Artikel 60 i förordning (EU) 2024/1689 — Testning av högrisk-AI-system under verkliga förhållanden utanför AI-tillsynssandlådor. Officiell text, praktisk tolkning, viktiga skyldigheter och efterlevnadskonsekvenser.
Sammanfattning av den officiella texten
Artikel 60 i förordning (EU) 2024/1689 fastställer de villkor under vilka leverantörer och presumtiva leverantörer av högrisk-AI-system kan genomföra testning under verkliga förhållanden utanför det strukturerade ramverket för AI-tillsynssandlådor som inrättats enligt Artiklarna 57–59. Denna bestämmelse erkänner att en meningsfull utvärdering av högrisk-AI-system ofta kräver exponering för verkliga driftsmiljöer, samtidigt som skyddsåtgärder som är proportionerliga mot de berörda riskerna upprätthålls.
Artikeln kräver att testning utanför sandlådor endast genomförs om en uppsättning kumulativa villkor är uppfyllda. Leverantören eller den presumtiva leverantören måste lämna in en anmälan till den behöriga nationella myndigheten minst 30 dagar innan testningen påbörjas. Anmälan måste innehålla en testplan som beskriver räckvidd, varaktighet, geografiskt område, kategorier av berörda personer och de riskreducerande åtgärder som finns på plats.
Informerat samtycke från försökspersonerna är ett centralt krav. När AI-systemet interagerar med eller fattar beslut som påverkar identifierbara fysiska personer, ska dessa personer informeras om sitt deltagande och måste samtycka uttryckligen, utom när tillämplig sektorslagstiftning anger annat. Testningen får inte överstiga vad som är absolut nödvändigt för att uppnå de angivna målen och får inte utsätta försökspersonerna för oacceptabla risker eller skador.
Artikeln kräver vidare att testningen genomförs under leverantörens tillsyn, att resultaten registreras och att allvarliga incidenter som inträffar under testningen rapporteras till den behöriga myndigheten. Medlemsstaterna behåller möjligheten att godkänna eller avslå testningsaktiviteter på deras territorium och kan ålägga ytterligare villkor.
Vad detta innebär i praktiken
Artikel 60 är primärt relevant för organisationer som utvecklar eller driftsätter högrisk-AI-system — enligt definitionen i Artikel 6 och Bilaga III till förordningen — som behöver validera systemets prestanda eller säkerhetsegenskaper i verkliga driftsmiljöer före eller parallellt med den formella överensstämmelsebedömningen. Detta inkluderar exempelvis ett sjukhus som pilottestare ett AI-stöttat diagnostikverktyg i en levande klinisk miljö, eller ett finansinstitut som testar en kreditvärdighetsbedömningsmodell med verkliga sökanden utanför en kontrollerad sandlåda.
I praktiken innebär efterlevnad att ett internt förfarande upprättas för hantering av verklighetstestning som återspeglar artiklars skyldigheter. Innan en testning påbörjas måste organisationen förbereda en strukturerad testplan, kontrollera att alla samtyckesmekanismer är på plats och lämna in den nödvändiga anmälan till den behöriga myndigheten minst 30 dagar i förväg — vilket lämnar tillräcklig tid för myndigheten att framföra invändningar eller ålägga villkor.
Under testningen måste organisationen upprätthålla aktiv mänsklig tillsyn, dokumentera alla väsentliga incidenter och vara beredd att omedelbart avbryta testningen om riskerna överstiger förväntade nivåer. Data som samlas in under testningen förblir föremål för tillämpliga GDPR-skyldigheter, och behandling av särskilda kategorier av uppgifter kräver en specifik rättslig grund.
Organisationer bör även se till att deras avtal med driftsättare eller tredjepartstestoperatörer tydligt fördelar ansvaret för efterlevnad av villkoren i Artikel 60, eftersom skyldigheten primärt vilar på leverantören eller den presumtiva leverantören oavsett vem som fysiskt genomför testningen. Interna styrningsramar — inklusive en utsedd ansvarig person och ett dokumenterat riskregister för testningen — rekommenderas starkt.
Viktigaste skyldigheter
- Förhandsanmälan: Lämna in en testplan till den relevanta nationella behöriga myndigheten minst 30 dagar innan verklighetstestningen påbörjas, med täckning av räckvidd, varaktighet, plats, försökspersonskategorier och riskreducerande åtgärder.
- Informerat samtycke: Inhämta uttryckligt informerat samtycke från alla fysiska personer som deltar i eller påverkas av testningen, och informera dem om deras ovillkorliga rätt att dra sig ur när som helst utan nackdel.
- Riskproportionalitet: Säkerställa att testningsaktiviteterna inte överskrider vad som är absolut nödvändigt för det angivna syftet och inte utsätter försökspersoner eller tredje part för risker som överväger de förväntade fördelarna.
- Tillsyn och dokumentation: Upprätthålla aktiv tillsyn av testningen, föra register över testplanen, resultaten och eventuella avvikelser eller incidenter som uppstått under testningsperioden.
- Incidentrapportering: Rapportera utan onödigt dröjsmål varje allvarlig incident som inträffar under verklighetstestningen till den behöriga myndigheten och vidta omedelbara korrigerande åtgärder för att minska skador.
- Registrering i EU:s databas: Registrera verklighetstestningsaktiviteten i EU:s databas för högrisk-AI-system som inrättats enligt Artikel 71, innan testningen påbörjas.
Förhållande till andra artiklar
Artikel 60 ingår i Avdelning VI (Åtgärder till stöd för innovation) och bör läsas tillsammans med Artiklarna 57–59, som fastställer det primära ramverket för AI-tillsynssandlådor. Artikel 60 fungerar som en kompletterande väg för testning som inte sker inom en formell sandlåda, men den ersätter eller sänker inte de substantiella säkerhets- och transparensskyldigheterna som gäller högrisk-AI-system enligt Avdelning III (särskilt Artiklarna 8–15 om leverantörers skyldigheter, riskhantering och teknisk dokumentation).
Samtyckes- och dataskyddskraven i Artikel 60 skär direkt igenom förordning (EU) 2016/679 (GDPR), särskilt Artiklarna 6, 9 och 22 om laglig behandling och automatiserat beslutsfattande. Artikel 60 kopplar även till Artikel 71 om EU:s databas, som reglerar registreringsskyldigheter, och till Artikel 73 om marknadstillsyn, eftersom behöriga myndigheter kan inspektera verklighetstestning. Leverantörer bör dessutom beakta Artikel 26 om driftsättares skyldigheter, eftersom verklighetstestning ofta involverar driftsättarens infrastruktur och data.
Tidsplan för efterlevnad
EU:s AI-förordning trädde i kraft den 1 augusti 2024, tjugo dagar efter dess offentliggörande i Europeiska unionens officiella tidning. Dess bestämmelser tillämpas i faser:
- 2 februari 2025 — Förbuden mot AI-praxis med oacceptabel risk (Artikel 5) började tillämpas.
- 2 augusti 2025 — Bestämmelserna om AI-modeller för allmänt ändamål (Avdelning III, Kapitel 3, Artiklarna 51–56) och styrningsskyldigheter (Avdelning VI och VIII delvis) började tillämpas. Sandlåderamverket enligt Artiklarna 57–59 började också tillämpas från detta datum.
- 2 augusti 2026 — Det allmänna tillämpningsdatumet för de flesta återstående bestämmelserna, inklusive Artikel 60. Från detta datum måste leverantörer och presumtiva leverantörer av högrisk-AI-system som vill genomföra verklighetstestning utanför sandlådor till fullo uppfylla de anmälnings-, samtyckes-, dokumentations- och incidentrapporteringsskyldigheter som fastställs av denna artikel.
- 2 augusti 2027 — Förlängd tidsgräns för högrisk-AI-system som faller under Bilaga III, punkt 2 (AI-system i befintliga produkter som redan omfattas av unionens harmoniseringslagstiftning som förtecknas i Bilaga I), vilket ger berörda sektorer ytterligare tid att anpassa sig till krav på överensstämmelsebedömning och operativa krav.
Organisationer som planerar program för verklighetstestning bör i god tid innan den 2 augusti 2026 börja utforma ändamålsenliga styrningsramar för testning och anmälningsförfaranden för att undvika förseningar när skyldigheten blir verkställbar.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Leverantörer och presumtiva leverantörer av högrisk-AI-system kan genomföra verklighetstestning utanför sandlådor, förutsatt att de underrättar den relevanta nationella behöriga myndigheten minst 30 dagar innan testningen påbörjas och uppfyller de villkor som anges i Artikel 60, inklusive att inhämta informerat samtycke från försökspersonerna och vidta lämpliga riskreducerande åtgärder.
Nej. Artikel 60 fastställer en särskild väg för verklighetstestning som sker utanför de formella AI-tillsynssandlådor som regleras av Artiklarna 57–59. Den tillhandahåller ett lättare mekanismpaket men ålägger ändå obligatoriska skyddsåtgärder, anmälningskrav och villkor för skydd av de försökspersoner som deltar i testningen.
Försökspersoner som deltar i verklighetstestning måste ge uttryckligt informerat samtycke, utom när tillämplig sektorslagstiftning tillåter annat. De ska informeras om sin rätt att dra sig ur utan att drabbas av nackdelar, skyddas mot otillbörliga negativa effekter, och leverantören ska säkerställa att eventuell skada som uppstår vid testningen åtgärdas. Särskilt skydd gäller för utsatta grupper.
Artikel 60 ingår i Avdelning VI och tillämpas från och med den 2 augusti 2026, vilket är det allmänna tillämpningsdatumet för de flesta bestämmelserna i EU:s AI-förordning. Högrisk-AI-system som förtecknas i Bilaga III omfattas av stegvisa skyldigheter, varvid vissa kategorier faller under den förlängda tidsfristen den 2 augusti 2027.
Inte nödvändigtvis under testningsfasen, men testningen måste genomföras under förhållanden som är förenliga med den avsedda användningen och kraven på riskhantering i AI-förordningen. Leverantörer måste registrera den planerade testningen i EU:s databas och säkerställa att testplanen, skyddsåtgärderna och tillsynsmekanismerna uppfyller de villkor som anges i Artikel 60.4.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.