Articolul 41 din Regulamentul (UE) 2024/1689 — Specificații comune. Text oficial, interpretare practică, obligații cheie și implicații pentru conformitate.
Rezumatul Textului Oficial
Articolul 41 din Regulamentul (UE) 2024/1689 stabilește un mecanism prin care Comisia Europeană poate adopta acte de punere în aplicare care stabilesc specificații comune pentru sistemele de IA cu risc ridicat enumerate în anexa III și pentru sistemele de IA reglementate de legislația menționată în anexa I. Acest mecanism este activat în condiții specifice: atunci când standardele armonizate nu există încă, când standardele armonizate existente sunt considerate insuficiente pentru a acoperi cerințele capitolului 2 din titlul III, sau când Comisia stabilește că standardele armonizate publicate nu îndeplinesc obligațiile Regulamentului.
Specificațiile comune adoptate în temeiul articolului 41 au aceeași forță juridică ca standardele armonizate în scopul demonstrării conformității. Sistemele de IA cu risc ridicat care respectă specificațiile comune aplicabile beneficiază de o prezumție de conformitate cu cerințele acoperite de acele specificații. Comisia trebuie să consulte părțile interesate relevante — inclusiv autoritățile naționale competente, organismele notificate și organismele de standardizare — înainte de a adopta specificații comune, asigurând că conținutul tehnic reflectă realitățile practice ale implementării.
Furnizorii își păstrează dreptul de a se abate de la specificațiile comune, cu condiția să documenteze în documentația lor tehnică că soluțiile tehnice alternative adoptate asigură cel puțin un nivel echivalent de protecție. Aceasta garantează că specificațiile comune funcționează ca un port sigur, nu ca un plafon rigid, prezervând inovația tehnică într-un cadru conform. Articolul 41 este o dispoziție de abilitare care abordează realitatea practică că procesele de standardizare pot rămâne în urmă față de ritmul aplicării reglementărilor.
Ce Înseamnă Aceasta în Practică
Articolul 41 este relevant în primul rând pentru furnizorii și dezvoltatorii de sisteme de IA cu risc ridicat care operează în domenii în care organismele europene de standardizare — CEN, CENELEC și ETSI — nu au publicat încă standarde armonizate sau unde standardele publicate sunt incomplete sau contestate de Comisie. În termeni practici, aceasta înseamnă că în faza inițială critică a aplicării Actului UE privind IA la sistemele cu risc ridicat, specificațiile comune pot funcționa ca principala referință tehnică pentru conformitate.
Pentru furnizorii de sisteme de IA cu risc ridicat din sectoare precum ocuparea forței de muncă, educația, infrastructura critică sau aplicarea legii, articolul 41 înseamnă că aceștia ar trebui să monitorizeze Jurnalul Oficial al UE pentru actele de punere în aplicare ale Comisiei care stabilesc specificații comune în domeniul lor. Când astfel de acte sunt publicate, furnizorii trebuie să verifice dacă documentația lor tehnică existentă, sistemele de gestionare a riscurilor, practicile de guvernanță a datelor și criteriile de referință privind acuratețea satisfac cerințele specificate.
De exemplu, un furnizor al unui instrument de recrutare asistat de IA acoperit de anexa III, punctul 4, ar trebui să verifice dacă specificațiile comune abordează testarea prejudecăților, obligațiile de transparență și mecanismele de supraveghere umană. Dacă soluția existentă a furnizorului îndeplinește aceste cerințe printr-o abordare tehnică diferită, trebuie să documenteze explicit echivalența. Importatorii și reprezentanții autorizați trebuie să verifice că sistemele pe care le introduc pe piața UE fac referire la specificațiile comune aplicabile în documentația lor de conformitate. Organismele notificate care efectuează evaluări ale conformității de către terți trebuie să utilizeze specificațiile comune aplicabile ca linie de bază tehnică acolo unde standardele armonizate lipsesc.
Obligații Cheie
- Monitorizarea și aplicarea actelor de punere în aplicare: Furnizorii de sisteme de IA cu risc ridicat trebuie să identifice și să aplice orice acte de punere în aplicare ale Comisiei care stabilesc specificații comune relevante pentru categoria lor de sistem, astfel cum sunt publicate în Jurnalul Oficial al UE.
- Actualizarea documentației tehnice: Acolo unde există specificații comune, furnizorii trebuie să reflecte conformitatea cu acele specificații în documentația lor tehnică, astfel cum se prevede la articolul 11 și în anexa IV.
- Prezumția de conformitate: Furnizorii care respectă specificațiile comune aplicabile se pot baza pe prezumția de conformitate cu cerințele capitolului 2 din titlul III acoperite de acele specificații, simplificând procesul de evaluare a conformității.
- Documentarea abaterilor cu justificare echivalentă: Furnizorii care aleg soluții tehnice care diferă de specificațiile comune trebuie să demonstreze și să documenteze, în dosarul lor tehnic, că abordarea lor atinge cel puțin un nivel echivalent de protecție a cerințelor aplicabile.
- Participarea părților interesate: Organismele de standardizare, organismele notificate și autoritățile naționale competente trebuie consultate de Comisie înainte de adoptarea specificațiilor comune, creând obligații pentru aceste entități de a se implica constructiv în procesul de elaborare.
- Respectarea ierarhiei procedurale: Specificațiile comune funcționează subordonat standardelor armonizate; furnizorii trebuie să evalueze mai întâi dacă există standarde armonizate aplicabile înainte de a recurge la specificațiile comune ca referință de conformitate.
Relația cu Alte Articole
Articolul 41 se găsește în capitolul 5 din titlul III alături de articolele 40 (standarde armonizate), 42 (prezumția de conformitate), 43 (proceduri de evaluare a conformității), 44 (certificate de conformitate) și 47 (declarația UE de conformitate). Trebuie citit în strânsă coroborare cu articolul 40, care reglementează calea principală spre conformitate prin standarde armonizate — articolul 41 este expres subsidiar față de acea cale.
Prezumția de conformitate creată prin respectarea specificațiilor comune se transferă direct în articolul 42, care specifică condițiile în care apare prezumția. Articolul 43 determină ce procedură de evaluare a conformității se aplică, iar specificațiile comune vor influența dacă este necesară autoevaluarea sau evaluarea de către un terț de către un organism notificat. Cerințele privind documentația tehnică din articolul 11 și din anexa IV reglementează modul în care trebuie înregistrată conformitatea cu specificațiile comune. Articolul 9 (sistemul de gestionare a riscurilor) și articolul 17 (sistemul de management al calității) trebuie de asemenea citite alături de articolul 41, deoarece specificațiile comune pot stabili parametri concreti privind modul în care acele sisteme sunt implementate pentru anumite categorii de sisteme de IA.
Calendarul de Conformitate
Actul UE privind IA a intrat în vigoare la 1 august 2024. Aplicarea sa este etapizată:
- 2 februarie 2025 — Interdicțiile privind practicile de IA cu risc inacceptabil (articolul 5) au devenit aplicabile.
- 2 august 2025 — Dispozițiile privind modelele de IA de uz general (titlul VIII) și obligațiile de guvernanță au devenit aplicabile. Cererea de standardizare a Comisiei adresată CEN-CENELEC a fost emisă în 2023, dar standardele armonizate relevante pentru sistemele cu risc ridicat nu sunt preconizate a fi publicate integral înainte de mijlocul până la sfârșitul anului 2026.
- 2 august 2026 — Sistemele de IA cu risc ridicat acoperite de anexa III (autonome) devin supuse obligațiilor depline de conformitate în temeiul capitolului 2, inclusiv cerința de a respecta standardele armonizate aplicabile sau specificațiile comune.
- 2 august 2027 — Sistemele de IA cu risc ridicat integrate în produse acoperite de anexa I (de exemplu, mașini, dispozitive medicale) devin supuse obligațiilor depline.
Articolul 41 prezintă prin urmare relevanță practică imediată începând cu mijlocul anului 2025, pe măsură ce furnizorii pregătesc documentația tehnică pentru termenul limită din 2026. Dat fiind că standardele armonizate ar putea să nu fie disponibile sau complete la timp, Comisia poate adopta specificații comune pentru a umple lacuna, ceea ce face esențial ca furnizorii să urmărească activ actele de punere în aplicare în cursul anilor 2025 și 2026.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Specificațiile comune sunt documente tehnice stabilite de Comisia Europeană prin acte de punere în aplicare. Acestea definesc cerințele tehnice și metodologice pe care trebuie să le îndeplinească sistemele de IA cu risc ridicat și servesc ca o cale alternativă de conformitate atunci când standardele armonizate lipsesc, sunt inadecvate sau nu au fost încă publicate în Jurnalul Oficial al UE.
Articolul 41 se aplică atunci când nu există standarde armonizate pentru o cerință dată, când standardele armonizate existente nu acoperă suficient cerințele aplicabile din anexa I, sau când Comisia stabilește că standardele publicate nu îndeplinesc cerințele Regulamentului. În aceste cazuri, Comisia poate adopta acte de punere în aplicare care stabilesc specificații comune.
Da. Sistemele de IA cu risc ridicat care respectă specificațiile comune adoptate în temeiul articolului 41 beneficiază de o prezumție de conformitate cu cerințele Regulamentului acoperite de acele specificații, în același mod ca și conformitatea cu standardele armonizate.
Da, dar numai în condiții stricte. Un furnizor poate adopta soluții tehnice care diferă de specificațiile comune, cu condiția să poată demonstra că acele soluții asigură cel puțin un nivel echivalent de protecție față de cerințele aplicabile. Astfel de abateri trebuie documentate în documentația tehnică.
Furnizorii de sisteme de IA cu risc ridicat sunt responsabili în primul rând. Aceștia trebuie să se asigure că sistemele lor respectă specificațiile comune aplicabile, să documenteze conformitatea în dosarul tehnic și să urmeze procedurile relevante de evaluare a conformității. Reprezentanții autorizați, importatorii și operatorii au obligații secundare în funcție de rolul lor în lanțul de aprovizionare.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.