Reglamento (ES) 2024/1689 71 straipsnis — ES duomenų bazė didelės rizikos DI sistemoms. Oficialus tekstas, praktinė interpretacija, pagrindiniai įpareigojimai ir atitikties pasekmės.

Oficialaus teksto santrauka

Reglamento (ES) 2024/1689 71 straipsnis įsteigia ES duomenų bazę didelės rizikos DI sistemoms, o atsakomybė už jos kūrimą ir priežiūrą tenka Europos Komisijai. Duomenų bazė sukurta kaip centralizuota, viešai prieinama saugykla, didinanti skaidrumą dėl didelės rizikos DI sistemų, prieš joms pateikiant ES rinkai ar pradedant jas eksploatuoti.

Pagal 71 straipsnį Annex III taikymo srities didelės rizikos DI sistemų tiekėjai privalo užregistruoti savo sistemas duomenų bazėje prieš pateikiant rinkai arba pradedant eksploatuoti. Konkrečiais atvejais Annex III sistemų naudotojai taip pat turi registracijos pareigas. Pateiktina informacija apibrėžta Annex VIII ir apima esminius sistemos identifikavimo ir techninius duomenis, jos numatomą paskirtį, taikytą atitikties vertinimo metodą ir nuorodas į ES atitikties deklaraciją.

Straipsnyje numatomi du atskiri duomenų bazės skyriai: viešai prieinamas skyrius daugumai didelės rizikos DI sistemų, ir riboto prieinamumo skyrius, prieinamas tik atitinkamoms rinkos priežiūros institucijoms, Komisijai ir DI tarnybai, apimantis sistemas, kurias valdžios institucijos diegia jautriose srityse — teisėsaugoje, sienų valdyme, imigracijos ir prieglobsčio srityse. Ši dviejų lygių struktūra suderina visuomenės interesą į skaidrumą su teisėtais konfidencialumo poreikiais jautriose viešojo sektoriaus operacijose. Komisija įpareigota užtikrinti, kad duomenų bazė būtų veiksminga, patogi naudotojui ir sąveiki su kitais atitinkamais nacionaliniais ir ES lygmens registrais.

Ką tai reiškia praktikoje

Annex III apimamų didelės rizikos DI sistemų tiekėjams svarbiausia tiesioginė 71 straipsnio praktinė pasekmė yra privalomas registracijos veiksmas, kurį reikia atlikti prieš bet kokį komercinį ar veiklos diegimą. Registracija nėra antraeilis dalykas — tai yra išankstinis įpareigojimas, kurį reikia įvykdyti prieš patekimą į rinką, o tai reiškia, kad atitikties procesai turi būti struktūrizuoti taip, kad registracija būtų įtraukta į išankstinį paleidimo patikrinimo sąrašą.

Tiekėjai privalo sukurti paskyrą Komisijos valdomoje ES duomenų bazės platformoje ir pateikti Annex VIII nustatytą informaciją. Tai apima struktūrizuotą DI sistemos aprašymą, jos numatomą paskirtį, taikytą atitikties vertinimo procedūrą, nuorodą į ES atitikties deklaraciją ir, jei taikoma, notifikuotosios įstaigos išduotą ES tipo tyrimo sertifikatą. Taip pat reikalaujamos nuorodos į stebėsenos po pateikimo rinkai planą.

Pavyzdžiui, tiekėjas, kuriančio DI grindžiamą CV atrankos įrankį, naudojamą samdyme (Annex III, IV antraštinės dalies kategorija), prieš pateikdamas jį personalo skyriams visose ES valstybėse narėse privalo užregistruoti sistemą viešajame duomenų bazės skyriuje. Priešingai, nacionalinės policijos pajėgos, diegiančios DI sistemą realiojo laiko veido atpažinimui viešose erdvėse, registruotųsi riboto prieinamumo skyriuje, kurio prieinamumas apribotas priežiūros institucijomis.

Tam tikrų Annex III didelės rizikos DI sistemų naudotojai — ypač veikiantys viešajame sektoriuje arba diegiantys sistemas su reikšmingu socialiniu poveikiu — taip pat privalo patikrinti, ar jų diegiamos sistemos yra tinkamai registruotos, ir priklausimai nuo sistemos kategorijos gali patys turėti papildomų registracijos pareigų. Organizacijos turėtų susieti savo DI portfelius su Annex III kategorijomis ir integruoti registracijos darbo srautus į platesnes DI valdysenos procedūras.

Pagrindiniai įpareigojimai

Ryšys su kitais straipsniais

71 straipsnis veikia kaip praktinė priemonė, per kurią kitur Reglamente nustatytos dokumentavimo ir skaidrumo pareigos tampa viešai matomos. Jis glaudžiai susijęs su 48 straipsniu (ES atitikties deklaracija) ir 47 straipsniu (įgaliotieji atstovai), nes atitikties deklaracijos nuoroda yra privalomas duomenų bazės laukas. 43 ir 44 straipsniuose nustatytos atitikties vertinimo procedūros tiesiogiai nulemia tai, ką tiekėjai turi atskleisti registracijos metu.

71 straipsnis taip pat veikia kartu su 49 straipsniu (registracijos pareigos kaip atskiras VI antraštinės dalies straipsnis), kuris nurodo duomenų bazę kaip tų pareigų vykdymo mechanizmą. Annex VIII informacijos reikalavimai yra neatsiejami nuo techninės dokumentacijos pareigų Annex IV (11 ir 12 straipsniai). Rinkos stebėsenos požiūriu 71 straipsnis remia rinkos priežiūros sistemą 74 ir 75 straipsniuose, nes nacionalinės institucijos ir DI tarnyba gali naudoti duomenų bazės įrašus kaip stebėsenos ir vykdymo veiklos atspirties tašką. Galiausiai 78 straipsnis (konfidencialumas) reglamentuoja, kaip kompetentingos institucijos privalo tvarkyti jautrius duomenis, pateiktus į duomenų bazę, ypač riboto prieinamumo skyriuje.

Atitikties grafikas

ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., pradėdamas laipsniško taikymo grafiką, nustatytą 113 straipsnyje.

Organizacijos, kuriančios ar diegiančios Annex III DI sistemas, turėtų laikyti 2026 m. rugpjūčio terminą tiksliu veiklos tikslu parengiant duomenų bazės registracijos procesus, integruodamos registracijos darbo srautus į savo atitikties programas gerai iš anksto.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

71 straipsnis įpareigoja Europos Komisiją įsteigti ir prižiūrėti viešai prieinamą ES lygmens duomenų bazę, kurioje tiekėjai ir naudotojai prieš pateikdami sistemas rinkai ar pradėdami jas eksploatuoti registruoja informaciją apie didelės rizikos DI sistemas. Duomenų bazę tvarko Komisija; ji skirta skaidrumui ir visuomeninei didelės rizikos DI diegimų visoje ES priežiūrai didinti.

Didelės rizikos DI sistemų, išvardytų Annex III (su tam tikromis išimtimis, ypač teisėsaugos, migracijos ir prieglobsčio sistemoms, kurios įrašomos į riboto prieinamumo skyrių), tiekėjai privalo registruotis prieš pateikdami savo sistemas rinkai ar pradėdami jas eksploatuoti. Tam tikrų Annex III sistemų naudotojai taip pat turi registracijos pareigą, jei tai nurodyta.

Registruojantieji privalo pateikti informaciją, nurodytą Reglamento Annex VIII, įskaitant tiekėjo pavadinimą ir kontaktinius duomenis, DI sistemos aprašymą, jos numatomą paskirtį, taikytą atitikties vertinimo procedūrą, ES atitikties deklaracijos nuorodą ir informaciją apie stebėseną po pateikimo rinkai, be kitų privalomų laukų.

Taip, absoliučiai daugumai registracijų duomenų bazė yra viešai prieinama. Tačiau egzistuoja riboto prieinamumo, neviešas skyrius didelės rizikos DI sistemoms, kurias naudoja valdžios institucijos tokiose srityse kaip teisėsauga, sienų kontrolė, imigracija ir prieglobstis, kur viešas atskleidimas galėtų pakenkti operatyviniam saugumui ar konfidencialiems tyrimams.

Registracijos pareigos pagal 71 straipsnį dėl Annex III didelės rizikos DI sistemų (išskyrus teisėsaugos, migracijos ir prieglobsčio konteksto sistemas) taikomos nuo 2026 m. rugpjūčio 2 d. Annex I (produktų saugos teisės aktai) sistemoms taikomas atskiras grafikas, susietas su atitinkamų sektorinių teisės aktų terminais.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.