Määruse (EL) 2024/1689 artikkel 41 — Ühtsed spetsifikatsioonid. Ametlik tekst, praktiline tõlgendus, põhikohustused ja vastavuse tagamise mõjud.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 artikkel 41 kehtestab mehhanismi, mille kaudu Euroopa Komisjon võib vastu võtta rakendusakte, millega kehtestatakse ühtsed spetsifikatsioonid III lisas loetletud suure riskiga tehisintellektisüsteemide ning I lisas viidatud õigusaktides käsitletud tehisintellektisüsteemide jaoks. See mehhanism aktiveeritakse konkreetsete tingimuste korral: kui ühtlustatud standardeid ei ole veel olemas, kui olemasolevad ühtlustatud standardid peetakse ebapiisavaks III jaotise 2. peatüki nõuete katmiseks, või kui komisjon tuvastab, et avaldatud ühtlustatud standardid ei täida määruse kohustusi.
Artikli 41 alusel vastu võetud ühtsetel spetsifikatsioonidel on vastavuse tõendamise eesmärgil sama õiguslik kaal kui ühtlustatud standarditel. Suure riskiga tehisintellektisüsteemid, mis vastavad kohaldatavatele ühtsetele spetsifikatsioonidele, kasutavad vastavuse eeldust nende spetsifikatsioonidega hõlmatud nõuete osas. Komisjon peab enne ühtste spetsifikatsioonide vastuvõtmist konsulteerima asjakohaste sidusrühmadega — sealhulgas riiklike pädevate asutuste, teavitatud asutuste ja standardiorganisatsioonidega —, tagades, et tehniline sisu kajastab praktilisi rakendusreaalsusi.
Pakkujad säilitavad õiguse ühtsetest spetsifikatsioonidest kõrvale kalduda, tingimusel et nad dokumenteerivad oma tehnilises dokumentatsioonis, et kasutusele võetud alternatiivsed tehnilised lahendused saavutavad vähemalt samaväärse kaitsetaseme. See tagab, et ühtsed spetsifikatsioonid toimivad turvalise sadamana, mitte jäiga laena, säilitades tehnilist innovatsiooni nõuetele vastava raamistiku piires. Artikkel 41 on volitav säte, mis käsitleb praktilist reaalsust, et standardimisprotsessid võivad jääda maha regulatiivse kohaldamise tempost.
Praktiline tähendus
Artikkel 41 on peamiselt asjakohane suure riskiga tehisintellektisüsteemide pakkujatele ja arendajatele, kes tegutsevad valdkondades, kus Euroopa standardiorganisatsioonid — CEN, CENELEC ja ETSI — ei ole veel ühtlustatud standardeid avaldanud või kus avaldatud standardid on ebatäielikud või komisjoni poolt vaidlustatud. Praktiliselt tähendab see, et ELi tehisintellekti määruse suure riskiga süsteemidele kohaldamise kriitilise varajase faasi jooksul võivad ühtsed spetsifikatsioonid toimida vastavuse peamise tehnilise viitena.
Suure riskiga tehisintellektisüsteemide pakkujate jaoks sellistes sektorites nagu tööhõive, haridus, kriitiline taristu või õiguskaitse tähendab artikkel 41, et nad peaksid jälgima ELi Teatajat komisjoni rakendusaktide suhtes, millega kehtestatakse nende valdkonnas ühtsed spetsifikatsioonid. Selliste aktide avaldamisel peavad pakkujad kontrollima, kas nende olemasolev tehniline dokumentatsioon, riskijuhtimissüsteemid, andmehalduse tavad ja täpsuse võrdlusalused vastavad määratud nõuetele.
Näiteks III lisa punkti 4 alla kuuluva tehisintellekti toetatud värbamisvahendi pakkuja peaks kontrollima, kas ühtsed spetsifikatsioonid käsitlevad erapoolikuse testimist, läbipaistvuskohustusi ja inimlikku järelevalvet. Kui pakkuja olemasolev lahendus vastab nendele nõuetele erineva tehnilise lähenemisviisi kaudu, peavad nad samavääruse selgesõnaliselt dokumenteerima. Importijad ja volitatud esindajad peavad kontrollima, et ELi turule lastavad süsteemid viitavad oma vastavusdokumentatsioonis kohaldatavatele ühtsetele spetsifikatsioonidele. Kolmanda osapoole vastavushindamisi läbiviivad teavitatud asutused peavad kasutama kohaldatavaid ühtseid spetsifikatsioone tehnilise alusena seal, kus ühtlustatud standardid puuduvad.
Põhikohustused
- Jälgida ja kohaldada rakendusakte: Suure riskiga tehisintellektisüsteemide pakkujad peavad tuvastama ja kohaldama kõiki komisjoni rakendusakte, millega kehtestatakse nende süsteemikategooriale asjakohased ühtsed spetsifikatsioonid, nagu on avaldatud ELi Teatajas.
- Uuendada tehnilist dokumentatsiooni: Seal, kus ühtsed spetsifikatsioonid on olemas, peavad pakkujad kajastama vastavust nende spetsifikatsioonidele oma tehnilises dokumentatsioonis, nagu nõutud artikli 11 ja IV lisa alusel.
- Vastavuse eeldus: Pakkujad, kes vastavad kohaldatavatele ühtsetele spetsifikatsioonidele, võivad tugineda vastavuse eeldusele nende spetsifikatsioonidega hõlmatud III jaotise 2. peatüki nõuete osas, lihtsustades vastavushindamisprotsessi.
- Dokumenteerida kõrvalekalded samaväärsete põhjendustega: Pakkujad, kes valivad ühtsetest spetsifikatsioonidest erinevad tehnilised lahendused, peavad oma tehnilises toimikus tõendama ja dokumenteerima, et nende lähenemisviis saavutab vähemalt samaväärse kaitsetaseme kohaldatavate nõuete osas.
- Sidusrühmade osalemine: Standardiorganisatsioone, teavitatud asutusi ja riiklikke pädevaid asutusi peab komisjon enne ühtste spetsifikatsioonide vastuvõtmist konsulteerima, luues nende üksuste jaoks kohustusi osaleda konstruktiivselt koostamisprotsessis.
- Menetlushierarhia austamine: Ühtsed spetsifikatsioonid toimivad ühtlustatud standarditele allutult; pakkujad peavad esmalt hindama, kas kohaldatavad ühtlustatud standardid on olemas, enne kui pöörduvad ühtste spetsifikatsioonide kui vastavusviite poole.
Seos teiste artiklitega
Artikkel 41 asub III jaotise 5. peatükis koos artiklitega 40 (ühtlustatud standardid), 42 (vastavuse eeldus), 43 (vastavushindamismenetlused), 44 (vastavustunnistused) ja 47 (ELi vastavusdeklaratsioon). Seda tuleb lugeda tihedas seoses artikliga 40, mis reguleerib peamist teed vastavuseni ühtlustatud standardite kaudu — artikkel 41 on selgesõnaliselt sellele teele alluv.
Ühtste spetsifikatsioonide täitmisega loodud vastavuse eeldus suubub otse artiklisse 42, mis täpsustab tingimused, mille korral eeldus tekib. Artikkel 43 määrab, millist vastavushindamismenetlust kohaldatakse, ja ühtsed spetsifikatsioonid mõjutavad, kas nõutav on enesehindamine või teavitatud asutuse poolt läbiviidav kolmanda osapoole hindamine. Artikli 11 ja IV lisa tehnilise dokumentatsiooni nõuded reguleerivad, kuidas tuleb ühtsetele spetsifikatsioonidele vastavust registreerida. Artiklit 9 (riskijuhtimissüsteem) ja artiklit 17 (kvaliteedijuhtimissüsteem) tuleb samuti lugeda koos artikliga 41, kuna ühtsed spetsifikatsioonid võivad kehtestada konkreetseid parameetreid selle kohta, kuidas neid süsteeme rakendatakse konkreetsete tehisintellektisüsteemide kategooriate jaoks.
Vastavuse ajakava
ELi tehisintellekti määrus jõustus 1. augustil 2024. Selle kohaldamine toimub järk-järgult:
- 2. veebruar 2025 — Vastuvõetamatu riskiga tehisintellektitavade keelud (artikkel 5) muutusid kohaldatavaks.
- 2. august 2025 — Üldotstarbelistele tehisintellektimudelitele käsitlevad sätted (VIII jaotis) ja halduskohustused muutusid kohaldatavaks. Komisjoni standardimistaotlus CEN-CENELEC-ile esitati 2023. aastal, kuid suure riskiga süsteemidele asjakohaste ühtlustatud standardite täielikku avaldamist ei oodata enne 2026. aasta kesk- või lõpuosa.
- 2. august 2026 — III lisa alla kuuluvad suure riskiga tehisintellektisüsteemid (eraldiseisvad) kuuluvad 2. peatüki täielike vastavuskohustuste alla, sealhulgas nõue täita kohaldatavaid ühtlustatud standardeid või ühtseid spetsifikatsioone.
- 2. august 2027 — I lisa alla kuuluvatesse toodetesse integreeritud suure riskiga tehisintellektisüsteemid (nt masinad, meditsiiniseadmed) kuuluvad täielike kohustuste alla.
Artikkel 41 on seega koheselt praktiliselt asjakohane alates 2025. aasta keskpaigast, kuna pakkujad valmistavad ette tehnilist dokumentatsiooni 2026. aasta tähtajaks. Kuna ühtlustatud standardid ei pruugi olla õigeaegselt kättesaadavad ega täielikud, võib komisjon võtta vastu ühtsed spetsifikatsioonid lünga täitmiseks, muutes pakkujate jaoks hädavajalikuks rakendusaktide aktiivse jälgimise 2025. ja 2026. aastal.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Ühtsed spetsifikatsioonid on tehnilised dokumendid, mille Euroopa Komisjon kehtestab rakendusaktide kaudu. Need määratlevad tehnilised ja metoodilised nõuded, millele suure riskiga tehisintellektisüsteemid peavad vastama, ning toimivad alternatiivse vastavustee, kui ühtlustatud standardid puuduvad, on ebapiisavad või ei ole veel ELi Teatajas avaldatud.
Artiklit 41 kohaldatakse siis, kui konkreetse nõude jaoks ei ole ühtlustatud standardeid olemas, kui olemasolevad ühtlustatud standardid ei kata piisavalt I lisa kohaldatavaid nõudeid, või kui komisjon tuvastab, et avaldatud standardid ei vasta määruse nõuetele. Sellistel juhtudel võib komisjon vastu võtta rakendusakte, millega kehtestatakse ühtsed spetsifikatsioonid.
Jah. Suure riskiga tehisintellektisüsteemid, mis vastavad artikli 41 alusel vastu võetud ühtsetele spetsifikatsioonidele, kasutavad vastavuse eeldust nende spetsifikatsioonidega hõlmatud määruse nõuete osas, samal viisil nagu vastavus ühtlustatud standarditele.
Jah, kuid ainult rangete tingimuste korral. Pakkuja võib kasutada ühtsetest spetsifikatsioonidest erinevaid tehnilisi lahendusi, tingimusel et ta suudab tõendada, et need lahendused vastavad vähemalt samaväärsele kaitse tasemele kohaldatavate nõuete osas. Sellised kõrvalekalded tuleb dokumenteerida tehnilises dokumentatsioonis.
Peamiselt vastutavad suure riskiga tehisintellektisüsteemide pakkujad. Nad peavad tagama, et nende süsteemid vastavad kohaldatavatele ühtsetele spetsifikatsioonidele, dokumenteerima vastavuse tehnilises toimikus ning järgima asjakohaseid vastavushindamismenetlusi. Volitatud esindajatel, importijatel ja kasutajatel on täiendavad kohustused sõltuvalt nende rollist tarneahelas.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.