Reglamento (ES) 2024/1689 3 straipsnis — Apibrėžtys. Oficialus tekstas, praktinis aiškinimas, pagrindinės prievolės ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 (ES DI akto) 3 straipsnis nustato apibrėžčių sistemą, kuri reglamentuoja visą Reglamentą. Jame yra 65 sunumeruotos apibrėžtys, suteikiančios tikslią teisinę reikšmę visame akte vartojamoms pagrindinėms sąvokoms.
Svarbiausia apibrėžtis yra „DI sistema" (3 straipsnio 1 dalis): mašinomis pagrįsta sistema, sukurta veikti skirtingais autonomijos lygiais, galinti rodyti prisitaikymą po įdiegimo ir kuri, siekdama aiškių ar numatomų tikslų, iš gautos informacijos daro išvadas, kaip generuoti rezultatus — tokius kaip prognozės, turinys, rekomendacijos ar sprendimai — galinčius daryti įtaką fizinei ar virtualioms aplinkoms. Ši apibrėžtis tyčia suderinta su EBPO DI rekomendacija ir yra technologiškai neutrali.
3 straipsnis taip pat apibrėžia pagrindinius rinkos dalyvius: tiekėjus (3 straipsnio 3 dalis), kurie kuria ir pateikia DI sistemas rinkai; naudotojus (3 straipsnio 4 dalis), kurie naudoja DI sistemas profesiniame kontekste; importuotojus (3 straipsnio 6 dalis); platintojus (3 straipsnio 7 dalis); ir operatorius — kolektyvinį terminą, apimantį tiekėjus ir naudotojus. Papildomos apibrėžtys apima bendrosios paskirties DI modelius (3 straipsnio 63 dalis), bendrosios paskirties DI sistemas (3 straipsnio 66 dalis), didelės rizikos DI sistemas, numatytąją paskirtį, pagrįstai numatomą netinkamą naudojimą, esminį pakeitimą, pateikimą rinkai, pradėjimą naudoti, saugos komponentą, biometrinius duomenis ir daugelį kitų, kurie yra esminiai nustatant taikymo sritį, prievoles ir taikomas rizikos kategorijas pagal aktą.
Ką tai reiškia praktiškai
3 straipsnis yra vartai į ES DI aktą. Prieš bet kuri organizacija galėdama nustatyti, ar ji yra reguliuojama, kiek griežtai ir kokiu vaidmeniu, ji turi sistemingai peržiūrėti 3 straipsnio apibrėžtis.
1 žingsnis — Ar jūsų produktas atitinka DI sistemos kriterijus? Taikykite 3 straipsnio 1 dalies testą: ar sistema veikia tam tikru autonomijos lygiu? Ar ji daro išvadas iš įvesties duomenų rezultatams generuoti? Mašininio mokymosi modelis, naudojamas kredito vertinimui, atitinka kriterijus. Kietu kodu parašytas tinkamumo skaičiuotuvas su fiksuotomis taisyklėmis — ne.
2 žingsnis — Koks jūsų vaidmuo? Įmonė, kuri apmoко ir komercializuoja sukčiavimo aptikimo modelį, yra tiekėjas. Bankas, kuris licencijuoja tą patį modelį ir integruoja jį į paskolų patvirtinimo darbo eigą, yra naudotojas. JAV centrinę buveinę turinti įmonė, parduodanti modelį ES rinkai, yra importuotojas. Tas pats juridinis asmuo gali vienu metu eiti kelis vaidmenis skirtingiems DI produktams ar toje pačioje vertės grandinėje.
3 žingsnis — Ar taikoma BPDI apibrėžtis? Jei jūsų organizacija kuria didelį pagrindinį modelį (pvz., didelį kalbos modelį), apmokytą plačiais duomenimis ir gebantį atlikti daugybę užduočių, 3 straipsnio 63 dalis greičiausiai taikoma, suaktyvinant VIII antraštinės dalies prievoles BPDI modeliams nepriklausomai nuo to, ar modelis pats savaime įdiegtas kaip atskira DI sistema.
Konkretus pavyzdys: Berlyne veikianti SaaS įmonė, kuri patikslina atvirojo kodo DKM ir parduoda jį kaip klientų aptarnavimo pokalbių robotą mažmenininkams, yra tiek BPDI modelio (jei išleidžia pagrindinį modelį), tiek DI sistemos tiekėjas. Mažmenininkas, naudojantis pokalbių robotą klientų sąveikoms, yra naudotojas. Abu turi atskiras atitikties prievoles pagal aktą, kurios visos priklauso nuo tinkamo vaidmenų nustatymo per 3 straipsnį.
Pagrindinės prievolės
- Teisingai nustatyti taikomą teisinį vaidmenį — kiekviena organizacija turi nustatyti, ar ji veikia kaip tiekėjas, naudotojas, importuotojas, platintojas ar jų derinys, nes kiekvienas vaidmuo turi atskirą ir neperleidžiamą prievolių rinkinį pagal III–VIII antraštines dalis.
- Taikyti 3 straipsnio 1 dalies DI sistemos testą prieš darant prielaidą, kad Reglamentas taikomas — patvirtinkite mašinomis pagrįstos išvados iš įvesties duomenų rezultatams generuoti buvimą prieš pradedant visą atitikties sistemą.
- Skirti DI sistemas nuo BPDI modelių — 3 straipsnio 63 ir 66 dalys sukuria atskirą reguliavimo taką bendrosios paskirties DI modeliams; organizacijos, kuriančios pagrindinius ar bazius modelius, turi atskirai vertinti VIII antraštinės dalies prievolių taikymą nepriklausomai nuo DI sistemų klasifikacijų.
- Įvertinti, ar įvyko „esminis pakeitimas" — 3 straipsnio 23 dalis apibrėžia esminį pakeitimą kaip DI sistemos pakeitimą po pateikimo rinkai, kuris daro įtaką sistemos atitikčiai Reglamentui arba keičia jos numatytąją paskirtį; tokie pakeitimai iš naujo nustato tiekėjo prievoles ir gali sukelti poreikį iš naujo atlikti sertifikavimą.
- Nustatyti „numatytąją paskirtį" — 3 straipsnio 12 dalis apibrėžia numatytąją paskirtį kaip naudojimą, kuriam DI sistema yra konkrečiai sukurta ir kurį tiekėjas dokumentuoja; rizikos klasifikacija ir taikomi reikalavimai yra susieti su šia apibrėžtimi, todėl tikslus numatytosios paskirties dokumentavimas yra esminis atitikties kontrolės elementas.
- Atsižvelgti į „pagrįstai numatomą netinkamą naudojimą" — 3 straipsnio 13 dalis reikalauja, kad tiekėjai svarstytų savo sistemos naudojimą, kuris nėra numatytas, bet gali atsirasti dėl pagrįstai numatomo žmogaus elgesio, praplečiant efektyvią rizikos vertinimo taikymo sritį už deklaruotų naudojimo atvejų ribų.
Ryšys su kitais straipsniais
3 straipsnis yra kiekvienos paskesnės Reglamento nuostatos pagrindas. Jis tiesiogiai susijęs su 2 straipsniu (taikymo sritis), kuris naudoja „tiekėjo", „naudotojo", „importuotojo" ir „platintojo" apibrėžtis nustatydamas, kam aktas taikomas ir kokiomis teritorinėmis sąlygomis. 3 straipsnio 1 dalyje pateikta DI sistemos apibrėžtis nustato ribą tarp akto ir ne DI programinės įrangos reguliavimo, tiesiogiai maitinant 5 straipsnyje išvardytus draudžiamus veiksmus ir 6 straipsnyje bei III priede nustatytus didelės rizikos klasifikavimo kriterijus.
Numatytosios paskirties apibrėžtis susieta su atitikties vertinimo procedūromis 43–48 straipsniuose ir techninės dokumentacijos reikalavimais 11 straipsnyje ir IV priede. BPDI modelių apibrėžtys 3 straipsnio 63–66 dalyse yra visos VIII antraštinės dalies sistemos (51–56 straipsniai) pagrindas. Esminio pakeitimo samprata (3 straipsnio 23 dalis) suaktyvina grįžimą prie tiekėjo prievolių ir susijusi su stebėjimu po pateikimo rinkai pagal 72 straipsnį.
Atitikties laiko juosta
3 straipsnis, kaip I antraštinės dalies (Bendrosios nuostatos) dalis, pradėtas taikyti 2026 m. rugpjūčio 2 d. — praėjus 24 mėnesiams po to, kai Reglamentas įsigaliojo 2024 m. rugpjūčio 1 d. Visos 3 straipsnio apibrėžtys todėl turi visą teisinę galią nuo tos datos.
Organizacijos turėtų atkreipti dėmesį į tai, kad tikslus vaidmenų ir sistemos klasifikacijų pagal 3 straipsnį nustatymas yra išankstinė sąlyga atitikčiai ankstesniems akto įgyvendinimo etapams. Draudžiami veiksmai pagal 5 straipsnį buvo pradėti taikyti nuo 2025 m. vasario 2 d. (praėjus 6 mėnesiams po įsigaliojimo), tai reiškia, kad organizacijos turėjo taikyti 3 straipsnio apibrėžtis vertindamos poveikį tiems draudimams nuo tos datos. BPDI modelių prievolės pagal VIII antraštinę dalį buvo pradėtos taikyti nuo 2025 m. rugpjūčio 2 d. (praėjus 12 mėnesių po įsigaliojimo). Didelės rizikos DI sistemų reikalavimai pagal I priedą taikomi nuo 2027 m. rugpjūčio 2 d. (praėjus 36 mėnesiams); tie pagal III priedą — nuo 2026 m. rugpjūčio 2 d., su nukrypti leidžiančia nuostata iki 2027 m. rugpjūčio 2 d. tam tikroms jau naudojamoms sistemoms. Organizacijos, kurios dar neatliko 3 straipsnio vaidmenų ir sistemų klasifikavimo pratybos, pažeidžia pagrindinę atitikties išankstinę sąlygą keliuose taikymo etapuose.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Pagal Reglamento (ES) 2024/1689 3 straipsnio 1 dalį DI sistema yra mašinomis pagrįsta sistema, sukurta veikti skirtingais autonomijos lygiais, galinti rodyti prisitaikymą po įdiegimo ir kuri, siekdama aiškių arba numatomų tikslų, iš gautos informacijos daro išvadas, kaip generuoti tokius rezultatus kaip prognozės, turinys, rekomendacijos ar sprendimai, galintys daryti įtaką fizinei ar virtualioms aplinkoms. Ši apibrėžtis suderinta su EBPO DI rekomendacija ir tyčia yra technologiškai neutrali, kad išliktų perspektyvi.
DI sistema (3 straipsnio 1 dalis) yra įdiegta sistema, generuojanti rezultatus, darančius įtaką tikrojo pasaulio aplinkoms. Bendrosios paskirties DI modelis (3 straipsnio 63 dalis) yra DI modelis, apmokytas dideliais duomenų kiekiais, gebantis tarnauti įvairiems tikslams ir galintis būti integruotas į įvairias tolesnio etapo sistemas ar programas. BPDI modeliai patys savaime nėra DI sistemos — jie tampa DI sistemos taisyklėms pavaldūs tik tada, kai yra integruoti į įdiegtą produktą.
Tiekėjas (3 straipsnio 3 dalis) yra bet kuris fizinis ar juridinis asmuo, kuris kuria DI sistemą ar bendrosios paskirties DI modelį ir pateikia jį rinkai arba pradeda naudoti savo vardu. Naudotojas (3 straipsnio 4 dalis) yra bet kuris fizinis ar juridinis asmuo, išskyrus tiekėją, kuris naudoja DI sistemą savo atsakomybe profesiniame kontekste. Šis skirtumas yra esminis, nes tiekėjai ir naudotojai turi skirtingus ir atskirus teisinius įpareigojimų rinkinius visame akte.
Ne. 3 straipsnio 1 dalyje pateikta apibrėžtis konkrečiai reikalauja, kad sistema iš įvesties duotų išvadas rezultatams generuoti, o tai reiškia tam tikrą mokymosi, samprotavimo ar statistinės išvados laipsnį. Paprasta taisyklėmis pagrįsta ar deterministinė programinė įranga, taikanti fiksuotą, rankiniu būdu užprogramuotą logiką be jokios išvados galimybės, nepatenka į apibrėžties taikymo sritį ir todėl nepatenka į Reglamento taikymo sritį.
3 straipsnio 9 dalis apibrėžia „pateikimą rinkai" kaip pirmąjį DI sistemos sudarymą prieinamą Sąjungos rinkoje. Tai suaktyvina visą tiekėjo įpareigojimų rinkinį pagal aktą — įskaitant atitikties vertinimą, CE ženklinimą tam tikroms didelės rizikos sistemoms ir registravimo reikalavimus. Pirmojo pateikimo rinkai momentas nustato, kada turi būti įrodyta atitiktis.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.