Článok 2 nariadenia (EÚ) 2024/1689 — Rozsah pôsobnosti. Oficiálny text, praktická interpretácia, kľúčové povinnosti a dôsledky pre dodržiavanie súladu.

Zhrnutie oficiálneho textu

Článok 2 nariadenia (EÚ) 2024/1689 vymedzuje vecný a územný rozsah pôsobnosti Nariadenia EÚ o umelej inteligencii. Stanovuje, ktoré subjekty, systémy a okolnosti patria do pôsobnosti nariadenia.

Ratione personae sa nariadenie vzťahuje na: (1) poskytovateľov, ktorí uvádzajú systémy umelej inteligencie na trh Únie alebo ich uvádzajú do prevádzky v EÚ, bez ohľadu na miesto ich usadenia; (2) prevádzkovateľov systémov umelej inteligencie, ktorí sú usadení alebo umiestnení v EÚ; (3) poskytovateľov a prevádzkovateľov usadených v tretích krajinách, keď sa výstup produkovaný systémom umelej inteligencie používa v Únii; (4) dovozcov a distribútorov systémov umelej inteligencie; a (5) výrobcov výrobkov, ktorí uvádzajú systémy umelej inteligencie ako bezpečnostné komponenty regulovaných výrobkov na trh Únie.

Článok 2 ďalej objasňuje, že nariadenie sa nevzťahuje na systémy umelej inteligencie vyvinuté alebo používané výlučne na vojenské, národnobezpečnostné alebo obranné účely, ani na systémy umelej inteligencie používané orgánmi verejnej moci tretích krajín alebo medzinárodnými organizáciami v kontexte medzinárodných dohôd o spolupráci v oblasti presadzovania práva a justičnej spolupráce. Systémy umelej inteligencie, ktoré ešte neboli uvedené na trh a stále sa nachádzajú vo fáze výskumu a vývoja, pred ich sprístupnením používateľom, tiež spadajú mimo rozsahu pôsobnosti.

Ak je prevádzkovateľ alebo poskytovateľ usadený mimo EÚ, ale výstup systému umelej inteligencie sa používa v EÚ, nariadenie sa napriek tomu uplatňuje, čím sa ustanovuje silná extrateritoriálna pôsobnosť porovnateľná s modelom GDPR.

Čo to znamená v praxi

Článok 2 určuje, či vaša organizácia musí alebo nemusí dodržiavať Nariadenie EÚ o umelej inteligencii — ide o prahovú otázku, na ktorú musí každý právny tím a tím pre dodržiavanie súladu odpovedať predtým, ako možno posúdiť akékoľvek povinnosti.

Pre spoločnosti so sídlom v EÚ je analýza priamočiara: ak vyvíjate, nasadzujete, dovážate, distribuujete alebo integrujete systémy umelej inteligencie do výrobkov alebo služieb dostupných v EÚ, ste v rozsahu pôsobnosti. To zahŕňa poskytovateľov SaaS ponúkajúcich funkcie založené na umelej inteligencii, podniky nasadzujúce nástroje umelej inteligencie v oblasti HR, poskytovania úverov alebo zdravotnej starostlivosti, a výrobcov integrujúcich umelú inteligenciu do fyzických výrobkov podliehajúcich existujúcej legislatíve EÚ o bezpečnosti výrobkov.

Pre spoločnosti mimo EÚ je kritickým testom to, či výstup systému umelej inteligencie dosahuje alebo ovplyvňuje jednotlivcov alebo subjekty v EÚ. Napríklad spoločnosť so sídlom v USA poskytujúca nástroj umelej inteligencie na skríning náboru, ktorý používajú európske dcérske spoločnosti nadnárodných spoločností, je v rozsahu pôsobnosti, aj keď samotná spoločnosť nemá žiadnu prítomnosť v EÚ. Takíto poskytovatelia musia určiť oprávneného zástupcu v Únii.

Prakticky by tímy pre dodržiavanie súladu mali najprv zmapovať každý systém umelej inteligencie v používaní alebo vo vývoji a potom na každý z nich uplatniť kritériá Článku 2. Systémy používané výlučne na interný výskum a vývoj — nenasadené pre koncových používateľov — môžu byť zdokumentované ako mimo rozsahu pôsobnosti, ale tento štatút musí byť aktívne udržiavaný a opätovne posúdený pri nasadení. Výnimky pre vojenské a národnobezpečnostné účely sú úzke a nemalo by sa predpokladať, že sa vzťahujú na systémy dvojakého použitia alebo nástroje na presadzovanie práva bez starostlivého právneho preskúmania.

Poskytovatelia modelov s otvoreným zdrojovým kódom profitujú z niektorých uvoľnených povinností, ale zostávajú v rozsahu pôsobnosti pre zakázané praktiky a klasifikácie vysokého rizika.

Kľúčové povinnosti

Vzťah k iným článkom

Článok 2 je vstupným bodom do celého regulačného rámca a musí sa čítať spolu s niekoľkými základnými ustanoveniami. Článok 3 (Vymedzenie pojmov) je nevyhnutný na interpretáciu kľúčových pojmov použitých v Článku 2, najmä vymedzení pojmov „systém umelej inteligencie", „poskytovateľ" a „prevádzkovateľ", ktoré určujú rozsah pôsobnosti. Článok 5 (Zakázané praktiky umelej inteligencie) sa vzťahuje na všetky subjekty v rozsahu pôsobnosti bez ohľadu na úroveň rizika, čo z správneho určenia rozsahu pôsobnosti podľa Článku 2 robí predpoklad pre posúdenie najzávažnejších povinností. Článok 6 (Klasifikácia vysokorizikových systémov umelej inteligencie) a Článok 51 (Klasifikácia modelov GPAI) sú relevantné až po potvrdení rozsahu pôsobnosti Článku 2. Pre organizácie, ktoré využívajú cestu poskytovateľa z tretej krajiny, sa Článok 2 priamo prepája s Článkom 25 (Povinnosti dovozcov) a Článkom 26 (Povinnosti distribútorov). Extrateritoriálny dosah ustanovený v Článku 2 odráža logiku Článku 3 GDPR a regulačné orgány potvrdili, že tieto ustanovenia by sa mali čítať konzistentne.

Harmonogram dodržiavania súladu

Článok 2 nadobudol účinnosť 1. augusta 2024, dvadsať dní po uverejnení nariadenia v Úradnom vestníku EÚ. Jeho praktické povinnosti sa však aktivujú podľa fázového harmonogramu uplatňovania nariadenia:

Organizácie by mali považovať august 2024 za dátum, od ktorého mali začať cvičenia na mapovanie rozsahu pôsobnosti, pričom každý následný termín spúšťa zodpovedajúci pracovný tok pre dodržiavanie súladu.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Nariadenie EÚ o umelej inteligencii sa vzťahuje na poskytovateľov, ktorí uvádzajú systémy umelej inteligencie na trh EÚ alebo ich uvádzajú do prevádzky v EÚ, bez ohľadu na miesto usadenia poskytovateľa. Vzťahuje sa aj na prevádzkovateľov, ktorí prevádzkujú systémy umelej inteligencie v EÚ, na dovozcov a distribútorov systémov umelej inteligencie a na výrobcov výrobkov, ktoré obsahujú systémy umelej inteligencie. Poskytovatelia mimo EÚ sú zahrnutí, ak sa výstup ich systému umelej inteligencie používa v EÚ.

Vo všeobecnosti nie — ale existuje dôležitá výnimka. Ak je systém umelej inteligencie vyvinutý mimo EÚ, ale jeho výstupy sa používajú v EÚ, nariadenie sa môže napriek tomu uplatňovať. Poskytovatelia usadení v tretích krajinách musia určiť oprávneného zástupcu v EÚ, ak sú ich systémy sprístupnené na trhu EÚ.

Áno. Článok 2 výslovne vylučuje systémy umelej inteligencie používané výlučne na vojenské, národnobezpečnostné alebo obranné účely, ako aj systémy umelej inteligencie používané výlučne na výskum a vývoj, ktoré ešte neboli uvedené na trh. Orgány verejnej moci tretích krajín a medzinárodné organizácie sú tiež vylúčené, keď konajú v rámci medzinárodných rámcov spolupráce v oblasti presadzovania práva.

Systémy umelej inteligencie s otvoreným zdrojovým kódom sú čiastočne v rozsahu pôsobnosti. Hoci poskytovatelia bezplatných systémov umelej inteligencie s otvoreným zdrojovým kódom majú v niektorých oblastiach ľahšie povinnosti, nie sú úplne vyňatí — najmä keď systém patrí do zakázaných alebo vysokorizikových kategórií, alebo keď zahŕňa modely umelej inteligencie na všeobecné účely s významným systémovým rizikom.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.