Articolul 58 din Regulamentul (UE) 2024/1689 — Condiții pentru înființarea și funcționarea sandboxurilor de reglementare în domeniul IA. Text oficial, interpretare practică, obligații esențiale și implicații pentru conformitate.

Rezumatul Textului Oficial

Articolul 58 din Regulamentul (UE) 2024/1689 stabilește condițiile în care sandboxurile de reglementare în domeniul IA trebuie create și operate. Acesta impune o obligație directă statelor membre de a se asigura că cel puțin un sandbox este înființat la nivel național cel târziu până la data de 2 august 2026. Autoritatea Europeană pentru Protecția Datelor trebuie să înființeze un sandbox pentru instituțiile, organele, oficiile și agențiile Uniunii care intră în domeniul de aplicare al Regulamentului.

Articolul prevede că sandboxurile trebuie să funcționeze pe baza unui plan specific convenit între participant și autoritatea competentă. Participarea este limitată în timp, ca regulă generală la douăsprezece luni, prelungibilă cu încă douăsprezece luni. Selecția participanților trebuie să urmeze criterii transparente și echitabile; IMM-urilor și startup-urilor trebuie să li se acorde prioritate atunci când îndeplinesc condițiile de eligibilitate.

Autoritățile competente trebuie să furnizeze îndrumare, supraveghere și sprijin adecvat participanților pe toată durata perioadei sandbox. Participanții rămân supuși întregului drept aplicabil al Uniunii și dreptului național în cursul activităților sandbox, inclusiv obligațiilor privind siguranța, drepturile fundamentale și protecția datelor. Datele cu caracter personal prelucrate în cursul activităților sandbox trebuie să fie gestionate în conformitate cu Regulamentul (UE) 2016/679 (RGPD), Regulamentul (UE) 2018/1725 și Directiva (UE) 2016/680 și nu trebuie utilizate în niciun alt scop decât cele prevăzute în planul sandbox fără autorizare explicită.

La încheierea sandbox-ului, participanții trebuie să prezinte un raport final. Autoritățile competente pot publica un rezumat al rezultatelor, contribuind la baza de dovezi mai largă pentru reglementarea IA în întreaga Uniune.

Ce Înseamnă Aceasta în Practică

Articolul 58 are consecințe practice pentru o gamă largă de părți interesate — reglementatori naționali, inovatori și echipe juridice.

Pentru autoritățile naționale competente, articolul creează o obligație obligatorie: în fiecare stat membru trebuie să existe cel puțin un sandbox funcțional până la data de 2 august 2026. Reglementatorii care nu au lansat încă programe sandbox trebuie să accelereze proiectarea guvernanței, alocarea resurselor și coordonarea inter-agenții (în special cu autoritățile de protecție a datelor). Sandboxurile transfrontaliere, pe care Articolul 58 le permite în mod expres, necesită protocoale de coordonare bilaterale sau multilaterale între autoritățile naționale.

Pentru furnizori și potențialii furnizori, sandbox-ul oferă o cale structurată pentru a testa sisteme de IA cu risc ridicat sau inovatoare sub supraveghere de reglementare înainte de implementarea deplină pe piață. Concret, un startup care dezvoltă un sistem predictiv de scorare a riscurilor pentru decizii de credit — un sistem probabil cu risc ridicat în temeiul Annex III — s-ar putea aplica pentru a participa la un sandbox național pentru a evalua conformitatea și a rafina documentația tehnică înainte ca normele privind riscul ridicat să devină pe deplin aplicabile.

Pentru echipele juridice și de conformitate, Articolul 58 nu creează o vacanță de conformitate. Toate obligațiile de fond în temeiul altor legi aplicabile rămân în vigoare pe durata participării la sandbox. Evaluările impactului asupra protecției datelor sunt în continuare necesare acolo unde este relevant; garanțiile drepturilor fundamentale nu pot fi renunțate. Ceea ce oferă sandbox-ul este dialog de reglementare structurat, feedback timpuriu din partea supraveghetorilor și un grad de flexibilitate procedurală — nu o derogare de la normele de fond.

Organizațiile care iau în considerare participarea la sandbox ar trebui să se angajeze devreme cu autoritatea națională competentă, să pregătească un plan sandbox detaliat care să acopere obiectivele, metodologia, guvernanța datelor și criteriile de ieșire și să documenteze temeinic toate deciziile și rezultatele în anticiparea obligației de raport final.

Obligații Esențiale

Relația cu Alte Articole

Articolul 58 se înscrie în Titlul VI (Măsuri în sprijinul inovării) și trebuie citit împreună cu dispozițiile înconjurătoare ale acestui titlu. Articolul 57 definește ce este un sandbox de reglementare în domeniul IA și stabilește obligația generală de cadru, constituind fundamentul pe care Articolul 58 își construiește condițiile operaționale. Articolul 59 abordează regimul specific aplicabil prelucrării datelor cu caracter personal în sandboxuri, furnizând interfața de protecție a datelor pe care Articolul 58 o impune, dar nu o detaliază el însuși. Articolul 60 extinde dispoziții analogice de testare la condiții reale din afara sandboxurilor pentru anumite sisteme de IA cu risc ridicat.

Dincolo de Titlul VI, Articolul 58 se conectează la obligațiile furnizorilor de sisteme de IA cu risc ridicat în temeiul Titlului III, deoarece participarea la sandbox este cea mai relevantă tocmai pentru sistemele care pot intra sub incidența clasificărilor din Annex III. De asemenea, interacționează cu Articolul 74 (supravegherea pieței) și Articolul 70 (confidențialitate), deoarece autoritățile competente exercită competențe de supraveghere în cadrul sandbox-ului și gestionează informații sensibile din punct de vedere comercial împărtășite de participanți.

Calendarul de Conformitate

Regulamentul UE privind IA a intrat în vigoare la 1 august 2024, declanșând un calendar de aplicare etapizat. Datele-cheie relevante pentru Articolul 58 sunt:

Organizațiile și autoritățile naționale ar trebui să trateze data de 2 august 2026 ca un termen limită strict pentru pregătirea sandbox-ului, nu ca un obiectiv spre care să planifice în ultimul moment.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Un sandbox de reglementare în domeniul IA este un mediu controlat înființat de una sau mai multe autorități naționale competente care permite furnizorilor și potențialilor furnizori să dezvolte, să antreneze, să testeze și să valideze sisteme de IA inovatoare sub supraveghere de reglementare înainte de introducerea lor pe piață sau punerea lor în funcțiune.

Participarea este deschisă furnizorilor și potențialilor furnizori de sisteme de IA, inclusiv IMM-urilor și startup-urilor. Criteriile de selecție trebuie să fie transparente, iar autoritățile naționale competente trebuie să acorde prioritate solicitanților care sunt IMM-uri sau startup-uri, cu condiția că îndeplinesc condițiile de eligibilitate prevăzute la Articolul 58.

Nu. Participarea la un sandbox nu scutește furnizorii de obligațiile lor de răspundere în temeiul Regulamentului privind IA sau al altor dispoziții aplicabile ale dreptului Uniunii sau al dreptului național. Cu toate acestea, autoritățile competente pot exercita competențele lor de supraveghere cu un anumit grad de flexibilitate pe durata perioadei sandbox, cu condiția menținerii protecției siguranței publice și a drepturilor fundamentale.

Perioada sandbox este limitată în timp. Ca regulă generală, participarea durează douăsprezece luni și poate fi prelungită o singură dată cu încă douăsprezece luni, ceea ce oferă o durată totală maximă de douăzeci și patru de luni.

Da. Articolul 58 prevede în mod expres posibilitatea sandbox-urilor comune care implică autoritățile competente din două sau mai multe state membre, sprijinind inovarea transfrontalieră și aplicarea consecventă a normelor pe piața unică.

La sfârșitul sandbox-ului, participanții trebuie să prezinte un raport autorității competente care descrie rezultatele activităților desfășurate, lecțiile învățate și, după caz, măsurile luate pentru a asigura conformitatea înainte de introducerea pe piață. Autoritatea competentă poate publica un rezumat al acestor rezultate.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.