Articolul 57 din Regulamentul (UE) 2024/1689 — Sandbox-uri de reglementare AI. Text oficial, interpretare practică, obligații cheie și implicații pentru conformitate.

Rezumatul textului oficial

Articolul 57 din Regulamentul (UE) 2024/1689 impune statelor membre să înființeze cel puțin un sandbox de reglementare AI la nivel național, operațional cel târziu la 2 august 2026. Aceste sandbox-uri trebuie înființate de autoritatea națională competentă relevantă sau, după caz, împreună cu autoritățile competente ale altor state membre, sub coordonarea Biroului European pentru IA. Cadrul sandbox permite furnizorilor și potențialilor furnizori de sisteme de IA să dezvolte, să antreneze, să valideze și să testeze sisteme de IA inovatoare într-un mediu real sau simulat sub supravegherea directă a autorităților competente, înainte de a introduce acele sisteme pe piață sau de a le pune în funcțiune.

Participarea nu constituie o scutire de la obligațiile prevăzute în Regulament sau de la legislația aplicabilă a Uniunii sau a statelor membre. Autoritățile competente pot, cu toate acestea, să aplice cerințele legale existente într-un mod flexibil sau adaptat în cadrul sandbox-ului, cu condiția că acest lucru să nu submineze obiectivele acelor dispoziții sau să creeze riscuri pentru sănătate, securitate sau drepturi fundamentale.

Organizațiile participante trebuie să depună un plan de sandbox și să funcționeze în conformitate cu termenii și condițiile specifice stabilite de autoritate. Sandbox-ul funcționează pentru o perioadă inițială de douăsprezece luni, prelungibilă cu încă douăsprezece luni. Statele membre trebuie să raporteze anual Comisiei cu privire la rezultatele sandbox-urilor lor. Comisia, în cooperare cu Biroul pentru IA și cu statele membre, va emite orientări privind implementarea practică a acestui articol, inclusiv criterii de selecție și proceduri detaliate de participare.

Ce înseamnă aceasta în practică

Articolul 57 creează o cale formală, supravegheată pentru ca organizațiile să inoveze în mod responsabil fără a aștepta ca aparatul complet de conformitate să fie înființat. În practică, sandbox-ul este cel mai relevant pentru startup-uri și IMM-uri care dezvoltă sisteme de IA care pot cădea sub clasificări de risc ridicat sau care operează în teritoriu juridic incert, cum ar fi sistemele care ating sănătatea, educația, ocuparea forței de muncă, infrastructura critică sau aplicarea legii.

Pentru o companie care dorește să utilizeze un sandbox, procesul implică identificarea autorității competente în statul său membru, depunerea unei cereri cu un plan de sandbox care descrie sistemul de IA, obiectivele de inovare, metodologia de testare propusă și garanțiile existente. Dacă este acceptată, autoritatea desemnează un punct de contact dedicat și poate permite organizației să testeze sistemul cu date reale sau în condiții reale care, altfel, ar declanșa obligații pre-piață mai stricte.

Un exemplu concret: un startup care dezvoltă un instrument de triaj medical bazat pe IA care ar fi calificat în mod normal ca sistem de IA de risc ridicat în temeiul Annex III ar putea intra într-un sandbox pentru a rula piloți clinic supravegheați. În timpul sandbox-ului, autoritatea poate permite o aplicare etapizată a cerințelor de evaluare a conformității, monitorizând totodată comportamentul sistemului și maturitatea startup-ului în materie de conformitate. La sfârșitul perioadei de sandbox, startup-ul trebuie fie să finalizeze evaluarea completă a conformității și să înregistreze sistemul în baza de date a UE, fie să îl retragă.

Este important că participarea la sandbox nu creează imunitate de reglementare. Orice prejudiciu cauzat persoanelor fizice în timpul testării rămâne răspunderea furnizorului, iar protecțiile drepturilor fundamentale se aplică pe tot parcursul. Sandbox-ul este un mediu de testare și învățare, nu o renunțare la obligații.

Obligații cheie

Relația cu alte articole

Articolul 57 se află în Titlul VI (Măsuri în sprijinul inovării) alături de Articolele 58 până la 63, care abordează regulile de procesare a datelor specifice sandbox-ului, testarea în lumea reală în afara sandbox-urilor și măsurile pentru IMM-uri. Este strâns legat de Articolul 58, care stabilește condițiile de protecție a datelor în temeiul cărora datele personale pot fi procesate în cadrul unui sandbox în scopul dezvoltării IA în interesul public.

Articolul este, de asemenea, direct conectat la obligațiile privind sistemele de IA de risc ridicat din Titlul III (Articolele 8 până la 51), deoarece sandbox-urile sunt destinate în principal să ajute furnizorii să îndeplinească acele cerințe înainte de plasarea pe piață. Articolul 74 privind supravegherea pieței este relevant deoarece autoritatea competentă care supraveghează un sandbox poate fi același organism responsabil pentru supravegherea post-piață.

Articolul 57 ar trebui citit, de asemenea, alături de Articolul 3 (definiții, în special definițiile de „furnizor", „potențial furnizor" și „sistem de IA") și Articolul 96, care reglementează rolul Biroului pentru IA în coordonarea activităților sandbox transfrontaliere și emiterea de orientări de implementare.

Calendarul de conformitate

Regulamentul UE privind IA a intrat în vigoare la 1 august 2024, cu obligații introduse treptat pe o perioadă de mai mulți ani. Articolul 57 se încadrează la data generală de aplicare de 2 august 2026, ceea ce înseamnă că statele membre sunt obligate să aibă sandbox-urile lor de reglementare AI operaționale până la acea dată.

Calendarul mai larg de conformitate oferă context pentru relevanța sandbox-ului: interdicțiile privind practicile de IA cu risc inacceptabil au devenit executorii de la 2 februarie 2025; obligațiile referitoare la modelele de IA de uz general (Titlul VIII) s-au aplicat de la 2 august 2025; iar obligațiile pentru sistemele de IA de risc ridicat enumerate în Annex III se aplică de la 2 august 2026, cu o prelungire suplimentară până la 2 august 2027 pentru sistemele de risc ridicat acoperite de legislația de armonizare a Uniunii existentă.

Această etapizare înseamnă că mecanismul sandbox în temeiul Articolului 57 devine disponibil exact atunci când obligațiile privind IA de risc ridicat devin executorii, oferind furnizorilor inovativi o cale structurată de a testa și rafina sistemele lor sub supraveghere înainte de a face față întregii greutăți a evaluării conformității, înregistrării în baza de date a UE în temeiul Articolului 71 și obligațiilor continue de monitorizare post-piață în temeiul Articolului 72.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Un sandbox de reglementare AI este un cadru controlat înființat de una sau mai multe autorități naționale competente care permite furnizorilor și potențialilor furnizori de IA să dezvolte, să antreneze, să valideze și să testeze sisteme de IA inovatoare sub supraveghere de reglementare, pentru o perioadă limitată și cu sarcini de conformitate reduse, înainte de a introduce acele sisteme pe piață sau de a le pune în funcțiune.

Accesul este destinat în principal IMM-urilor, inclusiv startup-urilor, și poate fi extins la alți participanți. Furnizorii și potențialii furnizori de sisteme de IA trebuie să aplice la autoritatea competentă din statul membru în care sunt stabiliți. Selecția se bazează pe criterii care includ natura inovatoare a sistemului de IA, beneficiul social, de sănătate, securitate, drepturi fundamentale sau de mediu potențial, și incapacitatea solicitantului de a testa sistemul în condiții care simulează adecvat un mediu real.

Nu. Participarea la sandbox nu scutește participanții de legea aplicabilă a UE și a statelor membre. Cu toate acestea, anumite dispoziții pot fi aplicate flexibil de autoritățile de supraveghere în cadrul sandbox-ului. Participanții rămân pe deplin răspunzători pentru orice prejudiciu cauzat în timpul testării și trebuie să respecte un plan de sandbox agreat cu autoritatea.

Sandbox-urile funcționează pentru o perioadă inițială de douăsprezece luni, care poate fi prelungită cu încă douăsprezece luni. Durata totală nu poate, prin urmare, să depășească douăzeci și patru de luni, după care participantul trebuie fie să aducă sistemul în conformitate deplină, fie să îl retragă de pe piață.

La sfârșitul perioadei de sandbox, participanții trebuie fie să demonstreze conformitatea deplină cu Regulamentul UE privind IA și cu legislația relevantă a UE înainte de a introduce sistemul pe piață, fie să înceteze implementarea. Autoritatea competentă emite un raport care rezumă activitățile desfășurate și lecțiile învățate, care poate fi pus la dispoziția altor autorități sau publicului pentru a informa politicile viitoare.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.