Artikkel 86 määrusest (EL) 2024/1689 — Individuaalse otsustamise selgituse saamise õigus. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja nõuetele vastavuse tagamise mõjud.
Ametliku teksti kokkuvõte
Artikkel 86 määrusest (EL) 2024/1689 — EL AI-määrus — sätestab selgituse saamise õiguse füüsilistele isikutele, keda puudutavad lisas III loetletud suure riskiga AI-süsteemide osalusel tehtud otsused. Kui selline otsus avaldab isikule õiguslikku mõju või mõjutab teda muul olulisel viisil, on sellel isikul õigus saada rakendajalt sisukas selgitus AI-süsteemi rolli kohta otsustusprotsessis.
Selgitus peab hõlmama vähemalt süsteemi arvesse võetud peamisi parameetreid ja kaalu, mida need parameetrid omasid konkreetse isikut mõjutava tulemuse saavutamisel. See kohustus on pandud rakendajale — asutusele, kes kasutab suure riskiga AI-süsteemi — mitte pakkujale, kes süsteemi välja töötas ja turule tõi.
Õigus ei ole absoluutne. Artikkel 86 sätestab erandid, mille puhul otsus on vajalik lepingu sõlmimiseks või täitmiseks, on nõutav või lubatud liidu või liikmesriigi õiguse alusel, või põhineb andmesubjekti sõnaselgel eelneval nõusolekul. Ka nende erandjuhtude puhul peavad rakendajad üldiselt rakendama sobivaid kaitsemeetmeid, sealhulgas tegema inimese poolt läbivaatamise kättesaadavaks ja teavitama isikuid nende õigusest sellist läbivaatamist taotleda. Artikkel toimib seega täiendava instrumendina isiku õiguste raamistikus, mis on kehtestatud isikuandmete kaitse üldmääruse (GDPR) alusel, eriti artiklite 13–15 ja artikli 22 alusel määrusest (EL) 2016/679, olles kohandatud AI-abil tehtava otsustamise konkreetsele kontekstile.
Praktiline tähendus
Artiklil 86 on otsesed tegevuslikud tagajärjed igale organisatsioonile, mis rakendab suure riskiga AI-süsteemi kontekstis, kus individuaalsed tulemused on kaalul. Tüüpilised stsenaariumid hõlmavad finantsasutuste AI-toetatud krediidiskoori hindamist, AI-toetatud värbamis- või kandidaatide sõelumise tööriistu, avalike asutuste poolt toetuste saamise õiguse kindlaksmääramiseks kasutatavaid AI-süsteeme ning kindlustuse märkimise riskiklassifitseerimist AI abil.
Kõigil neil juhtudel peab rakendaja olema võimeline koostama — taotluse alusel — piisavalt üksikasjaliku selgituse, miks konkreetne otsus osutus konkreetse isiku puhul selliseks. Mudeli üldise toimimise üldine kirjeldus ei ole piisav. Selgitus peab olema individualiseeritud: see peab kajastama tegelikke selle isiku jaoks hinnatud parameetreid ja seda, kuidas iga parameeter tulemusele kaasa aitas.
Praktiliselt nõuab see rakendajatelt logimise ja auditijälje suutlikkuse hoidmist individuaalse tuletuse tasandil, mitte ainult mudeli tasandil. Kui AI-süsteem on hangitud kolmanda osapoole pakkujalt, peab rakendaja tagama, et olemasolevad lepingulised ja tehnilised kokkulepped võimaldavad neil vajalikku teavet hankida ja edastada. Pakkujad on vastavalt kohustatud artikli 13 (läbipaistvus) ja artikli 16 (pakkujate kohustused) alusel esitama rakendajatele dokumentatsiooni, mis on vajalik selle kohustuse täitmiseks.
Organisatsioonid peaksid samuti vaatama läbi, kuidas artikkel 86 seostub nende olemasolevate GDPR artikli 22 protsessidega. Kui automatiseeritud otsustamine käivitab GDPR artikli 22 õigused, võib EL AI-määruse selgituse saamise õigus kehtida samaaegselt, ja konsolideeritud vastusemehhanism, mis hõlmab mõlemat raamistikku, vähendab vastavuskoormust ja parandab mõjutatud isikute kogemust.
Peamised kohustused
- Lisa III-s loetletud suure riskiga AI-süsteemide rakendajad peavad taotluse alusel esitama individualiseeritud selgituse AI osalusega otsuse peamiste parameetrite ja nende parameetrite suhtelise kaalu kohta konkreetses tulemuses.
- Selgitused peavad olema konkreetse isiku jaoks spetsiifilised, mitte süsteemi üldise loogika või koolitusmetoodika üldine kirjeldus.
- Rakendajad peavad hoidma tehnilist ja dokumentaalset taristut — sealhulgas tuletustaseme logisid — mis on piisav asjakohaste otsuseparameetrite rekonstrueerimiseks ja edastamiseks pärast sündmust.
- Rakendajad peavad teavitama mõjutatud isikuid nende õigusest taotleda selgitust ja, kus kohaldatav, nende õigusest taotleda otsuse inimese poolt läbivaatamist, selgel ja kättesaadaval viisil.
- Kui erandeid kohaldatakse (lepinguline vajadus, seaduslik kohustus, sõnaselge nõusolek), peavad rakendajad tagama, et piisavad kaitsemeetmed on olemas, sealhulgas tõeline inimese poolt läbivaatamise mehhanism.
- Suure riskiga AI-süsteeme rakendajatele tarnivatele pakkujatele peavad artiklite 13 ja 16 alusel esitama piisava tehnilise dokumentatsiooni ja juhised, et võimaldada rakendajatel täita oma artikli 86 kohustusi.
Seos teiste artiklitega
Artikkel 86 ei toimi eraldiseisvalt ja seda tuleb lugeda koos EL AI-määruse ja väliste instrumentide mitme omavahel seotud sättega.
Määruse raames sõltub artikkel 86 otseselt suure riskiga AI-süsteemide lisa III klassifikatsioonist; õigus käivitatakse ainult juhul, kui süsteem kuulub selle ulatusse. See on tihedalt seotud artikliga 13 (läbipaistvus ja teabe esitamine rakendajatele), artikliga 14 (inimjärelevalve nõuded), artikliga 26 (rakendajate kohustused) ja artikliga 72 (põhiõigustele avaldatava mõju hindamise kohustused teatavate avalike rakendajate puhul).
Väliselt on artikkel 86 selgesõnaliselt kavandatud täiendama GDPR artiklit 22, mis piirab üksnes automatiseeritud otsuseid, mis avaldavad isikutele olulist mõju, ja GDPR artikleid 13–15, mis reguleerivad teabeõigusi. Kui mõlemad instrumendid kohalduvad, lisab AI-määruse selgituse saamise õigus GDPR olemasolevale läbipaistvuse raamistikule AI-spetsiifilise detailsuse taseme. Praktikud peaksid arvestama ka seosega pakutud AI-vastutuse direktiiviga, kus selgitusandmed võivad muutuda oluliseks AI-abil tehtud otsustest tuleneva kahju hüvitamise nõuetes põhjusliku seose tõendamisel.
Vastavuse ajakava
EL AI-määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas. Kohaldamine toimub etapiviisiliselt:
- Veebruar 2025: Keelatud AI-tavade sätted (artikkel 5) muutusid kohaldatavaks.
- August 2025: Üldotstarbelisi AI-mudeleid (VIII jaotis, artiklid 51–56) ja juhtimisstruktuure käsitlevad eeskirjad muutusid kohaldatavaks.
- August 2026: Olemasoleva liidu ühtlustamisõigusega hõlmatud suure riskiga AI-süsteemidele (lisa I) kohaldatavad eeskirjad hakkasid kehtima.
- Detsember 2026 / August 2027: III jaotise täielikud suure riskiga AI-süsteemide kohustused — sealhulgas rakendajate kohustused artikli 26 alusel ja artikli 86 selgituse saamise õigus — kehtivad 2. augustist 2026 lisa III-s loetletud süsteemide suhtes, üleminekuperioodiga teatavate juba kasutusel olevate suure riskiga süsteemide puhul, mis ulatub 2. augustini 2027.
Organisatsioonid, mis rakendavad lisa III suure riskiga AI-süsteeme, mis ei vasta veel artikli 86 nõuetele, peaksid võtma detsembrit 2026 kindla tähtajana ja prioritiseerima selgitustaristute ning individuaalsete õiguste taotlemise töövoogude loomist palju enne seda kuupäeva.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 86 annab mõjutatud isikutele õiguse saada suure riskiga AI-süsteemi rakendajalt selgitus, kui see süsteem on teinud või aidanud kaasa otsuse tegemisele, mis avaldab neile olulist mõju. Selgitus peab hõlmama otsuse peamisi parameetreid ja nende suhtelist kaalu tulemuses.
Iga füüsiline isik, keda puudutab suure riskiga AI-süsteemi abil tehtud otsus — ja kui see otsus avaldab isikule õiguslikku või samaväärselt olulist mõju — võib taotleda selgitust süsteemi käitamisest vastutavalt rakendajalt.
Artikkel 86 kehtib üksnes suure riskiga AI-süsteemide suhtes, mis on loetletud määruse (EL) 2024/1689 lisas III. Üldotstarbelisi AI-süsteeme või madala riskiga AI-süsteeme see säte otseselt ei hõlma, kuigi teiste artiklite alusel võivad neile kohalduda muud läbipaistvuskohustused.
Selgitus peab hõlmama suure riskiga AI-süsteemi toel tehtud otsuse peamisi parameetreid, sealhulgas nende parameetrite mõju konkreetsele tulemusele. Selgitusel ei pea avaldama ärisaladusi või teavet, mis kahjustaks kolmandate isikute õigusi, tingimusel et see piirang ei tühista õiguse praktilist tähendust.
Jah. Artikkel 86 ei kehti, kui otsus on vajalik lepingu täitmiseks, mille osaliseks mõjutatud isik on, on lubatud liidu või liikmesriigi õiguse alusel, või põhineb asjaomase isiku sõnaselgel nõusolekul. Rakendajad peavad siiski teavitama isikuid nende õigusest taotleda inimese poolt läbivaatamist kohaldatavatel juhtudel.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.