ES MI Akts sadala pienākumus starp nodrošinātājiem (kas veido MI sistēmas) un izmantotājiem (kas tos praksē izmanto). Izpratne par to, kādu lomu jūs ieņemat, nosaka jūsu atbilstības slogu — un vai varat pārnest atbildību uz citu pusi.
ES MI Akta Divu Dalībnieku Arhitektūra
ES MI Akts nerada vienu vispārējo pienākumu visiem MI ieinteresētajiem. Tas sistemātiski nošķir divas galvenās lomas MI vērtību ķēdē:
- Nodrošinātāji — vienības, kas izstrādā, apmāca vai pielāgo MI sistēmas un laiž tās tirgū
- Izmantotāji — vienības, kas ekspluatē MI sistēmas profesionālā kontekstā, nebūdamas tās veidojušas
Šī atšķirība nav semantiska. Tā nosaka, kuri pienākumi piemērojami, kuram ir kāda dokumentācija, kurš reģistrējas ES MI datubāzē, kurš veic atbilstības novērtēšanu un kurš ir atbildīgs, kad kaut kas noiet greizi. Savas lomas pareiza noteikšana ir pirmais solis jebkurā ES MI Akta atbilstības programmā.
Trešā loma — pilnvarotais pārstāvis — attiecas uz nodrošinātājiem, kas dibināti ārpus ES un kam jānorīko ES bāzēts pārstāvis, lai pārnēsātu viņu regulatīvos pienākumus ES teritorijā.
Nodrošinātāja Definīcija (Art. 3(3))
Nodrošinātājs ir jebkura fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kas:
- Izstrādā MI sistēmu vai liek to izstrādāt, un
- Laiž to tirgū vai nodod ekspluatācijā ar savu nosaukumu vai preču zīmi — vai nu par atlīdzību, vai bez maksas
Nodrošinātāja statusa galvenie indikatori ir izstrādes atbildība un laišana tirgū. MI laboratorija, kas veido un licencē kredītu vērtēšanas modeli, ir nodrošinātājs. Konsultāciju uzņēmums, kas projektē un veido pielāgotu kandidātu atlases rīku klientam un pēc tam to nodod, arī ir nodrošinātājs (kamēr sistēma tiek laista tirgū ar tā nosaukumu; ja tā veidota klienta zīmola vārdā, klients var būt nodrošinātājs).
Definīcija aptver:
- MI jaunuzņēmumus un programmatūras pārdevējus, kas pārdod iepakotus MI produktus
- Uzņēmumus, kas veido MI sistēmas iekšējai izvietošanai
- Pētniecības iestādes, kas publicē MI sistēmas vispārējai lietošanai
- Mākoņa nodrošinātājus, kas piedāvā MI kā pakalpojumu savā zīmolā
Nodrošinātāji nes vissmagāko atbilstības slogu saskaņā ar Aktu. Augsta riska sistēmām tas ietver atbilstības novērtēšanu, tehniskās dokumentācijas sagatavošanu, reģistrāciju ES MI datubāzē, CE marķēšanu un pēctirgus uzraudzības sistēmas uzturēšanu.
Izmantotāja Definīcija (Art. 3(4))
Izmantotājs ir jebkura fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kas izmanto MI sistēmu savā autoritātē profesionālam mērķim — izņemot gadījumus, kad izmantošana ir personiskā neprofesionālā darbībā.
Izmantotāji neveidō MI sistēmas. Tie izmanto citu veidotas sistēmas — vai tās nopirktas gatavā formā, licencētas caur API vai iekļautas SaaS produktā. Lielākā daļa Eiropas organizāciju, kas "izmanto MI", ir izmantotāji: uzņēmumi, kas izmanto ChatGPT vai Claude caur API, personāla nodaļas, kas izmanto MI kandidātu izsekošanu, slimnīcas, kas izmanto MI palīdzētu diagnostiku, bankas, kas izmanto pārdevēja piegādātus kredītu modeļus.
Galvenie izmantotāja pienākumi (augsta riska MI sistēmām):
- Izmantot sistēmu tikai saskaņā ar nodrošinātāja sniegtajām instrukcijām (Art. 26(1))
- Norīkot cilvēku ar kompetenci, autoritāti un resursiem cilvēku uzraudzībai (Art. 26(2))
- Nodrošināt, ka ievades dati ir atbilstoši un reprezentatīvi paredzētajam mērķim (Art. 26(5))
- Uzraudzīt sistēmas darbību, lai atklātu anomālijas (Art. 26(5))
- Saglabāt sistēmas radītos žurnālus nepieciešamo periodu (Art. 26(6))
- Paziņot nodrošinātājam un kompetentajai iestādei par nopietniem incidentiem (Art. 26(8))
- Veikt Datu aizsardzības ietekmes novērtēšanu, kur to prasa VDAR (Art. 26(9))
Emociju atpazīšanas un biometriskās kategorizācijas sistēmu izmantotājiem arī jāatbilst Art. 50 pārredzamības pienākumiem neatkarīgi no riska klasifikācijas.
Nodrošinātāja-Izmantotāja Robeža Praksē
Robeža starp nodrošinātāju un izmantotāju ir teorētiski vienkārša, bet praksē neskaidra. Trīs scenāriji ilustrē biežākās pelēkās zonas:
1. scenārijs: Gatavs SaaS bez pielāgošanas
Uzņēmums abonē pārdevēja MI personāla atlases platformu bez modifikācijām. Pārdevējs ir nodrošinātājs. Uzņēmums ir izmantotājs. Pārdevējs ir parādā uzņēmumam lietošanas instrukcijas, atbilstības dokumentāciju un reģistrēšanas spējas. Uzņēmums ir parādā darbiniekiem pārredzamību un cilvēku uzraudzību.
2. scenārijs: API integrācija ar ievērojamu uzvednes inženieriju
Uzņēmums integrē GPAI modeli caur API, pievieno pielāgotu sistēmas uzvedni, izveido lietotāja saskarni un izlaiž lietotni klientiem. Pamatā esošajam GPAI modelim sākotnējais izstrādātājs ir nodrošinātājs. Virsū veidotajai lietotnei uzņēmums ir nodrošinātājs — tas ir izstrādājis MI sistēmu un laidis to tirgū ar savu zīmolu. Nodrošinātāja un GPAI pienākumi piemērojami dažādos slāņos.
3. scenārijs: Pielāgota iekšēja izveide
Banka veido savu kredītspējas novērtēšanas modeli, apmāca to uz patentētiem datiem un izmanto to iekšēji aizdevumu lēmumiem. Banka ir vienlaicīgi gan nodrošinātājs (tā izveidoja un izvietoja sistēmu), gan izmantotājs (tā ekspluatē sistēmu saviem mērķiem). Visi nodrošinātāja pienākumi saskaņā ar Aktu piemērojami — tostarp atbilstības novērtēšana šim III pielikuma augsta riska lietošanas gadījumam — kā arī visi izmantotāja pienākumi.
Kad Izmantotāji Kļūst par Nodrošinātājiem (Art. 25)
Art. 25 nosaka skaidrus aktivizatorus, ar kuriem izmantotājs uzņemas nodrošinātāja statusu un mantina visus nodrošinātāja pienākumus:
- Būtiska modifikācija — izmantotājs veic būtisku modifikāciju augsta riska MI sistēmā ārpus sākotnējā nodrošinātāja paredzētā
- Mērķa maiņa, kas izraisa augsta riska klasifikāciju — izmantotājs izmanto augsta riska neklasificētu sistēmu tādā veidā, kas atbilst III pielikuma augsta riska kritērijiem
- Laišana tirgū ar savu nosaukumu — izmantotājs laiž MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi
- GPAI modeļa modifikācija — izmantotājs, kas veic nozīmīgas izmaiņas GPAI modelī tādā veidā, kas maina tā vispārīgā mērķa lietošanas gadījumu
Kad Art. 25 tiek aktivizēts, sākotnējā nodrošinātāja pienākumi pāriet jaunajam nodrošinātājam. Sākotnējais nodrošinātājs tiek atbrīvots no pienākumiem attiecībā uz modificēto vai pārmērķēto sistēmu. Tas ir svarīgs atbildības sadales mehānisms: organizācijām, kas tikai pielāgo sistēmu, jāsaprot, kur pielāgošana beidzas un sākas būtiska modifikācija.
Pienākumu Salīdzinājuma Tabula
| Pienākums | Nodrošinātājs | Izmantotājs |
|---|---|---|
| Atbilstības novērtēšana (VI/VII pielikums) | Jā | Nē |
| Tehniskā dokumentācija (IV pielikums) | Jā | Nē |
| CE marķējums un ES Atbilstības deklarācija | Jā | Nē |
| ES MI datubāzes reģistrācija | Jā (Art. 49) | Jā (publiskās iestādes, Art. 49(2)) |
| Lietošanas instrukcijas | Jāsniedz | Jāievēro |
| Pēctirgus uzraudzības plāns | Jāizveido | Jāatbalsta |
| Nopietnu incidentu ziņošana | Tirgus uzraudzības iestādei (Art. 73) | Nodrošinātājam (Art. 26(8)) |
| Cilvēku uzraudzības pasākumi | Jāievieš dizainā | Jāievieš ekspluatācijā |
| Reģistrēšanas spēja | Jāizveido | Jāaktivizē un jāsaglabā |
| Pamattiesību ietekmes novērtēšana | Nē | Jā (publiskās iestādes, Art. 27) |
| VDAR DPIA (kur piemērojams) | Jā | Jā |
Kā Noteikt Savu Lomu
Trīs jautājumi nosaka jūsu lomu saskaņā ar ES MI Aktu:
-
Vai jūs izstrādājāt MI sistēmu vai likāt to izstrādāt jūsu vadībā? Ja jā — un jūs laidāt to tirgū vai ekspluatācijā — jūs esat nodrošinātājs.
-
Vai jūs izmantojat MI sistēmu, ko veidojis kāds cits, profesionālam mērķim? Ja jā, jūs esat izmantotājs.
-
Vai jūs esat būtiski modificējuši, pārmērķējuši vai pārzīmolojuši MI sistēmu? Ja jā, jūs, iespējams, esat kļuvuši par šīs modificētās sistēmas nodrošinātāju saskaņā ar Art. 25.
Organizācijām, kas ir abas — iekšēja izveide iekšējai lietošanai — visi pienākumi summējas. Nav samazinājuma integrētajām darbībām.
Pienākumu Līgumiskā Sadale
Akts ļauj nodrošinātājiem un izmantotājiem līgumiskā ceļā sadalīt konkrētus pienākumus. Art. 25(1) skaidri to pieļauj noteiktiem pienākumiem. Tomēr piemērojami divi ierobežojumi:
- Regulatīvo atbildību nevar nodot ar līgumu. Ja izmantotājs ekspluatē augsta riska sistēmu, tas paliek atbildīgs par izmantotāja pienākumiem neatkarīgi no tā, ko nosaka līgums. Līgumi var izveidot iekšējo regresa tiesību, taču nevar pārnest regulatīvo atbildību uz otru pusi.
- Informācijas plūsmai jāsaglabājas. Jebkurā sadalījumā jānodrošina, ka izmantotājam ir informācija, kas nepieciešama savu pienākumu izpildei — lietošanas instrukcijas, reģistrēšanas piekļuve, incidentu ziņošanas kanāli. Līgumi, kas pārtrauc šo informācijas plūsmu, ir problemātiski ne tikai komerciāli, bet arī atbilstības ziņā.
Iepirkumu komandām jāizmanto MI pārdevēju līgumi, lai nodrošinātu, ka nodrošinātāji sniedz to, kas izmantotājiem nepieciešams: instrukcijas, atbilstības dokumentāciju, incidentu paziņošanas kanālus, atjauninājumu saistības un datu pārvaldības nosacījumus jebkuriem datiem, kas koplietoti smalkas pielāgošanas nolūkos.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Nodrošinātājs (Art. 3(3)) ir jebkura vienība, kas izstrādā MI sistēmu vai liek to izstrādāt un laiž tirgū vai nodod ekspluatācijā ar savu nosaukumu vai preču zīmi. Izmantotājs (Art. 3(4)) ir jebkura vienība, kas izmanto MI sistēmu savā autoritātē profesionālam mērķim — bet nav to veidojusi. Nodrošinātājs projektē sistēmu; izmantotājs to ekspluatē. Abiem ir atšķirīgi pienākumi.
Jā. Uzņēmums, kas veido augsta riska MI sistēmu iekšējai lietošanai, ir gan nodrošinātājs (tas izstrādāja sistēmu), gan izmantotājs (tas ekspluatē sistēmu). Tas bieži notiek, kad organizācija veido pielāgotu personāla atlases rīku vai kredītu vērtēšanas modeli savām darbībām. Šādā gadījumā vienlaicīgi piemērojami visi nodrošinātāja un izmantotāja pienākumi.
Izmantotājs kļūst par nodrošinātāju saskaņā ar Art. 25, kad tas: būtiski modificē augsta riska MI sistēmu; maina augsta riska neklasificētas sistēmas paredzēto mērķi tādā veidā, kas to padara augstu risku; laiž sistēmu tirgū ar savu nosaukumu vai preču zīmi; vai veic nozīmīgas izmaiņas GPAI modelī. Pārsniedzot šo slieksni, sākotnējā nodrošinātāja pienākumi pilnībā pāriet uz jauno nodrošinātāju.
Augsta riska MI sistēmām nodrošinātājiem jāsniedz izmantotājam: lietošanas instrukcijas (Art. 13), tostarp sistēmas apraksts, paredzētais mērķis, darbības raksturojumi, ierobežojumi, paredzamās neatbilstošas izmantošanas scenāriji un tehniski pasākumi drošai izvietošanai. Tiem arī jānodrošina piekļuve reģistrēšanas spējām un tehniskais atbalsts. GPAI modeļu nodrošinātājiem pakārtotajiem nodrošinātājiem jāsniedz apmācības datu kopsavilkums un spējas, kas nepieciešamas atbilstībai.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.