Artikkel 86 määrusest (EL) 2024/1689 — Individuaalse otsustamise selgituse saamise õigus. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja nõuetele vastavuse tagamise mõjud.

Ametliku teksti kokkuvõte

Artikkel 86 määrusest (EL) 2024/1689 — EL AI-määrus — sätestab selgituse saamise õiguse füüsilistele isikutele, keda puudutavad lisas III loetletud suure riskiga AI-süsteemide osalusel tehtud otsused. Kui selline otsus avaldab isikule õiguslikku mõju või mõjutab teda muul olulisel viisil, on sellel isikul õigus saada rakendajalt sisukas selgitus AI-süsteemi rolli kohta otsustusprotsessis.

Selgitus peab hõlmama vähemalt süsteemi arvesse võetud peamisi parameetreid ja kaalu, mida need parameetrid omasid konkreetse isikut mõjutava tulemuse saavutamisel. See kohustus on pandud rakendajale — asutusele, kes kasutab suure riskiga AI-süsteemi — mitte pakkujale, kes süsteemi välja töötas ja turule tõi.

Õigus ei ole absoluutne. Artikkel 86 sätestab erandid, mille puhul otsus on vajalik lepingu sõlmimiseks või täitmiseks, on nõutav või lubatud liidu või liikmesriigi õiguse alusel, või põhineb andmesubjekti sõnaselgel eelneval nõusolekul. Ka nende erandjuhtude puhul peavad rakendajad üldiselt rakendama sobivaid kaitsemeetmeid, sealhulgas tegema inimese poolt läbivaatamise kättesaadavaks ja teavitama isikuid nende õigusest sellist läbivaatamist taotleda. Artikkel toimib seega täiendava instrumendina isiku õiguste raamistikus, mis on kehtestatud isikuandmete kaitse üldmääruse (GDPR) alusel, eriti artiklite 13–15 ja artikli 22 alusel määrusest (EL) 2016/679, olles kohandatud AI-abil tehtava otsustamise konkreetsele kontekstile.

Praktiline tähendus

Artiklil 86 on otsesed tegevuslikud tagajärjed igale organisatsioonile, mis rakendab suure riskiga AI-süsteemi kontekstis, kus individuaalsed tulemused on kaalul. Tüüpilised stsenaariumid hõlmavad finantsasutuste AI-toetatud krediidiskoori hindamist, AI-toetatud värbamis- või kandidaatide sõelumise tööriistu, avalike asutuste poolt toetuste saamise õiguse kindlaksmääramiseks kasutatavaid AI-süsteeme ning kindlustuse märkimise riskiklassifitseerimist AI abil.

Kõigil neil juhtudel peab rakendaja olema võimeline koostama — taotluse alusel — piisavalt üksikasjaliku selgituse, miks konkreetne otsus osutus konkreetse isiku puhul selliseks. Mudeli üldise toimimise üldine kirjeldus ei ole piisav. Selgitus peab olema individualiseeritud: see peab kajastama tegelikke selle isiku jaoks hinnatud parameetreid ja seda, kuidas iga parameeter tulemusele kaasa aitas.

Praktiliselt nõuab see rakendajatelt logimise ja auditijälje suutlikkuse hoidmist individuaalse tuletuse tasandil, mitte ainult mudeli tasandil. Kui AI-süsteem on hangitud kolmanda osapoole pakkujalt, peab rakendaja tagama, et olemasolevad lepingulised ja tehnilised kokkulepped võimaldavad neil vajalikku teavet hankida ja edastada. Pakkujad on vastavalt kohustatud artikli 13 (läbipaistvus) ja artikli 16 (pakkujate kohustused) alusel esitama rakendajatele dokumentatsiooni, mis on vajalik selle kohustuse täitmiseks.

Organisatsioonid peaksid samuti vaatama läbi, kuidas artikkel 86 seostub nende olemasolevate GDPR artikli 22 protsessidega. Kui automatiseeritud otsustamine käivitab GDPR artikli 22 õigused, võib EL AI-määruse selgituse saamise õigus kehtida samaaegselt, ja konsolideeritud vastusemehhanism, mis hõlmab mõlemat raamistikku, vähendab vastavuskoormust ja parandab mõjutatud isikute kogemust.

Peamised kohustused

Seos teiste artiklitega

Artikkel 86 ei toimi eraldiseisvalt ja seda tuleb lugeda koos EL AI-määruse ja väliste instrumentide mitme omavahel seotud sättega.

Määruse raames sõltub artikkel 86 otseselt suure riskiga AI-süsteemide lisa III klassifikatsioonist; õigus käivitatakse ainult juhul, kui süsteem kuulub selle ulatusse. See on tihedalt seotud artikliga 13 (läbipaistvus ja teabe esitamine rakendajatele), artikliga 14 (inimjärelevalve nõuded), artikliga 26 (rakendajate kohustused) ja artikliga 72 (põhiõigustele avaldatava mõju hindamise kohustused teatavate avalike rakendajate puhul).

Väliselt on artikkel 86 selgesõnaliselt kavandatud täiendama GDPR artiklit 22, mis piirab üksnes automatiseeritud otsuseid, mis avaldavad isikutele olulist mõju, ja GDPR artikleid 13–15, mis reguleerivad teabeõigusi. Kui mõlemad instrumendid kohalduvad, lisab AI-määruse selgituse saamise õigus GDPR olemasolevale läbipaistvuse raamistikule AI-spetsiifilise detailsuse taseme. Praktikud peaksid arvestama ka seosega pakutud AI-vastutuse direktiiviga, kus selgitusandmed võivad muutuda oluliseks AI-abil tehtud otsustest tuleneva kahju hüvitamise nõuetes põhjusliku seose tõendamisel.

Vastavuse ajakava

EL AI-määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas. Kohaldamine toimub etapiviisiliselt:

Organisatsioonid, mis rakendavad lisa III suure riskiga AI-süsteeme, mis ei vasta veel artikli 86 nõuetele, peaksid võtma detsembrit 2026 kindla tähtajana ja prioritiseerima selgitustaristute ning individuaalsete õiguste taotlemise töövoogude loomist palju enne seda kuupäeva.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikkel 86 annab mõjutatud isikutele õiguse saada suure riskiga AI-süsteemi rakendajalt selgitus, kui see süsteem on teinud või aidanud kaasa otsuse tegemisele, mis avaldab neile olulist mõju. Selgitus peab hõlmama otsuse peamisi parameetreid ja nende suhtelist kaalu tulemuses.

Iga füüsiline isik, keda puudutab suure riskiga AI-süsteemi abil tehtud otsus — ja kui see otsus avaldab isikule õiguslikku või samaväärselt olulist mõju — võib taotleda selgitust süsteemi käitamisest vastutavalt rakendajalt.

Artikkel 86 kehtib üksnes suure riskiga AI-süsteemide suhtes, mis on loetletud määruse (EL) 2024/1689 lisas III. Üldotstarbelisi AI-süsteeme või madala riskiga AI-süsteeme see säte otseselt ei hõlma, kuigi teiste artiklite alusel võivad neile kohalduda muud läbipaistvuskohustused.

Selgitus peab hõlmama suure riskiga AI-süsteemi toel tehtud otsuse peamisi parameetreid, sealhulgas nende parameetrite mõju konkreetsele tulemusele. Selgitusel ei pea avaldama ärisaladusi või teavet, mis kahjustaks kolmandate isikute õigusi, tingimusel et see piirang ei tühista õiguse praktilist tähendust.

Jah. Artikkel 86 ei kehti, kui otsus on vajalik lepingu täitmiseks, mille osaliseks mõjutatud isik on, on lubatud liidu või liikmesriigi õiguse alusel, või põhineb asjaomase isiku sõnaselgel nõusolekul. Rakendajad peavad siiski teavitama isikuid nende õigusest taotleda inimese poolt läbivaatamist kohaldatavatel juhtudel.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.