Articolul 63 din Regulamentul (UE) 2024/1689 — Derogări de la anumite cerințe aplicabile sistemelor de IA cu risc ridicat pentru anumiți operatori. Text oficial, interpretare practică, obligații esențiale și implicații pentru conformitate.

Rezumatul Textului Oficial

Articolul 63 din Regulamentul (UE) 2024/1689 (Actul UE privind IA), situat în titlul VI — Măsuri de sprijin pentru inovare, stabilește derogări specifice de la anumite cerințe din capitolul III, secțiunea 2, care altfel s-ar aplica integral furnizorilor și altor operatori de sisteme de IA cu risc ridicat.

Principalii beneficiari sunt microîntreprinderile în sensul Recomandării Comisiei 2003/361/CE (întreprinderi cu mai puțin de 10 angajați și al căror cifră de afaceri anuală sau total bilanț nu depășește 2 milioane EUR). Pentru astfel de furnizori, articolul 63 permite o abordare simplificată a obligațiilor privind sistemul de management al calității prevăzute la articolul 17, permițând implementarea procedurilor și politicilor într-un mod proporțional cu dimensiunea și capacitatea operațională a operatorului, în loc de sistemul documentat cuprinzător pe care furnizorii mai mari trebuie să îl stabilească.

Articolul 63 abordează, de asemenea, operatorii care sunt organisme publice ce implementează sisteme de IA cu risc ridicat, recunoscând că structurile lor de achiziții și de guvernanță pot diferit semnificativ față de operatorii comerciali. Anumite obligații de documentare și de conformitate pot fi adaptate atunci când un organism public acționează exclusiv ca utilizator, iar sistemul este achiziționat de la un furnizor extern care păstrează obligațiile principale ale furnizorului.

Articolul păstrează pragul minim de siguranță substanțial: derogările privesc forma procedurală și amploarea, nu cerințele subiacente privind acuratețea, robustețea, securitatea cibernetică, guvernanța datelor, transparența și supravegherea umană. Toți operatorii, indiferent de dimensiune, trebuie să se asigure în continuare că sistemele de IA cu risc ridicat îndeplinesc cerințele tehnice de la articolele 9–15 și rămân supuse obligațiilor de supraveghere a pieței.

Ce Înseamnă Aceasta în Practică

Articolul 63 este un instrument de proporționalitate. Efectul său practic constă în reducerea sarcinii administrative pentru cei mai mici participanți pe piață și pentru anumiți utilizatori din sectorul public, fără a compromite obiectivele de siguranță ale Regulamentului.

Pentru furnizorii care sunt microîntreprinderi, cea mai semnificativă reducere privește sistemele de management al calității de la articolul 17. În loc să mențină un SMC complet documentat cu roluri desemnate, proceduri de gestionare a modificărilor, planuri de monitorizare post-comercializare și control sistematic al versiunilor, o microîntreprindere poate implementa o guvernanță echivalentă prin proceduri interne mai simple — de exemplu, un document de politică concis, o persoană responsabilă desemnată și un registru de bază al incidentelor — cu condiția ca aceste măsuri să abordeze adecvat riscul. Obligațiile privind documentația tehnică de la articolul 11 și procedurile de evaluare a conformității de la articolele 43–44 continuă să se aplice integral, la fel ca obligațiile de înregistrare în baza de date a UE în temeiul articolului 71.

Pentru organismele publice ca utilizatori, articolul 63 recunoaște că atunci când o autoritate contractantă achiziționează un sistem de IA cu risc ridicat, obligațiile principale de conformitate revin furnizorului. Obligațiile utilizatorului în temeiul articolului 26 — inclusiv evaluările impactului asupra drepturilor fundamentale, desemnarea supravegherii umane și înregistrarea — rămân intacte, dar articolul 63 oferă claritate contextuală că astfel de organisme nu sunt așteptate să reproducă documentația tehnică a furnizorului pe care nu o dețin.

Exemplu practic: Un startup de două persoane din domeniul legal-tech care introduce pe piață un sistem de IA pentru revizuirea contractelor (anexa III, punctul 5(a) — acces la asistență juridică) trebuie să efectueze o evaluare a conformității și să înregistreze sistemul, dar poate documenta procesul de gestionare a riscurilor printr-o procedură internă simplificată, în loc de un SMC formal aliniat la standardele ISO. Un municipiu mare care implementează același sistem de la un furnizor terț rămâne supus obligațiilor de utilizator, dar nu este așteptat să producă dosarul tehnic al furnizorului.

Operatorii ar trebui să documenteze eligibilitatea lor pentru derogări — în special clasificarea lor ca microîntreprindere — ca parte a dosarelor lor de conformitate, deoarece autoritățile de supraveghere a pieței pot solicita dovezi.

Obligații Esențiale

Relația cu Alte Articole

Articolul 63 funcționează ca un modificator de proporționalitate în cadrul mai larg al conformității pentru sistemele de IA cu risc ridicat și trebuie citit în coroborare cu mai multe alte dispoziții.

Articolul 17 (Sistemele de management al calității) este articolul principal din care sunt extrase derogările pentru microîntreprinderi; articolul 63 condiționează și limitează acele derogări. Articolele 9–15 stabilesc pragul tehnic nederogabil pe care articolul 63 îl păstrează în mod expres. Articolul 26 reglementează obligațiile utilizatorilor și este relevant pentru dispozițiile de derogare pentru organismele publice. Articolul 11 și anexa IV definesc cerințele de documentare tehnică care rămân pe deplin aplicabile.

În titlul VI, articolul 63 se situează alături de articolele 57–62 (medii de testare reglementare pentru IA) și articolele 64–68 (măsuri de sprijin pentru IMM-uri și testare), formând un cadru coerent de sprijin pentru IMM-uri. Articolul 9 din titlul I (obligația generală de proporționalitate aplicabilă tuturor furnizorilor) furnizează rațiunea de reglementare care stă la baza măsurilor de reducere specifice de la articolul 63. Articolul 71 (baza de date a UE) și articolul 43 (evaluarea conformității) stabilesc obligații pe care articolul 63 nu le modifică.

Calendarul de Conformitate

Actul UE privind IA a intrat în vigoare la 1 august 2024, la douăzeci de zile după publicarea în Jurnalul Oficial.

Calendarul de aplicare etapizată relevant pentru articolul 63 este după cum urmează:

Operatorii care intenționează să invoce derogările de la articolul 63 ar trebui să înceapă evaluările interne ale eligibilității și planificarea conformității proporționale cu mult înainte de data aplicabilă pentru categoria lor de sisteme.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Derogările de la articolul 63 sunt disponibile pentru categorii specifice de operatori, în special microîntreprinderile în sensul dreptului UE și, în anumite dispoziții, organismele publice care achiziționează sau utilizează sisteme de IA cu risc ridicat. Acești operatori beneficiază de obligații de conformitate reduse sau modificate față de cerințele standard prevăzute în capitolul III, secțiunea 2 din Regulament.

Microîntreprinderile care sunt furnizori de sisteme de IA cu risc ridicat pot îndeplini anumite obligații de documentare și de management al calității într-un mod simplificat. În special, acestea nu sunt obligate să stabilească un sistem complet de management al calității conform descrierii din articolul 17, cu condiția să implementeze proceduri adecvate și proporționale cu dimensiunea lor și cu natura sistemului de IA pe care îl introduc pe piață.

Nu. Articolul 63 prevede derogări specifice de la anumite cerințe procedurale și de documentare, nu o scutire generală. Obligațiile esențiale privind siguranța, transparența, supravegherea umană, acuratețea, robustețea și securitatea cibernetică continuă să se aplice. Derogările privesc în primul rând forma și amploarea măsurilor de conformitate, nu substanța acestora.

Ca parte a cadrului pentru sistemele de IA cu risc ridicat din titlul III, cerințele și derogările asociate de la articolul 63 se aplică de la 2 august 2026 pentru majoritatea sistemelor cu risc ridicat enumerate în anexa III și de la 2 august 2027 pentru sistemele cu risc ridicat reglementate de anexa I (legislația privind siguranța produselor). Regulamentul a intrat în vigoare la 1 august 2024.

Articolul 63 este distinct de dispozițiile privind mediile de testare de la articolele 57–60. Mediile de testare oferă un mediu controlat pentru testarea IA inovatoare înainte de introducerea pe piață. Derogările de la articolul 63, în schimb, se aplică operatorilor în contextul normal al pieței și oferă o reducere continuă a obligațiilor pe baza proporționalității, nu o libertate experimentală temporară.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.