Reglamento (ES) 2024/1689 63 straipsnis — Nukrypimai nuo tam tikrų tam tikriems operatoriams taikomų didelės rizikos DI sistemų reikalavimų. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 (ES DI aktas) 63 straipsnis, esantis VI antraštinėje dalyje — Inovacijų rėmimo priemonės, nustato tikslinius nukrypimus nuo tam tikrų III skyriaus 2 skirsnio reikalavimų, kurie kitaip visiškai taikytų didelės rizikos DI sistemų tiekėjams ir kitiems operatoriams.
Pagrindiniai gavėjai yra mikroįmonės, kaip apibrėžta Komisijos rekomendacijoje 2003/361/EB (įmonės, kuriose dirba mažiau nei 10 darbuotojų ir kurių metinė apyvarta arba bendras balanso straipsnių suma neviršija 2 mln. EUR). Tokiems tiekėjams 63 straipsnis leidžia supaprastintą požiūrį į 17 straipsnyje nustatytus kokybės valdymo sistemos įpareigojimus, leidžiantį procedūras ir politiką įgyvendinti proporcingai operatoriaus dydžiui ir veiklos pajėgumui, o ne per išsamią dokumentuotą sistemą, kurią turi sukurti didesni tiekėjai.
63 straipsnis taip pat reglamentuoja viešojo sektoriaus operatorius, diegiančius didelės rizikos DI sistemas, pripažindamas, kad jų pirkimo ir valdysenos struktūros gali iš esmės skirtis nuo komercinių operatorių. Tam tikri dokumentavimo ir atitikties įpareigojimai gali būti suderinti, kai viešoji įstaiga veikia išimtinai kaip diegėja, o sistema įsigyta iš išorės tiekėjo, išlaikančio pirminės tiekėjos įpareigojimus.
Svarbu tai, kad straipsnis išsaugo esminę saugumo ribą: nukrypimai susiję su procedūrine forma ir mastu, o ne su pagrindiniais tikslumo, atsparumo, kibernetinio saugumo, duomenų valdymo, skaidrumo ir žmogaus priežiūros reikalavimais. Visi operatoriai, nepaisant dydžio, turi ir toliau užtikrinti, kad didelės rizikos DI sistemos atitiktų 9–15 straipsnių techninius reikalavimus ir liktų rinkos priežiūros įpareigojimų objektu.
Ką tai reiškia praktikoje
63 straipsnis yra proporcingumo instrumentas. Jo praktinis poveikis yra administracinės naštos mažinimas mažiausiems rinkos dalyviams ir tam tikriems viešojo sektoriaus diegėjams nepažeidžiant Reglamento saugumo tikslų.
Mikroįmonių tiekėjams reikšmingiausias palengvinimas susijęs su 17 straipsnio kokybės valdymo sistemomis. Vietoj to, kad palaiko visiškai dokumentuotą KVS su paskirtomis pareigomis, pakeitimų valdymo procedūromis, rinkos stebėjimo po pateikimo planais ir sisteminiu versijų kontrole, mikroįmonė gali įgyvendinti lygiavertę valdyseną per paprastesnes vidaus procedūras — pavyzdžiui, trumpą politikos dokumentą, paskirtą atsakingą asmenį ir pagrindinį incidentų žurnalą — jei šios priemonės tinkamai sprendžia riziką. 11 straipsnio techninės dokumentacijos įpareigojimai ir 43–44 straipsnių atitikties vertinimo procedūros toliau taikomi visa apimtimi, taip pat registracijos įpareigojimai ES duomenų bazėje pagal 71 straipsnį.
Viešojo sektoriaus diegėjams 63 straipsnis pripažįsta, kad kai perkančioji organizacija įsigyja didelės rizikos DI sistemą, pirminiai atitikties įpareigojimai tenka tiekėjui. Diegėjų įpareigojimai pagal 26 straipsnį — įskaitant pagrindinių teisių poveikio vertinimus, žmogaus priežiūros priskyrimą ir registravimą — lieka galioti, tačiau 63 straipsnis suteikia kontekstinį aiškumą, kad tokių įstaigų neketinama versti atkartoti tiekėjo pusės techninę dokumentaciją, kurios jos neturi.
Praktinis pavyzdys: dviejų asmenų teisės technologijų startuolis, pateikiantis rinkai sutarčių peržiūros DI sistemą (III priedas, 5 punkto a papunktis — prieiga prie teisinės pagalbos), turi atlikti atitikties vertinimą ir užregistruoti sistemą, tačiau savo rizikos valdymo procesą gali dokumentuoti per supaprastintą vidaus procedūrą, o ne per formalią ISO suderintą KVS. Didelė savivaldybė, diegiančianti tą pačią sistemą iš trečiosios šalies tiekėjo, lieka diegėjų įpareigojimų objektu, tačiau neketinama reikalauti pateikti tiekėjo techninį failą.
Operatoriai turėtų dokumentuoti savo teisę į nukrypimus — visų pirma savo klasifikavimą kaip mikroįmonės — kaip savo atitikties įrašų dalį, kadangi rinkos priežiūros institucijos gali prašyti įrodymų.
Pagrindiniai įpareigojimai
- Nustatyti proporcingas kokybės valdymo procedūras: mikroįmonių tiekėjai turi įgyvendinti vidaus procedūras, apimančias 17 straipsnio įpareigojimų esmę — rizikos valdymą, duomenų valdymą, dokumentavimą, rinkos stebėjimą po pateikimo — proporcingai suderintas su jų dydžiu ir DI sistemos rizikos profiliu, net jei ne per formalią dokumentuotą KVS.
- Palaiko visišką techninę dokumentaciją: 63 straipsnio nukrypimai nesumažina techninės dokumentacijos reikalavimų pagal 11 straipsnį ir IV priedą. Tiekėjai vis tiek privalo rengti, prižiūrėti ir pateikti prieinamą dokumentaciją, įrodančią atitiktį.
- Užbaigti taikytiną atitikties vertinimą: visi didelės rizikos DI sistemų tiekėjai, įskaitant mikroįmones, turi užbaigti atitikties vertinimo procedūrą pagal 43 straipsnį prieš pateikdami sistemą rinkai arba pradėdami ją naudoti.
- Registruotis ES DI akto duomenų bazėje: registracijos įpareigojimai pagal 71 straipsnį taikomi nepaisant operatoriaus dydžio; mikroįmonės turi užregistruoti didelės rizikos DI sistemas Komisijos palaikomoje viešoje ES duomenų bazėje.
- Išsaugoti žmogaus priežiūros ir saugumo reikalavimus: techniniai reikalavimai pagal 9–15 straipsnius (rizikos valdymas, duomenų valdymas, skaidrumas, tikslumas, atsparumas, kibernetinis saugumas ir žmogaus priežiūra) nėra nukrypimų objektas ir turi būti visa apimtimi laikomasi visų tiekėjų, nepaisant jų dydžio.
- Dokumentuoti teisę į nukrypimą: operatoriai, besinaudojantys 63 straipsnio nukrypimais, turėtų palaiko įrašus, įrodančius jų atitikties statusą (pvz., mikroįmonės klasifikavimą arba viešosios įstaigos diegėjos statusą), kad pagrįstų savo atitikties požiūrį nacionalinėms rinkos priežiūros institucijoms.
Ryšys su kitais straipsniais
63 straipsnis veikia kaip proporcingumo modifikatorius platesnėje didelės rizikos DI sistemų atitikties sistemoje ir turi būti skaitomas kartu su keliomis kitomis nuostatomis.
17 straipsnis (Kokybės valdymo sistemos) yra pagrindinis straipsnis, iš kurio kildina mikroįmonių nukrypimai; 63 straipsnis jų nukrypimus nustato ir apriboja. 9–15 straipsniai nustato nesuderinnamą techninę ribą, kurią 63 straipsnis aiškiai išsaugo. 26 straipsnis reglamentuoja diegėjų įpareigojimus ir aktualus viešojo sektoriaus diegėjų nukrypimo nuostatoms. 11 straipsnis ir IV priedas apibrėžia techninės dokumentacijos reikalavimus, kurie lieka visiškai taikytini.
VI antraštinėje dalyje 63 straipsnis yra šalia 57–62 straipsnių (DI reguliavimo smėlio dėžės) ir 64–68 straipsnių (paramos priemonės MVĮ ir testavimui), sudarydamas nuoseklią MVĮ rėmimo sistemą. I antraštinės dalies 9 straipsnis (bendrasis proporcingumo įpareigojimas, taikytinas visiems tiekėjams) suteikia reguliavimo pagrindimą, esantį 63 straipsnio konkrečioms palengvinimo priemonėms. 71 straipsnis (ES duomenų bazė) ir 43 straipsnis (atitikties vertinimas) nustato įpareigojimus, kurių 63 straipsnis nekeičia.
Atitikties grafikas
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., praėjus dvidešimčiai dienų po paskelbimo Oficialiajame leidinyje.
63 straipsniui aktualus etapinis taikymo grafikas yra toks:
- 2025 m. vasario 2 d. — Draudimai nepriimtinos rizikos DI praktikoms (5 straipsnis) tapo taikytini. 63 straipsnis šiame etape neaktualus.
- 2025 m. rugpjūčio 2 d. — Bendrosios paskirties DI modelių įpareigojimai (III antraštinės dalies V skyrius) ir valdysenos nuostatos tapo taikytini. 63 straipsnio nukrypimai BPM tiekėjams netaikomi.
- 2026 m. rugpjūčio 2 d. — Visas didelės rizikos DI sistemų mechanizmas pagal III antraštinę dalį, III skyrių, 2 skirsnį — įskaitant reikalavimus, nuo kurių 63 straipsnis suteikia nukrypimus — taikomas III priede išvardytoms sistemoms (savarankiškos didelės rizikos DI sistemos, įskaitant biometriją, kritinę infrastruktūrą, švietimą, užimtumą, esminias paslaugas, teisėsaugą, migraciją ir teisingumo administravimo naudojimo atvejus). 63 straipsnio nukrypimai nuo šios datos tampa veiksmingais atitikantiems operatoriams.
- 2027 m. rugpjūčio 2 d. — Didelės rizikos DI sistemos, integruotos į I priedo derinamos teisės aktais (mašinos, medicinos prietaisai, civilinė aviacija, motorinės transporto priemonės ir kt.) aprėptus produktus, tampa viso mechanizmo objektu. 63 straipsnio nukrypimai nuo šios datos išplečiami atitinkantiems operatoriams tuose produktų sektoriuose.
Operatoriai, siekiantys remtis 63 straipsnio nukrypimais, turėtų gerokai prieš savo sistemos kategorijos taikytinos datos pradėti vidaus tinkamumo vertinimus ir proporcingas atitikties planavimą.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
63 straipsnio nukrypimai prieinami konkrečioms operatorių kategorijoms, ypač mikroįmonėms, kaip apibrėžta ES teisėje, ir tam tikrose nuostatose — viešosioms įstaigoms, kurios įsigyja arba naudoja didelės rizikos DI sistemas. Šie operatoriai naudojasi sumažintais arba patikslintais atitikties įpareigojimais, lyginant su standartiniais Reglamento III skyriaus 2 skirsnio reikalavimais.
Mikroįmonės, kurios yra didelės rizikos DI sistemų tiekėjos, gali tam tikrus dokumentavimo ir kokybės valdymo įpareigojimus vykdyti supaprastintai. Visų pirma, jos neprivalo nustatyti visiškos kokybės valdymo sistemos, kaip aprašyta 17 straipsnyje, jei įgyvendina jų dydžiui ir rinkoje pateikiamos DI sistemos pobūdžiui proporcingas tinkamas procedūras.
Ne. 63 straipsnis suteikia tikslinius nukrypimus nuo konkrečių procedūrinių ir dokumentavimo reikalavimų, o ne bendrą išimtį. Pagrindiniai saugumo, skaidrumo, žmogaus priežiūros, tikslumo, atsparumo ir kibernetinio saugumo įpareigojimai vis tiek taikomi. Nukrypimai pirmiausia susiję su atitikties priemonių forma ir mastu, o ne jų esme.
Kaip didelės rizikos DI sistemų sistemos pagal III antraštinę dalį dalis, reikalavimai ir susiję nukrypimai pagal 63 straipsnį taikomi nuo 2026 m. rugpjūčio 2 d. daugumai III priede išvardytų didelės rizikos sistemų, ir nuo 2027 m. rugpjūčio 2 d. — I priede (produktų saugos teisė aktai) aprėptoms didelės rizikos sistemoms. Reglamentas įsigaliojo 2024 m. rugpjūčio 1 d.
63 straipsnis skiriasi nuo 57–60 straipsnių smėlio dėžių nuostatų. Smėlio dėžės siūlo kontroliuojamą aplinką novatoriškam DI testavimui prieš pateikiant rinkai. 63 straipsnio nukrypimai, priešingai, taikomi operatoriams įprastiniame rinkos kontekste ir suteikia nuolatinį proporcingumo palengvinimą, o ne laikiną eksperimentinę laisvę.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.