Määruse (EL) 2024/1689 artikkel 60 — Kõrge riskiga tehisintellektisüsteemide testimine reaalsetes tingimustes väljaspool tehisintellekti regulatiivseid liivakaste. Ametlik tekst, praktiline tõlgendus, põhikohustused ja vastavusnõuete mõju.

Ametliku Teksti Kokkuvõte

Määruse (EL) 2024/1689 artikkel 60 kehtestab tingimused, mille alusel kõrge riskiga tehisintellektisüsteemide pakkujad ja potentsiaalsed pakkujad võivad läbi viia testimist reaalsetes tingimustes väljaspool artiklite 57–59 alusel loodud tehisintellekti regulatiivsete liivakastide struktureeritud raamistikku. See säte tunnistab, et kõrge riskiga tehisintellektisüsteemide sisukas hindamine nõuab sageli kokkupuudet tegelike toimimiskeskkondadega, säilitades samal ajal kaitsemeetmed, mis vastavad kaasnevatele riskidele.

Artikkel nõuab, et väljaspool liivakaste toimuvat testimist viiaks läbi üksnes juhul, kui täidetakse kumulatiivsete tingimuste kogum. Pakkuja või potentsiaalne pakkuja peab esitama teavituse pädevale riiklikule asutusele vähemalt 30 päeva enne testimise alustamist. Teavitus peab sisaldama testimiskava, mis kirjeldab ulatust, kestust, geograafilist piirkonda, kaasatud isikute kategooriaid ja kehtestatud riskimaandamismeetmeid.

Katseisikute teadlik nõusolek on põhinõue. Kui tehisintellektisüsteem suhtleb tuvastatavatele füüsilistele isikutele mõjutavate otsuste tegemisel, tuleb neid isikuid teavitada nende osalemisest ning nad peavad andma selgesõnalise nõusoleku, välja arvatud juhul, kui kohaldatav valdkondlik õigus sätestab teisiti. Testimine ei tohi ületada seda, mis on rangelt vajalik deklareeritud eesmärkide saavutamiseks, ega tohi ohustada katseisikuid vastuvõetamatu riski või kahjuga.

Artikkel nõuab lisaks, et testimist viiaks läbi pakkuja järelevalve all, tulemused registreeritaks ning testimise käigus ilmnenud tõsistest intsidentidest teatataks pädevale asutusele. Liikmesriikidel on võimalus lubada või keelata testimistegevust oma territooriumil ning kehtestada täiendavaid tingimusi.

Praktiline Tähendus

Artikkel 60 on eelkõige asjakohane organisatsioonidele, kes arendavad või võtavad kasutusele kõrge riskiga tehisintellektisüsteeme — vastavalt määruse artiklile 6 ja III lisale — ning kes peavad valideerima süsteemi jõudlust või ohutusomadusi tegelikes toimimissituatsioonides enne formaalne vastavushindamist või selle käigus. See hõlmab näiteks haigla poolt toimivus AI-toega diagnostikavahendit elus kliinilises keskkonnas, või finantsasutust, kes testib krediidivõimelisuse mudelit reaalsete taotlejatega väljaspool kontrollitud liivakasti.

Praktikas tähendab vastavus sisemise protsessi loomist reaalsete testide haldamiseks, mis peegeldab artikli kohustusi. Enne iga testi algust peab organisatsioon koostama struktureeritud testimiskava, kontrollima, et kõik nõusolekumehhanismid on paigas, ja esitama nõutud teavituse pädevale asutusele vähemalt 30 päeva ette — jättes piisavalt aega asutusele vastuväidete esitamiseks või tingimuste kehtestamiseks.

Testi ajal peab organisatsioon säilitama aktiivse inimese järelevalve, dokumenteerima kõik olulised intsidendid ja olema valmis testimist viivitamatult peatama, kui riskid ületavad eeldatavat taset. Testimise käigus kogutud andmete suhtes kehtivad jätkuvalt kohaldatavad GDPR-i kohustused ning eriliste isikuandmete kategooriate töötlemine nõuab konkreetset õiguslikku alust.

Organisatsioonid peaksid tagama, et nende lepingud kasutusele võtjate või kolmandate osapoolte testimisoperaatoritega eraldavad selgelt vastutuse artikli 60 tingimuste täitmise eest, kuna kohustus lasub eelkõige pakkujal või potentsiaalsel pakkujal olenemata sellest, kes testi füüsiliselt läbi viib. Sisemised juhtimisraamistikud — sealhulgas määratud vastutav isik ja dokumenteeritud riskiregistri testile — on tugevalt soovitavad.

Põhikohustused

Seos Teiste Artiklitega

Artikkel 60 on osa VI jaotisest (Innovatsiooni Toetavad Meetmed) ning seda tuleks lugeda koos artiklitega 57–59, mis kehtestab tehisintellekti regulatiivsete liivakastide esmase raamistiku. Artikkel 60 toimib täiendava testimise teena, mis ei toimu formaalsetes liivakastides, kuid see ei asenda ega alanda sisulisi ohutus- ja läbipaistvuskohustusi, mis kohalduvad kõrge riskiga tehisintellektisüsteemidele III jaotise alusel (eriti artiklid 8–15 pakkujate kohustuste, riskijuhtimise ja tehnilise dokumentatsiooni kohta).

Artikli 60 nõusoleku ja andmekaitse nõuded lõikuvad otseselt määrusega (EL) 2016/679 (GDPR), eriti artiklitega 6, 9 ja 22 seadusliku töötlemise ja automatiseeritud otsustamise kohta. Artikkel 60 on seotud ka artikliga 71 EL andmebaasi kohta, mis reguleerib registreerimiskohustusi, ning artikliga 73 turujärelevalve kohta, kuna pädevad asutused võivad reaalse maailma teste kontrollida. Pakkujad peaksid kaaluma ka artiklit 26 kasutusele võtjate kohustuste kohta, kuna reaalse maailma testimine hõlmab sageli kasutusele võtjate infrastruktuuri ja andmeid.

Vastavuse Ajakava

EL tehisintellekti määrus jõustus 1. augustil 2024, kakskümmend päeva pärast selle avaldamist Euroopa Liidu Teatajas. Selle sätted kohalduvad järk-järgult:

Reaalsete maailma testimisprogramme kavandavad organisatsioonid peaksid alustama nõuetele vastavate testimisjuhtimise raamistike ja teavitamismenetluste kavandamist heas aega enne 2. augustit 2026, et vältida viivitusi, kui kohustus muutub täitmisele pööratavaks.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Kõrge riskiga tehisintellektisüsteemide pakkujad ja potentsiaalsed pakkujad võivad läbi viia reaalse maailma testimist väljaspool liivakaste, tingimusel et nad teavitavad asjakohast riiklikku pädevat asutust vähemalt 30 päeva enne testimise algust ning täidavad artiklis 60 sätestatud tingimused, sealhulgas saavad katseisikutelt teadliku nõusoleku ja kehtestavad asjakohased riskimaandamismeetmed.

Ei. Artikkel 60 kehtestab eraldiseisva reaalse maailma testimise tee, mis toimub väljaspool artiklitega 57–59 reguleeritud formaalseid tehisintellekti regulatiivseid liivakaste. See pakub kergemat mehhanismi, kuid kehtestab siiski kohustuslikud kaitsemeetmed, teavitamisnõuded ja testimisel osalevate katseisikute kaitse tingimused.

Reaalse maailma testimises osalevad isikud peavad andma selgesõnalise teadliku nõusoleku, välja arvatud juhul, kui kohaldatav valdkondlik õigus sätestab teisiti. Neid tuleb teavitada nende õigusest loobuda ilma kahjulike tagajärgedeta, kaitsta kõigi põhjendamatute negatiivsete mõjude eest ning pakkuja peab tagama, et testimisest tulenevad kahjud kõrvaldatakse. Haavatavatele rühmadele kohaldatakse erimeetmeid.

Artikkel 60 kuulub VI jaotisesse ja kohaldub alates 2. augustist 2026, mis on EL tehisintellekti määruse enamiku sätete üldine kohaldamise kuupäev. III lisas loetletud kõrge riskiga tehisintellektisüsteemidele kohalduvad astmelised kohustused, kusjuures mõnede kategooriate puhul kehtib pikendatud tähtaeg kuni 2. augustini 2027.

Mitte tingimata testimise faasis, kuid testimist tuleb läbi viia tingimustes, mis vastavad tehisintellekti määruse kavandatava kasutuse ja riskijuhtimise nõuetele. Pakkujad peavad registreerima kavandatava testimise EL andmebaasis ning tagama, et testimiskava, kaitsemeetmed ja järelevalvemehhanismid vastavad artikli 60 lõikes 4 loetletud tingimustele.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.