Reglamento (ES) 2024/1689 70 straipsnis — Nacionalinė kompetentinga institucija. Oficialus tekstas, praktinis aiškinimas, pagrindinės pareigos ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 70 straipsnis reikalauja, kad kiekviena ES valstybė narė paskirtų vieną ar daugiau nacionalinių kompetentingų institucijų, siekdama prižiūrėti DI akto taikymą ir vykdymą. Apie kiekvieną paskirtą instituciją turi būti pranešama Europos Komisijai, kuri šią informaciją vėliau skelbia viešai.
Straipsnyje skiriamos dvi funkcinės pareigos, kurias gali atlikti tos pačios arba skirtingos nacionalinės institucijos: rinkos priežiūros institucija, atsakinga už pateiktų rinkai arba pradėtų naudoti DI sistemų priežiūrą, ir pranešančioji institucija, atsakinga už atitikties vertinimo įstaigos paskyrimo proceso nustatymą ir vykdymą.
Valstybės narės turi užtikrinti, kad paskirta institucija ar institucijos turėtų pakankamai įgaliojimų, išteklių, techninių darbuotojų ir finansinių priemonių veiksmingai atlikti savo užduotis. Jei valstybė narė skiria daugiau nei vieną kompetentingą instituciją, ji turi aiškiai apibrėžti jų atitinkamas atsakomybes ir sukurti tinkamus koordinavimo mechanizmus.
70 straipsnis taip pat reikalauja, kad valstybės narės paskirtų kompetentingą instituciją, atsakingą už viešųjų įstaigų ir institucijų diegiamų DI sistemų priežiūrą. Taip pripažįstamas ypatingas DI naudojimo valdžios kontekstuose jautrumas ir poreikis skirti konkrečią priežiūrą, nepriklausomą nuo komercinės rinkos priežiūros.
Valstybės narės turi pranešti Komisijai apie savo paskyrimus ir bet kokius vėlesnius pakeitimus be nereikalingo delsimo.
Ką tai reiškia praktiškai
Nacionalinėms vyriausybėms 70 straipsnis yra organizacinis ir institucinis įpareigojimas: kiekviena valstybė narė turi priimti konkretų vyriausybinį sprendimą dėl to, kuri esama reguliavimo institucija — ar naujai sukurta institucija — turės priežiūros įgaliojimus pagal DI aktą.
Praktiškai daugelis valstybių narių arba plečia esamų duomenų apsaugos institucijų ar skaitmeninių reguliuotojų įgaliojimus, arba kuria naujas specialias DI priežiūros įstaigas. Tokios šalys kaip Prancūzija (CNIL ir Arcom vaidina svarbų vaidmenį), Vokietija (Bundesnetzagentur) ir Ispanija (AESIA) ėmėsi veiksmų nustatyti ar sukurti kompetentingas institucijas iki taikomų terminų.
Operatoriams — didelės rizikos DI sistemų tiekėjams, diegėjams, importuotojams ir platintojams — nacionalinės kompetentingos institucijos paskyrimas nulemia, kuri įstaiga atliks auditus, tyrimus ir vykdymo veiksmus jų atžvilgiu. Todėl labai svarbu nustatyti atitinkamą instituciją kiekvienoje valstybėje narėje, kurioje DI sistema pateikiama rinkai arba pradedama naudoti.
Viešosiose administracijose DI sistemas diegiantiems operatoriams paskirta viešųjų įstaigų priežiūros institucija gali skirtis nuo bendrosios rinkos priežiūros institucijos. Tai reiškia, kad viešojo sektoriaus organizacijos turi nustatyti, kuri įstaiga prižiūri jų konkretų kontekstą.
Konkretus pavyzdys: įmonė, teikianti biometrinės identifikacijos sistemą nacionalinei sienų kontrolės agentūrai, turi bendrauti su dviem potencialiai skirtingomis nacionalinėmis kompetentingomis institucijomis — rinkos priežiūros institucija (prižiūrinčia produktą kaip didelės rizikos sistemą) ir institucija, paskirta viešosioms įstaigoms skirtoms diegimams (prižiūrinčia galutinį naudojimą).
Operatoriai turėtų stebėti Europos DI biuro viešą nacionalinių kompetentingų institucijų paskyrimo registrą ir nustatyti tiesioginius kontaktinius punktus su atitinkama nacionaline institucija.
Pagrindinės pareigos
- Valstybės narės paskyrimas: Kiekviena ES valstybė narė turi paskirti bent vieną nacionalinę kompetentingą instituciją, atsakingą už ES DI akto taikymo priežiūrą, ir pranešti Europos Komisijai apie savo paskyrimą.
- Dvigubo funkcionalumo aprėptis: Valstybės narės turi užtikrinti tiek rinkos priežiūros funkcijos (komercinėje rinkoje pateiktoms DI sistemoms), tiek pranešančiosios institucijos funkcijos (atitikties vertinimo įstaigų akreditavimui) aprėptį, nesvarbu, ar tai viena įstaiga, ar kelios koordinuotos įstaigos.
- Viešojo sektoriaus priežiūra: Kompetentinga institucija turi būti specialiai paskirta viešųjų institucijų ir įstaigų naudojamų DI sistemų priežiūrai, pripažįstant ypatingus atskaitomybės reikalavimus valdžios DI diegime.
- Pakankamas resursavimas: Paskirtoms institucijoms turi būti suteiktos pakankamos techninės žinios, žmogiškieji ištekliai ir finansinės priemonės, kad jos galėtų veiksmingai atlikti savo priežiūros ir vykdymo funkcijas.
- Koordinavimas esant kelioms institucijoms: Jei paskiriama daugiau nei viena nacionalinė institucija, valstybės narės turi aiškiai apibrėžti atsakomybes ir sukurti oficialius koordinavimo mechanizmus, kad būtų išvengta priežiūros spragų ar konfliktų.
- Pranešimas ir skaidrumas: Valstybės narės turi pranešti Komisijai apie savo paskyrimus be nereikalingo delsimo, o Komisija turi padaryti šią informaciją viešai prieinamą.
Ryšys su kitais straipsniais
70 straipsnis yra institucinis viso IX antraštinės dalies vykdymo ir rinkos priežiūros architektūros pagrindas. Jį reikia skaityti kartu su 74 straipsniu (DI sistemų rinkos priežiūra ir kontrolė Sąjungos rinkoje), kuriame išdėstyti esminiai įgaliojimai ir procedūros, kuriuos taiko nacionalinės kompetentingos institucijos. 75 ir 76 straipsniai yra skirti tarpvalstybiniam bendradarbiavimui ir keitimuisi informacija tarp nacionalinių institucijų, kas tiesiogiai priklauso nuo paskyrimų, atliktų pagal 70 straipsnį.
77 straipsnis reglamentuoja institucijų įgaliojimus gauti prieigą prie operatorių duomenų ir dokumentacijos — šie įgaliojimai suteikiami pagal 70 straipsnį paskirtai institucijai. 80 straipsnyje numatomas vienas kontaktinis punktas, kurį nacionalinės kompetentingos institucijos turi sukurti tarpvalstybiniam koordinavimui su Europos DI biuru, įsteigtu pagal 64 straipsnį.
Sąjungos lygmeniu Europos DI valdyba (65 straipsnis) ir Europos DI biuras veikia šalia nacionalinių kompetentingų institucijų, todėl 70 straipsnis tampa svarbiu mazgu daugiapakopėje Reglamento valdymo struktūroje.
Atitikties tvarkaraštis
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., paskelbus jį Oficialiajame leidinyje. Jo pareigos taikomos laipsniškai:
- 2025 m. vasaris: Įsigaliojo draudimai dėl nepriimtinos rizikos DI praktikų (II antraštinė dalis).
- 2025 m. rugpjūtis: Įsigaliojo pareigos, susijusios su bendrosios paskirties DI modeliais (VIII antraštinė dalis), valdymo struktūromis, įskaitant Europos DI biurą, ir — 70 straipsniui kritiškai svarbu — nacionalinių kompetentingų institucijų paskyrimo pareigos. Valstybės narės iki šios datos turėjo pranešti Komisijai apie savo paskyrimus.
- 2026 m. gruodis: Taikomos didelės rizikos DI sistemų pareigos pagal I priedą (produktų saugos teisės aktai).
- 2027 m. rugpjūtis: Visiškas pareigų, skirtų didelės rizikos DI sistemoms, išvardytoms III priede, taikymas, užbaigiant laipsnišką diegimą.
Operatoriams praktinė 70 straipsnio svarba tampa opi nuo 2025 m. rugpjūčio, kai paskirtos nacionalinės kompetentingos institucijos įgyja aktyvius priežiūros ir vykdymo įgaliojimus. Nustatymas, kuri nacionalinė institucija prižiūri jūsų DI sistemas kiekvienoje atitinkamoje valstybėje narėje, turėtų būti laikomas atitikties veiksmu, užbaigtu iki 2025 m. 3 ketvirčio.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Kiekviena ES valstybė narė turi paskirti vieną ar daugiau nacionalinių kompetentingų institucijų, atsakingų už ES DI akto taikymo ir įgyvendinimo priežiūrą, įskaitant didelės rizikos DI sistemų, pateiktų rinkai arba pradėtų naudoti jų teritorijoje, rinkos priežiūrą.
Valstybės narės turi diskreciją paskiriant savo instituciją, tačiau kiekviena turi pranešti Europos Komisijai apie savo pasirinkimą. Paskirtoji institucija paprastai derina rinkos priežiūros funkciją su pranešančiosios institucijos funkcija ir turi turėti pakankamų išteklių, techninių žinių ir vykdymo įgaliojimų.
Taip. Valstybės narės taip pat turi paskirti kompetentingą instituciją, atsakingą už viešųjų institucijų ir įstaigų naudojamų DI sistemų priežiūrą. Tai gali būti ta pati institucija, paskirta rinkos priežiūrai, arba atskira įstaiga, priklausomai nuo nacionalinių susitarimų.
Pareigos, susijusios su nacionalinėmis kompetentingomis institucijomis pagal 70 straipsnį, taikomos nuo 2025 m. rugpjūčio 2 d., kaip ES DI akto laipsniško įgyvendinimo grafiko antrojo etapo dalis.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.