Artikel 60 i förordning (EU) 2024/1689 — Testning av högrisk-AI-system under verkliga förhållanden utanför AI-tillsynssandlådor. Officiell text, praktisk tolkning, viktiga skyldigheter och efterlevnadskonsekvenser.

Sammanfattning av den officiella texten

Artikel 60 i förordning (EU) 2024/1689 fastställer de villkor under vilka leverantörer och presumtiva leverantörer av högrisk-AI-system kan genomföra testning under verkliga förhållanden utanför det strukturerade ramverket för AI-tillsynssandlådor som inrättats enligt Artiklarna 57–59. Denna bestämmelse erkänner att en meningsfull utvärdering av högrisk-AI-system ofta kräver exponering för verkliga driftsmiljöer, samtidigt som skyddsåtgärder som är proportionerliga mot de berörda riskerna upprätthålls.

Artikeln kräver att testning utanför sandlådor endast genomförs om en uppsättning kumulativa villkor är uppfyllda. Leverantören eller den presumtiva leverantören måste lämna in en anmälan till den behöriga nationella myndigheten minst 30 dagar innan testningen påbörjas. Anmälan måste innehålla en testplan som beskriver räckvidd, varaktighet, geografiskt område, kategorier av berörda personer och de riskreducerande åtgärder som finns på plats.

Informerat samtycke från försökspersonerna är ett centralt krav. När AI-systemet interagerar med eller fattar beslut som påverkar identifierbara fysiska personer, ska dessa personer informeras om sitt deltagande och måste samtycka uttryckligen, utom när tillämplig sektorslagstiftning anger annat. Testningen får inte överstiga vad som är absolut nödvändigt för att uppnå de angivna målen och får inte utsätta försökspersonerna för oacceptabla risker eller skador.

Artikeln kräver vidare att testningen genomförs under leverantörens tillsyn, att resultaten registreras och att allvarliga incidenter som inträffar under testningen rapporteras till den behöriga myndigheten. Medlemsstaterna behåller möjligheten att godkänna eller avslå testningsaktiviteter på deras territorium och kan ålägga ytterligare villkor.

Vad detta innebär i praktiken

Artikel 60 är primärt relevant för organisationer som utvecklar eller driftsätter högrisk-AI-system — enligt definitionen i Artikel 6 och Bilaga III till förordningen — som behöver validera systemets prestanda eller säkerhetsegenskaper i verkliga driftsmiljöer före eller parallellt med den formella överensstämmelsebedömningen. Detta inkluderar exempelvis ett sjukhus som pilottestare ett AI-stöttat diagnostikverktyg i en levande klinisk miljö, eller ett finansinstitut som testar en kreditvärdighetsbedömningsmodell med verkliga sökanden utanför en kontrollerad sandlåda.

I praktiken innebär efterlevnad att ett internt förfarande upprättas för hantering av verklighetstestning som återspeglar artiklars skyldigheter. Innan en testning påbörjas måste organisationen förbereda en strukturerad testplan, kontrollera att alla samtyckesmekanismer är på plats och lämna in den nödvändiga anmälan till den behöriga myndigheten minst 30 dagar i förväg — vilket lämnar tillräcklig tid för myndigheten att framföra invändningar eller ålägga villkor.

Under testningen måste organisationen upprätthålla aktiv mänsklig tillsyn, dokumentera alla väsentliga incidenter och vara beredd att omedelbart avbryta testningen om riskerna överstiger förväntade nivåer. Data som samlas in under testningen förblir föremål för tillämpliga GDPR-skyldigheter, och behandling av särskilda kategorier av uppgifter kräver en specifik rättslig grund.

Organisationer bör även se till att deras avtal med driftsättare eller tredjepartstestoperatörer tydligt fördelar ansvaret för efterlevnad av villkoren i Artikel 60, eftersom skyldigheten primärt vilar på leverantören eller den presumtiva leverantören oavsett vem som fysiskt genomför testningen. Interna styrningsramar — inklusive en utsedd ansvarig person och ett dokumenterat riskregister för testningen — rekommenderas starkt.

Viktigaste skyldigheter

Förhållande till andra artiklar

Artikel 60 ingår i Avdelning VI (Åtgärder till stöd för innovation) och bör läsas tillsammans med Artiklarna 57–59, som fastställer det primära ramverket för AI-tillsynssandlådor. Artikel 60 fungerar som en kompletterande väg för testning som inte sker inom en formell sandlåda, men den ersätter eller sänker inte de substantiella säkerhets- och transparensskyldigheterna som gäller högrisk-AI-system enligt Avdelning III (särskilt Artiklarna 8–15 om leverantörers skyldigheter, riskhantering och teknisk dokumentation).

Samtyckes- och dataskyddskraven i Artikel 60 skär direkt igenom förordning (EU) 2016/679 (GDPR), särskilt Artiklarna 6, 9 och 22 om laglig behandling och automatiserat beslutsfattande. Artikel 60 kopplar även till Artikel 71 om EU:s databas, som reglerar registreringsskyldigheter, och till Artikel 73 om marknadstillsyn, eftersom behöriga myndigheter kan inspektera verklighetstestning. Leverantörer bör dessutom beakta Artikel 26 om driftsättares skyldigheter, eftersom verklighetstestning ofta involverar driftsättarens infrastruktur och data.

Tidsplan för efterlevnad

EU:s AI-förordning trädde i kraft den 1 augusti 2024, tjugo dagar efter dess offentliggörande i Europeiska unionens officiella tidning. Dess bestämmelser tillämpas i faser:

Organisationer som planerar program för verklighetstestning bör i god tid innan den 2 augusti 2026 börja utforma ändamålsenliga styrningsramar för testning och anmälningsförfaranden för att undvika förseningar när skyldigheten blir verkställbar.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Leverantörer och presumtiva leverantörer av högrisk-AI-system kan genomföra verklighetstestning utanför sandlådor, förutsatt att de underrättar den relevanta nationella behöriga myndigheten minst 30 dagar innan testningen påbörjas och uppfyller de villkor som anges i Artikel 60, inklusive att inhämta informerat samtycke från försökspersonerna och vidta lämpliga riskreducerande åtgärder.

Nej. Artikel 60 fastställer en särskild väg för verklighetstestning som sker utanför de formella AI-tillsynssandlådor som regleras av Artiklarna 57–59. Den tillhandahåller ett lättare mekanismpaket men ålägger ändå obligatoriska skyddsåtgärder, anmälningskrav och villkor för skydd av de försökspersoner som deltar i testningen.

Försökspersoner som deltar i verklighetstestning måste ge uttryckligt informerat samtycke, utom när tillämplig sektorslagstiftning tillåter annat. De ska informeras om sin rätt att dra sig ur utan att drabbas av nackdelar, skyddas mot otillbörliga negativa effekter, och leverantören ska säkerställa att eventuell skada som uppstår vid testningen åtgärdas. Särskilt skydd gäller för utsatta grupper.

Artikel 60 ingår i Avdelning VI och tillämpas från och med den 2 augusti 2026, vilket är det allmänna tillämpningsdatumet för de flesta bestämmelserna i EU:s AI-förordning. Högrisk-AI-system som förtecknas i Bilaga III omfattas av stegvisa skyldigheter, varvid vissa kategorier faller under den förlängda tidsfristen den 2 augusti 2027.

Inte nödvändigtvis under testningsfasen, men testningen måste genomföras under förhållanden som är förenliga med den avsedda användningen och kraven på riskhantering i AI-förordningen. Leverantörer måste registrera den planerade testningen i EU:s databas och säkerställa att testplanen, skyddsåtgärderna och tillsynsmekanismerna uppfyller de villkor som anges i Artikel 60.4.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.