Articolul 95 din Regulamentul (UE) 2024/1689 — Coduri de conduită pentru aplicarea voluntară a cerințelor specifice. Text oficial, interpretare practică, obligații cheie și implicații privind conformitatea.
Rezumatul Textului Oficial
Art. 95 din Regulamentul (UE) 2024/1689 (Legea UE privind IA), situat în Titlul X (Coduri de conduită și orientări), stabilește un cadru voluntar prin care furnizorii de sisteme IA care nu sunt clasificate ca prezentând risc ridicat pot alege să se angajeze față de cerințe care depășesc baza lor legală.
Mai precis, Art. 95 invită furnizorii de sisteme IA care nu prezintă risc ridicat să elaboreze coduri de conduită menite să extindă, pe bază voluntară, aplicarea cerințelor stabilite în Titlul III, Capitolul 2 — obligațiile obligatorii care se aplică sistemelor IA cu risc ridicat. Aceste cerințe includ sisteme de gestionare a riscurilor, practici de guvernanță și gestionare a datelor, documentație tehnică, păstrarea înregistrărilor, transparență și furnizarea de informații operatorilor, măsuri de supraveghere umană, acuratețe, robustețe și securitate cibernetică. Art. 95 încurajează, de asemenea, în mod expres, codurile de conduită să abordeze sustenabilitatea mediului înconjurător a sistemelor IA.
Elaborarea unor astfel de coduri de conduită poate implica furnizori, operatori, organizații reprezentative și alți actori relevanți, inclusiv societatea civilă și mediul academic. Biroul pentru IA și autoritățile naționale competente au sarcina de a facilita acest proces. Comisia este abilitată să emită orientări privind forma, conținutul și procesele asociate codurilor de conduită în temeiul acestui articol. Angajamentele voluntare existente și cadrele de autoreglementare ale industriei pot fi luate în considerare la elaborarea codurilor de conduită în temeiul Art. 95, evitând duplicarea inutilă a eforturilor.
Ce Înseamnă Aceasta în Practică
Art. 95 creează un spațiu pentru actorii responsabili din domeniul IA pentru a semnala credibilitatea, aliniindu-se voluntar la standardele mai înalte aplicabile IA cu risc ridicat — chiar și atunci când nu sunt obligați legal să facă acest lucru.
Pentru furnizorii de sisteme IA cu risc limitat sau minim, aceasta înseamnă că, în loc să îndeplinească pur și simplu obligațiile mai ușoare care se aplică produselor lor (de exemplu, notificările de transparență pentru chatboți în temeiul Art. 50), pot alege să implementeze un sistem complet de gestionare a riscurilor, să efectueze audituri de guvernanță a datelor, să mențină documentație tehnică și să integreze mecanisme de supraveghere umană — și să formalizeze acel angajament printr-un cod de conduită declarat public.
În practică, participarea la un cod de conduită în temeiul Art. 95 poate servi mai multor funcții strategice. Poate diferenția un produs pe o piață competitivă în care clienții din mediul de afaceri sau echipele de achiziții publice cer credibilitate demonstrabilă. Poate construi procesele interne și obiceiurile de documentare care facilitează conformitatea viitoare dacă un produs este ulterior reclasificat ca prezentând risc ridicat. Poate, de asemenea, consolida poziția organizației în dialogurile cu autoritățile de reglementare și în contextul investigațiilor privind incidentele.
Un exemplu practic: un furnizor de un instrument de screening al recrutării bazat pe IA care se situează chiar sub pragul de risc ridicat din Anexa III poate adopta totuși un cod de conduită prin care se angajează la testarea prejudecăților, documentarea transparentă a modelului și revizuirea periodică de către oameni a deciziilor algoritmice — măsuri care construiesc încrederea utilizatorilor și anticipează evoluția reglementărilor.
Se preconizează că codurile de conduită vor fi specifice, măsurabile și accesibile publicului. Organizațiile ar trebui să le trateze nu ca instrumente de marketing, ci ca angajamente operaționale supuse unei guvernanțe interne autentice.
Obligații Cheie
- Adoptare voluntară: Furnizorii de sisteme IA care nu prezintă risc ridicat sunt invitați, dar nu obligați, să elaboreze și să aplice coduri de conduită care extind cerințele din Titlul III Capitolul 2 la sistemele lor.
- Domeniul de aplicare al cerințelor voluntare: Codurile de conduită pot acoperi gestionarea riscurilor, guvernanța datelor, documentația tehnică, transparența, supravegherea umană, acuratețea, robustețea, securitatea cibernetică și sustenabilitatea mediului a sistemelor IA.
- Proces de elaborare incluziv: Codurile de conduită ar trebui elaborate cu contribuții din partea furnizorilor, operatorilor, organizațiilor reprezentative și ale actorilor relevanți, inclusiv societatea civilă și mediul academic, cu facilitarea Biroului pentru IA și a autorităților naționale competente.
- Compatibilitate cu cadrele existente: Codurile pot fi construite pe baza angajamentelor voluntare existente sau a inițiativelor de autoreglementare ale industriei pentru a evita duplicarea, cu condiția ca acele cadre să fie compatibile cu obiectivele Regulamentului.
- Orientările Comisiei: Comisia Europeană poate emite orientări care să specifice forma, conținutul și procesele preconizate pentru codurile de conduită în temeiul acestui articol, oferind un cadru de referință pentru părțile interesate.
- Sustenabilitatea mediului: Codurile de conduită sunt încurajate în mod expres să includă dispoziții care să promoveze sustenabilitatea mediului a sistemelor IA pe parcursul întregului lor ciclu de viață, reflectând obiectivele politice mai largi ale Regulamentului.
Relația cu Alte Articole
Art. 95 ar trebui citit împreună cu obligațiile obligatorii de transparență din Articolul 50, care reprezintă nivelul minim legal efectiv pentru multe sisteme IA care nu prezintă risc ridicat. Acesta își extrage conținutul substanțial prin referire din Titlul III, Capitolul 2 (Art. 9–15), care stabilește cerințele — gestionarea riscurilor, guvernanța datelor, documentația tehnică, înregistrarea, transparența, supravegherea umană, acuratețea, robustețea și securitatea cibernetică — pe care furnizorii de sisteme IA cu risc ridicat trebuie să le respecte și pe care furnizorii de sisteme care nu prezintă risc ridicat le pot adopta voluntar.
Art. 95 este completat de Articolul 96, care abilitează Comisia să emită orientări privind implementarea practică a acestui articol. Se conectează, de asemenea, la Articolul 56, care stabilește Biroul pentru IA ca organism facilitator, și la schema mai amplă a Articolului 55 privind codurile de conduită pentru modelele IA de uz general, care funcționează ca un cadru voluntar paralel, dar distinct pentru o categorie diferită de actori. Împreună, aceste dispoziții reflectă abordarea stratificată a Regulamentului: plafoane minime obligatorii, plafoane maxime voluntare și facilitare instituțională.
Calendarul Conformității
Art. 95 a intrat în aplicare ca parte a datei generale de aplicare a Legii UE privind IA. Regulamentul a intrat în vigoare la 1 august 2024, la douăzeci de zile după publicarea sa în Jurnalul Oficial. Aplicarea dispozițiilor Regulamentului este etapizată:
- 1 februarie 2025: Interdicțiile privind practicile IA cu risc inacceptabil (Titlul II) au devenit aplicabile.
- 2 august 2025: Dispozițiile referitoare la modelele IA de uz general (Titlul VIII) și structurile de guvernanță (Titlul III al capitolului de guvernanță) au devenit aplicabile.
- 2 august 2026: Majoritatea dispozițiilor Regulamentului, inclusiv obligațiile pentru sistemele IA cu risc ridicat în temeiul Anexei I (legislația privind siguranța produselor), au devenit aplicabile.
- 2 august 2027: Obligațiile pentru sistemele IA cu risc ridicat enumerate în Anexa III au devenit pe deplin aplicabile.
Art. 95, care se încadrează în Titlul X, a devenit aplicabil la 2 august 2026 ca parte a aplicării generale a Regulamentului. Cu toate acestea, date fiind natura sa voluntară, furnizorii care doresc să utilizeze codurile de conduită ca instrument de conformitate și de consolidare a încrederii sunt încurajați să se implice în proces cât mai devreme posibil — mai ales deoarece Biroul pentru IA poate începe să faciliteze elaborarea codurilor cu mult înainte de termenele formale, iar cei care acționează devreme beneficiază de avantajul de a contribui la modelarea conținutului acestor coduri.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Art. 95 încurajează furnizorii de sisteme IA care nu prezintă risc ridicat să elaboreze și să aplice voluntar coduri de conduită concepute pentru a extinde conformitatea cu cerințele care sunt obligatorii numai pentru sistemele IA cu risc ridicat — cum ar fi transparența, robustețea și supravegherea umană — la sistemele care nu intră în sfera de aplicare obligatorie.
Nu. Art. 95 este în întregime voluntar. Furnizorii sunt invitați, dar nu obligați, să elaboreze sau să adere la coduri de conduită. Dispoziția este concepută pentru a ridica nivelul general de credibilitate în ecosistemul IA dincolo de minimul legal.
Furnizorii de sisteme IA care nu sunt clasificate ca prezentând risc ridicat, precum și alți actori relevanți, cum ar fi operatorii, organismele industriale, organizațiile societății civile și mediul academic, pot participa voluntar la elaborarea și aplicarea acestor coduri.
Codurile de conduită pot aplica voluntar cerințe echivalente cu cele din Titlul III Capitolul 2 — acoperind gestionarea riscurilor, guvernanța datelor, documentația tehnică, transparența, supravegherea umană, acuratețea, robustețea și securitatea cibernetică — precum și cerințe legate de sustenabilitatea mediului.
Biroul pentru IA și autoritățile naționale competente pot facilita și promova elaborarea codurilor de conduită. Comisia poate emite, de asemenea, orientări care să specifice forma și conținutul pe care ar trebui să le aibă astfel de coduri.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.