Članak 20. Uredbe (EU) 2024/1689 — Korektivne mjere i dužnost informiranja. Službeni tekst, praktično tumačenje, ključne obveze i implikacije za usklađenost.

Sažetak službenog teksta

Članak 20. Uredbe (EU) 2024/1689 uspostavlja obveznu korektivnu mjeru i dužnost informiranja za pružatelje visokorizičnih sustava UI. Kada pružatelj ima razloga vjerovati da visokorizični sustav UI koji je stavio na tržište ili pustio u upotrebu više nije u sukladnosti sa zahtjevima utvrđenima u Poglavlju 2. Glave III., taj pružatelj mora odmah poduzeti potrebne korektivne mjere za vraćanje sustava u stanje sukladnosti, njegovo povlačenje ili opoziv, ovisno o slučaju.

Pružatelj je istovremeno obvezan informirati distributere sustava i, gdje je primjenjivo, ovlaštenog zastupnika, korisnike i sve ostale relevantne treće strane o nesukladnosti i poduzetim korektivnim mjerama. Gdje sustav UI predstavlja rizik u smislu članka 79. stavka 1., pružatelj mora bez odlaganja obavijestiti nadležna nacionalna tijela država članica u kojima je sustav učinio dostupnim i, gdje je primjenjivo, prijavljeno tijelo koje je izdalo potvrdu za sustav, pružajući pojedinosti o nesukladnosti i poduzetim korektivnim mjerama.

Članak stoga kombinira dvije različite, ali povezane obveze: operativnu obvezu za djelovanje i vraćanje sukladnosti te informacijsku obvezu za osiguravanje da su svi akteri u lancu opskrbe i implementacije — uključujući tijela nadzora tržišta — pravovremeno obaviješteni o situaciji i koracima koji se poduzimaju za njezino rješavanje. Ova dvostruka struktura osigurava da rizici ne ostaju izolirani unutar organizacije pružatelja, već se pravovremeno iznose u regulatornom i komercijalnom ekosustavu.

Što to znači u praksi

Za organizacije koje razvijaju ili stavljaju visokorizične sustave UI na tržište EU-a, članak 20. stvara trajnu obvezu koja je stalno aktivna tijekom cijelog životnog ciklusa sustava. Usklađenost se ne može tretirati kao vremenski ograničena vježba svedena na početno ocjenjivanje sukladnosti.

Na koga se to odnosi: Svaki pružatelj visokorizičnog sustava UI u opsegu Priloga III., ili sustava podložnih pravilima visokorizične klasifikacije iz članka 6. To uključuje proizvođače, uvoznike koji stavljaju sustav treće strane na tržište EU-a pod vlastitim imenom te pravne osobe u trećim zemljama čiji se sustavi koriste u EU-u putem ovlaštenog zastupnika.

Što aktivira djelovanje: Prag je "razlog za vjerovanje" — namjerno niska dokazna ljestvica. Pružatelju nije potrebna sigurnost o nesukladnosti; dovoljna je wjerodostojna osnova za zabrinutost, bez obzira potječe li od internih podataka praćenja nakon stavljanja na tržište, izvješća korisnika, pritužbe krajnjeg korisnika ili upita regulatora, za aktiviranje obveze.

Konkretan primjer: Pružatelj visokorizičnog sustava UI korištenog u kreditnom bodovanju otkriva kroz proces praćenja nakon stavljanja na tržište (koji se zahtijeva prema članku 72.) da je točnost sustava značajno opala za zaštićenu demografsku skupinu, što pokreće potencijalno kršenje zahtjeva za pristranost i robusnost prema člancima 9. i 15. Prema članku 20., pružatelj mora promptno procijeniti mogućnosti korektivnih mjera (ponovni trening, podešavanje parametara, privremena suspenzija), implementirati odabranu mjeru, obavijestiti sve korisnike koji trenutno koriste sustav i informirati relevantno nacionalno tijelo za nadzor tržišta ako degradacija predstavlja rizik prema članku 79. stavku 1.

Dokumentacija: Sve korektivne mjere i obavijesti trebaju biti zabilježene u tehničkoj dokumentaciji koja se održava prema članku 18. i zapisnicima koji se čuvaju prema članku 19., jer će to biti primarna evidencija koju pregledavaju tijela.

Ključne obveze

Odnos prema ostalim člancima

Članak 20. nalazi se u operativnom srcu obveza pružatelja kroz životni ciklus i povezuje se s nekoliko drugih odredbi.

Upstream je od članka 73. (izvještavanje o ozbiljnim incidentima), koji se primjenjuje posebno kada visokorizični sustav UI uzrokuje ili doprinosi ozbiljnom incidentu; oba režima mogu biti aktivirana istovremeno i moraju se upravljati paralelno. Downstream je od članka 72. (praćenje nakon stavljanja na tržište), koji je primarni mehanizam putem kojeg će pružatelji otkrivati nesukladnosti koje aktiviraju članak 20.

Obveza korektivne mjere je također usko vezana uz članak 9. (sustav upravljanja rizicima) i članke 15. i 17. (točnost, robusnost i upravljanje kvalitetom), budući da će adekvatnost tih sustava odrediti hoće li nesukladnost biti otkrivena i uklonjena pravovremeno. Članak 26. stvara komplementarnu dužnost korisnicima da prijavljuju sumnjive nesukladnosti pružateljima, čineći korisnike važnim upstream izvorom informacija koji se unose u okidač prema članku 20. Konačno, članak 21. bavi se obvezama suradnje pružatelja jednom kada su tijela formalno intervenirala i treba se čitati kao regulatorni pandan za provedbu dobrovoljnoj dužnosti korektivnih mjera prema članku 20.

Vremenski okvir usklađenosti

Akt EU-a o UI stupio je na snagu 1. kolovoza 2024. (dvadeset dana nakon objave u Službenom listu 12. srpnja 2024.). Članak 20. spada u Glavu III., Poglavlje 3. i primjenjuje se na visokorizične sustave UI. Fazni raspored primjene je sljedeći:

Za većinu pružatelja visokorizičnih sustava UI prema Prilogu III., članak 20. je u potpunosti primjenjiv od prosinca 2026., a procesi korektivnih mjera i informiranja trebaju već biti operativni.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Članak 20. aktivira se kada pružatelj ima razloga vjerovati da visokorizični sustav UI koji je stavio na tržište ili pustio u upotrebu više nije u skladu sa zahtjevima Poglavlja 2. Glave III. To uključuje situacije kada nesukladnost identificira sam pružatelj, prijavljuje ju korisnik ili se označava kroz aktivnosti praćenja nakon stavljanja na tržište.

Pružatelji moraju obavijestiti nadležna nacionalna tijela za nadzor tržišta država članica u kojima su sustav učinili dostupnim, kao i svako prijavljeno tijelo uključeno u ocjenjivanje sukladnosti, distributere i korisnike zahvaćenog visokorizičnog sustava UI. Obavijest mora obuhvaćati i identificiranu nesukladnost i sve poduzete korektivne mjere.

Članak 20. primarno obvezuje pružatelje. Međutim, korisnici imaju komplementarnu dužnost prema članku 26. da informiraju pružatelje kada imaju razloga vjerovati da korištenje visokorizičnog sustava UI predstavlja rizik ili da sustav više nije u sukladnosti. Članak 20. i članak 26. stoga djeluju u tandemu kroz lanac opskrbe.

Korektivne mjere uključuju vraćanje sustava UI u stanje sukladnosti, njegovo povlačenje s tržišta, opoziv od korisnika i korisnika sustava te onemogućavanje pristupa sustavu gdje je to tehnički izvedivo. Odgovarajuća mjera ovisi o prirodi i težini nesukladnosti te riziku koji se predstavlja za zdravlje, sigurnost ili temeljna prava.

Članak 20. bavi se strukturalnom nesukladnošću sa zahtjevima Poglavlja 2., dok članak 73. posebno uređuje izvještavanje o ozbiljnim incidentima. U praksi, ozbiljni incident može otkriti sistemsku nesukladnost koja istovremeno aktivira dužnost korektivne mjere prema članku 20. Pružatelji moraju paralelno upravljati objema obvezama kada to opravdavaju činjenice.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.