Reglamento (ES) 2024/1689 71 straipsnis — ES duomenų bazė didelės rizikos DI sistemoms. Oficialus tekstas, praktinė interpretacija, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 71 straipsnis įsteigia ES duomenų bazę didelės rizikos DI sistemoms, o atsakomybė už jos kūrimą ir priežiūrą tenka Europos Komisijai. Duomenų bazė sukurta kaip centralizuota, viešai prieinama saugykla, didinanti skaidrumą dėl didelės rizikos DI sistemų, prieš joms pateikiant ES rinkai ar pradedant jas eksploatuoti.
Pagal 71 straipsnį Annex III taikymo srities didelės rizikos DI sistemų tiekėjai privalo užregistruoti savo sistemas duomenų bazėje prieš pateikiant rinkai arba pradedant eksploatuoti. Konkrečiais atvejais Annex III sistemų naudotojai taip pat turi registracijos pareigas. Pateiktina informacija apibrėžta Annex VIII ir apima esminius sistemos identifikavimo ir techninius duomenis, jos numatomą paskirtį, taikytą atitikties vertinimo metodą ir nuorodas į ES atitikties deklaraciją.
Straipsnyje numatomi du atskiri duomenų bazės skyriai: viešai prieinamas skyrius daugumai didelės rizikos DI sistemų, ir riboto prieinamumo skyrius, prieinamas tik atitinkamoms rinkos priežiūros institucijoms, Komisijai ir DI tarnybai, apimantis sistemas, kurias valdžios institucijos diegia jautriose srityse — teisėsaugoje, sienų valdyme, imigracijos ir prieglobsčio srityse. Ši dviejų lygių struktūra suderina visuomenės interesą į skaidrumą su teisėtais konfidencialumo poreikiais jautriose viešojo sektoriaus operacijose. Komisija įpareigota užtikrinti, kad duomenų bazė būtų veiksminga, patogi naudotojui ir sąveiki su kitais atitinkamais nacionaliniais ir ES lygmens registrais.
Ką tai reiškia praktikoje
Annex III apimamų didelės rizikos DI sistemų tiekėjams svarbiausia tiesioginė 71 straipsnio praktinė pasekmė yra privalomas registracijos veiksmas, kurį reikia atlikti prieš bet kokį komercinį ar veiklos diegimą. Registracija nėra antraeilis dalykas — tai yra išankstinis įpareigojimas, kurį reikia įvykdyti prieš patekimą į rinką, o tai reiškia, kad atitikties procesai turi būti struktūrizuoti taip, kad registracija būtų įtraukta į išankstinį paleidimo patikrinimo sąrašą.
Tiekėjai privalo sukurti paskyrą Komisijos valdomoje ES duomenų bazės platformoje ir pateikti Annex VIII nustatytą informaciją. Tai apima struktūrizuotą DI sistemos aprašymą, jos numatomą paskirtį, taikytą atitikties vertinimo procedūrą, nuorodą į ES atitikties deklaraciją ir, jei taikoma, notifikuotosios įstaigos išduotą ES tipo tyrimo sertifikatą. Taip pat reikalaujamos nuorodos į stebėsenos po pateikimo rinkai planą.
Pavyzdžiui, tiekėjas, kuriančio DI grindžiamą CV atrankos įrankį, naudojamą samdyme (Annex III, IV antraštinės dalies kategorija), prieš pateikdamas jį personalo skyriams visose ES valstybėse narėse privalo užregistruoti sistemą viešajame duomenų bazės skyriuje. Priešingai, nacionalinės policijos pajėgos, diegiančios DI sistemą realiojo laiko veido atpažinimui viešose erdvėse, registruotųsi riboto prieinamumo skyriuje, kurio prieinamumas apribotas priežiūros institucijomis.
Tam tikrų Annex III didelės rizikos DI sistemų naudotojai — ypač veikiantys viešajame sektoriuje arba diegiantys sistemas su reikšmingu socialiniu poveikiu — taip pat privalo patikrinti, ar jų diegiamos sistemos yra tinkamai registruotos, ir priklausimai nuo sistemos kategorijos gali patys turėti papildomų registracijos pareigų. Organizacijos turėtų susieti savo DI portfelius su Annex III kategorijomis ir integruoti registracijos darbo srautus į platesnes DI valdysenos procedūras.
Pagrindiniai įpareigojimai
- Tiekėjo registracija prieš pateikimą rinkai: Annex III didelės rizikos DI sistemų tiekėjai privalo užregistruoti sistemą ES duomenų bazėje prieš pateikdami ją rinkai arba pradėdami eksploatuoti ES.
- Annex VIII informacijos pateikimas: Registracijai reikia išsamiai ir tiksliai pateikti visus Annex VIII nustatytus informacijos laukus, įskaitant sistemos aprašymą, numatomą paskirtį, atitikties vertinimo detales ir ES atitikties deklaracijos nuorodas.
- Naudotojų registracija nurodytais atvejais: Tam tikrų Annex III didelės rizikos DI sistemų naudotojai (ypač viešojo sektoriaus naudotojai) turi savarankiškų registracijos pareigų ir privalo įvesti atitinkamą informaciją prieš pradėdami eksploatuoti sistemą.
- Registracija riboto prieinamumo skyriuje jautrioms sritims: DI sistemos, kurias valdžios institucijos naudoja teisėsaugoje, sienų kontrolėje, imigracijos ir prieglobsčio srityse, privalo būti registruotos neviešame, riboto prieinamumo duomenų bazės skyriuje, o ne bendrajame viešajame skyriuje, su atitinkamai kontroliuojamu prieinamumu.
- Registracijos informacijos atnaujinimas: Tiekėjai ir naudotojai privalo užtikrinti, kad registruota informacija išliktų tiksli ir aktuali per visą sistemos gyvavimo ciklą, atnaujinant įrašus, kai įvyksta svarbių pakeitimų (pvz., esminiai pakeitimai, dėl kurių reikalingas naujas atitikties vertinimas).
- Komisijos priežiūra ir sąveikumas: Europos Komisija įpareigota įsteigti, prižiūrėti ir išlaikyti duomenų bazę veiksmingą, patogią naudotojui ir sąveikią su kitais atitinkamais registrais, užtikrindama ilgalaikį jos prieinamumą visuomenei ir kompetentingoms institucijoms.
Ryšys su kitais straipsniais
71 straipsnis veikia kaip praktinė priemonė, per kurią kitur Reglamente nustatytos dokumentavimo ir skaidrumo pareigos tampa viešai matomos. Jis glaudžiai susijęs su 48 straipsniu (ES atitikties deklaracija) ir 47 straipsniu (įgaliotieji atstovai), nes atitikties deklaracijos nuoroda yra privalomas duomenų bazės laukas. 43 ir 44 straipsniuose nustatytos atitikties vertinimo procedūros tiesiogiai nulemia tai, ką tiekėjai turi atskleisti registracijos metu.
71 straipsnis taip pat veikia kartu su 49 straipsniu (registracijos pareigos kaip atskiras VI antraštinės dalies straipsnis), kuris nurodo duomenų bazę kaip tų pareigų vykdymo mechanizmą. Annex VIII informacijos reikalavimai yra neatsiejami nuo techninės dokumentacijos pareigų Annex IV (11 ir 12 straipsniai). Rinkos stebėsenos požiūriu 71 straipsnis remia rinkos priežiūros sistemą 74 ir 75 straipsniuose, nes nacionalinės institucijos ir DI tarnyba gali naudoti duomenų bazės įrašus kaip stebėsenos ir vykdymo veiklos atspirties tašką. Galiausiai 78 straipsnis (konfidencialumas) reglamentuoja, kaip kompetentingos institucijos privalo tvarkyti jautrius duomenis, pateiktus į duomenų bazę, ypač riboto prieinamumo skyriuje.
Atitikties grafikas
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., pradėdamas laipsniško taikymo grafiką, nustatytą 113 straipsnyje.
- 2024 m. rugpjūčio 1 d. — Reglamentas įsigalioja; Komisija pradeda parengiamąjį darbą kuriant ES duomenų bazės infrastruktūrą.
- 2025 m. vasario 2 d. — Draudžiamos DI praktikos (5 straipsnis) tampa taikytinos; 71 straipsnio registracijos pareigos dar netaikomos.
- 2025 m. rugpjūčio 2 d. — BPDM pareigos ir valdysenos nuostatos (III antraštinės dalies III skyrius ir V antraštinė dalis) tampa taikytinos; 71 straipsnio duomenų bazė šioms kategorijoms dar neveikia.
- 2026 m. rugpjūčio 2 d. — 71 straipsnio registracijos pareigos tampa taikytinos Annex III didelės rizikos DI sistemų tiekėjams ir naudotojams (išskyrus tas, kurios jau apimtos Annex I išvardytais Sąjungos derinamaisiais teisės aktais). Tai yra pagrindinis aktivavimo terminas ES duomenų bazei daugumai taikytinų sistemų.
- 2027 m. rugpjūčio 2 d. — Annex I produktų saugos teisės aktais apimamos didelės rizikos DI sistemos (pvz., medicinos prietaisai, mašinos), kurios buvo rinkai pateiktos iki 2024 m. rugpjūčio 2 d., privalo laikytis visų taikytinų pareigų, įskaitant registraciją, jei jos buvo iš esmės modifikuotos.
Organizacijos, kuriančios ar diegiančios Annex III DI sistemas, turėtų laikyti 2026 m. rugpjūčio terminą tiksliu veiklos tikslu parengiant duomenų bazės registracijos procesus, integruodamos registracijos darbo srautus į savo atitikties programas gerai iš anksto.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
71 straipsnis įpareigoja Europos Komisiją įsteigti ir prižiūrėti viešai prieinamą ES lygmens duomenų bazę, kurioje tiekėjai ir naudotojai prieš pateikdami sistemas rinkai ar pradėdami jas eksploatuoti registruoja informaciją apie didelės rizikos DI sistemas. Duomenų bazę tvarko Komisija; ji skirta skaidrumui ir visuomeninei didelės rizikos DI diegimų visoje ES priežiūrai didinti.
Didelės rizikos DI sistemų, išvardytų Annex III (su tam tikromis išimtimis, ypač teisėsaugos, migracijos ir prieglobsčio sistemoms, kurios įrašomos į riboto prieinamumo skyrių), tiekėjai privalo registruotis prieš pateikdami savo sistemas rinkai ar pradėdami jas eksploatuoti. Tam tikrų Annex III sistemų naudotojai taip pat turi registracijos pareigą, jei tai nurodyta.
Registruojantieji privalo pateikti informaciją, nurodytą Reglamento Annex VIII, įskaitant tiekėjo pavadinimą ir kontaktinius duomenis, DI sistemos aprašymą, jos numatomą paskirtį, taikytą atitikties vertinimo procedūrą, ES atitikties deklaracijos nuorodą ir informaciją apie stebėseną po pateikimo rinkai, be kitų privalomų laukų.
Taip, absoliučiai daugumai registracijų duomenų bazė yra viešai prieinama. Tačiau egzistuoja riboto prieinamumo, neviešas skyrius didelės rizikos DI sistemoms, kurias naudoja valdžios institucijos tokiose srityse kaip teisėsauga, sienų kontrolė, imigracija ir prieglobstis, kur viešas atskleidimas galėtų pakenkti operatyviniam saugumui ar konfidencialiems tyrimams.
Registracijos pareigos pagal 71 straipsnį dėl Annex III didelės rizikos DI sistemų (išskyrus teisėsaugos, migracijos ir prieglobsčio konteksto sistemas) taikomos nuo 2026 m. rugpjūčio 2 d. Annex I (produktų saugos teisės aktai) sistemoms taikomas atskiras grafikas, susietas su atitinkamų sektorinių teisės aktų terminais.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.