Članak 63 Uredbe (EU) 2024/1689 — Derogacije od određenih zahtjeva primjenjivih na visokorizične AI sustave za određene operatere. Službeni tekst, praktično tumačenje, ključne obveze i implikacije za usklađenost.
Sažetak službenog teksta
Članak 63 Uredbe (EU) 2024/1689 (EU AI Akt), smješten unutar Naslova VI — Mjere za potporu inovacija, uspostavlja ciljane derogacije od određenih zahtjeva Poglavlja III, Odjeljka 2, koji bi se inače u potpunosti primjenjivali na pružatelje i druge operatere visokorizičnih AI sustava.
Glavni korisnici su mikropoduzetnici u smislu Preporuke Komisije 2003/361/EC (poduzeća s manje od 10 zaposlenih i godišnjim prometom ili ukupnom bilancom koja ne premašuje 2 milijuna EUR). Za takve pružatelje, Članak 63 dopušta pojednostavnjen pristup obvezama sustava upravljanja kvalitetom utvrđenim u Članku 17, dopuštajući implementaciju postupaka i politika na način razmjeran veličini operatera i operativnom kapacitetu, umjesto sveobuhvatnog dokumentiranog sustava koji veći pružatelji moraju uspostaviti.
Članak 63 nadalje adresira operatere — javna tijela koja uvode visokorizične AI sustave, prepoznajući da se njihove strukture nabave i upravljanja mogu materijalno razlikovati od komercijalnih operatera. Određene obveze dokumentacije i sukladnosti mogu se prilagoditi gdje javno tijelo djeluje isključivo kao distributer, a sustav je nabavljen od vanjskog pružatelja koji zadržava primarne obveze pružatelja.
Ključno je da članak zadržava suštinsku razinu sigurnosti: derogacije se tiču proceduralnog oblika i opsega, a ne temeljnih zahtjeva točnosti, robusnosti, kibernetičke sigurnosti, upravljanja podacima, transparentnosti i ljudskog nadzora. Svi operateri, bez obzira na veličinu, i dalje moraju osigurati da visokorizični AI sustavi ispunjavaju tehničke zahtjeve Članaka 9 do 15 i ostaju podložni obvezama nadzora tržišta.
Što ovo znači u praksi
Članak 63 je instrument razmjernosti. Njegov praktični učinak je smanjenje administrativnog opterećenja za najmanji sudionici tržišta i za određene distributere iz javnog sektora, bez ugrožavanja ciljeva sigurnosti Uredbe.
Za pružatelje mikropoduzetnika, najznačajnije olakšanje odnosi se na sustave upravljanja kvalitetom prema Članku 17. Umjesto održavanja potpuno dokumentiranog sustava upravljanja kvalitetom s imenovanim ulogama, postupcima upravljanja promjenama, planovima praćenja nakon plasiranja na tržište i sustavnom kontrolom verzija, mikropoduzetnik može implementirati ekvivalentno upravljanje kroz jednostavnije interne postupke — na primjer, sažet dokument politike, imenovanu odgovornu osobu i osnovnu evidenciju incidenata — pod uvjetom da te mjere adekvatno adresiraju rizik. Obveze tehničke dokumentacije iz Članka 11 i postupci ocjene sukladnosti iz Članaka 43–44 nastavljaju se u potpunosti primjenjivati, kao i obveze registracije u bazi podataka EU prema Članku 71.
Za distributere — javna tijela, Članak 63 prepoznaje da tamo gdje javno tijelo nabavlja visokorizični AI sustav, primarne obveze sukladnosti leže na pružatelju. Obveze distributera prema Članku 26 — uključujući procjene učinka na temeljna prava, imenovanje ljudskog nadzora i zapisivanje — ostaju netaknute, ali Članak 63 pruža kontekstualne pojašnjenje da se od takvih tijela ne očekuje repliciranje tehničke dokumentacije na strani pružatelja koju ne posjeduju.
Praktični primjer: Startup za pravnu tehnologiju s dvoje zaposlenika koji stavlja AI sustav za pregled ugovora na tržište (Prilog III, točka 5(a) — pristup pravnoj pomoći) mora provesti ocjenu sukladnosti i registrirati sustav, ali može dokumentirati svoj proces upravljanja rizicima kroz pojednostavnjen interni postupak umjesto formalnog sustava upravljanja kvalitetom usklađenog s ISO standardima. Velika općina koja uvodi isti sustav od pružatelja treće strane ostaje podložna obvezama distributera, ali se od nje ne očekuje da producira tehnički dosje pružatelja.
Operateri bi trebali dokumentirati svoju prihvatljivost za derogacije — posebno svoju klasifikaciju kao mikropoduzetnika — kao dio svojih evidencija usklađenosti, budući da tijela za nadzor tržišta mogu zahtijevati dokaze.
Ključne obveze
- Uspostava razmjernih postupaka upravljanja kvalitetom: Pružatelji mikropoduzetnici moraju implementirati interne postupke koji pokrivaju suštinu obveza iz Članka 17 — upravljanje rizicima, upravljanje podacima, dokumentacija, praćenje nakon plasiranja na tržište — prikladne veličini i profilu rizika AI sustava, čak i ako ne kroz formalni dokumentirani sustav upravljanja kvalitetom.
- Održavanje pune tehničke dokumentacije: Derogacije iz Članka 63 ne smanjuju zahtjeve tehničke dokumentacije prema Članku 11 i Prilogu IV. Pružatelji moraju i dalje producirati, održavati i stavljati na raspolaganje dokumentaciju koja dokazuje sukladnost.
- Dovršetak primjenjive ocjene sukladnosti: Svi pružatelji visokorizičnih AI sustava, uključujući mikropoduzetnika, moraju dovršiti postupak ocjene sukladnosti prema Članku 43 prije stavljanja sustava na tržište ili puštanja u upotrebu.
- Registracija u bazi podataka EU AI Akta: Obveze registracije prema Članku 71 primjenjuju se bez obzira na veličinu operatera; mikropoduzetnici moraju registrirati visokorizične AI sustave u javnoj bazi podataka EU kojom upravlja Komisija.
- Očuvanje zahtjeva ljudskog nadzora i sigurnosti: Tehnički zahtjevi prema Člancima 9–15 (upravljanje rizicima, upravljanje podacima, transparentnost, točnost, robusnost, kibernetička sigurnost i ljudski nadzor) nisu derogirani i moraju biti u potpunosti ispunjeni od strane svih pružatelja bez obzira na veličinu.
- Dokumentacija prihvatljivosti za derogaciju: Operateri koji se oslanjaju na derogacije iz Članka 63 trebaju voditi evidenciju koja dokazuje njihov kvalifikacijski status (npr. klasifikacija mikropoduzetnika ili status distributera — javnog tijela) kako bi potkrijepili svoj pristup usklađenosti tijelima za nadzor nacionalnog tržišta.
Odnos s drugim člancima
Članak 63 djeluje kao modifikator razmjernosti unutar šireg okvira usklađenosti visokorizičnih AI sustava i mora se čitati u sprezi s nekoliko drugih odredbi.
Članak 17 (Sustavi upravljanja kvalitetom) je primarni članak iz kojeg se crpe derogacije mikropoduzetnika; Članak 63 uvjetuje i ograničava te derogacije. Članci 9–15 utvrđuju nederogabilnu tehničku razinu koju Članak 63 izričito zadržava. Članak 26 uređuje obveze distributera i relevantan je za odredbe o derogaciji javnih tijela. Članak 11 i Prilog IV definiraju zahtjeve tehničke dokumentacije koji ostaju u potpunosti primjenjivi.
Unutar Naslova VI, Članak 63 se nalazi uz Članke 57–62 (regulatorni pješčanici za AI) i Članke 64–68 (mjere potpore za MSP-ove i testiranje), formirajući koherentan okvir potpore za MSP-ove. Članak 9 Naslova I (opšta obveza razmjernosti primjenjiva na sve pružatelje) pruža regulatorno obrazloženje koje leži u osnovi specifičnih mjera olakšanja iz Članka 63. Članak 71 (baza podataka EU) i Članak 43 (ocjena sukladnosti) uspostavljaju obveze koje Članak 63 ne mijenja.
Vremenski okvir usklađenosti
EU AI Akt stupio je na snagu 1. kolovoza 2024., dvadeset dana nakon objave u Službenom listu.
Postupni raspored primjene relevantan za Članak 63 je sljedeći:
- 2. veljače 2025. — Zabrane praksi AI neprihvatljivog rizika (Članak 5) postale su primjenjive. Članak 63 nije relevantan u ovoj fazi.
- 2. kolovoza 2025. — Obveze modela opće namjene AI (Naslov III, Poglavlje V) i odredbe upravljanja postale su primjenjive. Derogacije iz Članka 63 ne primjenjuju se na pružatelje modela opće namjene AI.
- 2. kolovoza 2026. — Puni okvir visokorizičnih AI sustava prema Naslovu III, Poglavlju III, Odjeljku 2 — uključujući zahtjeve od kojih Članak 63 pruža derogacije — postaje primjenjiv na sustave navedene u Prilogu III (samostalni visokorizični AI sustavi, uključujući primjene biometrije, kritične infrastrukture, obrazovanja, zapošljavanja, ključnih usluga, kaznenog progona, migracije i pravosuđa). Derogacije iz Članka 63 postaju operativne od ovog datuma za kvalificirajuće operatere.
- 2. kolovoza 2027. — Visokorizični AI sustavi ugrađeni u proizvode obuhvaćene harmonizacijskim zakonodavstvom Priloga I (strojevi, medicinski uređaji, civilno zrakoplovstvo, motorna vozila itd.) postaju podložni punom okviru. Derogacije iz Članka 63 proširuju se na kvalificirajuće operatere u tim produktnim sektorima od ovog datuma.
Operateri koji namjeravaju koristiti derogacije iz Članka 63 trebaju početi internim procjenama prihvatljivosti i planiranjem razmjerne usklađenosti dobro unaprijed od primjenjivog datuma za svoju kategoriju sustava.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Derogacije iz Članka 63 dostupne su specifičnim kategorijama operatera, posebno mikropoduzetnicima kako je definirano u pravu EU i, u određenim odredbama, javnim tijelima koja nabavljaju ili koriste visokorizične AI sustave. Ti operateri imaju koristi od smanjenih ili izmijenjenih obveza usklađenosti u usporedbi sa standardnim zahtjevima prema Poglavlju III, Odjeljku 2 Uredbe.
Mikropoduzetnici koji su pružatelji visokorizičnih AI sustava mogu ispuniti određene obveze dokumentacije i upravljanja kvalitetom na pojednostavnjen način. Posebno, od njih se ne zahtijeva uspostava potpunog sustava upravljanja kvalitetom kako je opisano u Članku 17, pod uvjetom da implementiraju odgovarajuće postupke razmjerne svojoj veličini i prirodi AI sustava koji stavljaju na tržište.
Ne. Članak 63 pruža ciljane derogacije od specifičnih proceduralnih i dokumentacijskih zahtjeva, a ne opću iznimku. Temeljne obveze sigurnosti, transparentnosti, ljudskog nadzora, točnosti, robusnosti i kibernetičke sigurnosti i dalje se primjenjuju. Derogacije se tiču prvenstveno oblika i opsega mjera usklađenosti, a ne njihove suštine.
Kao dio okvira visokorizičnih AI sustava prema Naslovu III, zahtjevi i s njima povezane derogacije prema Članku 63 primjenjuju se od 2. kolovoza 2026. za većinu visokorizičnih sustava navedenih u Prilogu III, a od 2. kolovoza 2027. za visokorizične sustave obuhvaćene Prilogom I (zakonodavstvo o sigurnosti proizvoda). Uredba je stupila na snagu 1. kolovoza 2024.
Članak 63 se razlikuje od odredbi o pješčaniku iz Članaka 57–60. Pješčanici nude kontrolirano okruženje za testiranje inovativnih AI sustava prije plasiranja na tržište. Derogacije prema Članku 63, nasuprot tome, primjenjuju se na operatere u normalnom kontekstu tržišta i pružaju trajno olakšanje razmjernosti, a ne privremenu eksperimentalnu slobodu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.