Määruse (EL) 2024/1689 artikkel 70 — Riiklik pädev asutus. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse mõju.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 artikkel 70 nõuab, et iga EL-i liikmesriik määraks ühe või mitu riiklikku pädevat asutust tehisintellekti seaduse kohaldamise ja täitmise järelevalve eesmärgil. Iga määratud asutus tuleb teatada Euroopa Komisjonile, kes seejärel teeb selle teabe avalikult kättesaadavaks.
Artikkel eristab kahte funktsionaalset rolli, mida võivad täita samad või erinevad riiklikud organid: turujärelevalveasutus, kes vastutab turule lastud või kasutusele võetud tehisintellektisüsteemide järelevalve eest, ja teavitav asutus, kes vastutab vastavushindamisasutuste määramise protsessi kehtestamise ja läbiviimise eest.
Liikmesriigid peavad tagama, et määratud asutusel või asutustel oleksid piisavad volitused, ressursid, tehniline personal ja rahalised vahendid oma ülesannete tõhusaks täitmiseks. Kui liikmesriik määrab rohkem kui ühe pädeva asutuse, peab ta selgelt piiritlem nende vastavad vastutusalad ja kehtestama asjakohased koordineerimismehhanismid.
Artikkel 70 nõuab samuti, et liikmesriigid määraksid pädeva asutuse, kes vastutab avalike asutuste ja institutsioonide poolt kasutatavate tehisintellektisüsteemide järelevalve eest. See tunnustab tehisintellekti kasutamise erilist tundlikkust valitsusasutuste kontekstis ja vajadust pühendatud järelevalve järele, mis on sõltumatu kaubanduslikust turujärelevalvest.
Liikmesriigid peavad teatama komisjonile oma määramistest ning kõigist järgnevatest muutustest põhjendamatu viivituseta.
Mida see praktikas tähendab
Riiklike valitsuste jaoks on artikkel 70 organisatsiooniline ja institutsiooniline kohustus: iga liikmesriik peab tegema konkreetse valitsusotsuse selle kohta, milline olemasolev reguleeriv organ — või äsja loodud institutsioon — omab tehisintellekti seaduse alusel järelevalvevolitusi.
Praktikas kas laiendavad paljud liikmesriigid olemasolevate andmekaitseasutuste või digitaalsete regulaatorite volitusi, või loovad uusi spetsiaalseid tehisintellekti järelevalveorganeid. Sellised riigid nagu Prantsusmaa (CNIL-i ja Arcomi rollidega), Saksamaa (Bundesnetzagenturiga) ja Hispaania (AESIA-ga) on astunud samme pädevate asutuste tuvastamiseks või loomiseks enne kohaldatavaid tähtaegu.
Operaatorite jaoks — kõrge riskiga tehisintellektisüsteemide pakkujad, kasutuselevõtjad, importijad ja turustajad — määrab riikliku pädeva asutuse määramine, milline organ viib nende suhtes läbi auditeid, uurimisi ja täitmise tagamise toiminguid. See muudab asjakohase asutuse tuvastamise igas liikmesriigis, kus tehisintellektisüsteem turule lastakse või kasutusele võetakse, hädavajalikuks.
Avaliku halduse tehisintellektisüsteemide kasutajate jaoks võib avalike asutuste jaoks määratud järelevalveasutus erineda üldisest turujärelevalveasutusest. See tähendab, et avaliku sektori organisatsioonid peavad tuvastama, milline organ teostab järelevalvet nende konkreetse konteksti üle.
Konkreetne näide: ettevõte, mis pakub biomeetrilise identifitseerimise süsteemi riiklikule piirivalveagentuurile, peab suhtlema kahe potentsiaalselt erineva riikliku pädeva asutusega — turujärelevalveasutusega (kes teostab järelevalvet toote üle kui kõrge riskiga süsteemi) ja avalike asutuste kasutuselevõtmiseks määratud asutusega (kes teostab järelevalvet lõppkasutuse üle).
Operaatorid peaksid jälgima Euroopa tehisintellekti büroo avalikku registrit riiklike pädevate asutuste määramiste kohta ning looma otsesed kontaktpunktid asjakohase riikliku organiga.
Peamised kohustused
- Liikmesriigi määramine: Iga EL-i liikmesriik peab määrama vähemalt ühe riikliku pädeva asutuse, kes vastutab EL-i tehisintellekti määruse kohaldamise järelevalve eest, ja teatama Euroopa Komisjonile oma määramisest.
- Kahefunktsioonide katvus: Liikmesriigid peavad tagama nii turujärelevalvefunktsiooni (kaubanduslikult turule lastud tehisintellektisüsteemide jaoks) kui ka teavitava asutuse funktsiooni (vastavushindamisasutuste akrediteerimiseks) katvuse, kas ühe organi või mitme koordineeritud organi kaudu.
- Avaliku sektori järelevalve: Pädev asutus tuleb konkreetselt määrata avalike asutuste ja organite poolt kasutatavate tehisintellektisüsteemide järelevalveks, tunnustades valitsuse tehisintellekti kasutamise erilisi vastutuse nõudeid.
- Piisav ressursivarustus: Määratud asutustele tuleb tagada piisav tehniline asjatundlikkus, inimressursid ja rahalised vahendid nende järelevalve- ja täitmise tagamise funktsioonide tõhusaks täitmiseks.
- Koordineerimine mitme asutuse korral: Kui määratakse rohkem kui üks riiklik asutus, peavad liikmesriigid selgelt piiritlelema vastutusalad ja kehtestama ametlikud koordineerimismehhanismid, et vältida lünki või konflikte järelevalves.
- Teatamine ja läbipaistvus: Liikmesriigid peavad teatama komisjonile oma määramistest põhjendamatu viivituseta ning komisjon peab selle teabe avalikult kättesaadavaks tegema.
Seos teiste artiklitega
Artikkel 70 on IX jaotise kogu täitmise ja turujärelevalve arhitektuuri institutsionaalne alus. Seda tuleb lugeda koos artikliga 74 (liidu turul tehisintellektisüsteemide turujärelevalve ja kontroll), mis sätestab sisulised volitused ja menetlused, mida riiklikud pädevad asutused kasutavad. Artiklid 75 ja 76 käsitlevad riiklike asutuste vahelist piiriülest koostööd ja teabevahetust, mis sõltub otseselt artikli 70 alusel tehtud määramistest.
Artikkel 77 reguleerib asutuste volitusi pääseda ligi operaatorite andmetele ja dokumentatsioonile — volitused, mis kuuluvad artikli 70 alusel määratud asutusele. Artikkel 80 näeb ette ühtse kontaktpunkti, mille riiklikud pädevad asutused peavad looma piiriüleseks koordineerimiseks artikli 64 alusel loodud Euroopa tehisintellekti bürooga.
Liidu tasandil tegutsevad Euroopa tehisintellekti nõukogu (artikkel 65) ja Euroopa tehisintellekti büroo riiklike pädevate asutuste kõrval, muutes artikli 70 määruse mitmeastmelise juhtimisstruktuuri kriitiliseks sõlmpunktiks.
Vastavuse ajakava
EL-i tehisintellekti määrus jõustus 1. augustil 2024 pärast avaldamist Euroopa Liidu Teatajas. Selle kohustused kehtivad järkjärguliselt:
- Veebruar 2025: Vastuvõetamatu riskiga tehisintellekti tavade keelud (II jaotis) muutusid kohaldatavaks.
- August 2025: GPAI-mudeleid puudutavad kohustused (VIII jaotis), juhtimisstruktuurid sealhulgas Euroopa tehisintellekti büroo ning — artikli 70 jaoks kriitiliselt — riiklike pädevate asutuste määramise kohustused muutusid kohaldatavaks. Liikmesriigid oleksid pidanud selleks kuupäevaks oma määramistest komisjonile teatama.
- Detsember 2026: I lisa alusel (tooteohutuseeskirjad) kõrge riskiga tehisintellektisüsteemide kohustused kehtivad.
- August 2027: III lisas loetletud kõrge riskiga tehisintellektisüsteemide kohustuste täielik kohaldamine, millega järkjärguline juurutamine lõpetatakse.
Operaatorite jaoks muutub artikli 70 praktiline tähtsus teravaks alates augustist 2025, kuna määratud riiklikud pädevad asutused saavad aktiivsed järelevalve- ja täitmise tagamise volitused. Kaardistamine, milline riiklik asutus teostab järelevalvet teie tehisintellektisüsteemide üle igas asjakohases liikmesriigis, tuleks käsitleda vastavustoiminguna, mis lõpetati 2025. aasta kolmanda kvartaliks.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Iga EL-i liikmesriik peab määrama ühe või mitu riiklikku pädevat asutust, kes vastutavad EL-i tehisintellekti määruse kohaldamise ja rakendamise järelevalve eest, sealhulgas turujärelevalve eest nende territooriumil turule lastud või kasutusele võetud kõrge riskiga tehisintellektisüsteemide üle.
Liikmesriikidel on oma asutuse määramisel kaalutlusõigus, kuid igaüks neist peab teavitama Euroopa Komisjoni oma valikust. Määratud asutus ühendab tavaliselt turujärelevalvefunktsiooni teavitava asutuse funktsiooniga ning peab omama piisavaid ressursse, tehnilist asjatundlikkust ja täitmise tagamise volitusi.
Jah. Liikmesriigid peavad samuti määrama pädeva asutuse, kes vastutab avalike asutuste ja organite kasutatavate tehisintellektisüsteemide järelevalve eest. See võib olla sama asutus, kes on määratud turujärelevalve jaoks, või eraldi organ, sõltuvalt riiklikest korraldusest.
Artikli 70 alusel riiklikke pädevaid asutusi puudutavad kohustused kehtivad alates 2. augustist 2025, osana EL-i tehisintellekti määruse järkjärgulise rakendamise ajakava teisest etapist.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.