Reglamento (ES) 2024/1689 22 straipsnis — Už Sąjungos ribų įsisteigusių tiekėjų įgaliotieji atstovai. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įsipareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 22 straipsnis nustato privalomą prieigos mechanizmą didelės rizikos DI sistemų ir bendrosios paskirties DI modelių tiekėjams, įsisteigusiems trečiosiose šalyse, bet tiekiantiems tas sistemas ar modelius Sąjungos rinkai arba pradedantiems juos naudoti Sąjungoje.
Tokie tiekėjai turi, prieš teikdami savo DI sistemą ar BPDM modelį ES, paskirti — rašytiniu įgaliojimu — ES įsisteigusį įgaliotąjį atstovą. Įgaliojimas turi suteikti tam atstovui teisę atlikti nustatytą užduočių rinkinį tiekėjo vardu: tikrinti, ar ES atitikties deklaracija ir reikalinga techninė dokumentacija yra tinkamai parengtos; užtikrinti registravimą ES duomenų bazėje, nurodytoje 71 straipsnyje; ir veikti kaip vienintelis identifikuojamas ryšio punktas DI biurui ir nacionalinėms kompetentingoms institucijoms visais Reglamento atitikties klausimais.
Įgaliotasis atstovas turi būti įtrauktas į privalomą registracijos informaciją ir turėti prieigą prie pakankamos dokumentacijos, kad galėtų vykdyti savo įsipareigojimus. Atstovas veikia pagal nuolatinę pareigą bendradarbiauti su kompetentingomis institucijomis ir nedelsiant informuoti tiekėją apie bet kokią nustatytą riziką ar neatitikimą. Svarbu, kad įgaliotojo atstovo paskyrimas neatleidžia trečiosios šalies tiekėjo nuo savo pareigų pagal Reglamentą; abi šalys turi atskiras atsakomybes, o atstovo atsakomybė kyla konkrečiai iš įgaliojime priskirtų užduočių.
Ką tai reiškia praktikoje
22 straipsnis veikia kaip ES DI akto atitikmuo „atsakingo asmens" arba „įgaliotojo atstovo" sąvokoms, jau žinomoms iš produktų saugos teisės aktų, tokių kaip Medicinos prietaisų reglamentas ir Bendrasis produktų saugos reglamentas. Praktinis jo poveikis yra užtikrinti, kad teisiškai identifikuojamas subjektas su fiziniu buvimu ES visada būtų pasiekiamas reguliatoriams, nepriklausomai nuo to, kur yra DI sistemos kūrėjo būstinė.
Kas yra paveiktas. Bet kuri ne ES įmonė — nesvarbu, ar tai JAV pagrindinių modelių kūrėjas, Singapūre įsisteigusi robotikos programinės įrangos įmonė, ar JK personalo technologijų pardavėjas — kuri ES klientams, diegėjams ar naudotojams siūlo didelės rizikos DI sistemą ar BPDM modelį, turi įdiegti šią struktūrą. Tai apima įmones, platinančias per ES perpardavėjus ar debesijos rinkas: pareiga tenka tiekėjui, o ne platinimo kanalui.
Ką reikia padaryti. Tiekėjas turi nustatyti ES valstybėje narėje įsisteigusį fizinį ar juridinį asmenį, sudaryti rašytinį įgaliojimą, nurodantį atstovo įgaliotas užduotis, užtikrinti, kad atstovas turėtų atitinkamos techninės dokumentacijos ir atitikties deklaracijų kopijas (arba saugią prieigą prie jų), ir registruoti atstovo duomenis ES duomenų bazėje pagal 71 straipsnį.
Konkretus pavyzdys. Kanados įmonė, kurianti DI pagrįstą kredito vertinimo įrankį, klasifikuojamą kaip didelės rizikos pagal III priedą, turi sudaryti sutartį su ES įsisteigusia teisės firma, atitikties konsultavimo įmone ar specializuotu teisiniu subjektu-filiale kaip savo įgaliotuoju atstovu prieš priimant bet kurį ES banką kaip klientą. Šio atstovo pavadinimas, adresas ir kontaktiniai duomenys pateikiami ES duomenų bazėje ir produkto dokumentacijoje, suteikiant Prancūzijos ar Vokietijos rinkos priežiūros institucijoms neatidėliotiną šalies vidaus ryšio punktą.
Nuolatinė pareiga. Įgaliojimas nėra vienkartinis dokumentas. Atstovas turi likti pasiekiamas, nuolat atnaujinti dokumentaciją ir nedelsiant informuoti tiekėją apie bet kokį nustatytą neatitikimą.
Pagrindiniai įsipareigojimai
- Privalomas rašytinis įgaliojimas. Tiekėjas turi suteikti įgaliotajam atstovui oficialų, rašytinį įgaliojimą prieš tiekdamas didelės rizikos DI sistemą ar BPDM modelį ES rinkai, aiškiai nurodydamas, kokias užduotis atstovas yra įgaliotas atlikti tiekėjo vardu.
- Įsisteigimo ES reikalavimas. Įgaliotasis atstovas turi būti fizinis ar juridinis asmuo, įsisteigęs Europos Sąjungoje; trečiojoje šalyje įsisteigęs atstovas — įskaitant EEE ELPA valstybes, kurioms netaikomas lygiavertiškumo susitarimas — neatitinka šio reikalavimo.
- Prieiga prie dokumentacijos ir patikrinimas. Atstovas turi patikrinti, ar ES atitikties deklaracija ir techninė dokumentacija, reikalaujama pagal 11 ir 18 straipsnius, yra tinkamai parengtos, ir turi turėti prieigą prie tų dokumentų per visą įgaliojimo laikotarpį.
- Registravimas ES duomenų bazėje. Atstovas yra atsakingas už tai, kad tiekėjo informacija — įskaitant paties atstovo kontaktinę informaciją — būtų registruota ES duomenų bazėje, nurodytoje 71 straipsnyje, ir kad registracija būtų nuolat atnaujinama.
- Ryšio punktas institucijoms. Įgaliotasis atstovas yra pagrindinis ryšio punktas DI biurui ir nacionalinėms kompetentingoms institucijoms visais atitikties, rinkos priežiūros ir vykdymo užklausimais, susijusiais su taikymo srities DI sistema ar BPDM modeliu.
- Pareiga įspėti ir bendradarbiauti. Atstovas turi nedelsiant informuoti tiekėją apie bet kokią jam žinomą riziką sveikatai, saugai ar pagrindinėms teisėms arba bet kokį įtarimą dėl neatitikimo, ir turi visapusiškai bendradarbiauti su kompetentingomis institucijomis pagal prašymą, įskaitant dokumentacijos ir prieigos prie įrašų pateikimą.
Ryšys su kitais straipsniais
22 straipsnis veikia plačiosios 3 skyriaus sistemos, reglamentuojančios tiekėjų ir diegėjų įsipareigojimus, kontekste ir turi būti skaitomas kartu su keliomis kitomis nuostatomis.
16 straipsnis nustato visą didelės rizikos DI sistemų tiekėjams taikomų pareigų sąrašą; 22 straipsnis faktiškai deleguoja tų pareigų vidaus vykdymą įgaliotajam atstovui, kai tiekėjas yra įsisteigęs už ES ribų.
11 ir 18 straipsniai apibrėžia techninės dokumentacijos ir įrašų saugojimo įsipareigojimus, kuriuos atstovas turi patikrinti kaip įvykdytus prieš sistemą pateikiant rinkai.
71 straipsnis nustato ES duomenų bazę, kurioje turi būti registruoti atstovo duomenys, todėl 22 straipsnis yra teisėtos registracijos trečiųjų šalių tiekėjams išankstinė sąlyga.
53 straipsnis reglamentuoja pareigos, būdingas bendrosios paskirties DI modelių tiekėjams; 22 straipsnis išplečia įgaliotojo atstovo reikalavimą šiai kategorijai, patvirtindamas, kad ne ES esantys BPDM tiekėjai susiduria su lygiaverčiais prieigos mechanizmų įsipareigojimais.
74 ir 75 straipsniai dėl rinkos priežiūros tiesiogiai aptarnaujami 22 straipsnio: kompetentingos institucijos vykdo savo priežiūros įgaliojimus įgaliotojo atstovo atžvilgiu kaip šalies vidaus vykdymo inkaro, kai faktinis tiekėjas yra nepasiekiamas.
Atitikties laiko juosta
ES DI aktas (Reglamentas 2024/1689) įsigaliojo 2024 m. rugpjūčio 1 d., dvidešimt dienų po paskelbimo Oficialiajame leidinyje. Taikymas yra laipsniška:
- 2025 m. vasario 2 d. — Nuostatos dėl draudžiamų DI praktikų (5 straipsnis) tapo taikytinos. 22 straipsnis šiame etape dar netaikomas atskirai, tačiau tiekėjai jau turėtų vertinti, ar jų sistemos patenka į didelės rizikos ar BPDM taikymo sritį.
- 2025 m. rugpjūčio 2 d. — Pareigos, taikomos bendrosios paskirties DI modeliams (V antraštinė dalis, įskaitant 53 straipsnį), tapo taikytinos. Kadangi 22 straipsnis aiškiai apima BPDM modelių tiekėjus, trečiųjų šalių BPDM tiekėjai turi turėti savo įgaliotąjį atstovą iki šios datos.
- 2026 m. gruodžio 2 d. — III priede išvardytos didelės rizikos DI sistemos, jau pavaldžios esamiems ES produktų saugos teisės aktams, turi atitikti visą tiekėjų pareigų grandinę, įskaitant 22 straipsnio įgaliotojo atstovo reikalavimus.
- 2027 m. rugpjūčio 2 d. — Visos likusios III priede išvardytos didelės rizikos DI sistemos tampa pavaldžios visam pareigų rinkiniui. Trečiųjų šalių tų sistemų tiekėjai, dar nepaskyrę įgaliotojo atstovo, nuo šios datos bus pažeidę reikalavimus.
Tiekėjai, pirmą kartą teikiantys didelės rizikos sistemas ES rinkai po 2024 m. rugpjūčio 2 d., turėtų traktuoti įgaliotojo atstovo reikalavimą kaip rinkos prieigos išankstinę sąlygą nuo pat pradžių, o ne laukti atitinkamos taikymo datos savo sistemos kategorijai.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Bet kuris didelės rizikos DI sistemos ar bendrosios paskirties DI modelio tiekėjas, įsisteigęs už Europos Sąjungos ribų ir tiekiantis tą sistemą ar modelį ES rinkai arba pradedantis jį naudoti Sąjungoje, turi paskirti ES įsisteigusį įgaliotąjį atstovą prieš teikdamas sistemą.
Įgaliotasis atstovas yra raštu įgaliojamas tiekėjo atlikti konkrečias užduotis jo vardu. Tai apima tikrinimą, ar ES atitikties deklaracija ir techninė dokumentacija yra tinkamai parengtos, reikalingos informacijos registravimą ES duomenų bazėje ir ryšio punkto vaidmenį nacionalinėms kompetentingoms institucijoms bei DI biurui visais atitikties klausimais.
Įgaliotasis atstovas veikia tiekėjo vardu ir nacionalinės kompetentingos institucijos gali laikyti jį atsakingu už neatitiktį, kai tiekėjas nevykdo savo įsipareigojimų. Įgaliojimas turi aiškiai nurodyti atstovo užduočių apimtį ir atstovas turi visapusiškai bendradarbiauti su kompetentingomis institucijomis.
Taip. 22 straipsnis aiškiai apima bendrosios paskirties DI modelių (BPDM) tiekėjus, tiekiančius juos Sąjungos rinkai, papildomai prie didelės rizikos DI sistemų tiekėjų. Šis išplėtimas atspindi platų BPDM modelių rinkos prieigos aprėptį, kurių daugelis kilęs iš ne ES jurisdikcijų.
Įgaliotojo atstovo nepaskyrimas ten, kur reikalaujama, yra 3 skyriaus įsipareigojimų pažeidimas. Nacionalinės rinkos priežiūros institucijos gali uždrausti ar apriboti atitinkamos sistemos prieigą prie rinkos, o tiekėjui gali būti skirtos administracinės baudos pagal Reglamento 99 straipsnį.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.