Reglamento (ES) 2024/1689 43 straipsnis — Atitikties vertinimas. Oficialus tekstas, praktinis aiškinimas, pagrindinės pareigos ir atitikties implikacijos.

Oficialaus teksto santrauka

Reglamento (ES) 2024/1689 43 straipsnis nustato atitikties vertinimo tvarką, kurią didelės rizikos DI sistemų teikėjai turi laikytis prieš pateikdami sistemą rinkai arba pradėdami ją eksploatuoti Europos Sąjungoje.

I priede išvardytais Sąjungos derinamaisiais teisės aktais reglamentuojamoms didelės rizikos DI sistemoms — pavyzdžiui, produktams, kuriems taikoma Mašinų direktyva, Medicinos prietaisų reglamentas ar civilinės aviacijos saugos taisyklės — taikoma pagal tuos sektorinius teisės aktus nustatyta atitikties vertinimo tvarka, papildyta DI akto III antraštinės dalies 2 skyriaus reikalavimais. Kai sektoriniai teisės aktai nereikalauja trečiosios šalies dalyvavimo, teikėjas turi laikytis DI akto VI priede nustatytos vidaus kontrolės tvarkos.

III priede išvardytoms didelės rizikos DI sistemoms 43 straipsnis numato du kelius. Pagal numatytuosius nustatymus teikėjai laikosi VI priedo vidaus kontrolės tvarkos. Tačiau kai sistema apima fizinių asmenų biometrinę tapatybės nustatymą realiuoju laiku ar vėliau nuotoliniu būdu (išskyrus 6 straipsnio 3 dalimi neįtrauktus atvejus) arba kai nėra jokio suderinto standarto, apimančio visus susijusius reikalavimus, ir nepriimta jokia bendra specifikacija, vertinimą turi atlikti notifikuotoji įstaiga pagal VII priedą.

Bet kuri didelės rizikos DI sistema, kuri po ES atitikties deklaracijos ar sertifikato gavimo patiria esminį pakeitimą, turi būti iš naujo atitikties vertinama. Straipsnyje taip pat patvirtinama, kad notifikuotosios įstaigos turi būti apie tai pranešusios Komisijai ir valstybių narių valdžios institucijoms prieš atliekant vertinimus, o išduoti sertifikatai lieka galioti, nebent būtų atšaukti.

Ką tai reiškia praktikoje

Daugumai III priede išvardytų didelės rizikos DI sistemų teikėjų — apimančių tokias sritis kaip darbuotojų atranka, švietimas, kreditų vertinimas, kritinės infrastruktūros valdymas ir teisingumo administravimas — 43 straipsnis reiškia, kad vidinis savarankiškas vertinimas yra numatytasis atitikties kelias. Teikėjo kokybės valdymo sistema, techninė dokumentacija ir atitikties įrašai turi būti tvarkingi prieš pasirašant atitikties deklaraciją ir pritvirtinant CE ženklinimą. Išorinis auditorius nereikalingas, nebent sistema priklausytų vienai iš kategorijų, kurioms privalomas notifikuotosios įstaigos dalyvavimas.

Teikėjams, kurių sistemos priklauso I priedo sektorinių teisės aktų reguliavimo sričiai — pavyzdžiui, DI sistema, integruota į IIb klasės medicinos prietaisą ar saugai svarbią aviacijos įrangą — DI akto atitikties vertinimas sluoksniais pridedamas prie bet kokios jau taikomos sektorinės tvarkos. Praktiškai tai reiškia bendradarbiavimą su notifikuotąja įstaiga, jau paskirta pagal Medicinos prietaisų reglamentą arba su atitinkama aviacijos institucija, užtikrinant, kad ta įstaiga taip pat būtų kompetentinga vertinti su DI susijusius reikalavimus.

Operaciniu požiūriu reikšmingiausias 43 straipsnio akstinas yra reikalavimas pakartoti atitikties vertinimą po esminio pakeitimo. Todėl kūrimo komandos ir produktų vadybininkai turi įtraukti oficialų pakeitimų valdymo patikros punktą į DI kūrimo gyvavimo ciklą: bet koks atnaujinimas, keičiantis sistemos numatomą paskirtį, veikimo charakteristikas ar rizikos profilį, turi būti įvertintas pagal esminio pakeitimo apibrėžimą prieš diegimą.

Importuotojai ir platintojai patys nėra atsakingi už atitikties vertinimo atlikimą, tačiau jie turi patikrinti, ar teikėjas yra baigęs tvarką ir ar dokumentacija yra prieinama. Reglamentuojamuose sektoriuose veikiantys diegėjai turėtų prašyti patvirtinimo apie taikomą vertinimo kelią kaip tiekėjo deramo tikrinimo dalį.

Pagrindinės pareigos

Ryšys su kitais straipsniais

43 straipsnio negalima skaityti atskirai. Tai yra procedurinis 8–15 straipsniuose (III antraštinės dalies 2 skyrius) išdėstytų materialiųjų reikalavimų išraiška, apibrėžiančių techninius ir valdymo standartus, kuriuos turi atitikti didelės rizikos DI sistemos — įskaitant rizikos valdymą, duomenų valdymą, skaidrumą, žmonių priežiūrą, tikslumą ir kibernetinio saugumo patikimumą. Kas laikoma didelės rizikos DI sistema — ir todėl suaktyvina 43 straipsnį — nustatyta 6 straipsnyje, skaitomame kartu su I ir III priedais.

43 straipsnyje nurodyta vidaus kontrolės tvarka išsamiai aprašyta VI priede, o notifikuotosios įstaigos tvarka nustatyta VII priede. 44 straipsnis reglamentuoja notifikuotųjų įstaigų išduotus sertifikatus po VII priedo vertinimo, įskaitant sustabdymo ir atšaukimo sąlygas. 45 straipsnis skirtas notifikuotosios įstaigos pareigoms vertinimo metu. 47 straipsnis apima ES atitikties deklaraciją, kurią teikėjai turi parengti baigę tvarką. 48 straipsnis sieja atitikties vertinimo užbaigimą su teise pritvirtinti CE ženklą pagal 49 straipsnį.

Teikėjams, kurių sistemos taip pat atitinka bendrojo tikslo DI modelių su sisteminiu rizika apibrėžimą, turi būti atsižvelgiama į sąveiką su VIII antraštinės dalies pareigomis kartu su 43 straipsniu.

Atitikties laiko juosta

Reglamentas (ES) 2024/1689 įsigaliojo 2024 m. rugpjūčio 1 d., dvidešimt dienų po jo paskelbimo Europos Sąjungos oficialiajame leidinyje 2024 m. liepos 12 d.

43 straipsnis nedelsiant netaikomas visoms didelės rizikos DI sistemoms. 113 straipsnio nustatytas laipsniško taikymo grafikas reiškia, kad:

Teikėjai turėtų laikyti 2026 m. rugpjūčio terminą operaciniu atitikties data vidinio planavimo tikslais, užtikrindami, kad kokybės valdymo sistemos, techninė dokumentacija ir vertinimo tvarkos būtų veikiančios gerokai iš anksto.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Atitikties vertinimas yra procesas, kurio metu didelės rizikos DI sistemos teikėjas įrodo, kad sistema atitinka ES DI akto III antraštinės dalies 2 skyriuje nustatytus reikalavimus. Priklausomai nuo didelės rizikos DI sistemos tipo, šį procesą gali vykdyti pats teikėjas vidaus kontrolės tvarka arba turi dalyvauti trečiosios šalies notifikuotoji įstaiga.

I priede išvardytoms didelės rizikos DI sistemoms — apimančioms DI komponentus produktuose, kuriems jau taikomi Sąjungos derinamųjų teisės aktų reikalavimai (pavyzdžiui, mašinos, medicinos prietaisai ar civilinės aviacijos įranga) — paprastai reikalingas trečiosios šalies atitikties vertinimas, kai to reikalauja taikytini sektoriniai teisės aktai. III priede išvardytos DI sistemos, įskaitant biometrinės atpažinties sistemas, skirtas naudoti teisėsaugos institucijoms, taip pat reikalauja trečiosios šalies dalyvavimo pagal 43 straipsnio 1 dalį.

Taip. Kai didelės rizikos DI sistema yra produkto, kuriam jau taikomi I priede išvardyti Sąjungos derinamieji teisės aktai, saugos komponentas, DI sistemos atitikties vertinimas gali būti integruotas į pagal sektorinius teisės aktus reikalaujamą esamą atitikties vertinimo tvarką, jei dalyvaujančioji notifikuotoji įstaiga yra kompetentinga vertinti abu aspektus.

Kai didelės rizikos DI sistema, kuri jau gavo sertifikatą ar atitikties deklaraciją, patiria esminį pakeitimą — kaip apibrėžta 6 straipsnyje — teikėjas turi atlikti naują atitikties vertinimą. Taip užtikrinama, kad pakeitimai, turintys įtakos saugumui, veikimui ar numatomai paskirtimi, būtų įvertinti prieš pakeistą sistemą pateikiant rinkai arba pradedant eksploatuoti.

43 straipsnis pradedamas taikyti III priede išvardytų didelės rizikos DI sistemų teikėjams 2026 m. rugpjūčio 2 d., o I priedo sektoriniais teisės aktais reglamentuojamų didelės rizikos DI sistemų teikėjams — ne vėliau kaip 2027 m. rugpjūčio 2 d., laikantis Reglamento (ES) 2024/1689 113 ir 114 straipsniais nustatyto laipsniško taikymo grafiko.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.