Artikel 71 i förordning (EU) 2024/1689 — EU:s databas för högrisksystem för AI. Officiell text, praktisk tolkning, centrala skyldigheter och efterlevnadskonsekvenser.
Sammanfattning av den Officiella Texten
Artikel 71 i förordning (EU) 2024/1689 inrättar EU:s databas för högrisksystem för AI och lägger ansvaret för dess inrättande och underhåll på Europeiska kommissionen. Databasen är utformad för att fungera som ett centraliserat, offentligt tillgängligt register som ökar insynen i högrisksystem för AI innan de släpps ut på EU-marknaden eller tas i drift.
Enligt Artikel 71 är leverantörer av högrisksystem för AI som faller inom tillämpningsområdet för Bilaga III skyldiga att registrera sina system i databasen före utsläppande på marknaden eller idrifttagning. I specifika fall omfattas även driftsättare av system i Bilaga III av registreringskrav. Den information som ska lämnas in definieras i Bilaga VIII och täcker väsentliga identifierings- och tekniska uppgifter om systemet, dess avsedda ändamål, den bedömningsmetod för överensstämmelse som tillämpats och hänvisningar till EU-försäkran om överensstämmelse.
Artikeln inrättar två separata avsnitt i databasen: ett offentligt tillgängligt avsnitt för majoriteten av högrisksystem för AI och ett begränsat avsnitt som enbart är tillgängligt för relevanta marknadskontrollmyndigheter, kommissionen och AI-byrån, som täcker system som driftsätts av offentliga myndigheter inom känsliga områden som brottsbekämpning, gränsförvaltning, invandring och asyl. Denna tvåspåriga struktur balanserar det allmänna intresset av insyn mot legitima sekretessbekymmer vid känsliga offentliga verksamheter. Kommissionen har till uppgift att säkerställa att databasen är funktionell, användarvänlig och interoperabel med andra relevanta nationella register och register på EU-nivå.
Vad Detta Innebär i Praktiken
För leverantörer av högrisksystem för AI som omfattas av Bilaga III är den mest omedelbara praktiska konsekvensen av Artikel 71 det obligatoriska registreringssteget som måste slutföras innan någon kommersiell eller operativ driftsättning. Registrering är inte ett efterhandskrav — det är en grindskyldig som måste uppfyllas uppströms om marknadsinträde, vilket innebär att efterlevnadsprocesser måste struktureras för att slutföra registreringen som en del av checklistan inför lansering.
Leverantörer måste skapa ett konto på EU-databasplattformen som förvaltas av kommissionen och lämna in de föreskrivna uppgifterna i Bilaga VIII. Detta inkluderar en strukturerad beskrivning av AI-systemet, dess avsedda ändamål, det efterlevda förfarandet för bedömning av överensstämmelse, en hänvisning till EU-försäkran om överensstämmelse och, i tillämpliga fall, EU-typkontrollintyget utfärdat av ett anmält organ. Hänvisningar till planen för övervakning efter utsläppande på marknaden krävs också.
Till exempel måste en leverantör som utvecklar ett AI-drivet CV-screeningverktyg som används vid rekrytering (en kategori i Bilaga III, Avdelning IV) registrera systemet i databasens offentliga avsnitt innan det görs tillgängligt för HR-avdelningar i EU:s medlemsstater. En nationell polismyndighet som driftsätter ett AI-system för realtids-ansiktsigenkänning på offentliga platser skulle däremot registrera sig i det begränsade avsnittet, med åtkomst begränsad till tillsynsmyndigheter.
Driftsättare av vissa högrisksystem för AI i Bilaga III — särskilt de som verkar inom den offentliga sektorn eller driftsätter system med betydande samhällspåverkan — måste också verifiera att de system de tar i drift är korrekt registrerade och kan själva ha kompletterande registreringsskyldigheter beroende på systemkategori. Organisationer bör kartlägga sina AI-portföljer mot kategorier i Bilaga III och bygga in registreringsarbetsflöden i sina bredare AI-styrningsprocedurer.
Centrala Skyldigheter
- Leverantörens registrering före utsläppande på marknaden: Leverantörer av högrisksystem för AI i Bilaga III måste registrera systemet i EU:s databas innan det släpps ut på marknaden eller tas i drift inom EU.
- Inlämning av information enligt Bilaga VIII: Registrering kräver fullständig och korrekt inlämning av alla informationsfält som föreskrivs i Bilaga VIII, inklusive systembeskrivning, avsett ändamål, uppgifter om bedömning av överensstämmelse och hänvisningar till försäkran om överensstämmelse.
- Driftsättarens registrering i angivna fall: Driftsättare av vissa högrisksystem för AI i Bilaga III (i synnerhet driftsättare inom den offentliga sektorn) har egna registreringsskyldigheter och måste ange relevant information innan systemet tas i drift.
- Registrering i begränsat avsnitt för känsliga områden: AI-system som används av offentliga myndigheter inom brottsbekämpning, gränskontroll, invandring och asyl måste registreras i databasens icke-offentliga, begränsade avsnitt snarare än i det allmänna offentliga avsnittet, med åtkomst kontrollerad i enlighet därmed.
- Att hålla registreringsinformation aktuell: Leverantörer och driftsättare måste säkerställa att registrerade uppgifter förblir korrekta och aktuella under hela systemets livscykel, och uppdatera poster när relevanta förändringar inträffar (t.ex. väsentliga ändringar som utlöser en ny bedömning av överensstämmelse).
- Kommissionens underhåll och interoperabilitet: Europeiska kommissionen är skyldig att inrätta, upprätthålla och hålla databasen operativ, användarvänlig och interoperabel med andra relevanta register, och därigenom säkerställa dess långsiktiga tillgänglighet för allmänheten och behöriga myndigheter.
Förhållande till Andra Artiklar
Artikel 71 fungerar som det praktiska instrument genom vilket de dokumentations- och insynsskyldigheter som fastställs på andra ställen i förordningen görs offentligt synliga. Den har nära koppling till Artikel 48 (EU-försäkran om överensstämmelse) och Artikel 47 (auktoriserade representanter), eftersom hänvisningen till försäkran om överensstämmelse är ett obligatoriskt databasfält. De förfaranden för bedömning av överensstämmelse som fastställs i Artiklarna 43 och 44 styr direkt vad leverantörer måste lämna ut vid registrering.
Artikel 71 samverkar också med Artikel 49 (registreringsskyldigheter som en fristående artikel i Avdelning VI), som hänvisar till databasen som mekanismen för att fullgöra dessa skyldigheter. Informationskraven i Bilaga VIII är oskiljaktigt kopplade till skyldigheterna avseende teknisk dokumentation i Bilaga IV (Artiklarna 11 och 12). För tillsyn efter utsläppande på marknaden stöder Artikel 71 marknadskontrollramen i Artiklarna 74 och 75, eftersom nationella myndigheter och AI-byrån kan använda databasposter som utgångspunkt för övervaknings- och verkställighetsåtgärder. Slutligen reglerar Artikel 78 (konfidentialitet) hur känslig information som lämnas in till databasen, särskilt i det begränsade avsnittet, måste hanteras av behöriga myndigheter.
Tidsplan för Efterlevnad
EU:s AI-förordning trädde i kraft den 1 augusti 2024 och utlöste den stegvisa tillämpningsplan som fastställs i Artikel 113.
- 1 augusti 2024 — Förordningen träder i kraft; kommissionen inleder förberedande arbete för att inrätta infrastrukturen för EU:s databas.
- 2 februari 2025 — Förbjudna AI-metoder (Artikel 5) börjar tillämpas; inga registreringsskyldigheter enligt Artikel 71 är ännu aktiva.
- 2 augusti 2025 — GPAI-modellskyldigheter och styrningsbestämmelser (Avdelning III, kapitel III och Avdelning V) börjar tillämpas; databasen enligt Artikel 71 är ännu inte i drift för dessa kategorier.
- 2 augusti 2026 — Registreringsskyldigheterna enligt Artikel 71 börjar tillämpas för leverantörer och driftsättare av högrisksystem för AI i Bilaga III (exklusive de som redan omfattas av unionens harmoniseringslagstiftning som anges i Bilaga I). Detta är det primära aktiveringsdatumet för EU:s databas för majoriteten av system inom tillämpningsområdet.
- 2 augusti 2027 — Högrisksystem för AI som omfattas av produktsäkerhetslagstiftningen i Bilaga I (t.ex. medicintekniska produkter, maskiner) och som redan fanns på marknaden före den 2 augusti 2024 måste uppfylla alla tillämpliga skyldigheter inklusive registrering, förutsatt att de har genomgått en väsentlig ändring.
Organisationer som utvecklar eller driftsätter AI-system i Bilaga III bör behandla fristen i augusti 2026 som det fasta operativa målet för beredskap avseende databasregistrering, och i god tid bygga in registreringsarbetsflöden i sina efterlevnadsprogram.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikel 71 kräver att Europeiska kommissionen inrättar och upprätthåller en offentligt tillgänglig databas på EU-nivå som innehåller information om högrisksystem för AI som registreras av leverantörer och driftsättare innan de släpps ut på marknaden eller tas i drift. Databasen förvaltas av kommissionen och syftar till att öka insynen och den allmänna tillsynen över driftsättningar av AI med hög risk i hela EU.
Leverantörer av högrisksystem för AI som anges i Bilaga III (med vissa undantag, framför allt system för brottsbekämpning, migration och asyl som förs in i ett begränsat avsnitt) måste registrera sig innan de släpper ut sina system på marknaden eller tar dem i drift. Driftsättare av vissa system i Bilaga III har också registreringsskyldigheter där det anges.
De som registrerar sig måste tillhandahålla information enligt specifikationen i Bilaga VIII till förordningen, inklusive leverantörens namn och kontaktuppgifter, en beskrivning av AI-systemet, dess avsedda ändamål, den efterlevda förfarandet för bedömning av överensstämmelse, en referens till försäkran om överensstämmelse och uppgifter om övervakning efter utsläppande på marknaden, bland andra föreskrivna fält.
Ja, databasen är offentligt tillgänglig för den stora majoriteten av registreringar. Det finns dock ett begränsat, icke-offentligt avsnitt för högrisksystem för AI som används av offentliga myndigheter inom områden som brottsbekämpning, gränskontroll, invandring och asyl, där offentliggörande skulle kunna äventyra den operativa säkerheten eller känsliga utredningar.
Registreringsskyldigheterna enligt Artikel 71 för högrisksystem för AI i Bilaga III (utom de inom brottsbekämpning, migration och asyl) gäller från och med den 2 augusti 2026. System som omfattas av Bilaga I (produktsäkerhetslagstiftning) följer ett separat tidschema kopplat till tidsfristerna i relevant sektorslagstiftning.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.