Määruse (EL) 2024/1689 artikkel 8 — Nõuetele vastavus. Ametlik tekst, praktiline tõlgendus, põhikohustused ja nõuetele vastavuse tagamise mõjud.
Ametliku Teksti Kokkuvõte
Määruse (EL) 2024/1689 artikkel 8, mis asub III jaotises (Suure riskiga tehisintellektisüsteemid), 2. peatükis (Suure riskiga tehisintellektisüsteemide nõuded), kehtestab suure riskiga tehisintellektisüsteemide pakkujatele põhilise vastavuskohustuse. Artikli 8(1) alusel peavad sellised süsteemid vastama kõigile sama peatüki artiklites 9–15 sätestatud nõuetele, mis hõlmavad riskijuhtimissüsteeme, andmeid ja andmehaldust, tehnilist dokumentatsiooni, andmete säilitamist, kasutuselevõtjatele teabe läbipaistvust ja esitamist, inimjärelevalve meetmeid ning täpsuse, vastupidavuse ja küberturvalisuse standardeid.
Artikkel 8(2) käsitleb tehisintellekti regulatsiooni ja olemasoleva tooteohutuseõiguse ristumist. Juhul, kui suure riskiga tehisintellektisüsteem on ise toote ohutuskomponent või moodustab toote ise, ning see toode kuulub määruse I lisas loetletud liidu ühtlustamisõigusaktide kohaldamisalasse, peab tehisintellektisüsteem vastama nii 2. peatüki nõuetele kui ka kohaldatavatele I lisa õigusaktidele. Sellistel juhtudel võib kohalduda ühtne vastavushindamise menetlus, kui liidu ühtlustamisõigus seda lubab, tagades et kattuvad regulatiivsed raamistikud ei kehtesta pakkujatele dubleerivaid menetluslikke koormusi.
Artikkel täidab seega kahte funktsiooni: see aktiveerib suure riskiga tehisintellekti tehniliste ja juhtimise nõuete täieliku komplekti ning kehtestab ELi tehisintellekti määruse ja eelnevate sektoriaalse tootmise õigusaktide koordineerimisreegli, säilitades ohutussüsteemide liidu regulatiivses maastikus sidususe.
Mida See Tähendab Praktikas
Artikkel 8 on 2. peatüki väravsäte. See ise ei täpsusta üksikute nõuete sisu — need on üksikasjalikult sätestatud artiklites 9–15 —, kuid muudab kõigi neile vastavuse õiguslikult siduvaks kohustuseks suure riskiga tehisintellektisüsteemide pakkujatele enne sellise süsteemi turule laskmist, kasutusele võtmist või kättesaadavaks tegemist.
Tehisintellekti-ainult toodete pakkujatele: Kui arendate ja turustate iseseisvat suure riskiga tehisintellektisüsteemi — näiteks III lisa punkti 4 alla kuuluvat värbamise sõelumistööriista või punkti 5 alla kuuluvat krediidireitingusüsteemi —, peate täitma 2. peatüki nõuete täieliku komplekti. See tähendab riskijuhtimissüsteemi loomist ja hoidmist (artikkel 9), sobivate andmehalduse tavade rakendamist (artikkel 10), tehnilise dokumentatsiooni koostamist ja hoidmist (artikkel 11), automaatse logimise võimaldamist (artikkel 12), kasutuselevõtjatele piisavate kasutusjuhendite esitamist (artikkel 13), tähendusrikkaks inimjärelevalveks kujundamist (artikkel 14) ning täpsuse, vastupidavuse ja küberturvalisuse valideeritud tasemete saavutamist (artikkel 15).
Reguleeritud toodetesse tehisintellekti integreerivatele tootjatele: Kui teie suure riskiga tehisintellektisüsteem on seadmemääruse, meditsiiniseadmete õigusaktide või muude I lisa raamistike alusel reguleeritud toote komponent, nõuab artikkel 8(2) kahekordset vastavust. Praktikas tähendab see koostööd teavitatud asutustega, kes tunnevad mõlemat režiimi, ning kus olemas on tehisintellekti nõudeid hõlmavad ühtlustatud standardid, nende kasutamist vastavuse eelduse loomiseks ja hindamismenetluste sujuvamaks muutmiseks.
Importijatele ja turustajatele: Kuigi artikkel 8 seab peamised kohustused pakkujatele, peavad importijad ja turustajad enne süsteemide kättesaadavaks tegemist kontrollima, et pakkujad on need kohustused täitnud, kuna allavoolu vastutuse risk on seotud pakkuja vastavusstaatusega.
Põhikohustused
- 2. peatüki täielik vastavus nõutud: Pakkujad peavad enne turule laskmist täitma kõik artiklites 9–15 sätestatud nõuded — riskijuhtimine, andmehaldus, tehniline dokumentatsioon, logimine, läbipaistvus, inimjärelevalve, täpsus, vastupidavus ja küberturvalisus — kumulatiivse ja mittevaidlustatava kohustusena.
- Turule-eelne vastavuse kontrollimine: Vastavus peab olema kehtestatud ja tõendatav enne suure riskiga tehisintellektisüsteemi turule laskmist või kasutusele võtmist, mitte tagantjärele.
- Kahekordne vastavus I lisa toodetele: Juhul, kui suure riskiga tehisintellektisüsteem on I lisas loetletud liidu ühtlustamisõiguse alla kuuluva toote ohutuskomponent või moodustab selle, peab pakkuja täitma samaaegselt nii 2. peatüki nõudeid kui ka kohaldatavaid sektoriaalse õigusaktide nõudeid.
- Integreeritud vastavushindamine, kus kättesaadav: I lisa toodete pakkujad võivad kasutada ühtset vastavushindamise menetlust, kus kohaldatav liidu ühtlustamisõigus seda lubab, vähendades menetluslikke dubleerimisi.
- Pidev vastavus, mitte ühekordne sertifitseerimine: 2. peatüki nõuded panevad pideva kohustuse — riskijuhtimissüsteeme tuleb uuendada, logisid tuleb säilitada ning tehniline dokumentatsioon peab jääma ajakohaseks kogu süsteemi elutsükli jooksul.
- Pakkuja vastutus ka kolmanda osapoole komponentide kaudu: Juhul, kui suure riskiga tehisintellektisüsteem on üles ehitatud kolmanda osapoole mudelitele või infrastruktuurile, jääb pakkujale vastutus tagamaks, et täielik süsteem täidab kõiki kohaldatavaid 2. peatüki nõudeid.
Seos Teiste Artiklitega
Artikkel 8 on lahutamatu artiklitelt 9–15, mille ta aktiveerib ja millele ta sõnaselgelt viitab. Seda tuleks lugeda ka koos artikli 6 ja III lisaga, mis määravad, millised tehisintellektisüsteemid on klassifitseeritud suure riskiga ja alluvad seetõttu 2. peatüki režiimile, mida artikkel 8 kohustuslikuks muudab.
Artikkel 16 (pakkujate kohustused) operatsionaliseerib artikli 8, täpsustades menetluslikud ja haldusmeetmed, mida pakkujad peavad võtma vastavuse tõendamiseks, sealhulgas tehnilise dokumentatsiooni koostamine, vastavushindamise läbimine, CE-märgise kinnitamine ja süsteemi registreerimine. Artikkel 43 reguleerib vastavushindamise menetlusi, mille tulemused on nõutavad artikli 8 vastavuseks.
I lisa tootmisõigusaktide alla kuuluvate süsteemide puhul tuleb artiklit 8(2) lugeda koos kohaldatavate sektoriaalse aktidega — nagu meditsiiniseadmeid käsitlev määrus (EL) 2017/745 või masinate direktiiv 2006/42/EÜ — et teha kindlaks, kuidas nõuded suhtlevad ja milline vastavushindamise tee on kättesaadav.
ELi tehisintellekti määruse artikkel 9 on vahetult järgnev artikkel, mis kehtestab riskijuhtimissüsteemi, mis moodustab 2. peatüki vastavuse operatiivse selgroo.
Vastavuse Ajakava
ELi tehisintellekti määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas. Kuid artikkel 8 ja laiem 2. peatüki nõuded ei kohaldu koheselt kõigile suure riskiga tehisintellektisüsteemidele.
Määrust kohaldatakse järkjärguliselt:
- 2. veebruar 2025: Vastuvõetamatu riskiga tehisintellektitavade keelud (artikkel 5) muutusid kohaldatavaks. Artikkel 8 ei ole selleks kuupäevaks veel jõustunud.
- 2. august 2025: Üldotstarbeliste tehisintellektimudelite eeskirjad (VIII jaotis) ja juhtimissätted muutusid kohaldatavaks. Artikkel 8 jääb kohaldamata.
- 2. august 2026: Artikkel 8 ja kõik 2. peatüki nõuded muutuvad kohaldatavaks III lisas loetletud suure riskiga tehisintellektisüsteemidele (nt biomeetriline tuvastamine, kriitiline infrastruktuur, tööhõive, haridus, juurdepääs teenustele, õiguskaitse, ränne, õigusemõistmine).
- 2. august 2027: Artikkel 8 ja 2. peatüki nõuded muutuvad kohaldatavaks suure riskiga tehisintellektisüsteemidele, mis on I lisa liidu ühtlustamisõigusaktide (nt meditsiiniseadmed, masinad, mänguasjad, tsiviillennunduse seadmed) alusel reguleeritud toodete ohutuskomponendid, arvestades nende sektorite pikemaid vastavushindamise tsükleid.
Pakkujad, kes lasevad III lisa suure riskiga süsteemid turule pärast 2. augustit 2026, peavad olema artiklitele 8–15 täielikult vastavad sellest kuupäevast. I lisasse integreeritud süsteemide pakkujatel on aega kuni 2. augustini 2027, kuid peaksid alustama vastavustöid heas ajavarusid, arvestades kahekordse režiimi hindamise keerukust.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 8 nõuab, et suure riskiga tehisintellektisüsteemid vastaksid kõigile III jaotise 2. peatükis sätestatud nõuetele, mis hõlmavad riskijuhtimist, andmehaldust, tehnilist dokumentatsiooni, läbipaistvust, inimjärelevalvet, täpsust, vastupidavust ja küberturvalisust. Vastavus tuleb tõendada enne süsteemi turule laskmist või kasutusele võtmist.
Suure riskiga tehisintellektisüsteemide pakkujad kannavad peamist vastutust vastavuse eest artikli 8 alusel. Juhul, kui suurt riskiga tehisintellektisüsteemi sisaldav toode lastakse turule või võetakse kasutusele, jagavad tehisintellektisüsteemi pakkuja ja toote tootja vastutust vastavalt nende rollidele, nagu on määratletud määruses.
Ei. Artikkel 8 kohaldatakse spetsiifiliselt suure riskiga tehisintellektisüsteemide suhtes, nagu on määratletud ja loetletud määruse (EL) 2024/1689 artiklis 6 ja III lisas. Tehisintellektisüsteemid, mis ei vasta suure riskiga klassifitseerimise lävele, ei allu 2. peatüki nõuetele, mida artikkel 8 kohustuslikuks muudab.
Jah. Artikli 8(2) alusel peavad suure riskiga tehisintellektisüsteemid, mis on ka I lisas loetletud liidu ühtlustamisõigusaktidega hõlmatud toodete ohutuskomponendid, täitma lisaks 2. peatüki nõuetele ka selle õigusaktide nõudeid. Kohaldatavate ühtlustatud standarditega vastavus loob eelduse vastavusest nende nõuetega.
Artikkel 8 kohaldatub suure riskiga tehisintellektisüsteemidele alates 2. augustist 2026 III lisas loetletud süsteemide puhul ning alates 2. augustist 2027 suure riskiga tehisintellektisüsteemide puhul, mis on I lisas loetletud sektoriaalse liidu ühtlustamisõigusega hõlmatud toodete ohutuskomponendid.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.