Reglamento (ES) 2024/1689 Article 77 — Pagrindinių teisių apsaugos institucijų įgaliojimai. Oficialus tekstas, praktinė interpretacija, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 Article 77 nustato specialius įgaliojimus nacionalinėms viešosioms institucijoms, kurių įgaliojimai apima pagrindinių teisių apsaugą, suteikdamas joms galimybę veikti kaip papildomam jų jurisdikcijoje diegiamų didelės rizikos DI sistemų priežiūros sluoksniui.
Pagal Article 77(1), bet kokia nacionalinė viešoji institucija arba įstaiga, kompetentinga prižiūrėti arba vykdyti su pagrindinėmis teisėmis susijusias pareigas — įskaitant duomenų apsaugos institucijas pagal Reglamentą (ES) 2016/679, lygybės institucijas, vartotojų apsaugos institucijas ir panašias agentūras — yra suteikta teise prašyti iš didelės rizikos DI sistemų diegėjų prieigos prie dokumentacijos, sukurtos ir saugomos pagal Reglamentą. Visų pirma šios institucijos gali prašyti pagal Article 27 tam tikrų diegėjų reikalaujamo pagrindinių teisių poveikio vertinimo, pagal Article 26(6) saugomų DI sistemos automatiškai sugeneruotų žurnalų ir bet kokios kitos aktualios dokumentacijos, patvirtinančios atitiktį.
Pagal Article 77(2), kai tokia institucija turi pagrįstų priežasčių manyti, kad didelės rizikos DI sistema kelia pavojų pagrindinėms teisėms arba asmenų sveikatai ir saugumui, ji privalo informuoti pagal Article 70 paskirtą atitinkamą rinkos priežiūros instituciją ir gali pateikti jai visą turimą aktualią informaciją. Rinkos priežiūros institucija tuomet yra atsakinga už tinkamų tyrimo ir taisomųjų veiksmų ėmimąsi pagal savo VII skyriuje nustatytą kompetenciją.
Taigi Article 77 sukuria struktūrizuotą bendradarbiavimo mechanizmą tarp sektoriaus specifinių pagrindinių teisių įstaigų ir pagrindinės rinkos priežiūros infrastruktūros, nesuteikdamas toms institucijoms tiesioginių vykdymo įgaliojimų dėl DI sistemos atitikties, nepriklausomai nuo nustatytos rinkos priežiūros sistemos.
Ką tai reiškia praktiškai
Article 77 turi tiesiogines operacines pasekmes didelės rizikos DI sistemų diegėjams — ypač tiems, kurie veikia jautriose srityse, tokiose kaip užimtumas, švietimas, prieiga prie būtinų paslaugų, teisėsauga, migracija ir teisingumo administravimas, kur pagrindinių teisių poveikis yra didžiausias.
Diegėjai turi būti pasiruošę reaguoti į dokumentų prašymus iš platesnio viešųjų institucijų rato, o ne tik iš pagrindinės rinkos priežiūros institucijos. Duomenų apsaugos institucija, atliekanti tyrimą dėl DI pagalbos įdarbinimo priemonės, lygybės institucija, tirianti automatizuotą išmokų tinkamumo sistemą, arba vartotojų apsaugos agentūra, tikrinanti DI varomomą kreditų vertinimo platformą — visos jos gali remtis Article 77, siekdamos gauti diegėjo pagrindinių teisių poveikio vertinimą ir sistemos žurnalus.
Praktiškai tai reiškia, kad diegėjai turi užtikrinti, jog jų Article 27 pagrindinių teisių poveikio vertinimas yra baigtas, atnaujintas ir lengvai prieinamas prieš diegimą — o ne laikomas retrospektyviniu reikalu. Analogiškai, Article 26 žurnalų sudarymo įpareigojimai turi būti operatyviai aktyvūs, kad įrašai galėtų būti pateikti pareikalavus be delsimo.
Teikėjams Article 77 pabrėžia išsamios techninės dokumentacijos pagal Article 11 ir naudojimo instrukcijų pagal Article 13 sudarymo ir saugojimo svarbą — jų detalumas turi būti pakankamas diegėjų atitikties palaikymui. Jei pagrindinių teisių institucija kelia susirūpinimą ir informuoja rinkos priežiūros instituciją, teikėjo dokumentacija bus centrinė bet kokio tolesnio tyrimo dalis.
Organizacijos, diegiančios didelės rizikos DI sistemas, turėtų nustatyti, kurios pagrindinių teisių institucijos turi jurisdikciją jų veiklos atžvilgiu, ir aktyviai vertinti, kaip tos institucijos greičiausiai interpretuos savo įgaliojimus DI priežiūros kontekste.
Pagrindiniai įpareigojimai
- Diegėjai privalo pateikti dokumentaciją paprašius: Kompetentingos pagrindinių teisių institucijos prašymu didelės rizikos DI sistemų diegėjai privalo suteikti prieigą prie pagrindinių teisių poveikio vertinimo (Article 27), automatiškai sugeneruotų žurnalų (Article 26(6)) ir bet kokios kitos dokumentacijos, aktualios institucijos vertinimui.
- Pagrindinių teisių institucijos privalo informuoti rinkos priežiūros institucijas: Kai pagrindinių teisių institucija turi pagrįstų priežasčių manyti, kad didelės rizikos DI sistema kelia pavojų pagrindinėms teisėms arba sveikatai ir saugumui, ji privalo informuoti pagal Article 70 paskirtą atitinkamą rinkos priežiūros instituciją ir dalintis visa aktualią informacija.
- Pagrindinių teisių poveikio vertinimai turi būti aktualūs ir prieinami: Kadangi Article 77 sukuria gyvą dokumentų prašymo teisę, diegėjai, kuriems taikomas Article 27, negali atidėti arba aplaidžiai traktuoti poveikio vertinimo — jis turi egzistuoti ir būti prieinamas, kai institucija naudojasi savo įgaliojimais.
- Žurnalų saugojimas turi būti operatyvus prieš diegimą: Diegėjai turi užtikrinti, kad pagal Article 26(6) reikalaujami žurnalų sudarymo mechanizmai veiktų ir įrašai būtų saugomi tokiu būdu, kuris leidžia laiku juos pateikti institucijoms, naudojančioms Article 77.
- Reikalaujamas bendradarbiavimas tarp institucijų ribų: Diegėjai ir teikėjai turi būti pasiruošę vienu metu bendrauti su keliomis kompetentingomis įstaigomis — pagrindinių teisių institucija, inicijuojančia tyrimą, ir rinkos priežiūros institucija, kuriai ji praneša — nesukuriant prieštaravimų kiekvienai pateikiamoje informacijoje.
Ryšys su kitais straipsniais
Article 77 yra stebėsenos po pateikimo rinkai sistemos (IX skyrius) ir platesnės rinkos priežiūros architektūros (VII skyrius) sankirtoje ir turi būti skaitomas kartu su keliomis kitomis nuostatomis.
Article 26 (Diegėjų įpareigojimai) nustato pagrindines stebėsenos ir žurnalų sudarymo pareigas, kurios sukuria dokumentaciją, prie kurios Article 77 institucijos yra įgaliotos susipažinti. Article 27 (Didelės rizikos DI sistemų pagrindinių teisių poveikio vertinimas) sukuria pagrindinį dokumentą, kurio ieškos pagrindinių teisių institucijos; abu straipsniai yra operatyviai susieti.
Article 70 (Nacionalinių kompetentingų institucijų ir bendrų kontaktinių punktų paskyrimas) identifikuoja rinkos priežiūros institucijas, kurioms pagrindinių teisių įstaigos privalo pranešti pagal Article 77(2). Articles 74 ir 75 apibrėžia tyrimo ir taisomosios galios, kurią tos rinkos priežiūros institucijos gali naudoti gavusios pranešimą.
Article 13 (Skaidrumas ir informacijos teikimas diegėjams) ir Article 11 (Techninė dokumentacija) yra aktualūs, nes teikėjo pateiktos dokumentacijos pakankamumas tiesiogiai sąlygoja diegėjo galimybę reaguoti į Article 77 prašymus. Article 9 (Rizikos valdymo sistema) suteikia pirminę analitinę sistemą, kuri turėtų informuoti Article 77 nurodytą pagrindinių teisių poveikio vertinimą.
Organizacijoms, kurioms taikomas BDAR, Article 77 taip pat turėtų būti skaitomas kartu su Reglamento (ES) 2016/679 Articles 35 ir 51–59, reglamentuojančiais duomenų apsaugos poveikio vertinimus ir priežiūros institucijų įgaliojimus — kompetencijomis, kurios iš esmės sutampa su Article 77 sistema DI diegimo, apimančio asmens duomenų tvarkymą, atveju.
Atitikties tvarkaraštis
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., dvidešimt dienų po paskelbimo Europos Sąjungos Oficialiajame leidinyje.
Etapinio taikymo tvarkaraštis yra toks:
- 2025 m. vasario 2 d.: Nepriimtinos rizikos DI praktikų draudimas (Article 5) tapo taikomas.
- 2025 m. rugpjūčio 2 d.: Taisyklės dėl bendrosios paskirties DI modelių (VIII antraštinė dalis, Articles 51–56) ir valdymo įpareigojimai (VII antraštinė dalis) tapo taikomi.
- 2026 m. rugpjūčio 2 d.: Article 77, kartu su visa sistema didelės rizikos DI sistemoms, išvardytoms Annex III (įskaitant užimtumo, švietimo, būtinų paslaugų, teisėsaugos, migracijos ir teisingumo programas), tampa taikomas. Tai yra pagrindinis atitikties terminas daugumai diegėjų, tikėtinai susidursiančių su Article 77 prašymais iš pagrindinių teisių institucijų.
- 2027 m. rugpjūčio 2 d.: Article 77 sistema — ir platesnės didelės rizikos DI sistemų įpareigojimai — tampa taikomi DI sistemoms, reglamentuojamoms Sąjungos suderinimo teisės aktais, išvardytais Annex I (įskaitant medicinos prietaisus, mašinas, civilinę aviaciją ir motorinių transporto priemonių komponentus).
Diegėjai, valdantys didelės rizikos DI sistemas pagrindinių teisių jautriose srityse, turėtų baigti savo Article 27 pagrindinių teisių poveikio vertinimus ir patikrinti, ar jų Article 26 žurnalų sudarymo infrastruktūra veikia, gerokai prieš 2026 m. rugpjūčio 2 d. terminą.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Article 77 suteikia nacionalinėms viešosioms institucijoms, atsakingoms už pagrindinių teisių apsaugą — tokioms kaip duomenų apsaugos institucijos, lygybės institucijos ir vartotojų apsaugos agentūros — teisę prašyti prieigos prie dokumentacijos ir vykdyti rinkos priežiūros veiklą, kai jos turi pagrindo manyti, kad didelės rizikos DI sistema gali kelti pavojų pagrindinėms teisėms.
Article 77 taikomas bet kokiai nacionalinei viešajai institucijai arba įstaigai, atsakingai už pareigų, susijusių su pagrindinėmis teisėmis, priežiūrą arba vykdymą, įskaitant BDAR priežiūros institucijas, lygybės institucijas ir kitas kompetentingas institucijas, kurių įgaliojimų sritys susijusios su sritimis, kuriose diegiamos didelės rizikos DI sistemos.
Šios institucijos gali prašyti diegėjų pateikti pagal Article 27 atliktą pagrindinių teisių poveikio vertinimą, prieigą prie pagal Article 26 diegėjų saugomų žurnalų ir bet kokią kitą dokumentaciją, reikalingą atitikčiai įvertinti. Jos taip pat gali pranešti rinkos priežiūros institucijai, jei nustato galimą neatitiktį.
Duomenų apsaugos institucijos, veikiančios kaip priežiūros institucijos pagal BDAR, yra vienos iš institucijų, aiškiai numatytų pagal Article 77. Kai DI sistemos tvarko asmens duomenis ir gali paveikti pagrindines teises, šios institucijos gali naudoti Article 77 suteiktus įgaliojimus kartu su savo esamais BDAR vykdymo įgaliojimais.
Article 77 taikomas nuo 2026 m. rugpjūčio 2 d. daugumai Annex III sąraše išvardytų didelės rizikos DI sistemų, o nuo 2027 m. rugpjūčio 2 d. — didelės rizikos DI sistemoms, kurioms taikomi esamų sektoriaus Sąjungos suderinimo teisės aktų, išvardytų Annex I, reikalavimai. Bendrosios ES DI akto nuostatos įsigaliojo 2024 m. rugpjūčio 1 d.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.