Regulas (ES) 2024/1689 16. pants — Augsta riska MI sistēmu nodrošinātāju pienākumi. Oficiālais teksts, praktiskā interpretācija, galvenie pienākumi un atbilstības sekas.
Oficiālā teksta kopsavilkums
Regulas (ES) 2024/1689 (ES MI akts) 16. pants nosaka visaptverošu pienākumu kopumu, kas augsta riska MI sistēmu nodrošinātājiem jāizpilda pirms sistēmu laišanas tirgū vai nodošanas ekspluatācijā. Pants darbojas kā centrālais atskaites punkts nodrošinātāju atbildībai III sadaļas 3. nodaļā.
Saskaņā ar 16. pantu nodrošinātājiem jānodrošina, ka to augsta riska MI sistēmas atbilst visām III sadaļas 2. nodaļā noteiktajām prasībām, aptverot riska pārvaldību (9. pants), datus un datu pārvaldību (10. pants), tehnisko dokumentāciju (11. pants), uzskaiti (12. pants), pārredzamību un informācijas sniegšanu (13. pants), cilvēku uzraudzību (14. pants) un precizitāti, noturību un kiberdrošību (15. pants).
Papildus 2. nodaļas prasību ievērošanai 16. pants uzliek konkrētus administratīvos un procesuālos pienākumus. Nodrošinātājiem jāizveido kvalitātes pārvaldības sistēma saskaņā ar 17. pantu, jāsagatavo tehniskā dokumentācija, kā norādīts IV pielikumā, un kur piemērojams — jāveic atbilstības novērtēšanas procedūra pirms CE marķējuma uzlikšanas. Tiem jāreģistrē savas sistēmas 71. pantā izveidotajā ES datubāzē, kur reģistrācija ir obligāta, jāsadarbojas ar nacionālajām kompetentajām iestādēm pēc pieprasījuma un jāglabā visa attiecīgā dokumentācija desmit gadus pēc sistēmas laišanas tirgū vai nodošanas ekspluatācijā. Nodrošinātājiem, kas dibināti ārpus ES, jāieceļ Savienībā dibināts pilnvarotais pārstāvis saskaņā ar 22. pantu.
Ko tas nozīmē praksē
Organizācijām, kas izstrādā vai pasūta augsta riska MI sistēmas, 16. pants nozīmē strukturētu pirmstirgus atbilstības programmu, kas jāpabeidz pirms jebkādas izvietošanas vai komerciālas izlaišanas.
Izstrādātāji un pārdevēji, kas veido MI sistēmas, kuras ietilpst III pielikumā definētajās augsta riska kategorijās — aptverot tādas jomas kā biometriskā identifikācija, kritiskā infrastruktūra, izglītība, nodarbinātība, būtiski pakalpojumi, tiesībaizsardzība, migrācija un tiesvedības administrēšana —, 16. pants jāuzskata par galveno atbilstības kontrolsarakstu. Pirms palaišanas tiem jābūt dokumentētai kvalitātes pārvaldības sistēmai, pabeigtas atbilstības novērtēšanas (pašnovērtēšanas vai trešās puses veiktas, atkarībā no kategorijas), uzliktam CE marķējumam un produktam reģistrētam ES MI akta datubāzē.
Konkrēts piemērs: programmatūras uzņēmums, kas personālvadības nodaļām piedāvā ar MI darbināmu CV atlases rīku, ietilpst III pielikuma 4. punktā (nodarbinātība un darbinieku pārvaldība). Pirms šā rīka laišanas tirgū uzņēmumam jādokumentē riska pārvaldības process, jāpierāda mācību datu kvalitāte, jānodrošina tehniskā dokumentācija, kas ļauj regulatoriem novērtēt atbilstību, jāievieš cilvēku uzraudzības mehānismi un jāreģistrē sistēma. Ja uzņēmums atrodas ārpus ES, tam jāieceļ ES dibināts pilnvarotais pārstāvis.
Pastāvīgie pienākumi turpinās pēc izvietošanas. Nodrošinātājiem jāuztur uzskaite, jāuzrauga pēctirgus darbība saskaņā ar 72. pantu, jāziņo par nopietniem incidentiem saskaņā ar 73. pantu un jāatjaunina tehniskā dokumentācija, kad sistēmā tiek veiktas būtiskas modifikācijas. Atbilstība nav vienreizējs notikums, bet gan pastāvīga darbības atbildība.
Nodrošinātājiem, kas darbojas regulētās produktu nozarēs — piemēram, medicīnas ierīcēs vai mašīnbūvē —, papildus jāizpilda nozarei raksturīgās atbilstības prasības, kas mijiedarbojas ar MI aktu saskaņā ar I pielikumu.
Galvenie pienākumi
- Nodrošināt 2. nodaļas atbilstību: Pirms laišanas tirgū pārliecināties, ka augsta riska MI sistēma atbilst visām tehniskajām un pārvaldības prasībām (8.–15. pants), tostarp riska pārvaldībai, datu pārvaldībai, pārredzamībai, cilvēku uzraudzībai un noturībai.
- Izveidot kvalitātes pārvaldības sistēmu: Ieviest dokumentētu QMS saskaņā ar 17. pantu, aptverot politikas, procedūras, atbilstības novērtēšanu, pēctirgus uzraudzību un incidentu ziņošanas darbplūsmas.
- Sagatavot un uzturēt tehnisko dokumentāciju: Sagatavot un aktualizēt IV pielikumā norādīto tehnisko dokumentāciju, pierādot atbilstību nacionālajām kompetentajām iestādēm un notificētajām struktūrām pēc pieprasījuma.
- Veikt atbilstības novērtēšanu un uzlikt CE marķējumu: Pirms sistēmas laišanas tirgū vai nodošanas ekspluatācijā ES pabeigt piemērojamo atbilstības novērtēšanas procedūru (pašnovērtēšana vai trešās puses veikta) un uzlikt CE marķējumu.
- Reģistrēties ES datubāzē: Ievadīt sistēmu 71. panta ietvaros izveidotajā ES mēroga augsta riska MI sistēmu datubāzē, kur reģistrācija ir obligāta attiecīgajai kategorijai.
- Glabāt uzskaiti desmit gadus un sadarboties ar iestādēm: Glabāt visu tehnisko dokumentāciju, atbilstības deklarācijas un piemērojamos žurnālus vismaz desmit gadus; atbildēt uz informācijas pieprasījumiem no nacionālajām uzraudzības un tirgus uzraudzības iestādēm; ja nodrošinātājs nav dibināts Savienībā, iecelt ES pilnvaroto pārstāvi.
Saistība ar citiem pantiem
- pants nav lasāms izolēti. Tas ir sākotnējais pienākums, kas aktivizē un atsaucas uz gandrīz visām citām nodrošinātājam adresētajām prasībām III sadaļā.
Būtiskās tehniskās prasības, kuras 16. pants liek nodrošinātājiem izpildīt, atrodamas 8.–15. pantos (2. nodaļa). Tā pilnvarotā kvalitātes pārvaldības sistēma ir izklāstīta 17. pantā. Tehniskās dokumentācijas specifikācijas parādās IV pielikumā, uz ko atsaucas 11. pants. Atbilstības novērtēšanas procedūras, ko aktivizē 16. pants, ir sīkāk aprakstītas 43. pantā, ar atbilstības deklarācijas noteikumiem 47. pantā un CE marķējuma noteikumiem 48. pantā.
Pēctirgus uzraudzības pienākumi, kas paplašina 16. panta darbību ārpus sākotnējās laišanas tirgū, ir noteikti 72. pantā, ar nopietnu incidentu ziņošanu 73. pantā. Pilnvarotie pārstāvji — kas saskaņā ar 16. pantu nepieciešami ES nerezidentiem — tiek regulēti ar 22. pantu. Apstākļi, kādos importētāji un izplatītāji uzņemas nodrošinātāja pienākumus, ir norādīti 24. pantā. Visbeidzot, ES datubāzes reģistrācijas prasība ir saistīta ar 71. pantu. Nacionālās kompetentās iestādes, kas izpilda 16. panta pienākumus, darbojas 70. un 74. pantos noteiktā regulējuma ietvaros.
Atbilstības laika grafiks
ES MI akts stājās spēkā 2024. gada 1. augustā, divdesmit dienas pēc publicēšanas Oficiālajā Vēstnesī. Tomēr tā noteikumi tiek piemēroti pakāpeniski:
- 2025. gada 2. februāris: Kļuva izpildāmi aizliegumi attiecībā uz nepieļaujama riska MI praksi (5. pants).
- 2025. gada 2. augusts: Kļuva piemērojami pienākumi attiecībā uz vispārējas nozīmes MI modeļiem (VIII sadaļa, 51.–56. pants).
- 2026. gada 2. augusts: 16. panta pienākumi kļūst izpildāmi augsta riska MI sistēmām, kas uzskaitītas III pielikumā (atsevišķas MI sistēmas tādās jomās kā nodarbinātība, izglītība, būtiski pakalpojumi, biometrika un tiesībaizsardzība).
- 2027. gada 2. augusts: 16. panta pienākumi kļūst izpildāmi augsta riska MI sistēmām, uz kurām attiecas I pielikums (produktu drošuma komponenti, kas jau regulēti ar esošajiem ES nozaru tiesību aktiem, piemēram, medicīnas ierīcēm, mašīnbūvei un civilajai aviācijai).
Nodrošinātājiem nevajadzētu gaidīt šos izpildes datumus, lai sāktu sagatavošanos. Kvalitātes pārvaldības sistēmas izveide, tehniskās dokumentācijas apkopošana un atbilstības novērtēšanas pabeigšana ir resursu ietilpīgi procesi. Organizācijām, kas laiž III pielikuma sistēmas tirgū, ieteicams būt darbīgā atbilstībā ne vēlāk kā 2026. gada vidū, ar plaisu analīžu un sanācijas programmu uzsākšanu ne vēlāk kā 2025. gada sākumā.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Nodrošinātājs ir jebkura fiziska vai juridiska persona, publiska iestāde, aģentūra vai struktūra, kas izstrādā augsta riska MI sistēmu vai nodrošina tās izstrādi un laiž to tirgū vai nodod ekspluatācijā ar savu nosaukumu vai preču zīmi, neatkarīgi no tā, vai tā ir par samaksu vai bez maksas. Importētāji un izplatītāji var arī uzņemties nodrošinātāja pienākumus noteiktos 24. pantā definētos apstākļos.
16. pants prasa, lai nodrošinātāji nodrošinātu, ka to augsta riska MI sistēma atbilst III sadaļas 2. nodaļā (8.–15. pantā) noteiktajām prasībām pirms laišanas tirgū vai nodošanas ekspluatācijā. Tas ietver kvalitātes pārvaldības sistēmas ieviešanu, tehniskās dokumentācijas sagatavošanu un, kur piemērojams, sistēmas reģistrāciju ES datubāzē.
Jā. 16. pants uzliek nodrošinātājiem pienākumu glabāt tehnisko dokumentāciju un, kur piemērojams, sistēmas automātiski ģenerētos žurnālus desmit gadus pēc sistēmas laišanas tirgū vai nodošanas ekspluatācijā. Šis glabāšanas pienākums ir kritisks pēctirgus uzraudzības un izpildes nolūkos.
Lielākajai daļai augsta riska MI sistēmu, kas uzskaitītas III pielikumā, 16. panta pienākumi ir piemērojami no 2026. gada 2. augusta. Sistēmām, uz kurām attiecas I pielikums (drošuma komponenti produktos, ko regulē esošie nozaru tiesību akti), ir laiks līdz 2027. gada 2. augustam. Nodrošinātājiem atbilstības sagatavošana jāuzsāk krietni pirms šiem datumiem.
Nodrošinātāji var izmantot ES dibinātus pilnvarotos pārstāvjus, lai to vārdā izpildītu noteiktus administratīvos pienākumus, kā noteikts 22. pantā. Tomēr juridiskā atbildība par atbilstību 2. nodaļas prasībām paliek nodrošinātājam. Deleģēšana nepārnes atbildību par pašas sistēmas atbilstību.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.