Članak 20. Uredbe (EU) 2024/1689 — Korektivne mjere i dužnost informiranja. Službeni tekst, praktično tumačenje, ključne obveze i implikacije za usklađenost.
Sažetak službenog teksta
Članak 20. Uredbe (EU) 2024/1689 uspostavlja obveznu korektivnu mjeru i dužnost informiranja za pružatelje visokorizičnih sustava UI. Kada pružatelj ima razloga vjerovati da visokorizični sustav UI koji je stavio na tržište ili pustio u upotrebu više nije u sukladnosti sa zahtjevima utvrđenima u Poglavlju 2. Glave III., taj pružatelj mora odmah poduzeti potrebne korektivne mjere za vraćanje sustava u stanje sukladnosti, njegovo povlačenje ili opoziv, ovisno o slučaju.
Pružatelj je istovremeno obvezan informirati distributere sustava i, gdje je primjenjivo, ovlaštenog zastupnika, korisnike i sve ostale relevantne treće strane o nesukladnosti i poduzetim korektivnim mjerama. Gdje sustav UI predstavlja rizik u smislu članka 79. stavka 1., pružatelj mora bez odlaganja obavijestiti nadležna nacionalna tijela država članica u kojima je sustav učinio dostupnim i, gdje je primjenjivo, prijavljeno tijelo koje je izdalo potvrdu za sustav, pružajući pojedinosti o nesukladnosti i poduzetim korektivnim mjerama.
Članak stoga kombinira dvije različite, ali povezane obveze: operativnu obvezu za djelovanje i vraćanje sukladnosti te informacijsku obvezu za osiguravanje da su svi akteri u lancu opskrbe i implementacije — uključujući tijela nadzora tržišta — pravovremeno obaviješteni o situaciji i koracima koji se poduzimaju za njezino rješavanje. Ova dvostruka struktura osigurava da rizici ne ostaju izolirani unutar organizacije pružatelja, već se pravovremeno iznose u regulatornom i komercijalnom ekosustavu.
Što to znači u praksi
Za organizacije koje razvijaju ili stavljaju visokorizične sustave UI na tržište EU-a, članak 20. stvara trajnu obvezu koja je stalno aktivna tijekom cijelog životnog ciklusa sustava. Usklađenost se ne može tretirati kao vremenski ograničena vježba svedena na početno ocjenjivanje sukladnosti.
Na koga se to odnosi: Svaki pružatelj visokorizičnog sustava UI u opsegu Priloga III., ili sustava podložnih pravilima visokorizične klasifikacije iz članka 6. To uključuje proizvođače, uvoznike koji stavljaju sustav treće strane na tržište EU-a pod vlastitim imenom te pravne osobe u trećim zemljama čiji se sustavi koriste u EU-u putem ovlaštenog zastupnika.
Što aktivira djelovanje: Prag je "razlog za vjerovanje" — namjerno niska dokazna ljestvica. Pružatelju nije potrebna sigurnost o nesukladnosti; dovoljna je wjerodostojna osnova za zabrinutost, bez obzira potječe li od internih podataka praćenja nakon stavljanja na tržište, izvješća korisnika, pritužbe krajnjeg korisnika ili upita regulatora, za aktiviranje obveze.
Konkretan primjer: Pružatelj visokorizičnog sustava UI korištenog u kreditnom bodovanju otkriva kroz proces praćenja nakon stavljanja na tržište (koji se zahtijeva prema članku 72.) da je točnost sustava značajno opala za zaštićenu demografsku skupinu, što pokreće potencijalno kršenje zahtjeva za pristranost i robusnost prema člancima 9. i 15. Prema članku 20., pružatelj mora promptno procijeniti mogućnosti korektivnih mjera (ponovni trening, podešavanje parametara, privremena suspenzija), implementirati odabranu mjeru, obavijestiti sve korisnike koji trenutno koriste sustav i informirati relevantno nacionalno tijelo za nadzor tržišta ako degradacija predstavlja rizik prema članku 79. stavku 1.
Dokumentacija: Sve korektivne mjere i obavijesti trebaju biti zabilježene u tehničkoj dokumentaciji koja se održava prema članku 18. i zapisnicima koji se čuvaju prema članku 19., jer će to biti primarna evidencija koju pregledavaju tijela.
Ključne obveze
- Trenutna korektivna mjera: Poduzimanje svih potrebnih mjera za vraćanje sukladnosti, povlačenje sustava s tržišta ili opoziv od korisnika i krajnjih korisnika, razmjerno prirodi i težini identificirane nesukladnosti.
- Obavijest lanca opskrbe: Informiranje distributera, ovlaštenih zastupnika i korisnika o nesukladnosti i poduzetim korektivnim mjerama, bez nepotrebnog odlaganja.
- Obavijest tijela: Gdje nesukladnost predstavlja rizik u smislu članka 79. stavka 1., obavještavanje nadležnih tijela za nadzor tržišta svih zahvaćenih država članica i svakog prijavljenog tijela koje je izdalo potvrdu za sustav.
- Pružanje informacija: Dostavljanje nacionalnim tijelima i prijavljenim tijelima potpunih pojedinosti o nesukladnosti, njezinim potencijalnim posljedicama i implementiranim ili planiranim korektivnim mjerama.
- Trajna budnost: Održavanje sustava praćenja nakon stavljanja na tržište koji se zahtijevaju prema članku 72. kako bi se osiguralo da okolnosti koje dovode do nesukladnosti budu promptno otkrivene i ne ostanu neriješene.
- Dokumentacija mjera: Bilježenje svih korektivnih odluka, izdanih obavijesti i komunikacija s tijelima kao dio tekućih tehničkih i upravljačkih obveza kvalitete prema člancima 17., 18. i 19.
Odnos prema ostalim člancima
Članak 20. nalazi se u operativnom srcu obveza pružatelja kroz životni ciklus i povezuje se s nekoliko drugih odredbi.
Upstream je od članka 73. (izvještavanje o ozbiljnim incidentima), koji se primjenjuje posebno kada visokorizični sustav UI uzrokuje ili doprinosi ozbiljnom incidentu; oba režima mogu biti aktivirana istovremeno i moraju se upravljati paralelno. Downstream je od članka 72. (praćenje nakon stavljanja na tržište), koji je primarni mehanizam putem kojeg će pružatelji otkrivati nesukladnosti koje aktiviraju članak 20.
Obveza korektivne mjere je također usko vezana uz članak 9. (sustav upravljanja rizicima) i članke 15. i 17. (točnost, robusnost i upravljanje kvalitetom), budući da će adekvatnost tih sustava odrediti hoće li nesukladnost biti otkrivena i uklonjena pravovremeno. Članak 26. stvara komplementarnu dužnost korisnicima da prijavljuju sumnjive nesukladnosti pružateljima, čineći korisnike važnim upstream izvorom informacija koji se unose u okidač prema članku 20. Konačno, članak 21. bavi se obvezama suradnje pružatelja jednom kada su tijela formalno intervenirala i treba se čitati kao regulatorni pandan za provedbu dobrovoljnoj dužnosti korektivnih mjera prema članku 20.
Vremenski okvir usklađenosti
Akt EU-a o UI stupio je na snagu 1. kolovoza 2024. (dvadeset dana nakon objave u Službenom listu 12. srpnja 2024.). Članak 20. spada u Glavu III., Poglavlje 3. i primjenjuje se na visokorizične sustave UI. Fazni raspored primjene je sljedeći:
- Veljača 2025.: Odredbe o zabranjenim praksama UI (Glava II.) postale su primjenjive.
- Kolovoz 2025.: Pravila o modelima UI opće namjene (Glava VIII., Poglavlje 2.) postala su primjenjiva.
- Kolovoz 2026.: Obveze za visokorizične sustave UI navedene u Prilogu III. koje koriste javna tijela postale su primjenjive.
- Prosinac 2026. (primarni rok za visokorizične sustave): Cjelovit skup obveza iz Glave III. — uključujući članak 20. — postao je primjenjiv na pružatelje visokorizičnih sustava UI obuhvaćenih Prilogom III. Pružatelji čiji su sustavi već bili na tržištu prije tog datuma imali su koristi od prijelaznog razdoblja, ali sada moraju biti u potpunosti usklađeni.
- Kolovoz 2027.: Produženi rok za određene visokorizične sustave UI koji su komponente velikih IT sustava EU-a ili podliježu usklađenim standardima koji nisu bili objavljeni u trenutku stupanja na snagu.
Za većinu pružatelja visokorizičnih sustava UI prema Prilogu III., članak 20. je u potpunosti primjenjiv od prosinca 2026., a procesi korektivnih mjera i informiranja trebaju već biti operativni.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Članak 20. aktivira se kada pružatelj ima razloga vjerovati da visokorizični sustav UI koji je stavio na tržište ili pustio u upotrebu više nije u skladu sa zahtjevima Poglavlja 2. Glave III. To uključuje situacije kada nesukladnost identificira sam pružatelj, prijavljuje ju korisnik ili se označava kroz aktivnosti praćenja nakon stavljanja na tržište.
Pružatelji moraju obavijestiti nadležna nacionalna tijela za nadzor tržišta država članica u kojima su sustav učinili dostupnim, kao i svako prijavljeno tijelo uključeno u ocjenjivanje sukladnosti, distributere i korisnike zahvaćenog visokorizičnog sustava UI. Obavijest mora obuhvaćati i identificiranu nesukladnost i sve poduzete korektivne mjere.
Članak 20. primarno obvezuje pružatelje. Međutim, korisnici imaju komplementarnu dužnost prema članku 26. da informiraju pružatelje kada imaju razloga vjerovati da korištenje visokorizičnog sustava UI predstavlja rizik ili da sustav više nije u sukladnosti. Članak 20. i članak 26. stoga djeluju u tandemu kroz lanac opskrbe.
Korektivne mjere uključuju vraćanje sustava UI u stanje sukladnosti, njegovo povlačenje s tržišta, opoziv od korisnika i korisnika sustava te onemogućavanje pristupa sustavu gdje je to tehnički izvedivo. Odgovarajuća mjera ovisi o prirodi i težini nesukladnosti te riziku koji se predstavlja za zdravlje, sigurnost ili temeljna prava.
Članak 20. bavi se strukturalnom nesukladnošću sa zahtjevima Poglavlja 2., dok članak 73. posebno uređuje izvještavanje o ozbiljnim incidentima. U praksi, ozbiljni incident može otkriti sistemsku nesukladnost koja istovremeno aktivira dužnost korektivne mjere prema članku 20. Pružatelji moraju paralelno upravljati objema obvezama kada to opravdavaju činjenice.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.