ES MI Akts sadala pienākumus starp nodrošinātājiem (kas veido MI sistēmas) un izmantotājiem (kas tos praksē izmanto). Izpratne par to, kādu lomu jūs ieņemat, nosaka jūsu atbilstības slogu — un vai varat pārnest atbildību uz citu pusi.

ES MI Akta Divu Dalībnieku Arhitektūra

ES MI Akts nerada vienu vispārējo pienākumu visiem MI ieinteresētajiem. Tas sistemātiski nošķir divas galvenās lomas MI vērtību ķēdē:

Šī atšķirība nav semantiska. Tā nosaka, kuri pienākumi piemērojami, kuram ir kāda dokumentācija, kurš reģistrējas ES MI datubāzē, kurš veic atbilstības novērtēšanu un kurš ir atbildīgs, kad kaut kas noiet greizi. Savas lomas pareiza noteikšana ir pirmais solis jebkurā ES MI Akta atbilstības programmā.

Trešā loma — pilnvarotais pārstāvis — attiecas uz nodrošinātājiem, kas dibināti ārpus ES un kam jānorīko ES bāzēts pārstāvis, lai pārnēsātu viņu regulatīvos pienākumus ES teritorijā.

Nodrošinātāja Definīcija (Art. 3(3))

Nodrošinātājs ir jebkura fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kas:

  1. Izstrādā MI sistēmu vai liek to izstrādāt, un
  2. Laiž to tirgū vai nodod ekspluatācijā ar savu nosaukumu vai preču zīmi — vai nu par atlīdzību, vai bez maksas

Nodrošinātāja statusa galvenie indikatori ir izstrādes atbildība un laišana tirgū. MI laboratorija, kas veido un licencē kredītu vērtēšanas modeli, ir nodrošinātājs. Konsultāciju uzņēmums, kas projektē un veido pielāgotu kandidātu atlases rīku klientam un pēc tam to nodod, arī ir nodrošinātājs (kamēr sistēma tiek laista tirgū ar tā nosaukumu; ja tā veidota klienta zīmola vārdā, klients var būt nodrošinātājs).

Definīcija aptver:

Nodrošinātāji nes vissmagāko atbilstības slogu saskaņā ar Aktu. Augsta riska sistēmām tas ietver atbilstības novērtēšanu, tehniskās dokumentācijas sagatavošanu, reģistrāciju ES MI datubāzē, CE marķēšanu un pēctirgus uzraudzības sistēmas uzturēšanu.

Izmantotāja Definīcija (Art. 3(4))

Izmantotājs ir jebkura fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kas izmanto MI sistēmu savā autoritātē profesionālam mērķim — izņemot gadījumus, kad izmantošana ir personiskā neprofesionālā darbībā.

Izmantotāji neveidō MI sistēmas. Tie izmanto citu veidotas sistēmas — vai tās nopirktas gatavā formā, licencētas caur API vai iekļautas SaaS produktā. Lielākā daļa Eiropas organizāciju, kas "izmanto MI", ir izmantotāji: uzņēmumi, kas izmanto ChatGPT vai Claude caur API, personāla nodaļas, kas izmanto MI kandidātu izsekošanu, slimnīcas, kas izmanto MI palīdzētu diagnostiku, bankas, kas izmanto pārdevēja piegādātus kredītu modeļus.

Galvenie izmantotāja pienākumi (augsta riska MI sistēmām):

Emociju atpazīšanas un biometriskās kategorizācijas sistēmu izmantotājiem arī jāatbilst Art. 50 pārredzamības pienākumiem neatkarīgi no riska klasifikācijas.

Nodrošinātāja-Izmantotāja Robeža Praksē

Robeža starp nodrošinātāju un izmantotāju ir teorētiski vienkārša, bet praksē neskaidra. Trīs scenāriji ilustrē biežākās pelēkās zonas:

1. scenārijs: Gatavs SaaS bez pielāgošanas

Uzņēmums abonē pārdevēja MI personāla atlases platformu bez modifikācijām. Pārdevējs ir nodrošinātājs. Uzņēmums ir izmantotājs. Pārdevējs ir parādā uzņēmumam lietošanas instrukcijas, atbilstības dokumentāciju un reģistrēšanas spējas. Uzņēmums ir parādā darbiniekiem pārredzamību un cilvēku uzraudzību.

2. scenārijs: API integrācija ar ievērojamu uzvednes inženieriju

Uzņēmums integrē GPAI modeli caur API, pievieno pielāgotu sistēmas uzvedni, izveido lietotāja saskarni un izlaiž lietotni klientiem. Pamatā esošajam GPAI modelim sākotnējais izstrādātājs ir nodrošinātājs. Virsū veidotajai lietotnei uzņēmums ir nodrošinātājs — tas ir izstrādājis MI sistēmu un laidis to tirgū ar savu zīmolu. Nodrošinātāja un GPAI pienākumi piemērojami dažādos slāņos.

3. scenārijs: Pielāgota iekšēja izveide

Banka veido savu kredītspējas novērtēšanas modeli, apmāca to uz patentētiem datiem un izmanto to iekšēji aizdevumu lēmumiem. Banka ir vienlaicīgi gan nodrošinātājs (tā izveidoja un izvietoja sistēmu), gan izmantotājs (tā ekspluatē sistēmu saviem mērķiem). Visi nodrošinātāja pienākumi saskaņā ar Aktu piemērojami — tostarp atbilstības novērtēšana šim III pielikuma augsta riska lietošanas gadījumam — kā arī visi izmantotāja pienākumi.

Kad Izmantotāji Kļūst par Nodrošinātājiem (Art. 25)

Art. 25 nosaka skaidrus aktivizatorus, ar kuriem izmantotājs uzņemas nodrošinātāja statusu un mantina visus nodrošinātāja pienākumus:

  1. Būtiska modifikācija — izmantotājs veic būtisku modifikāciju augsta riska MI sistēmā ārpus sākotnējā nodrošinātāja paredzētā
  2. Mērķa maiņa, kas izraisa augsta riska klasifikāciju — izmantotājs izmanto augsta riska neklasificētu sistēmu tādā veidā, kas atbilst III pielikuma augsta riska kritērijiem
  3. Laišana tirgū ar savu nosaukumu — izmantotājs laiž MI sistēmu tirgū vai nodod to ekspluatācijā ar savu nosaukumu vai preču zīmi
  4. GPAI modeļa modifikācija — izmantotājs, kas veic nozīmīgas izmaiņas GPAI modelī tādā veidā, kas maina tā vispārīgā mērķa lietošanas gadījumu

Kad Art. 25 tiek aktivizēts, sākotnējā nodrošinātāja pienākumi pāriet jaunajam nodrošinātājam. Sākotnējais nodrošinātājs tiek atbrīvots no pienākumiem attiecībā uz modificēto vai pārmērķēto sistēmu. Tas ir svarīgs atbildības sadales mehānisms: organizācijām, kas tikai pielāgo sistēmu, jāsaprot, kur pielāgošana beidzas un sākas būtiska modifikācija.

Pienākumu Salīdzinājuma Tabula

Pienākums Nodrošinātājs Izmantotājs
Atbilstības novērtēšana (VI/VII pielikums)
Tehniskā dokumentācija (IV pielikums)
CE marķējums un ES Atbilstības deklarācija
ES MI datubāzes reģistrācija Jā (Art. 49) Jā (publiskās iestādes, Art. 49(2))
Lietošanas instrukcijas Jāsniedz Jāievēro
Pēctirgus uzraudzības plāns Jāizveido Jāatbalsta
Nopietnu incidentu ziņošana Tirgus uzraudzības iestādei (Art. 73) Nodrošinātājam (Art. 26(8))
Cilvēku uzraudzības pasākumi Jāievieš dizainā Jāievieš ekspluatācijā
Reģistrēšanas spēja Jāizveido Jāaktivizē un jāsaglabā
Pamattiesību ietekmes novērtēšana Jā (publiskās iestādes, Art. 27)
VDAR DPIA (kur piemērojams)

Kā Noteikt Savu Lomu

Trīs jautājumi nosaka jūsu lomu saskaņā ar ES MI Aktu:

  1. Vai jūs izstrādājāt MI sistēmu vai likāt to izstrādāt jūsu vadībā? Ja jā — un jūs laidāt to tirgū vai ekspluatācijā — jūs esat nodrošinātājs.

  2. Vai jūs izmantojat MI sistēmu, ko veidojis kāds cits, profesionālam mērķim? Ja jā, jūs esat izmantotājs.

  3. Vai jūs esat būtiski modificējuši, pārmērķējuši vai pārzīmolojuši MI sistēmu? Ja jā, jūs, iespējams, esat kļuvuši par šīs modificētās sistēmas nodrošinātāju saskaņā ar Art. 25.

Organizācijām, kas ir abas — iekšēja izveide iekšējai lietošanai — visi pienākumi summējas. Nav samazinājuma integrētajām darbībām.

Pienākumu Līgumiskā Sadale

Akts ļauj nodrošinātājiem un izmantotājiem līgumiskā ceļā sadalīt konkrētus pienākumus. Art. 25(1) skaidri to pieļauj noteiktiem pienākumiem. Tomēr piemērojami divi ierobežojumi:

Iepirkumu komandām jāizmanto MI pārdevēju līgumi, lai nodrošinātu, ka nodrošinātāji sniedz to, kas izmantotājiem nepieciešams: instrukcijas, atbilstības dokumentāciju, incidentu paziņošanas kanālus, atjauninājumu saistības un datu pārvaldības nosacījumus jebkuriem datiem, kas koplietoti smalkas pielāgošanas nolūkos.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Nodrošinātājs (Art. 3(3)) ir jebkura vienība, kas izstrādā MI sistēmu vai liek to izstrādāt un laiž tirgū vai nodod ekspluatācijā ar savu nosaukumu vai preču zīmi. Izmantotājs (Art. 3(4)) ir jebkura vienība, kas izmanto MI sistēmu savā autoritātē profesionālam mērķim — bet nav to veidojusi. Nodrošinātājs projektē sistēmu; izmantotājs to ekspluatē. Abiem ir atšķirīgi pienākumi.

Jā. Uzņēmums, kas veido augsta riska MI sistēmu iekšējai lietošanai, ir gan nodrošinātājs (tas izstrādāja sistēmu), gan izmantotājs (tas ekspluatē sistēmu). Tas bieži notiek, kad organizācija veido pielāgotu personāla atlases rīku vai kredītu vērtēšanas modeli savām darbībām. Šādā gadījumā vienlaicīgi piemērojami visi nodrošinātāja un izmantotāja pienākumi.

Izmantotājs kļūst par nodrošinātāju saskaņā ar Art. 25, kad tas: būtiski modificē augsta riska MI sistēmu; maina augsta riska neklasificētas sistēmas paredzēto mērķi tādā veidā, kas to padara augstu risku; laiž sistēmu tirgū ar savu nosaukumu vai preču zīmi; vai veic nozīmīgas izmaiņas GPAI modelī. Pārsniedzot šo slieksni, sākotnējā nodrošinātāja pienākumi pilnībā pāriet uz jauno nodrošinātāju.

Augsta riska MI sistēmām nodrošinātājiem jāsniedz izmantotājam: lietošanas instrukcijas (Art. 13), tostarp sistēmas apraksts, paredzētais mērķis, darbības raksturojumi, ierobežojumi, paredzamās neatbilstošas izmantošanas scenāriji un tehniski pasākumi drošai izvietošanai. Tiem arī jānodrošina piekļuve reģistrēšanas spējām un tehniskais atbalsts. GPAI modeļu nodrošinātājiem pakārtotajiem nodrošinātājiem jāsniedz apmācības datu kopsavilkums un spējas, kas nepieciešamas atbilstībai.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.