Articolul 71 din Regulamentul (UE) 2024/1689 — Baza de date a UE pentru sistemele de IA cu risc ridicat. Text oficial, interpretare practică, obligații esențiale și implicații privind conformitatea.
Rezumatul Textului Oficial
Articolul 71 din Regulamentul (UE) 2024/1689 înființează baza de date a UE pentru sistemele de IA cu risc ridicat, plasând responsabilitatea pentru configurarea și menținerea acesteia în sarcina Comisiei Europene. Baza de date este concepută să funcționeze ca un depozitar centralizat, accesibil publicului, care sporește transparența cu privire la sistemele de IA cu risc ridicat înainte ca acestea să fie introduse pe piața UE sau puse în funcțiune.
În temeiul Articolului 71, furnizorii de sisteme de IA cu risc ridicat care intră în domeniul de aplicare al Anexei III sunt obligați să își înregistreze sistemele în baza de date înainte de introducerea pe piață sau de punerea în funcțiune. În cazuri specifice, utilizatorii sistemelor din Anexa III sunt, de asemenea, supuși cerințelor de înregistrare. Informațiile care trebuie transmise sunt definite în Anexa VIII și acoperă datele esențiale de identificare și tehnice ale sistemului, scopul său prevăzut, abordarea de evaluare a conformității adoptată și referințele la declarația de conformitate UE.
Articolul stabilește două secțiuni distincte în cadrul bazei de date: o secțiune accesibilă publicului pentru majoritatea sistemelor de IA cu risc ridicat și o secțiune restricționată, accesibilă numai autorităților relevante de supraveghere a pieței, Comisiei și Biroului pentru IA, care acoperă sistemele implementate de autoritățile publice în domenii sensibile, cum ar fi aplicarea legii, gestionarea frontierelor, imigrația și azilul. Această structură cu două niveluri echilibrează interesul public în materie de transparență cu preocupările legitime privind confidențialitatea în operațiunile sensibile ale sectorului public. Comisiei îi revine sarcina de a asigura că baza de date este funcțională, ușor de utilizat și interoperabilă cu alte registre naționale și la nivel UE relevante.
Ce Înseamnă Aceasta în Practică
Pentru furnizorii de sisteme de IA cu risc ridicat acoperite de Anexa III, cea mai imediată consecință practică a Articolului 71 este etapa obligatorie de înregistrare care trebuie finalizată înainte de orice implementare comercială sau operațională. Înregistrarea nu este o formalitate — este o obligație de acces care trebuie îndeplinită înainte de intrarea pe piață, ceea ce înseamnă că procesele de conformitate trebuie structurate astfel încât înregistrarea să fie completată ca parte a listei de verificare pre-lansare.
Furnizorii trebuie să creeze un cont pe platforma bazei de date a UE administrată de Comisie și să transmită informațiile prescrise din Anexa VIII. Acestea includ o descriere structurată a sistemului de IA, scopul său prevăzut, procedura de evaluare a conformității urmată, o referință la declarația de conformitate UE și, după caz, certificatul de examinare UE de tip emis de un organism notificat. Sunt necesare și referințe la planul de monitorizare post-comercializare.
De exemplu, un furnizor care dezvoltă un instrument de filtrare a CV-urilor bazat pe IA, utilizat în recrutare (o categorie din Anexa III, Titlul IV), trebuie să înregistreze sistemul în secțiunea publică a bazei de date înainte de a-l pune la dispoziția departamentelor de resurse umane din statele membre ale UE. Dimpotrivă, o forță de poliție națională care implementează un sistem de IA pentru recunoașterea facială în timp real în spații publice s-ar înregistra în secțiunea restricționată, cu accesul limitat la autoritățile de supraveghere.
Utilizatorii anumitor sisteme de IA cu risc ridicat din Anexa III — în special cei care operează în sectorul public sau implementează sisteme cu impact social semnificativ — trebuie, de asemenea, să verifice că sistemele pe care le pun în funcțiune sunt înregistrate corespunzător și pot avea ei înșiși obligații de înregistrare suplimentare în funcție de categoria sistemului. Organizațiile ar trebui să cartografieze portofoliile lor de IA în raport cu categoriile din Anexa III și să integreze fluxurile de lucru de înregistrare în procedurile lor mai ample de guvernanță a IA.
Obligații Esențiale
- Înregistrarea furnizorului înainte de introducerea pe piață: Furnizorii de sisteme de IA cu risc ridicat din Anexa III trebuie să înregistreze sistemul în baza de date a UE înainte de a-l introduce pe piață sau de a-l pune în funcțiune în UE.
- Transmiterea informațiilor din Anexa VIII: Înregistrarea necesită transmiterea completă și exactă a tuturor câmpurilor de informații prevăzute în Anexa VIII, inclusiv descrierea sistemului, scopul prevăzut, detaliile evaluării conformității și referințele la declarația de conformitate.
- Înregistrarea utilizatorului în cazuri specificate: Utilizatorii anumitor sisteme de IA cu risc ridicat din Anexa III (în special utilizatorii din sectorul public) au propriile obligații de înregistrare și trebuie să introducă informațiile relevante înainte de punerea în funcțiune a sistemului.
- Înregistrarea în secțiunea restricționată pentru domenii sensibile: Sistemele de IA utilizate de autoritățile publice în aplicarea legii, controlul frontierelor, imigrație și azil trebuie înregistrate în secțiunea restricționată, nepublică, a bazei de date, și nu în secțiunea publică generală, cu acces controlat în mod corespunzător.
- Menținerea actualizată a informațiilor de înregistrare: Furnizorii și utilizatorii trebuie să asigure că informațiile înregistrate rămân exacte și actuale pe tot parcursul ciclului de viață al sistemului, actualizând înregistrările atunci când apar modificări relevante (de exemplu, modificări substanțiale care declanșează o nouă evaluare a conformității).
- Menținerea și interoperabilitatea de către Comisie: Comisia Europeană este obligată să înființeze, să mențină și să păstreze baza de date operațională, ușor de utilizat și interoperabilă cu alte registre relevante, asigurând accesibilitatea sa pe termen lung pentru public și autoritățile competente.
Relația cu Alte Articole
Articolul 71 funcționează ca instrumentul practic prin care obligațiile de documentare și transparență stabilite în alte părți ale Regulamentului devin vizibile public. Se conectează strâns cu Articolul 48 (declarația de conformitate UE) și Articolul 47 (reprezentanți autorizați), deoarece referința la declarația de conformitate este un câmp obligatoriu al bazei de date. Procedurile de evaluare a conformității prevăzute în Articolele 43 și 44 alimentează direct ceea ce furnizorii trebuie să dezvăluie la înregistrare.
Articolul 71 funcționează, de asemenea, în tandem cu Articolul 49 (obligații de înregistrare ca articol de sine stătător în Titlul VI), care face referire la baza de date ca mecanism pentru îndeplinirea acelor obligații. Cerințele de informații din Anexa VIII sunt inseparabile de obligațiile de documentare tehnică din Anexa IV (Articolele 11 și 12). Pentru supravegherea post-comercializare, Articolul 71 sprijină cadrul de supraveghere a pieței din Articolele 74 și 75, deoarece autoritățile naționale și Biroul pentru IA pot folosi înregistrările din baza de date ca punct de plecare pentru activitățile de monitorizare și aplicare. În cele din urmă, Articolul 78 (confidențialitate) reglementează modul în care informațiile sensibile transmise bazei de date, în special în secțiunea restricționată, trebuie gestionate de autoritățile competente.
Calendarul de Conformitate
Legea UE privind IA a intrat în vigoare la 1 august 2024, declanșând calendarul de aplicare etapizată prevăzut în Articolul 113.
- 1 august 2024 — Regulamentul intră în vigoare; Comisia începe lucrările pregătitoare pentru înființarea infrastructurii bazei de date a UE.
- 2 februarie 2025 — Practicile de IA interzise (Articolul 5) devin aplicabile; nu sunt încă active obligații de înregistrare în temeiul Articolului 71.
- 2 august 2025 — Obligațiile privind modelele GPAI și dispozițiile de guvernanță (Titlul III, Capitolul III și Titlul V) devin aplicabile; baza de date prevăzută la Articolul 71 nu este încă operațională pentru aceste categorii.
- 2 august 2026 — Obligațiile de înregistrare în temeiul Articolului 71 devin aplicabile pentru furnizorii și utilizatorii de sisteme de IA cu risc ridicat din Anexa III (excluzând pe cele deja acoperite de legislația de armonizare a Uniunii enumerate în Anexa I). Aceasta este data principală de activare a bazei de date a UE pentru majoritatea sistemelor vizate.
- 2 august 2027 — Sistemele de IA cu risc ridicat acoperite de legislația privind siguranța produselor din Anexa I (de exemplu, dispozitive medicale, utilaje) care se aflau deja pe piață înainte de 2 august 2024 trebuie să respecte toate obligațiile aplicabile, inclusiv înregistrarea, cu condiția să fi suferit o modificare substanțială.
Organizațiile care dezvoltă sau implementează sisteme de IA din Anexa III ar trebui să trateze termenul din august 2026 ca obiectiv operațional ferm pentru pregătirea înregistrării în baza de date, integrând fluxurile de lucru de înregistrare în programele lor de conformitate cu mult timp înainte.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Articolul 71 impune Comisiei Europene să înființeze și să mențină o bază de date accesibilă publicului la nivelul întregii UE, care conține informații despre sistemele de IA cu risc ridicat înregistrate de furnizori și utilizatori înainte de a fi introduse pe piață sau puse în funcțiune. Baza de date este administrată de Comisie și este menită să sporească transparența și supravegherea publică a implementărilor de IA cu risc ridicat în întreaga UE.
Furnizorii de sisteme de IA cu risc ridicat enumerate în Anexa III (cu anumite excepții, în special sistemele de aplicare a legii, migrație și azil, care sunt introduse într-o secțiune restricționată) trebuie să se înregistreze înainte de a introduce sistemele pe piață sau de a le pune în funcțiune. Utilizatorii anumitor sisteme din Anexa III au, de asemenea, obligații de înregistrare acolo unde este specificat.
Registranții trebuie să furnizeze informațiile specificate în Anexa VIII a Regulamentului, inclusiv numele și datele de contact ale furnizorului, o descriere a sistemului de IA, scopul său prevăzut, procedura de evaluare a conformității urmată, o referință la declarația de conformitate și detalii privind monitorizarea post-comercializare, printre alte câmpuri prescrise.
Da, baza de date este accesibilă publicului pentru marea majoritate a înregistrărilor. Cu toate acestea, există o secțiune restricționată, nepublică, pentru sistemele de IA cu risc ridicat utilizate de autoritățile publice în domenii precum aplicarea legii, controlul frontierelor, imigrația și azilul, unde divulgarea publică ar putea compromite securitatea operațională sau investigațiile sensibile.
Obligațiile de înregistrare în temeiul Articolului 71 pentru sistemele de IA cu risc ridicat din Anexa III (altele decât cele din domeniul aplicării legii, migrației și azilului) se aplică începând cu 2 august 2026. Sistemele care intră sub incidența Anexei I (legislația privind siguranța produselor) urmează un calendar separat, legat de termenele din legislația sectorială relevantă.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.