Artikkel 95 määrusest (EL) 2024/1689 — Käitumisjuhendid spetsiifiliste nõuete vabatahtlikuks kohaldamiseks. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise tagajärjed.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 (EL-i AI-määruse) artikkel 95, mis asub X jaotises (Käitumisjuhendid ja suunised), loob vabatahtliku raamistiku, mille alusel kõrge riskitasemega süsteemideks mitteklassifitseeritud AI-süsteemide pakkujad võivad valida kohustuste järgimise, mis ületavad nende õiguslikku miinimumtaset.
Eelkõige kutsub artikkel 95 mitte-kõrge riskitasemega AI-süsteemide pakkujaid koostama käitumisjuhendeid, mis on kavandatud laiendama vabatahtlikult III jaotise 2. peatükis sätestatud nõuete kohaldamist — ehk kohustuslikke nõudeid, mis kehtivad kõrge riskitasemega AI-süsteemidele. Need nõuded hõlmavad riskijuhtimissüsteeme, andmehalduse ja -juhtimise tavasid, tehnilist dokumentatsiooni, arvestuse pidamist, läbipaistvust ja teabe esitamist kasutuselevõtjatele, inimjärelevalve meetmeid, täpsust, töökindlust ja küberturvalisust. Artikkel 95 julgustab samuti selgesõnaliselt käitumisjuhendeid käsitlema AI-süsteemide keskkonna jätkusuutlikkust.
Selliste käitumisjuhendite väljatöötamisel võivad osaleda pakkujad, kasutuselevõtjad, esindusorganisatsioonid ja muud asjakohased sidusrühmad, sealhulgas kodanikuühiskond ja akadeemilised ringkonnad. AI-büroo ja riiklikud pädevad asutused on kohustatud seda protsessi hõlbustama. Komisjonil on õigus anda suuniseid käesoleva artikli alusel koostatavatele käitumisjuhenditele kohaldatava vormi, sisu ja protsesside kohta. Käitumisjuhendite koostamisel võib arvesse võtta olemasolevaid vabatahtlikke kohustusi ja tööstuse eneseregulatsiooni raamistikke, vältides tarbetut topelttööd.
Mida see praktikas tähendab
Artikkel 95 loob vastutustundlike AI-toimijate jaoks ruumi usaldusväärsuse demonstreerimiseks, vabatahtlikult joondudes kõrge riskitasemega AI-le kohaldatavate kõrgemate standarditega — isegi kui nad ei ole seaduslikult kohustatud seda tegema.
Piiratud riskiga või minimaalse riskiga AI-süsteemide pakkujate jaoks tähendab see, et selle asemel et lihtsalt täita nende toodetele kohaldatavaid kergemaid kohustusi (näiteks läbipaistvusteated vestlusrobotitele artikli 50 alusel), võivad nad valida täieliku riskijuhtimissüsteemi rakendamise, andmehalduse auditite läbiviimise, tehnilise dokumentatsiooni säilitamise ja inimjärelevalve mehhanismide loomise — ning formaliseerida selle kohustuse avalikult avaldatud käitumisjuhendis.
Praktikas võib osalemine artikli 95 kohases käitumisjuhendis täita mitmeid strateegilisi funktsioone. See võib eristada toodet konkurentsitihedal turul, kus ettevõtete kliendid või avaliku sektori hanketiimid nõuavad tõendatavat usaldusväärsust. See aitab luua sisemised protsessid ja dokumentatsiooniharjumused, mis lihtsustavad tulevast vastavuse tagamist, kui toode hiljem klassifitseeritaks kõrge riskitasemega süsteemiks. Samuti tugevdab see organisatsiooni positsiooni dialoogides regulaatoritega ja intsidentiuurimiste kontekstis.
Praktiline näide: AI-põhise värbamise eelsõelumistööriista pakkuja, mis jääb III lisas sätestatud kõrge riskitasemega künnisest veidi allapoole, võib siiski võtta vastu käitumisjuhendi, mis kohustab kallutatus-testima, läbipaistvale mudeli dokumentatsioonile ja algoritmiliste otsuste perioodilisele inimülevaatusele — meetmed, mis loovad kasutajate usalduse ja ennetavad regulatiivset arengut.
Käitumisjuhendid peavad olema spetsiifilised, mõõdetavad ja avalikult kättesaadavad. Organisatsioonid peaksid käsitlema neid mitte turundusvahenditena, vaid tegevuskohustuste na, mille suhtes kehtib ehtne sisemine juhtimine.
Peamised kohustused
- Vabatahtlik omaksvõtt: mitte-kõrge riskitasemega AI-süsteemide pakkujaid kutsutakse, kuid ei kohustata koostama ja kohaldama käitumisjuhendeid, mis laiendavad III jaotise 2. peatüki nõudeid nende süsteemidele.
- Vabatahtlike nõuete ulatus: käitumisjuhendid võivad hõlmata riskijuhtimist, andmehaldust, tehnilist dokumentatsiooni, läbipaistvust, inimjärelevalvet, täpsust, töökindlust, küberturvalisust ja AI-süsteemide keskkonna jätkusuutlikkust.
- Kaasav koostamisprotsess: käitumisjuhendid tuleks välja töötada pakkujate, kasutuselevõtjate, esindusorganisatsioonide ja asjakohaste sidusrühmade (sealhulgas kodanikuühiskond ja akadeemilised ringkonnad) panusega, AI-büroo ja riiklike pädevate asutuste hõlbustamisel.
- Ühilduvus olemasolevate raamistikega: juhendid võivad põhineda olemasolevatel vabatahtlikel kohustuste ja tööstuse eneseregulatsiooni algatustel, et vältida topelttööd, tingimusel et need raamistikud on ühilduvad määruse eesmärkidega.
- Komisjoni suunised: Euroopa Komisjon võib anda suuniseid, mis täpsustavad käesoleva artikli alusel koostatavatele käitumisjuhenditele oodatavat vormi, sisu ja protsesse, pakkudes huvitatud isikutele viiteraamistiku.
- Keskkonna jätkusuutlikkus: käitumisjuhendeid julgustatakse selgesõnaliselt sisaldama sätteid, mis edendavad AI-süsteemide keskkonna jätkusuutlikkust kogu nende eluea jooksul, kajastades määruse laiemaid poliitilisi eesmärke.
Seos teiste artiklitega
Artiklit 95 tuleks lugeda koos artikli 50 kohustuslike läbipaistvusnõuetega, mis esindavad tegelikku õiguslikku miinimumi paljudele mitte-kõrge riskitasemega AI-süsteemidele. Selle sisuline sisu tuleneb viitega III jaotise 2. peatükile (artiklid 9–15), mis sätestab nõuded — riskijuhtimine, andmehaldus, tehniline dokumentatsioon, logimine, läbipaistvus, inimjärelevalve, täpsus, töökindlus ja küberturvalisus —, mida kõrge riskitasemega AI-süsteemide pakkujad peavad täitma ja mida mitte-kõrge riskitasemega pakkujad võivad vabatahtlikult vastu võtta.
Artiklit 95 täiendab artikkel 96, mis volitab komisjoni andma suuniseid käesoleva artikli praktiliseks rakendamiseks. Samuti on see seotud artikliga 56, mis seab AI-büroo hõlbustava organina, ja artikli 55 laiema skeemiga, mis puudutab üldotstarbelistele AI-mudelitele kohaldatavaid tavakoodekseid — mis toimib paralleelse, kuid eraldiseisva vabatahtliku raamistikuna eri kategooria toimijate jaoks. Koos peegeldavad need sätted määruse kihilisust: kohustuslikud miinimumid, vabatahtlikud kõrgemad standardid ja institutsionaalne hõlbustamine.
Vastavuse tagamise ajakava
Artikkel 95 hakkas kehtima EL-i AI-määruse üldise kohaldamiskuupäeva osana. Määrus jõustus 1. augustil 2024, kahekümne päeva möödudes selle avaldamisest Euroopa Liidu Teatajas. Määruse sätete kohaldamine toimub etapiviisiliselt:
- 1. veebruar 2025: vastuvõetamatut riski kujutavate AI-tavade keelud (II jaotis) hakkasid kohalduma.
- 2. august 2025: üldotstarbelisi AI-mudeleid (VIII jaotis) ja juhtimisstruktuure käsitlevad sätted hakkasid kohalduma.
- 2. august 2026: suurem osa määruse sätetest, sealhulgas I lisas (tooteohutusnormid) loetletud kõrge riskitasemega AI-süsteemide kohustused, hakkasid kohalduma.
- 2. august 2027: III lisas loetletud kõrge riskitasemega AI-süsteemide kohustused hakkasid täielikult kohalduma.
Artikkel 95, mis kuulub X jaotisesse, hakkas kohalduma 2. augustil 2026 koos määruse üldise kohaldamisega. Kuna tegemist on vabatahtliku sättega, julgustatakse pakkujaid, kes soovivad kasutada käitumisjuhendeid vastavuse ja usalduse loomise vahendina, astuma sellesse protsessi nii vara kui võimalik — eriti kuna AI-büroo võib alustada juhendite väljatöötamise hõlbustamist oluliselt enne ametlikke tähtaegu ning varajased tegutsejad saavad kujundada nende juhendite sisu.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 95 julgustab mitte-kõrge riskitasemega AI-süsteemide pakkujaid vabatahtlikult koostama ja kohaldama käitumisjuhendeid, mille eesmärk on laiendada üksnes kõrge riskitasemega AI-süsteemidele kohustuslike nõuete — nagu läbipaistvus, töökindlus ja inimjärelevalve — kohaldamist süsteemidele, mis ei kuulu kohustusliku reguleerimise alla.
Ei. Artikkel 95 on täielikult vabatahtlik. Pakkujaid kutsutakse, kuid ei kohustata koostama ega järgima käitumisjuhendeid. Säte on kavandatud tõstma AI-ökosüsteemi üldist usaldusväärsuse taset kohustusliku õigusliku miinimumi piiridest kaugemale.
AI-süsteemide pakkujad, mis ei ole klassifitseeritud kõrge riskitasemega süsteemideks, samuti muud asjakohased sidusrühmad, nagu kasutuselevõtjad, tööstusorganisatsioonid, kodanikuühiskonna organisatsioonid ja akadeemilised ringkonnad, võivad vabatahtlikult osaleda nende juhendite koostamisel ja kohaldamisel.
Käitumisjuhendid võivad vabatahtlikult kohaldada nõudeid, mis vastavad III jaotise 2. peatükis sätestatud nõuetele — hõlmates riskijuhtimist, andmehaldust, tehnilist dokumentatsiooni, läbipaistvust, inimjärelevalvet, täpsust, töökindlust ja küberturvalisust — samuti keskkonna jätkusuutlikkusega seotud nõudeid.
AI-büroo ja riiklikud pädevad asutused võivad hõlbustada ja edendada käitumisjuhendite väljatöötamist. Komisjon võib samuti anda suuniseid, mis täpsustavad selliste juhendite vormi ja sisu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.