Articolul 77 din Regulamentul (UE) 2024/1689 — Competențele autorităților de protecție a drepturilor fundamentale. Text oficial, interpretare practică, obligații cheie și implicații pentru conformitate.

Rezumatul Textului Oficial

Articolul 77 din Regulamentul (UE) 2024/1689 stabilește competențe specifice pentru autoritățile publice naționale al căror mandat cuprinde protecția drepturilor fundamentale, permițându-le să acționeze ca un nivel suplimentar de supraveghere a sistemelor de IA cu risc ridicat utilizate în jurisdicția lor.

În temeiul Articolului 77(1), oricărei autorități sau organism public național competent pentru supravegherea sau aplicarea obligațiilor referitoare la drepturile fundamentale — inclusiv autorităților de protecție a datelor în temeiul Regulamentului (UE) 2016/679, organismelor pentru egalitate, autorităților de protecție a consumatorilor și agențiilor similare — i se acordă competența de a solicita de la operatorii sistemelor de IA cu risc ridicat accesul la documentația generată și menținută în conformitate cu Regulamentul. În special, aceste autorități pot solicita evaluarea impactului asupra drepturilor fundamentale cerută anumitor operatori în temeiul Articolului 27, jurnalele generate automat de sistemul de IA păstrate în conformitate cu Articolul 26(6) și orice altă documentație relevantă care demonstrează conformitatea.

În temeiul Articolului 77(2), atunci când o astfel de autoritate are motive rezonabile să creadă că un sistem de IA cu risc ridicat prezintă un risc pentru drepturile fundamentale sau pentru sănătatea și siguranța persoanelor, aceasta este obligată să informeze autoritatea de supraveghere a pieței relevantă desemnată în temeiul Articolului 70 și îi poate furniza toate informațiile relevante de care dispune. Autoritatea de supraveghere a pieței este apoi responsabilă de luarea măsurilor investigative și corective adecvate în conformitate cu competențele sale prevăzute în Capitolul VII.

Articolul 77 creează astfel un mecanism de cooperare structurată între organismele sectoriale pentru drepturile fundamentale și infrastructura primară de supraveghere a pieței, fără a conferi acestor autorități competențe directe de aplicare a conformității sistemelor de IA independent de cadrul de supraveghere a pieței stabilit.

Ce Înseamnă Aceasta în Practică

Articolul 77 are consecințe operaționale directe pentru operatorii sistemelor de IA cu risc ridicat — în special pentru cei care operează în domenii sensibile precum ocuparea forței de muncă, educația, accesul la servicii esențiale, aplicarea legii, migrația și administrarea justiției, unde expunerea la drepturile fundamentale este cea mai acută.

Operatorii trebuie să fie pregătiți să răspundă la solicitări de documentație din partea unui grup mai larg de autorități publice decât doar autoritatea primară de supraveghere a pieței. O autoritate de protecție a datelor care efectuează o anchetă privind un instrument de recrutare asistat de IA, un organism pentru egalitate care investighează un sistem automatizat de eligibilitate pentru beneficii sau o agenție de protecție a consumatorilor care analizează o platformă de scoring al creditelor bazată pe IA pot invoca toate Articolul 77 pentru a obține evaluarea impactului asupra drepturilor fundamentale și jurnalele de sistem ale operatorului.

Practic, aceasta înseamnă că operatorii trebuie să se asigure că evaluarea lor a impactului asupra drepturilor fundamentale în temeiul Articolului 27 este finalizată, actualizată și ușor accesibilă înainte de utilizare — și nu tratată ca un exercițiu realizat ulterior. De asemenea, obligațiile de înregistrare în temeiul Articolului 26 trebuie să fie active din punct de vedere operațional, astfel încât înregistrările să poată fi produse la cerere fără întârziere.

Pentru furnizori, Articolul 77 subliniază importanța producerii și menținerii unei documentații tehnice cuprinzătoare în temeiul Articolului 11 și a instrucțiunilor de utilizare în temeiul Articolului 13 care să fie suficient de detaliate pentru a sprijini conformitatea operatorilor. Dacă o autoritate pentru drepturile fundamentale ridică îngrijorări și notifică autoritatea de supraveghere a pieței, documentația furnizorului va fi esențială pentru orice investigație ulterioară.

Organizațiile care utilizează sisteme de IA cu risc ridicat ar trebui să identifice ce autorități pentru drepturile fundamentale au jurisdicție asupra activităților lor și să evalueze proactiv modul în care aceste autorități vor interpreta probabil mandatul lor în legătură cu supravegherea IA.

Obligații Cheie

Relația cu Alte Articole

Articolul 77 se situează la intersecția cadrului de monitorizare post-comercializare (Capitolul IX) și a arhitecturii mai largi de supraveghere a pieței (Capitolul VII) și trebuie citit în coroborare cu mai multe alte dispoziții.

Articolul 26 (Obligațiile operatorilor) stabilește obligațiile fundamentale de monitorizare și înregistrare care produc documentația la care autoritățile Articolului 77 sunt împuternicite să acceseze. Articolul 27 (Evaluarea impactului asupra drepturilor fundamentale pentru sistemele de IA cu risc ridicat) creează documentul principal pe care autoritățile pentru drepturile fundamentale îl vor solicita; cele două articole sunt operațional cuplate.

Articolul 70 (Desemnarea autorităților naționale competente și a punctelor unice de contact) identifică autoritățile de supraveghere a pieței cărora organismele pentru drepturile fundamentale trebuie să le raporteze în temeiul Articolului 77(2). Articolele 74 și 75 definesc competențele investigative și corective pe care aceste autorități de supraveghere a pieței le pot exercita ulterior notificării.

Articolul 13 (Transparența și furnizarea de informații operatorilor) și Articolul 11 (Documentația tehnică) sunt relevante deoarece adecvarea documentației furnizate de furnizor condiționează direct capacitatea unui operator de a răspunde la solicitările în temeiul Articolului 77. Articolul 9 (Sistemul de gestionare a riscurilor) furnizează cadrul analitic din amonte care ar trebui să informeze evaluarea impactului asupra drepturilor fundamentale menționată în Articolul 77.

Pentru organizațiile supuse RGPD, Articolul 77 trebuie citit și alături de Articolele 35 și 51–59 din Regulamentul (UE) 2016/679, care reglementează evaluările impactului asupra protecției datelor și competențele autorităților de supraveghere — competențe care se suprapun substanțial cu cadrul Articolului 77 în implementările de IA care implică prelucrarea datelor cu caracter personal.

Calendarul de Conformitate

Regulamentul UE privind IA a intrat în vigoare la 1 august 2024, la douăzeci de zile după publicarea în Jurnalul Oficial al Uniunii Europene.

Calendarul de aplicare etapizată este următorul:

Operatorii care utilizează sisteme de IA cu risc ridicat în domenii sensibile din perspectiva drepturilor fundamentale ar trebui să finalizeze evaluările impactului asupra drepturilor fundamentale în temeiul Articolului 27 și să verifice că infrastructura lor de înregistrare în temeiul Articolului 26 este operațională cu mult înainte de termenul de 2 august 2026.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Articolul 77 împuternicește autoritățile publice naționale responsabile cu protecția drepturilor fundamentale — cum ar fi autoritățile de protecție a datelor, organismele pentru egalitate și agențiile de protecție a consumatorilor — să solicite accesul la documentație și să desfășoare activități de supraveghere a pieței atunci când au motive să creadă că un sistem de IA cu risc ridicat poate prezenta riscuri pentru drepturile fundamentale.

Articolul 77 se aplică oricărei autorități sau organism public național responsabil de supravegherea sau aplicarea obligațiilor legate de drepturile fundamentale, inclusiv autorităților de supraveghere în temeiul RGPD, organismelor pentru egalitate și altor autorități competente al căror mandat privește domenii în care sunt utilizate sisteme de IA cu risc ridicat.

Aceste autorități pot solicita operatorilor să furnizeze evaluarea impactului asupra drepturilor fundamentale efectuată în temeiul Articolului 27, accesul la jurnalele păstrate de operatori în temeiul Articolului 26 și orice altă documentație necesară pentru evaluarea conformității. Acestea pot, de asemenea, notifica autoritatea de supraveghere a pieței dacă identifică potențiale neconformități.

Autoritățile de protecție a datelor care acționează ca autorități de supraveghere în temeiul RGPD se numără printre autoritățile prevăzute în mod explicit în Articolul 77. Când sistemele de IA procesează date cu caracter personal și pot afecta drepturile fundamentale, aceste autorități pot exercita competențele acordate prin Articolul 77 în coordonare cu competențele lor existente de aplicare a RGPD.

Articolul 77 se aplică începând cu 2 august 2026 pentru majoritatea sistemelor de IA cu risc ridicat enumerate în Anexa III și începând cu 2 august 2027 pentru sistemele de IA cu risc ridicat reglementate de legislația sectorială de armonizare a Uniunii existente enumerate în Anexa I. Dispozițiile generale ale Regulamentului UE privind IA au intrat în vigoare la 1 august 2024.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.