Määruse (EL) 2024/1689 artikkel 63 — Erandid teatavate nõuete suhtes, mis kohalduvad suure riskiga tehisintellektisüsteemidele teatavate käitajate puhul. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõju.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 (EL-i tehisintellekti määrus) artikkel 63, mis paikneb VI jaotises — Innovatsiooni toetavad meetmed, kehtestab sihipärased erandid III peatüki 2. jao teatavatest nõuetest, mis muidu kohalduksid täielikult suure riskiga tehisintellektisüsteemide pakkujatele ja muudele käitajatele.
Peamisteks kasusaajateks on komisjoni soovituse 2003/361/EÜ tähenduses mikroettevõtjad (ettevõtjad, kus töötab vähem kui 10 töötajat ja kelle aastakäive või bilansimaht ei ületa 2 miljonit eurot). Sellistele pakkujatele lubab artikkel 63 lihtsustatud lähenemist artiklis 17 sätestatud kvaliteedijuhtimissüsteemi kohustuste täitmiseks, võimaldades menetluste ja poliitikate rakendamist viisil, mis on proportsionaalne käitaja suuruse ja tegevusvõimega, mitte läbi igakülgselt dokumenteeritud süsteemi, mille peavad kehtestama suuremad pakkujad.
Artikkel 63 käsitleb lisaks avalik-õiguslike asutuste käitajaid, kes kasutavad suure riskiga tehisintellektisüsteeme, tunnistades, et nende hankimis- ja juhtimisstruktuurid võivad oluliselt erineda ärilistest käitajatest. Teatavaid dokumentatsiooni- ja vastavuskohustusi võib kohandada, kui avalik-õiguslik asutus tegutseb ainult juurutajana ja süsteem on hangitud väliselt pakkujalt, kes kannab pakkuja peamisi kohustusi.
Kriitiliselt säilitab artikkel sisulise ohutuse alammäära: erandid puudutavad menetluse vormi ja ulatust, mitte täpsuse, töökindluse, küberturvalisuse, andmehalduse, läbipaistvuse ja inimjärelevalve aluseks olevaid nõudeid. Kõik käitajad, olenemata suurusest, peavad jätkuvalt tagama, et suure riskiga tehisintellektisüsteemid vastavad artiklite 9–15 tehnilistele nõuetele, ning nende suhtes kehtivad turujärelevalve kohustused.
Praktiline tähendus
Artikkel 63 on proportsionaalsuse vahend. Selle praktiline mõju seisneb väikseimate turuosaliste ja teatavate avaliku sektori juurutajate halduskoormuse vähendamises, ohustamata samas määruse ohutuse eesmärke.
Mikroettevõtja pakkujate jaoks on kõige olulisem kergendus seotud artikli 17 kvaliteedijuhtimissüsteemidega. Selle asemel, et hoida täielikult dokumenteeritud KJS-i koos määratud rollidega, muutmishalduse menetlustega, turujärelseire plaanidega ja süstemaatilise versioonikontrolliga, võib mikroettevõtja rakendada samaväärset juhtimist lihtsamate sisemiste menetluste kaudu — näiteks kokkuvõtlik poliitikadokument, määratud vastutav isik ja põhiline intsidentide logi —, tingimusel et need meetmed käsitlevad riske piisavalt. Artikli 11 tehniline dokumentatsioonikohustus ja artiklite 43–44 vastavushindamise menetlused kohalduvad endiselt täielikult, samuti registreerimiskohustused artikli 71 alusel EL andmebaasis.
Avalik-õiguslike asutuste juurutajate jaoks tunnistab artikkel 63, et kui hankiv asutus hangib suure riskiga tehisintellektisüsteemi, lasuvad peamised vastavuskohustused pakkujal. Juurutaja kohustused artikli 26 alusel — sealhulgas põhiõiguste mõju hindamised, inimjärelevalve määramine ja logimine — jäävad kehtima, kuid artikkel 63 annab kontekstuaalset selgust, et selliseid asutusi ei eeldata kordama pakkujapoolset tehnilist dokumentatsiooni, mida neil ei ole.
Praktiline näide: Kaheliikmeline õigus-IT startup, mis laseb turule lepingute ülevaatamise tehisintellektisüsteemi (III lisa, punkt 5(a) — juurdepääs õigusabile), peab läbima vastavushindamise ja registreerima süsteemi, kuid võib dokumenteerida oma riskijuhtimise protsessi lihtsustatud sisemise menetluse kaudu, mitte formaalse ISO-ga kooskõlastatud KJS-i kaudu. Suur omavalitsus, kes juurutab sama süsteemi kolmanda osapoole pakkujalt, jääb juurutaja kohustuste alla, kuid temalt ei oodata pakkuja tehnilise toimiku koostamist.
Käitajad peaksid dokumenteerima oma kõlblikkuse eranditeks — eelkõige oma klassifikatsiooni mikroettevõtjana — osana oma vastavusarvestustest, kuna turujärelevalveasutused võivad tõendeid nõuda.
Peamised kohustused
- Proportsionaalsete kvaliteedijuhtimise menetluste kehtestamine: Mikroettevõtja pakkujad peavad rakendama sisemisi menetlusi, mis hõlmavad artikli 17 kohustuste sisu — riskijuhtimine, andmehaldus, dokumentatsioon, turujärelseire —, mis on nende suurusele ja tehisintellektisüsteemi riskiprofiilile asjakohaselt kohandatud, isegi kui mitte formaalse dokumenteeritud KJS-i kaudu.
- Täieliku tehnilise dokumentatsiooni säilitamine: Artikli 63 erandid ei vähenda artikli 11 ja IV lisa kohaseid tehnilise dokumentatsiooni nõudeid. Pakkujad peavad jätkuvalt koostama, säilitama ja kättesaadavaks tegema vastavust tõendava dokumentatsiooni.
- Kohaldatava vastavushindamise lõpuleviimine: Kõik suure riskiga tehisintellektisüsteemide pakkujad, sealhulgas mikroettevõtjad, peavad enne süsteemi turule viimist või kasutusele võtmist lõpetama artikli 43 kohase vastavushindamise menetluse.
- Registreerimine EL-i tehisintellekti andmebaasis: Artikli 71 kohased registreerimiskohustused kehtivad sõltumata käitaja suurusest; mikroettevõtjad peavad registreerima suure riskiga tehisintellektisüsteemid komisjoni hallatavasse avalikku EL-i andmebaasi.
- Inimjärelevalve ja ohutusnõuete säilitamine: Artiklite 9–15 kohased tehnilised nõuded (riskijuhtimine, andmehaldus, läbipaistvus, täpsus, töökindlus, küberturvalisus ja inimjärelevalve) ei kuulu erandite alla ning kõik pakkujad peavad need täielikult täitma, olenemata suurusest.
- Erandi kohaldatavuse dokumenteerimine: Artikli 63 eranditele tuginevad käitajad peaksid säilitama andmeid, mis tõendavad nende kvalifitseeruvat staatust (nt mikroettevõtja klassifikatsioon või avalik-õigusliku asutuse juurutaja staatus), et põhjendada oma vastavuse tagamise lähenemisviisi riiklikele turujärelevalveasutustele.
Seos teiste artiklitega
Artikkel 63 toimib proportsionaalsuse muutjana laiemas suure riskiga tehisintellektisüsteemide vastavusraamistikus ning seda tuleb lugeda koos mitme teise sättega.
Artikkel 17 (Kvaliteedijuhtimissüsteemid) on peamine artikkel, millest mikroettevõtjate erandid tulenevad; artikkel 63 seab nendele eranditele tingimused ja piirangud. Artiklid 9–15 kehtestavad mittekõrvaldatava tehnilise alammäära, mille artikkel 63 sõnaselgelt säilitab. Artikkel 26 reguleerib juurutaja kohustusi ja on asjakohane avalik-õiguslike asutuste erandi sätete puhul. Artikkel 11 ja IV lisa määratlevad tehnilise dokumentatsiooni nõuded, mis jäävad täielikult kohaldatavaks.
VI jaotises paikneb artikkel 63 kõrvuti artiklitega 57–62 (tehisintellekti regulatiivsed katseruumid) ja artiklitega 64–68 (VKEde ja katsetamise tugimeetmed), moodustades sidusa VKEde toetamise raamistiku. I jaotise artikkel 9 (kõigile pakkujatele kohaldatav üldine proportsionaalsuse kohustus) annab artikli 63 spetsiifiliste leevendusmeetmete regulatiivse põhjenduse. Artikkel 71 (EL-i andmebaas) ja artikkel 43 (vastavushindamine) kehtestavad kohustused, mida artikkel 63 ei muuda.
Vastavuse ajakava
EL-i tehisintellekti määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas.
Artikli 63 suhtes asjakohane järkjärguline kohaldamisajakava on järgmine:
- 2. veebruar 2025 — Vastuvõetamatu riskiga tehisintellektipraktikate keelud (artikkel 5) muutusid kohaldatavaks. Artikkel 63 ei ole selles etapis asjakohane.
- 2. august 2025 — Üldotstarbeliste tehisintellektimudelite kohustused (III jaotis, V peatükk) ja juhtimissätted muutusid kohaldatavaks. Artikli 63 erandid ei kehti GPAI pakkujate suhtes.
- 2. august 2026 — III jaotise, III peatüki, 2. jao täielik suure riskiga tehisintellektisüsteemide raamistik — sealhulgas nõuded, millest artikkel 63 erandeid sätestab — muutub kohaldatavaks III lisas loetletud süsteemide suhtes (iseseisvad suure riskiga tehisintellektisüsteemid, sealhulgas biomeetria, kriitilise tähtsusega taristu, haridus, tööhõive, olulised teenused, õiguskaitse, ränne ja õigusemõistmine). Artikli 63 erandid muutuvad alates sellest kuupäevast toimivaks kvalifisseeruvatele käitajatele.
- 2. august 2027 — I lisas sätestatud harmoneeritud õigusaktidega hõlmatud toodetesse integreeritud suure riskiga tehisintellektisüsteemid (masinad, meditsiiniseadmed, tsiviillennundus, mootorsõidukid jne) muutuvad täieliku raamistiku kohaldamisalasse. Artikli 63 erandid laienevad alates sellest kuupäevast kvalifisseeruvatele käitajatele nendes tootesektorites.
Käitajad, kes kavatsevad tugineda artikli 63 eranditele, peaksid alustama sisemisi kõlblikkuse hindamisi ja proportsionaalset vastavuse planeerimist piisavalt vara enne nende süsteemikategooria jaoks kohaldatavat kuupäeva.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikli 63 erandid on kättesaadavad teatavate kategooriate käitajatele, eelkõige EL-i õiguse tähenduses mikroettevõtjatele ning teatud sätete puhul avalik-õiguslikele asutustele, kes soetavad või kasutavad suure riskiga tehisintellektisüsteeme. Need käitajad saavad kasu vähendatud või muudetud vastavuskohustustest võrreldes tavapäraste nõuetega, mis on sätestatud määruse III peatüki 2. jaos.
Suure riskiga tehisintellektisüsteemide pakkujateks olevad mikroettevõtjad võivad täita teatavaid dokumentatsiooni- ja kvaliteedijuhtimise kohustusi lihtsustatud viisil. Eelkõige ei pea nad looma täielikku artiklis 17 kirjeldatud kvaliteedijuhtimissüsteemi, tingimusel et nad rakendavad nende suurusele ja turule lastavate tehisintellektisüsteemide olemusele proportsionaalseid asjakohaseid menetlusi.
Ei. Artikkel 63 sätestab sihipärased erandid konkreetsetest menetlus- ja dokumentatsiooninõuetest, mitte üldist vabastust. Ohutuse, läbipaistvuse, inimjärelevalve, täpsuse, töökindluse ja küberturvalisuse põhikohustused kehtivad endiselt. Erandid puudutavad peamiselt vastavusmeetmete vormi ja ulatust, mitte nende sisu.
Osana III jaotise suure riskiga tehisintellektisüsteemide raamistikust kohalduvad artiklist 63 tulenevad nõuded ja seotud erandid alates 2. augustist 2026 enamikule III lisas loetletud suure riskiga süsteemidele ning alates 2. augustist 2027 I lisas (tooteohutusnormid) hõlmatud harmoneeritud õigusaktide alla kuuluvatele suure riskiga süsteemidele. Määrus jõustus 1. augustil 2024.
Artikkel 63 erineb artiklite 57–60 katseruumisätetest. Katseruumid pakuvad kontrollitud keskkonda uuendusliku tehisintellekti testimiseks enne turule laskmist. Artikli 63 erandid, vastupidi, kohalduvad tavapärases turuolukorras käitajatele ning pakuvad pidevat proportsionaalsuse kergendust, mitte ajutist eksperimentaalset laiust.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.