ES MI akta atbilstības kontrolsaraksts jautājumu un atbilžu formā: darbības joma, atlikušie termiņi, riska klasifikācija, aizliegtā prakse, GPAI, augsta riska sistēmu atbilstība un pienākumu sadalījums starp nodrošinātāju un izmantotāju.
Šis ceļvedis atbild uz atbilstības jautājumiem tādā secībā, kādā tie patiešām rodas: vai regula mani sasniedz, kas mani saista jau šodien, kuras manas sistēmas ir augsta riska, kas man jāsagatavo un cik maksā kļūda. Katra atbilde balstīta juridiskā pamatā, ko var citēt iekšējā ziņojumā.
Kam jāiziet cauri šim sarakstam?
Ikvienai organizācijai, kas izstrādā, izmanto, importē vai izplata ES lietotu MI sistēmu — neatkarīgi no reģistrācijas vietas. 2. pants sasniedz trešo valstu nodrošinātājus un izmantotājus, tiklīdz sistēmas radītais iznākums tiek izmantots Savienībā: ASV SaaS piegādātājs ar Eiropas klientiem ietilpst darbības jomā tāpat kā Latvijas banka.
Četri jautājumi nosaka jūsu pienākumu kopumu, un visi četri ir vajadzīgi, pirms saraksts kaut ko nozīmē:
| Jautājums | Ko nosaka |
|---|---|
| Vai to uzbūvējāt paši, vai lietojat svešu? | Nodrošinātājs vai izmantotājs (3. un 25. pants) |
| MI sistēma vai vispārīga lietojuma MI modelis? | III nodaļa vai V nodaļa |
| Kura III vai I pielikuma kategorija? | Augsts risks vai nē (6. pants) |
| Vai tā mijiedarbojas ar cilvēkiem vai rada saturu? | 50. panta pārredzamība neatkarīgi no riska līmeņa |
Pēdējā rinda ir tā, kas paslīd garām lielākajai daļai inventarizāciju. Pārredzamības pienākumi skar sistēmas, kas nemaz nav augsta riska: klientu apkalpošanas tērzēšanas robots šodien nes pienākumu, nenesot neko no atbilstības sloga, kuram veltīta pārējā saraksta daļa.
Kas jūs saista jau tagad un kas vēl priekšā?
Pieci piemērošanas datumi ir pagājuši; galvenais atbilstības darbs iekrīt 2027. gada decembrī. Turpmākie datumi seko šīs vietnes publicētajai termiņu datu kopai, kas atspoguļo ar Regulu (ES) 2026/1744 noteiktos atlikumus.
| Pienākums | Piemēro no | Statuss |
|---|---|---|
| Aizliegtā prakse (5. pants) | 2025. gada 2. februāris | Spēkā |
| MI pratība (4. pants) | 2025. gada 2. februāris | Spēkā |
| Vispārīga lietojuma modeļi (V nodaļa) | 2025. gada 2. augusts | Spēkā |
| Pārredzamības pienākumi (50. pants) | 2026. gada 2. augusts | Spēkā |
| Komisijas pilnvaras pār GPAI (101. pants) | 2026. gada 2. augusts | Spēkā |
| Esošo ģeneratīvo sistēmu marķēšana | 2026. gada 2. decembris | Gaidāms |
| Ģenerēta izmantošanas materiāla aizliegums | 2026. gada 2. decembris | Gaidāms |
| Darbojošās regulatīvās smilškastes | 2027. gada 2. augusts | Gaidāms |
| Augsts risks — III pielikuma patstāvīgās sistēmas | 2027. gada 2. decembris | Gaidāms |
| Augsts risks — I pielikuma iebūvētās sistēmas | 2028. gada 2. augusts | Gaidāms |
Digitālais omnibuss pārcēla četrus no šiem datumiem un pārrakstīja 4. pantu; pilns reģistrs pirms/pēc publicēts vietnē /changes/. Tas neatcēla nevienu pienākumu un neradīja atbrīvojumus, tāpēc programma, kas veidota pēc sākotnējiem datumiem, joprojām ir pareizā programma — tai vienkārši ir garāks ieskrējiens.
1. solis — vai jūsu MI inventarizācija ir pilnīga?
Bez pilnīgas inventarizācijas nekas no tālākā nav aizstāvams. Izveidojiet reģistru par visām MI sistēmām, kurām organizācija pieskaras:
- Sistēmas, ko izstrādājat un pārdodat vai licencējat (esat nodrošinātājs)
- Sistēmas, ko pērkat vai licencējat un lietojat iekšēji (esat izmantotājs)
- Sistēmas, kas iebūvētas ražojumos, kurus ražojat vai importējat
- Sistēmas, kurām piekļūstat caur trešo pušu API (mākoņa MI, pamatmodeļu API)
Katrai: nosaukums, funkcija, ievad- un izvaddati, izmantošanas konteksts, lēmuma ietekme un skartās personas. Atzīmējiet sistēmas ar neskaidru klasifikāciju — tām vajadzīgs juridisks, nevis inženiertehnisks vērtējums.
Divas kategorijas sistemātiski netiek saskaitītas: MI funkcijas, kas piegādātas SaaS rīkos, par kuriem uzņēmums jau maksā, un modeļi, ko atsevišķas komandas uzbūvējušas ārpus iepirkuma procesa. Pieprasiet finanšu daļai piegādātāju sarakstu un izstrādes daļai modeļu reģistru; abu apvienojums ir tuvāk patiesībai nekā katrs atsevišķi.
2. solis — vai jau nedarbināt kaut ko nelikumīgu?
Izejiet cauri 5. pantam pirms jebkādas riska klasifikācijas, jo aizliegtu sistēmu nevar salabot līdz atbilstībai. Salīdziniet katru sistēmu ar sarakstu:
- Zemapziņas, manipulatīvi vai maldinoši paņēmieni, kas būtiski izkropļo uzvedību
- Neaizsargātības izmantošana vecuma, invaliditātes vai sociālā un ekonomiskā stāvokļa dēļ
- Sociālā vērtēšana, kas noved pie nelabvēlīgas attieksmes nesaistītos kontekstos
- Nemērķēta sejas attēlu ievākšana atpazīšanas datubāzu veidošanai
- Emociju secināšana darbavietā vai izglītībā
- Biometriskā kategorizēšana sensitīvu iezīmju secināšanai
- Attālināta biometriskā identifikācija reāllaikā publiskās vietās tiesībaizsardzības nolūkos
→ Izņemt no ekspluatācijas vai pārprojektēt no pamatiem. Šie aizliegumi ir spēkā kopš 2025. gada 2. februāra un ietilpst 35 miljonu EUR / 7 % sodu līmenī. Aizliegtās prakses ceļvedis apskata katras šauros izņēmumus.
No 2026. gada 2. decembra pievienojas aizliegums sistēmām, kas ģenerē bērnu seksuālas izmantošanas materiālu vai intīmus attēlus bez piekrišanas.
3. solis — vai esat vispārīga lietojuma modeļa nodrošinātājs?
Ja organizācija izstrādā un publicē pamatmodeli, V nodaļas pienākumi ir spēkā kopš 2025. gada 2. augusta. Trīs pārbaudes:
- Vai modelis tiek apmācīts pašuzraudzītā veidā ievērojamā mērogā?
- Vai tas spēj kompetenti veikt plašu atšķirīgu uzdevumu klāstu?
- Vai tas tiek darīts pieejams citiem, nevis lietots tikai iekšēji?
Ja jā: modeļa dokumentācija MI birojam un lejupējiem nodrošinātājiem, autortiesību politika un pietiekami detalizēts publisks apmācības satura kopsavilkums. Virs 10²⁵ FLOPs apmācības skaitļošanas sistēmiskais risks tiek prezumēts, kas pievieno modeļa novērtēšanu, pretinieka testēšanu, incidentu ziņošanu un kiberdrošību. Sk. GPAI pienākumu ceļvedi.
Kopš 2026. gada 2. augusta šo nodaļu tieši piemēro Komisija — nevis valstu iestādes — ar sodiem līdz 15 miljoniem EUR vai 3 %.
4. solis — kuras jūsu sistēmas ir augsta riska?
Klasificējiet pret III un I pielikumu, piemērojiet 6. panta 3. punkta filtru un rezultātu pierakstiet. III pielikumā uzskaitītas astoņas patstāvīgas kategorijas: biometrija, kritiskā infrastruktūra, izglītība un profesionālā apmācība, nodarbinātība un darbinieku pārvaldība, piekļuve pamatpakalpojumiem privātajā un publiskajā sektorā, tiesībaizsardzība, migrācija un robežkontrole, un tiesu spriešana. I pielikums aptver MI, kas darbojas kā tāda ražojuma drošības sastāvdaļa, kuru jau regulē ES ražojumu drošības tiesības.
- panta 3. punkta izņēmums atbrīvo sistēmu, kas gan ietilpst III pielikuma kategorijā, bet nerada būtisku risku: šaurs procedurāls uzdevums, pabeigtas cilvēka darbības rezultāta uzlabošana, lēmumu modeļu atklāšana, neaizstājot cilvēka vērtējumu, vai tīri sagatavojošs darbs. Tas nekad nav piemērojams fizisku personu profilēšanas gadījumā. Novērtējums jādokumentē pirms laišanas tirgū, un reģistrācijas pienākums saglabājas.
Klasifikācijas lēmumi ir visbiežāk pārbaudītais šī saraksta artefakts. Pierakstiet izskatīto kategoriju, argumentāciju, pierādījumus, datumu un atbildīgo personu.
5. solis — esat nodrošinātājs vai izmantotājs?
Loma nosaka apmēram 80 % no slodzes, un iepirkuma līgums to nenostiprina. 25. pants padara jūs par tādas augsta riska sistēmas nodrošinātāju, ko neesat būvējuši, ja uzliekat savu nosaukumu vai zīmi, būtiski to pārveidojat vai pārorientējat tā, ka tā kļūst augsta riska. Ražotāja modeļa pieregulēšana ar saviem datiem un piegāde ar savu zīmolu ir ierastais veids, kā mantot nekad nebudžetētus nodrošinātāja pienākumus.
| Nodrošinātājs | Izmantotājs | |
|---|---|---|
| Riska pārvaldība (9. pants) | Prasīta | — |
| Datu pārvaldība (10. pants) | Prasīta | Tikai ievaddatu atbilstība |
| Tehniskā dokumentācija (IV pielikums) | Prasīta | — |
| Atbilstības novērtēšana + CE zīme | Prasīta | — |
| Reģistrācija ES datubāzē | Prasīta | Publiskas iestādes reģistrē savu lietojumu |
| Cilvēka virsvadība | Projektēt (14. pants) | Īstenot (26. pants) |
| Žurnāli | Nodrošināt (12. pants) | Glabāt ≥ 6 mēnešus (26. pants) |
| Ietekmes novērtējums (27. pants) | — | Publiskais sektors, kredīts, apdrošināšana |
| Incidentu ziņošana | 73. pants | Nodrošinātājs + iestāde |
Nodrošinātāja un izmantotāja ceļvedis apskata robežgadījumus, tostarp importētājus un izplatītājus, kuriem ir pārbaudes, nevis atbilstības pienākumi.
6.–10. solis — ko augsta riska programma faktiski rada?
Seši artefakti atkarības secībā. Katrs ir nākamā ievads, tāpēc programma, kas sākas ar dokumentāciju un atgriežas pie pārvaldības, iestrēgst.
- Kvalitātes vadības sistēma (17. pants) — politikas, atbildības, izmaiņu pārvaldība, datu pārvaldība, pēctirgus uzraudzība un incidentu procedūras. Tieši to tirgus uzraudzības iestāde prasa pirmo.
- Riska pārvaldības ieraksti (9. pants) — iteratīvs identificēšanas, novērtēšanas un mazināšanas cikls, uzturēts visā dzīves ciklā, nevis parakstīts vienreiz.
- Datu pārvaldības pierādījumi (10. pants) — izcelsme, reprezentativitāte, neobjektivitātes pārbaude un mazināšana apmācības, validācijas un testēšanas kopām.
- IV pielikuma tehniskā lieta — kopums, kas aprakstīts tehniskās dokumentācijas ceļvedī, tostarp testi pret 15. panta precizitātes, robustuma un kiberdrošības prasībām.
- Atbilstības novērtēšana un deklarācija — pašnovērtējums pēc VI pielikuma vai paziņotā struktūra tur, kur to prasa biometrija vai I pielikuma ražojumu tiesību akti. Sk. atbilstības novērtēšanas ceļvedi.
- Reģistrācija, CE zīme un uzraudzība — ieraksts ES datubāzē pirms laišanas tirgū, CE zīme uz dokumentācijas, pēc tam pēctirgus uzraudzības plāns un ziņošana par nopietniem incidentiem saskaņā ar 73. pantu.
Tēmējiet uz 2027. gada 2. decembri III pielikuma patstāvīgajām sistēmām un uz 2028. gada 2. augustu I pielikuma iebūvētajām sistēmām. Reāla programma vienai augsta riska sistēmai ilgst 12 līdz 24 mēnešus: sākums 2026. gada beigās ietilpst logā bez rezerves, un paziņoto struktūru jauda sašaurināsies, datumam tuvojoties.
Ko darīt, ja lietojat tikai citu MI?
Esat izmantotājs, un jūsu saraksts ir īss, bet ne tukšs. Šeit atrodas lielākā daļa organizāciju: neviens pašu modelis, kāds ducis MI funkciju caur SaaS un API.
- Pratība (4. pants) ir spēkā tagad, katram izmantotājam un jebkurā riska līmenī.
- Pārredzamība (50. pants) attiecas tagad uz to, ko redz jūsu lietotāji: paziņojums par tērzēšanas robotu, dziļviltojumu marķēšana, sabiedrības informēšanai publicētu ģenerētu tekstu marķēšana.
- Izmantotāja pienākumi (26. pants) būs spēkā no 2027. gada 2. decembra visur, kur lietojuma gadījums ietilpst III pielikuma kategorijā — kandidātu atlase, kredīta lēmumi, darbinieku pārvaldība.
- 25. pants ir slazds: brīdī, kad pārmarķējat vai būtiski pārveidojat, mantojat nodrošinātāja kopumu.
Praktiskā kontrole ir piegādātāja pārbaude: iegūstiet atbilstības deklarāciju, lietošanas instrukciju un informāciju, ko 13. pants uzliek nodrošinātājam sniegt. Trešo pušu MI ceļvedis precizē, ko prasīt līgumā.
Kas mainās pa nozarēm?
Pienākumi ir vienādi; klasifikācijas iznākumi un pārklājošies režīmi — nē.
- Finanšu pakalpojumi — kredītvērtēšana un apdrošināšanas cenu noteikšana ietilpst III pielikumā, un tur izmantotājam pienākas ietekmes novērtējums saskaņā ar 27. pantu. DORA IKT riska pārvaldība daļēji izpilda riska pārvaldības pantu, bet neaptver MI specifisko datu pārvaldību un cilvēka virsvadību. Projektējiet vienu ziņošanas plūsmu, kas izpilda gan DORA 19. pantu, gan MI akta 73. pantu. Sk. finanšu nozares ceļvedi un DORA / NIS2 konverģences ceļvedi.
- Veselības aprūpe un medicīniskās ierīces — MI kā MDR/IVDR ierīces drošības sastāvdaļa ietilpst I pielikumā, piemērojamā no 2028. gada 2. augusta. Esošā tehniskā lieta un ISO 13485 kvalitātes sistēma ir pamats, un tās jāpaplašina ar III nodaļas prasībām; jūsu paziņotajai struktūrai vajadzīga atsevišķa izraudzīšanās saskaņā ar MI aktu.
- Personāls un darbā pieņemšana — III pielikuma nodarbinātības kategorija. Neobjektivitātes pārbaude saskaņā ar 10. pantu ir galvenā ekspozīcija, pārredzamība pret kandidātiem ir izmantotāja pienākums, un neviens galīgs nodarbinātības lēmums nedrīkst balstīties uz sistēmu bez cilvēka, kas to var atcelt.
- Publiskais sektors — ietekmes novērtējums ir obligāts, un izmantotāji savu III pielikuma sistēmu lietojumu reģistrē ES datubāzē.
Nozaru ceļveži aplūko deviņas nozares tajā pašā struktūrā.
Cik maksā neatbilstība?
Trīs līmeņi, un parastam uzņēmumam vissvarīgākais ir vidējais. 99. pants nosaka 35 miljonus EUR vai 7 % no pasaules apgrozījuma par 5. panta aizliegumiem, 15 miljonus vai 3 % par lielāko daļu citu pienākumu — tostarp 50. panta pārredzamību un visu augsta riska bloku — un 7,5 miljonus vai 1 % par maldinošu informāciju iestādēm. MVU ierobežo zemākā summa.
Trešais līmenis pelna uzmanību, kas nesamērīga ar tā apmēru: tas soda par sliktu atbildi uzraudzības iestādei neatkarīgi no jebkāda pamatā esoša pārkāpuma. Tieši dokumentācija pārvērš aizstāvamu nostāju pierādāmā. Sodu ceļvedis izvērš ekspozīcijas aprēķinu.
Ko darīt tuvākajās 90 dienās
- Aizvērt inventarizācijas plaisu — finanšu daļas piegādātāju saraksts ∪ izstrādes modeļu reģistrs.
- Izlaist visu parku caur 5. panta filtru. Tas ir vienīgais solis ar jau spēkā esošu 7 % līmeni.
- Ieviest 50. panta paziņojumus visam, kas vērsts pret lietotāju; pienākums ir spēkā, nevis gaidāms.
- Pierādīt 4. panta pratību: kurš, par ko un kad ir apmācīts. MI pratības ceļvedis precizē, ko prasa pārrakstītais pants.
- Klasificēt III pielikuma kandidātus un pierakstīt argumentāciju, tostarp lēmumus pēc 6. panta 3. punkta.
- Katrai apstiprinātai augsta riska sistēmai palaist kvalitātes vadības sistēmu. 2027. gada decembris ir ierobežojums, un rinda pie paziņotajām struktūrām ir jūsu priekšā, nevis aiz muguras.
Darba veidnes inventarizācijai, riska reģistram, tehniskajai lietai un piegādātāju pārbaudei atrodamas atbilstības rīkkopās; MI akta akadēmija aptver to pašu lauku kā strukturēta apmācība ar sertifikāciju.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Tas attiecas uz MI sistēmu nodrošinātājiem, izmantotājiem, importētājiem, izplatītājiem un pilnvarotajiem pārstāvjiem, ja sistēma tiek laista ES tirgū vai izmantota ES, kā arī uz vispārīga lietojuma MI modeļu nodrošinātājiem. Reģistrācija ārpus ES neatbrīvo: 2. panta 1. punkta c) apakšpunkts aptver trešo valstu nodrošinātājus un izmantotājus ikreiz, kad sistēmas iznākums tiek izmantots Savienībā.
Sistēma ietilpst darbības jomā, ja tā ir MI sistēma 3. panta 1. punkta izpratnē — mašīnbalstīta sistēma, kas secina tādus iznākumus kā prognozes, ieteikumi, lēmumi vai saturs — un tiek laista ES tirgū vai izmantota ES. Tīri pētnieciski modeļi, kas netiek izvērsti uz āru, paliek ārpus darbības jomas.
Pirmais solis ir MI sistēmu inventarizācija: kataloģizēt visas sistēmas, ko organizācija izstrādā, izmanto, importē vai izplata. Katrai dokumentējiet funkciju, nodrošinātāju, izmantošanas kontekstu un skartās personas. Bez pilnīgas inventarizācijas riska klasifikācija nevar sākties.
Četri bloki jau ir spēkā: 5. panta aizliegtā prakse kopš 2025. gada 2. februāra, 4. panta MI pratības pienākums kopš 2025. gada 2. februāra, V nodaļas pienākumi vispārīga lietojuma modeļu nodrošinātājiem kopš 2025. gada 2. augusta un 50. panta pārredzamības pienākumi — paziņojums par tērzēšanas robotu, dziļviltojumu marķēšana, sintētiskā satura mašīnlasāma marķēšana — kopš 2026. gada 2. augusta.
Tas atlika četrus piemērošanas datumus un pārrakstīja 4. pantu; tas neradīja nevienu jaunu pienākumu un nepiešķīra nozares vai lieluma atbrīvojumu. III pielikuma patstāvīgās augsta riska sistēmas tagad piemēro no 2027. gada 2. decembra, nevis no 2026. gada 2. augusta, I pielikuma ražojumos iebūvēto MI — no 2028. gada 2. augusta, regulatīvās smilškastes — no 2027. gada 2. augusta, bet pārejas marķēšanas pienākumu tirgū jau esošajām ģeneratīvajām sistēmām — no 2026. gada 2. decembra.
Nodrošinātājs izstrādā MI sistēmu un laiž to ES tirgū vai nodod ekspluatācijā. Izmantotājs lieto MI sistēmu savā pārziņā profesionālas darbības ietvaros. Banka, kas iegādājas kredītvērtējuma rīku, ir izmantotājs; programmatūras ražotājs ir nodrošinātājs. Nodrošinātājs nes galveno atbilstības slogu; izmantotājs nes cilvēka virsvadību, uzraudzību un pārredzamību.
Jā, un tas ir visbiežāk aizmirstais punkts. Saskaņā ar 25. pantu izmantotājs kļūst par augsta riska sistēmas nodrošinātāju, ja tam uzliek savu nosaukumu vai preču zīmi, būtiski to pārveido vai maina paredzēto nolūku tā, ka sistēma kļūst augsta riska. Iegādāta modeļa pieregulēšana ar saviem datiem un piegāde ar savu zīmolu šo pāreju iedarbina gandrīz vienmēr.
Jā, daļēji. Nodošana ekspluatācijā aptver arī iekšēju izvēršanu, tiklīdz sistēma ietekmē cilvēkus — personāla lēmumi, darbinieku uzraudzība, iekšējs kredītspējas novērtējums. MI tīri tehniskiem aprēķiniem bez personām adresēta iznākuma var palikt ārpus darbības jomas, taču tas prasa dokumentētu juridisku analīzi. 4. pants (pratība) attiecas uz visiem neatkarīgi no riska līmeņa.
5. pants aizliedz zemapziņas un manipulatīvus paņēmienus, neaizsargātības izmantošanu, publisko iestāžu veiktu sociālo vērtēšanu, nemērķētu sejas attēlu ievākšanu, emociju secināšanu darbā un izglītībā, biometrisko kategorizēšanu sensitīvu iezīmju secināšanai un lielāko daļu no attālinātās biometriskās identifikācijas reāllaikā publiskās vietās tiesībaizsardzības vajadzībām. Spēkā kopš 2025. gada 2. februāra. Papildu aizliegums par bērnu seksuālas izmantošanas materiāla un intīmu attēlu bez piekrišanas ģenerēšanu piemērojams no 2026. gada 2. decembra.
Divos ceļos. III pielikumā uzskaitītas astoņas patstāvīgas kategorijas: biometrija, kritiskā infrastruktūra, izglītība, nodarbinātība, piekļuve pamatpakalpojumiem publiskajā un privātajā sektorā, tiesībaizsardzība, migrācija un robežkontrole, un tiesu spriešana. I pielikums aptver MI, ko izmanto kā tāda ražojuma drošības sastāvdaļu, uz kuru jau attiecas ES ražojumu drošības tiesību akti. Ārpus šiem diviem ceļiem sistēma nav augsta riska: paliek augstākais pārredzamība un pratība.
6. panta 3. punkts ļauj sistēmai, kas ietilpst III pielikuma kategorijā, izvairīties no augsta riska kvalifikācijas, ja tā nerada būtisku risku veselībai, drošībai vai pamattiesībām — piemēram, ja tā veic šauru procedurālu uzdevumu, uzlabo jau pabeigtas cilvēka darbības rezultātu vai ir tīri sagatavojoša. Izņēmums nekad nav piemērojams fizisku personu profilēšanas gadījumā. Novērtējums jādokumentē pirms laišanas tirgū, un sistēma joprojām ir jāreģistrē.
IV pielikuma tehniskā dokumentācija: sistēmas apraksts, projektēšanas specifikācijas, riska pārvaldība (9. pants), datu pārvaldība (10. pants), testēšanas rezultāti, cilvēka virsvadības pasākumi (14. pants), precizitāte un kiberdrošība (15. pants) un pēctirgus uzraudzības plāns. Tam pievienojas kvalitātes vadības sistēma (17. pants), automātiskie žurnāli (12. pants), lietošanas instrukcija (13. pants), ES atbilstības deklarācija (47. pants) un CE zīme (48. pants).
Lielākajai daļai III pielikuma sistēmu nē: nodrošinātājs veic pašnovērtējumu saskaņā ar VI pielikumu. Paziņotā struktūra nepieciešama biometriskajām sistēmām, ja nav piemērots saskaņots standarts, un I pielikuma iebūvētajam MI visur, kur pamatā esošie ražojumu tiesību akti jau prasa trešās puses novērtējumu. Tā kā jauda ir ierobežota, laiku rezervējiet krietni pirms 2027. gada 2. decembra.
26. pants prasa lietot sistēmu saskaņā ar instrukciju, uzticēt virsvadību kompetentām personām ar tiesībām atcelt sistēmas iznākumu, nodrošināt ievaddatu atbilstību, glabāt žurnālus vismaz sešus mēnešus, informēt darbinieku pārstāvjus pirms izvēršanas darbavietā un ziņot par nopietniem incidentiem nodrošinātājam un tirgus uzraudzības iestādei.
Ietekmes uz pamattiesībām novērtējums (27. pants) dokumentē izvēršanas kontekstu, skartās personas, riskus pamattiesībām, cilvēka virsvadības kārtību un pieejamos tiesiskās aizsardzības līdzekļus. Tas ir obligāts publiskām iestādēm un privātām struktūrām, kas sniedz publiskus pakalpojumus, kā arī ikvienam III pielikuma sistēmu izmantotājam, ja sistēmas lieto kredītspējas novērtēšanai vai dzīvības un veselības apdrošināšanas cenu noteikšanai. Tas notiek pirms pirmās lietošanas.
Jūs esat izmantotājs, nevis nodrošinātājs, kamēr rīku lietojat tādu, kāds tas piegādāts, un tā paredzētajam nolūkam. Jūsu pienākumi ir 4. panta pratība, 50. panta pārredzamība pret personām, kas ar sistēmu mijiedarbojas vai saņem tās iznākumus, un — ja lietojuma gadījums ietilpst III pielikumā — viss 26. panta kopums no 2027. gada 2. decembra. Piegādātāja pārbaude nav patstāvīgs juridisks pienākums, taču tas ir vienīgais veids pierādīt, ka augšupējais posms izpildījis savus.
4. pants kopš 2025. gada 2. februāra attiecas uz katru nodrošinātāju un katru izmantotāju visos riska līmeņos. Digitālais omnibuss to pārveidoja no rezultāta pienākuma par pūliņu pienākumu: jāveic pasākumi, lai atbalstītu pietiekama MI pratības līmeņa attīstību personālam, kas darbina sistēmas, un nevienai atsevišķai personai konkrēts līmenis nav jāgarantē. Uzraudzības iestāde prasīs pierādījumus par apmācības izstrādi, īstenošanu un aptvērumu.
50. pants piemērojams kopš 2026. gada 2. augusta. Nodrošinātājiem sistēmas jāprojektē tā, lai cilvēki zinātu, ka mijiedarbojas ar MI, un mašīnlasāmā formātā jāmarķē sintētiskā audio, attēla, video un teksta saturs. Izmantotājiem jāatklāj emociju atpazīšana un biometriskā kategorizēšana un jāmarķē dziļviltojumi un ģenerēti teksti, kas publicēti sabiedrības informēšanai. Ģeneratīvajām sistēmām, kas bija tirgū pirms 2026. gada 2. augusta, marķēšanas pienākums jāizpilda līdz 2026. gada 2. decembrim.
Trīs līmeņi 99. pantā: 35 miljoni EUR vai 7 % no pasaules gada apgrozījuma par 5. panta aizliegumu pārkāpšanu, 15 miljoni vai 3 % par lielāko daļu citu pienākumu, tostarp 50. panta pārredzamību, un 7,5 miljoni vai 1 % par nepareizas vai maldinošas informācijas sniegšanu iestādēm. MVU un jaunuzņēmumiem griesti ir zemākā no abām summām, nevis augstākā.
Patstāvīgai III pielikuma sistēmai reāla programma ilgst 12–24 mēnešus: 3–6 mēneši trūkumu analīzei un kvalitātes vadības sistēmas projektēšanai, 6–12 mēneši tehniskajai dokumentācijai, datu pārvaldībai un atbilstības novērtēšanai, un 3–6 mēneši reģistrācijai ES datubāzē un CE marķējumam. Ar termiņu 2027. gada 2. decembrī tagad sākta programma ietilpst logā, bet bez rezerves.
Nē. Digitālais omnibuss neieviesa uz lielumu balstītu atbrīvojumu. MVU saņem trīs atvieglojumus: vienkāršotu tehnisko dokumentāciju saskaņā ar 11. panta 1. punktu, prioritāru piekļuvi regulatīvajām smilškastēm un soda griestus, kas noteikti pēc zemākās summas. Visi materiālie pienākumi piemērojami pilnā apmērā.
Nē. Saraksts norobežo darbu un pierāda, ka novērtējums veikts; atbilstību pierāda artefakti — IV pielikuma tehniskā dokumentācija, kvalitātes vadības sistēma, riska pārvaldības ieraksti, testēšanas rezultāti, atbilstības deklarācija un pēctirgus uzraudzības ziņojumi. Saraksts ir satura rādītājs dokumentu kopumam, kam jāpastāv.
Take compliance further with the AI Act Academy
A free course, a server-graded exam, a verifiable certificate — and the working templates.