Määruse (EL) 2024/1689 artikkel 77 — Põhiõigusi kaitsvate asutuste volitused. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõju.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 artikkel 77 kehtestab riiklikele avalik-õiguslikele asutustele, kelle volitused hõlmavad põhiõiguste kaitsmist, konkreetsed volitused, mis võimaldavad neil toimida täiendava järelevalve kihina nende jurisdiktsioonis juurutatud suure riskiga tehisintellektisüsteemide üle.
Artikli 77 lõike 1 kohaselt on igal riiklikul avalik-õiguslikul asutusel või organil, kes on pädev teostama järelevalvet põhiõigustega seotud kohustuste üle või neid täitma — sealhulgas Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 alusel tegutsevad andmekaitsehaldurid, võrdõiguslikkuse organid, tarbijakaitseametid ja sarnased ametiasutused —, antud volitus nõuda suure riskiga tehisintellektisüsteemide juurutajatelt juurdepääsu määruse kohaselt koostatud ja säilitatud dokumentatsioonile. Eelkõige võivad need asutused nõuda teatavate juurutajate poolt artikli 27 alusel nõutud põhiõiguste mõju hinnangut, artikli 26 lõike 6 kohaselt peetavaid tehisintellektisüsteemi poolt automaatselt loodud logisid ning muud asjakohast vastavust tõendavat dokumentatsiooni.
Artikli 77 lõike 2 kohaselt, kui sellise asutuse põhjendatud kahtlus annab alust arvata, et suure riskiga tehisintellektisüsteem kujutab ohtu põhiõigustele või isikute tervisele ja ohutusele, teatab ta sellest artikli 70 alusel määratud asjaomasele turujärelevalveasutusele ning võib anda talle kogu oma käsutuses oleva asjakohase teabe. Seejärel vastutab turujärelevalveasutus asjakohaste uurimis- ja parandusmeetmete võtmise eest vastavalt oma VII peatüki kohastele pädevustele.
Artikkel 77 loob seega struktureeritud koostöömehhanismi sektori põhiõiguste organite ja esmase turujärelevalve taristu vahel, andmata nendele asutustele otseseid täitmise volitusi tehisintellektisüsteemide vastavuse üle sõltumatult väljakujunenud turujärelevalve raamistikust.
Praktiline tähendus
Artiklil 77 on otsesed operatiivsed tagajärjed suure riskiga tehisintellektisüsteemide juurutajatele — eriti neile, kes tegutsevad tundlikes valdkondades, nagu tööhõive, haridus, juurdepääs olulistele teenustele, õiguskaitse, ränne ja õigusemõistmine, kus põhiõigustega kokkupuutuvus on kõige akuutsem.
Juurutajad peavad olema valmis vastama dokumentatsiooninõuetele laiemalt avalik-õiguslikelt asutustelt, mitte ainult esmaselt turujärelevalveasutuselt. Andmekaitsehaldurid, kes uurivad tehisintellektipõhist värbamistööriista, võrdõiguslikkuse organ, kes uurib automatiseeritud hüvitiste kõlblikkuse süsteemi, või tarbijakaitseamet, kes kontrollib tehisintellektipõhist krediidihindamise platvormi, võivad kõik tugineda artiklile 77, et saada juurutaja põhiõiguste mõju hinnang ja süsteemilogid.
Praktiliselt tähendab see, et juurutajad peavad tagama, et nende artikli 27 põhiõiguste mõju hinnang on enne juurutamist valmis, ajakohane ja kergesti kättesaadav — mitte käsitlema seda hilisema harjutusena. Samuti peavad artikli 26 kohased logimiskohustused olema operatiivselt aktiivsed, nii et andmeid saab viivituseta esitada nõudmisel.
Pakkujate jaoks rõhutab artikkel 77 vajadust koostada ja säilitada igakülgset tehnilist dokumentatsiooni artikli 11 alusel ning artikli 13 kohased kasutusjuhendid, mis on piisavalt üksikasjalikud, et toetada juurutaja vastavust. Kui põhiõiguste asutus tõstatab probleeme ja teavitab turujärelevalveasutust, on pakkuja dokumentatsioon igal järgneval uurimisel keskseks.
Suure riskiga tehisintellektisüsteeme juurutavad organisatsioonid peaksid kaardistama, millistele põhiõiguste asutustele on nende tegevuse üle jurisdiktsioon, ning proaktiivselt hindama, kuidas need asutused tõenäoliselt tõlgendavad oma volitusi seoses tehisintellekti järelevalvega.
Peamised kohustused
- Juurutajad peavad nõudmisel esitama dokumentatsiooni: Pädeva põhiõiguste asutuse nõudmisel peavad suure riskiga tehisintellektisüsteemide juurutajad andma juurdepääsu põhiõiguste mõju hinnangule (artikkel 27), automaatselt loodud logidele (artikkel 26 lõige 6) ning muule asutuse hinnanguga seotud dokumentatsioonile.
- Põhiõiguste asutused peavad teavitama turujärelevalveasutusi: Kui põhiõiguste asutusel on põhjendatud alus arvata, et suure riskiga tehisintellektisüsteem kujutab ohtu põhiõigustele või tervisele ja ohutusele, on ta kohustatud teavitama artikli 70 alusel määratud asjakohast turujärelevalveasutust ning jagama kogu asjakohast teavet.
- Põhiõiguste mõju hinnangud peavad olema ajakohased ja kättesaadavad: Kuna artikkel 77 loob elusa dokumentatsiooninõude õiguse, ei saa artikli 27 kohased juurutajad mõju hindamist edasi lükata ega tähelepanuta jätta — see peab olema olemas ja tuvastatav, kui asutus kasutab oma volitusi.
- Logide säilitamine peab olema operatiivne enne juurutamist: Juurutajad peavad tagama, et artikli 26 lõike 6 kohaselt nõutavad logimismehhanismid on aktiivsed ja andmed säilinud viisil, mis võimaldab artiklile 77 tuginevate asutuste nõudele õigeaegset reageerimist.
- Nõutav on koostöö asutuste üleselt: Juurutajad ja pakkujad peavad olema valmis samaaegselt suhtlema mitme pädeva organiga — uurimist algatava põhiõiguste asutuse ja turujärelevalveasutusega, kellele see annab aru —, ilma et mõlemale esitatavas teabes tekiks vastuolusid.
Seos teiste artiklitega
Artikkel 77 paikneb turujärelevalveraamistiku (VII peatükk) ja turujärelseire raamistiku (IX peatükk) ristumispunktis ning seda tuleb lugeda koos mitme teise sättega.
Artikkel 26 (Juurutajate kohustused) kehtestab põhilised seire- ja logimiskohustused, mis toodavad dokumentatsiooni, millele artikkel 77 asutused on volitatud ligi pääsema. Artikkel 27 (Suure riskiga tehisintellektisüsteemide põhiõiguste mõju hindamine) loob esimese dokumendi, mida põhiõiguste asutused otsivad; kaks artiklit on operatiivselt seotud.
Artikkel 70 (Riiklike pädevate asutuste ja ühtsete kontaktpunktide määramine) määratleb turujärelevalveasutused, kellele põhiõiguste organid peavad artikli 77 lõike 2 alusel andma aru. Artiklid 74 ja 75 määratlevad uurimis- ja parandusvolitused, mida need turujärelevalveasutused võivad seejärel teavituse järgsel kasutada.
Artikkel 13 (Läbipaistvus ja teabe esitamine juurutajatele) ja artikkel 11 (Tehniline dokumentatsioon) on asjakohased, kuna pakkuja esitatud dokumentatsiooni piisavus mõjutab otseselt juurutaja võimet vastata artikli 77 nõuetele. Artikkel 9 (Riskijuhtimissüsteem) pakub ülesvoolanalüüsi raamistikku, mis peaks teavitama artiklis 77 viidatud põhiõiguste mõju hinnangut.
IKÜM suhtes kohustatud organisatsioonide jaoks tuleks artiklit 77 lugeda ka koos Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 artiklitega 35 ja 51–59, mis reguleerivad andmekaitsealaseid mõjuhinnanguid ja järelevalveasutuste volitusi — pädevused, mis kattuvad oluliselt isikuandmete töötlemist hõlmavate tehisintellekti juurutuste artikli 77 raamistikuga.
Vastavuse ajakava
EL-i tehisintellekti määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas.
Järkjärguline kohaldamisajakava on järgmine:
- 2. veebruar 2025: Vastuvõetamatu riskiga tehisintellektipraktikate keeld (artikkel 5) muutus kohaldatavaks.
- 2. august 2025: Üldotstarbeliste tehisintellektimudelite eeskirjad (VIII jaotis, artiklid 51–56) ja juhtimiskohustused (VII jaotis) muutusid kohaldatavaks.
- 2. august 2026: Artikkel 77 koos III lisas loetletud suure riskiga tehisintellektisüsteemide täieliku raamistikuga (sealhulgas tööhõive, haridus, olulised teenused, õiguskaitse, ränne ja õigusemõistmise rakendused) muutub kohaldatavaks. See on esmane vastavustähtaeg enamikule juurutajatele, kes tõenäoliselt seisavad silmitsi artikli 77 nõuetega põhiõiguste asutustelt.
- 2. august 2027: Artikli 77 raamistik — ja laiemad suure riskiga tehisintellektisüsteemide kohustused — muutuvad kohaldatavaks tehisintellektisüsteemidele, mida reguleerivad I lisas loetletud liidu ühtlustamisõigusaktid (sealhulgas meditsiiniseadmed, masinad, tsiviillennundus ja mootorsõidukite komponendid).
Suure riskiga tehisintellektisüsteeme põhiõiguste suhtes tundlikes valdkondades juurutavad organisatsioonid peaksid lõpetama oma artikli 27 kohased põhiõiguste mõju hinnangud ja kontrollima, et nende artikli 26 kohane logimise taristu on operatiivne märksa enne 2. augusti 2026 tähtaega.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 77 annab põhiõiguste kaitsmise eest vastutavatele riiklikele avalik-õiguslikele asutustele — nagu andmekaitsehaldurid, võrdõiguslikkuse organid ja tarbijakaitseametid — volituse nõuda juurdepääsu dokumentatsioonile ja teostada turujärelevalve tegevusi, kui neil on alust arvata, et suure riskiga tehisintellektisüsteem võib kujutada ohtu põhiõigustele.
Artikkel 77 kohaldub mis tahes riiklikule avalik-õiguslikule asutusele või organile, kes vastutab põhiõigustega seotud kohustuste järelevalve või täitmise eest, sealhulgas IKÜM alusel tegutsevad järelevalveasutused, võrdõiguslikkuse organid ja muud pädevad asutused, kelle volituste alla kuuluvad valdkonnad, kus suure riskiga tehisintellektisüsteeme kasutatakse.
Need asutused võivad nõuda juurutajatelt artikli 27 alusel koostatud põhiõiguste mõju hinnangu esitamist, juurdepääsu juurutajate poolt artikli 26 alusel peetavatele logidele ning mis tahes muule dokumentatsioonile, mis on vajalik vastavuse hindamiseks. Nad võivad samuti teavitada turujärelevalveasutust, kui tuvastavad potentsiaalse mittevastavuse.
Andmekaitsehaldurid, kes tegutsevad IKÜM alusel järelevalveasutustena, on üks artiklis 77 sõnaselgelt ette nähtud asutustest. Kui tehisintellektisüsteemid töötlevad isikuandmeid ja võivad mõjutada põhiõigusi, saavad need asutused kasutada artikliga 77 antud volitusi koordineeritult oma olemasolevate IKÜM täitmise pädevustega.
Artikkel 77 kohaldub alates 2. augustist 2026 enamikule III lisas loetletud suure riskiga tehisintellektisüsteemidele ning alates 2. augustist 2027 I lisas loetletud olemasoleva sektoripõhise liidu ühtlustamisõigusaktiga hõlmatud suure riskiga tehisintellektisüsteemidele. EL-i tehisintellekti määruse üldised sätted jõustusid 1. augustil 2024.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.