Regulas (ES) 2024/1689 25. pants — Atbildība visā MI vērtību ķēdē. Oficiālais teksts, praktiskā interpretācija, galvenie pienākumi un atbilstības sekas.

Oficiālā teksta kopsavilkums

Regulas (ES) 2024/1689 (ES MI akts) 25. pants nosaka apstākļus, kādos puses, kas nav sākotnējais nodrošinātājs, uzņemas nodrošinātāja līmeņa atbildību par augsta riska MI sistēmu. Pants ir iekļauts III sadaļas 3. nodaļā, kas reglamentē nodrošinātāju un izvietotāju pienākumus augsta riska MI sistēmu dzīves ciklā.

Pants nosaka trīs aktivizējošus scenārijus. Pirmkārt, izplatītājs, importētājs, izvietotājs vai cita trešā puse kļūst par nodrošinātāju — ar visiem saistītajiem pienākumiem saskaņā ar III sadaļas 2. nodaļu —, kad tā laiž augsta riska MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi. Otrkārt, nodrošinātāja statuss tiek uzņemts, kad trešā puse veic būtisku augsta riska MI sistēmas modifikāciju. Treškārt, izmaiņas augsta riska MI sistēmas paredzētajā mērķī — pat bez fiziskām izmaiņām — var izraisīt atkārtotas klasifikācijas un atkārtotas novērtēšanas prasības.

Kad notiek šāda atbildības pāreja, sākotnējais nodrošinātājs automātiski netiek atbrīvots no atbildības. Regula pieprasa, lai līguma vienošanās starp piegādes ķēdes pusēm skaidri nošķirtu, kurai pusei katrā posmā ir kādi pienākumi. Tas nodrošina, ka normatīvā atbildība seko iestādei, kas īsteno efektīvu kontroli pār sistēmas izvietošanu vai modifikāciju. Pants pastiprina plašāku principu, ka ES MI akts piešķir pienākumus, pamatojoties uz katras vērtību ķēdes dalībnieka faktisko lomu un ietekmi, nevis tikai uz formālajiem līguma apzīmējumiem.

Ko tas nozīmē praksē

  1. pants ir ar tiešām atbilstības sekām jebkurai organizācijai, kas integrē, pārdēvē, būtiski modificē vai atkārtoti izmanto trešās puses augsta riska MI sistēmu. Tas novērš izplatīto komerciālo praksi pieņemt, ka atbilstības atbildība gulstas tikai uz augšupējo pārdevēju.

Sistēmu integrētāji un tālākpārdevēji, kas laiž augsta riska MI sistēmu ES tirgū ar savu zīmolu — piemēram, programmatūras uzņēmums, kas iegulda trešās puses MI kredītnovērtēšanas dzinēju savā produktā un tirgo to ar savu nosaukumu — kļūst par nodrošinātājiem saskaņā ar aktu. Tiem jāpilda visi 16. pantā noteiktie pienākumi, tostarp atbilstības novērtēšana, tehniskā dokumentācija, reģistrācija ES datu bāzē un CE marķējuma uzlikšana.

Uzņēmumiem, kas modificē MI sistēmas, jānovērtē, vai to izmaiņas ir uzskatāmas par būtisku modifikāciju. Modeļa pārapmācīšana uz jauna datu kopas, lēmumu sliekšņu maiņa, kas maina riska profilus, vai sistēmas funkcionalitātes paplašināšana jaunā jomā ir piemēri, kas varētu aktivizēt atkārtotu novērtēšanu. Pat tīri programmatūras līmeņa izmaiņas, kas ietekmē rezultātus regulētā kontekstā, var tikt kvalificētas.

Izvietotāji, kas maina sistēmas paredzēto mērķi ārpus sākotnējā paredzētā lietojuma — piemēram, izmantojot vispārēju darbvietas analītikas rīku, lai pieņemtu lēmumus par nodarbinātību —, jānovērtē, vai jaunais lietojuma gadījums ietilpst augsta riska kategorijā un, ja tā, vai tie faktiski ir kļuvuši par sistēmas nodrošinātāju.

Praksē organizācijām jāauditē visas MI sistēmas to sastāvā, jākartē sākotnējā nodrošinātāja dokumentētais paredzētais mērķis un jāizveido iekšējie pārvaldības procesi, lai signalizētu, kad ierosinātas izmaiņas vai jauni lietojuma gadījumi tuvojas 25. panta robežvērtībām.

Galvenie pienākumi

Saistība ar citiem pantiem

  1. pants darbojas kā tilts starp nodrošinātāja pienākumiem, kas definēti 16. pantā (augsta riska MI sistēmu nodrošinātāju pienākumi), un izvietotāja pienākumiem 26. pantā. Tas nodrošina, ka 16. pantā uzskaitītos pienākumus — tehniskā dokumentācija, atbilstības novērtēšana, kvalitātes vadība, pēctirgus uzraudzība — nevar apiet ar līguma kārtību vai uzņēmumu struktūru.

Tas jālasa kopā ar 6. pantu (klasifikācijas noteikumi augsta riska MI sistēmām) un III pielikumu, kas nosaka, kad sistēma ir augsta riska un tādēļ pakļauta pilnajam nodrošinātāja pienākumu režīmam. 47. pants (ES atbilstības deklarācija) un 48. pants (CE marķējums) ir tieši saistīti, kad jaunajam nodrošinātājam jāsertificē modificēta sistēma.

71. pants (ES augsta riska MI sistēmu datu bāze) ir svarīgs, jo atkārtota reģistrācija ir nepieciešama, kad mainās nodrošinātāja statuss. 79. apsvērums sniedz interpretējošu norādi par to, kas veido būtisku modifikāciju. Piegādes ķēdēm, kas ietver GPAI modeļus, 51.–56. pants reglamentē augšupējā modeļa nodrošinātāja pienākumus, bet 25. pants nosaka, kad sistēmas integrētājs, kas veido augstāk uz šā modeļa, pats kļūst par augsta riska MI sistēmas nodrošinātāju.

Atbilstības termiņi

ES MI akts stājās spēkā 2024. gada 1. augustā (divdesmit dienas pēc publicēšanas ES Oficiālajā Vēstnesī 2024. gada 12. jūlijā). Piemērošana ir pakāpeniska:

Organizācijām jāsāk 25. panta atbilstības kartēšana — jo īpaši piegādes ķēdes auditi un modifikāciju pārvaldības protokoli — labu laiku pirms 2026. gada augusta termiņa.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

25. pants attiecas uz izplatītājiem, importētājiem, izvietotājiem un jebkurām citām trešajām pusēm, kas laiž augsta riska MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi, vai kas modificē augsta riska MI sistēmu tādā veidā, kas maina tās paredzēto mērķi vai atbilstības statusu. Šādos gadījumos šīs puses uzņemas nodrošinātāja līmeņa pienākumus saskaņā ar aktu.

Izvietotājs tiek uzskatīts par nodrošinātāju — un tam jāpilda visi nodrošinātāja pienākumi —, kad tas laiž augsta riska MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi, veic būtisku augsta riska MI sistēmas modifikāciju, kas maina tās paredzēto mērķi, vai modificē augsta riska MI sistēmu tādā veidā, kas var ietekmēt tās atbilstību III sadaļas 2. nodaļas prasībām.

Būtiska modifikācija ir izmaiņas augsta riska MI sistēmā — fiziskas vai loģiskas —, kas ietekmē sistēmas atbilstību III sadaļas 2. nodaļas prasībām vai izraisa izmaiņas paredzētajā mērķī, attiecībā uz kuru sistēma ir novērtēta. Būtiska modifikācija izraisa atkārtotas novērtēšanas un atkārtotas reģistrācijas pienākumus.

Kad trešā puse uzņemas nodrošinātāja statusu saskaņā ar 25. pantu, sākotnējais nodrošinātājs automātiski netiek atbrīvots no visas atbildības. Līguma noteikumi un modifikācijas raksturs nosaka turpmākos pienākumus. Pusēm ir ieteicams skaidri dokumentēt atbildību tehniskajos un juridiskajos nolīgumos visā piegādes ķēdē.

25. pants koncentrējas uz atbildību augsta riska MI sistēmu vērtību ķēdē. Vispārējas nozīmes MI (GPAI) modeļiem atsevišķi pienākumi tiek piemēroti saskaņā ar VIII sadaļu (51.–56. pants). Tomēr integrētājiem, kas veidojas augsta riska MI sistēmas virs GPAI modeļiem, jānovērtē, vai to integrācija aktivizē nodrošinātāja pienākumus saskaņā ar 25. pantu.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.