Člen 25 Uredbe (EU) 2024/1689 — Odgovornosti v vrednostni verigi AI. Uradne besedilo, praktična razlaga, ključne obveznosti in posledice za skladnost.

Povzetek uradnega besedila

Člen 25 Uredbe (EU) 2024/1689 (Uredba EU o umetni inteligenci) določa pogoje, pod katerimi stranke, ki niso izvirni ponudnik, prevzamejo odgovornosti na ravni ponudnika za sistem AI z visokim tveganjem. Člen spada v naslov III, poglavje 3, ki ureja obveznosti ponudnikov in ponudnikov storitev skozi celoten življenjski cikel sistemov AI z visokim tveganjem.

Člen določa tri sprožilne scenarije. Prvič, distributer, uvoznik, ponudnik storitev ali druga tretja oseba postane ponudnik — z vsemi s tem povezanimi obveznostmi v skladu s poglavjem 2 naslova III — kadar da sistem AI z visokim tveganjem na trg ali ga uvede v obratovanje pod lastnim imenom ali blagovno znamko. Drugič, status ponudnika se prevzame, ko tretja oseba izvede bistveno spremembo sistema AI z visokim tveganjem. Tretjič, sprememba predvidenega namena sistema AI z visokim tveganjem — celo brez fizične spremembe — lahko sproži zahteve za ponovno razvrščanje in ponovno oceno.

Ko pride do takšnega prenosa odgovornosti, izvirni ponudnik ni samodejno razrešen odgovornosti. Uredba zahteva, da pogodbeni dogovori med strankami v dobavni verigi jasno opredelijo, kdo ima katere obveznosti v vsaki fazi. To zagotavlja, da regulativna odgovornost sledi subjektu, ki izvaja dejansko nadzor nad uvedbo ali spremembo sistema. Člen krepi širše načelo, da Uredba EU o umetni inteligenci dodeljuje obveznosti na podlagi dejanske vloge in vpliva vsakega akterja v vrednostni verigi, ne le na podlagi formalnih pogodbenih oznak.

Kaj to pomeni v praksi

Člen 25 ima neposredne posledice za skladnost za vsako organizacijo, ki integrira, preimenuje, bistveno spremeni ali znova uvede sistem AI z visokim tveganjem tretje osebe. Preprečuje pogosto komercialno prakso, ko se predpostavlja, da odgovornost za skladnost spada izključno na dobavitelja na višji ravni.

Sistemski integratorji in distributerji ki dajo sistem AI z visokim tveganjem na trg EU pod lastno blagovno znamko — na primer programsko podjetje, ki vgradi kreditni ocenjevalni sistem na podlagi AI tretje osebe v lastni produkt in ga trži pod lastnim imenom — postanejo ponudniki v skladu z uredbo. Morajo izpolnjevati vse obveznosti, določene v členu 16, vključno z ocenami skladnosti, tehnično dokumentacijo, registracijo v bazi podatkov EU in namestitvijo oznake CE.

Podjetja, ki spreminjajo sisteme AI, morajo oceniti, ali njihove spremembe predstavljajo bistveno spremembo. Ponovno usposabljanje modela na novem naboru podatkov, prilagoditev pragov odločanja na način, ki spremeni profile tveganja, ali razširitev funkcionalnosti sistema na novo področje so primeri, ki verjetno sprožijo ponovno oceno. Celo zgolj programska sprememba, ki vpliva na rezultate v reguliranem kontekstu, se lahko kvalificira.

Ponudniki storitev, ki preusmerijo sisteme onkraj prvotno predvidenega namena — na primer z uporabo splošnega orodja za analizo delovnega mesta za sprejemanje odločitev o zaposlitvi — morajo oceniti, ali nov primer uporabe spada v kategorijo visokega tveganja in, če je tako, ali so dejansko postali ponudnik sistema.

V praksi bi morale organizacije pregledati vse sisteme AI v svojem skladu, kartirati prvotno predvideni namen, ki ga je dokumentiral izvirni ponudnik, ter vzpostaviti notranje procese upravljanja za opozarjanje, ko se predlagane spremembe ali novi primeri uporabe približajo pragom člena 25.

Ključne obveznosti

Razmerje do drugih členov

Člen 25 deluje kot most med obveznostmi ponudnika, opredeljenimi v členu 16 (obveznosti ponudnikov sistemov AI z visokim tveganjem), in obveznostmi ponudnika storitev v členu 26. Zagotavlja, da odgovornosti, navedene v členu 16 — tehnična dokumentacija, ocena skladnosti, upravljanje kakovosti, nadzor po dajanju v promet — ni mogoče zaobiti s pogodbenimi dogovori ali korporativnim strukturiranjem.

Brati ga je treba skupaj s členom 6 (pravila razvrščanja za sisteme AI z visokim tveganjem) in prilogo III, ki opredeljujeta, kdaj je sistem z visokim tveganjem in zato podrejen celotnemu režimu obveznosti ponudnika. Člen 47 (izjava EU o skladnosti) in člen 48 (oznaka CE) sta neposredno udeležena, kadar mora novi ponudnik znova certificirati spremenjen sistem.

Člen 71 (baza podatkov EU sistemov AI z visokim tveganjem) je upošteven, ker je potrebna ponovna registracija ob spremembi statusa ponudnika. Uvodna izjava 79 zagotavlja razlagalne smernice o tem, kaj pomeni bistvena sprememba. Za dobavne verige z modeli GPAI členi 51–56 urejajo obveznosti dobavitelja modela na višji ravni, člen 25 pa določa, kdaj sistemski integrator, ki gradi na tem modelu, postane ponudnik sistema AI z visokim tveganjem po lastni pravici.

Časovni načrt skladnosti

Uredba EU o umetni inteligenci je začela veljati 1. avgusta 2024 (dvajset dni po objavi v Uradnem listu EU 12. julija 2024). Uporaba je postopna:

Organizacije bi morale začeti kartiranje skladnosti s členom 25 — zlasti revizije dobavne verige in protokole upravljanja sprememb — dovolj zgodaj pred rokom avgusta 2026.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Člen 25 se nanaša na distributerje, uvoznike, ponudnike storitev in katere koli druge tretje osebe, ki dajo sistem AI z visokim tveganjem na trg ali ga uvedejo v obratovanje pod lastnim imenom ali blagovno znamko, ali ki spremenijo sistem AI z visokim tveganjem na način, ki spremeni njegov predvideni namen ali stanje skladnosti. V takih primerih te strani prevzamejo obveznosti na ravni ponudnika v skladu z uredbo.

Ponudnik storitev se šteje za ponudnika — in mora izpolnjevati vse obveznosti ponudnika — kadar da sistem AI z visokim tveganjem na trg ali ga uvede v obratovanje pod lastnim imenom ali blagovno znamko, izvede bistveno spremembo sistema AI z visokim tveganjem, ki spremeni njegov predvideni namen, ali spremeni sistem AI z visokim tveganjem na način, ki bi lahko vplival na njegovo skladnost z zahtevami naslova III, poglavja 2.

Bistvena sprememba je sprememba sistema AI z visokim tveganjem, fizična ali logična, ki vpliva na skladnost sistema z zahtevami naslova III, poglavja 2, ali povzroči spremembo predvidenega namena, za katerega je bil sistem ocenjen. Bistvena sprememba sproži obveznosti ponovne ocene in ponovne registracije.

Ko tretja oseba prevzame status ponudnika v skladu s členom 25, izvirni ponudnik ni samodejno razrešen vseh obveznosti. Pogodbeni dogovori in narava spremembe določajo tekoče obveznosti. Stranke so spodbujene, da jasno dokumentirajo odgovornosti v tehničnih in pravnih sporazumih po celotni dobavni verigi.

Člen 25 se osredotoča na odgovornosti znotraj vrednostne verige sistemov AI z visokim tveganjem. Za modele AI splošnega namena (GPAI) se uporabljajo ločene obveznosti v skladu z naslovom VIII (členi 51–56). Vendar morajo integratorji, ki gradijo sisteme AI z visokim tveganjem na podlagi modelov GPAI, oceniti, ali njihova integracija sproži obveznosti ponudnika v skladu s členom 25.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.