Regulas (ES) 2024/1689 73. pants — Nopietnu incidentu ziņošana. Oficiālais teksts, praktiskā interpretācija, galvenās saistības un atbilstības ietekme.
Oficiālā teksta kopsavilkums
Regulas (ES) 2024/1689 (ES MI akts) 73. pants nosaka obligātu nopietnu incidentu ziņošanas pienākumu augsta riska MI sistēmu nodrošinātājiem, kas pieejami Savienības tirgū. Saskaņā ar šo noteikumu nodrošinātājiem bez nepamatotas kavēšanās un panta noteiktajos termiņos jāziņo par jebkuru nopietnu incidentu tās dalībvalsts tirgus uzraudzības iestādei, kurā incidents noticis.
Pants definē informāciju, kas jāiekļauj ziņojumā: incidenta apraksts, iesaistītā augsta riska MI sistēma, radītā vai riskētā kaitējuma raksturs, veiktie vai plānotie korektīvie pasākumi un jebkura attiecīgā tehniskā dokumentācija. Ja nodrošinātājs nav reģistrēts Savienībā, pilnvarotais pārstāvis uzņemas ziņošanas pienākumu.
- pants arī paredz, ka gadījumos, kad nopietns incidents vienlaikus ietilpst citu Savienības tiesisko instrumentu tvērumā — piemēram, Regulas (ES) 2017/745 par medicīnas ierīcēm vai Direktīvas 2016/680 par datu apstrādi tiesībaizsardzībā —, nodrošinātājs var iesniegt vienotu paziņojumu piemērotākajā ziņošanas kanālā, ar nosacījumu, ka ir izpildītas visas informācijas prasības saskaņā ar katru piemērojamo instrumentu. Tirgus uzraudzības iestādēm incidentu dati jāapmainās ar Eiropas MI biroju un iestādēm citās dalībvalstīs, kurās tiek izmantota tā pati sistēma, nodrošinot Savienības mēroga situācijas izpratni.
Ko tas nozīmē praksē
Jebkurai organizācijai, kas laiž augsta riska MI sistēmu ES tirgū — vai tā ir oriģinālā izstrādātāja, importētāja vai pilnvarotā pārstāvja statusā —, 73. pants rada dzīvu operatīvu pienākumu, kas aktivizējas tiklīdz tiek konstatēts nopietns incidents.
Praksē atbilstībai nepieciešami trīs paralēli darba virzieni. Pirmkārt, iekšējā atklāšana: organizācijām jābūt uzraudzības sistēmām, reģistrēšanas infrastruktūrai un incidentu triāžas procesiem, kas spēj identificēt notikumus, kuri atbilst 3. panta 49. punktā definētajam nopietna incidenta slieksnim. Anomālija kredītvērtēšanas MI sistēmā, kas mērogā rada diskriminējošus aizdevumu lēmumus, vai disfunkcija ar MI balstītā medicīniskā diagnostikas rīkā, kas veicina nepareizu diagnozi, abas visticamāk kvalificētos.
Otrkārt, paziņošana: tiklīdz incidents ir identificēts, sākas pulkstenis. 72 stundu logs ir piemērojams, ja dzīvībai vai drošībai ir tūlītējs risks; 15 dienu logs ir piemērojams citos gadījumos. Organizācijām nepieciešami iepriekš sagatavoti paziņojumu veidņi, norīkoti ziņošanas kontakti to kvalitātes vadības sistēmās (KVS) un skaidrība par to, kurai nacionālajai tirgus uzraudzības iestādei ir jurisdikcija — parasti noteikts pēc ietekmētā lietotāja vai lietotāja atrašanās vietas.
Treškārt, turpmākie pasākumi: sākotnējais paziņojums reti ir beigas. Iestādes pieprasīs papildu informāciju, tehniskos žurnālus un cēloņu analīzi. Nodrošinātājiem jāuztur incidentu reģistrs un jādokumentē visi veiktie korektīvie pasākumi.
Medicīnas attēlveidošanas uzņēmumam, kas izmanto MI diagnostikas rīku Vācijā un Francijā, jābūt gatavam vienlaikus paziņot Bundesnetzagentur (vai Vācijā nozīmētajai kompetentajai iestādei) un attiecīgajai Francijas iestādei, ja incidenti notiek abās jurisdikcijās. Eiropas MI birojs saņem konsolidētus datus, lai izsekotu pārrobežu modeļus.
Galvenās saistības
- Tūlītēja paziņošana: Ziņot par nopietniem incidentiem attiecīgās dalībvalsts kompetentajai tirgus uzraudzības iestādei bez nepamatotas kavēšanās — 72 stundu laikā, ja ir apdraudēta dzīvība vai drošība, un ne vēlāk kā 15 dienu laikā citos gadījumos.
- Ziņojuma saturiskais saturs: Iekļaut incidenta aprakstu, MI sistēmas identifikāciju, kaitējuma raksturu un apmēru, veiktos vai plānotos korektīvos pasākumus un atsauces uz 11. panta ietvaros uzturēto attiecīgo tehnisko dokumentāciju.
- Pilnvarotā pārstāvja pienākums: Ja nodrošinātājs ir reģistrēts ārpus ES, saskaņā ar 22. pantu nozīmētais pilnvarotais pārstāvis ir atbildīgs par incidenta ziņojuma iesniegšanu nodrošinātāja vārdā.
- Pārrobežu instrumentu koordinācija: Ja incidents aktivizē arī ziņošanas pienākumus saskaņā ar citiem Savienības tiesību aktiem (piem., MDR, NIS2, DORA), nodrošinātājs var konsolidēt paziņojumus, ar nosacījumu, ka ir pilnībā izpildītas visas regulatīvās informācijas prasības.
- Iestāžu informācijas apmaiņa: Tirgus uzraudzības iestādēm, kas saņem ziņojumu, tas jādala ar Eiropas MI biroju un jāinformē citu dalībvalstu iestādes, kurās tiek izmantota tā pati sistēma, nodrošinot koordinētu Savienības mēroga reakciju.
- Incidentu reģistra uzturēšana: Nodrošinātājiem jāuztur visu nopietnu incidentu un tuvu nelaimes gadījumu uzskaite kā daļa no to pēctirgus uzraudzības pienākumiem saskaņā ar 72. pantu, nodrošinot izsekojamību un gatavību auditam.
Saistība ar citiem pantiem
- pantu nevar lasīt izolēti. Tas ir paziņošanas mehānisms, kas operacionalizē plašāku pēctirgus uzraudzības regulējumu, kas noteikts 72. pantā, kurš pieprasa nodrošinātājiem uzturēt nepārtrauktas uzraudzības sistēmas un incidentu reģistrēšanu kā daļu no to kvalitātes vadības sistēmas. Pati KVS ir regulēta ar 17. pantu, kas nosaka dokumentācijas un procesu prasības, kas ir jebkura uzticama incidenta ziņojuma pamatā.
"Nopietna incidenta" definīcija 3. panta 49. punktā ir slieksnis 73. panta pienākumu aktivizēšanai, un "augsta riska MI sistēmas" tvērums 6. pantā un Annex III nosaka, kuras sistēmas ietilpst panta tvērumā. 22. pants regulē pilnvarotos pārstāvjus un ir tieši minēts ārpus ES reģistrētiem nodrošinātājiem.
Tirgus uzraudzības līmenī 73. pants baro plašāko uzraudzības arhitektūru 74.–77. pantos (tirgus uzraudzības pilnvaras, piekļuve informācijai un korektīvie pasākumi). 78. pants regulē starp iestādēm kopīgotās informācijas konfidencialitāti. Attiecībā uz vispārēja lietojuma MI modeļiem ar sistēmisku risku 55. pants uzliek paralēlus incidentu ziņošanas pienākumus, kas mijiedarbojas ar 73. pantu, kad šādi modeļi ir integrēti augsta riska lietojumos.
Atbilstības termiņi
ES MI akts stājās spēkā 2024. gada 1. augustā, divdesmit dienas pēc publicēšanas Eiropas Savienības Oficiālajā Vēstnesī. Tomēr tā noteikumi tiek piemēroti pakāpeniski:
- 2025. gada 2. februāris: Stājās spēkā aizliegumi attiecībā uz nepieņemama riska MI praksi (II sadaļa).
- 2025. gada 2. augusts: Stājās spēkā pienākumi attiecībā uz vispārēja lietojuma MI modeļiem (VIII sadaļa, tostarp 55. panta sistēmiskā riska ziņošana). Eiropas MI birojs un pārvaldības struktūras kļuva darbotiesspējīgas.
- 2026. gada 2. augusts: Piemērojami kļūst noteikumi attiecībā uz Annex III uzskaitītajām augsta riska MI sistēmām, kas nav tādu produktu drošības komponenti, ko regulē esošie Savienības harmonizācijas tiesību akti — 73. panta incidentu ziņošana pilnā apjomā stājas spēkā šīm sistēmām šajā datumā.
- 2027. gada 2. augusts: Piemērojami kļūst noteikumi attiecībā uz augsta riska MI sistēmām, kas ir tādu produktu drošības komponenti, uz kuriem jau attiecas Savienības harmonizācijas tiesību akti (piem., medicīnas ierīces, iekārtas), pabeidzot pakāpenisko ieviešanu.
Organizācijām, kas izmanto augsta riska MI sistēmas, uz kurām attiecas 2026. gada decembra / 2027. gada augusta datumi, jāuzskata 2025.–2026. gads par atbilstības veidošanas periodu: pēctirgus uzraudzības infrastruktūras ieviešana, incidentu reaģēšanas procedūru izstrādāšana un paziņošanas darba plūsmu pārbaudīšana ilgi pirms 73. panta pienākumu aktivizēšanās.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Augsta riska MI sistēmu nodrošinātāji, kas laiduši sistēmas ES tirgū, ir galvenie ziņošanas atbildīgie saskaņā ar 73. pantu. Ja nodrošinātājs ir reģistrēts ārpus ES, pilnvarotais pārstāvis uzņemas ziņošanas pienākumu nodrošinātāja vārdā. Lietotāji, kas ir valsts iestādes vai Savienības iestādes, var arī būt pakļauti ziņošanas pienākumiem, ja tie uzzina par nopietnu incidentu.
Nopietns incidents ir definēts Regulas (ES) 2024/1689 3. panta 49. punktā kā augsta riska MI sistēmas incidents vai disfunkcija, kas tieši vai netieši noved pie personas nāves vai nopietna kaitējuma personas veselībai, īpašumam vai videi, vai nopietna un neatgriezeniska kritiskās infrastruktūras traucējuma. Tuvas nelaimes, kas varēja novest pie šādiem rezultātiem, arī var aktivizēt ziņošanu atkarībā no nacionālās tirgus uzraudzības iestādes norādījumiem.
Nodrošinātājiem nekavējoties jāpaziņo attiecīgajai tirgus uzraudzības iestādei, tiklīdz tie uzzina par nopietnu incidentu, un ne vēlāk kā 15 dienas pēc tam, kad tie par to pirmoreiz uzzinājuši. Ja incidents rada risku personas dzīvībai vai drošībai, paziņojums jāiesniedz bez nepamatotas kavēšanās un, ja iespējams, ne vēlāk kā 72 stundu laikā pēc tam, kad nodrošinātājs par to uzzinājis.
Ziņojums jāiesniedz tās dalībvalsts tirgus uzraudzības iestādei, kurā noticis incidents vai kurā reģistrēts ietekmētais lietotājs. Eiropas Savienības Kiberdrošības aģentūra (ENISA) darbojas kā centrālais repozitorijs noteiktiem ar infrastruktūru saistītiem incidentiem, un Eiropas MI birojs koordinē informācijas plūsmu Savienības līmenī.
Nē. 73. pants attiecas konkrēti uz augsta riska MI sistēmām, kas definētas 6. pantā un uzskaitītas Annex III, kā arī uz vispārēja lietojuma MI modeļiem ar sistēmisku risku, ciktāl nopietni incidenti rodas to integrācijas dēļ augsta riska lietojumos. Zema riska un minimāla riska MI sistēmām nav piemērojami incidentu ziņošanas pienākumi saskaņā ar šo pantu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.