Reglamento (ES) 2024/1689 21 straipsnis — Bendradarbiavimas su kompetentingomis institucijomis. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.

Oficialaus teksto santrauka

Reglamento (ES) 2024/1689 (ES DI įstatymo) 21 straipsnis nustato bendrą įpareigojimą didelės rizikos DI sistemų teikėjams bendradarbiauti su kompetentingomis nacionalinėmis institucijomis paprašius. Pagal šią nuostatą teikėjai — ir, kai taikoma, jų įgaliotieji atstovai — privalo pateikti kompetentingoms institucijoms visą informaciją ir dokumentus, reikalingus įrodyti, kad nagrinėjama didelės rizikos DI sistema atitinka III antraštinės dalies 2 skyriuje nustatytus reikalavimus. Šis bendradarbiavimo įpareigojimas apima prieigos prie pačios DI sistemos suteikimą, kai kompetentinga institucija mano, kad tokia prieiga yra būtina jos priežiūros ar rinkos stebėjimo funkcijoms vykdyti.

Straipsnis veikia platesniame Reglamento rinkos stebėjimo sistemų kontekste ir turi būti skaitomas kartu su vykdymo įgaliojimais, suteiktais nacionalinėms institucijoms pagal X antraštinę dalį. Juo nesukuriamas aktyvaus atskleidimo įpareigojimas įprastos veiklos metu; veikiau jis aktyvuojamas oficialiu ar neoficialiu priežiūros institucijos prašymu. Įpareigojimas yra besąlyginis: teikėjai negali atsisakyti bendradarbiauti dėl komercinės konfidencialumo, prekybos paslapties ar nuosavybės teisių sumetimų, nors Reglamente numatytos atskiros apsaugos priemonės, susijusios su institucijų vykdomu konfidencialios informacijos tvarkymu. 21 straipsnis veiksmingai veikia kaip tiltas tarp teikėjams nustatytų atitikties įpareigojimų ir valstybių narių bei Europos DI biuro sukurtos reguliavimo infrastruktūros vykdymo pajėgumų.

Ką tai reiškia praktiškai

Didelės rizikos DI sistemų teikėjams 21 straipsnis reikalauja, kad visada būtų palaikoma struktūruota, auditui pasirengusi atitikties pozicija — ne tik atitikties vertinimo metu. Kai nacionalinė rinkos stebėjimo institucija, pagal įgaliojimą veikianti notifikuotoji įstaiga ar Europos DI biuras pradeda tyrimą, teikėjas turi gebėti operatyviai atsakyti pateikdamas išsamią techninę dokumentaciją, atitikties vertinimo rezultatus, rizikos valdymo įrašus ir stebėjimo po pateikimo rinkai duomenis.

Kam tai taikoma. ES rinkai didelės rizikos DI sistemas (išvardytas III priede arba apimamas I priedo sektorių teisės aktų) pateikiantys teikėjai yra pagrindiniai pareigų turėtojai. Įgaliotieji atstovai, veikiantys trečiųjų šalių teikėjų vardu, turi tokį patį įpareigojimą savo įgaliojimų ribose. Diegėjai nėra pagrindiniai 21 straipsnio adresatai, tačiau gali būti įtraukti į bendradarbiavimo procedūras, kai institucijai reikia jų veiklos duomenų ar prieigos prie įdiegtos sistemos.

Konkretūs pavyzdžiai. Medicinos prietaisų gamintojas, integruojantis DI valdomą diagnostikos priemonę, paprašytas turi pateikti visą techninį failą, įskaitant mokymo duomenų aprašymus, patvirtinimo protokolus ir stebėjimo po įdiegimo žurnalus. Rekrutuotojas, diegiantis DI pagalba atrenkamosiomis CV tikrinimo priemonę, priskirtą didelės rizikos kategorijai pagal III priedą, turi palengvinti institucijos prieigą prie sistemos sprendimų logikos ir konfigūracijos parametrų, jei pradedamas tyrimas.

Veiklos parengtis. Organizacijos turėtų paskirti reguliavimo ryšių funkciją, palaikyti versijomis kontroliuojamą techninę dokumentaciją ir sukurti vidinį protokolą institucijų prašymams, įskaitant teisinio peržiūros terminus, kurie netrukdo savalaikiam bendradarbiavimui.

Pagrindiniai įpareigojimai

Ryšys su kitais straipsniais

21 straipsnis yra teikėjų įpareigojimų ir reguliavimo vykdymo sankirtoje ir negali būti skaitomas atskirai. Jis tiesiogiai priklauso nuo 11 straipsnio (techninė dokumentacija) ir 12 straipsnio (įrašų saugojimas ir registravimas), nes šios nuostatos apibrėžia informacijos, kurią teikėjas turi gebėti pateikti, korpusą. Jis siejasi su 17 straipsniu (kokybės valdymo sistema), reglamentuojančiu organizacinius procesus, kuriais grindžiamas dokumentacinis pasirengimas. 22 straipsnis (įgaliotieji atstovai) operacionalizuoja 21 straipsnį trečiųjų šalių teikėjams, nurodydamas, kas vykdo bendradarbiavimo įpareigojimus ES. Vykdymo pusėje 21 straipsnis integruojasi į X antraštinės dalies rinkos stebėjimo režimą (74–76 straipsniai), Europos DI biuro įgaliojimus pagal VIII antraštinę dalį ir 99 straipsnio sankcijų sistemą, kuri numato sankcijas už nebendradarbiavimą. 9 straipsnis (rizikos valdymas) taip pat svarbus, nes institucijos gali tikrinti, ar rizikos nustatymo ir mažinimo įrašai yra tinkami. Skaitant 21 straipsnį kartu su 13 straipsniu (skaidrumas) ir 14 straipsniu (žmogaus priežiūra) gaunamas išsamus vaizdas informacinės aplinkos, kurią teikėjai privalo palaikyti.

Atitikties tvarkaraštis

ES DI įstatymas įsigaliojo 2024 m. rugpjūčio 1 d., dvidešimt dienų po paskelbimo Europos Sąjungos oficialiajame leidinyje. Jo nuostatos taikomos etapais:

Teikėjai turėtų traktuoti laikotarpį iki savo taikomos datos ne kaip lengvatinį laikotarpį, o kaip įgyvendinimo laiką: techninė dokumentacija, registravimo infrastruktūra ir vidiniai bendradarbiavimo protokolai turėtų būti veikiantys gerokai prieš terminą.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

21 straipsnis pirmiausia taikomas didelės rizikos DI sistemų teikėjams, taip pat jų įgaliotiesiems atstovams, įsisteigusiems ES. Diegėjai taip pat gali būti pavaldūs bendradarbiavimo įpareigojimams, kai kompetentingos institucijos reikalauja informacijos arba prieigos, susijusios su įdiegta didelės rizikos DI sistema.

Teikėjai privalo pateikti kompetentingoms institucijoms visą informaciją ir dokumentus, kurių prašoma III antraštinės dalies 2 skyriaus reikalavimų laikymosi įrodymui. Tai apima prieigą prie techninių dokumentų, žurnalų ir bandymų rezultatų. Bendradarbiavimas turi būti savalaikis ir išsamus — aktualios informacijos slėpimas arba tyrimo trukdymas laikomas 21 straipsnio pažeidimu.

Didelės rizikos DI sistemos, pateiktos rinkai arba pradėtos eksploatuoti iki atitinkamų taikymo datų, gali pasinaudoti pereinamojo laikotarpio nuostatomis, tačiau pasibaigus tiems laikotarpiams taikomi visi bendradarbiavimo įpareigojimai. Teikėjai neturėtų manyti, kad paveldėtos sistemos yra atleistos nuo priežiūros patikrinimo.

Taip. 21 straipsnis yra pakankamai platus, kad apimtų prieigos prie DI sistemos, jos komponentų ir veikimo aplinkos prašymus, kai tai yra būtina institucijai savo priežiūros įgaliojimams vykdyti. Teikėjai turėtų būti pasirengę tiek dokumentinėms, tiek techninėms bendradarbiavimo formoms.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.