Artykuł 71 Rozporządzenia (UE) 2024/1689 — Baza danych UE dla systemów AI wysokiego ryzyka. Oficjalny tekst, praktyczna interpretacja, kluczowe obowiązki i implikacje dla zgodności.

Podsumowanie oficjalnego tekstu

Artykuł 71 Rozporządzenia (UE) 2024/1689 ustanawia bazę danych UE dla systemów AI wysokiego ryzyka, powierzając odpowiedzialność za jej konfigurację i utrzymanie Komisji Europejskiej. Baza danych ma służyć jako scentralizowane, publicznie dostępne repozytorium, które zwiększa przejrzystość w odniesieniu do systemów AI wysokiego ryzyka przed ich wprowadzeniem na rynek UE lub oddaniem do użytku.

Na mocy Artykułu 71 dostawcy systemów AI wysokiego ryzyka wchodzących w zakres Załącznika III są zobowiązani do zarejestrowania swoich systemów w bazie danych przed wprowadzeniem do obrotu lub oddaniem do użytku. W określonych przypadkach podmioty stosujące systemy z Załącznika III podlegają również wymogom rejestracyjnym. Informacje, które należy przekazać, są zdefiniowane w Załączniku VIII i obejmują zasadnicze dane identyfikacyjne i techniczne systemu, jego zamierzone przeznaczenie, zastosowane podejście do oceny zgodności oraz odniesienia do unijnej deklaracji zgodności.

Artykuł ustanawia dwie odrębne sekcje w ramach bazy danych: publicznie dostępną sekcję dla większości systemów AI wysokiego ryzyka oraz sekcję o ograniczonym dostępie, dostępną wyłącznie dla właściwych organów nadzoru rynku, Komisji i Urzędu ds. AI, obejmującą systemy wdrażane przez organy publiczne w wrażliwych dziedzinach, takich jak ściganie przestępstw, zarządzanie granicami, imigracja i azyl. Ta dwutorowa struktura równoważy interes publiczny w zakresie przejrzystości z uzasadnionymi obawami dotyczącymi poufności w wrażliwych operacjach sektora publicznego. Komisja jest zobowiązana do zapewnienia, że baza danych jest funkcjonalna, przyjazna dla użytkownika i interoperacyjna z innymi właściwymi rejestrami krajowymi i na poziomie UE.

Co to oznacza w praktyce

Dla dostawców systemów AI wysokiego ryzyka objętych Załącznikiem III, najważniejszą praktyczną konsekwencją Artykułu 71 jest obowiązkowy krok rejestracyjny, który musi zostać ukończony przed jakimkolwiek komercyjnym lub operacyjnym wdrożeniem. Rejestracja nie jest kwestią drugorzędną — jest obowiązkiem bramkującym, który musi zostać spełniony przed wejściem na rynek, co oznacza, że procesy zapewnienia zgodności muszą być skonstruowane tak, aby rejestracja była częścią listy kontrolnej przed uruchomieniem.

Dostawcy muszą założyć konto na platformie bazy danych UE zarządzanej przez Komisję i przekazać wymagane informacje z Załącznika VIII. Obejmuje to ustrukturyzowany opis systemu AI, jego zamierzone przeznaczenie, zastosowaną procedurę oceny zgodności, odniesienie do unijnej deklaracji zgodności oraz, w stosownych przypadkach, unijny certyfikat badania typu wydany przez jednostkę notyfikowaną. Wymagane są również odniesienia do planu monitorowania po wprowadzeniu do obrotu.

Na przykład dostawca opracowujący narzędzie do przesiewania CV oparte na AI, stosowane w rekrutacji (kategoria Załącznika III, Tytuł IV), musi zarejestrować system w publicznej sekcji bazy danych przed udostępnieniem go działom HR w państwach członkowskich UE. Z kolei krajowa policja wdrażająca system AI do rozpoznawania twarzy w czasie rzeczywistym w przestrzeni publicznej zarejestrowałaby się w sekcji o ograniczonym dostępie, z dostępem ograniczonym do organów nadzorczych.

Podmioty stosujące określone systemy AI wysokiego ryzyka z Załącznika III — w szczególności działające w sektorze publicznym lub wdrażające systemy o znaczącym wpływie społecznym — muszą również weryfikować, czy systemy, które oddają do użytku, są odpowiednio zarejestrowane i mogą same mieć dodatkowe obowiązki rejestracyjne w zależności od kategorii systemu. Organizacje powinny mapować swoje portfolio AI względem kategorii z Załącznika III i wbudowywać przepływy pracy rejestracyjnej w swoje szersze procedury zarządzania AI.

Kluczowe obowiązki

Związek z innymi artykułami

Artykuł 71 stanowi praktyczny instrument, za pomocą którego obowiązki dokumentacyjne i przejrzystości ustanowione w innych miejscach Rozporządzenia są upubliczniane. Łączy się ściśle z Artykułem 48 (unijna deklaracja zgodności) i Artykułem 47 (upoważnieni przedstawiciele), ponieważ odniesienie do deklaracji zgodności jest obowiązkowym polem bazy danych. Procedury oceny zgodności określone w Artykułach 43 i 44 bezpośrednio wpływają na to, co dostawcy muszą ujawnić przy rejestracji.

Artykuł 71 działa również w połączeniu z Artykułem 49 (obowiązki rejestracyjne jako samodzielny artykuł w Tytule VI), który odsyła do bazy danych jako mechanizmu realizacji tych obowiązków. Wymogi informacyjne z Załącznika VIII są nierozerwalnie związane z obowiązkami dokumentacji technicznej w Załączniku IV (Artykuły 11 i 12). W zakresie nadzoru po wprowadzeniu do obrotu Artykuł 71 wspiera ramy nadzoru rynkowego w Artykułach 74 i 75, ponieważ organy krajowe i Urząd ds. AI mogą używać wpisów w bazie danych jako punktu wyjścia dla działań monitoringowych i egzekucyjnych. Wreszcie Artykuł 78 (poufność) reguluje sposób, w jaki wrażliwe informacje przekazywane do bazy danych, w szczególności w sekcji o ograniczonym dostępie, muszą być traktowane przez właściwe organy.

Harmonogram zgodności

Akt o AI UE wszedł w życie 1 sierpnia 2024 r., uruchamiając harmonogram stopniowego stosowania określony w Artykule 113.

Organizacje opracowujące lub wdrażające systemy AI z Załącznika III powinny traktować termin sierpień 2026 r. jako wiążący cel operacyjny dla gotowości rejestracji w bazie danych, wbudowując przepływy pracy rejestracyjnej w swoje programy zgodności z odpowiednim wyprzedzeniem.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artykuł 71 zobowiązuje Komisję Europejską do ustanowienia i utrzymywania publicznie dostępnej bazy danych obejmującej całą UE, zawierającej informacje o systemach AI wysokiego ryzyka rejestrowanych przez dostawców i podmioty stosujące przed wprowadzeniem do obrotu lub oddaniem do użytku. Baza danych jest zarządzana przez Komisję i ma na celu zwiększenie przejrzystości oraz publicznego nadzoru nad wdrożeniami AI wysokiego ryzyka w całej UE.

Dostawcy systemów AI wysokiego ryzyka wymienionych w Załączniku III (z pewnymi wyjątkami, zwłaszcza systemów dotyczących ścigania przestępstw, migracji i azylu, które są wprowadzane do sekcji o ograniczonym dostępie) muszą się zarejestrować przed wprowadzeniem swoich systemów do obrotu lub oddaniem ich do użytku. Podmioty stosujące określone systemy z Załącznika III mają również obowiązki rejestracyjne, tam gdzie zostało to określone.

Rejestrujący muszą podać informacje określone w Załączniku VIII Rozporządzenia, w tym nazwę i dane kontaktowe dostawcy, opis systemu AI, jego zamierzone przeznaczenie, zastosowaną procedurę oceny zgodności, referencję do deklaracji zgodności oraz szczegóły dotyczące monitorowania po wprowadzeniu do obrotu, wśród innych wymaganych pól.

Tak, baza danych jest publicznie dostępna dla zdecydowanej większości rejestracji. Istnieje jednak sekcja o ograniczonym dostępie, niepubliczna, dla systemów AI wysokiego ryzyka używanych przez organy publiczne w obszarach takich jak ściganie przestępstw, kontrola graniczna, imigracja i azyl, gdzie publiczne ujawnienie mogłoby zagrozić bezpieczeństwu operacyjnemu lub wrażliwym dochodzeniom.

Obowiązki rejestracyjne wynikające z Artykułu 71 dla systemów AI wysokiego ryzyka z Załącznika III (innych niż te w kontekście ścigania przestępstw, migracji i azylu) mają zastosowanie od 2 sierpnia 2026 r. Systemy objęte Załącznikiem I (ustawodawstwo dotyczące bezpieczeństwa produktów) podlegają odrębnemu harmonogramowi powiązanemu z terminami wynikającymi z właściwego prawodawstwa sektorowego.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.