtotstarbe muutmine — isegi ilma füüsilise muutmiseta — käivitada ümberklassifitseerimise ja ümberhindamise nõuded.

Kui selline vastutuse üleminek toimub, ei vabastata algset tarnijat automaatselt vastutusest. Määrus nõuab, et tarneahela osapoolte vahelised lepingulised kokkulepped määraksid selgelt, kes millised kohustused igas etapis kannab. See tagab, et regulatiivne vastutus järgib üksust, kes tegelikult kontrollib süsteemi kasutuselevõttu või muutmist. Artikkel tugevdab laiemat põhimõtet, et EL-i AI määrus määrab kohustused tegeliku rolli ja mõju alusel, mida iga osaleja väärtusahelas omab, mitte ainult ametlike lepinguliste märgistuste alusel.

Mida see tähendab praktikas

Artiklil 25 on otsesed vastavusmõjud igale organisatsioonile, mis integreerib, rebrändigib, muudab oluliselt või paigutab ümber kolmanda osapoole kõrge riskiastmega AI-süsteemi. See välistab levinud äripraktika eeldada, et vastavuse vastutus lasub ainult ülesvoolu tarnijal.

Süsteemiintegraatorid ja edasimüüjad, kes lasevad kõrge riskiastmega AI-süsteemi EL-i turule oma brändi all — näiteks tarkvaraettevõte, mis integreerib kolmanda osapoole AI-põhise krediidihindamise mootori oma tootesse ja turustab seda oma nime all — saavad määruse alusel tarnijateks. Nad peavad täitma kõik artiklis 16 sätestatud kohustused, sealhulgas vastavushindamised, tehnilise dokumentatsiooni, EL-i andmebaasi registreerimise ja CE-märgise kinnitamise.

Ettevõtted, kes muudavad AI-süsteeme, peavad hindama, kas nende muudatused kujutavad endast olulist muudatust. Mudeli uuel andmestikul ümbertreenimine, otsuste lävedete muutmine viisil, mis muudab riskiprofiile, või süsteemi funktsionaalsuse laiendamine uude valdkonda on näited, mis tõenäoliselt käivitavad ümberhindamise. Isegi puhtalt tarkvaratasemel muutus, mis mõjutab väljundeid reguleeritud kontekstis, võib kvalifitseeruda.

Kasutuselevõtjad, kes kasutavad süsteeme ümber väljaspool algset sihtotstarvet — näiteks üldise töökoha analüütika tööriista kasutamine tööhõiveotsuste tegemiseks — peavad hindama, kas uus kasutusjuht kuulub kõrge riskiastmega kategooriasse, ja kui jah, siis kas nad on tegelikult saanud süsteemi tarnijaks.

Praktikas peaksid organisatsioonid auditeerima kõiki oma pinnas olevaid AI-süsteeme, kaardistama algse tarnija dokumenteeritud sihtotstarbe ja kehtestama sisemised juhtimisprotsessid, et märgistada, millal kavandatavad muudatused või uued kasutusjuhud lähenevad artikkel 25 lävedele.

Põhikohustused

Seos teiste artiklitega

Artikkel 25 toimib sillana artiklis 16 (kõrge riskiastmega AI-süsteemide tarnijate kohustused) määratletud tarnija kohustuste ja artiklis 26 sätestatud kasutuselevõtja kohustuste vahel. See tagab, et artiklis 16 loetletud vastutusi — tehniline dokumentatsioon, vastavushindamine, kvaliteedijuhtimine, turustäjärgne seire — ei saa lepingulise korralduse või ettevõtte struktureerimisega vältida.

Seda tuleb lugeda koos artikliga 6 (kõrge riskiastmega AI-süsteemide klassifitseerimiseeskirjad) ja Annex III-ga, mis määratlevad, millal süsteem on kõrge riskiastmega ja seetõttu allub täielikule tarnija kohustuste režiimile. Artikkel 47 (EL-i vastavusdeklaratsioon) ja artikkel 48 (CE-märgis) on otseselt asjakohased, kui uus tarnija peab muudetud süsteemi uuesti sertifitseerima.

Artikkel 71 (EL-i kõrge riskiastmega AI-süsteemide andmebaas) on asjakohane, kuna tarnija staatuse muutumisel on nõutav uuesti registreerimine. Põhjendus 79 annab tõlgendavad juhised selle kohta, mis kujutab endast olulist muudatust. GPAI-mudeleid hõlmavate tarneahelate puhul reguleerivad artiklid 51–56 ülesvoolu mudelitarnija kohustusi, kuid artikkel 25 määrab, millal sellele mudelile tuginev süsteemiintegraator saab iseseisvaks kõrge riskiastmega AI-süsteemi tarnijaks.

Vastavuse ajakava

EL-i AI määrus jõustus 1. augustil 2024 (kakskümmend päeva pärast avaldamist EL-i Teatajas 12. juulil 2024). Kohaldamine on etapiviisiline:

Organisatsioonid peaksid alustama artikkel 25 vastavuse kaardistamist — eelkõige tarneahela audite ja muudatuste juhtimise protokollidega — hea varuga enne 2026. aasta augusti tähtaega.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikkel 25 kehtib turustajatele, importijatele, kasutuselevõtjatele ja kõikidele muudele kolmandatele isikutele, kes lasevad kõrge riskiastmega AI-süsteemi turule või võtavad selle kasutusele oma nime või kaubamärgi all, või kes muudavad kõrge riskiastmega AI-süsteemi viisil, mis muudab selle sihtotstarvet või vastavust. Sellisel juhul võtavad need isikud endale tarnija taseme kohustused määruse alusel.

Kasutuselevõtjat käsitatakse tarnijana — ja ta peab täitma kõik tarnija kohustused — kui ta laseb kõrge riskiastmega AI-süsteemi turule või võtab selle kasutusele oma nime või kaubamärgi all, teeb kõrge riskiastmega AI-süsteemis olulise muudatuse, mis muudab selle sihtotstarvet, või muudab kõrge riskiastmega AI-süsteemi viisil, mis võib mõjutada selle vastavust III jaotise 2. peatüki nõuetele.

Oluline muudatus on kõrge riskiastmega AI-süsteemi muutus, kas füüsiline või loogiline, mis mõjutab süsteemi vastavust III jaotise 2. peatüki nõuetele või toob kaasa muudatuse sihtotstarbes, mille suhtes süsteem on hinnatud. Oluline muudatus käivitab ümberhindamise ja uuesti registreerimise kohustused.

Kui kolmas isik võtab artikkel 25 alusel tarnija staatuse, ei vabastata algset tarnijat automaatselt kõigist kohustusliku vastutusest. Lepingulised kokkulepped ja muudatuse olemus määravad jooksvad kohustused. Osapooltest soovitatakse dokumenteerida vastutus selgelt tehnilistest ja juriidilistest kokkulepetest kogu tarneahelas.

Artikkel 25 keskendub vastutusele kõrge riskiastmega AI-süsteemi väärtusahelas. Üldotstarbeliste AI (GPAI) mudelite jaoks kehtivad eraldi kohustused VIII jaotise alusel (artiklid 51–56). Kuid integraatorid, kes ehitavad kõrge riskiastmega AI-süsteeme GPAI-mudelite peale, peavad hindama, kas nende integratsioon käivitab tarnija kohustused artikkel 25 alusel.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.