Määruse (EL) 2024/1689 artikkel 77 — Põhiõigusi kaitsvate asutuste volitused. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõju.

Ametliku teksti kokkuvõte

Määruse (EL) 2024/1689 artikkel 77 kehtestab riiklikele avalik-õiguslikele asutustele, kelle volitused hõlmavad põhiõiguste kaitsmist, konkreetsed volitused, mis võimaldavad neil toimida täiendava järelevalve kihina nende jurisdiktsioonis juurutatud suure riskiga tehisintellektisüsteemide üle.

Artikli 77 lõike 1 kohaselt on igal riiklikul avalik-õiguslikul asutusel või organil, kes on pädev teostama järelevalvet põhiõigustega seotud kohustuste üle või neid täitma — sealhulgas Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 alusel tegutsevad andmekaitsehaldurid, võrdõiguslikkuse organid, tarbijakaitseametid ja sarnased ametiasutused —, antud volitus nõuda suure riskiga tehisintellektisüsteemide juurutajatelt juurdepääsu määruse kohaselt koostatud ja säilitatud dokumentatsioonile. Eelkõige võivad need asutused nõuda teatavate juurutajate poolt artikli 27 alusel nõutud põhiõiguste mõju hinnangut, artikli 26 lõike 6 kohaselt peetavaid tehisintellektisüsteemi poolt automaatselt loodud logisid ning muud asjakohast vastavust tõendavat dokumentatsiooni.

Artikli 77 lõike 2 kohaselt, kui sellise asutuse põhjendatud kahtlus annab alust arvata, et suure riskiga tehisintellektisüsteem kujutab ohtu põhiõigustele või isikute tervisele ja ohutusele, teatab ta sellest artikli 70 alusel määratud asjaomasele turujärelevalveasutusele ning võib anda talle kogu oma käsutuses oleva asjakohase teabe. Seejärel vastutab turujärelevalveasutus asjakohaste uurimis- ja parandusmeetmete võtmise eest vastavalt oma VII peatüki kohastele pädevustele.

Artikkel 77 loob seega struktureeritud koostöömehhanismi sektori põhiõiguste organite ja esmase turujärelevalve taristu vahel, andmata nendele asutustele otseseid täitmise volitusi tehisintellektisüsteemide vastavuse üle sõltumatult väljakujunenud turujärelevalve raamistikust.

Praktiline tähendus

Artiklil 77 on otsesed operatiivsed tagajärjed suure riskiga tehisintellektisüsteemide juurutajatele — eriti neile, kes tegutsevad tundlikes valdkondades, nagu tööhõive, haridus, juurdepääs olulistele teenustele, õiguskaitse, ränne ja õigusemõistmine, kus põhiõigustega kokkupuutuvus on kõige akuutsem.

Juurutajad peavad olema valmis vastama dokumentatsiooninõuetele laiemalt avalik-õiguslikelt asutustelt, mitte ainult esmaselt turujärelevalveasutuselt. Andmekaitsehaldurid, kes uurivad tehisintellektipõhist värbamistööriista, võrdõiguslikkuse organ, kes uurib automatiseeritud hüvitiste kõlblikkuse süsteemi, või tarbijakaitseamet, kes kontrollib tehisintellektipõhist krediidihindamise platvormi, võivad kõik tugineda artiklile 77, et saada juurutaja põhiõiguste mõju hinnang ja süsteemilogid.

Praktiliselt tähendab see, et juurutajad peavad tagama, et nende artikli 27 põhiõiguste mõju hinnang on enne juurutamist valmis, ajakohane ja kergesti kättesaadav — mitte käsitlema seda hilisema harjutusena. Samuti peavad artikli 26 kohased logimiskohustused olema operatiivselt aktiivsed, nii et andmeid saab viivituseta esitada nõudmisel.

Pakkujate jaoks rõhutab artikkel 77 vajadust koostada ja säilitada igakülgset tehnilist dokumentatsiooni artikli 11 alusel ning artikli 13 kohased kasutusjuhendid, mis on piisavalt üksikasjalikud, et toetada juurutaja vastavust. Kui põhiõiguste asutus tõstatab probleeme ja teavitab turujärelevalveasutust, on pakkuja dokumentatsioon igal järgneval uurimisel keskseks.

Suure riskiga tehisintellektisüsteeme juurutavad organisatsioonid peaksid kaardistama, millistele põhiõiguste asutustele on nende tegevuse üle jurisdiktsioon, ning proaktiivselt hindama, kuidas need asutused tõenäoliselt tõlgendavad oma volitusi seoses tehisintellekti järelevalvega.

Peamised kohustused

Seos teiste artiklitega

Artikkel 77 paikneb turujärelevalveraamistiku (VII peatükk) ja turujärelseire raamistiku (IX peatükk) ristumispunktis ning seda tuleb lugeda koos mitme teise sättega.

Artikkel 26 (Juurutajate kohustused) kehtestab põhilised seire- ja logimiskohustused, mis toodavad dokumentatsiooni, millele artikkel 77 asutused on volitatud ligi pääsema. Artikkel 27 (Suure riskiga tehisintellektisüsteemide põhiõiguste mõju hindamine) loob esimese dokumendi, mida põhiõiguste asutused otsivad; kaks artiklit on operatiivselt seotud.

Artikkel 70 (Riiklike pädevate asutuste ja ühtsete kontaktpunktide määramine) määratleb turujärelevalveasutused, kellele põhiõiguste organid peavad artikli 77 lõike 2 alusel andma aru. Artiklid 74 ja 75 määratlevad uurimis- ja parandusvolitused, mida need turujärelevalveasutused võivad seejärel teavituse järgsel kasutada.

Artikkel 13 (Läbipaistvus ja teabe esitamine juurutajatele) ja artikkel 11 (Tehniline dokumentatsioon) on asjakohased, kuna pakkuja esitatud dokumentatsiooni piisavus mõjutab otseselt juurutaja võimet vastata artikli 77 nõuetele. Artikkel 9 (Riskijuhtimissüsteem) pakub ülesvoolanalüüsi raamistikku, mis peaks teavitama artiklis 77 viidatud põhiõiguste mõju hinnangut.

IKÜM suhtes kohustatud organisatsioonide jaoks tuleks artiklit 77 lugeda ka koos Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 artiklitega 35 ja 51–59, mis reguleerivad andmekaitsealaseid mõjuhinnanguid ja järelevalveasutuste volitusi — pädevused, mis kattuvad oluliselt isikuandmete töötlemist hõlmavate tehisintellekti juurutuste artikli 77 raamistikuga.

Vastavuse ajakava

EL-i tehisintellekti määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas.

Järkjärguline kohaldamisajakava on järgmine:

Suure riskiga tehisintellektisüsteeme põhiõiguste suhtes tundlikes valdkondades juurutavad organisatsioonid peaksid lõpetama oma artikli 27 kohased põhiõiguste mõju hinnangud ja kontrollima, et nende artikli 26 kohane logimise taristu on operatiivne märksa enne 2. augusti 2026 tähtaega.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikkel 77 annab põhiõiguste kaitsmise eest vastutavatele riiklikele avalik-õiguslikele asutustele — nagu andmekaitsehaldurid, võrdõiguslikkuse organid ja tarbijakaitseametid — volituse nõuda juurdepääsu dokumentatsioonile ja teostada turujärelevalve tegevusi, kui neil on alust arvata, et suure riskiga tehisintellektisüsteem võib kujutada ohtu põhiõigustele.

Artikkel 77 kohaldub mis tahes riiklikule avalik-õiguslikule asutusele või organile, kes vastutab põhiõigustega seotud kohustuste järelevalve või täitmise eest, sealhulgas IKÜM alusel tegutsevad järelevalveasutused, võrdõiguslikkuse organid ja muud pädevad asutused, kelle volituste alla kuuluvad valdkonnad, kus suure riskiga tehisintellektisüsteeme kasutatakse.

Need asutused võivad nõuda juurutajatelt artikli 27 alusel koostatud põhiõiguste mõju hinnangu esitamist, juurdepääsu juurutajate poolt artikli 26 alusel peetavatele logidele ning mis tahes muule dokumentatsioonile, mis on vajalik vastavuse hindamiseks. Nad võivad samuti teavitada turujärelevalveasutust, kui tuvastavad potentsiaalse mittevastavuse.

Andmekaitsehaldurid, kes tegutsevad IKÜM alusel järelevalveasutustena, on üks artiklis 77 sõnaselgelt ette nähtud asutustest. Kui tehisintellektisüsteemid töötlevad isikuandmeid ja võivad mõjutada põhiõigusi, saavad need asutused kasutada artikliga 77 antud volitusi koordineeritult oma olemasolevate IKÜM täitmise pädevustega.

Artikkel 77 kohaldub alates 2. augustist 2026 enamikule III lisas loetletud suure riskiga tehisintellektisüsteemidele ning alates 2. augustist 2027 I lisas loetletud olemasoleva sektoripõhise liidu ühtlustamisõigusaktiga hõlmatud suure riskiga tehisintellektisüsteemidele. EL-i tehisintellekti määruse üldised sätted jõustusid 1. augustil 2024.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.