ES DI akto Annex III apibrėžia 8 savarankiškų didelės rizikos DI sistemų kategorijas. Teikėjai ir naudotojai turi atitikti iki 2027 m. gruodžio 2 d. (pratęstas nuo 2026 m. rugpjūčio 2026 m. omnibuso). Tai apima įdarbinimo DI, kreditų vertinimą, biometrinį kategorizavimą, ypatingos svarbos infrastruktūros DI ir kt.

Ką apima Annex III — 8 didelės rizikos DI kategorijos

ES DI akto Annex III apibrėžia savarankiškas didelės rizikos DI sistemas 8 srityse. Atitikties terminas — 2027 m. gruodžio 2 d. (pratęstas 2026 m. Skaitmeninio omnibuso nuo pirminio 2026 m. rugpjūčio 2 d.).

„Savarankiška" reiškia, kad DI sistema nėra saugos komponentas pagal Annex I reguliuojamo gaminio — ji pati pateikiama rinkai arba pradedama naudoti kaip pagrindinis produktas ar paslauga.

8 Annex III kategorijos

1. Biometrinė identifikacija ir kategorizavimas Realaus laiko ir retrospektyvinės nuotolinės biometrinės identifikacijos sistemos, DI pagrįstos sistemos, klasifikuojančios asmenis pagal biometrinius duomenis į grupes pagal jautrias charakteristikas (etninė kilmė, politiniai pažiūros, religija ir kt.).

Pastaba: Realaus laiko biometrinė asmenų identifikacija viešai prieinamose erdvėse teisėsaugos tikslais yra draudžiama pagal Art. 5, o ne tik didelės rizikos.

2. Ypatingos svarbos infrastruktūra DI sistemos, naudojamos kaip saugos komponentai valdant ir eksploatuojant ypatingos svarbos infrastruktūrą — kelių eismą, vandens tiekimą, dujas, šildymą, elektros tinklą.

3. Švietimas ir profesinis mokymas DI, nustatanti prieigą prie švietimo įstaigų, paskirstanti studentus, vertinanti egzaminų rezultatus, stebinti studentus per egzaminus arba vertinanti mokymosi pasiekimus, turinčius įtakos galimybėms.

4. Užimtumas, darbuotojų valdymas, savarankiškas darbas DI, naudojama įdarbinimui ir atrankai (gyvenimo aprašymų tikrinimas, asmenybės testai, paraiškų filtravimas), sprendimams dėl paaukštinimo, atleidimo, veiklos vertinimo, užduočių skyrimo koncertų ekonomikoje ir darbuotojų elgesio stebėjimui.

5. Esminės privačios ir viešosios paslaugos DI, naudojama kreditingumo vertinimui, kreditų vertinimui, draudimo rizikos vertinimui ir kainodaros nustatymui, sveikatos rizikos vertinimui draudimui, viešųjų išmokų ir paslaugų tinkamumo vertinimui, skubios pagalbos tarnybos sprendimams.

6. Teisėsauga DI individualaus rizikos vertinimui (recidyvizmo rizika, nusikalstamumo tikimybė), melo detekcijai, įrodymų patikimumo vertinimui, profiliavimui baudžiamuosiuose tyrimuose, nusikalstamumo prognozavimui geografinėms vietovėms.

7. Migracija, prieglobstis, sienų kontrolė DI prieglobsčio prašytojų rizikos vertinimui, kelionės dokumentų patikrinimui, prieglobsčio, vizos ar leidimo gyventi paraiškų nagrinėjimui, neteisėtos migracijos modelių nustatymui.

8. Teisingumo administravimas ir demokratiniai procesai DI faktų ir teisės tyrimui ir aiškinimui teismo procesuose, DI, darančiai įtaką rinkimams, DI, naudojamai balsavimo sistemose.

Teikėjų įsipareigojimai iki 2027 m. gruodžio 2 d.

Įsipareigojimas Straipsnis Aprašymas
Rizikos valdymas Art. 9 Nuolatinis procesas per DI gyvavimo ciklą
Duomenų valdysena Art. 10 Mokymo / validavimo / testavimo duomenų kokybės reikalavimai
Techninė dokumentacija Art. 11 Išsami dokumentacija prieš pateikiant rinkai
Skaidrumas Art. 13 Naudotojų instrukcijos; automatinio registravimo galimybė
Žmogaus priežiūra Art. 14 Priemonių, leidžiančių žmogaus stebėjimą ir įsikišimą, projektavimas
Tikslumas ir patikimumas Art. 15 Tinkami veiklos lygiai; atsparumas klaidoms
Kokybės valdymas Art. 17 KVS, apimanti projektavimą iki stebėjimo po pateikimo rinkai
Atitikties vertinimas Art. 43 Savivertinimas (dauguma sistemų) arba trečiosios šalies (biometrika, ypatingos svarbos infrastruktūra)
Registracija Art. 71 ES DI duomenų bazės registracija prieš pateikiant rinkai
CE ženklinimas Art. 48 Reikalingas prieš pateikiant ES rinkai

Naudotojų įsipareigojimai iki 2027 m. gruodžio 2 d.

Organizacijos, kurios naudoja (diegia) Annex III DI sistemas — net jei jų nesukūrė — privalo:

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

ES DI akto Annex III pateikia 8 savarankiškų didelės rizikos DI sistemų sritis. Tai DI sistemos, kurios, naudojamos pagal paskirtį, kelia didelę riziką sveikatai, saugai ar pagrindinėms teisėms. Annex III sistemų teikėjai turi atlikti atitikties vertinimus ir laikytis visų įpareigojimų iki 2027 m. gruodžio 2 d.

Taip. DI sistemos, naudojamos įdarbinimo sprendimams — įskaitant gyvenimo aprašymų tikrinimą, kandidatų reitingavimą, interviu vaizdo analizę ir darbo sutarčių sprendimus — patenka į Annex III 4 punktą (užimtumas, darbuotojų valdymas ir prieiga prie savarankiško darbo). Tačiau taikoma Art. 6(3) išimtis: sistema turi kelti didelę žalos riziką, kad būtų didelės rizikos.

Dauguma Annex III sistemų naudoja vidinį atitikties vertinimą (paties teikėjo savivertinimas pagal suderintus standartus). Biometriniam kategorizavimui ir ypatingos svarbos infrastruktūros DI reikalingas trečiosios šalies vertinimas. Vertinimas turi būti dokumentuotas, o sistema turi būti užregistruota ES DI duomenų bazėje prieš pateikiant rinkai.

Taip, pagal Art. 6(3). Annex III srities DI sistema nėra didelės rizikos, jei ji nekelia didelės žalos sveikatai, saugai ar pagrindinėms teisėms rizikos. Teikėjai turi dokumentuoti šį įvertinimą. Siaurai apribotos sprendimų palaikymo priemonės, naudojamos prižiūrint žmogui ir turinčios nedidelį poveikį asmenims, gali pretenduoti į išimtį.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.