Määruse (EL) 2024/1689 artikkel 43 — Vastavushindamine. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõjud.

Ametliku teksti kokkuvõte

Määruse (EL) 2024/1689 artikkel 43 kehtestab vastavushindamismenetlused, mida suure riskiga tehisintellektisüsteemide pakkujad peavad järgima enne süsteemi turule laskmist või Euroopa Liidus kasutusele võtmist.

I lisas loetletud liidu ühtlustamisõigusaktidega hõlmatud suure riskiga tehisintellektisüsteemide puhul — nagu masinadirektiivi, meditsiiniseadmete määruse või tsiviillennunduse ohutuseeskirjadega reguleeritud tooted — kohaldatakse asjakohase valdkondliku õigusakti alusel kehtivat vastavushindamismenetlust, mida täiendatakse tehisintellekti määruse III jaotise 2. peatüki nõuetega. Kui valdkondlik õigusakt ei nõua kolmanda osapoole kaasamist, peab pakkuja järgima tehisintellekti määruse Annex VI-s sätestatud sisemise kontrolli menetlust.

III lisas loetletud suure riskiga tehisintellektisüsteemide puhul näeb artikkel 43 ette kaks teed. Vaikimisi järgivad pakkujad Annex VI sisemise kontrolli menetlust. Siiski, kui süsteem hõlmab füüsiliste isikute reaalajas või järelduvat biomeetrilist identifitseerimist (välja arvatud need, mis on artikliga 6 lõikega 3 välistatud), või kui ühtlustatud standardit, mis kataks kõiki asjakohaseid nõudeid, ei ole olemas ja ühtset kirjeldust ei ole vastu võetud, peab hindamise läbi viima teavitatud asutus kooskõlas Annex VII-ga.

Iga suure riskiga tehisintellektisüsteem, mis läbib pärast EL vastavusdeklaratsiooni või sertifikaadi saamist olulise muudatuse, peab läbima uue vastavushindamise. Artiklis kinnitatakse ka, et teavitatud asutused peavad enne hindamiste läbiviimist olema teatatud komisjonile ja liikmesriikide ametiasutustele ning väljastatud sertifikaadid jäävad kehtima, kui neid ei tühistata.

Mida see tähendab praktikas

Enamiku III lisas loetletud suure riskiga tehisintellektisüsteemide pakkujate jaoks — hõlmates selliseid valdkondi nagu töölevõtmise sõelumine, haridus, krediidiskoreerimine, kriitilise infrastruktuuri haldamine ja õigusemõistmine — tähendab artikkel 43, et sisemine enesehinnangu on vaikimisi vastavusele viimise tee. Pakkuja kvaliteedijuhtimissüsteem, tehniline dokumentatsioon ja vastavusarvestused peavad olema korras enne vastavusdeklaratsiooni allkirjastamist ja CE-märgise kinnitamist. Välist audiitorit ei ole vaja, välja arvatud juhul, kui süsteem kuulub mõnda kategooriasse, mis nõuab teavitatud asutuse kaasamist.

Pakkujate jaoks, kelle süsteemid kuuluvad I lisa valdkondliku õigusakti alla — näiteks tehisintellektisüsteem, mis on integreeritud IIb klassi meditsiiniseadmesse või ohutustundlikesse lennundusseadmetesse —, lisatakse tehisintellekti määruse vastavushindamine olemasolevale valdkondlikule menetlusele. Praktikas tähendab see koostöö tegemist teavitatud asutusega, mis on juba määratud meditsiiniseadmete määruse alusel, või asjakohase lennundusasutusega, tagades, et see asutus on pädev hindama ka tehisintellektiga seotud nõudeid.

Artiklil 43 on kõige operatiivselt olulisem käivitaja on nõue korrata vastavushindamist pärast olulist muudatust. Seetõttu peavad arendusmeeskonnad ja tootejuhid lõimima oma tehisintellekti arenduse elutsüklisse ametliku muudatuste haldamise värava: iga uuendust, mis muudab süsteemi kavandatud otstarvet, toimivusomadusi või riskiprofiili, tuleb enne juurutamist hinnata olulise muudatuse määratluse suhtes.

Importijad ja levitajad ei vastuta ise vastavushindamise läbiviimise eest, kuid peavad kontrollima, et pakkuja on menetluse lõpule viinud ja dokumentatsioon on kättesaadav. Reguleeritud sektorites tegutsevad kasutuselevõtjad peaksid hankijate nõuetekohase hoolsuse raames nõudma kinnitust kohaldatava hindamistee kohta.

Peamised kohustused

Seos teiste artiklitega

Artiklit 43 ei saa lugeda eraldiseisvalt. See on artiklites 8–15 (III jaotise 2. peatükk) sätestatud sisuliste nõuete menetluslik väljendus, mis määratlevad tehnilised ja juhtimis-standardid, mida suure riskiga tehisintellektisüsteemid peavad täitma — sealhulgas riskijuhtimine, andmehaldus, läbipaistvus, inimlik järelevalve, täpsus ja küberturvalisuse vastupidavus. Selle, mis on suure riskiga tehisintellektisüsteem — ja seega käivitab artikli 43 kohaldamise —, määratleb artikkel 6 koos I ja III lisaga.

Artiklil 43 viidatav sisemise kontrolli menetlus on üksikasjalikult kirjeldatud Annex VI-s, samas kui teavitatud asutuse menetlus on sätestatud Annex VII-s. Artikkel 44 reguleerib teavitatud asutuste väljastatud sertifikaate pärast Annex VII hindamist, sealhulgas peatamise ja tühistamise tingimusi. Artikkel 45 käsitleb teavitatud asutuste kohustusi hindamise ajal. Artikkel 47 hõlmab EL vastavusdeklaratsiooni, mille pakkujad peavad pärast menetluse lõpetamist koostama. Artikkel 48 seob vastavushindamise lõpetamise õigusega kinnitada CE-märgis artikli 49 alusel.

Pakkujate jaoks, kelle süsteemid kvalifitseeruvad ka süsteemse riskiga üldotstarbelisteks tehisintellektimudeliteks, tuleb koos artikliga 43 arvestada VIII jaotise kohustuste vastastoimet.

Vastavuse ajakava

Määrus (EL) 2024/1689 jõustus 1. augustil 2024, kakskümmend päeva pärast selle avaldamist Euroopa Liidu Teatajas 12. juulil 2024.

Artikkel 43 ei kohaldu kohe kõikidele suure riskiga tehisintellektisüsteemidele. Artikliga 113 kehtestatud järkjärgulise kohaldamise ajakava tähendab, et:

Pakkujad peaksid käsitama 2026. aasta augusti tähtaega sisemise planeerimise peamise vastavuskuupäevana, tagades, et kvaliteedijuhtimissüsteemid, tehniline dokumentatsioon ja hindamismenetlused on piisavalt vara operatiivsed.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Vastavushindamine on protsess, mille käigus suure riskiga tehisintellektisüsteemi pakkuja tõendab, et süsteem vastab EL-i tehisintellekti määruse III jaotise 2. peatükis sätestatud nõuetele. Sõltuvalt suure riskiga tehisintellektisüsteemi tüübist võib selle protsessi läbi viia pakkuja ise (sisemise kontrolli menetlus) või peab sellesse kaasama kolmanda osapoole teavitatud asutuse.

I lisas loetletud suure riskiga tehisintellektisüsteemid — mis hõlmavad liidu ühtlustamisõigusaktide (nt masinadirektiivi, meditsiiniseadmete või tsiviillennundusseadmete kohta) alusel juba reguleeritud toodete tehisintellektikomponente — nõuavad üldjuhul kolmanda osapoole vastavushindamist juhul, kui asjakohane valdkondlik õigusakt seda nõuab. III lisas loetletud tehisintellektisüsteemid, sealhulgas biomeetrilised identifitseerimissüsteemid, mida kasutatakse õiguskaitseasutustes, vajavad samuti kolmanda osapoole kaasamist artikli 43 lõike 1 alusel.

Jah. Kui suure riskiga tehisintellektisüsteem on I lisas loetletud liidu ühtlustamisõigusaktide alusel juba reguleeritud toote ohutuskomponent, võib tehisintellektisüsteemi vastavushindamise lõimida asjakohase valdkondliku õigusakti alusel nõutavasse olemasolevasse vastavushindamismenetlusse, tingimusel et kaasatud teavitatud asutus on pädev mõlema hindamiseks.

Kui suure riskiga tehisintellektisüsteem, mis on juba saanud sertifikaadi või vastavusdeklaratsiooni, läbib olulise muudatuse — nagu on määratletud artiklis 6 —, peab pakkuja läbi viima uue vastavushindamise. See tagab, et ohutust, toimivust või kavandatud otstarvet mõjutavaid muudatusi hinnatakse enne muudetud süsteemi turule laskmist või kasutusele võtmist.

Artikkel 43 muutub kohaldatavaks III lisas loetletud suure riskiga tehisintellektisüsteemide pakkujatele 2. augustil 2026 ning I lisa valdkondliku õigusaktiga hõlmatud suure riskiga tehisintellektisüsteemide pakkujatele hiljemalt 2. augustil 2027, kooskõlas määruse (EL) 2024/1689 artiklite 113 ja 114 alusel kehtestatud järkjärgulise kohaldamise ajakavaga.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.