Članak 95 Uredbe (EU) 2024/1689 — Kodeksi ponašanja za dobrovoljnu primjenu posebnih zahtjeva. Službeni tekst, praktično tumačenje, ključne obveze i implikacije za usklađenost.
Sažetak Službenog Teksta
Članak 95 Uredbe (EU) 2024/1689 (Akt EU o UI), smješten unutar Naslova X (Kodeksi ponašanja i smjernice), uspostavlja dobrovoljni okvir kroz koji pružatelji sustava UI koji nisu klasificirani kao visokorizični mogu odabrati preuzimanje obveza u pogledu zahtjeva koji nadilaze njihovu zakonsku osnovu.
Konkretno, članak 95 poziva pružatelje nevisokorizičnih sustava UI da sastave kodekse ponašanja namijenjene proširenju, na dobrovoljnoj osnovi, primjene zahtjeva utvrđenih u Naslovu III, Poglavlju 2 — obveznih obveza koje se primjenjuju na visokorizične sustave UI. Ovi zahtjevi uključuju sustave upravljanja rizicima, prakse upravljanja i rukovanja podacima, tehničku dokumentaciju, vođenje evidencija, transparentnost i pružanje informacija korisnicima, mjere ljudskog nadzora, točnost, otpornost i kibernetičku sigurnost. Članak 95 također izričito potiče kodekse ponašanja da se bave okolišnom održivošću sustava UI.
Izradi takvih kodeksa ponašanja mogu sudjelovati pružatelji, korisnici, reprezentativne organizacije i drugi relevantni dionici uključujući civilno društvo i akademsku zajednicu. Ured za UI i nacionalna nadležna tijela zadužena su za olakšavanje ovog procesa. Komisija je ovlaštena izdavati smjernice o obliku, sadržaju i procesima vezanim uz kodekse ponašanja prema ovom članku. Postojeće dobrovoljne obveze i industrijski okviri samoregulacije mogu se uzeti u obzir pri sastavljanju kodeksa ponašanja prema članku 95, izbjegavajući nepotrebno dupliciranje napora.
Što To Znači u Praksi
Članak 95 stvara prostor za odgovorne aktere UI da signaliziraju pouzdanost dobrovoljnim usklađivanjem s višim standardima primjenjivim na visokorizičnu UI — čak i kada to zakonski nisu obvezni učiniti.
Za pružatelje sustava UI s ograničenim ili minimalnim rizikom, to znači da umjesto jednostavnog ispunjavanja lakših obveza koje se primjenjuju na njihove proizvode (primjerice, obavijesti o transparentnosti za chatbotove prema članku 50), mogu odabrati implementaciju cjelovitog sustava upravljanja rizicima, provođenje revizija upravljanja podacima, održavanje tehničke dokumentacije i ugradnju mehanizama ljudskog nadzora — i formalizirati tu obvezu kroz javno objavljeni kodeks ponašanja.
U praksi, sudjelovanje u kodeksu ponašanja prema članku 95 može imati višestruke strateške funkcije. Može diferencirati proizvod na konkurentnom tržištu gdje poslovni kupci ili timovi za javnu nabavu zahtijevaju dokazanu pouzdanost. Može izgraditi interne procese i navike dokumentiranja koji olakšavaju buduću usklađenost ako se proizvod naknadno reklasificira kao visokorizičan. Može također ojačati poziciju organizacije u dijalozima s regulatorima i u kontekstu istraga incidenata.
Praktičan primjer: pružatelj alata za AI-potpomognuto predfiltriranje u zapošljavanju koji pada tik ispod visokorizičnog praga u Prilogu III može ipak usvojiti kodeks ponašanja s obvezom testiranja pristranosti, transparentne dokumentacije modela i periodičnog ljudskog pregleda algoritamskih odluka — mjere koje grade povjerenje korisnika i anticipiraju regulatorni razvoj.
Očekuje se da kodeksi ponašanja budu specifični, mjerljivi i javno dostupni. Organizacije bi ih trebale tretirati ne kao marketinške instrumente, već kao operativne obveze podložne istinskom unutarnjem upravljanju.
Ključne Obveze
- Dobrovoljno usvajanje: Pružatelji nevisokorizičnih sustava UI pozvani su, ali ne obvezani, sastavljati i primjenjivati kodekse ponašanja koji proširuju zahtjeve Naslova III Poglavlja 2 na njihove sustave.
- Opseg dobrovoljnih zahtjeva: Kodeksi ponašanja mogu pokrivati upravljanje rizicima, upravljanje podacima, tehničku dokumentaciju, transparentnost, ljudski nadzor, točnost, otpornost, kibernetičku sigurnost i okolišnu održivost sustava UI.
- Uključivi proces izrade: Kodeksi ponašanja trebali bi biti izrađeni uz doprinos pružatelja, korisnika, reprezentativnih organizacija i relevantnih dionika uključujući civilno društvo i akademsku zajednicu, uz olakšavanje od strane Ureda za UI i nacionalnih nadležnih tijela.
- Kompatibilnost s postojećim okvirima: Kodeksi mogu biti izgrađeni na postojećim dobrovoljnim obvezama ili industrijskim inicijativama samoregulacije kako bi se izbjeglo dupliciranje, pod uvjetom da su ti okviri kompatibilni s ciljevima Uredbe.
- Smjernice Komisije: Europska komisija može izdavati smjernice kojima se precizira očekivani oblik, sadržaj i procesi za kodekse ponašanja prema ovom članku, pružajući referentni okvir zainteresiranim stranama.
- Okolišna održivost: Kodeksi ponašanja izričito se potiču na uključivanje odredbi kojima se promiče okolišna održivost sustava UI tijekom cijelog njihovog životnog ciklusa, odražavajući šire ciljeve politike Uredbe.
Odnos prema Drugim Člancima
Članak 95 treba čitati zajedno s obveznim obvezama transparentnosti članka 50, koji predstavlja stvarni zakonski minimum za mnoge nevisokorizične sustave UI. Crpi sadržajni sadržaj pozivanjem na Naslov III, Poglavlje 2 (članci 9–15), koji utvrđuje zahtjeve — upravljanje rizicima, upravljanje podacima, tehnička dokumentacija, bilježenje, transparentnost, ljudski nadzor, točnost, otpornost i kibernetička sigurnost — koje pružatelji visokorizičnih sustava UI moraju ispuniti i koje nevisokorizični pružatelji mogu dobrovoljno usvojiti.
Članak 95 nadopunjen je člankom 96, koji ovlašćuje Komisiju da izdaje smjernice o praktičnoj provedbi ovog članka. Također se povezuje s člankom 56, koji uspostavlja Ured za UI kao tijelo za olakšavanje, i sa širim sustavom članka 55 koji se tiče kodeksa prakse za modele UI opće namjene, koji funkcionira kao paralelni, ali posebni dobrovoljni okvir za drugu kategoriju aktera. Zajedno, ove odredbe odražavaju slojeviti pristup Uredbe: obvezni minimumi, dobrovoljni maksimumi i institucionalno olakšavanje.
Vremenski Okvir Usklađenosti
Članak 95 stupio je na snagu kao dio općeg datuma primjene Akta EU o UI. Uredba je stupila na snagu 1. kolovoza 2024., dvadeset dana nakon objave u Službenom listu. Primjena odredbi Uredbe je fazna:
- 1. veljače 2025.: Zabrane neprihvatljivih rizičnih AI praksi (Naslov II) postale su primjenjive.
- 2. kolovoza 2025.: Odredbe koje se odnose na modele UI opće namjene (Naslov VIII) i strukture upravljanja (Naslov III poglavlja o upravljanju) postale su primjenjive.
- 2. kolovoza 2026.: Većina odredbi Uredbe, uključujući obveze za visokorizične sustave UI prema Prilogu I (zakonodavstvo o sigurnosti proizvoda), postala je primjenjiva.
- 2. kolovoza 2027.: Obveze za visokorizične sustave UI navedene u Prilogu III postale su u potpunosti primjenjive.
Članak 95, koji spada u Naslov X, postao je primjenjiv 2. kolovoza 2026. kao dio opće primjene Uredbe. Međutim, s obzirom na njegovu dobrovoljnu narav, pružatelji koji žele koristiti kodekse ponašanja kao alat za usklađenost i izgradnju povjerenja potiču se da se uključe u proces što je ranije moguće — posebno budući da Ured za UI može početi olakšavati izradu kodeksa znatno prije formalnih rokova, a rani akteri imaju korist od oblikovanja sadržaja tih kodeksa.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Članak 95 potiče pružatelje sustava UI koji nisu visokorizični da dobrovoljno sastavljaju i primjenjuju kodekse ponašanja osmišljene za proširenje usklađenosti sa zahtjevima koji su obvezni samo za visokorizične sustave UI — kao što su transparentnost, otpornost i ljudski nadzor — na sustave koji ne ulaze u taj obvezni opseg.
Ne. Članak 95 je u potpunosti dobrovoljan. Pružatelji su pozvani, ali ne prisiljeni, sastavljati ili se pridržavati kodeksa ponašanja. Odredba je osmišljena za podizanje opće razine pouzdanosti u ekosustavu UI iznad minimalnog zakonskog praga.
Pružatelji sustava UI koji nisu klasificirani kao visokorizični, kao i drugi relevantni dionici poput korisnika, industrijskih tijela, organizacija civilnog društva i akademske zajednice, mogu dobrovoljno sudjelovati u sastavljanju i primjeni ovih kodeksa.
Kodeksi ponašanja mogu dobrovoljno primjenjivati zahtjeve ekvivalentne onima u Naslovu III Poglavlju 2 — koji pokriva upravljanje rizicima, upravljanje podacima, tehničku dokumentaciju, transparentnost, ljudski nadzor, točnost, otpornost i kibernetičku sigurnost — kao i zahtjeve koji se odnose na okolišnu održivost.
Ured za UI i nacionalna nadležna tijela mogu olakšati i promicati izradu kodeksa ponašanja. Komisija također može izdavati smjernice kojima se precizira oblik i sadržaj koji bi takvi kodeksi trebali imati.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.