Reglamento (ES) 2024/1689 43 straipsnis — Atitikties vertinimas. Oficialus tekstas, praktinis aiškinimas, pagrindinės pareigos ir atitikties implikacijos.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 43 straipsnis nustato atitikties vertinimo tvarką, kurią didelės rizikos DI sistemų teikėjai turi laikytis prieš pateikdami sistemą rinkai arba pradėdami ją eksploatuoti Europos Sąjungoje.
I priede išvardytais Sąjungos derinamaisiais teisės aktais reglamentuojamoms didelės rizikos DI sistemoms — pavyzdžiui, produktams, kuriems taikoma Mašinų direktyva, Medicinos prietaisų reglamentas ar civilinės aviacijos saugos taisyklės — taikoma pagal tuos sektorinius teisės aktus nustatyta atitikties vertinimo tvarka, papildyta DI akto III antraštinės dalies 2 skyriaus reikalavimais. Kai sektoriniai teisės aktai nereikalauja trečiosios šalies dalyvavimo, teikėjas turi laikytis DI akto VI priede nustatytos vidaus kontrolės tvarkos.
III priede išvardytoms didelės rizikos DI sistemoms 43 straipsnis numato du kelius. Pagal numatytuosius nustatymus teikėjai laikosi VI priedo vidaus kontrolės tvarkos. Tačiau kai sistema apima fizinių asmenų biometrinę tapatybės nustatymą realiuoju laiku ar vėliau nuotoliniu būdu (išskyrus 6 straipsnio 3 dalimi neįtrauktus atvejus) arba kai nėra jokio suderinto standarto, apimančio visus susijusius reikalavimus, ir nepriimta jokia bendra specifikacija, vertinimą turi atlikti notifikuotoji įstaiga pagal VII priedą.
Bet kuri didelės rizikos DI sistema, kuri po ES atitikties deklaracijos ar sertifikato gavimo patiria esminį pakeitimą, turi būti iš naujo atitikties vertinama. Straipsnyje taip pat patvirtinama, kad notifikuotosios įstaigos turi būti apie tai pranešusios Komisijai ir valstybių narių valdžios institucijoms prieš atliekant vertinimus, o išduoti sertifikatai lieka galioti, nebent būtų atšaukti.
Ką tai reiškia praktikoje
Daugumai III priede išvardytų didelės rizikos DI sistemų teikėjų — apimančių tokias sritis kaip darbuotojų atranka, švietimas, kreditų vertinimas, kritinės infrastruktūros valdymas ir teisingumo administravimas — 43 straipsnis reiškia, kad vidinis savarankiškas vertinimas yra numatytasis atitikties kelias. Teikėjo kokybės valdymo sistema, techninė dokumentacija ir atitikties įrašai turi būti tvarkingi prieš pasirašant atitikties deklaraciją ir pritvirtinant CE ženklinimą. Išorinis auditorius nereikalingas, nebent sistema priklausytų vienai iš kategorijų, kurioms privalomas notifikuotosios įstaigos dalyvavimas.
Teikėjams, kurių sistemos priklauso I priedo sektorinių teisės aktų reguliavimo sričiai — pavyzdžiui, DI sistema, integruota į IIb klasės medicinos prietaisą ar saugai svarbią aviacijos įrangą — DI akto atitikties vertinimas sluoksniais pridedamas prie bet kokios jau taikomos sektorinės tvarkos. Praktiškai tai reiškia bendradarbiavimą su notifikuotąja įstaiga, jau paskirta pagal Medicinos prietaisų reglamentą arba su atitinkama aviacijos institucija, užtikrinant, kad ta įstaiga taip pat būtų kompetentinga vertinti su DI susijusius reikalavimus.
Operaciniu požiūriu reikšmingiausias 43 straipsnio akstinas yra reikalavimas pakartoti atitikties vertinimą po esminio pakeitimo. Todėl kūrimo komandos ir produktų vadybininkai turi įtraukti oficialų pakeitimų valdymo patikros punktą į DI kūrimo gyvavimo ciklą: bet koks atnaujinimas, keičiantis sistemos numatomą paskirtį, veikimo charakteristikas ar rizikos profilį, turi būti įvertintas pagal esminio pakeitimo apibrėžimą prieš diegimą.
Importuotojai ir platintojai patys nėra atsakingi už atitikties vertinimo atlikimą, tačiau jie turi patikrinti, ar teikėjas yra baigęs tvarką ir ar dokumentacija yra prieinama. Reglamentuojamuose sektoriuose veikiantys diegėjai turėtų prašyti patvirtinimo apie taikomą vertinimo kelią kaip tiekėjo deramo tikrinimo dalį.
Pagrindinės pareigos
- Pasirinkite teisingą vertinimo kelią: Teikėjai turi nustatyti, ar jų didelės rizikos DI sistema priklauso I priedo sektorinių teisės aktų ar III priedo reguliavimo sričiai, ir taikyti atitinkamą tvarką (vidaus kontrolė pagal VI priedą arba notifikuotosios įstaigos vertinimas pagal VII priedą, kai tai privaloma).
- Atlikite vertinimą prieš pateikiant rinkai: Atitikties vertinimas turi būti baigtas, o ES atitikties deklaracija pasirašyta, prieš pateikiant sistemą Sąjungos rinkai arba pradedant ją eksploatuoti — ne retrospektyviai.
- Pasitelkite notifikuotąją įstaigą, kai reikalaujama: Sistemoms, apimančioms biometrinę tapatybės nustatymą realiuoju laiku nuotoliniu būdu teisėsaugos tikslais, ar toms, kurioms nėra taikytino suderinto standarto ir jokia bendra specifikacija neapima visų reikalavimų, reikalingas akredituotos notifikuotosios įstaigos atliekamas trečiosios šalies vertinimas.
- Integruokite DI vertinimą su sektorinėmis tvarkos procedūromis: I priedo produktų atveju su DI susijęs atitikties vertinimas turi būti suderintas su esamu sektoriniu atitikties vertinimu — ir, kur įmanoma, integruotas į jį — naudojant tą pačią notifikuotąją įstaigą, kai ji yra kompetentinga.
- Iš naujo atlikite vertinimą po esminio pakeitimo: Bet koks esminis didelės rizikos DI sistemos, kuri jau praėjo atitikties vertinimą, pakeitimas suaktyvina privalomą naują vertinimą, prieš pakeistą sistemą diegiant ar pateikiant rinkai.
- Saugokite dokumentaciją pateikimo rinkai po stebėsenai: Teikėjai turi saugoti techninę dokumentaciją, kokybės valdymo įrašus ir atitikties deklaraciją dešimt metų po sistemos pateikimo rinkai ir pateikti juos kompetentingoms nacionalinėms institucijoms pagal jų prašymą.
Ryšys su kitais straipsniais
43 straipsnio negalima skaityti atskirai. Tai yra procedurinis 8–15 straipsniuose (III antraštinės dalies 2 skyrius) išdėstytų materialiųjų reikalavimų išraiška, apibrėžiančių techninius ir valdymo standartus, kuriuos turi atitikti didelės rizikos DI sistemos — įskaitant rizikos valdymą, duomenų valdymą, skaidrumą, žmonių priežiūrą, tikslumą ir kibernetinio saugumo patikimumą. Kas laikoma didelės rizikos DI sistema — ir todėl suaktyvina 43 straipsnį — nustatyta 6 straipsnyje, skaitomame kartu su I ir III priedais.
43 straipsnyje nurodyta vidaus kontrolės tvarka išsamiai aprašyta VI priede, o notifikuotosios įstaigos tvarka nustatyta VII priede. 44 straipsnis reglamentuoja notifikuotųjų įstaigų išduotus sertifikatus po VII priedo vertinimo, įskaitant sustabdymo ir atšaukimo sąlygas. 45 straipsnis skirtas notifikuotosios įstaigos pareigoms vertinimo metu. 47 straipsnis apima ES atitikties deklaraciją, kurią teikėjai turi parengti baigę tvarką. 48 straipsnis sieja atitikties vertinimo užbaigimą su teise pritvirtinti CE ženklą pagal 49 straipsnį.
Teikėjams, kurių sistemos taip pat atitinka bendrojo tikslo DI modelių su sisteminiu rizika apibrėžimą, turi būti atsižvelgiama į sąveiką su VIII antraštinės dalies pareigomis kartu su 43 straipsniu.
Atitikties laiko juosta
Reglamentas (ES) 2024/1689 įsigaliojo 2024 m. rugpjūčio 1 d., dvidešimt dienų po jo paskelbimo Europos Sąjungos oficialiajame leidinyje 2024 m. liepos 12 d.
43 straipsnis nedelsiant netaikomas visoms didelės rizikos DI sistemoms. 113 straipsnio nustatytas laipsniško taikymo grafikas reiškia, kad:
- 2025 m. vasario 2 d. — Pradėti taikyti draudimai nepriimtinos rizikos DI praktikoms (II antraštinė dalis). 43 straipsnis dar nebuvo įsigaliojęs.
- 2025 m. rugpjūčio 2 d. — Pradėtos taikyti bendrojo tikslo DI modelių pareigos (VIII antraštinė dalis). 43 straipsnio atitikties vertinimo pareigos daugumai didelės rizikos sistemų dar nebuvo įsigaliojusios.
- 2026 m. rugpjūčio 2 d. — 43 straipsnis visiškai pradedamas taikyti III priede išvardytų didelės rizikos DI sistemų teikėjams (atskiros didelės rizikos DI sistemos tokiose srityse kaip biometrika, užimtumas, švietimas ir kritinė infrastruktūra).
- 2027 m. rugpjūčio 2 d. — Terminas, iki kurio pareigos, įskaitant atitikties vertinimą, taikomos I priedo produktuose integruotoms didelės rizikos DI sistemoms, kurios jau reglamentuotos Sąjungos derinamaisiais teisės aktais ir buvo pateiktos rinkai iki 2026 m. rugpjūčio.
Teikėjai turėtų laikyti 2026 m. rugpjūčio terminą operaciniu atitikties data vidinio planavimo tikslais, užtikrindami, kad kokybės valdymo sistemos, techninė dokumentacija ir vertinimo tvarkos būtų veikiančios gerokai iš anksto.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Atitikties vertinimas yra procesas, kurio metu didelės rizikos DI sistemos teikėjas įrodo, kad sistema atitinka ES DI akto III antraštinės dalies 2 skyriuje nustatytus reikalavimus. Priklausomai nuo didelės rizikos DI sistemos tipo, šį procesą gali vykdyti pats teikėjas vidaus kontrolės tvarka arba turi dalyvauti trečiosios šalies notifikuotoji įstaiga.
I priede išvardytoms didelės rizikos DI sistemoms — apimančioms DI komponentus produktuose, kuriems jau taikomi Sąjungos derinamųjų teisės aktų reikalavimai (pavyzdžiui, mašinos, medicinos prietaisai ar civilinės aviacijos įranga) — paprastai reikalingas trečiosios šalies atitikties vertinimas, kai to reikalauja taikytini sektoriniai teisės aktai. III priede išvardytos DI sistemos, įskaitant biometrinės atpažinties sistemas, skirtas naudoti teisėsaugos institucijoms, taip pat reikalauja trečiosios šalies dalyvavimo pagal 43 straipsnio 1 dalį.
Taip. Kai didelės rizikos DI sistema yra produkto, kuriam jau taikomi I priede išvardyti Sąjungos derinamieji teisės aktai, saugos komponentas, DI sistemos atitikties vertinimas gali būti integruotas į pagal sektorinius teisės aktus reikalaujamą esamą atitikties vertinimo tvarką, jei dalyvaujančioji notifikuotoji įstaiga yra kompetentinga vertinti abu aspektus.
Kai didelės rizikos DI sistema, kuri jau gavo sertifikatą ar atitikties deklaraciją, patiria esminį pakeitimą — kaip apibrėžta 6 straipsnyje — teikėjas turi atlikti naują atitikties vertinimą. Taip užtikrinama, kad pakeitimai, turintys įtakos saugumui, veikimui ar numatomai paskirtimi, būtų įvertinti prieš pakeistą sistemą pateikiant rinkai arba pradedant eksploatuoti.
43 straipsnis pradedamas taikyti III priede išvardytų didelės rizikos DI sistemų teikėjams 2026 m. rugpjūčio 2 d., o I priedo sektoriniais teisės aktais reglamentuojamų didelės rizikos DI sistemų teikėjams — ne vėliau kaip 2027 m. rugpjūčio 2 d., laikantis Reglamento (ES) 2024/1689 113 ir 114 straipsniais nustatyto laipsniško taikymo grafiko.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.