Reglamento (ES) 2024/1689 41 straipsnis — Bendrieji specifikacijos. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus Teksto Santrauka
Reglamento (ES) 2024/1689 41 straipsniu nustatomas mechanizmas, pagal kurį Europos Komisija gali priimti įgyvendinimo aktus, kuriais nustatomos bendrosios specifikacijos III priede išvardytoms didelės rizikos DI sistemoms ir DI sistemoms, kurioms taikomi I priede nurodyti teisės aktai. Šis mechanizmas suaktyvinamas esant konkrečioms sąlygoms: kai suderintųjų standartų dar nėra, kai esami suderintieji standartai laikomi nepakankamais III antraštinės dalies 2 skyriaus reikalavimams apimti arba kai Komisija nustato, kad paskelbti suderintieji standartai neatitinka Reglamento įpareigojimų.
Pagal 41 straipsnį priimtos bendrosios specifikacijos turi tokią pat teisinę galią kaip suderintieji standartai atitikties demonstravimo tikslais. Didelės rizikos DI sistemos, atitinkančios taikytinas bendrąsias specifikacijas, naudojasi atitikties prezumpcija dėl tų specifikacijų apimtų reikalavimų. Komisija turi konsultuotis su atitinkamomis suinteresuotosiomis šalimis — įskaitant nacionalines kompetentingas institucijas, notifikuotąsias įstaigas ir standartizacijos įstaigas — prieš priimdama bendrąsias specifikacijas, užtikrindama, kad techninį turinys atspindėtų praktines įgyvendinimo realijas.
Tiekėjai išsaugo teisę nukrypti nuo bendrųjų specifikacijų, jei savo techninėje dokumentacijoje dokumentuoja, kad priimti alternatyvūs techniniai sprendimai užtikrina bent lygiavertį apsaugos lygį. Taip užtikrinama, kad bendrosios specifikacijos veiktų kaip saugi prieglobstis, o ne kaip griežta viršutinė riba, išsaugant techninę inovaciją atitikties sistemoje. 41 straipsnis yra įgalinanti nuostata, kuria sprendžiama praktinė realija, kad standartizacijos procesai gali atsilikti nuo reguliavimo taikymo tempo.
Ką Tai Reiškia Praktikoje
41 straipsnis pirmiausia aktualus didelės rizikos DI sistemų tiekėjams ir kūrėjams, veikiantiems srityse, kuriose Europos standartizacijos įstaigos — CEN, CENELEC ir ETSI — dar nepaskelbė suderintųjų standartų arba kuriose paskelbti standartai yra neišsamūs arba Komisijos ginčijami. Praktiškai tai reiškia, kad kritiniame pradiniame ES DI akto taikymo didelės rizikos sistemoms etape bendrosios specifikacijos gali tapti pirminiu techniniu atitikties orientyru.
Didelės rizikos DI sistemų tiekėjams tokiuose sektoriuose kaip užimtumas, švietimas, kritinė infrastruktūra ar teisėsauga 41 straipsnis reiškia, kad jie turėtų stebėti ES Oficialųjį leidinį dėl Komisijos įgyvendinimo aktų, kuriais nustatomos bendrosios specifikacijos jų srityje. Paskelbus tokius aktus, tiekėjai turi patikrinti, ar jų esama techninė dokumentacija, rizikos valdymo sistemos, duomenų valdymo praktika ir tikslumo orientyrai atitinka nurodytus reikalavimus.
Pavyzdžiui, tiekėjas DI pagalbinio įdarbinimo įrankio, kuriam taikomas III priedas, 4 punktas, turėtų patikrinti, ar bendrosios specifikacijos apima šališkumo testavimą, skaidrumo įpareigojimus ir žmogaus priežiūros mechanizmus. Jei tiekėjo esamas sprendimas tuos reikalavimus atitinka kitokiu techniniu būdu, jis turi aiškiai dokumentuoti lygiavertiškumą. Importuotojai ir įgaliotieji atstovai turi patikrinti, ar sistemos, kurias jie pateikia ES rinkai, savo atitikties dokumentacijoje nurodo taikytinas bendrąsias specifikacijas. Notifikuotosios įstaigos, atliekančios trečiosios šalies atitikties vertinimus, turi naudoti taikytinas bendrąsias specifikacijas kaip techninį pagrindą ten, kur suderintųjų standartų nėra.
Pagrindiniai Įpareigojimai
- Įgyvendinimo aktų stebėjimas ir taikymas: Didelės rizikos DI sistemų tiekėjai turi identifikuoti ir taikyti bet kokius Komisijos įgyvendinimo aktus, kuriais nustatomos jų sistemos kategorijai aktualios bendrosios specifikacijos, kaip paskelbta ES Oficialiajame leidinyje.
- Techninės dokumentacijos atnaujinimas: Ten kur yra bendrųjų specifikacijų, tiekėjai turi atspindėti atitiktį toms specifikacijoms savo techninėje dokumentacijoje, kaip reikalaujama pagal 11 straipsnį ir IV priedą.
- Atitikties prezumpcija: Tiekėjai, laikantys taikytinų bendrųjų specifikacijų, gali remtis atitikties prezumpcija dėl III antraštinės dalies 2 skyriaus reikalavimų, apimtų tų specifikacijų, supaprastinant atitikties vertinimo procesą.
- Nukrypimų dokumentavimas su lygiaverčiu pagrindimu: Tiekėjai, pasirenkantys techninius sprendimus, kurie skiriasi nuo bendrųjų specifikacijų, turi savo techniniame bylyne įrodyti ir dokumentuoti, kad jų požiūris pasiekia bent lygiavertį taikytinų reikalavimų apsaugos lygį.
- Suinteresuotųjų šalių dalyvavimas: Standartizacijos įstaigos, notifikuotosios įstaigos ir nacionalinės kompetentingos institucijos turi būti konsultuojamos Komisijos prieš priimant bendrąsias specifikacijas, taip sudarant toms įstaigoms įpareigojimus konstruktyviai dalyvauti rengimo procese.
- Procedūrinės hierarchijos laikymasis: Bendrosios specifikacijos veikia pavaldžiai suderintiesiems standartams; tiekėjai turi pirmiausia įvertinti, ar yra taikytinų suderintųjų standartų, prieš grįžtant prie bendrųjų specifikacijų kaip atitikties orientyro.
Ryšys su Kitais Straipsniais
41 straipsnis yra III antraštinės dalies 5 skyriuje kartu su 40 (suderintieji standartai), 42 (atitikties prezumpcija), 43 (atitikties vertinimo procedūros), 44 (atitikties sertifikatai) ir 47 (ES atitikties deklaracija) straipsniais. Jis turi būti skaitomas glaudžiai siejant su 40 straipsniu, kuris reglamentuoja pagrindinį atitikties kelią per suderintuosius standartus — 41 straipsnis yra aiškiai antrinis to kelio atžvilgiu.
Atitikties prezumpcija, sukuriama laikantis bendrųjų specifikacijų, tiesiogiai papildo 42 straipsnį, kuriame nurodoma, kokiomis sąlygomis prezumpcija atsiranda. 43 straipsnis nustato, kuri atitikties vertinimo procedūra taikoma, o bendrosios specifikacijos turės įtakos tam, ar reikalingas įsivertinimas, ar trečiosios šalies vertinimas notifikuotosios įstaigos. 11 straipsnio ir IV priedo techninės dokumentacijos reikalavimai reglamentuoja, kaip turi būti registruojama atitiktis bendrosioms specifikacijoms. 9 straipsnis (rizikos valdymo sistema) ir 17 straipsnis (kokybės valdymo sistema) taip pat turi būti skaitomi šalia 41 straipsnio, nes bendrosios specifikacijos gali nustatyti konkrečius parametrus, kaip tos sistemos įgyvendinamos tam tikroms DI sistemų kategorijoms.
Atitikties Grafikas
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d. Jo taikymas vykdomas etapais:
- 2025 m. vasario 2 d. — Neacceptable rizikos DI praktikų draudimai (5 straipsnis) tapo taikytini.
- 2025 m. rugpjūčio 2 d. — Bendrosios paskirties DI modelių nuostatos (VIII antraštinė dalis) ir valdymo įpareigojimai tapo taikytini. Komisijos standartizacijos užklausa CEN-CENELEC buvo paskelbta 2023 m., tačiau tikimasi, kad suderintieji standartai, aktualūs didelės rizikos sistemoms, nebus visiškai paskelbti iki 2026 m. vidurio ar pabaigos.
- 2026 m. rugpjūčio 2 d. — III priedu apimtos didelės rizikos DI sistemos (savarankiškos) tampa visapusiškų atitikties įpareigojimų pagal 2 skyrių subjektu, įskaitant reikalavimą laikytis taikytinų suderintųjų standartų arba bendrųjų specifikacijų.
- 2027 m. rugpjūčio 2 d. — Didelės rizikos DI sistemos, integruotos į I priedu apimtus gaminius (pvz., mašinas, medicinos prietaisus), tampa visapusiškų įpareigojimų subjektu.
Todėl 41 straipsnis yra tiesiogiai aktualus praktiškai nuo 2025 m. vidurio, kai tiekėjai rengia techninę dokumentaciją 2026 m. terminui. Kadangi suderintieji standartai gali nebūti laiku prieinami arba išsamūs, Komisija gali priimti bendrąsias specifikacijas trūkumui užpildyti, todėl tiekėjams būtina aktyviai stebėti įgyvendinimo aktus 2025 ir 2026 metais.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Bendrosios specifikacijos yra techniniai dokumentai, kuriuos Europos Komisija nustato įgyvendinimo aktais. Jais apibrėžiami techniniai ir metodologiniai reikalavimai, kuriuos turi atitikti didelės rizikos DI sistemos, ir jie tarnauja kaip alternatyvus atitikties kelias, kai suderintųjų standartų nėra, kai jie yra nepakankami arba kai jie dar neskelbti ES Oficialiajame leidinyje.
41 straipsnis taikomas, kai konkrečiam reikalavimui suderintųjų standartų nėra, kai esami suderintieji standartai nepakankamai apima I priedo taikytinus reikalavimus arba kai Komisija nustato, kad paskelbti standartai neatitinka Reglamento reikalavimų. Tokiais atvejais Komisija gali priimti įgyvendinimo aktus, kuriais nustatomos bendrosios specifikacijos.
Taip. Didelės rizikos DI sistemoms, atitinkančioms pagal 41 straipsnį priimtas bendrąsias specifikacijas, taikoma atitikties prezumpcija dėl tų specifikacijų apimtų Reglamento reikalavimų, tokiu pačiu būdu kaip ir atitikimas suderintiesiems standartams.
Taip, bet tik griežtomis sąlygomis. Tiekėjas gali priimti techninius sprendimus, kurie skiriasi nuo bendrųjų specifikacijų, jei gali įrodyti, kad tie sprendimai užtikrina bent lygiavertį apsaugos lygį taikytinų reikalavimų atžvilgiu. Tokie nukrypimai turi būti dokumentuoti techninėje dokumentacijoje.
Didelės rizikos DI sistemų tiekėjai yra pirmiausiai atsakingi. Jie turi užtikrinti, kad jų sistemos atitiktų taikytinas bendrąsias specifikacijas, dokumentuoti atitiktį savo techniniame bylyne ir laikytis atitinkamų atitikties vertinimo procedūrų. Įgaliotieji atstovai, importuotojai ir diegėjai turi antrinius įpareigojimus priklausomai nuo jų vaidmens tiekimo grandinėje.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.