Reglamento (ES) 2024/1689 20 straipsnis — Taisomieji veiksmai ir informavimo pareiga. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įsipareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 20 straipsnis nustato privalomą taisomųjų veiksmų ir informavimo pareigą didelės rizikos DI sistemų tiekėjams. Jei tiekėjas turi priežasčių manyti, kad jo tiekta rinkai arba pradėta naudoti didelės rizikos DI sistema nebeatitinka III antraštinės dalies 2 skyriuje nustatytų reikalavimų, tas tiekėjas turi nedelsiant imtis reikiamų taisomųjų veiksmų, kad sugrąžintų sistemą į atitiktį, ją išimtų arba atšauktų, kaip tinkama.
Tiekėjas vienu metu įpareigojamas informuoti sistemos platintojus ir, kur taikytina, įgaliotąjį atstovą, diegėjus ir kitas susijusias trečiąsias šalis apie neatitikimą ir atliktus taisomuosius veiksmus. Kai DI sistema kelia riziką, kaip apibrėžta 79 straipsnio 1 dalyje, tiekėjas taip pat turi nedelsiant informuoti kompetentingas nacionalines institucijas valstybių narių, kuriose jis teikė sistemą, ir, kur taikytina, notifikuotąją įstaigą, išdavusią sertifikatą sistemai, pateikdamas informaciją apie neatitikimą ir atliktus taisomuosius veiksmus.
Todėl straipsnis apjungia du atskirus, bet susijusius įsipareigojimus: veiklos įsipareigojimą veikti ir atkurti atitiktį, ir informavimo įsipareigojimą užtikrinti, kad visi tiekimo ir diegimo grandinės subjektai — įskaitant rinkos priežiūros institucijas — būtų laiku informuoti apie situaciją ir veiksmus, kurių imamasi jai spręsti. Ši dviguba struktūra užtikrina, kad rizika neliktų užsklęsta tiekėjo organizacijoje, bet būtų laiku išaiškinama reguliavimo ir komerciniame ekosistemos kontekste.
Ką tai reiškia praktikoje
Organizacijoms, kuriančioms ar tiekiančioms didelės rizikos DI sistemas ES rinkai, 20 straipsnis sukuria nuolatinę pareigą, kuri veikia nuolat per visą sistemos gyvavimo ciklą. Atitiktis negali būti traktuojama kaip vienkartiniu renginiu, apsiribojančiu pradiniu atitikties vertinimu.
Kas yra paveiktas: Bet kuris didelės rizikos DI sistemos tiekėjas, patenkantis į III priedo taikymo sritį, arba sistemas, kurioms taikomi 6 straipsnio didelės rizikos klasifikavimo taisyklės. Tai apima gamintojus, importuotojus, tiekiančius trečiosios šalies sistemą ES rinkai savo vardu, ir juridinius asmenis trečiosiose šalyse, kurių sistemos naudojamos ES per įgaliotąjį atstovą.
Kas suaktyvina veiksmus: Slenkstis yra „priežastys manyti" — tyčia žemas įrodomasis baras. Tiekėjui nereikia tikrumo dėl neatitikimo; tikėtinas pagrindas susirūpinimui, nesvarbu, ar kylantis iš vidinių stebėjimo po pateikimo rinkai duomenų, diegėjo pranešimo, naudotojo skundo ar reguliatoriaus užklausos, yra pakankamas įsipareigojimui suaktyvinti.
Konkretus pavyzdys: Didelės rizikos DI sistemos, naudojamos kredito vertinimui, tiekėjas per savo stebėjimo po pateikimo rinkai procesą (reikalaujamą pagal 72 straipsnį) nustato, kad sistemos tikslumas žymiai pablogėjo saugomai demografinei grupei, keliant galimą šališkumo ir patikimumo reikalavimų pagal 9 ir 15 straipsnius pažeidimą. Pagal 20 straipsnį tiekėjas turi skubiai įvertinti taisomuosius variantus (pakartotinį mokymą, parametrų koregavimą, laikiną sustabdymą), įgyvendinti pasirinktą veiksmą, informuoti visus šiuo metu sistemą naudojančius diegėjus ir informuoti atitinkamą nacionalinę rinkos priežiūros instituciją, jei pablogėjimas kelia riziką pagal 79 straipsnio 1 dalį.
Dokumentavimas: Visi taisomieji veiksmai ir pranešimai turėtų būti registruojami techninėje dokumentacijoje, saugomoje pagal 18 straipsnį, ir žurnaluose, saugomuose pagal 19 straipsnį, nes tai bus pagrindiniai institucijų peržiūrimi įrodymai.
Pagrindiniai įsipareigojimai
- Nedelsiantys taisomieji veiksmai: Imtis visų reikiamų priemonių atitikčiai atkurti, sistemą išimti iš rinkos arba atšaukti iš diegėjų ir naudotojų, proporcingai nustatyto neatitikimo pobūdžiui ir sunkumui.
- Tiekimo grandinės informavimas: Be nereikalingo delsimo informuoti platintojus, įgaliotuosius atstovus ir diegėjus apie neatitikimą ir atliktus taisomuosius veiksmus.
- Institucijų informavimas: Kai neatitikimas kelia riziką, kaip apibrėžta 79 straipsnio 1 dalyje, informuoti kompetentingas rinkos priežiūros institucijas visose paveiktose valstybėse narėse ir bet kurią notifikuotąją įstaigą, išdavusią sertifikatą sistemai.
- Informacijos pateikimas: Pateikti nacionalinėms institucijoms ir notifikuotosioms įstaigoms išsamią informaciją apie neatitikimą, galimas pasekmes ir įgyvendintas ar planuojamas taisomuosius priemones.
- Nuolatinis budrumas: Palaikyti stebėjimo po pateikimo rinkai sistemas, reikalaujamas pagal 72 straipsnį, siekiant užtikrinti, kad aplinkybės, sukeliančios neatitikimą, būtų aptiktos laiku ir nepersistotų nesprendžiamos.
- Veiksmų dokumentavimas: Registruoti visus taisomuosius sprendimus, išsiųstus pranešimus ir institucijų komunikaciją kaip nuolatinių techninių ir kokybės valdymo pareigų dalį pagal 17, 18 ir 19 straipsnius.
Ryšys su kitais straipsniais
20 straipsnis yra tiekėjo gyvavimo ciklo pareigų veiklos centre ir susijęs su keliomis kitomis nuostatomis.
Jis yra prieš 73 straipsnį (rimtų incidentų pranešimas), kuris taikomas konkrečiai tada, kai didelės rizikos DI sistema sukelia ar prisideda prie rimto incidento; abu režimai gali būti suaktyvinti vienu metu ir turi būti valdomi lygiagrečiai. Jis yra po 72 straipsnio (stebėjimas po pateikimo rinkai), kuris yra pagrindinis mechanizmas, per kurį tiekėjai aptiks neatitikimus, suaktyvinus 20 straipsnį.
Taisomųjų veiksmų pareiga taip pat glaudžiai susijusi su 9 straipsniu (rizikos valdymo sistema) ir 15 bei 17 straipsniais (tikslumas, patikimumas ir kokybės valdymas), nes tų sistemų tinkamumas nustatys, ar neatitikimas aptinkamas ir šalinamas laiku. 26 straipsnis nustato papildomą diegėjų pareigą pranešti tiekėjams apie įtariamus neatitikimus, todėl diegėjai yra svarbus aukštesnio lygio informacijos šaltinis, maitinantis 20 straipsnio suaktyvinimą. Galiausiai 21 straipsnis sprendžia tiekėjų bendradarbiavimo įsipareigojimus, kai institucijos oficialiai įsikišo, ir turėtų būti skaitomas kaip reguliavimo vykdymo atitikmuo savanoriškos taisomųjų veiksmų pareigos pagal 20 straipsnį.
Atitikties laiko juosta
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d. (dvidešimt dienų po paskelbimo Oficialiajame leidinyje 2024 m. liepos 12 d.). 20 straipsnis yra III antraštinės dalies 3 skyriuje ir taikomas didelės rizikos DI sistemoms. Laipsniško taikymo grafikas yra toks:
- 2025 m. vasaris: Nuostatos dėl draudžiamų DI praktikų (II antraštinė dalis) tapo taikytinos.
- 2025 m. rugpjūtis: Taisyklės dėl bendrosios paskirties DI modelių (VIII antraštinė dalis, 2 skyrius) tapo taikytinos.
- 2026 m. rugpjūtis: Pareigos didelės rizikos DI sistemoms, išvardytoms III priede, naudojamoms viešosioms valdžios institucijoms, tapo taikytinos.
- 2026 m. gruodis (pagrindinis didelės rizikos terminas): Visas III antraštinės dalies pareigų paketas — įskaitant 20 straipsnį — tapo taikytinas III priede aprašytų didelės rizikos DI sistemų tiekėjams. Tiekėjai, kurių sistemos jau buvo rinkoje prieš šią datą, naudojosi pereinamuoju laikotarpiu, tačiau dabar turi visiškai atitikti reikalavimus.
- 2027 m. rugpjūtis: Pratęstas terminas tam tikroms didelės rizikos DI sistemoms, kurios yra didelių ES IT sistemų komponentai arba kurioms taikomi suderinti standartai, dar nepaskelbti įsigaliojimo metu.
Daugumai III priedo didelės rizikos DI sistemų tiekėjų 20 straipsnis yra visiškai taikomas nuo 2026 m. gruodžio, ir taisomųjų veiksmų bei informavimo procesai jau turėtų veikti.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
20 straipsnis suaktyvinamas, kai tiekėjas turi priežasčių manyti, kad jo tiekta rinkai arba pradėta naudoti didelės rizikos DI sistema nebeatitinka III antraštinės dalies 2 skyriaus reikalavimų. Tai apima situacijas, kai neatitikimą nustato pats tiekėjas, apie jį praneša diegėjas arba jis nustatomas vykdant stebėjimą po pateikimo rinkai.
Tiekėjai turi informuoti kompetentingas nacionalines rinkos priežiūros institucijas valstybių narių, kuriose jie teikė sistemą, taip pat visas notifikuotąsias įstaigas, dalyvavusias atitikties vertinime, platintojus ir paveiktos didelės rizikos DI sistemos diegėjus. Pranešimas turi apimti tiek nustatytą neatitikimą, tiek visus atliktus taisomuosius veiksmus.
20 straipsnis nustato pagrindinę pareigą tiekėjams. Tačiau diegėjai turi papildomą pareigą pagal 26 straipsnį informuoti tiekėjus, kai turi priežasčių manyti, kad didelės rizikos DI sistemos naudojimas kelia riziką arba kad sistema nebeatitinka reikalavimų. Todėl 20 straipsnis ir 26 straipsnis veikia kartu visoje tiekimo grandinėje.
Taisomieji veiksmai apima DI sistemos sugrąžinimą į atitiktį, jos išėmimą iš rinkos, atšaukimą iš diegėjų ir naudotojų, ir prieigos prie sistemos išjungimą, kur techniškai įmanoma. Tinkamas veiksmas priklauso nuo neatitikimo pobūdžio ir sunkumo bei rizikos, keliamos sveikatai, saugai ar pagrindinėms teisėms.
20 straipsnis sprendžia struktūrinius neatitikimus su 2 skyriaus reikalavimais, o 73 straipsnis konkrečiai reglamentuoja rimtų incidentų pranešimą. Praktiškai rimtas incidentas gali atskleisti sisteminį neatitikimą, kuris vienu metu suaktyvina 20 straipsnio taisomųjų veiksmų pareigą. Tiekėjai turi valdyti abu įsipareigojimus vienu metu, kai faktai tai pateisina.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.