Artikolu 9 tar-Regolament (UE) 2024/1689 — Sistema ta' ġestjoni tar-riskju. Test uffiċjali, interpretazzjoni prattika, obbligi ewlenin u implikazzjonijiet ta' konformità.
Sommarju tat-Test Uffiċjali
L-Artikolu 9 tar-Regolament (UE) 2024/1689 jimponi sistema obbligatorja u kontinwa ta' ġestjoni tar-riskju fuq il-fornituri ta' sistemi tal-AI b'riskju għoli tul iċ-ċiklu ta' ħajja kollu tas-sistema. Id-dispożizzjoni teħtieġ li s-sistema ta' ġestjoni tar-riskju tikkonsisti f'proċess iterattiv integrat fl-iżvilupp u l-operazzjonijiet tas-sistema tal-AI b'riskju għoli, aġġornata regolarment fid-dawl ta' informazzjoni ġdida miġbura matul il-monitoraġġ wara t-tqegħid fis-suq.
Konkretament, l-Artikolu 9 jeħtieġ li l-fornituri: (a) jidentifikaw u janalizzaw ir-riskji kollha magħrufa u raġonevolment prevedibbli assoċjati mas-sistema tal-AI b'riskju għoli; (b) jistimaw u jevaluaw ir-riskji li jistgħu jimmaterjalizzaw meta s-sistema tintuża skont l-iskop maħsub tagħha u f'kundizzjonijiet ta' użu ħażin raġonevolment prevedibbli; (c) jevaluaw ir-riskji li jirriżultaw mid-data disponibbli u mill-imġiba tal-persuni li jinteraġixxu mas-sistema; u (d) jadottaw miżuri xierqa ta' ġestjoni tar-riskju bbażati fuq din l-analiżi.
Il-miżuri ta' ġestjoni tar-riskju jridu jkunu tali li kwalunkwe riskju residwu assoċjat ma' kull periklu, kif ukoll ir-riskju residwu globali tas-sistema tal-AI b'riskju għoli, jiġi ġġudikat aċċettabbli. L-Artikolu 9 jispeċifika wkoll li l-ittestjar irid isir biex jiġu identifikati l-miżuri xierqa, u li tali ttestjar irid isir kontra metriċi definiti u limiti probabilistiċi. Attenzjoni speċjali hija meħtieġa fejn is-sistema x'aktarx se tinteraġixxi mat-tfal jew gruppi vulnerabbli oħra. L-informazzjoni li tirriżulta mill-esperjenza tal-operaturi trid tiġi mħeġġa lura fil-proċess ta' ġestjoni tar-riskju tal-fornitur tas-sistema.
X'Ifisser Dan fil-Prattika
L-Artikolu 9 huwa wieħed mill-aktar rekwiżiti operattivament eżiġenti fit-Titolu III tal-Att tal-UE dwar l-AI. Japplika għal kwalunkwe entità legali li tikkwalifika bħala fornitur ta' sistema tal-AI b'riskju għoli — jiġifieri l-entità li tiżviluppa s-sistema jew tagħmel lil ħaddieħor jiżviluppaha u tpoġġiha fis-suq jew tibda tużaha taħt l-isem jew it-trademark tagħha stess.
F'termini prattiċi, il-konformità teħtieġ li jiġi stabbilit qafas dokumentat ta' ġestjoni tar-riskju qabel ma s-sistema titqiegħed fis-suq. Dan mhuwiex eżerċizzju ta' tikka f'kaxxa: ir-regolament jeħtieġ proċess iterattiv li jippersistu tul il-ħajja tal-prodott, li jfisser li d-dokumentazzjoni ta' ġestjoni tar-riskju trid tevolvixxi hekk kif is-sistema tiġi aġġornata, riaddestrata, jew imqiegħda f'kuntest ġdid.
Sistema ta' ġestjoni tar-riskju konformi tipikament tinkludi: proċedura strutturata ta' identifikazzjoni tar-riskju li tkopri kemm l-użu maħsub kif ukoll ix-xenarji plawżibbli ta' użu ħażin; matriċi ta' stima tar-riskju li tevalwa l-probabilità u l-gravità tal-ħsara; katalgu ta' miżuri ta' mitigazzjoni b'raġunament dokumentat għall-għażla tagħhom; ittestjar formali qabel it-tqegħid fis-suq kontra metriċi definiti; u mekkaniżmu biex jassorbi l-feedback wara t-tqegħid fis-suq — inkluż data ta' inċidenti pprovduta mill-operaturi — lura fl-analiżi tar-riskju kontinwa.
Per eżempju, fornitur ta' għodda ta' skoring tal-kreditu bbażata fuq l-AI, ikklassifikata bħala b'riskju għoli skont l-Anness III, irid jiddomumenta kif il-mudell jista' jipproduċi riżultati diskriminatorji, liema miżuri tekniċi u organizzattivi jnaqqsu dak ir-riskju, u kif id-data tal-prestazzjoni fid-dinja reali se tattiva r-rivalutazzjoni. Sistema tal-AI użata f'kuntest mediku trid barra minn hekk tindirizza d-dmir imtejjeb ta' kura fejn huma involuti utenti vulnerabbli. Il-prodotti tal-ġestjoni tar-riskju jitimgħu direttament fid-dokumentazzjoni teknika meħtieġa mill-Artikolu 11 u l-valutazzjoni tal-konformità skont l-Artikoli 43-44.
Obbligi Ewlenin
- Jistabbilixxi u jżomm sistema kontinwa ta' ġestjoni tar-riskju li tkopri ċ-ċiklu ta' ħajja kollu tas-sistema tal-AI b'riskju għoli, mid-disinn sal-irtirar, aġġornata fid-dawl tad-data tal-monitoraġġ wara t-tqegħid fis-suq.
- Jidentifika r-riskji kollha magħrufa u raġonevolment prevedibbli, inkluż ir-riskji li jirriżultaw minn użu ħażin raġonevolment prevedibbli, minn interazzjonijiet ma' sistemi oħra, u mill-kuntest soċjoteknoloġiku tal-iskjerament.
- Jistima u jevalwa r-riskji fir-rigward tal-probabilità tal-okkorrenza tagħhom u l-gravità tal-ħsara potenzjali, filwaqt li jieħu f'kunsiderazzjoni l-iskop maħsub u l-kategoriji ta' persuni li x'aktarx jiġu affettwati, inkluż gruppi vulnerabbli u tfal.
- Jadotta miżuri ta' ġestjoni tar-riskju li jnaqqsu r-riskji identifikati sa livell residwu aċċettabbli; fejn il-miżuri tekniċi ma jkunux suffiċjenti, miżuri organizzattivi jew ta' informazzjoni jridu jissupplimentawhom.
- Jwettaq ittestjar qabel it-tqegħid fis-suq billi juża metriċi definiti u limiti probabilistiċi xierqa għall-iskop maħsub, biex jivvalida li l-miżuri magħżula huma effettivi u li r-riskju residwu huwa aċċettabbli.
- Jintegra l-feedback tal-monitoraġġ wara t-tqegħid fis-suq mill-operaturi u l-utenti finali fil-proċess kontinwu ta' ġestjoni tar-riskju, filwaqt li jiżgura li s-sistema tibqa' reattiva għal evidenza fid-dinja reali ta' ħsara jew avvenimenti kważi-inċidentali.
Relazzjoni ma' Artikoli Oħra
L-Artikolu 9 jinsab fiċ-ċentru tal-qafas tar-rekwiżiti tal-Kapitolu 2 u huwa marbut strutturalment ma' diversi dispożizzjonijiet oħra. Jiddependi fuq l-Artikolu 6 u l-Anness III għall-ambitu tiegħu: biss is-sistemi li jikkwalifikaw bħala b'riskju għoli huma soġġetti għall-obbligi tiegħu. Il-prodotti tal-proċess tal-Artikolu 9 jitimgħu direttament lill-Artikolu 11 (dokumentazzjoni teknika), li jeħtieġ li l-fornituri juru li sistema konformi ta' ġestjoni tar-riskju teżisti u ġiet applikata.
L-Artikolu 9 huwa wkoll marbut mill-qrib mal-Artikolu 10 (data u governanza tad-data), peress li l-kwalità tad-data tat-taħriġ, il-validazzjoni u l-ittestjar taffettwa materjalment il-profil tar-riskju li jrid jiġi mmaniġġjat. L-Artikolu 13 (trasparenza u provvista ta' informazzjoni) jeħtieġ li ċerta informazzjoni relatata mar-riskju tiġi kkomunikata lill-operaturi, u l-Artikolu 14 (sorveljanza umana) jispeċifika miżuri li spiss jaqdu bħala għodod ta' mitigazzjoni tar-riskju tal-linja ewlenija skont l-Artikolu 9. L-Artikolu 26 jpoġġi obbligi downstream fuq l-operaturi biex jimmonitorjaw l-użu fid-dinja reali u jirrapportaw informazzjoni rilevanti lura lill-fornituri, jagħlaq il-linja ta' feedback li jeħtieġ l-Artikolu 9. Fl-aħħar nett, l-Artikolu 72 (monitoraġġ wara t-tqegħid fis-suq) jifforma l-mekkaniżmi tal-ġbir tad-data li jsostnu l-proċess iterattiv ta' ġestjoni tar-riskju matul iż-żmien.
Skeda taż-Żmien tal-Konformità
L-Att tal-UE dwar l-AI daħal fis-seħħ fl-1 ta' Awwissu 2024. L-Artikolu 9, bħala rekwiżit ewlieni tal-Kapitolu 2 applikabbli għas-sistemi tal-AI b'riskju għoli, isegwi l-iskeda ġenerali ta' żmien tal-konformità għall-obbligi tat-Titolu III:
- 1 ta' Awwissu 2024 — Ir-regolament jidħol fis-seħħ; jibda l-arloġġ tranżizzjonali ta' 24 xahar għall-biċċa l-kbira tal-obbligi b'riskju għoli.
- 2 ta' Frar 2025 — Japplikaw il-projbizzjonijiet fuq prattiki tal-AI b'riskju inaċċettabbli (Artikolu 5). L-Artikolu 9 għadu ma japplika minn.
- 2 ta' Awwissu 2025 — Japplikaw ir-regoli dwar Mudelli tal-AI tal-Iskop Ġenerali (Titolu VIII). L-Artikolu 9 għadu mhux obbligatorju għall-biċċa l-kbira tas-sistemi b'riskju għoli.
- 2 ta' Diċembru 2026 — L-Artikolu 9 isir applikabbli bis-sħiħ għas-sistemi tal-AI b'riskju għoli elenkati fl-Anness III (sistemi tal-AI f'oqsma bħall-edukazzjoni, l-impjieg, is-servizzi essenzjali, l-infurzar tal-liġi, il-migrazzjoni, u l-amministrazzjoni tal-ġustizzja). Il-fornituri jridu jkollhom sistema konformi ta' ġestjoni tar-riskju fis-seħħ sa din id-data.
- 2 ta' Awwissu 2027 — Skadenza estiża għas-sistemi tal-AI b'riskju għoli li huma komponenti ta' sikurezza ta' prodotti diġà koperti mil-leġiżlazzjoni eżistenti ta' armonizzazzjoni tal-Unjoni elenkati fl-Anness I (per eżempju, makkinarju, apparat mediku, avjazzjoni ċivili).
Il-fornituri li qed jiżviluppaw jew jakkwistaw sistemi tal-AI b'riskju għoli għandhom iqisu t-2 ta' Diċembru 2026 bħala l-iskadenza rigida tagħhom għall-prontezza tal-konformità mal-Artikolu 9, jibnu qafas ta' ġestjoni tar-riskju fil-proċessi ta' żvilupp tagħhom bil-quddiem biex jħallu ż-żmien għall-ittestjar, id-dokumentazzjoni u l-valutazzjoni tal-konformità.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth.
Explore regulation-dora.eu ↗Frequently Asked Questions
Il-fornituri ta' sistemi tal-AI b'riskju għoli kif definiti fl-Artikolu 6 u fl-Anness III tar-Regolament (UE) 2024/1689 huma meħtieġa li jistabbilixxu u jżommu sistema ta' ġestjoni tar-riskju qabel ma jpoġġu s-sistema tagħhom fis-suq jew jibdew jużawha.
Is-sistema trid tidentifika u tanalizza r-riskji magħrufa u raġonevolment prevedibbli, testima u tevalwa r-riskji li jistgħu jirriżultaw matul l-użu, tadotta miżuri xierqa ta' ġestjoni tar-riskju, u tiżgura li r-riskji residwi jiġu ġġudikati aċċettabbli skont ir-regolament.
Le. L-Artikolu 9 jeħtieġ proċess kontinwu u iterattiv li jmexxi tul iċ-ċiklu ta' ħajja kollu tas-sistema tal-AI b'riskju għoli, inkluż il-monitoraġġ wara t-tqegħid fis-suq. Is-sistema trid tiġi aġġornata hekk kif toħroġ informazzjoni ġdida dwar ir-riskji.
L-Artikolu 9 jeħtieġ espressament li l-fornituri jikkunsidraw ir-riskji li jirriżultaw minn użu ħażin raġonevolment prevedibbli — mhux biss l-użu maħsub. Dan ifisser li l-fornituri jridu janalizzaw modi plawżibbli kif is-sistema tista' tintuża ħażin jew b'malafede u jnaqqsu dawk ir-riskji skont dan.
L-Artikolu 9(7) jeħtieġ li jiġu definiti u mwettqa proċeduri ta' ttestjar biex jiġu identifikati l-miżuri ta' ġestjoni tar-riskju l-aktar xierqa. L-ittestjar irid isir kontra metriċi definiti minn qabel u limiti probabilistiċi xierqa għall-iskop maħsub, u jrid iseħħ qabel it-tqegħid fis-suq.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.