Reglamento (ES) 2024/1689 95 straipsnis — Elgesio kodeksai savanoriškam konkrečių reikalavimų taikymui. Oficialus tekstas, praktinis aiškinimas, pagrindinės pareigos ir atitikties pasekmės.
Oficialaus Teksto Santrauka
Reglamento (ES) 2024/1689 (ES DI aktas) 95 straipsnis, esantis X antraštinėje dalyje (Elgesio kodeksai ir gairės), nustato savanorišką sistemą, per kurią ne didelės rizikos DI sistemų tiekėjai gali pasirinkti prisiimti įsipareigojimus dėl reikalavimų, viršijančių jų teisinį pagrindą.
Konkrečiai, 95 straipsnis kviečia ne didelės rizikos DI sistemų tiekėjus parengti elgesio kodeksus, skirtus savanoriškai išplėsti III antraštinės dalies 2 skyriuje nustatytų reikalavimų taikymą — privalomus įsipareigojimus, taikomus didelės rizikos DI sistemoms. Šie reikalavimai apima rizikos valdymo sistemas, duomenų valdymo ir tvarkymo praktikas, techninę dokumentaciją, įrašų tvarkymą, skaidrumą ir informacijos teikimą diegėjams, žmogaus priežiūros priemones, tikslumą, patikimumą ir kibernetinį saugumą. 95 straipsnis taip pat aiškiai skatina elgesio kodeksus nagrinėti DI sistemų aplinkos tvarumą.
Tokių elgesio kodeksų rengime gali dalyvauti tiekėjai, diegėjai, atstovaujamumo organizacijos ir kiti atitinkami suinteresuotieji subjektai, įskaitant pilietinę visuomenę ir akademinę bendruomenę. DI biuras ir nacionalinės kompetentingos institucijos atsakingos už šio proceso palengvinimą. Komisija yra įgaliota paskelbti gaires dėl šiame straipsnyje nurodytų elgesio kodeksų formos, turinio ir procesų. Rengiant elgesio kodeksus pagal 95 straipsnį gali būti atsižvelgiama į esamus savanoriškus įsipareigojimus ir pramonės savireguliacijos sistemas, vengiant nereikalingo pastangų dubliavimo.
Ką Tai Reiškia Praktiškai
95 straipsnis sukuria erdvę atsakingiems DI subjektams demonstruoti patikimumą savanoriškai derinantis prie aukštesnių standartų, taikomų didelės rizikos DI — net kai to teisiškai nereikalaujama.
Ribotos arba minimalios rizikos DI sistemų tiekėjams tai reiškia, kad vietoj paprasčiausio lengvesnių pareigų, taikomų jų produktams, vykdymo (pavyzdžiui, skaidrumo pranešimų pokalbiams pagal 50 straipsnį), jie gali pasirinkti įdiegti visą rizikos valdymo sistemą, atlikti duomenų valdymo auditus, tvarkyti techninę dokumentaciją ir integruoti žmogaus priežiūros mechanizmus — ir formalizuoti šį įsipareigojimą viešai paskelbtame elgesio kodekse.
Praktiškai dalyvavimas elgesio kodekse pagal 95 straipsnį gali atlikti kelias strategines funkcijas. Jis gali išskirti produktą konkurencingoje rinkoje, kurioje verslo klientai arba viešojo sektoriaus pirkimų komandos reikalauja įrodomo patikimumo. Jis gali sukurti vidinius procesus ir dokumentavimo įpročius, kurie palengvina būsimą atitiktį, jei produktas vėliau bus perkvalifikuotas kaip didelės rizikos. Jis taip pat gali sustiprinti organizacijos poziciją dialoguose su reguliuotojais ir incidentų tyrimų kontekste.
Praktinis pavyzdys: DI pagrindu veikiančio įdarbinimo atrankos įrankio tiekėjas, kuris patenka tik žemiau didelės rizikos ribos Annex III, vis tiek gali priimti elgesio kodeksą, įsipareigodamas atlikti šališkumo testavimą, skaidrią modelio dokumentaciją ir periodinę žmogaus algoritmų sprendimų peržiūrą — priemonės, kurios kuria vartotojų pasitikėjimą ir anticipuoja reguliavimo raidą.
Tikimasi, kad elgesio kodeksai bus konkretūs, išmatuojami ir viešai prieinami. Organizacijos turėtų juos traktuoti ne kaip rinkodaros priemones, o kaip veiklos įsipareigojimus, kuriems taikomas tikras vidaus valdymas.
Pagrindinės Pareigos
- Savanoriškas priėmimas: Ne didelės rizikos DI sistemų tiekėjai yra kviečiami, bet ne įpareigojami rengti ir taikyti elgesio kodeksus, išplečiančius III antraštinės dalies 2 skyriaus reikalavimus jų sistemoms.
- Savanoriškų reikalavimų taikymo sritis: Elgesio kodeksai gali apimti rizikos valdymą, duomenų valdymą, techninę dokumentaciją, skaidrumą, žmogaus priežiūrą, tikslumą, patikimumą, kibernetinį saugumą ir DI sistemų aplinkos tvarumą.
- Įtraukus rengimo procesas: Elgesio kodeksai turėtų būti rengiami dalyvaujant tiekėjams, diegėjams, atstovaujamumo organizacijoms ir atitinkamiems suinteresuotiesiems subjektams, įskaitant pilietinę visuomenę ir akademinę bendruomenę, DI biurui ir nacionalinėms kompetentingoms institucijoms palengvinant procesą.
- Suderinamumas su esamomis sistemomis: Kodeksai gali remtis esamais savanoriškais įsipareigojimais arba pramonės savireguliacijos iniciatyvomis, siekiant išvengti dubliavimo, su sąlyga, kad tos sistemos yra suderinamos su Reglamento tikslais.
- Komisijos gairės: Europos Komisija gali paskelbti gaires, nurodančias tikėtiną šiame straipsnyje nurodytų elgesio kodeksų formą, turinį ir procesus, suteikdama atskaitos sistemą suinteresuotosioms šalims.
- Aplinkos tvarumas: Elgesio kodeksai aiškiai skatinami įtraukti nuostatas, skatinančias DI sistemų aplinkos tvarumą per visą jų gyvavimo ciklą, atspindint platesnius Reglamento politikos tikslus.
Ryšys su Kitais Straipsniais
95 straipsnis turėtų būti skaitomas kartu su privalomais 50 straipsnio skaidrumo įsipareigojimais, kurie reprezentuoja tikrąjį teisinį minimumą daugeliui ne didelės rizikos DI sistemų. Jis semia savo esminį turinį pagal nuorodą iš III antraštinės dalies, 2 skyriaus (9–15 straipsniai), kuriame nustatomi reikalavimai — rizikos valdymas, duomenų valdymas, techninė dokumentacija, registravimas, skaidrumas, žmogaus priežiūra, tikslumas, patikimumas ir kibernetinis saugumas — kurių didelės rizikos DI sistemų tiekėjai turi laikytis ir kuriuos ne didelės rizikos tiekėjai gali savanoriškai priimti.
95 straipsnį papildo 96 straipsnis, įgalinantis Komisiją paskelbti gaires dėl praktinio šio straipsnio įgyvendinimo. Jis taip pat susijęs su 56 straipsniu, kuriuo DI biuras įsteigiamas kaip palengvinimo įstaiga, ir su platesne 55 straipsnio dėl bendrosios paskirties DI modelių praktikos kodeksų schema, kuri veikia kaip lygiagreti, tačiau atskira savanoriška sistema kitai subjektų kategorijai. Kartu šios nuostatos atspindi daugiasluoksnį Reglamento požiūrį: privalomi minimumą, savanoriški maksimumą ir institucinį palengvinimą.
Atitikties Tvarkaraštis
95 straipsnis įsigaliojo kaip ES DI akto bendro taikymo datos dalis. Reglamentas įsigaliojo 2024 m. rugpjūčio 1 d., dvidešimtą dieną po paskelbimo Oficialiajame leidinyje. Reglamento nuostatų taikymas yra laipsniškas:
- 2025 m. vasario 1 d.: Draudimų dėl nepriimtinos rizikos DI praktikų (II antraštinė dalis) taikymas prasidėjo.
- 2025 m. rugpjūčio 2 d.: Nuostatos, susijusios su bendrosios paskirties DI modeliais (VIII antraštinė dalis) ir valdymo struktūromis (valdymo skyriaus III antraštinė dalis), tapo taikytinos.
- 2026 m. rugpjūčio 2 d.: Dauguma Reglamento nuostatų, įskaitant pareigas didelės rizikos DI sistemoms pagal I priedą (produktų saugos teisės aktus), tapo taikytinos.
- 2027 m. rugpjūčio 2 d.: Pareigos didelės rizikos DI sistemoms, išvardytoms III priede, tapo visiškai taikytinos.
95 straipsnis, priklausantis X antraštinei daliai, tapo taikytinas 2026 m. rugpjūčio 2 d. kaip bendro Reglamento taikymo dalis. Tačiau dėl jo savanoriškos prigimties tiekėjai, pageidaujantys naudoti elgesio kodeksus kaip atitikties ir pasitikėjimo kūrimo priemonę, skatinami įsitraukti į procesą kuo anksčiau — ypač todėl, kad DI biuras gali pradėti palengvinti kodeksų rengimą gerokai prieš oficialius terminus, o ankstyvieji dalyviai turi naudos iš tų kodeksų turinio formavimo.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
95 straipsnis skatina ne didelės rizikos DI sistemų tiekėjus savanoriškai parengti ir taikyti elgesio kodeksus, skirtus išplėsti atitiktį reikalavimams, kurie yra privalomi tik didelės rizikos DI sistemoms — tokiems kaip skaidrumas, patikimumas ir žmogaus priežiūra — sistemoms, kurioms tas privalomas taikymo sritis netaikoma.
Ne. 95 straipsnis yra visiškai savanoriškas. Tiekėjai yra kviečiami, bet ne verčiami rengti elgesio kodeksus arba jų laikytis. Nuostata skirta kelti bendrą DI ekosistemos patikimumo lygį aukščiau minimalaus teisinio lygio.
Ne didelės rizikos DI sistemų tiekėjai, taip pat kiti atitinkami suinteresuotieji subjektai, tokie kaip diegėjai, pramonės organizacijos, pilietinės visuomenės organizacijos ir akademinė bendruomenė, gali savanoriškai dalyvauti rengiant ir taikant šiuos kodeksus.
Elgesio kodeksai gali savanoriškai taikyti reikalavimus, lygiaverčius III antraštinės dalies 2 skyriuje nurodytiems — apimančius rizikos valdymą, duomenų valdymą, techninę dokumentaciją, skaidrumą, žmogaus priežiūrą, tikslumą, patikimumą ir kibernetinį saugumą — taip pat su aplinkos tvarumu susijusius reikalavimus.
DI biuras ir nacionalinės kompetentingos institucijos gali palengvinti ir skatinti elgesio kodeksų rengimą. Komisija taip pat gali paskelbti gaires, kuriomis nurodoma tokių kodeksų forma ir turinys.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.