Reglamento (ES) 2024/1689 49 straipsnis — Registracija. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.

Oficialaus teksto santrauka

Reglamento (ES) 2024/1689 49 straipsnis nustato privalomą didelės rizikos DI sistemų registravimo sistemą prieš jas pateikiant Sąjungos rinkai arba pradedant naudoti. Straipsnis nustato pirminę prievolę teikėjams: prieš pateikdami rinkai, jie privalo užregistruoti save ir savo didelės rizikos DI sistemas ES duomenų bazėje, įsteigtoje pagal 71 straipsnį. Teikėjai, įsteigti ne Sąjungoje, turi užtikrinti, kad jų įgaliotasis atstovas jų vardu atlikta šią registraciją.

Konkrečiai Annex III, 8 punktu apimtų didelės rizikos DI sistemų kategorijai — sistemoms, naudojamoms biometrinei kategorizavimui ir emocijų atpažinimui, diegiamoms teisėsaugos, sienų valdymo, imigracijos ir prieglobsčio institucijų — prievolė apima ir naudotojus. Šie naudotojai privalo užregistruoti savo tokių sistemų naudojimą prieš diegimą.

Registracijos metu teiktina informacija apibrėžta Annex VIII, I ir II dalyse, ir turi būti laikoma tikslia ir atnaujinta. Kai įvyksta atnaujinimai — pavyzdžiui, po esminio pakeitimo — užregistruotas įrašas turi būti atitinkamai patikslintas. Sistemos, naudojamos išimtinai Sąjungos institucijų, organų, tarnybų ar agentūrų, registruojamos specialiame, riboto prieinamumo duomenų bazės skyriuje, užtikrinant tinkamą jautrių operatyvinių duomenų apsaugą kartu išlaikant atskaitomybę. Taip straipsnis sukuria struktūrizuotą, į gyvavimo ciklą orientuotą skaidrumo mechanizmą, leidžiantį rinkos priežiūros institucijoms ir visuomenei identifikuoti ir stebėti didelės rizikos DI diegimus visoje bendrojoje rinkoje.

Ką tai reiškia praktiškai

49 straipsnis reikalauja, kad bet kuri įmonė, kuri kuria ar pateikia rinkai didelės rizikos DI sistemą, priklausančią Annex III taikymo sričiai, atliktų registravimo veiksmą, funkcionaliai palyginamą su produkto pateikimu reguliavimo institucijai. Praktiškai tai reiškia, kad prieš paleidimą teikėjo teisinis ar atitikties komanda privalo:

  1. Sukurti arba atnaujinti paskyrą ES DI akto duomenų bazės portale (valdomame Europos Komisijos pagal 71 straipsnį).
  2. Pateikti struktūrizuotą informaciją pagal Annex VIII — apimančią įmonės tapatybę, sistemos aprašymą, numatytą paskirtį, rizikos valdymo santrauką, atitikties deklaracijos nuorodą ir bet kurį notifikuotosios įstaigos sertifikato numerį.
  3. Gauti registracijos numerį, kuris vėliau turi būti nurodytas ES atitikties deklaracijoje ir lydėti sistemos dokumentaciją.

Ne ES teikėjams įgaliotasis atstovas, įsteigtas Sąjungoje, yra kontaktinis asmuo, atsakingas už registracijos pateikimą. Tai atitinka kitose ES produktų saugos sistemose naudojamą modelį.

Naudotojams, valdantiems didelės rizikos biometrines ar emocijų atpažinimo sistemas teisėsaugos ar sienų valdymo kontekstuose (Annex III, 8 punktas), privaloma atskira naudotojo registracija prieš aktyvuojant sistemą operatyvinėje aplinkoje.

Praktinis pavyzdys: įmonė, teikianti DI pagrindu veikiantį kreditingumo vertinimo įrankį (Annex III, 5b punktas), privalo užregistruoti sistemą ES duomenų bazėje, gauti registracijos numerį, įtraukti tą numerį į atitikties deklaraciją ir atnaujinti įrašą, jei modelis patiria esminį pakeitimą — pavyzdžiui, reikšmingą mokymo duomenų ar išvesties logikos pakeitimą — patvirtintą per atitikties vertinimo procesą.

Registracija nėra vienkartinis administracinis veiksmas; tai gyvas įrašas, sekantis sistemą per visą jos komercinį gyvenimą.

Pagrindiniai įpareigojimai

Ryšys su kitais straipsniais

49 straipsnis yra kelių pagrindinių prievolių sankirtoje ir negali būti skaitomas atskirai.

71 straipsnis steigia ir reglamentuoja ES duomenų bazę, kurioje registruojamos registracijos; jame apibrėžiamos Komisijos atsakomybės kaip administratorės ir viešo prieinamumo taisyklės, į kurias nurodo 49 straipsnis.

Annex VIII nurodo tikslius informacijos laukus, kuriuos reikia pateikti, todėl operatyviai neatsiejamas nuo registravimo proceso.

47 straipsnis (ES atitikties deklaracija) ir 48 straipsnis (CE žymėjimas) logiškai lenkia registraciją: atitikties deklaracijos nuorodos numeris turi būti prieinamas registravimo metu, o registracijos numeris grįžta į deklaraciją. Kartu 47, 48 ir 49 straipsniai sudaro galutinį atitikties vartą prieš prieigą prie rinkos.

43 straipsnis (atitikties vertinimas) maitina registraciją, nes ten gautas notifikuotosios įstaigos sertifikatas yra privalomas duomenų laukas Annex VIII, kur reikalaujamas trečiosios šalies vertinimas.

111 straipsnis (pereinamojo laikotarpio nuostatos) reglamentuoja, kaip registravimo terminai sąveikauja su sistemomis, jau esančiomis rinkoje prieš prievolėms įsigaliojant, ir turėtų būti konsultuojamas kartu su 49 straipsniu bet kokiai paveldėtų sistemų analizei.

Atitikties terminas

ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., praėjus dvidešimt dienų po paskelbimo Oficialiajame leidinyje. Tačiau 49 straipsnio registravimo prievolės netaikomos iš karto įsigaliojus; jos vykdoma pagal akto laipsnišką taikymo grafiką:

Teikėjai ir naudotojai turėtų planuoti registravimo darbo eigas — įskaitant Annex VIII duomenų rinkimą, prieigą prie ES duomenų bazės portalo ir įgaliotojo atstovo sutarčių tvarkymą — gerokai prieš 2026 m. rugpjūčio terminą, kad išvengtų paskutinės minutės spūsčių. Sistemoms, pateiktoms rinkai iki šių datų pagal ankstesnes sistemas, taikomos pereinamojo laikotarpio nuostatos pagal 111 straipsnį, tačiau teikėjams primygtinai rekomenduojama įvertinti, ar tos nuostatos taikomos jų konkrečiai produkto kategorijai.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Didelės rizikos DI sistemų, išvardytų Annex III, teikėjai privalo registruotis ES duomenų bazėje prieš pateikdami sistemą rinkai arba pradėdami ją naudoti. Registravimosi prievolės taip pat taikomas tam tikriems didelės rizikos DI sistemų, apimtų Annex III 1–7 punktuose, teikėjams ir 8 punktu apimtų sistemų (biometrinė kategorija ir emocijų atpažinimas teisėsaugoje) naudotojams.

ES duomenų bazė yra visos ES viešasis registras, sukurtas ir prižiūrimas Europos Komisijos pagal 71 straipsnį. Joje registruojama informacija apie didelės rizikos DI sistemas ir susijusius teikėjus bei, kur taikoma, naudotojus. Registravimo įrašai turi būti nuolat atnaujinami per visą sistemos gyvavimo ciklą.

Taip. Didelės rizikos DI sistemos, skirtos naudoti išimtinai Annex III 1–7 punktuose išvardytose srityse teisėsaugos, sienų valdymo, imigracijos ar prieglobsčio institucijų, neįrašomos į viešą duomenų bazės dalį. Registracija vis tiek vyksta, tačiau prieiga apribota. Be to, Sąjungos institucijų naudojamos DI sistemos registruojamos atskirame duomenų bazės skyriuje.

Didelės rizikos DI sistemų pagal Annex III registravimo prievolės taikomos nuo 2026 m. rugpjūčio 2 d. 1–7 punktuose išvardytoms sistemoms ir nuo 2027 m. rugpjūčio 2 d. didelės rizikos sistemoms pagal Annex II (produktų saugos teisės aktai). Sistemoms, jau esančioms rinkoje iki tų datų, taikomos pereinamojo laikotarpio nuostatos pagal 111 straipsnį.

Registruojantys turi pateikti Annex VIII nustatytą informaciją, įskaitant teikėjo tapatybę, sistemos pavadinimą ir versiją, numatytą paskirtį, galimybių ir apribojimų santrauką, ES atitikties deklaracijos nuorodą ir, kur taikoma, notifikuotosios įstaigos sertifikato numerį.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.