Článok 63 nariadenia (EÚ) 2024/1689 — Výnimky z určitých požiadaviek uplatniteľných na systémy AI s vysokým rizikom pre určitých prevádzkovateľov. Oficiálny text, praktický výklad, kľúčové povinnosti a dôsledky pre dodržiavanie súladu.
Zhrnutie Oficiálneho Textu
Článok 63 nariadenia (EÚ) 2024/1689 (Akt EÚ o umelej inteligencii), nachádzajúci sa v hlave VI — Opatrenia na podporu inovácií, stanovuje cielené výnimky z určitých požiadaviek kapitoly III, oddielu 2, ktoré by sa inak v plnom rozsahu vzťahovali na poskytovateľov a iných prevádzkovateľov systémov AI s vysokým rizikom.
Hlavnými príjemcami sú mikropodniky v zmysle odporúčania Komisie 2003/361/ES (podniky s menej ako 10 zamestnancami a ročným obratom alebo celkovou bilančnou sumou nepresahujúcou 2 milióny EUR). Pre takýchto poskytovateľov článok 63 umožňuje zjednodušený prístup k povinnostiam systému manažmentu kvality stanoveným v článku 17, čo umožňuje implementáciu postupov a politík spôsobom primeraným veľkosti a prevádzkovej kapacite prevádzkovateľa, a nie prostredníctvom komplexného zdokumentovaného systému, ktorý musia zavádzať väčší poskytovatelia.
Článok 63 ďalej rieši prevádzkovateľov, ktorí sú verejnými orgánmi a nasadzujú systémy AI s vysokým rizikom, pričom uznáva, že ich štruktúry obstarávania a správy sa môžu podstatne líšiť od komerčných prevádzkovateľov. Určité dokumentačné povinnosti a povinnosti súladu môžu byť prispôsobené, keď verejný orgán koná výlučne ako nasadzovateľ a systém je obstaraný od externého poskytovateľa, ktorý si ponecháva primárne povinnosti poskytovateľa.
Článok zachováva podstatný bezpečnostný základ: výnimky sa týkajú procesnej formy a rozsahu, nie základných požiadaviek na presnosť, robustnosť, kybernetickú bezpečnosť, správu údajov, transparentnosť a ľudský dohľad. Všetci prevádzkovatelia bez ohľadu na veľkosť musia naďalej zabezpečovať, aby systémy AI s vysokým rizikom spĺňali technické požiadavky článkov 9 až 15 a zostávali predmetom povinností dohľadu nad trhom.
Čo To Znamená v Praxi
Článok 63 je nástrojom proporcionality. Jeho praktický účinok spočíva v znížení administratívnej záťaže pre najmenších účastníkov trhu a pre určitých nasadzovateľov z verejného sektora bez toho, aby boli ohrozené bezpečnostné ciele nariadenia.
Pre poskytovateľov, ktorí sú mikropodnikmi, sa najvýznamnejšia úľava týka systémov manažmentu kvality podľa článku 17. Namiesto vedenia plne zdokumentovaného SMK s vymedzenými rolami, postupmi riadenia zmien, plánmi monitorovania po uvedení na trh a systematickým riadením verzií môže mikropodnik implementovať rovnocennú správu prostredníctvom jednoduchších interných postupov — napríklad stručného dokumentu o politike, určenej zodpovednej osoby a základného záznamu incidentov — za predpokladu, že tieto opatrenia primerane ošetrujú riziko. Dokumentačné povinnosti podľa článku 11 a postupy posudzovania zhody podľa článkov 43–44 naďalej platia v plnom rozsahu, rovnako ako registračné povinnosti v databáze EÚ podľa článku 71.
Pre verejné orgány ako nasadzovateľov článok 63 uznáva, že keď verejný obstarávateľ obstaráva systém AI s vysokým rizikom, primárne povinnosti súladu spočívajú na poskytovateľovi. Povinnosti nasadzovateľa podľa článku 26 — vrátane posúdení vplyvu na základné práva, určenia ľudského dohľadu a zaznamenávania — zostávajú nedotknuté, ale článok 63 poskytuje kontextuálne objasnenie, že od takýchto orgánov sa neočakáva reprodukovanie technickej dokumentácie na strane poskytovateľa, ktorou nedisponujú.
Praktický príklad: Dvojčlenný startup z oblasti legal-tech, ktorý uvádza na trh systém AI na preskúmanie zmlúv (príloha III, bod 5(a) — prístup k právnej pomoci), musí vykonať posúdenie zhody a zaregistrovať systém, ale môže zdokumentovať svoj proces riadenia rizík prostredníctvom zjednodušeného interného postupu, a nie formálneho SMK zosúladeného s normou ISO. Veľký kraj nasadzujúci rovnaký systém od externého poskytovateľa zostáva predmetom povinností nasadzovateľa, ale nemusí produkovať technický spis poskytovateľa.
Prevádzkovatelia by mali zdokumentovať svoju oprávnenosť na výnimky — konkrétne svoju klasifikáciu ako mikropodnik — ako súčasť svojich záznamov o súlade, pretože orgány dohľadu nad trhom môžu žiadať dôkazy.
Kľúčové Povinnosti
- Zavedenie primeraných postupov manažmentu kvality: Poskytovatelia, ktorí sú mikropodnikmi, musia zaviesť interné postupy pokrývajúce podstatu povinností podľa článku 17 — riadenie rizík, správa údajov, dokumentácia, monitorovanie po uvedení na trh — primerane prispôsobené ich veľkosti a rizikovému profilu systému AI, aj keď nie prostredníctvom formálneho zdokumentovaného SMK.
- Udržiavanie úplnej technickej dokumentácie: Výnimky podľa článku 63 neznižujú požiadavky na technickú dokumentáciu podľa článku 11 a prílohy IV. Poskytovatelia musia naďalej vytvárať, udržiavať a sprístupňovať dokumentáciu preukazujúcu zhodu.
- Ukončenie príslušného posúdenia zhody: Všetci poskytovatelia systémov AI s vysokým rizikom, vrátane mikropodnikov, musia dokončiť postup posúdenia zhody podľa článku 43 pred uvedením systému na trh alebo jeho uvedením do prevádzky.
- Registrácia v databáze Aktu EÚ o umelej inteligencii: Registračné povinnosti podľa článku 71 sa uplatňujú bez ohľadu na veľkosť prevádzkovateľa; mikropodniky musia registrovať systémy AI s vysokým rizikom vo verejnej databáze EÚ spravovanej Komisiou.
- Zachovanie ľudského dohľadu a bezpečnostných požiadaviek: Technické požiadavky podľa článkov 9–15 (riadenie rizík, správa údajov, transparentnosť, presnosť, robustnosť, kybernetická bezpečnosť a ľudský dohľad) nepodliehajú výnimkám a musia byť v plnom rozsahu splnené všetkými poskytovateľmi bez ohľadu na veľkosť.
- Zdokumentovanie oprávnenosti na výnimku: Prevádzkovatelia spoliehajúci sa na výnimky podľa článku 63 by mali viesť záznamy preukazujúce ich kvalifikačný status (napr. klasifikácia ako mikropodnik alebo status verejného orgánu ako nasadzovateľa), aby zdôvodnili svoj prístup k súladu pred národnými orgánmi dohľadu nad trhom.
Vzťah k Iným Článkom
Článok 63 pôsobí ako modifikátor proporcionality v rámci širšieho rámca súladu pre systémy AI s vysokým rizikom a musí sa čítať v spojení s niekoľkými ďalšími ustanoveniami.
Článok 17 (Systémy manažmentu kvality) je primárnym článkom, z ktorého sú čerpané výnimky pre mikropodniky; článok 63 tieto výnimky podmieňuje a obmedzuje. Články 9–15 stanovujú technický základ bez výnimiek, ktorý článok 63 výslovne zachováva. Článok 26 upravuje povinnosti nasadzovateľov a je relevantný pre ustanovenia o výnimkách pre verejné orgány. Článok 11 a príloha IV definujú požiadavky na technickú dokumentáciu, ktoré zostávajú plne uplatniteľné.
V rámci hlavy VI stojí článok 63 vedľa článkov 57–62 (regulačné pieskoviská AI) a článkov 64–68 (podporné opatrenia pre MSP a testovanie), čím tvorí koherentný rámec podpory MSP. Článok 9 hlavy I (všeobecná povinnosť proporcionality uplatniteľná na všetkých poskytovateľov) poskytuje regulačné odôvodnenie, ktoré je základom konkrétnych opatrení úľavy v článku 63. Článok 71 (databáza EÚ) a článok 43 (posúdenie zhody) stanovujú povinnosti, ktoré článok 63 nemení.
Harmonogram Dodržiavania Súladu
Akt EÚ o umelej inteligencii nadobudol účinnosť 1. augusta 2024, dvadsať dní po uverejnení v Úradnom vestníku.
Harmonogram postupného uplatňovania relevantný pre článok 63 je nasledovný:
- 2. februára 2025 — Zákazy neprijateľných praktík AI (článok 5) sa stali uplatniteľnými. Článok 63 nie je v tejto fáze relevantný.
- 2. augusta 2025 — Povinnosti týkajúce sa modelov AI na všeobecné účely (hlava III, kapitola V) a ustanovenia o správe sa stali uplatniteľnými. Výnimky podľa článku 63 sa nevzťahujú na poskytovateľov GPAI.
- 2. augusta 2026 — Úplný rámec pre systémy AI s vysokým rizikom podľa hlavy III, kapitoly III, oddielu 2 — vrátane požiadaviek, na ktoré článok 63 stanovuje výnimky — sa stáva uplatniteľným na systémy uvedené v prílohe III (samostatné systémy AI s vysokým rizikom vrátane prípadov použitia biometrie, kritickej infraštruktúry, vzdelávania, zamestnanosti, základných služieb, presadzovania práva, migrácie a správy súdnictva). Výnimky podľa článku 63 sa stávajú operatívnymi od tohto dátumu pre kvalifikovaných prevádzkovateľov.
- 2. augusta 2027 — Systémy AI s vysokým rizikom zabudované do výrobkov, na ktoré sa vzťahuje harmonizovaná legislatíva prílohy I (strojové zariadenia, zdravotnícke pomôcky, civilné letectvo, motorové vozidlá atď.), sa stávajú predmetom úplného rámca. Výnimky podľa článku 63 sa rozširujú na kvalifikovaných prevádzkovateľov v týchto produktových sektoroch od tohto dátumu.
Prevádzkovatelia, ktorí sa chcú spoľahnúť na výnimky podľa článku 63, by mali začať interné posúdenia oprávnenosti a primerané plánovanie súladu s dostatočným predstihom pred príslušným dátumom pre ich kategóriu systémov.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Výnimky podľa článku 63 sú dostupné pre špecifické kategórie prevádzkovateľov, najmä mikropodniky v zmysle práva EÚ a v určitých ustanoveniach aj verejné orgány, ktoré obstarávajú alebo používajú systémy AI s vysokým rizikom. Títo prevádzkovatelia využívajú znížené alebo upravené povinnosti dodržiavania súladu v porovnaní so štandardnými požiadavkami kapitoly III, oddielu 2 nariadenia.
Mikropodniky, ktoré sú poskytovateľmi systémov AI s vysokým rizikom, môžu splniť určité dokumentačné povinnosti a povinnosti v oblasti manažmentu kvality zjednodušeným spôsobom. Najmä nie sú povinné zaviesť úplný systém manažmentu kvality opísaný v článku 17, za predpokladu, že zavedú primerané postupy zodpovedajúce ich veľkosti a povahe systému AI, ktorý uvádzajú na trh.
Nie. Článok 63 stanovuje cielené výnimky z konkrétnych procesných a dokumentačných požiadaviek, nie všeobecné oslobodenie. Základné povinnosti v oblasti bezpečnosti, transparentnosti, ľudského dohľadu, presnosti, robustnosti a kybernetickej bezpečnosti naďalej platia. Výnimky sa týkajú predovšetkým formy a rozsahu opatrení na zabezpečenie súladu, nie ich podstaty.
V rámci rámca pre systémy AI s vysokým rizikom podľa hlavy III sa požiadavky a súvisiace výnimky podľa článku 63 uplatňujú od 2. augusta 2026 pre väčšinu systémov s vysokým rizikom uvedených v prílohe III a od 2. augusta 2027 pre systémy s vysokým rizikom, na ktoré sa vzťahuje príloha I (legislatíva o bezpečnosti výrobkov). Nariadenie nadobudlo účinnosť 1. augusta 2024.
Článok 63 sa líši od ustanovení o pieskoviskách podľa článkov 57–60. Pieskoviská ponúkajú kontrolované prostredie na testovanie inovatívnej AI pred uvedením na trh. Výnimky podľa článku 63 sa naopak vzťahujú na prevádzkovateľov v bežnom trhovom kontexte a poskytujú trvalú proporcionálnu úľavu, nie dočasnú experimentálnu slobodu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.