Reglamento (ES) 2024/1689 74 straipsnis — Rinkos priežiūra ir DI sistemų kontrolė Sąjungos teritorijoje. Oficialus tekstas, praktinė interpretacija, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 74 straipsnis nustato DI sistemų rinkos priežiūros ir kontrolės Sąjungos teritorijoje sistemą, suformuodamas IX antraštinės dalies vykdymo stuburą. Jis įpareigoja valstybes nares paskirti rinkos priežiūros institucijas vadovaujantis Reglamentu (ES) 2019/1020 dėl rinkos priežiūros ir produktų atitikties, kuris mutatis mutandis taikomas ES DI aktu apimamoms DI sistemoms, išskyrus atvejus, kai DI aktas numato konkrečias nukrypstančias nuostatas.
Straipsnis suteikia paskirtoms nacionalinėms institucijoms įgaliojimus tirti DI sistemas, jau pateiktas rinkai arba pradėtas eksploatuoti, nesvarbu, ar jos tiekiamos komerciškai, ar kitaip. Institucijoms leidžiama prieiti prie techninės dokumentacijos, mokymo duomenų rinkinių, šaltinio kodo, kai tai būtina ir proporcinga, bei bet kurios kitos informacijos, reikalingos atitikčiai įvertinti. Jos gali nurodyti operatoriams — tiekėjams, naudotojams, importuotojams ir platintojams — imtis korekcinių veiksmų, įskaitant naudojimo apribojimą ar draudimą, sistemos pašalinimą iš rinkos arba atšaukimą.
Kai DI sistema kelia didelę riziką, nacionalinės institucijos privalo pranešti Komisijai ir visoms kitoms valstybėms narėms per nustatytas greitojo įspėjimo sistemas. 74 straipsnis taip pat sprendžia situacijas, kai DI sistemos yra įterpiamos į kitais Sąjungos derinamaisiais teisės aktais reglamentuojamus produktus, patikslindamas, kad atitinkama sektorinė rinkos priežiūros institucija išlaiko kompetenciją, taikydama DI akto reikalavimus kartu su bendrąja priežiūros sistema. Bendrosios paskirties DI modeliams Europos DI tarnyba vykdo lygiavertes priežiūros funkcijas Sąjungos lygmeniu, užtikrindama nuoseklią priežiūrą DI komponentams, veikiantiems per nacionalines ribas ir produktų kategorijas.
Ką tai reiškia praktikoje
Organizacijoms, kurios ES kuria, importuoja, platina ar diegia DI sistemas, 74 straipsnis atitikties vertinimo procesą paverčia ne vienkartiniais vartais, bet nuolatine atitikties pareiga. CE ženklinimo pasiekimas ar vidinio atitikties vertinimo atlikimas neapsaugo sistemos nuo stebėsenos po pateikimo rinkai. Institucijos gali inicijuoti tyrimus bet kuriuo sistemos eksploatavimo gyvavimo ciklo momentu, suaktyvintą skundų, pranešimų per rimtų incidentų pranešimo mechanizmą pagal 73 straipsnį, ar aktyvių stebėsenos kampanijų.
Tiekėjai privalo užtikrinti, kad techninė dokumentacija išliktų aktuali, prieinama ir pakankamai išsami, kad palaikytų institucijos auditą. Jei sistema atnaujinama — per modelio perkvalifikavimą, tikslų derinimą ar reikšmingus numatytos paskirties pakeitimus — dokumentacija turi atspindėti tuos pakeitimus ir, kai reikalaujama, gali būti reikalingas naujas atitikties vertinimas.
Didelės rizikos DI sistemų naudotojai turėtų tikėtis, kad institucijos gali tiesiogiai su jais susisiekti, norėdamos suprasti, kaip sistema naudojama praktikoje, ypač kai diegiamasis kontekstas skiriasi nuo tiekėjo iš pradžių numatyto naudojimo atvejo. Naudotojai privalo visapusiškai bendradarbiauti ir turėtų prižiūrėti eksploatavimo žurnalus ir žmonių priežiūros įrašus kaip atitinkamo naudojimo įrodymus.
Importuotojai ir platintojai atsako už patikrinimą, ar jų tvarkomi produktai prieš pateikiant juos ES rinkai turi galiojančią dokumentaciją ir ženklinimą, nes 74 straipsnis gali lemti korekcinnius nurodymus, nukreiptus į bet kurį tiekimo grandinės dalyvį.
Praktiškai organizacijos turėtų nustatyti vidaus procedūras, skirtas atsakyti į rinkos priežiūros užklausas, paskirti paskirtą atitikties kontaktą ir reguliariai atlikti vidinius patikrinimus, siekiant užtikrinti, kad reali sistemos veikla ir toliau atitiktų jos atitikties vertinimo pagrindą.
Pagrindiniai įpareigojimai
- Paskirti bendradarbiavimo punktus: Tiekėjai, naudotojai, importuotojai ir platintojai privalo nustatyti vidinius kontaktus, galinčius greitai bendrauti su nacionalinėmis rinkos priežiūros institucijomis ir suteikti prieigą prie reikalingos dokumentacijos.
- Prižiūrėti prieinamą techninę dokumentaciją: Visa dokumentacija, reikalaujama pagal 11 straipsnį ir Annex IV, privalo išlikti aktuali ir būti pateikiama rinkos priežiūros institucijoms pagal poreikį, įskaitant jau įdiegtas sistemas.
- Bendradarbiauti su tyrimais: Operatoriai privalo atsakyti į oficialius užklausimus, suteikti prieigą prie patalpų ir sistemų, kai prašoma, bei netrukdyti ir nedelsti priežiūros veiklos — nebendradarbiavimas pats savaime gali sudaryti pažeidimą, kuriame gresia baudos pagal 99 straipsnį.
- Pranešti apie rimtus incidentus: Kai tiekėjai ar naudotojai sužino apie rimtą incidentą, kaip apibrėžta 3 straipsnyje, jie privalo pranešti atitinkamai rinkos priežiūros institucijai vadovaujantis 73 straipsniu, kas savo ruožtu suaktyvina koordinuotus veiksmus pagal 74 straipsnio sistemą.
- Įgyvendinti korekcinines priemones, kai nurodoma: Gavę rinkos priežiūros institucijos nurodymą — modifikuoti, apriboti, atšaukti ar pašalinti DI sistemą — operatoriai privalo veikti per nurodytą terminą ir informuoti instituciją apie imtus veiksmus.
- Tarpvalstybinio pranešimo laikymasis: Kai nustatoma, kad sistema kelia didelę riziką ir yra nacionalinės vykdymo priemonės objektas, institucija praneša Komisijai ir kitoms valstybėms narėms; paveikti operatoriai gali būti įpareigoti tuo pačiu metu taikyti korekcinines priemones keliose jurisdikcijose.
Ryšys su kitais straipsniais
74 straipsnis veikia kaip vykdymo sluoksnis, suteikiantis praktinį poveikį kitur reglamente apibrėžtiems esminiams reikalavimams. Jis tiesiogiai remiasi 73 straipsniu (stebėsena po pateikimo rinkai ir rimtų incidentų pranešimas), kuris generuoja duomenis ir pranešimus, suaktyvinančius daugelį priežiūros tyrimų. Jis yra neatskiriamai susijęs su 11 ir 12 straipsniais (techninė dokumentacija ir įrašų saugojimas) bei 16 ir 26 straipsniais (tiekėjų ir naudotojų pareigos), nes šie apibrėžia, ką institucijos turi teisę tikrinti.
Straipsnis sąveikauja su 9 straipsniu (rizikos valdymo sistemos) ir 72 straipsniu (stebėsenos po pateikimo rinkai planai), nes pagal tas nuostatas surinkti faktiniai veiklos duomenys tampa įrodymais bet kuriame priežiūros peržiūros procese. Didelės rizikos scenarijams 79–83 straipsniai reglamentuoja konkrečias korekcinines ir apsaugines priemones, kurias rinkos priežiūros institucijos gali taikyti po tyrimo, inicijuoto pagal 74 straipsnį. Straipsnis taip pat horizontaliai integruojamas su Reglamentu (ES) 2019/1020, bendrąja ES rinkos priežiūros sistema, kurios procedūras ir pranešimų mechanizmus jis pasiskolina nuorodą.
Atitikties grafikas
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., paskelbtas Oficialiajame leidinyje. Reglamento taikymas vykdomas laipsniškai:
- 2025 m. vasario 2 d.: Nepriimtinos rizikos DI praktikų draudimai (5 straipsnis) tapo taikytini. Rinkos priežiūros institucijos gavo kompetenciją tirti ir vykdyti draudžiamas sistemas nuo šios datos.
- 2025 m. rugpjūčio 2 d.: Bendrosios paskirties DI modelių nuostatos (III antraštinės dalies V skyrius) ir susijusi valdysenos sistema, įskaitant Europos DI tarnybos priežiūros vaidmenį, tapo taikytinos. BPDM modelių ir sisteminės rizikos sistemų rinkos priežiūra patenka į šią sistemą.
- 2026 m. gruodžio 2 d.: Taisyklės, taikytinos Annex III išvardytoms didelės rizikos DI sistemoms (naudojamoms valdžios institucijų) ir susijusioms stebėsenos po pateikimo rinkai ir priežiūros pareigoms pagal IX antraštinę dalį, įskaitant visą 74 straipsnio sistemą toms sistemoms, tampa taikytinos.
- 2027 m. rugpjūčio 2 d.: Likusios Annex III didelės rizikos DI sistemos ir DI sistemos, reglamentuojamos pagal Annex I išvardytus Sąjungos derinamuosius teisės aktus, tampa pavaldžios visapusiškai atitikties ir priežiūros sistemai.
Organizacijos turėtų laikyti laipsniškus terminus aktyvavimo momentais — priežiūros infrastruktūra (dokumentacija, incidentų pranešimas, bendradarbiavimo procedūros) turėtų būti parengta iki atitinkamos datos, o ne po to, kai ateis pirmoji užklausa.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Kiekviena ES valstybė narė privalo paskirti vieną ar daugiau rinkos priežiūros institucijų, atsakingų už DI sistemų, pateikiamų rinkai arba pradedamų eksploatuoti jų teritorijoje, priežiūrą. Šioms institucijoms suteikiami tyrimo ir korekciniai įgaliojimai, įskaitant prieigą prie dokumentacijos, testavimo teises ir galimybę nurodyti atšaukti arba pašalinti neatitinkančias DI sistemas.
74 straipsnis nustato bendrąją rinkos priežiūros sistemą, taikomą visame reglamente, tačiau jo intensyviausias taikymas susijęs su Annex III išvardytomis didelės rizikos DI sistemomis ir suderintais Sąjungos teisės aktais apimamomis sistemomis. Straipsnis koordinuojamas su konkrečių sektorių priežiūros sistemomis, kur tokios jau taikomos.
Rinkos priežiūros institucijos gali reikalauti prieigos prie mokymo duomenų, šaltinio kodo ir techninės dokumentacijos; atlikti auditus ir testavimą; išduoti nurodymus apriboti, atšaukti ar pašalinti DI sistemas; taikyti korekcinines priemones; ir per RAPEX/ICSMS pranešimų sistemas pranešti Komisijai ir kitoms valstybėms narėms rimtos rizikos atvejais.
74 straipsnis veikia žemiau atitikties vertinimo. Net ir pritvirtinus CE ženklą, rinkos priežiūros institucijos gali tikrinti faktinę atitiktį, tirti skundus ir imtis vykdymo veiksmų, jei DI sistema kelia pavojų arba nebeatitinka reikalavimų, pagal kuriuos buvo sertifikuota.
Bendrosios paskirties DI modeliams ir tarpvalstybiniams vykdymo klausimams Europos DI tarnyba veikia kaip kompetentinga institucija Sąjungos lygmeniu. Ji koordinuoja veiklą su nacionalinėmis rinkos priežiūros institucijomis ir gali vadovauti tyrimams, susijusiems su sisteminiais pavojais arba keliose valstybėse narėse veikiančiais tiekėjais.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.