Regulas (ES) 2024/1689 25. pants — Atbildība visā MI vērtību ķēdē. Oficiālais teksts, praktiskā interpretācija, galvenie pienākumi un atbilstības sekas.
Oficiālā teksta kopsavilkums
Regulas (ES) 2024/1689 (ES MI akts) 25. pants nosaka apstākļus, kādos puses, kas nav sākotnējais nodrošinātājs, uzņemas nodrošinātāja līmeņa atbildību par augsta riska MI sistēmu. Pants ir iekļauts III sadaļas 3. nodaļā, kas reglamentē nodrošinātāju un izvietotāju pienākumus augsta riska MI sistēmu dzīves ciklā.
Pants nosaka trīs aktivizējošus scenārijus. Pirmkārt, izplatītājs, importētājs, izvietotājs vai cita trešā puse kļūst par nodrošinātāju — ar visiem saistītajiem pienākumiem saskaņā ar III sadaļas 2. nodaļu —, kad tā laiž augsta riska MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi. Otrkārt, nodrošinātāja statuss tiek uzņemts, kad trešā puse veic būtisku augsta riska MI sistēmas modifikāciju. Treškārt, izmaiņas augsta riska MI sistēmas paredzētajā mērķī — pat bez fiziskām izmaiņām — var izraisīt atkārtotas klasifikācijas un atkārtotas novērtēšanas prasības.
Kad notiek šāda atbildības pāreja, sākotnējais nodrošinātājs automātiski netiek atbrīvots no atbildības. Regula pieprasa, lai līguma vienošanās starp piegādes ķēdes pusēm skaidri nošķirtu, kurai pusei katrā posmā ir kādi pienākumi. Tas nodrošina, ka normatīvā atbildība seko iestādei, kas īsteno efektīvu kontroli pār sistēmas izvietošanu vai modifikāciju. Pants pastiprina plašāku principu, ka ES MI akts piešķir pienākumus, pamatojoties uz katras vērtību ķēdes dalībnieka faktisko lomu un ietekmi, nevis tikai uz formālajiem līguma apzīmējumiem.
Ko tas nozīmē praksē
- pants ir ar tiešām atbilstības sekām jebkurai organizācijai, kas integrē, pārdēvē, būtiski modificē vai atkārtoti izmanto trešās puses augsta riska MI sistēmu. Tas novērš izplatīto komerciālo praksi pieņemt, ka atbilstības atbildība gulstas tikai uz augšupējo pārdevēju.
Sistēmu integrētāji un tālākpārdevēji, kas laiž augsta riska MI sistēmu ES tirgū ar savu zīmolu — piemēram, programmatūras uzņēmums, kas iegulda trešās puses MI kredītnovērtēšanas dzinēju savā produktā un tirgo to ar savu nosaukumu — kļūst par nodrošinātājiem saskaņā ar aktu. Tiem jāpilda visi 16. pantā noteiktie pienākumi, tostarp atbilstības novērtēšana, tehniskā dokumentācija, reģistrācija ES datu bāzē un CE marķējuma uzlikšana.
Uzņēmumiem, kas modificē MI sistēmas, jānovērtē, vai to izmaiņas ir uzskatāmas par būtisku modifikāciju. Modeļa pārapmācīšana uz jauna datu kopas, lēmumu sliekšņu maiņa, kas maina riska profilus, vai sistēmas funkcionalitātes paplašināšana jaunā jomā ir piemēri, kas varētu aktivizēt atkārtotu novērtēšanu. Pat tīri programmatūras līmeņa izmaiņas, kas ietekmē rezultātus regulētā kontekstā, var tikt kvalificētas.
Izvietotāji, kas maina sistēmas paredzēto mērķi ārpus sākotnējā paredzētā lietojuma — piemēram, izmantojot vispārēju darbvietas analītikas rīku, lai pieņemtu lēmumus par nodarbinātību —, jānovērtē, vai jaunais lietojuma gadījums ietilpst augsta riska kategorijā un, ja tā, vai tie faktiski ir kļuvuši par sistēmas nodrošinātāju.
Praksē organizācijām jāauditē visas MI sistēmas to sastāvā, jākartē sākotnējā nodrošinātāja dokumentētais paredzētais mērķis un jāizveido iekšējie pārvaldības procesi, lai signalizētu, kad ierosinātas izmaiņas vai jauni lietojuma gadījumi tuvojas 25. panta robežvērtībām.
Galvenie pienākumi
- Uzņemties nodrošinātāja pienākumus, pārdēvējot produktu: Jebkuram izplatītājam, importētājam vai trešajai pusei, kas tirgo vai izvieto augsta riska MI sistēmu ar savu nosaukumu vai preču zīmi, jāpilda visi nodrošinātāja pienākumi saskaņā ar 16. pantu, tostarp tehniskā dokumentācija, atbilstības novērtēšana un reģistrācija ES datu bāzē.
- Atkārtoti novērtēt pēc būtiskas modifikācijas: Jebkurai pusei, kas veic būtisku augsta riska MI sistēmas modifikāciju, jāuztver modificētā sistēma kā jauna augsta riska MI sistēma, jāatkārto attiecīgā atbilstības novērtēšanas procedūra un atbilstoši jāatjaunina visa dokumentācija.
- Atkārtoti reģistrēt sistēmu: Ja tiek uzņemts nodrošinātāja statuss vai veikta būtiska modifikācija, jaunajam nodrošinātājam jāreģistrē sistēma (vai tās modificētā versija) 71. pantā izveidotajā ES augsta riska MI sistēmu datu bāzē.
- Pārskatīt paredzēto mērķi pirms izvietošanas: Izvietotājiem jāpārbauda, vai augsta riska MI sistēmas izmantošana paliek sākotnējā nodrošinātāja dokumentētā paredzētā mērķa ietvaros; jebkura būtiska novirze jānovērtē attiecībā uz atbilstības sekām saskaņā ar 25. pantu.
- Uzturēt skaidru līguma atbildības sadalījumu: Visām MI vērtību ķēdes pusēm — sākotnējiem nodrošinātājiem, importētājiem, izplatītājiem un izvietotājiem — jānodrošina, ka to nolīgumi skaidri sadala atbilstības atbildību, īpaši gadījumos, kad paredzētas modifikācijas vai pārdēvēšana.
- Saglabāt sākotnējā nodrošinātāja informāciju: Ja trešā puse uzņemas nodrošinātāja statusu, tai jābūt piekļuvei — un jāuztur — visai augšupējā nodrošinātāja sākotnēji sagatavotajai tehniskajai dokumentācijai un atbilstības informācijai, jo tas ir tās pašas atbilstības pienākumu pamats.
Saistība ar citiem pantiem
- pants darbojas kā tilts starp nodrošinātāja pienākumiem, kas definēti 16. pantā (augsta riska MI sistēmu nodrošinātāju pienākumi), un izvietotāja pienākumiem 26. pantā. Tas nodrošina, ka 16. pantā uzskaitītos pienākumus — tehniskā dokumentācija, atbilstības novērtēšana, kvalitātes vadība, pēctirgus uzraudzība — nevar apiet ar līguma kārtību vai uzņēmumu struktūru.
Tas jālasa kopā ar 6. pantu (klasifikācijas noteikumi augsta riska MI sistēmām) un III pielikumu, kas nosaka, kad sistēma ir augsta riska un tādēļ pakļauta pilnajam nodrošinātāja pienākumu režīmam. 47. pants (ES atbilstības deklarācija) un 48. pants (CE marķējums) ir tieši saistīti, kad jaunajam nodrošinātājam jāsertificē modificēta sistēma.
71. pants (ES augsta riska MI sistēmu datu bāze) ir svarīgs, jo atkārtota reģistrācija ir nepieciešama, kad mainās nodrošinātāja statuss. 79. apsvērums sniedz interpretējošu norādi par to, kas veido būtisku modifikāciju. Piegādes ķēdēm, kas ietver GPAI modeļus, 51.–56. pants reglamentē augšupējā modeļa nodrošinātāja pienākumus, bet 25. pants nosaka, kad sistēmas integrētājs, kas veido augstāk uz šā modeļa, pats kļūst par augsta riska MI sistēmas nodrošinātāju.
Atbilstības termiņi
ES MI akts stājās spēkā 2024. gada 1. augustā (divdesmit dienas pēc publicēšanas ES Oficiālajā Vēstnesī 2024. gada 12. jūlijā). Piemērošana ir pakāpeniska:
- 2025. gada 2. februāris — sāka piemēroties aizliegumi par nepieņemama riska MI praksi (II sadaļa). 25. pants vēl nebija piemērojams.
- 2025. gada 2. augusts — sāka piemēroties vispārējas nozīmes MI modeļu pienākumi (VIII sadaļa, 51.–56. pants) un pārvaldības noteikumi (III sadaļas 4. nodaļa; V sadaļa). 25. pants vēl nebija piemērojams augsta riska MI sistēmām, kas uzskaitītas III pielikumā.
- 2026. gada 2. augusts — 25. pants un pilnais 3. nodaļas nodrošinātāju un izvietotāju pienākumu režīms tiek piemērots augsta riska MI sistēmām, kas uzskaitītas III pielikumā (tostarp biometriskās sistēmas, kritiskā infrastruktūra, nodarbinātība, izglītība, piekļuve būtiskiem pakalpojumiem un tiesībaizsardzības lietojuma gadījumi). Organizācijām, kas darbojas šajās nozarēs, līdz šim datumam jābūt ieviestiem pārvaldības procesiem, līguma sistēmām un modifikāciju novērtēšanas procedūrām.
- 2027. gada 2. augusts — 25. panta pienākumi tiek paplašināti uz augsta riska MI sistēmām, uz kurām attiecas I pielikums (produktu drošības tiesību akti, piemēram, medicīniskās ierīces un mašīnas), kur šīs sistēmas jau bija tirgū pirms 2026. gada augusta un ir pakļautas pārejas periodam.
Organizācijām jāsāk 25. panta atbilstības kartēšana — jo īpaši piegādes ķēdes auditi un modifikāciju pārvaldības protokoli — labu laiku pirms 2026. gada augusta termiņa.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
25. pants attiecas uz izplatītājiem, importētājiem, izvietotājiem un jebkurām citām trešajām pusēm, kas laiž augsta riska MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi, vai kas modificē augsta riska MI sistēmu tādā veidā, kas maina tās paredzēto mērķi vai atbilstības statusu. Šādos gadījumos šīs puses uzņemas nodrošinātāja līmeņa pienākumus saskaņā ar aktu.
Izvietotājs tiek uzskatīts par nodrošinātāju — un tam jāpilda visi nodrošinātāja pienākumi —, kad tas laiž augsta riska MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi, veic būtisku augsta riska MI sistēmas modifikāciju, kas maina tās paredzēto mērķi, vai modificē augsta riska MI sistēmu tādā veidā, kas var ietekmēt tās atbilstību III sadaļas 2. nodaļas prasībām.
Būtiska modifikācija ir izmaiņas augsta riska MI sistēmā — fiziskas vai loģiskas —, kas ietekmē sistēmas atbilstību III sadaļas 2. nodaļas prasībām vai izraisa izmaiņas paredzētajā mērķī, attiecībā uz kuru sistēma ir novērtēta. Būtiska modifikācija izraisa atkārtotas novērtēšanas un atkārtotas reģistrācijas pienākumus.
Kad trešā puse uzņemas nodrošinātāja statusu saskaņā ar 25. pantu, sākotnējais nodrošinātājs automātiski netiek atbrīvots no visas atbildības. Līguma noteikumi un modifikācijas raksturs nosaka turpmākos pienākumus. Pusēm ir ieteicams skaidri dokumentēt atbildību tehniskajos un juridiskajos nolīgumos visā piegādes ķēdē.
25. pants koncentrējas uz atbildību augsta riska MI sistēmu vērtību ķēdē. Vispārējas nozīmes MI (GPAI) modeļiem atsevišķi pienākumi tiek piemēroti saskaņā ar VIII sadaļu (51.–56. pants). Tomēr integrētājiem, kas veidojas augsta riska MI sistēmas virs GPAI modeļiem, jānovērtē, vai to integrācija aktivizē nodrošinātāja pienākumus saskaņā ar 25. pantu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.