The Digital Omnibus on AI makes targeted amendments to the AI Act, alongside Regulation (EU) 2018/1139 on aviation safety and Regulation (EU) 2023/1230 on machinery. It postpones the obligations for high-risk AI systems, prohibits AI systems generating non-consensual intimate material and child sexual abuse material, and simplifies documentation duties for SMEs and small mid-cap enterprises. It entered into force on 27 July 2026.
These are the complete, official texts exactly as published in the Official Journal of the European Union. Please report issues to websites@futureoflife.org.
Regulamentul (UE) 2024/1689 se modifică după cum urmează:
1.La articolul 1 alineatul (2), litera (g) se înlocuiește cu următorul text:
(g)măsuri de susținere a inovării, cu un accent deosebit pe întreprinderile mici cu capitalizare medie (IMCM-uri) și pe întreprinderile mici și mijlocii (IMM-uri), inclusiv pe întreprinderile nou-înființate.”
(a)alineatul (2) se înlocuiește cu următorul text:
2.„(2) În cazul sistemelor de IA clasificate ca sisteme de IA prezentând un grad ridicat de risc în conformitate cu articolul 6 alineatul (1), legate de produse care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I secțiunea B, se aplică numai articolul 6 alineatul (1), articolul 60a și articolele 102-112. Articolele 57, 58 și 59 se aplică numai în măsura în care cerințele pentru sistemele de IA cu grad ridicat de risc prevăzute în temeiul prezentului regulament au fost integrate în respectivele acte legislative de armonizare ale Uniunii.”
(b)alineatul (7) se înlocuiește cu următorul text:
7.„(7) Dreptul Uniunii privind protecția datelor cu caracter personal, a vieții private și a confidențialității comunicațiilor se aplică datelor cu caracter personal prelucrate în legătură cu drepturile și obligațiile prevăzute în prezentul regulament. Fără a aduce atingere articolelor 4a și 59 din prezentul regulament, prezentul regulament nu afectează Regulamentul (UE) 2016/679 sau (UE) 2018/1725 ori Directiva 2002/58/CE sau (UE) 2016/680.”
13.„(13) Pentru sistemele de IA cu grad ridicat de risc menționate la articolul 6 alineatul (1), aplicarea cerințelor sau a obligațiilor specifice prevăzute la articolele 9-15 și 17-25 poate fi limitată, în cazul și în măsura în care:
(a)actele legislative de armonizare ale Uniunii enumerate în anexa I secțiunea A stabilesc cerințe sau obligații care asigură un nivel echivalent sau mai ridicat de protecție a sănătății, a siguranței sau a drepturilor fundamentale decât cerința sau obligația în cauză; și
(b)o astfel de limitare nu reduce nivelul general de protecție prevăzut de prezentul regulament.
Până la 2 august 2027, Comisia adoptă acte delegate în conformitate cu articolul 97 pentru a completa prezentul regulament prin specificarea sistemelor de IA cu grad ridicat de risc în cauză, a cerințelor sau a obligațiilor care pot fi limitate, a condițiilor în care se aplică o astfel de limitare și a domeniului de aplicare al limitării.”
14.«componentă de siguranță» înseamnă o componentă a unui produs sau a unui sistem de IA care îndeplinește o funcție de siguranță pentru produsul sau sistemul de IA respectiv sau a cărei defectare sau funcționare defectuoasă pune în pericol sănătatea și siguranța persoanelor sau a bunurilor; în sensul prezentei definiții, o componentă îndeplinește o funcție de siguranță atunci când scopul său preconizat este de a preveni sau de a reduce riscurile pentru sănătatea și siguranța persoanelor sau a bunurilor;”
(b)se introduc următoarele puncte:
«microîntreprindere, întreprindere mică și mijlocie» sau «IMM» înseamnă o microîntreprindere, o întreprindere mică sau o întreprindere mijlocie astfel cum este definită la articolul 2 din anexa la Recomandarea 2003/361/CE;
«întreprindere mică cu capitalizare medie» sau «IMCM» înseamnă o întreprindere mică cu capitalizare medie astfel cum este definită la punctul 2 din anexa la Recomandarea (UE) 2025/1099;”.
1.Furnizorii și implementatorii de sisteme de IA iau măsuri pentru a sprijini dezvoltarea alfabetizării în domeniul IA a personalului lor și a altor persoane care se ocupă cu operarea și utilizarea sistemelor de IA în numele lor, ținând seama de cunoștințele tehnice, experiența, educația și formarea acestora și de contextul în care urmează să fie folosite sistemele de IA și luând în considerare persoanele sau grupurile de persoane în legătură cu care urmează să fie folosite sistemele de IA. Această obligație nu impune ca furnizorii sau implementatorii să garanteze un anumit nivel de cunoștințe în domeniul IA al vreunei persoane.
2.Comisia și statele membre sprijină și înlesnesc eforturile furnizorilor și implementatorilor de sisteme de IA, în special ale IMM-urilor, de a-și îndeplini obligația care le revine în temeiul alineatului (1) de la prezentul articol. În acest scop, Comisia publică pe platforma unică de informare menționată la articolul 62 alineatul (3) litera (b) exemple practice de moduri în care se poate respecta obligația respectivă.
3.Consiliul IA adoptă recomandări, ținând seama de cadrele europene de competențe, pentru a sprijini Comisia și statele membre în promovarea alfabetizării în domeniul IA prevăzute la alineatul (1), inclusiv prin stabilirea unor obiective comune.”
Prelucrarea unor categorii speciale de date cu caracter personal pentru detectarea și corectarea prejudecăților
1.În măsura în care este strict necesar pentru a asigura detectarea și corectarea prejudecăților în legătură cu sistemele de IA cu grad ridicat de risc în conformitate cu articolul 10 alineatul (2) literele (f) și (g) din prezentul regulament, furnizorii de astfel de sisteme pot prelucra în mod excepțional categorii speciale de date cu caracter personal, sub rezerva unor garanții adecvate pentru drepturile și libertățile fundamentale ale persoanelor fizice. În plus față de dispozițiile prevăzute în Regulamentele (UE) 2016/679 și (UE) 2018/1725 și în Directiva (UE) 2016/680, după caz, pentru ca o astfel de prelucrare să aibă loc, trebuie să fie respectate toate condițiile următoare:
(a)detectarea și corectarea prejudecăților nu poate fi realizată în mod eficace prin prelucrarea altor date, inclusiv a datelor sintetice sau anonimizate;
(b)categoriile speciale de date cu caracter personal fac obiectul unor limitări tehnice privind reutilizarea datelor cu caracter personal și al celor mai avansate măsuri de securitate și de protecție a vieții private, inclusiv pseudonimizarea;
(c)categoriile speciale de date cu caracter personal fac obiectul unor măsuri menite să asigure faptul că datele cu caracter personal prelucrate sunt securizate și protejate, sub rezerva unor garanții adecvate, inclusiv a unor controale stricte și a documentării accesului, pentru a se evita utilizarea necorespunzătoare și pentru a se asigura faptul că numai persoanele autorizate cu obligații de confidențialitate corespunzătoare au acces la aceste date cu caracter personal;
(d)categoriile speciale de date cu caracter personal nu trebuie să fie transmise, transferate sau accesate în alt mod de către alte părți;
(e)categoriile speciale de date cu caracter personal sunt șterse după corectarea prejudecăților sau după ce datele cu caracter personal au ajuns la sfârșitul perioadei lor de păstrare, în funcție de care dintre acestea survine mai întâi; și
(f)evidențele activităților de prelucrare în temeiul Regulamentelor (UE) 2016/679 și (UE) 2018/1725 și al Directivei (UE) 2016/680 includ motivele pentru care a fost strict necesară prelucrarea unor categorii speciale de date cu caracter personal pentru a depista și a corecta prejudecățile și motivele pentru care acest obiectiv nu putea fi realizat prin prelucrarea altor date.
2.Furnizorii și implementatorii de alte sisteme și modele de IA, precum și implementatorii de sisteme de IA cu grad ridicat de risc pot prelucra în mod excepțional categorii speciale de date cu caracter personal în măsura în care:
(a)o astfel de prelucrare este strict necesară pentru a asigura detectarea și corectarea prejudecăților în vederea identificării unor posibile prejudecăți care sunt susceptibile să afecteze sănătatea și siguranța persoanelor, au un impact negativ asupra drepturilor fundamentale sau conduc la o discriminare interzisă în temeiul dreptului Uniunii, în special atunci când datele de ieșire influențează datele de intrare pentru operațiunile viitoare; și
(b)se aplică toate condițiile și garanțiile prevăzute la alineatul (1).
Prezentul alineat nu creează nicio obligație de a efectua o astfel de detectare și corectare a prejudecăților.”
(a)la alineatul (1) primul paragraf, se introduc următoarele litere:
(ba)introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA care generează sau manipulează imagini sau materiale video sau audio realiste sau materiale similare cu părțile intime ale unei persoane fizice identificabile sau cu o persoană fizică identificabilă care practică activități sexuale explicite, fără consimțământul exprimat liber, specific, în cunoștință de cauză, neechivoc și explicit al persoanei respective în legătură cu generarea sau manipularea respectivă de materiale;
(bb)introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA care generează sau manipulează materiale sau spectacole în înțelesul articolului 2 literele (c) și (e) din Directiva 2011/93/UE, cu excepția cazului în care în temeiul dreptului intern se aplică o apărare «fără drept»;”
(b)se introduc următoarele alineate:
„(1a) În sensul alineatului (1) primul paragraf literele (ba) și (bb):
(a)introducerea pe piață sau punerea în funcțiune a unui sistem de IA care generează sau manipulează materialele sau spectacolele menționate la alineatul (1) primul paragraf litera (ba) sau (bb) este interzisă numai în cazul în care:
(i)scopul preconizat al sistemului de IA este generarea sau manipularea respectivă; sau
(ii)proiectarea, antrenarea, arhitectura, capacitățile sau funcționalitățile orientate către utilizator ale sistemului fac ca generarea sau manipularea respectivă să fie un rezultat previzibil și reproductibil în mod rezonabil, fără a necesita modificări tehnice semnificative, iar sistemul nu dispune de măsuri tehnice de siguranță rezonabile și adecvate și de alte garanții pentru a preveni în mod fiabil generarea sau manipularea respectivă, ținând seama de utilizările necorespunzătoare care pot fi prevăzute în mod rezonabil, și pentru a corecta utilizarea necorespunzătoare observată sau raportată;
(b)utilizarea unui sistem de IA care generează sau manipulează materialele sau spectacolele menționate la alineatul (1) primul paragraf literele (ba) și (bb) este interzisă numai atunci când implementatorul utilizează sistemul în scopul generării sau manipulării unor astfel de materiale sau spectacole.
(1b) În sensul alineatului (1) primul paragraf litera (ba), un sistem de IA care manipulează materialele într-un mod care nu mărește expunerea niciunei părți intime reprezentate și nu modifică natura niciunei activități sexuale explicite reprezentate nu constituie manipulare.”
8.La articolul 6, se introduc următoarele alineate:
„(1a) În sensul prezentului regulament, inclusiv al alineatului (1) de la prezentul articol, sistemele de IA care sunt utilizate exclusiv pentru aspecte care nu țin de siguranță ale asistenței pentru utilizatori, ale optimizării performanței, ale eficienței serviciilor, ale automatizării sau ale confortului ori ale controlului calității nu sunt considerate componente de siguranță.
(1b) În pofida alineatului (1a), sistemele de IA a căror defectare sau funcționare defectuoasă ar pune în pericol sănătatea și siguranța sunt considerate componente de siguranță.
(1c) Nu se consideră că îndeplinește condiția de la alineatul (1) litera (b) un produs care trebuie să fie supus unei evaluări a conformității de către o terță parte exclusiv din cauza altor riscuri decât riscurile pentru sănătate și siguranță, în special a riscurilor legate de distribuția spectrului radio sau de interferențele electromagnetice care nu afectează sănătatea și siguranța.”
(a)alineatul (1) se înlocuiește cu următorul text:
1.„(1) Sistemele de IA cu grad ridicat de risc care utilizează tehnici ce implică antrenarea modelelor de IA cu date se dezvoltă pe baza unor seturi de date de antrenament, de validare și de testare care îndeplinesc criteriile de calitate menționate la alineatele (2), (3) și (4) de la prezentul articol și la articolul 4a alineatul (1) ori de câte ori sunt utilizate astfel de seturi de date.”
(b)alineatul (5) se elimină;
(c)alineatul (6) se înlocuiește cu următorul text:
6.„(6) Pentru dezvoltarea sistemelor de IA cu grad ridicat de risc care nu utilizează tehnici ce implică antrenarea modelelor de IA, alineatele (2), (3) și (4) de la prezentul articol și articolul 4a alineatul (1) se aplică numai seturilor de date de testare.”
10.La articolul 11 alineatul (1), al doilea paragraf se înlocuiește cu următorul text:
„Respectiva documentație tehnică se întocmește astfel încât să demonstreze că sistemul de IA cu grad ridicat de risc respectă cerințele prevăzute în prezenta secțiune și să furnizeze autorităților naționale competente și organismelor notificate informațiile necesare într-un mod clar și cuprinzător, pentru a evalua conformitatea sistemului de IA cu cerințele respective. Aceasta conține cel puțin elementele prevăzute în anexa IV. IMM-urile, inclusiv întreprinderile nou-înființate, și IMCM-urile pot furniza într-o manieră simplificată elementele documentației tehnice specificate în anexa IV. În acest scop, Comisia stabilește un formular simplificat de documentație tehnică adaptat nevoilor IMM-urilor, inclusiv ale întreprinderilor nou-înființate, și ale IMCM-urilor. În cazul în care o IMM, inclusiv o întreprindere nou-înființată, sau o IMCM optează să furnizeze informațiile solicitate în anexa IV într-o manieră simplificată, aceasta utilizează formularul menționat la prezentul alineat. Organismele notificate acceptă formularul în scopul evaluării conformității.”
11.La articolul 17, alineatul (2) se înlocuiește cu următorul text:
2.„(2) Punerea în aplicare a aspectelor menționate la alineatul (1) este proporțională cu dimensiunea organizației furnizorului, în special dacă furnizorul este o IMM, inclusiv o întreprindere nou-înființată, sau o IMCM. Furnizorii respectă, indiferent de situație, gradul de precizie și nivelul de protecție necesare pentru a se asigura conformitatea cu prezentul regulament a sistemelor lor de IA cu grad ridicat de risc.”
(a)alineatul (2) se înlocuiește cu următorul text:
2.„(2) În cazul în care se produc circumstanțele menționate la alineatul (1), furnizorul care a introdus inițial pe piață sau a pus în funcțiune sistemul de IA nu mai este considerat furnizorul respectivului sistem de IA în sensul prezentului regulament.
Acest furnizor inițial cooperează îndeaproape cu noii furnizori și pune la dispoziție informațiile necesare și oferă accesul tehnic și alte tipuri de asistență preconizate în mod rezonabil care sunt necesare pentru îndeplinirea obligațiilor prevăzute în prezentul regulament, în special în ceea ce privește respectarea cerințelor privind evaluarea conformității sistemelor de IA cu grad ridicat de risc.
În special, obligația prevăzută la al doilea paragraf include, atunci când acest lucru este relevant în scopurile specificate la paragraful respectiv, următoarele:
(a)punerea la dispoziție a unei documentații tehnice suficiente pentru a evalua conformitatea cu cerințele prevăzute la articolul 16;
(b)informarea noilor furnizori cu privire la limitările și modurile de defectare cunoscute; și
(c)oferirea de acces tehnic specific pentru noii furnizori, inclusiv pentru testare și validare.
Prezentul alineat nu se aplică în cazurile în care furnizorul inițial a specificat clar că sistemul său de IA nu trebuie transformat într-un sistem de IA cu grad ridicat de risc și, prin urmare, nu intră sub incidența obligației de a coopera cu noii furnizori și de a preda documentația.”
(b)la alineatul (4), primul paragraf se înlocuiește cu următorul text:
4.„(4) Furnizorul unui sistem de IA cu grad ridicat de risc și terții care furnizează un sistem de IA, un model de IA, instrumente, servicii, componente sau procese care sunt utilizate sau integrate într-un sistem de IA cu grad ridicat de risc specifică, printr-un acord scris, pe baza stadiului de avansare general recunoscut al tehnologiei, informațiile, capabilitățile, accesul tehnic și alte tipuri de asistență necesare pentru a permite furnizorului sistemului de IA cu grad ridicat de risc să respecte întru totul obligațiile prevăzute în prezentul regulament. Prezentul alineat nu se aplică terților care pun la dispoziția publicului instrumente, servicii, procese sau componente, în afara modelelor de IA de uz general, sub licență liberă și cu sursă deschisă.”
(a)alineatul (4) se înlocuiește cu următorul text:
4.„(4) În cazul în care oricare dintre obligațiile prevăzute la prezentul articol este deja respectată ca urmare a evaluării impactului asupra protecției datelor efectuate în temeiul articolului 35 din Regulamentul (UE) 2016/679 sau al articolului 27 din Directiva (UE) 2016/680, atunci când efectuează evaluarea impactului asupra drepturilor fundamentale menționată la alineatul (1) de la prezentul articol, implementatorul poate include trimiteri la secțiunile relevante din respectiva evaluare a impactului asupra protecției datelor sau poate include părți relevante din aceasta în evaluarea impactului asupra drepturilor fundamentale.”
(b)alineatul (5) se înlocuiește cu următorul text:
5.„(5) Oficiul pentru IA elaborează un model de chestionar, inclusiv prin intermediul unui instrument automatizat, pentru a-i ajuta pe implementatori să își respecte obligațiile care le revin în temeiul prezentului articol într-un mod simplificat. Acest model oferă implementatorilor, după caz, posibilitatea de a include trimiteri la secțiunile relevante ale evaluării impactului asupra protecției datelor sau de a include părți relevante din aceasta în evaluarea impactului asupra drepturilor fundamentale în temeiul alineatului (4).”
14.La articolul 28, se adaugă următoarele alineate:
8.„(8) Autoritățile de notificare desemnate în temeiul prezentului regulament care sunt responsabile pentru sistemele de IA care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I asigură faptul că organismul de evaluare a conformității care solicită desemnarea atât în temeiul prezentului regulament, cât și al actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I are posibilitatea de a depune o cerere unică și este supus unei proceduri unificate de evaluare în vederea desemnării în temeiul prezentului regulament și al actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, în cazul în care actele legislative relevante de armonizare ale Uniunii prevăd o astfel de cerere unică și o procedură unificată de evaluare. În acest scop, autoritățile de notificare desemnate în temeiul prezentului regulament și cele desemnate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I cooperează în cadrul evaluărilor lor.
Cererea unică și procedura unificată de evaluare menționate la prezentul alineat sunt, de asemenea, puse la dispoziția organismelor notificate deja desemnate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, atunci când organismele notificate respective solicită desemnarea în temeiul prezentului regulament, cu condiția ca actele legislative relevante de armonizare ale Uniunii să prevadă o astfel de procedură.
Un organism de evaluare a conformității care este desemnat în temeiul mai multor acte legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I trebuie să prezinte o singură cerere de desemnare în temeiul prezentului regulament. O desemnare în temeiul prezentului regulament se aplică pentru toate actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I pentru care este desemnat organismul de evaluare a conformității.
Cererea unică și procedura unificată de evaluare evită orice suprapuneri inutile, se bazează pe procedurile existente de desemnare în conformitate cu actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I și asigură conformitatea cu cerințele referitoare la organismele notificate în conformitate atât cu prezentul regulament, cât și cu actele legislative relevante de armonizare ale Uniunii.
9.O autoritate de notificare ce a fost desemnată în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I este, de asemenea, autoritatea de notificare competentă pentru depunerea cererii unice și pentru procedura unificată de evaluare menționate la alineatul (8), cu excepția cazului în care statul membru desemnează o altă autoritate de notificare pentru prezentul regulament.”
15.La articolul 29, alineatul (4) se înlocuiește cu următorul text:
4.„(4) În cazul organismelor notificate care sunt desemnate în temeiul oricăror alte acte legislative de armonizare ale Uniunii, toate documentele și certificatele legate de aceste desemnări pot fi utilizate pentru a sprijini și a accelera procedura de desemnare a acestora în temeiul prezentului regulament, după caz.
Organismele notificate care sunt desemnate în temeiul oricăruia dintre actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I și care sunt supuse procedurii unificate de evaluare menționate la articolul 28 alineatul (8) depun cererea unică de evaluare la autoritatea de notificare desemnată în temeiul respectivelor acte legislative de armonizare ale Uniunii.
Organismul notificat actualizează documentația menționată la alineatele (2) și (3) de la prezentul articol ori de câte ori au loc modificări relevante, pentru a oferi autorității responsabile de organismele notificate posibilitatea de a monitoriza și de a verifica respectarea continuă a tuturor cerințelor prevăzute la articolul 31.”
16.La articolul 30, alineatul (2) se înlocuiește cu următorul text:
2.„(2) Autoritățile de notificare înștiințează Comisia și celelalte state membre, pe baza listei de coduri, categorii și tipuri corespunzătoare de sisteme de IA menționate în anexa XIV și prin intermediul instrumentului de notificare electronică dezvoltat și administrat de Comisie, cu privire la fiecare organism de evaluare a conformității menționat la alineatul (1).
Comisia este împuternicită să adopte acte delegate în conformitate cu articolul 97 pentru a modifica anexa XIV, în lumina progreselor tehnice, a progreselor în materie de cunoștințe sau a noilor dovezi științifice, prin adăugarea pe lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA a unui nou cod, a unei noi categorii sau a unui nou tip de sistem de IA, prin retragerea unui cod existent, a unei categorii existente sau a unui tip existent de sistem de IA de pe lista respectivă sau prin mutarea unui cod sau a unui tip de sistem de IA de la o categorie la alta.”
17.La articolul 40 alineatul (2), se adaugă următorul paragraf:
„Comisia, în conformitate cu Regulamentul (UE) nr. 1025/2012 al Parlamentului European și al Consiliului 21Regulamentul (UE) nr. 1025/2012 al Parlamentului European și al Consiliului din 25 octombrie 2012 privind standardizarea europeană, de modificare a Directivelor 89/686/CEE și 93/15/CEE ale Consiliului și a Directivelor 94/9/CE, 94/25/CE, 95/16/CE, 97/23/CE, 98/34/CE, 2004/22/CE, 2007/23/CE, 2009/23/CE și 2009/105/CE ale Parlamentului European și ale Consiliului și de abrogare a Deciziei 87/95/CEE a Consiliului și a Deciziei nr. 1673/2006/CE a Parlamentului European și a Consiliului ([JO L 316, 14.11.2012, p. 12](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2012:316:TOC), ELI: [http://data.europa.eu/eli/reg/2012/1025/oj](http://data.europa.eu/eli/reg/2012/1025/oj))." și fără întârzieri nejustificate, solicită organizațiilor de standardizare europene să elaboreze documente de standardizare, care să includă, după caz, standarde armonizate, pentru a facilita conformitatea comună și prezumția de conformitate cu cerințele sau obligațiile prevăzute în capitolul III secțiunile 2 și 3 din prezentul regulament, precum și cu cerințele și obligațiile relevante prevăzute în actele legislative de armonizare ale Uniunii care figurează în anexa I la prezentul regulament.”
(*1) Regulamentul (UE) nr. 1025/2012 al Parlamentului European și al Consiliului din 25 octombrie 2012 privind standardizarea europeană, de modificare a Directivelor 89/686/CEE și 93/15/CEE ale Consiliului și a Directivelor 94/9/CE, 94/25/CE, 95/16/CE, 97/23/CE, 98/34/CE, 2004/22/CE, 2007/23/CE, 2009/23/CE și 2009/105/CE ale Parlamentului European și ale Consiliului și de abrogare a Deciziei 87/95/CEE a Consiliului și a Deciziei nr. 1673/2006/CE a Parlamentului European și a Consiliului (JO L 316, 14.11.2012, p. 12, ELI: http://data.europa.eu/eli/reg/2012/1025/oj)."
3.„(3) În cazul în care sistemele de IA cu grad ridicat de risc intră în domeniul de aplicare al Regulamentului (UE) 2024/2847 și sunt îndeplinite condițiile prevăzute la articolul 12 alineatul (1) din regulamentul respectiv, se consideră că respectivele sisteme respectă cerințele de securitate cibernetică prevăzute la articolul 15 din prezentul regulament.”
19.La articolul 43, alineatul (3) se înlocuiește cu următorul text:
3.„(3) În cazul sistemelor de IA cu grad ridicat de risc cărora li se aplică actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, furnizorul sistemului urmează procedura de evaluare a conformității relevantă, astfel cum se prevede în actele legislative relevante de armonizare ale Uniunii. Cerințele prevăzute în secțiunea 2 din prezentul capitol se aplică acestor sisteme de IA cu grad ridicat de risc și fac parte din evaluarea respectivă. De asemenea, este efectuată evaluarea sistemului de management al calității prevăzut la articolul 17 și se aplică punctele 3, 4.3, 4.4 și 4.5, punctul 4.6 al cincilea paragraf și punctul 5 din anexa VII.
În scopul evaluării respective a conformității, organismele notificate care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I au capacitatea de a evalua conformitatea sistemelor de IA cu grad ridicat de risc cu cerințele prevăzute în secțiunea 2 din prezentul capitol, cu condiția ca respectarea de către organismele notificate respective a cerințelor prevăzute la articolul 31 alineatele (4), (5), (10) și (11) să fi fost evaluată în contextul procedurii de notificare în conformitate cu actele legislative relevante de armonizare ale Uniunii, ceea ce se dovedește prin evaluare ca parte a notificării existente. Fără a aduce atingere articolului 28, organismele notificate care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii prevăzute în secțiunea A din anexa I solicită desemnarea în conformitate cu secțiunea 4 din prezentul capitol până cel târziu la 28 ianuarie 2028.
În cazul în care actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I oferă fabricantului produsului posibilitatea de a se baza pe o evaluare a conformității care nu implică un terț, cu condiția ca fabricantul respectiv să fi aplicat standardele armonizate pentru a asigura conformitatea cu toate cerințele relevante, fabricantul respectiv poate recurge la această opțiune numai dacă a aplicat, de asemenea, standardele armonizate sau, după caz, specificațiile comune menționate la articolul 41, care vizează toate cerințele prevăzute în secțiunea 2 din prezentul capitol. Clasificarea unui produs ca sistem de IA cu grad ridicat de risc în conformitate cu articolul 6 alineatul (1) nu afectează alegerea procedurii de evaluare a conformității la dispoziția fabricanților de produse care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, inclusiv, după caz, opțiunea de a se baza pe standarde armonizate. Fabricanții unor astfel de produse nu sunt obligați să aleagă o procedură de evaluare a conformității care implică evaluarea conformității de către terți doar fiindcă produsul include un sistem de IA cu grad ridicat de risc ca o componentă de siguranță, dacă acest lucru nu este impus de actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I.
În cazul în care un sistem de IA cu grad ridicat de risc intră atât sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, cât și sub incidența uneia dintre categoriile enumerate în anexa III, furnizorul sistemului respectiv urmează procedura de evaluare a conformității relevantă, astfel cum se prevede în temeiul actelor legislative relevante de armonizare ale Uniunii enumerate în secțiunea A din anexa I.”
20.La articolul 50, alineatul (7) se înlocuiește cu următorul text:
7.„(7) Comisia încurajează și facilitează elaborarea de coduri de bune practici la nivelul Uniunii pentru a facilita punerea în aplicare eficace a obligațiilor privind detectarea, marcarea și etichetarea conținutului generat sau manipulat artificial. Comisia, ținând seama pe deplin de avizul Consiliului IA, evaluează dacă respectarea codurilor de bune practici în cauză este adecvată pentru a asigura respectarea obligațiilor prevăzute la alineatele (2) și (4) de la prezentul articol, în conformitate cu procedura prevăzută la articolul 56 alineatul (6). În cazul în care consideră că codul de bune practici este inadecvat, Comisia poate să adopte un act de punere în aplicare care să precizeze normele comune pentru punerea în aplicare a obligațiilor respective, în conformitate cu procedura de examinare prevăzută la articolul 98 alineatul (2).”
21.La articolul 56, alineatul (6) se înlocuiește cu următorul text:
6.„(6) Comisia și Consiliul IA monitorizează și evaluează periodic îndeplinirea obiectivelor codurilor de bune practici de către participanți și contribuția acestora la aplicarea corespunzătoare a prezentului regulament. Comisia, ținând seama în cea mai mare măsură de avizul Consiliului IA, evaluează dacă codurile de bune practici vizează obligațiile prevăzute la articolele 53 și 55 și monitorizează și evaluează periodic îndeplinirea obiectivelor lor. Comisia publică evaluarea caracterului adecvat al codurilor de bune practici.”
(a)la alineatul (1), primul paragraf se înlocuiește cu următorul text:
1.„(1) Statele membre se asigură că autoritățile lor competente instituie cel puțin un spațiu de testare în materie de reglementare în domeniul IA la nivel național, care va fi operațional până la data de 2 august 2027. Spațiul de testare respectiv poate fi instituit, de asemenea, împreună cu autoritățile competente din alte state membre. Comisia poate oferi sprijin tehnic, consiliere și instrumente pentru instituirea și exploatarea spațiilor de testare în materie de reglementare în domeniul IA.”
(b)alineatul (3) se înlocuiește cu următorul text:
3.„(3) Autoritatea Europeană pentru Protecția Datelor poate institui un spațiu de testare în materie de reglementare în domeniul IA pentru instituțiile, organele, oficiile și agențiile Uniunii. În acest scop, trimiterile la autoritățile naționale competente din prezentul capitol se interpretează ca trimiteri la Autoritatea Europeană pentru Protecția Datelor.”
(c)se introduce următorul alineat:
„(3a) Oficiul pentru IA poate institui un spațiu de testare în materie de reglementare în domeniul IA la nivelul Uniunii pentru sistemele de IA care intră sub incidența articolului 75 alineatul (1). În acest scop, trimiterile la autoritățile naționale competente din prezentul capitol se interpretează, după caz, ca trimiteri la Oficiul pentru IA. Respectivul spațiu de testare în materie de reglementare în domeniul IA este implementat în strânsă cooperare cu autoritățile competente relevante, în special atunci când respectarea legislației Uniunii, alta decât prezentul regulament, este supravegheată în spațiul de testare în materie de reglementare în domeniul IA, și oferă acces prioritar pentru IMM-uri, inclusiv întreprinderi nou-înființate și IMCM-uri.
Instituirea unui spațiu de testare în materie de reglementare în domeniul IA la nivelul Uniunii de către Oficiul pentru IA nu aduce atingere competențelor statelor membre de a institui și de a supraveghea spațiile de testare în materie de reglementare în domeniul IA pentru sistemele de IA aflate sub supravegherea lor.”
(d)alineatul (5) se înlocuiește cu următorul text:
5.„(5) Spațiile de testare în materie de reglementare în domeniul IA instituite în temeiul prezentului articol prevăd un mediu controlat care promovează inovarea și facilitează dezvoltarea, antrenarea, testarea și validarea sistemelor de IA inovatoare pentru o perioadă limitată de timp înainte de introducerea lor pe piață sau de punerea lor în funcțiune în temeiul unui plan specific privind spațiul de testare convenit între furnizori sau furnizorii potențiali și autoritățile competente, asigurând existența unor garanții adecvate. Astfel de spații de testare pot include testarea în condiții reale supravegheată în spațiul de testare. După caz, planul privind spațiul de testare include planul de testare în condiții reale menționat la articolele 60 și 60a.”
(e)la alineatul (9), litera (e) se înlocuiește după cum urmează:
(e)facilitarea și accelerarea accesului la piața Uniunii pentru sistemele de IA, în special atunci când sunt furnizate de IMM-uri, inclusiv de întreprinderi nou-înființate și de IMCM-uri.”
(f)alineatul (10) se înlocuiește cu următorul text:
10.„(10) Autoritățile naționale competente se asigură că, în măsura în care sistemele de IA inovatoare implică prelucrarea de date cu caracter personal sau fac obiectul competenței de supraveghere a altor autorități naționale sau autorități competente care furnizează sau sprijină accesul la date, autoritățile competente de protecție a datelor și celelalte autorități naționale sau competente respective sunt asociate exploatării spațiului de testare în materie de reglementare în domeniul IA și sunt implicate în supravegherea aspectelor respective pe măsura sarcinilor și a competențelor lor respective.”
(g)alineatul (14) se înlocuiește cu următorul text:
14.„(14) Autoritățile naționale competente, Autoritatea Europeană pentru Protecția Datelor și Oficiul pentru IA, după caz și în limitele competențelor lor respective, își coordonează activitățile și cooperează în cadrul Consiliului IA. Ele pot sprijini instituirea și funcționarea în comun a spațiilor de testare în materie de reglementare în domeniul IA, inclusiv în diferite sectoare, și pot face schimb de bune practici în chestiuni aferente.”
23.La articolul 58 alineatul (1), primul paragraf se modifică după cum urmează:
(a)partea introductivă se înlocuiește cu următorul text:
1.„(1) Pentru a evita fragmentarea în cadrul Uniunii, Comisia adoptă acte de punere în aplicare care precizează modalitățile detaliate de instituire, dezvoltare, punere în aplicare, operare, guvernanță și supraveghere a spațiilor de testare în materie de reglementare în domeniul IA. Actele de punere în aplicare includ principii comune cu privire la următoarele aspecte:”
(b)se adaugă următoarea literă:
(d)normele detaliate aplicabile guvernanței spațiilor de testare în materie de reglementare în domeniul IA care intră sub incidența articolului 57, inclusiv în ceea ce privește implicarea autorităților competente pentru protecția datelor și supravegherea de către acestea, după caz, precum și coordonarea și cooperarea la nivel național și la nivelul Uniunii.”
(a)la alineatul (1), primul paragraf se înlocuiește cu următorul text:
1.„(1) Testarea sistemelor de IA cu grad ridicat de risc în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA poate fi efectuată de către furnizorii sau furnizorii potențiali de sisteme de IA cu grad ridicat de risc enumerați în anexa III sau care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, în conformitate cu prezentul articol și cu planul de testare în condiții reale menționat în cadrul prezentului articol, fără a aduce atingere interdicțiilor prevăzute la articolul 5.”
(b)alineatul (2) se înlocuiește cu următorul text:
2.„(2) Furnizorii sau furnizorii potențiali pot efectua teste ale sistemelor de IA cu grad ridicat de risc menționate în anexa III sau care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I în condiții reale în orice moment înainte de introducerea pe piață sau de punerea în funcțiune a sistemelor de IA cu grad ridicat de risc, pe cont propriu sau în parteneriat cu unul sau mai mulți implementatori sau implementatori potențiali.”
Testarea sistemelor de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA
1.Statele membre pot permite, în conformitate cu prezentul articol, testarea sistemelor de IA cu grad ridicat de risc în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA de către furnizorii sau potențialii furnizori de produse bazate pe IA care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I, cu scopul de a evalua și verifica conformitatea sistemelor respective cu cerințele prevăzute la articolele 8-15.
2.Statele membre care aleg să permită testarea menționată la alineatul (1) adoptă, individual sau în comun, cadre pentru testarea în condiții reale.
3.Fiecare stat membru notifică Comisiei orice cadru de testare în condiții reale pe care îl adoptă înainte de a-l implementa. Acest lucru nu aduce atingere competențelor Comisiei în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I.
4.Statele membre care au adoptat cadre de testare în condiții reale se asigură că autoritățile naționale competente relevante, autoritățile relevante și autoritățile publice responsabile cu gestionarea și exploatarea infrastructurii și a produselor care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I cooperează îndeaproape și cu bună-credință și elimină orice obstacole practice, inclusiv în ceea ce privește normele procedurale care oferă acces la infrastructura publică fizică, atunci când acest lucru este necesar, pentru a pune în aplicare cu succes cadrele respective privind testarea în condiții reale și pentru a testa produsele bazate pe IA care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I.
5.Cadrele privind testarea în condiții reale stabilesc cerințele în temeiul cărora are loc testarea în condiții reale. Aceste cadre:
(a)includ furnizarea unui plan obligatoriu de testare în condiții reale, care urmează să fie convenit între furnizor sau potențialul furnizor și autoritatea națională competentă sau autoritatea relevantă în conformitate cu actele legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I;
(b)asigură conformitatea cu cerințele prevăzute la articolul 60 alineatele (2) și (3), alineatul (4) literele (d)-(j) și alineatele (5)-(9), caz în care orice trimitere la autoritățile de supraveghere a pieței din dispozițiile respective se interpretează ca trimitere la autoritatea națională competentă sau la autoritatea relevantă, după caz, în conformitate cu actele legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I;
(c)includ mecanisme eficace de guvernanță și de asumare a răspunderii;
(d)asigură un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale.
6.Testarea în condiții reale respectă dispozițiile aplicabile stabilite în actele legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I. Orice cerințe prevăzute în dispozițiile respective nu afectează aplicarea prezentului articol în măsura în care acest lucru este necesar pentru a permite testarea menționată la alineatul (1).”
26.La articolul 63, alineatul (1) se înlocuiește cu următorul text:
1.„(1) IMM-urile, inclusiv întreprinderile nou-înființate, pot respecta anumite elemente ale sistemului de management al calității prevăzut la articolul 17 într-un mod simplificat, cu condiția să nu aibă întreprinderi partenere sau întreprinderi afiliate în înțelesul Recomandării 2003/361/CE. În acest scop, Comisia elaborează orientări privind elementele sistemului de management al calității care pot fi respectate într-un mod simplificat, având în vedere nevoile IMM-urilor, fără a afecta nivelul de protecție sau necesitatea respectării cerințelor în ceea ce privește sistemele de IA cu grad ridicat de risc.”
3.„(3) Fără a aduce atingere procedurii bugetare, Oficiului pentru IA i se alocă resurse adecvate pentru a-și îndeplini în mod eficace sarcinile și a-și exercita competențele în ceea ce privește asigurarea respectării prezentului regulament.”
28.La articolul 69, alineatul (2) se înlocuiește cu următorul text:
2.„(2) Statele membre pot fi obligate să plătească taxe pentru consilierea și sprijinul furnizate de experți la un nivel echivalent cu taxele de remunerare aplicabile Comisiei în temeiul actului de punere în aplicare menționat la articolul 68 alineatul (1).”
29.La articolul 70, alineatul (8) se înlocuiește cu următorul text:
8.„(8) Autoritățile naționale competente pot oferi orientări și consiliere cu privire la punerea în aplicare a prezentului regulament, îndeosebi IMM-urilor, inclusiv întreprinderilor nou-înființate și IMCM-urilor, luând în considerare orientările și consilierea furnizate de Consiliul IA și de Comisie, după caz. Ori de câte ori autoritățile naționale competente intenționează să ofere orientări și consiliere cu privire la un sistem de IA în domenii reglementate de alte acte legislative ale Uniunii, autoritățile naționale competente în temeiul actelor legislative respective ale Uniunii sunt consultate, după caz.”
30.La articolul 72, alineatul (3) se înlocuiește cu următorul text:
3.„(3) Sistemul de monitorizare ulterioară introducerii pe piață se bazează pe un plan de monitorizare ulterioară introducerii pe piață. Planul de monitorizare ulterioară introducerii pe piață face parte din documentația tehnică menționată în anexa IV. Comisia, ținând seama pe deplin de avizul Consiliului IA, adoptă orientări, inclusiv un model, privind planul de monitorizare ulterioară introducerii pe piață până la 2 septembrie 2027.”
„Supravegherea pieței și controlul sistemelor de IA și asistența reciprocă”
(b)alineatul (1) se înlocuiește cu următorul text:
1.„(1) Oficiul pentru IA are competența exclusivă de a supraveghea și de a asigura respectarea obligațiilor prevăzute în prezentul regulament în legătură cu următoarele sisteme de IA:
(a)sistemele de IA bazate pe modele de IA de uz general, în cazul cărora modelul și sistemul sunt dezvoltate de același furnizor sau de furnizori care fac parte din aceeași întreprindere ca furnizorul respectiv, cu următoarele excepții:
(i)sistemele de IA legate de produsele care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I;
(ii)sistemele de IA menționate la punctul 2 din anexa III;
(iii)sistemele de IA furnizate de autoritățile de aplicare a legii, de autoritățile de gestionare a frontierelor și de instituțiile financiare, în măsura în care sistemele de IA respective intră sub incidența articolului 74 alineatul (6); și
(iv)sistemele de IA menționate la punctul 8 din anexa III în ceea ce privește administrarea justiției;
(b)sisteme de IA care constituie sau care sunt integrate într-o platformă online foarte mare sau într-un motor de căutare online foarte mare desemnat în conformitate cu Regulamentul (UE) 2022/2065.
Competența exclusivă menționată la primul paragraf se aplică furnizorilor sistemelor respective. Acesta se aplică implementatorilor sistemelor respective numai atunci când aceștia sunt și furnizori sau fac parte din aceeași întreprindere ca furnizorul.”
(c)se introduc următoarele alineate:
„(1a) Prin derogare de la articolul 73, furnizorii de sisteme de IA cu grad ridicat de risc care intră în sfera de competență a Oficiului pentru IA în temeiul alineatului (1) de la prezentul articol raportează Oficiului pentru IA orice incident grav. Articolul 73 alineatele (2)-(9) se aplică mutatis mutandis. Oficiul pentru IA transmite prompt informațiile relevante autorității de supraveghere a pieței din statul membru pe teritoriul căruia este situat furnizorul sau reprezentantul său legal.
(1b) Autoritățile implicate în aplicarea prezentului regulament cooperează activ cu Oficiul pentru IA și îi oferă acestuia asistența necesară pentru exercitarea competențelor sale, inclusiv, dacă este necesar, în legătură cu inspecțiile sau cu alte măsuri de asigurare a respectării legislației efectuate pe teritoriul unui stat membru. În acest scop, autoritățile respective beneficiază de competențele prevăzute în temeiul prezentului regulament și al Regulamentului (UE) 2019/1020 și, atunci când este relevant și limitat la ceea ce este necesar pentru îndeplinirea sarcinilor care le revin în temeiul prezentului alineat, în conformitate cu procedurile naționale aplicabile.
(1c) Atunci când ia măsuri de investigare sau de asigurare a respectării legislației pe teritoriul unui stat membru care implică accesul la datele sau la sistemul de IA al unei autorități publice, Oficiul pentru IA este asistat de autoritatea relevantă de supraveghere a pieței.
(1d) Înainte de a lua o decizie care ar urma să aibă ca efect interzicerea sau restricționarea punerii la dispoziție sau a punerii în funcțiune a sistemului de IA pe o piață națională sau o decizie de retragere sau de rechemare a sistemului de IA de pe o astfel de piață, Oficiul pentru IA notifică, fără întârzieri nejustificate, autorității de supraveghere a pieței competente pentru piața respectivă intenția sa de a lua o astfel de decizie. Oficiul pentru IA consultă autoritățile implicate în aplicarea prezentului regulament, după caz, cu privire la orice aspect legat de aplicarea și asigurarea respectării prezentului regulament.
(1e) Oficiul pentru IA este responsabil de evaluările conformității și de testările sistemelor de IA menționate la alineatul (1) de la prezentul articol care sunt clasificate ca prezentând un grad ridicat de risc și care fac obiectul unei evaluări a conformității de către un terț în temeiul articolului 43 înainte ca astfel de sisteme de IA să fie introduse pe piață sau puse în funcțiune. Respectivele teste și evaluări verifică dacă sistemele respectă cerințele relevante prevăzute în prezentul regulament și pot fi introduse pe piață sau puse în funcțiune în Uniune în conformitate cu prezentul regulament. Comisia încredințează efectuarea respectivelor teste sau evaluări organismelor notificate desemnate în conformitate cu prezentul regulament, caz în care organismul notificat acționează în numele Comisiei. În cazul în care un organism notificat căruia Comisia i-a delegat sarcini în temeiul prezentului alineat nu îndeplinește sarcinile respective în mod adecvat, Comisia poate retrage delegarea cu efect imediat.
Taxele pentru activitățile de testare și evaluare se percep de la furnizorul unui sistem de IA cu grad ridicat de risc care a solicitat Comisiei evaluarea conformității de către un terț. Furnizorul plătește costurile aferente serviciilor încredințate de Comisie organismelor notificate în conformitate cu prezentul articol direct organismului notificat.”
(d)se introduce următorul alineat:
„(2a) În cazul în care o autoritate de supraveghere a pieței are motive întemeiate și suficiente să suspecteze că un furnizor sau un implementator al unui sistem de IA menționat la alineatul (1) de la prezentul articol a încălcat prezentul regulament, aceasta poate solicita Oficiului pentru IA, prin intermediul punctului unic de contact relevant desemnat în conformitate cu articolul 70 alineatul (2), să evalueze chestiunea pentru a lua măsurile de supraveghere și de asigurare a respectării legii necesare, pentru a garanta respectarea promptă a prezentului regulament. O astfel de cerere se motivează corespunzător și include cel puțin:
(a)numele furnizorului sau al implementatorului în cauză;
(b)o descriere a faptelor relevante, a dispozițiilor prezentului regulament despre care se presupune că au fost încălcate și a oricăror motive întemeiate și suficiente pentru a suspecta o încălcare, inclusiv, după caz, descrierea efectelor negative ale presupusei încălcări;
(c)autoritatea de supraveghere a pieței care formulează cererea.
Oficiul pentru IA ține seama în cea mai mare măsură de cerere, iar autoritatea de supraveghere a pieței cooperează activ și oferă Oficiului pentru IA asistența necesară pentru exercitarea competențelor sale în conformitate cu alineatul (1a).
Oficiul pentru IA informează, fără întârzieri nejustificate și, în orice caz, în termen de cel mult patru luni de la primirea cererii, punctul unic de contact cu privire la intenția sa de a-și exercita competențele în conformitate cu articolul 75a sau cu privire la motivele pentru care nu și-a exercitat competențele. În cazul în care Oficiul pentru IA decide să își exercite competențele în conformitate cu articolul 75a, acesta informează periodic punctul unic de contact respectiv cu privire la evoluțiile majore ale procedurilor și la rezultatul unor astfel de proceduri, fără a divulga nicio informație confidențială.”
Competențele Oficiului pentru IA în materie de supraveghere și de asigurare a respectării legii
1.Atunci când își exercită sarcinile de supraveghere și de asigurare a respectării legii prevăzute la articolul 75 alineatul (1) din prezentul regulament, Oficiul pentru IA deține toate competențele unei autorități de supraveghere a pieței prevăzute în prezenta secțiune, precum și la articolul 14 alineatul (4) și la articolul 16 alineatul (3) din Regulamentul (UE) 2019/1020. Oficiul pentru IA este autorizat să solicite pe deplin de la operatorul relevant totalitatea costurilor activităților sale de supraveghere și de asigurare a respectării legii în ceea ce privește cazurile de neconformitate, inclusiv costurile pentru resursele umane și tehnice, în conformitate cu articolul 15 din Regulamentul (UE) 2019/1020. Articolul 17 din Regulamentul (UE) 2019/1020 se aplică mutatis mutandis.
2.În cazul în care Oficiul pentru IA are motive întemeiate să suspecteze nerespectarea prezentului regulament de către un furnizor sau un implementator al unui sistem de IA menționat la articolul 75 alineatul (1) din prezentul regulament, acesta poate adopta o decizie de începere a unei investigații cu privire la neconformitatea respectivă potrivit articolului 14 alineatul (4) litera (f) din Regulamentul (UE) 2019/1020. La începerea unei astfel de investigații, Oficiul pentru IA notifică operatorul sistemului de IA în cauză. Oficiul pentru IA poate exercita competențele menționate la alineatul (1) de la prezentul articol din proprie inițiativă sau în urma unei plângeri primite în temeiul articolului 85 din prezentul regulament, chiar înainte de a începe o investigație în temeiul articolului 14 alineatul (4) litera (f) din Regulamentul (UE) 2019/1020.
În cazul în care o autoritate de supraveghere a pieței are motive să suspecteze nerespectarea prezentului regulament de către un furnizor sau un implementator al unui sistem de IA menționat la articolul 75 alineatul (1), aceasta poate trimite o cerere Oficiului pentru IA pentru a evalua chestiunea.
3.Oficiul pentru IA poate exercita competențele enumerate la articolul 14 alineatul (4) literele (a), (b) și (c) din Regulamentul (UE) 2019/1020 și la articolul 74 alineatul (12) și alineatul (13) din prezentul regulament printr-o cerere simplă sau printr-o decizie.
Atunci când solicită informații, Oficiul pentru IA precizează temeiul juridic și scopul cererii, precizează ce informații sunt necesare și stabilește termenul în care trebuie furnizate informațiile. În cazul în care cererea este o cerere simplă, Oficiul pentru IA indică, în plus, că, deși nu există nicio obligație de a furniza informațiile solicitate, în cazul unui răspuns voluntar, informațiile trebuie să fie corecte și să nu inducă în eroare și indică eventualele amenzi prevăzute la articolul 99 alineatul (5) pentru furnizarea de informații incorecte sau care induc în eroare. În cazul în care cererea este formulată printr-o decizie, Oficiul pentru IA indică, în plus, amenzile prevăzute la articolul 99 alineatul (5) pentru furnizarea de informații incorecte, incomplete sau înșelătoare și indică dreptul de a introduce o cale de atac împotriva deciziei la Curtea de Justiție a Uniunii Europene. Oficiul pentru IA trimite o copie a cererii autorității de supraveghere a pieței din statul membru pe teritoriul căruia se află operatorul sau reprezentantul său legal.
4.Pentru a-și îndeplini sarcinile care îi sunt atribuite în temeiul prezentei secțiuni, Oficiul pentru IA poate efectua toate inspecțiile necesare la distanță sau la fața locului în temeiul competențelor prevăzute la articolul 14 alineatul (4) literele (d) și (e) din Regulamentul (UE) 2019/1020 și la articolul 74 alineatul (5) din prezentul regulament. Atunci când efectuează o inspecție, Oficiul pentru IA informează furnizorul în cauză cu privire la obiectul și scopul investigației, la amenzile relevante menționate la articolul 99 alineatul (5) din prezentul regulament și la dreptul de a introduce o cale de atac împotriva deciziei la Curtea de Justiție a Uniunii Europene. Înainte de a efectua o inspecție, Oficiul pentru IA informează autoritatea de supraveghere a pieței din statul membru pe teritoriul căruia este situat operatorul sau reprezentantul său legal.
În cursul unei astfel de inspecții, funcționarii Oficiului pentru IA sunt împuterniciți:
(a)să intre în oricare dintre incintele comerciale, terenurile sau proprietățile situate în Uniune ale operatorului în cauză;
(b)să examineze evidențele, datele și alte materiale relevante pentru îndeplinirea atribuțiilor lor, indiferent de suportul pe care sunt stocate;
(c)să ridice sau să obțină, în orice format, copii sau extrase din registre, date sau alte evidențe;
(d)să solicite oricărei persoane care face obiectul inspecției sau reprezentanților acesteia sau membrilor personalului său explicații verbale sau scrise cu privire la fapte sau documente referitoare la obiectul și scopul inspecției și să înregistreze răspunsurile;
(e)să sigileze orice sediu comercial și orice registru sau evidență pe durata inspecției și în măsura în care este necesar pentru aceasta.
Dacă Oficiul pentru IA constată că o persoană fizică sau juridică se opune sau obstrucționează o inspecție, autoritatea națională competentă a statului membru în cauză îi acordă asistența necesară, solicitând, după caz, asistența poliției sau a unei autorități echivalente de aplicare a legii, pentru a-i permite să efectueze inspecția la fața locului.
În cazul în care pentru o inspecție a sediilor comerciale, terenurilor sau proprietăților este necesară o autorizație din partea unei autorități judiciare în conformitate cu dreptul intern, Oficiul pentru IA solicită o astfel de autorizație. Oficiul pentru IA mai poate solicita o astfel de autorizație și ca măsură de precauție. Când se face cererea pentru o astfel de autorizație, autoritatea judiciară națională verifică cu promptitudine dacă măsurile coercitive preconizate nu sunt nici arbitrare, nici excesive, în raport cu obiectul investigației sau al inspecției și documentele furnizate de Oficiul pentru IA odată cu decizia. Atunci când verifică proporționalitatea măsurilor coercitive, autoritatea judiciară națională poate solicita Oficiului pentru IA explicații detaliate referitoare, în special, la motivele Oficiului pentru IA de a suspecta că a avut loc o încălcare a prezentului regulament, la gravitatea presupusei încălcări și, după caz, la natura implicării persoanei care face obiectul măsurilor coercitive. Autoritatea judiciară națională nu poate examina necesitatea investigației sau a inspecției și nici nu poate solicita informații din dosarul Oficiului pentru IA. În conformitate cu tratatele, legalitatea deciziei Oficiului pentru IA este supusă controlului exclusiv al Curții de Justiție a Uniunii Europene.
5.La cererea Oficiului pentru IA, autoritatea competentă de supraveghere a pieței dintr-un stat membru poate efectua pe teritoriul său orice investigație, inspecție sau altă măsură de stabilire a faptelor în numele și în contul Oficiului pentru IA pentru a stabili dacă a existat o încălcare a prezentului regulament. Funcționarii autorităților competente ale statelor membre responsabili de efectuarea unor astfel de investigații, inspecții sau măsuri de stabilire a faptelor, precum și cei autorizați sau numiți de aceștia își exercită competențele în conformitate cu dreptul lor intern.
6.Pe lângă competențele prevăzute la alineatul (1) de la prezentul articol, Oficiul pentru IA, în exercitarea competențelor sale menționate la articolul 75 alineatul (1), poate:
(a)să ordone operatorilor să ofere acces la sistemele lor de IA și explicații despre acestea;
(b)să impună unui operator obligația de a păstra toate datele și documentele considerate necesare pentru a evalua punerea în aplicare și respectarea obligațiilor prevăzute în prezentul regulament.
7.Pentru a-l ajuta să monitorizeze punerea în aplicare efectivă și respectarea dispozițiilor relevante ale prezentului regulament și pentru a-i oferi expertiză sau cunoștințe specifice în exercitarea competențelor sale în temeiul articolului 75 alineatul (1), Oficiul pentru IA poate numi experți și auditori externi independenți, precum și experți, echipe de anchetă și auditori din cadrul autorităților competente ale statului membru, cu acordul autorității în cauză. Informațiile obținute ca urmare a acestor acțiuni de monitorizare sunt comunicate autorităților competente relevante ale statelor membre.
8.Informațiile colectate în temeiul prezentului articol se utilizează numai în scopurile prezentului regulament.
În cazul în care, în cursul procedurilor desfășurate în temeiul articolului 75a alineatul (2), operatorul vizat se angajează să asigure respectarea dispozițiilor relevante ale prezentului regulament, Oficiul pentru IA poate, prin decizie, să confere acestor angajamente caracter obligatoriu pentru operatorul vizat și să declare că nu mai are motive să ia măsuri. Oficiul pentru IA poate, la cerere sau din proprie inițiativă, să redeschidă procedura dacă:
(a)a intervenit o schimbare substanțială cu privire la oricare dintre faptele pe care s-a fundamentat decizia;
(b)operatorul acționează contrar angajamentelor sale; sau
(c)decizia s-a întemeiat pe informații incomplete, incorecte sau înșelătoare, furnizate de operatorul vizat.
Dacă Oficiul pentru IA consideră că angajamentele oferite de operatorul vizat nu sunt de natură să asigure respectarea efectivă a dispozițiilor relevante din prezentul regulament, respinge angajamentele respective printr-o decizie motivată atunci când încheie procedurile.
Neconformitate, amenzi și penalități cu titlu cominatoriu
1.Dacă Oficiul pentru IA constată că un operator care intră sub incidența articolului 75 alineatul (1) nu respectă dispozițiile relevante ale prezentului regulament sau angajamentele cărora li s-a conferit caracter obligatoriu în temeiul articolului 75b, adoptă o decizie de stabilire a unei astfel de neconformități.
2.Înainte de a adopta o decizie în temeiul alineatului (1), Oficiul pentru IA comunică constatările preliminare operatorului în cauză. În constatările preliminare, Oficiul pentru IA explică măsurile pe care are de gând să le ia sau pe care consideră că ar trebui să le ia operatorul vizat pentru a rezolva eficient problemele detectate în constatările preliminare.
3.În decizia luată în temeiul alineatului (1) de la prezentul articol, Oficiul pentru IA impune, când este cazul, operatorului vizat să ia măsurile necesare pentru a asigura respectarea prevederilor relevante ale prezentului regulament într-o perioadă de timp rezonabilă precizată în acestea și să furnizeze informații despre măsurile pe care operatorul respectiv intenționează să le ia pentru a se conforma deciziei. Operatorul vizat furnizează Oficiului pentru IA o descriere a măsurilor pe care le-a luat pentru a asigura respectarea deciziei la punerea lor în aplicare. Înainte de a solicita orice măsură, Oficiul pentru IA se poate angaja într-un dialog structurat cu operatorul sistemului de IA vizat. În cursul acestui dialog, operatorul poate propune angajamente în conformitate cu articolul 75b.
4.O decizie adoptată în temeiul alineatului (7) de la prezentul articol poate fi însoțită de impunerea de sancțiuni în conformitate cu articolul 99 alineatul (3)-(7), dispoziții care se aplică mutatis mutandis Oficiului pentru IA în executarea sarcinilor sale de supraveghere și de asigurare a respectării legii menționate la articolul 75 alineatul (1).
În special, următoarele acțiuni fac obiectul unor amenzi administrative, astfel cum se menționează la articolul 99 alineatul (4):
(a)încălcarea oricărei dispoziții aplicabile din prezentul regulament, inclusiv a celor care nu sunt enumerate la articolul 99 alineatul (4);
(b)nerespectarea deciziilor sau a măsurilor adoptate în temeiul competențelor enumerate la articolul 14 alineatul (4) sau la articolul 16 alineatul (3) din Regulamentul (UE) 2019/1020, precum și a celor specificate la articolul 75a din prezentul regulament;
(c)nerespectarea unui angajament devenit obligatoriu printr-o decizie adoptată în temeiul articolului 75b.
Furnizarea de informații incorecte, incomplete sau înșelătoare Oficiului pentru IA ca răspuns la o cerere atrage după sine amenzi administrative, astfel cum se menționează la articolul 99 alineatul (5).
5.Oficiul pentru IA poate adopta o decizie de impunere a unor penalități cu titlu cominatoriu pentru a obliga operatorii care intră în sfera sa de competență în temeiul articolului 75 alineatul (1):
(a)să se supună unei inspecții;
(b)să se conformeze unei cereri de informații dispuse printr-o decizie adoptată în temeiul articolului 75a alineatul (3);
(c)să se supună unei inspecții dispuse printr-o decizie adoptată în temeiul articolului 75a alineatul (4);
(d)să ofere răspunsuri sau explicații corecte sau complete în contextul unei inspecții dispuse printr-o decizie adoptată în temeiul articolului 75a alineatul (4);
(e)să respecte măsurile corective dispuse în temeiul competențelor enumerate la articolul 16 din Regulamentul (UE) 2019/1020;
(f)să își respecte angajamentele cărora li s-a conferit un caracter obligatoriu din punct de vedere juridic printr-o decizie adoptată în temeiul articolului 75b; sau
(g)să se conformeze unei decizii adoptate în temeiul alineatului (1) de la prezentul articol.
Respectivele penalități sunt eficace și proporționale și, după caz, nu depășesc pe zi 5 % din venitul zilnic mediu sau din cifra de afaceri anuală la nivel mondial din exercițiul financiar precedent, calculat de la data stabilită în decizie.
6.Curtea de Justiție a Uniunii Europene are competența jurisdicțională nelimitată de a controla deciziile Oficiului pentru AI prin care se stabilesc o amendă sau o penalitate cu titlu cominatoriu în temeiul prezentului articol. Curtea de Justiție poate elimina, reduce sau mări amenda sau penalitatea cu titlu cominatoriu impusă.
7.Fondurile colectate prin impunerea amenzilor sau penalităților cu titlu cominatoriu în temeiul prezentului articol contribuie la bugetul general al Uniunii.
8.Competențele conferite Oficiului pentru IA prin prezentul articol sunt supuse unui termen de prescripție de cinci ani. Termenul de prescripție începe să curgă de la data la care s-a produs încălcarea. Cu toate acestea, în cazul unor încălcări continue sau repetate, termenul de prescripție începe să curgă din ziua încetării încălcării.
Competența Oficiului pentru IA de a asigura respectarea deciziilor luate în temeiul prezentului articol face obiectul unui termen de prescripție de cinci ani. Termenul de prescripție începe să curgă de la data la care decizia devine definitivă.
Actul de punere în aplicare menționat la articolul 75d alineatul (3) precizează primul și al doilea paragraf de la prezentul alineat, inclusiv circumstanțele în care termenele de prescripție sunt întrerupte.
9.În cazul în care Oficiul pentru IA stabilește că nu există motive pentru adoptarea unei decizii de neconformitate, acesta închide procedura printr-o decizie. Respectiva decizie se aplică imediat.
1.Articolul 18 din Regulamentul (UE) 2019/1020 se aplică mutatis mutandis operatorilor supuși competenței Oficiului pentru IA în temeiul articolului 75 alineatul (1) din prezentul regulament, fără a aduce atingere drepturilor procedurale mai specifice prevăzute în prezentul regulament.
2.Dreptul la apărare și dreptul de acces la dosar ale operatorilor care intră sub incidența articolului 75 alineatul (1) sunt pe deplin respectate în cadrul procedurilor. Având în vedere posibila adoptare a unor decizii în temeiul articolului 75c alineatul (1), operatorii respectivi au dreptul de a avea acces la dosarul Oficiului pentru IA în condițiile unei divulgări negociate, sub rezerva interesului legitim al operatorului sau al altei persoane în cauză de a-și proteja secretele de afaceri. Oficiul pentru IA are competența de a adopta decizii care stabilesc aceste condiții de divulgare în cazul unui dezacord între părți. Dreptul de acces la dosar nu include accesul la informații confidențiale și la documentele interne ale Oficiului pentru IA, ale Consiliului IA, ale autorităților competente de supraveghere a pieței sau ale altor autorități publice ale statelor membre. În special, dreptul de acces nu include accesul la corespondența dintre Oficiul pentru IA și aceste autorități. Nicio dispoziție din prezentul alineat nu împiedică Oficiul pentru IA să divulge și să utilizeze informațiile necesare pentru a dovedi o încălcare.
3.Comisia poate adopta acte de punere în aplicare privind modalitățile practice de acces la dosar și de divulgare negociată a informațiilor prevăzute la alineatul (2).
4.Oficiul pentru IA publică deciziile pe care le adoptă în temeiul articolelor 75b și 75c. Publicarea indică numele părților și conținutul principal al deciziei, inclusiv orice sancțiuni aplicate. Publicarea ține seama de drepturile și interesele legitime ale oricărei persoane vizate de a-și proteja informațiile confidențiale.”
33.La articolul 76 alineatul (1), se adaugă următorul paragraf:
„În cazul în care testarea în condiții reale se bazează pe articolul 60a, orice trimitere la o autoritate de supraveghere a pieței din prezentul articol se interpretează ca trimitere la autoritatea națională competentă sau la autoritatea competentă în temeiul actelor legislative de armonizare ale Uniunii enumerate în anexa I secțiunea B, iar trimiterile la articolul 60 se interpretează ca trimiteri la articolul 60a, după caz.”
„Competențele autorităților care protejează drepturile fundamentale și cooperarea cu autoritățile de supraveghere a pieței”
(b)alineatul (1) se înlocuiește cu următorul text:
1.„(1) Autoritățile sau organismele publice naționale care supraveghează sau asigură respectarea obligațiilor în temeiul dreptului Uniunii care protejează drepturile fundamentale, inclusiv dreptul la nediscriminare, au competența de a solicita și de a accesa orice informație sau documentație creată sau păstrată de la autoritatea relevantă de supraveghere a pieței în temeiul prezentului regulament, într-un limbaj accesibil și un format prelucrabil automat, prin mijloace electronice, atunci când accesul la informația sau documentația respectivă este necesar pentru îndeplinirea cu eficacitate a mandatelor lor, în limitele jurisdicției lor. Prezentul articol nu aduce atingere competențelor, sarcinilor, atribuțiilor și independenței autorităților sau organismelor publice naționale relevante cuprinse în mandatele lor.”
(c)se introduc următoarele alineate:
„(1a) Sub rezerva condițiilor specificate la prezentul articol, autoritatea de supraveghere a pieței acordă autorității sau organismului public relevant menționat la alineatul (1) acces la astfel de informații sau documentații, inclusiv prin solicitarea unor astfel de informații sau documentații de la furnizor sau de la implementator, dacă este necesar și fără întârzieri nejustificate.
(1b) Autoritățile de supraveghere a pieței și autoritățile sau organismele publice menționate la alineatul (1) cooperează îndeaproape și își oferă reciproc asistența necesară pentru îndeplinirea mandatelor lor respective, în vederea asigurării unei aplicări coerente a prezentului regulament și a dreptului Uniunii în materie de protecție a drepturilor fundamentale și de raționalizare a procedurilor, respectând în același timp competențele, sarcinile, atribuțiile și independența acestora. Aceasta include, în special, schimbul de informații atunci când este necesar pentru supravegherea eficace sau asigurarea eficace a respectării prezentului regulament și a celorlalte acte legislative ale Uniunii.”
35.La articolul 95, alineatul (4) se înlocuiește cu următorul text:
4.„(4) Oficiul pentru IA și statele membre țin seama de interesele și nevoile specifice ale IMM-urilor, inclusiv ale întreprinderilor nou-înființate și IMCM-urilor, atunci când încurajează și facilitează elaborarea de coduri de conduită.”
36.La articolul 96, alineatul (1) se modifică după cum urmează:
(a)la primul paragraf, litera (a) se înlocuiește cu următorul text:
(a)aplicarea cerințelor și obligațiilor menționate la articolele 8-15 și la articolele 25 și 26;”
(b)la primul paragraf, se adaugă următoarea literă:
(g)punerea în aplicare practică a articolului 8 alineatul (2), a articolului 9 alineatul (10) și a articolului 17 alineatul (3) în conformitate cu principiul complementarității și proporționalității, în vederea asigurării coerenței, a evitării duplicării și a reducerii la minimum a sarcinilor suplimentare atunci când se respectă cerințele prezentului regulament și cerințele actelor legislative de armonizare ale Uniunii enumerate în anexa I secțiunea A; aceste orientări se publică până la 1 august 2027.”
(c)al doilea paragraf se înlocuiește cu următorul text:
„Atunci când emite astfel de orientări, Comisia implică Consiliul IA și acordă o atenție deosebită nevoilor IMM-urilor, inclusiv ale întreprinderilor nou-înființate și ale IMCM-urilor, ale autorităților publice locale și ale sectoarelor cele mai expuse riscului de a fi afectate de prezentul regulament.”
(a)alineatele (2) și (3) se înlocuiesc cu următorul text:
2.„(2) Competența de a adopta acte delegate menționată la articolul 6 alineatele (6) și (7), la articolul 7 alineatele (1) și (3), la articolul 11 alineatul (3), la articolul 43 alineatele (5) și (6), la articolul 47 alineatul (5), la articolul 51 alineatul (3), la articolul 52 alineatul (4) și la articolul 53 alineatele (5) și (6) se conferă Comisiei pe o perioadă de cinci ani de la 1 august 2024. Competența de a adopta acte delegate menționată la articolul 2 alineatul (13) și la articolul 30 alineatul (2) se conferă Comisiei pe o perioadă de cinci ani de la 27 iulie 2026. Comisia elaborează un raport privind delegarea de competențe cu cel puțin nouă luni înainte de încheierea perioadei de cinci ani. Delegarea de competențe se prelungește tacit cu perioade de timp identice, cu excepția cazului în care Parlamentul European sau Consiliul se opune prelungirii respective cu cel puțin trei luni înainte de încheierea fiecărei perioade.
3.Delegarea de competențe menționată la articolul 2 alineatul (13), la articolul 6 alineatele (6) și (7), la articolul 7 alineatele (1) și (3), la articolul 11 alineatul (3), la articolul 30 alineatul (2), la articolul 43 alineatele (5) și (6), la articolul 47 alineatul (5), la articolul 51 alineatul (3), la articolul 52 alineatul (4) și la articolul 53 alineatele (5) și (6) poate fi revocată oricând de Parlamentul European sau de Consiliu. O decizie de revocare pune capăt delegării de competențe specificate în decizia respectivă. Decizia produce efecte din ziua care urmează datei publicării acesteia în Jurnalul Oficial al Uniunii Europene sau de la o dată ulterioară menționată în decizie. Decizia nu aduce atingere actelor delegate care sunt deja în vigoare.”
(b)alineatul (6) se înlocuiește cu următorul text:
6.„Orice act delegat adoptat în temeiul articolului 2 alineatul (13), al articolului 6 alineatul (6) sau (7), al articolului 7 alineatul (1) sau (3), al articolului 11 alineatul (3), al articolului 30 alineatul (2), al articolului 43 alineatul (5) sau (6), al articolului 47 alineatul (5), al articolului 51 alineatul (3), al articolului 52 alineatul (4) sau al articolului 53 alineatul (5) sau (6) intră în vigoare numai în cazul în care nici Parlamentul European și nici Consiliul nu au formulat obiecții în termen de trei luni de la notificarea acestuia către Parlamentul European și Consiliu sau în cazul în care, înaintea expirării termenului respectiv, Parlamentul European și Consiliul au informat Comisia că nu vor formula obiecții. Respectivul termen se prelungește cu trei luni la inițiativa Parlamentului European sau a Consiliului.”
(a)alineatul (1) se înlocuiește cu următorul text:
1.„(1) În conformitate cu termenele și condițiile prevăzute în prezentul regulament, statele membre stabilesc normele privind sancțiunile și alte măsuri de asigurare a respectării normelor, care pot include, de asemenea, amenzi administrative, avertismente și măsuri nemonetare, aplicabile oricărei încălcări a prezentului regulament de către operatori, și iau toate măsurile necesare pentru a se asigura că acestea sunt puse în aplicare în mod corespunzător și efectiv, ținând astfel seama de orientările emise de Comisie în temeiul articolului 96. Sancțiunile trebuie să fie efective, proporționale și cu efect de descurajare. Atunci când impun sancțiuni, statele membre țin seama de interesele IMM-urilor, inclusiv ale întreprinderilor nou-înființate și ale IMCM-urilor, precum și de viabilitatea lor economică.”
(b)la alineatul (4) se introduce următoarea literă:
(da)obligațiile furnizorilor și ale operatorilor, în temeiul articolului 25 alineatele (2) și (4);”
(c)se introduce următorul alineat:
„(6a) În cazul IMCM-urilor, fiecare amendă menționată la alineatele (4) și (5) se ridică până la procentele sau cuantumul menționate la alineatele respective, luându-se în considerare valoarea cea mai mică.”
(a)alineatul (2) se înlocuiește cu următorul text:
2.„(2) Fără a aduce atingere aplicării articolului 5, astfel cum se menționează la articolul 113 al treilea paragraf litera (a), prezentul regulament se aplică operatorilor de sisteme de IA cu grad ridicat de risc, altele decât sistemele menționate la alineatul (1) de la prezentul articol, care au fost introduse pe piață sau puse în funcțiune înainte de data aplicării capitolului III menționate la articolul 113, numai dacă, de la data respectivă, sistemele respective fac obiectul unor modificări semnificative în ceea ce privește proiectarea lor. În orice caz, furnizorii și implementatorii sistemelor de IA cu grad ridicat de risc destinate a fi utilizate de autoritățile publice iau măsurile necesare pentru a se conforma cerințelor și obligațiilor prevăzute în prezentul regulament până la 2 august 2030.”
(b)se adaugă următorul alineat:
4.„(4) Furnizorii de sisteme de IA, inclusiv de sisteme de IA de uz general, care generează conținut sintetic în format audio, imagine, video sau text și care au fost introduse pe piață înainte de 2 august 2026 iau măsurile necesare pentru a se conforma articolului 50 alineatul (2) până la 2 decembrie 2026.”
40.La articolul 113, al treilea paragraf se modifică după cum urmează:
(a)litera (a) se înlocuiește cu următorul text:
(a)Capitolele I și II se aplică de la 2 februarie 2025, cu excepția articolului 5 alineatul (1) primul paragraf literele (ba) și (bb), și a articolului 5 alineatele (1a) și (1b), care se aplică de la 2 decembrie 2026;”
(b)litera (c) se înlocuiește cu următorul text:
(c)capitolul III secțiunile 1, 2 și 3, cu excepția articolului 6 alineatul (5), se aplică începând de la:
(i)2 decembrie 2027 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III; și
(ii)2 august 2028 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I.”
(c)se adaugă următoarea literă:
(d)articolele 102-110 se aplică de la 27 iulie 2026.”
41.Anexa I se modifică după cum urmează:
(a)la secțiunea A, punctul 1 se elimină;
(b)la secțiunea B, se adaugă următorul punct:
21.Regulamentul (UE) 2023/1230 al Parlamentului European și al Consiliului din 14 iunie 2023 privind mașinile și de abrogare a Directivei 2006/42/CE a Parlamentului European și a Consiliului și a Directivei 73/361/CEE a Consiliului (JO L 165, 29.6.2023, p. 1, ELI: http://data.europa.eu/eli/reg/2023/1230/oj).”
42.În anexa VIII, secțiunea B, punctele 7 și 9 se elimină.
43.Se adaugă anexa următoare:
„Anexa XIV
Lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA în scopul procedurii de notificare menționate la articolul 30, precizând sfera de cuprindere a desemnării ca organisme notificate
Introducere
Evaluarea conformității sistemelor de IA cu grad ridicat de risc în temeiul prezentului regulament poate necesita implicarea organismelor de evaluare a conformității. Numai organismele de evaluare a conformității care au fost desemnate în conformitate cu prezentul regulament pot efectua evaluări ale conformității și numai pentru activitățile legate de tipurile de sisteme de IA în cauză. Lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA stabilește sfera de cuprindere a desemnării organismelor de evaluare a conformității notificate în conformitate cu articolul 30.
Lista codurilor, a categoriilor și a sistemelor corespunzătoare de IA
(a) Sisteme de IA care intră sub incidența anexei I
Sisteme de IA care intră sub incidența punctului 2 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 3 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 4 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 5 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 6 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 7 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 8 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 9 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 10 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 11 din Secțiunea A din anexa I
Sisteme de IA care intră sub incidența punctului 12 din Secțiunea A din anexa I
(b) Sisteme de IA care intră sub incidența punctului 1 din anexa III
Sisteme de identificare biometrică la distanță
Sisteme de IA de clasificare biometrică
Sisteme de IA de recunoaștere a emoțiilor
Coduri specifice tehnologiei IA
(a) IA simbolică și sisteme expert
Sisteme de IA bazate pe IA simbolică, sisteme expert și bazate pe cunoaștere și sisteme de IA bazate pe căutare și optimizare
(b) Învățare automată, cu excepția sistemelor de IA generativă și de IA de uz general
Sisteme de IA care prelucrează date structurate
Sisteme de IA care prelucrează semnale și date audio
Sisteme de IA care prelucrează date în format text
Sisteme de IA care prelucrează imagini și materiale video
Sisteme de IA care învață din mediul lor înconjurător, cu excepția sistemelor de IA cuprinse sub codul AIH 0401
(c) Sisteme de IA bazate pe IA de uz general sau pe IA generativă
Sisteme de IA generativă, inclusiv sisteme de IA bazate pe modele de IA de uz general
(d) Tehnologii de IA emergente
Sisteme de IA bazate pe alte tehnologii de IA emergente care nu sunt cuprinse sub alte coduri, inclusiv IA agentică
Cererea de desemnare
Organismele de evaluare a conformității utilizează listele de coduri, categorii și tipuri corespunzătoare de sisteme de IA prevăzute în prezenta anexă atunci când precizează tipurile de sisteme de IA în cererea de desemnare menționată la articolul 29.”
Regulamentul (UE) 2018/1139 se modifică după cum urmează:
1.La articolul 27, se adaugă următorul alineat:
3.„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială (IA) care sunt componente de siguranță în înțelesul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului 22Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) ([JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj](https://data.europa.eu/eli/reg/2024/1689/oj)).”", se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.
(*2) Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).”"
2.La articolul 31, se adaugă următorul alineat:
3.„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de IA care sunt componente de siguranță în înțelesul Regulamentului (UE) 2024/1689, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”
3.La articolul 32, se adaugă următorul alineat:
3.„(3) La adoptarea actelor delegate în temeiul alineatului (1) în ceea ce privește sistemele de IA care sunt componente de siguranță în înțelesul Regulamentului (UE) 2024/1689, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”
4.La articolul 36, se adaugă următorul alineat:
3.„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de IA care sunt componente de siguranță în înțelesul Regulamentului (UE) 2024/1689, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”
5.La articolul 39, se adaugă următorul alineat:
3.„(3) La adoptarea actelor delegate în temeiul alineatului (1) în ceea ce privește sistemele de IA care sunt componente de siguranță în înțelesul Regulamentului (UE) 2024/1689, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”
6.La articolul 50, se adaugă următorul alineat:
3.„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de IA care sunt componente de siguranță în înțelesul Regulamentului (UE) 2024/1689, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”
7.La articolul 53, se adaugă următorul alineat:
3.„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de IA care sunt componente de siguranță în înțelesul Regulamentului (UE) 2024/1689, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”
Regulamentul (UE) 2023/1230 se modifică după cum urmează:
1.La articolul 8, se adaugă următoarele paragrafe:
„Comisia adoptă acte delegate în conformitate cu articolul 47 din prezentul regulament pentru a modifica anexa III la prezentul regulament prin adăugarea unor cerințe privind sănătatea și securitatea în ceea ce privește sistemele de inteligență artificială (IA) care sunt clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) din Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului 23Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) ([JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj](https://data.europa.eu/eli/reg/2024/1689/oj)).”" din cauza faptului că sunt o componentă de siguranță a unui produs care face obiectul prezentului regulament sau sunt ele însele un produs care face obiectul prezentului regulament. Cerințele respective asigură faptul că sunt reflectate cerințele relevante prevăzute în capitolul III secțiunea 2 și la articolele 17, 19, 72 și 73 din Regulamentul (UE) 2024/1689.
Atunci când adoptă actele delegate menționate la al treilea paragraf, Comisia ține seama de obiectivele Regulamentului (UE) 2024/1689 și asigură un nivel de protecție în conformitate cu regulamentul respectiv. Actele delegate respective se aplică de la data de 2 august 2028.
(*3) Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).”"
2.La articolul 20, se adaugă următorul alineat:
10.„(10) Până la momentul la care se face trimitere la standarde armonizate sau sunt adoptate specificații comune în temeiul prezentului articol în ceea ce privește sistemele de IA cu grad ridicat de risc, sistemele de IA cu grad ridicat de risc care intră în domeniul de aplicare al prezentului regulament și care respectă standardele armonizate relevante la care se face trimitere sau specificațiile comune adoptate în temeiul articolului 40 și, respectiv, al articolului 41 din Regulamentul (UE) 2024/1689 sunt considerate a fi în conformitate cu cerințele esențiale privind sănătatea și securitatea prevăzute în anexa III la prezentul regulament în ceea ce privește sistemele de IA cu grad ridicat de risc.”
3.Articolul 47 se modifică după cum urmează:
(a)alineatele (2) și (3) se înlocuiesc cu următorul text:
2.„(2) Competența de a adopta acte delegate menționată la articolul 6 alineatele (2) și (11) și la articolul 7 alineatul (2) se conferă Comisiei pe o perioadă de cinci ani de la 19 iulie 2023. Competența de a adopta acte delegate menționată la articolul 8 al treilea paragraf se conferă Comisiei pe o perioadă de cinci ani de la 27 iulie 2026. Comisia elaborează un raport privind delegarea de competențe cu cel puțin nouă luni înainte de încheierea perioadei de cinci ani. Delegarea de competențe se prelungește tacit cu perioade de timp identice, cu excepția cazului în care Parlamentul European sau Consiliul se opune prelungirii respective cu cel puțin trei luni înainte de încheierea fiecărei perioade.
3.Delegarea de competențe menționată la articolul 6 alineatele (2) și (11), la articolul 7 alineatul (2) și la articolul 8 al treilea paragraf poate fi revocată oricând de Parlamentul European sau de Consiliu. O decizie de revocare pune capăt delegării de competențe specificate în decizia respectivă. Decizia produce efecte din ziua care urmează datei publicării acesteia în Jurnalul Oficial al Uniunii Europene sau de la o dată ulterioară menționată în decizie. Decizia nu aduce atingere actelor delegate care sunt deja în vigoare.”
(b)alineatul (6) se înlocuiește cu următorul text:
6.„(6) Un act delegat adoptat în temeiul articolului 6 alineatele (2) și (11), al articolului 7 alineatul (2) sau al articolului 8 al treilea paragraf intră în vigoare numai în cazul în care nici Parlamentul European și nici Consiliul nu au formulat obiecții în termen de două luni de la notificarea acestuia către Parlamentul European și Consiliu sau în cazul în care, înaintea expirării termenului respectiv, Parlamentul European și Consiliul au informat Comisia că nu vor formula obiecții. Respectivul termen se prelungește cu două luni la inițiativa Parlamentului European sau a Consiliului.”
(1)Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului 5Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) ([JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj](https://data.europa.eu/eli/reg/2024/1689/oj)). stabilește norme armonizate privind inteligența artificială (IA) și urmărește să îmbunătățească funcționarea pieței interne, să promoveze adoptarea IA centrate pe factorul uman și demne de încredere, asigurând în același timp un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale și sprijinind inovarea. Regulamentul (UE) 2024/1689 a intrat în vigoare la 1 august 2024. Aplicarea dispozițiilor sale realizează treptat, totalitatea normelor urmând să se aplice de la data de 2 august 2027.
(2)Experiența acumulată în urma punerii în aplicare a părților din Regulamentul (UE) 2024/1689 care se aplică deja poate contribui la punerea în aplicare a părților care nu se aplică încă. În acest context, elaborarea cu întârziere a standardelor, care oferă soluții tehnice furnizorilor de sisteme de IA cu grad ridicat de risc pentru a asigura respectarea obligațiilor care le revin în temeiul regulamentului respectiv, precum și instituirea cu întârziere a cadrelor de guvernanță și de evaluare a conformității la nivel național au condus la o sarcină de asigurare a conformității mai mare decât se preconizase. În plus, consultările cu părțile interesate au evidențiat necesitatea unor măsuri suplimentare care să faciliteze și să ofere clarificări cu privire la punerea în aplicare și la asigurarea conformității, fără a reduce nivelul de protecție a sănătății, a siguranței și a drepturilor fundamentale împotriva riscurilor legate de IA pe care dispozițiile Regulamentului (UE) 2024/1689 urmăresc să îl atingă.
(3)Sunt necesare modificări punctuale ale Regulamentului (UE) 2024/1689 pentru a aborda anumite provocări legate de punerea în aplicare, în vederea aplicării eficace, simple și uniforme a normelor relevante.
(4)Pentru a permite inovarea în domeniul IA în sectorul privat și în sectorul public, este important ca Comisia și autoritățile competente ale statelor membre să se asigure că supravegherea, asigurarea respectării și monitorizarea legislației sectoriale și naționale nu creează suprapuneri, interpretări inconsecvente sau aplicări divergente.
(5)Regulamentul (UE) 2024/1689 stabilește norme orizontale pentru sistemele de IA cu scopul de a asigura un nivel consecvent și ridicat de protecție a intereselor publice în ceea ce privește sănătatea, siguranța și drepturile fundamentale. În cazul sistemelor de IA cu grad ridicat de risc menționate la articolul 6 alineatul (1), regulamentul respectiv se aplică împreună cu actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I. În anumite cazuri, este posibil ca aceste acte legislative de armonizare ale Uniunii să prevadă cerințe care asigură același nivel sau un nivel mai ridicat de protecție a intereselor publice relevante decât cel asigurat prin cerințele sau obligațiile specifice prevăzute în Regulamentul (UE) 2024/1689. În acest caz, ar trebui să fie posibilă limitarea aplicării anumitor cerințe sau obligații prevăzute în Regulamentul (UE) 2024/1689 pentru a facilita asigurarea conformității și a reduce la minimum sarcina administrativă și suprapunerile, menținând în același timp nivelul de protecție asigurat de regulamentul respectiv. O astfel de limitare ar trebui să fie posibilă atunci când și în măsura în care actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I stabilesc cerințe care asigură un nivel echivalent de protecție a sănătății, a siguranței sau a drepturilor fundamentale cu cel asigurat de cerința sau obligația în cauză. Comisia ar trebui să fie împuternicită să adopte acte delegate pentru a completa regulamentul respectiv prin identificarea acestor cazuri și specificarea produselor în cauză, a cerințelor sau a obligațiilor care pot fi limitate, precum și a condițiilor și a întinderii oricărei limitări, asigurându-se că nivelul de protecție prevăzut de Regulamentul (UE) 2024/1689 nu este redus.
(6)Majoritatea întreprinderilor din Uniune sunt întreprinderi mici și mijlocii, cele mai multe dintre acestea fiind microîntreprinderi și întreprinderi mici. Întreprinderile care nu se încadrează în definiția microîntreprinderilor și a întreprinderilor mici și mijlocii (IMM-uri), și anume „întreprinderile mici cu capitalizare medie” (IMCM-uri), joacă un rol vital în economia Uniunii. În comparație cu IMM-urile, IMCM-urile tind să demonstreze un ritm mai rapid de creștere, precum și un nivel mai ridicat de inovare și digitalizare. Cu toate acestea, ele se confruntă cu provocări similare cu cele ale IMM-urilor în ceea ce privește sarcina administrativă, ceea ce duce la necesitatea asigurării proporționalității în punerea în aplicare a Regulamentului (UE) 2024/1689 și a unui sprijin specific. Pentru a permite tranziția fără sincope a întreprinderilor de la IMM-uri la IMCM-uri, este important să se abordeze în mod coerent efectul pe care regulamentul respectiv îl poate avea asupra activității lor după ce întreprinderile respective devin IMCM-uri și se confruntă cu norme aplicabile întreprinderilor mari. Regulamentul (UE) 2024/1689 prevede mai multe măsuri pentru micii operatori, care ar trebui extinse la IMCM-uri acolo unde este cazul, protejând în același timp obiectivele cuprinzătoare și nivelul de protecție prevăzute în Regulamentul (UE) 2024/1689. Pentru a clarifica tratamentul IMM-urilor și al IMCM-urilor în Regulamentul (UE) 2024/1689, este necesar să se introducă definiții pentru IMM-uri și IMCM-uri, care ar trebui să corespundă definiției prevăzute în anexa la Recomandarea 2003/361/CE a Comisiei 6Recomandarea 2003/361/CE a Comisiei din 6 mai 2003 privind definirea microîntreprinderilor și a întreprinderilor mici și mijlocii ([JO L 124, 20.5.2003, p. 36](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2003:124:TOC), ELI: [http://data.europa.eu/eli/reco/2003/361/oj](http://data.europa.eu/eli/reco/2003/361/oj)). și, respectiv, în anexa la Recomandarea (UE) 2025/1099 a Comisiei 7Recomandarea (UE) 2025/1099 a Comisiei din 21 mai 2025 privind definiția întreprinderilor mici cu capitalizare medie ([JO L, 2025/1099, 28.5.2025, ELI: http://data.europa.eu/eli/reco/2025/1099/oj](https://data.europa.eu/eli/reco/2025/1099/oj))..
(7)Noțiunea de „componentă de siguranță” este crucială pentru clasificarea anumitor sisteme de IA ca prezentând un grad ridicat de risc în conformitate cu Regulamentul (UE) 2024/1689. Prin urmare, noțiunea ar trebui să fie delimitată astfel încât să includă numai sistemele de IA care ar putea avea un impact negativ asupra sănătății și siguranței persoanelor sau a bunurilor, în conformitate cu abordarea bazată pe riscuri a regulamentului respectiv. Definiția prevăzută la articolul 3 punctul 14 din Regulamentul (UE) 2024/1689 nu oferă claritatea necesară pentru a permite furnizorilor de sisteme de IA să stabilească dacă un sistem de IA se califică drept componentă de siguranță și, prin urmare, riscă să extindă clasificarea sistemelor de IA ca prezentând un grad ridicat de risc dincolo de ceea ce se justifică prin abordarea bazată pe riscuri a regulamentului respectiv. Prin urmare, este necesară modificarea acestei definiții. În primul rând, este necesar să se clarifice conceptul de „funcție de siguranță”. Funcția de siguranță ar trebui să fie un scop preconizat al sistemului, care este stabilit de furnizorul acestuia. Un sistem de IA îndeplinește o funcție de siguranță dacă scopul preconizat al acestuia, astfel cum a fost stabilit de furnizor, este de a preveni sau a atenua riscurile pentru sănătatea și siguranța persoanelor sau a bunurilor. În special, aceasta nu include sistemele de IA destinate să îndeplinească exclusiv funcții legate de asistența pentru utilizatori, optimizarea performanței, eficiența serviciilor, automatizare, confort sau aspecte care nu sunt legate de siguranță pentru operațiuni de control al calității. Simplul fapt că un sistem de IA este integrat într-un produs sau funcționează în cadrul unui produs care face obiectul unor actele legislative de armonizare ale Uniunii nu înseamnă, în sine, că acesta îndeplinește o funcție de siguranță.
(8)Articolul 4 din Regulamentul (UE) 2024/1689 prevede în prezent obligația tuturor furnizorilor și implementatorilor de sisteme de IA de a asigura alfabetizarea în domeniul IA a personalului lor. Dezvoltarea alfabetizării în domeniul IA, începând cu educația și formarea și continuând cu învățarea pe tot parcursul vieții, este esențială pentru a oferi furnizorilor, implementatorilor și altor persoane afectate competențele necesare pentru a lua decizii în cunoștință de cauză cu privire la implementarea sistemelor de IA. Cu toate acestea, experiența împărtășită de părțile interesate arată că o soluție care impune obligații stricte pentru a asigura un nivel suficient de alfabetizare în domeniul IA nu ar fi adecvată pentru toate tipurile de furnizori și implementatori în ceea ce privește promovarea alfabetizării în domeniul IA . În plus, datele indică faptul că impunerea unor astfel de obligații creează o sarcină de asigurare a conformității suplimentară, în special pentru întreprinderile mai mici, în timp ce alfabetizarea în domeniul IA ar trebui să fie o prioritate strategică, indiferent de obligațiile de reglementare și de sancțiunile potențiale. În lumina acestor informații, articolul 4 din Regulamentul (UE) 2024/1689 ar trebui modificat pentru a impune furnizorilor și implementatorilor să adopte măsuri pentru a sprijini dezvoltarea alfabetizării în domeniul IA a personalului lor și a altor persoane care se ocupă de operarea și utilizarea sistemelor de IA în numele lor. Comisia și statele membre ar trebui să sprijine și să faciliteze eforturile furnizorilor și implementatorilor de sisteme de IA, inclusiv prin oferirea de oportunități de formare, furnizarea de resurse informaționale și permiterea schimbului de bune practici și a altor inițiative. Atunci când se conformează acestei obligații, Comisia și statele membre ar putea ține seama de cadrele europene de competențe, de exemplu Cadrul competențelor digitale pentru cetățeni (DigComp) și Cadrul de alfabetizare în domeniul IA pentru învățământul primar și secundar. Consiliul european pentru inteligența artificială (denumit în continuare „Consiliul IA”) ar trebui să sprijine Comisia și statele membre prin adoptarea de recomandări care să stabilească obiective comune ce trebuie atinse pentru îndeplinirea obligației lor și să asigure schimburi periodice între Comisie și statele membre pe această temă, în timp ce Alianța pentru aplicarea IA ar trebui să permită discuții cu comunitatea mai largă.
(9)Detectarea și corectarea prejudecăților constituie un interes public substanțial, deoarece protejează persoanele fizice de efectele negative ale prejudecăților, inclusiv ale discriminării. Din acest motiv, Regulamentul (UE) 2024/1689 oferă un temei juridic care autorizează furnizorii de sisteme de IA cu grad ridicat de risc să prelucreze categorii speciale de date cu caracter personal în anumite cazuri excepționale și sub rezerva unor garanții stricte. Acest temei juridic este legat de obligația furnizorilor respectivi de a stabili practici privind detectarea, prevenirea și corectarea prejudecăților care ar putea să afecteze sănătatea și siguranța persoanelor, să aibă un impact negativ asupra drepturilor fundamentale sau să conducă la discriminări interzise de dreptul Uniunii. Totuși, prejudecățile susceptibile să producă astfel de efecte ar putea rezulta și din acțiunile implementatorilor de sisteme de IA cu grad ridicat de risc. În plus, astfel de prejudecăți ar putea apărea și în cazul altor sisteme sau modele de IA. De exemplu, prejudecățile din instrumentele de evaluare a eligibilității sau a riscurilor utilizate pentru a evalua cererile privind diferite tipuri de autorizații sau licențe publice pot restrânge drepturi sau pot împiedica efectiv accesul anumitor grupuri la serviciile publice. În consecință, există un interes public important de a permite, în mod excepțional și numai atunci când este strict necesar, prelucrarea unor categorii speciale de date cu caracter personal, în scopul detectării și corectării prejudecăților, de către furnizorii și implementatorii care utilizează alte sisteme și modele de IA, precum și de către implementatorii de sisteme de IA cu grad ridicat de risc. Prin urmare, este necesar ca temeiul juridic, stabilit prin Regulamentul (UE) 2024/1689, să fie extins la furnizorii și implementatorii respectivi. Acest temei juridic ar trebui să facă obiectul acelorași limitări, condiții și garanții care se aplică în conformitate cu actualul articol 10 alineatul (5) din regulamentul respectiv, asigurând astfel conformitatea cu articolul 9 alineatul (2) litera (g) din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului 8Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) ([JO L 119, 4.5.2016, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2016:119:TOC), ELI: [http://data.europa.eu/eli/reg/2016/679/oj](http://data.europa.eu/eli/reg/2016/679/oj))., cu articolul 10 alineatul (2) litera (g) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului 9Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE ([JO L 295, 21.11.2018, p. 39](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2018:295:TOC), ELI: [http://data.europa.eu/eli/reg/2018/1725/oj](http://data.europa.eu/eli/reg/2018/1725/oj)). și cu articolul 10 litera (a) din Directiva (UE) 2016/680 a Parlamentului European și a Consiliului 10Directiva (UE) 2016/680 a Parlamentului European și a Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autoritățile competente în scopul prevenirii, depistării, investigării sau urmăririi penale a infracțiunilor sau al executării pedepselor și privind libera circulație a acestor date și de abrogare a Deciziei-cadru 2008/977/JAI a Consiliului ([JO L 119, 4.5.2016, p. 89](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2016:119:TOC), ELI: [http://data.europa.eu/eli/dir/2016/680/oj](http://data.europa.eu/eli/dir/2016/680/oj)).. În plus, pentru a permite furnizorilor de sisteme de IA cu grad ridicat de risc să desfășoare în mod legal activități de detectare și corectare a prejudecăților în vederea asigurării conformității cu cerințele aplicabile acestor sisteme, inclusiv cu articolul 10 alineatul (2) literele (f) și (g) din Regulamentul (UE) 2024/1689, temeiul juridic stabilit la articolul 4a din Regulamentul (UE) 2024/1689 ar trebui să se aplice de la data de la care se aplică regulamentul respectiv.
(10)Articolul 5 din Regulamentul (UE) 2024/1689 interzice anumite practici ale sistemelor de IA care sunt deosebit de dăunătoare și abuzive, contravin anumitor valori ale Uniunii și încalcă anumite drepturi fundamentale. Articolul 5 trebuie revizuit în mod constant, astfel cum se prevede la articolul 112 alineatul (1) din regulamentul respectiv. Având în vedere evoluțiile tehnologice și societale intervenite de la adoptarea regulamentului în cauză, inclusiv implementarea și utilizarea pe scară largă a sistemelor de IA care generează imagini, materiale video, audio și similare intime realizate fără consimțământ (denumite în continuare „materiale intime realizate fără consimțământ”), precum și materiale care conțin abuzuri sexuale asupra copiilor, este necesar să se modifice articolul 5 din regulamentul respectiv.
(11)Materialele intime realizate fără consimțământ constituie o formă de violență sexuală și abuz împotriva persoanelor, în special a femeilor. Sistemele de IA care generează sau manipulează astfel de materiale prezintă un risc grav pentru sănătatea, siguranța și drepturile fundamentale, inclusiv pentru demnitatea umană a victimelor, autonomia lor personală, integritatea și viața lor privată, putând provoca prejudicii psihologice grave și de durată și permite abuzul la scară largă. Proliferarea unor astfel de tehnologii, adesea descrise drept aplicații de „nudificare”, a creat o nevoie urgentă de interzicere explicită prin reglementare. Materialele care conțin abuzuri sexuale asupra copiilor, inclusiv materialele integral sau parțial sintetice, constituie o amenințare gravă la adresa siguranței și a drepturilor fundamentale ale copiilor. Sistemele de IA care generează sau manipulează astfel de materiale prezintă un risc grav pentru demnitatea umană și drepturile copilului și riscă să normalizeze, să amplifice și să perpetueze violența sexuală împotriva copiilor. În consecință, este necesară o modificare a articolului 5 din Regulamentul (UE) 2024/1689 atât pentru a proteja femeile, copiii, alte persoane și societatea împotriva unor practici foarte dăunătoare, urmărind astfel obiectivele regulamentului respectiv, cât și pentru a oferi claritate furnizorilor și implementatorilor în ceea ce privește întinderea obligațiilor lor, abordând astfel provocările legate de punerea în aplicare.
(12)Este necesar să se definească în mod clar întinderea interdicției, inclusiv, în special, amploarea obligațiilor furnizorilor și ale implementatorilor. Această interdicție nu ar trebui să împiedice furnizorii să dezvolte capacitățile tehnice ale sistemelor de IA de a genera sau de a manipula imagini și materiale video, audio sau similare. În ceea ce îi privește pe furnizori, interdicția ar trebui să fie limitată la introducerea pe piață sau punerea în funcțiune a sistemelor de IA care generează sau manipulează materiale intime fără consimțământ sau materiale care conțin abuzuri sexuale asupra copiilor în două cazuri. În primul rând, aceasta ar trebui să acopere sistemele destinate generării sau manipulării unor astfel de materiale. În al doilea rând, ea ar trebui să acopere sistemele pentru care o astfel de generare sau manipulare este un rezultat previzibil în mod rezonabil și reproductibil și în cazul cărora nu există măsuri tehnice de siguranță rezonabile și adecvate și nici alte garanții, ținând seama de utilizarea necorespunzătoare previzibilă în mod rezonabil, pentru a preveni și, dacă este necesar, a corecta în mod fiabil rezultatul respectiv, precum și pentru a corecta utilizarea necorespunzătoare observată sau raportată, inclusiv eludarea unor astfel de măsuri. Măsurile tehnice și alte garanții menite să împiedice generarea unor astfel de materiale ar putea include curățarea datelor, antrenarea pentru refuz, proiectarea sigură a instrucțiunilor și controale ale rezultatelor generate, mecanisme de protecție aplicate instrucțiunilor în timpul utilizării, mecanisme de clasificare și filtrare a conținutului, restricții de utilizare, mecanisme de depistare a abuzurilor, precum și mecanisme de notificare și de acțiune. Astfel de măsuri preventive ar trebui să fie rezonabile pentru sistemul de IA specific și sunt considerate adecvate dacă se aliniază la măsurile cele mai avansate și dacă previn în mod demonstrabil sau reduc suficient, în fiecare caz concret, probabilitatea generării sau manipulării unor astfel de materiale, ținând seama de utilizările necorespunzătoare cunoscute și previzibile în mod rezonabil, inclusiv de eludarea previzibilă în mod rezonabil a măsurilor preventive fără modificări tehnice semnificative. În cazul furnizorilor care păstrează un control efectiv asupra unor sisteme de IA, de exemplu prin intermediul unei platforme sau al unei interfețe web, acestea ar putea include metode de monitorizare și de semnalare a cazurilor de utilizare abuzivă, cu respectarea deplină a dreptului Uniunii în materie de protecție a vieții private și de protecție a datelor. În cazurile observate sau raportate de eludare a măsurilor preventive sau a altor garanții, ar trebui luate măsuri corective adecvate, cu condiția ca acestea să fie rezonabile, ținând seama de sistemul de IA specific, inclusiv de strategia sa de lansare și distribuție (cum ar fi lansările ca sursă deschisă). În ceea ce îi privește pe implementatori, utilizarea unui sistem de IA ar trebui interzisă numai în cazul în care implementatorul utilizează un sistem de IA în scopul generării sau manipulării de materiale intime realizate fără consimțământ sau de materiale care conțin abuzuri sexuale asupra copiilor. Aceasta include cazurile în care un implementator utilizează sau folosește în mod necorespunzător sisteme de IA introduse pe piață sau puse în funcțiune care nu dispun de măsuri preventive rezonabile și adecvate sau cazurile în care un implementator eludează măsurile preventive sau utilizează în astfel de scopuri sisteme de IA legale care nu sunt destinate pentru a genera sau a manipula astfel de materiale. Prin urmare, interdicția de utilizare nu acoperă utilizarea unui sistem de IA în scopuri legale, cum ar fi generarea sau manipularea altor materiale decât materialele intime realizate fără consimțământ sau materialele care conțin abuzuri sexuale asupra copiilor, nici măcar în cazurile în care sistemul de IA nu dispune de garanții rezonabile și adecvate care ar fi trebuit să fie instituite de furnizor, și nu acoperă nici cazurile de generare sau manipulare accidentală a unui astfel de conținut. În ceea ce privește interdicția privind materialele intime realizate fără consimțământ, atunci când un sistem de IA este destinat generării sau manipulării de materiale care intră sub incidența acestei interdicții, măsurile și alte garanții ar trebui să includă mijloace adecvate distribuției sistemului de IA, menite să permită colectarea și demonstrarea fiabilă a consimțământului persoanei reprezentate pentru o astfel de generare sau manipulare, în conformitate cu Regulamentul (UE) 2016/679. Interdicția privind materialele intime realizate fără consimțământ ar trebui să fie limitată la reprezentări realiste ale părților intime, în special ale organelor genitale, zonei pubiene, anusului, feselor expuse sau sânilor, mameloanelor ori areolelor expuse ale femeii, sau reprezentări realiste ale unor activități sexuale explicite. Acest „realism” se referă la reprezentarea feței, a vocii sau a corpului persoanei într-o manieră credibilă, apropiată de viața reală, indiferent de realismul contextului în care are loc această reprezentare sau indiferent dacă aceasta corespunde sau nu pe deplin vocii sau aspectului real al persoanei reprezentate. În schimb, sunt excluse reprezentările caricaturale sau imposibile din punct de vedere fizic ale corpului unei persoane. Interzicerea materialelor intime realizate fără consimțământ nu afectează generarea sau manipularea altor forme de materiale care conțin nuditate, cum ar fi materialele care nu prezintă persoane fizice identificabile, reprezentările realiste care conțin nuditate parțială și în care părțile intime nu sunt dezvăluite și nu sunt reprezentate activități sexuale explicite, sau operele artistice nerealiste care conțin nuditate și care nu reprezintă în mod realist persoane fizice identificabile implicate în activități sexuale explicite și nici părțile intime ale acestora. De asemenea, aceasta nu acoperă aplicațiile de IA generativă în care părțile intime nu sunt expuse sau, dacă sunt expuse, acest lucru face obiectul consimțământului exprimat liber, specific, în cunoștință de cauză, neechivoc și explicit al persoanei reprezentate (de exemplu, aplicații de tip try-on și aplicații medicale, cum ar fi simulările anatomice medicale și mamografiile); această interdicție nu exclude utilizarea excepțională a sistemelor de IA care generează sau manipulează reprezentări ale părților intime nude ale unei persoane identificabile, în conformitate cu legislația privind drepturile fundamentale, inclusiv cu legislația privind protecția datelor și cu dreptul medical aplicabil, în scopul diagnosticării și tratamentului medical de către profesioniști din domeniul medical, atunci când persoana în cauză este incapabilă să își exprime consimțământul (de exemplu, într-o situație de urgență). În sfârșit, interdicția de „manipulare” a materialelor intime fără consimțământ exclude cazurile în care materiale intime preexistente sunt manipulate într-un mod care nu mărește expunerea niciunei părți intime reprezentate și nu modifică natura niciunei activități sexuale explicite reprezentate, de exemplu simpla îmbunătățire a unei imagini existente care înfățișează părți intime sau a unui material video existent care reprezintă activități sexuale explicite, cum ar fi schimbarea fundalului, adăugarea unui titlu sau îmbunătățirea contrastului ori a luminozității. În schimb, orice manipulare a materialelor, inclusiv a materialelor care înfățișează deja părți intime sau activități sexuale explicite, care crește nivelul de expunere al vreunei părți intime reprezentate sau modifică natura vreunei activități sexuale explicite reprezentate intră în domeniul de aplicare al acestei interdicții.
(13)Interzicerea materialelor care conțin abuzuri sexuale asupra copiilor nu ar trebui să împiedice introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA în cazurile în care, potrivit dreptului intern, este aplicabilă o apărare „fără drept”, așa cum se menționează la articolul 5 alineatul (1) din Directiva 2011/93/UE a Parlamentului European și a Consiliului 11Directiva 2011/93/UE a Parlamentului European și a Consiliului din 13 decembrie 2011 privind combaterea abuzului sexual asupra copiilor, a exploatării sexuale a copiilor și a pornografiei infantile și de înlocuire a Deciziei-cadru 2004/68/JAI a Consiliului ([JO L 335, 17.12.2011, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2011:335:TOC), ELI: [http://data.europa.eu/eli/dir/2011/93/oj](http://data.europa.eu/eli/dir/2011/93/oj)).. Aceasta include activitățile desfășurate în cadrul competențelor prevăzute de dreptul intern, cum ar fi generarea sau manipularea legitimă de către autorități a unor materiale care conțin abuzuri sexuale asupra copiilor, în scopul desfășurării procedurilor penale sau al prevenirii, depistării ori investigării infracțiunilor, precum și utilizarea legitimă a sistemului de IA în contextul activităților de simulare și de evaluare în vederea analizării respectării de către sistem a interdicției prevăzute în prezentul regulament.
(14)Aceste interdicții constituie ingerințe justificate în libertatea de exprimare și de informare și în libertatea de a desfășura o activitate comercială. Ele urmăresc obiective de interes general și protejează drepturile și libertățile celorlalți, inclusiv drepturile și libertățile prevăzute la articolul 1, la articolul 3 alineatul (1) și la articolele 4, 7, 8, 21, 23 și 24 din Carta drepturilor fundamentale a Uniunii Europene (denumită în continuare „carta”). Ele sunt strict delimitate. În cazul materialelor intime, acestea se limitează la reprezentări realiste ale unor persoane fizice identificabile și la cazurile în care sistemul de IA este utilizat pentru a crește nivelul de nuditate sau caracterul explicit al materialului; și exclud generarea sau manipularea cu consimțământul persoanei în cauză. În plus, acestea se limitează la a impune furnizorilor să pună în aplicare măsuri și garanții „rezonabile și adecvate” în cazul sistemelor care nu sunt destinate generării sau manipulării materialelor interzise. Acestea sunt, de asemenea, aliniate la legislația existentă a Uniunii, inclusiv la Directiva 2011/93/UE și la Directiva (UE) 2024/1385 a Parlamentului European și a Consiliului 12Directiva (UE) 2024/1385 a Parlamentului European și a Consiliului din 14 mai 2024 privind combaterea violenței împotriva femeilor și a violenței domestice ([JO L, 2024/1385, 24.5.2024, ELI: http://data.europa.eu/eli/dir/2024/1385/oj](https://data.europa.eu/eli/dir/2024/1385/oj)).. Aceste ingerințe respectă esența articolelor 11 și 16 din cartă, sunt prevăzute de lege și sunt proporționale.
(15)Comportamentul vizat de aceste interdicții poate încălca și alte norme de drept, inclusiv norme de drept penal. Interdicțiile nu împiedică urmărirea penală în temeiul acestui drept. Cu toate acestea, în măsura în care o încălcare a interdicțiilor poate duce la impunerea de sancțiuni de natură penală, care pot fi stabilite în temeiul articolului 99 alineatul (1) din Regulamentul (UE) 2024/1689, și în măsura în care același comportament este sancționat în temeiul dreptului penal, inclusiv al dreptului penal care intră în domeniul de aplicare al Directivelor 2011/93/UE și (UE) 2024/1385, statele membre au obligația de a asigura respectarea principiului ne bis in idem în conformitate cu carta.
(16)Interdicțiile nu aduc atingere căilor de atac disponibile în temeiul legislației naționale pentru ca persoanele fizice să își protejeze drepturile fundamentale, inclusiv dreptul la imagine, dreptul la viață privată și dreptul la demnitate umană.
(17)Pentru a asigura coerența, a evita suprapunerile și a reduce la minimum sarcinile administrative în ceea ce privește procedura de desemnare a organismelor notificate în temeiul Regulamentului (UE) 2024/1689, menținând totodată același nivel de control, ar trebui să fie disponibile o cerere unică și o procedură unificată de evaluare pentru noile organisme de evaluare a conformității și pentru organismele notificate care sunt desemnate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, cum ar fi Regulamentele (UE) 2017/745 13Regulamentul (UE) 2017/745 al Parlamentului European și al Consiliului din 5 aprilie 2017 privind dispozitivele medicale, de modificare a Directivei 2001/83/CE, a Regulamentului (CE) nr. 178/2002 și a Regulamentului (CE) nr. 1223/2009 și de abrogare a Directivelor 90/385/CEE și 93/42/CEE ale Consiliului ([JO L 117, 5.5.2017, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2017:117:TOC), ELI: [http://data.europa.eu/eli/reg/2017/745/oj](http://data.europa.eu/eli/reg/2017/745/oj)). și (UE) 2017/746 14Regulamentul (UE) 2017/746 al Parlamentului European și al Consiliului din 5 aprilie 2017 privind dispozitivele medicale pentru diagnostic in vitro și de abrogare a Directivei 98/79/CE și a Deciziei 2010/227/UE a Comisiei ([JO L 117, 5.5.2017, p. 176](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2017:117:TOC), ELI: [http://data.europa.eu/eli/reg/2017/746/oj](http://data.europa.eu/eli/reg/2017/746/oj)). ale Parlamentului European și ale Consiliului, în cazul în care o astfel de cerere și procedură este instituită în temeiul respectivelor acte legislative de armonizare ale Uniunii. Cererea unică și procedura unificată de evaluare urmăresc facilitarea, sprijinirea și accelerarea procedurii de desemnare în conformitate cu Regulamentul (UE) 2024/1689, asigurând în același timp respectarea cerințelor aplicabile organismelor notificate în conformitate cu regulamentul respectiv și cu actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la acesta. Procedura de evaluare unificată ar trebui să se desfășoare cu respectarea atribuțiilor și responsabilităților autorităților implicate. În plus, ar trebui clarificat faptul că un organism de evaluare a conformității care este desemnat în temeiul mai multor acte juridice dintre actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I ar trebui să prezinte o singură cerere de desemnare în temeiul prezentului regulament.
(18)În vederea asigurării aplicării fără sincope și a coerenței Regulamentului (UE) 2024/1689, ar trebui aduse modificări acestuia. Ar trebui efectuată o corecție tehnică la articolul 43 alineatul (3) primul paragraf din Regulamentul (UE) 2024/1689 pentru a alinia cerințele de evaluare a conformității la cerințele aplicabile furnizorilor de sisteme de IA cu grad ridicat de risc prevăzute la articolul 16 din regulamentul respectiv. În plus, ar trebui să se clarifice faptul că, în cazul în care un furnizor al unui sistem de IA cu grad ridicat de risc face obiectul procedurii de evaluare a conformității în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, iar evaluarea conformității include și conformitatea sistemului de management al calității prevăzut în regulamentul respectiv și în actele legislative de armonizare ale Uniunii în cauză, furnizorul ar trebui să poată include aspecte legate de sistemele de management al calității prevăzute de regulamentul respectiv ca parte a sistemelor de management al calității stabilite în temeiul actelor legislative de armonizare ale Uniunii în cauză, în conformitate cu articolul 17 alineatul (3) din Regulamentul (UE) 2024/1689. Articolul 43 alineatul (3) al doilea paragraf din regulamentul menționat ar trebui modificat pentru a clarifica faptul că organismele care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689 și care urmărește evaluarea sistemelor de IA cu grad ridicat de risc vizate de actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la regulamentul respectiv ar trebui să aibă competența de a evalua conformitatea sistemelor de IA cu grad ridicat de risc, în anumite condiții, timp de 18 luni de la 27 iulie 2026. Această modificare nu aduce atingere articolului 28 din Regulamentul (UE) 2024/1689 și, prin urmare, organismele de evaluare a conformității care doresc să fie desemnate și notificate în temeiul regulamentului respectiv pot depune o cerere în orice moment pe parcursul acestor 18 luni și ulterior. În plus, Regulamentul (UE) 2024/1689 ar trebui modificat pentru a se clarifica faptul că, în cazul în care un sistem de IA cu grad ridicat de risc intră atât sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, cât și sub incidența unuia dintre cazurile de utilizare enumerate în anexa III la regulamentul respectiv, furnizorul ar trebui să urmeze procedura relevantă de evaluare a conformității, astfel cum se prevede în respectivele acte legislative de armonizare relevante.
(19)Regulamentul (UE) 2024/1689 și Regulamentul (UE) 2024/2847 al Parlamentului European și al Consiliului 15Regulamentul (UE) 2024/2847 al Parlamentului European și al Consiliului din 23 octombrie 2024 privind cerințele orizontale în materie de securitate cibernetică pentru produsele cu elemente digitale și de modificare a Regulamentelor (UE) nr. 168/2013 și (UE) 2019/1020, precum și a Directivei (UE) 2020/1828 (Regulamentul privind reziliența cibernetică) ([JO L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj](https://data.europa.eu/eli/reg/2024/2847/oj)). se completează reciproc, astfel încât să se asigure siguranța și securitatea cibernetică a produselor cu elemente digitale. Articolul 12 din Regulamentul (UE) 2024/2847 prevede că în cazul în care sistemele de IA cu grad ridicat de risc și procesele instituite de producători îndeplinesc cerințele esențiale de securitate cibernetică prevăzute în Regulamentul (UE) 2024/2847, acestea ar trebui considerate conforme cu cerințele de securitate cibernetică prevăzute la articolul 15 din Regulamentul (UE) 2024/1689, în măsura în care cerințele respective sunt acoperite de declarația de conformitate a UE emisă în temeiul Regulamentului (UE) 2024/2847 sau de părți ale acesteia. Pentru a îmbunătăți vizibilitatea interacțiunii dintre Regulamentul (UE) 2024/1689 și Regulamentul (UE) 2024/2847, norma prevăzută la articolul 12 din Regulamentul (UE) 2024/2847 ar trebui să se reflecte, de asemenea, în Regulamentul (UE) 2024/1689. Interacțiunea dintre cele două instrumente nu ar trebui să fie afectată.
(20)În conformitate cu articolul 6 alineatul (1) din Regulamentul (UE) 2024/1689, sistemele de IA sunt clasificate ca prezentând un grad ridicat de risc în cazul în care un sistem de IA care este o componentă a unui produs care face obiectul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la regulamentul respectiv este o componentă de siguranță, iar produsul respectiv necesită o evaluare a conformității de către o parte terță. Cu toate acestea, cerința ca un astfel de produs să necesite o evaluare a conformității de către o parte terță nu afectează alegerea producătorului în ceea ce privește procedura de evaluare a conformității pentru un astfel de produs. În cazul în care unul dintre actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I permite alegerea unei proceduri de evaluare a conformității bazate pe standarde armonizate între procedurile de evaluare a conformității, această posibilitate rămâne aplicabilă și produselor în care este încorporat un sistem de IA cu grad ridicat de risc. Nu ar trebui să se înțeleagă că articolul 6 alineatul (1) din Regulamentul (UE) 2024/1689 impune ca produsele în care este încorporat un sistem de IA cu grad ridicat de risc să fie supuse automat unei evaluări a conformității de către o parte terță care implică un organism notificat. În cazul în care această posibilitate este prevăzută în actele legislative de armonizare ale Uniunii, furnizorul produsului în care este încorporat sistemul de IA cu grad ridicat de risc ar putea continua să se bazeze pe standarde armonizate pentru a respecta cerințele actelor legislative de armonizare ale Uniunii și cerințele Regulamentului (UE) 2024/1689 ca procedură de evaluare a conformității.
(21)Pentru a crește competitivitatea și inovarea, este esențial să se sprijine operatorii economici care trebuie să respecte simultan cerințele sau obligațiile prevăzute în capitolul III secțiunile 2 și 3 din Regulamentul (UE) 2024/1689, precum și cerințele și obligațiile relevante prevăzute în actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. Pentru a sprijini și a simplifica căile de asigurare a conformității cu reglementările ale acestor operatori economici, Comisia ar trebui să solicite ca, fără întârzieri nejustificate, organizațiile de standardizare europene să elaboreze documente de standardizare, inclusiv, după caz, standarde armonizate. Aceste documente de standardizare ar trebui să se bazeze pe standardele armonizate publicate în Jurnalul Oficial al Uniunii Europene care conferă prezumția de conformitate cu cerințele sau obligațiile din Regulamentul (UE) 2024/1689, precum și pe orice standarde armonizate relevante publicate în Jurnalul Oficial al Uniunii Europene care conferă prezumția de conformitate cu cerințele sau obligațiile relevante prevăzute în actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. Astfel de documente de standardizare ar trebui să contribuie la reducerea insecurității juridice, la evitarea duplicării inutile a activităților de evaluare a conformității, a testării, a documentării și a obligațiilor de raportare, precum și la reducerea costurilor de asigurare a conformității, în special pentru întreprinderile mici și mijlocii și întreprinderile nou-înființate. Dezvoltarea în timp util a unor astfel de documente este esențială pentru a oferi operatorilor economici soluții tehnice practice și fiabile, pentru a consolida securitatea juridică și pentru a facilita introducerea pe piață, punerea în funcțiune și utilizarea sistemelor de IA în conformitate cu prezentul regulament și cu actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv.
(22)Pentru a raționaliza asigurarea conformității și a reduce costurile asociate, înregistrarea sistemelor de IA menționate la articolul 6 alineatul (3) din Regulamentul (UE) 2024/1689 în baza de date a UE în temeiul articolului 49 alineatul (2) din regulamentul respectiv ar trebui simplificată prin raționalizarea conținutului necesar din anexa VIII la regulamentul respectiv. Deși este în continuare esențial, pentru o supraveghere eficace a pieței și pentru asigurarea răspunderii publice, ca astfel de sisteme de IA să fie înregistrate în baza de date a UE, cerințele de înregistrare ar trebui să fie simplificate și să devină mai proporționale. Această simplificare ar asigura un echilibru mai bun, fără a submina protecția prevăzută în Regulamentul (UE) 2024/1689. Astfel de sisteme de IA nu sunt considerate ca prezentând un grad ridicat de risc în anumite condiții în care nu prezintă un risc semnificativ de a aduce prejudicii sănătății, siguranței sau drepturilor fundamentale ale persoanelor. În plus, unui furnizor care aplică articolul 6 alineatul (3) din Regulamentul (UE) 2024/1689 îi revine în continuare obligația de a documenta evaluarea sa înainte ca sistemul respectiv să fie introdus pe piață sau pus în funcțiune. Autoritățile naționale competente ar trebui să aibă posibilitatea de a solicita respectiva evaluare.
(23)Articolele 57, 58 și 60 din Regulamentul (UE) 2024/1689 ar trebui modificate pentru a consolida și mai mult cooperarea la nivelul Uniunii în ceea ce privește spațiile de testare în materie de reglementare în domeniul IA, pentru a promova claritatea și coerența guvernanței spațiilor de testare în materie de reglementare în domeniul IA și pentru a extinde domeniul de aplicare al testării în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA la sistemele de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. În special, pentru a permite simplificarea procedurală, după caz, în proiectele supravegheate în cadrul spațiilor de testare în materie de reglementare în domeniul IA care includ și testarea în condiții reale, planul de testare în condiții reale ar trebui să fie integrat în planul privind spațiul de testare convenit de furnizori sau de potențialii furnizori și de autoritatea competentă.
(24)În plus, este oportun să se prevadă posibilitatea ca Oficiul European pentru Inteligența Artificială (Oficiul pentru IA) să instituie un spațiu de testare în materie de reglementare în domeniul IA la nivelul Uniunii pentru sistemele de IA care intră sub incidența articolului 75 alineatul (1) din Regulamentul (UE) 2024/1689. Pentru a asigura coerența, securitatea juridică și o alocare eficientă a responsabilităților de supraveghere între nivelul Uniunii și cel național, domeniul de aplicare al spațiului de testare în materie de reglementare în domeniul IA la nivelul Uniunii ar trebui definit în mod clar pentru a evita orice suprapunere cu spațiile naționale de testare în materie de reglementare în domeniul IA instituite în temeiul regulamentului respectiv. Pentru a stimula inovarea și a facilita adoptarea IA, IMM-urilor, inclusiv întreprinderilor nou-înființate, și IMCM-urilor ar trebui să li se ofere acces prioritar la spațiile de testare în materie de reglementare în domeniul IA instituite de Oficiul pentru IA.
(25)În plus, dispozițiile privind cooperarea dintre autoritățile competente relevante pentru funcționarea unui spațiu de testare în materie de reglementare în domeniul IA ar trebui clarificate pentru a asigura funcționarea eficace a acestora. Din acest motiv, împuternicirea Comisiei de a adopta acte de punere în aplicare care precizează modalitățile detaliate de instituire, dezvoltare, punere în aplicare, exploatare și supraveghere a spațiilor de testare în materie de reglementare în domeniul IA ar trebui extinsă și la aspectele legate de guvernanță a acestor spații. În plus, în cazul în care spațiile de testare în materie de reglementare în domeniul IA implică sisteme inovatoare de IA care prelucrează date cu caracter personal sau care intră în sfera de competență a altor autorități naționale sau a autorităților competente care asigură sau facilitează accesul la date, autoritățile de supraveghere competente relevante ar trebui să fie asociate la funcționarea spațiilor de testare în materie de reglementare în domeniul IA și implicate în supravegherea acestor aspecte, în limita atribuțiilor și competențelor lor respective.
(26)Pentru a stimula inovarea, este, de asemenea, oportun să se extindă domeniul de aplicare al testării în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA prevăzute la articolul 60 din Regulamentul (UE) 2024/1689, care se aplică în prezent sistemelor de IA cu grad ridicat de risc enumerate în anexa III la regulamentul respectiv, și să se permită furnizorilor și potențialilor furnizori de sisteme de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv să testeze astfel de sisteme și în condiții reale, sub rezerva unor garanții suficiente. Acest fapt nu aduce atingere altor acte legislative ale Uniunii sau naționale privind testarea în condiții reale a sistemelor de IA cu grad ridicat de risc legate de produsele care fac obiectul respectivelor acte legislative de armonizare ale Uniunii.
(27)De asemenea, este necesar să se asigure posibilitatea de a testa în condiții reale sistemele de IA cu grad ridicat de risc care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I la Regulamentul (UE) 2024/1689. Aceste sisteme fac obiectul cerințelor și procedurilor din legislația sectorială relevantă și, în majoritatea cazurilor, nu fac în mod direct obiectul regulamentului respectiv. Actele sectoriale respective vor include, în timp util, cerințe corespunzătoare cerințelor prevăzute la articolele 8-15 din regulamentul respectiv. Prin urmare, este necesar să se asigure că statele membre pot permite testarea în condiții reale a acestor sisteme de IA în vederea evaluării și verificării conformității sistemelor respective cu cerințele prevăzute la articolele 8-15 din regulamentul respectiv. În cazul în care statele membre decid să permită astfel de testări, regulamentul respectiv ar trebui să le impună să adopte cadre care să stabilească cerințele detaliate pentru astfel de testări. Regulamentul respectiv ar trebui să prevadă elemente esențiale care să fie incluse în astfel de cadre. La elaborarea acestor cadre, statele membre ar trebui să asigure un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale ale persoanelor fizice. Înainte de punerea în aplicare a cadrului, statele membre ar trebui să îl notifice Comisiei. Testarea în condiții reale ar trebui să respecte actele legislative relevante de armonizare ale Uniunii enumerate în secțiunea B din anexa I la Regulamentul (UE) 2024/1689, inclusiv orice dispoziții aplicabile privind testarea. Totuși, acest lucru nu ar trebui să afecteze aplicarea noului articol privind testarea în condiții reale.
(28)Articolul 63 din Regulamentul (UE) 2024/1689 oferă microîntreprinderilor care sunt furnizori de sisteme de IA cu grad ridicat de risc posibilitatea de a beneficia de o modalitate simplificată de respectare a obligației de a institui un sistem de management al calității. În vederea facilitării asigurării conformității pentru mai multe întreprinderi inovatoare, această posibilitate ar trebui extinsă la toate IMM-urile, inclusiv la întreprinderile nou-înființate.
(29)Având în vedere rolul important al Oficiului pentru IA pentru guvernanța eficace și coordonată a Regulamentului (UE) 2024/1689, astfel cum este consolidat în continuare prin prezentul regulament, și fără a aduce atingere următorului cadru financiar multianual și procedurii bugetare, Comisia ar trebui să aloce resurse umane, financiare și tehnice adecvate Oficiului pentru IA pentru a se asigura că acesta își poate îndeplini sarcinile în mod eficace și în termene rezonabile, în legătură cu asigurarea respectării Regulamentului (UE) 2024/1689, inclusiv prin alocarea unui număr suficient de angajați permanenți cu competențe aprofundate și expertiză tehnică.
(30)Articolul 69 din Regulamentul (UE) 2024/1689 ar trebui modificat pentru a simplifica structura taxelor pentru grupul științific. În cazul în care statele membre apelează la expertiza grupului, taxele pe care ar putea fi obligate să le plătească experților ar trebui să fie echivalente cu remunerația pe care Comisia este obligată să o plătească în circumstanțe similare.
(31)Pentru a consolida sistemul de guvernanță pentru sistemele de IA , este necesar să se clarifice rolul Oficiului pentru IA în monitorizarea și supravegherea conformității unor astfel de sisteme de IA cu Regulamentul (UE) 2024/1689. Comisia are competență exclusivă în ceea ce privește modelele de IA de uz general în temeiul articolului 88 din regulamentul respectiv. Pentru a spori coerența, claritatea și eficacitatea și având în vedere amploarea și impactul sistemelor de IA legate de aceste competențe, ar trebui să se definească mai precis sfera de competență exclusivă a Oficiului pentru IA în ceea ce privește supravegherea sistemelor. În special, Oficiul pentru IA ar trebui să aibă competență exclusivă în ceea ce privește sistemele de IA construite pe modele de IA de uz general, nu numai în cazul în care atât sistemul, cât și modelul sunt dezvoltate de același furnizor, ci și în cazul în care acestea sunt dezvoltate de furnizori care fac parte din aceeași întreprindere. Cu toate acestea, în anumite cazuri, în special când există o supraveghere sectorială specifică, responsabilitatea ar trebui să revină în continuare autorității naționale competente relevante. În consecință, ar trebui prevăzute anumite excepții. Domeniul de aplicare personal al acestei competențe exclusive ar trebui extins la furnizorii respectivelor sisteme de IA și la implementatorii acestora din cadrul aceleiași întreprinderi. Alți implementatori ar trebui să facă în continuare obiectul supravegherii și al asigurării respectării legislației la nivel național. În plus, acestea nu includ sistemele de IA introduse pe piață, puse în funcțiune sau utilizate de instituțiile, organele, oficiile sau agențiile Uniunii, care se află sub supravegherea Autorității Europene pentru Protecția Datelor în temeiul articolului 74 alineatul (9) din Regulamentul (UE) 2024/1689.
(32)În plus, având în vedere sistemul existent de supraveghere și de asigurare a respectării normelor prevăzut în Regulamentul (UE) 2022/2065 al Parlamentului European și al Consiliului 16Regulamentul (UE) 2022/2065 al Parlamentului European și al Consiliului din 19 octombrie 2022 privind o piață unică pentru serviciile digitale și de modificare a Directivei 2000/31/CE (Regulamentul privind serviciile digitale) ([JO L 277, 27.10.2022, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2022:277:TOC), ELI: [http://data.europa.eu/eli/reg/2022/2065/oj](http://data.europa.eu/eli/reg/2022/2065/oj))., este oportun să se acorde Comisiei atribuțiile unei autorități competente de supraveghere a pieței în temeiul Regulamentului (UE) 2024/1689 în cazul în care un sistem de IA este considerat drept platformă online foarte mare sau motor de căutare online foarte mare în conformitate cu Regulamentul (UE) 2022/2065 sau în cazul în care este încorporat într-o astfel de platformă sau într-un astfel de motor de căutare. Acest aspect ar trebui să contribuie la asigurarea faptului că exercitarea competențelor de supraveghere și de asigurare a respectării normelor ce revin Comisiei în temeiul Regulamentului (UE) 2024/1689 și al Regulamentului (UE) 2022/2065, precum și a celor aplicabile modelelor de IA de uz general integrate în astfel de platforme sau motoare de căutare, se desfășoară în mod coerent și efectiv. Acest lucru este, de asemenea, oportun ținând seama de importanța unor astfel de platforme și motoare de căutare, având în vedere raza lor de acțiune, impactul lor și prejudiciile complexe și considerabile pe care le-ar putea cauza societății. Domeniul de aplicare personal al acestei competențe exclusive ar trebui extins la furnizorii respectivelor sisteme de IA și la implementatorii acestora din cadrul aceleiași întreprinderi. În cazul sistemelor de IA încorporate într-o platformă online foarte mare sau într-un motor de căutare foarte mare sau care sunt considerate drept platformă online foarte mare sau motor de căutare foarte mare, primul punct de intrare pentru evaluarea sistemelor de IA este reprezentat de evaluarea riscurilor, măsurile de atenuare și obligațiile de audit prevăzute la articolele 34, 35 și 37 din Regulamentul (UE) 2022/2065, fără a se aduce atingere competențelor Oficiului pentru IA de a investiga și de a asigura ex post conformitatea cu normele din Regulamentul (UE) 2024/1689. În contextul analizei acestei evaluări a riscurilor, a măsurilor de atenuare și a auditurilor, serviciile Comisiei responsabile cu asigurarea respectării Regulamentului (UE) 2022/2065 pot solicita avizul Oficiului pentru IA cu privire la rezultatul unei potențiale evaluări anterioare sau paralele a riscurilor efectuate în temeiul Regulamentului (UE) 2024/1689 și la aplicabilitatea interdicțiilor prevăzute în Regulamentul (UE) 2024/1689. În plus, Oficiul pentru IA și autoritățile naționale competente în temeiul Regulamentului (UE) 2024/1689 ar trebui să își coordoneze eforturile de asigurare a respectării normelor cu autoritățile competente pentru supravegherea și asigurarea respectării Regulamentului (UE) 2022/2065, inclusiv cu Comisia, pentru a se asigura că principiile cooperării loiale, proporționalității și ne bis in idem sunt respectate, în timp ce informațiile obținute în temeiul unui regulament vor fi utilizate în scopul supravegherii și al asigurării respectării celuilalt regulament numai cu condiția ca întreprinderea să fie de acord. În special, autoritățile respective ar trebui să facă schimb de opinii în mod regulat și să țină cont, în domeniile lor de competență respective, de orice amendă și sancțiune aplicată aceluiași furnizor pentru același comportament printr-o decizie definitivă în cadrul unei proceduri referitoare la o încălcare a altor norme de drept al Uniunii sau de drept intern, astfel încât să se asigure faptul că toate amenzile și sancțiunile aplicate sunt proporționale și corespund gravității încălcărilor comise.
(33)Atunci când supraveghează și asigură respectarea obligațiilor în legătură cu sistemele de IA care intră în sfera sa de competență, Oficiul pentru IA are același rol și aceeași responsabilitate ca o autoritate de supraveghere a pieței în temeiul Regulamentului (UE) 2024/1689. În consecință, este necesar ca Oficiul pentru IA să aibă toate competențele și responsabilitățile pe care le au autoritățile de supraveghere a pieței în temeiul regulamentului respectiv și al Regulamentului (UE) 2019/1020 al Parlamentului European și al Consiliului 17Regulamentul (UE) 2019/1020 al Parlamentului European și al Consiliului din 20 iunie 2019 privind supravegherea pieței și conformitatea produselor și de modificare a Directivei 2004/42/CE și a Regulamentelor (CE) nr. 765/2008 și (UE) nr. 305/2011 ([JO L 169, 25.6.2019, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2019:169:TOC), ELI: [http://data.europa.eu/eli/reg/2019/1020/oj](http://data.europa.eu/eli/reg/2019/1020/oj)). (denumite în continuare „competențele generale”). Acestea ar trebui să asigure aplicarea adecvată și eficace a cerințelor și obligațiilor prevăzute în Regulamentul (UE) 2024/1689. Cu toate acestea, este necesar să se specifice, să se completeze și să se încadreze anumite elemente esențiale și alte aspecte ale competențelor generale, precum și garanțiile acestora (denumite în continuare „dispozițiile specifice”). În special, este necesar să se stabilească dispoziții care să reglementeze relația dintre Oficiul pentru IA și autoritățile naționale; dispoziții care specifică, completează și limitează competențele de a solicita informații și de a efectua inspecții la fața locului; dispoziții care reglementează investigațiile, inclusiv posibilitatea de a impune obligativitatea angajamentelor; și dispoziții care specifică și limitează competența de a constata neconformitatea, de a impune amenzi și de a impune penalități cu titlu cominatoriu. În cazul în care un tip de competență generală a fost specificat astfel, Oficiul pentru IA nu poate eluda condițiile și limitele acestor competențe bazându-se pe o competență generală conexă. În schimb, Oficiul pentru IA poate invoca tipuri de competențe generale care nu sunt specificate și încadrate în ceea ce privește Oficiul pentru IA, cum ar fi competența de a adopta măsurile menționate la articolul 16 alineatul (3) din Regulamentul (UE) 2019/1020. Dacă este necesar pentru punerea în aplicare corespunzătoare a Regulamentului (UE) 2024/1689, Comisia ar trebui să aibă posibilitatea de a adopta acte de punere în aplicare care să definească mai detaliat normele și procedurile privind aplicarea termenelor de prescripție, accesul la dosar și divulgarea negociată a informațiilor. În exercitarea tuturor acestor competențe, Oficiul pentru IA trebuie să respecte carta. În plus, Oficiul pentru IA face obiectul garanțiilor și protecției drepturilor fundamentale prevăzute în dispozițiile specifice.
(34)Pe lângă aceste garanții privind drepturile procedurale și fundamentale , drepturile procedurale prevăzute la articolul 18 din Regulamentul (UE) 2019/1020 ar trebui să se aplice mutatis mutandis furnizorilor de sisteme de IA, fără a aduce atingere drepturilor procedurale mai specifice prevăzute în Regulamentul (UE) 2024/1689. Atunci când autoritățile naționale de supraveghere a pieței, prin intermediul punctului de contact unic, solicită Oficiului pentru IA să ia măsuri de supraveghere și de asigurare a respectării legislației în ceea ce privește sistemele de IA aflate sub supravegherea sa exclusivă, Oficiul pentru IA ar trebui să informeze punctul de contact unic, în termen de cel mult patru luni de la primirea cererii respective, cu privire la intenția sa de a-și exercita competențele de supraveghere și de asigurare a respectării legislației sau cu privire la motivele pentru care nu și-a exercitat competențele. În cazul în care Oficiul pentru IA decide să își exercite competențele de supraveghere și de asigurare a respectării legislației, acesta ar trebui, de asemenea, să informeze punctul de contact unic, cu privire la rezultatul final al unor astfel de proceduri și la evoluțiile intermediare pe care Oficiul pentru IA le consideră ca având un impact major în cadrul investigației, inclusiv cu privire la decizia de a iniția proceduri, de a impune o amendă și de a retrage sau de a rechema sistemul de IA de pe piață.
(35)Pentru a permite accesul la piața Uniunii al sistemelor de IA care se află sub supravegherea Oficiului pentru IA în temeiul articolului 75 din Regulamentul (UE) 2024/1689 și care fac obiectul unei evaluări a conformității efectuate de terți, Comisia ar trebui să fie responsabilă de efectuarea evaluărilor conformității acestor sisteme înainte de introducerea lor pe piață.
(36)Articolul 77 și dispozițiile conexe din Regulamentul (UE) 2024/1689 constituie un mecanism de guvernanță important, deoarece urmăresc să permită autorităților sau organismelor responsabile cu asigurarea respectării sau supravegherea dreptului Uniunii menit să protejeze drepturile fundamentale să își îndeplinească mandatul în condiții specifice și să încurajeze cooperarea cu autoritățile de supraveghere a pieței responsabile cu supravegherea și asigurarea respectării regulamentului respectiv. Este necesar să se clarifice domeniul de aplicare al unei astfel de cooperări, precum și autoritățile sau organismele publice care beneficiază de aceasta. În vederea consolidării cooperării, ar trebui să se clarifice faptul că cererile de acces la informații și documentație ar trebui adresate autorității competente de supraveghere a pieței, care ar trebui să răspundă, fără întârzieri nejustificate, unor astfel de cereri, și că autoritățile sau organismele implicate ar trebui să aibă obligația reciprocă de a coopera. Ar trebui clarificat că aceste dispoziții nu aduc atingere competențelor, sarcinilor și independenței autorităților sau organismelor publice naționale relevante în temeiul mandatelor lor. În special, dispozițiile respective nu limitează prerogativele autorităților și ale organismelor respective de a solicita informații în temeiul altui act legislativ al Uniunii sau național. În consecință, autoritățile și organismele respective își păstrează competența de a solicita în mod direct informații operatorilor în temeiul mandatului lor sau al legislației Uniunii sau al dreptului intern.
(37)Cerințele pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689 abordează riscurile specifice inerente sistemelor de IA, inclusiv prejudecățile, comportamentul imprevizibil al modelelor, robustețea sau acuratețea scăzută, vulnerabilitățile la atacurile din partea terților și lipsa de transparență a sistemului de IA. Prin abordarea riscurilor specifice IA, regulamentul respectiv completează cerințele prevăzute în actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv, fără a le duplica. Regulamentul (UE) 2024/1689 prevede mecanisme prin care operatorii economici să reducă la minimum sarcina de asigurare a conformității. În special, articolul 8 alineatul (2) privind interacțiunea cu legislația sectorială, articolul 9 alineatul (10) privind gestionarea riscurilor și articolul 17 alineatul (3) privind gestionarea calității permit operatorilor economici să integreze, atunci când este necesar și adecvat, o evaluare a riscurilor specifice IA în sistemele existente de management al riscurilor și al calității. Articolul 40 din Regulamentul (UE) 2024/1689 prevede, de asemenea, obligația Comisiei de a specifica faptul că standardele armonizate elaborate în temeiul regulamentului respectiv trebuie să fie în concordanță cu standardele elaborate în temeiul actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. Comisia ar trebui să ofere orientări pentru a ajuta operatorii economici ai sistemelor de IA cu grad ridicat de risc care intră sub incidența anexei I la Regulamentul (UE) 2024/1689 să se conformeze regulamentului respectiv, inclusiv prin furnizarea de orientări privind aplicarea articolului 8 alineatul (2), a articolului 9 alineatul (10) și a articolului 17 alineatul (3) din regulamentul respectiv ca mecanisme de reducere la minimum a sarcinii de asigurare a conformității, în conformitate cu principiile complementarității și proporționalității. Respectivele orientări ar trebui publicate cel târziu la 1 august 2027.
(38)Pentru a acorda suficient timp furnizorilor de sisteme de IA generativă care fac obiectul obligațiilor de marcare prevăzute la articolul 50 alineatul (2) din Regulamentul (UE) 2024/1689 să își adapteze practicile într-un termen rezonabil fără a perturba piața, este oportun să se introducă o perioadă de tranziție de patru luni pentru furnizorii care și-au introdus deja sistemele pe piață înainte de 2 august 2026.
(39)Pentru a acorda suficient timp furnizorilor de sisteme de IA cu grad ridicat de risc și pentru a clarifica normele aplicabile sistemelor de IA deja introduse pe piață sau puse în funcțiune înainte de data de la care se aplică dispozițiile relevante ale Regulamentului (UE) 2024/1689, este oportun să se clarifice domeniul de aplicare al unei perioade de grație prevăzute la articolul 111 alineatul (2) din regulamentul respectiv. În sensul articolului 111 alineatul (2), perioada de grație ar trebui să se aplice unui tip și unui model de sistem de IA deja introdus pe piață. Aceasta înseamnă că, în cazul în care cel puțin o unitate individuală a sistemului de IA cu grad ridicat de risc a fost introdusă pe piață sau pusă în funcțiune în mod legal înainte de data specificată la articolul 111 alineatul (2), alte unități individuale de același tip și model de sistem de IA cu grad ridicat de risc fac obiectul perioadei de grație prevăzute la articolul 111 alineatul (2) și, prin urmare, pot continua să fie introduse pe piață, puse la dispoziție sau puse în funcțiune pe piața Uniunii fără nicio altă obligație, cerință sau nevoie de certificare suplimentară, atât timp cât proiectarea sistemului de IA cu grad ridicat de risc respectiv rămâne neschimbată. În scopul aplicării perioadei de grație prevăzute la articolul 111 alineatul (2), factorul decisiv este data la care prima unitate a tipului și modelului respectiv de sistem de IA cu grad ridicat de risc a fost introdusă pe piață sau pusă în funcțiune pe piața Uniunii pentru prima dată. Orice modificare semnificativă a proiectării sistemului de IA respectiv după data specificată la articolul 111 alineatul (2) ar trebui să declanșeze obligația furnizorului de a respecta pe deplin toate dispozițiile relevante ale prezentului regulament aplicabile sistemelor de IA cu grad ridicat de risc, inclusiv cerințele de evaluare a conformității.
(40)Articolul 113 din Regulamentul (UE) 2024/1689 stabilește datele de intrare în vigoare și de aplicare a regulamentului respectiv, în special data generală de aplicare, și anume 2 august 2026. În ceea ce privește obligațiile legate de sistemele de IA cu grad ridicat de risc prevăzute în capitolul III secțiunile 1, 2 și 3 din Regulamentul (UE) 2024/1689, disponibilitatea întârziată a standardelor, a specificațiilor comune și a orientărilor alternative și instituirea întârziată a autorităților naționale competente conduc la provocări care pun în pericol aplicarea efectivă a obligațiilor respective și care riscă să crească în mod semnificativ costurile de punere în aplicare într-un mod care nu justifică menținerea datei lor inițiale de aplicare, și anume 2 august 2026. Prin urmare, este oportun ca data de aplicare a secțiunilor 1, 2 și 3 din capitolul III să se stabilească la 2 decembrie 2027 pentru toate sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III, și la 2 august 2028 pentru sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I. Distincția dintre datele de la care se aplică normele în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III, precum și al articolului 6 alineatul (1) și al anexei I la regulamentul respectiv este în concordanță cu diferența dintre datele inițiale de aplicare prevăzute în Regulamentul (UE) 2024/1689 și urmărește să ofere timpul necesar pentru adaptarea și punerea în aplicare a obligațiilor corespunzătoare. Disponibilitatea la momentul oportun a instrumentelor de sprijin, inclusiv a orientărilor, a standardelor relevante, a specificațiilor comune și a codurilor de bune practici, este importantă pentru a facilita respectarea normelor și pentru a reduce riscul unor interpretări divergente și al unei aplicări inegale a normelor în statele membre. Pentru a garanta securitatea juridică și pentru a evita întârzieri suplimentare în aplicarea Regulamentului (UE) 2024/1689, Comisia ar trebui să se asigure că sunt instituite în timp util măsuri de sprijin pentru a garanta conformitatea cu capitolul III secțiunile 1, 2 și 3 din regulamentul respectiv, astfel încât să se asigure punerea în aplicare eficace și la timp a dispozițiilor necesare.
(41)Având în vedere obiectivul de a reduce provocările legate de punerea în aplicare pentru cetățeni, întreprinderi și administrațiile publice, este esențial să se adopte condiții armonizate pentru punerea în aplicare a anumitor norme numai atunci când este strict necesar. În acest scop, este oportun să se elimine anumite împuterniciri conferite Comisiei de a adopta astfel de condiții armonizate prin intermediul unor acte de punere în aplicare în cazurile în care acest lucru nu este valabil. Prin urmare, articolul 50 alineatul (7), articolul 56 alineatul (6) și articolul 72 alineatul (3) din Regulamentul (UE) 2024/1689 ar trebui modificate pentru a se elimina împuternicirile conferite Comisiei de a adopta acte de punere în aplicare. Având în vedere că codurile de bune practici menționate la articolul 50 alineatul (7) și la articolul 56 alineatul (6) au un efect juridic limitat și, în special, nu conferă o prezumție de conformitate, nu este strict necesar ca aceste coduri să fie aprobate printr-un act de punere în aplicare. Furnizorii ar trebui să se poată baza, în temeiul articolului 53 alineatul (4) și al articolului 54 alineatul (2) din Regulamentul (UE) 2024/1689, pe coduri de bune practici evaluate ca fiind adecvate în temeiul articolului 56 alineatul (6) din regulamentul respectiv. Eliminarea împuternicirii de a adopta un model armonizat pentru un plan de monitorizare ulterioară introducerii pe piață de la articolul 72 alineatul (3) din Regulamentul (UE) 2024/1689 are beneficiul suplimentar de a oferi mai multă flexibilitate furnizorilor de sisteme de IA cu grad ridicat de risc pentru a institui un sistem de monitorizare ulterioară introducerii pe piață care să fie adaptat organizației lor. În același timp, recunoscând necesitatea de a oferi claritate cu privire la modul în care furnizorii de sisteme de IA cu grad ridicat de risc trebuie să își respecte obligația prevăzută la articolul 72 alineatul (1) din Regulamentul (UE) 2024/1689, Comisia ar trebui să aibă obligația de a publica orientări, inclusiv un model voluntar, privind planul de monitorizare ulterioară introducerii pe piață, până la 2 septembrie 2027.
(42)Utilizarea inteligenței artificiale în mașini poate contribui la stimularea inovării și la îmbunătățirea eficienței mașinilor respective. Aplicarea Regulamentului (UE) 2023/1230 al Parlamentului European și al Consiliului 18Regulamentul (UE) 2023/1230 al Parlamentului European și al Consiliului din 14 iunie 2023 privind mașinile și de abrogare a Directivei 2006/42/CE a Parlamentului European și a Consiliului și a Directivei 73/361/CEE a Consiliului ([JO L 165, 29.6.2023, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2023:165:TOC), ELI: [http://data.europa.eu/eli/reg/2023/1230/oj](http://data.europa.eu/eli/reg/2023/1230/oj)). și a Regulamentului (UE) 2024/1689 ar putea duce la suprapuneri. În același timp, este important să se asigure un nivel de protecție în ceea ce privește riscurile legate de utilizarea inteligenței artificiale în mașini care să fie în concordanță cu nivelul de protecție prevăzut în Regulamentul (UE) 2024/1689 în ceea ce privește sistemele de IA cu grad ridicat de risc. Având în vedere natura specifică a mașinilor și a sectorului mașinilor și pentru a răspunde nevoii de a simplifica cadrul de reglementare pentru mașinile bazate pe IA, este oportun să se treacă la o abordare sectorială prin mutarea Regulamentului (UE) 2023/1230 din secțiunea A în secțiunea B din anexa I la Regulamentul (UE) 2024/1689. Așadar, în primul rând, aplicarea Regulamentului (UE) 2024/1689 în cazul acestor mașini ar trebui să se limiteze la dispozițiile menționate la articolul 2 alineatul (2) din regulamentul respectiv. Trimiterea la Directiva 2006/42/CE ar trebui mutată din secțiunea A în secțiunea B din anexa I la Regulamentul (UE) 2024/1689 și actualizată astfel încât să facă trimitere la Regulamentul (UE) 2023/1230. În al doilea rând, este esențial să se asigure faptul că Regulamentul (UE) 2023/1230 include cerințe esențiale privind sănătatea și securitatea pentru sistemele de IA cu grad ridicat de risc clasificate în temeiul articolului 6 alineatul (1) din Regulamentul (UE) 2024/1689 și utilizate ca o componentă de siguranță în mașini sau sistemele de IA cu grad ridicat de risc ce constituie mașini, care să asigure un nivel de protecție în concordanță cu Regulamentul (UE) 2024/1689. În acest scop, Comisia ar trebui să aibă obligația de a adopta acte delegate de modificare a anexei III la Regulamentul (UE) 2023/1230 pentru a reflecta cerințele relevante prevăzute în capitolul III secțiunea 2 și la articolele 17, 19, 72 și 73 din Regulamentul (UE) 2024/1689. Pentru a evita un vid juridic și pentru a asigura alinierea cu data aplicării normelor relevante privind sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689, actele delegate respective ar trebui să se aplice de la 2 august 2028. Din aceleași motive, producătorii ar trebui să aibă libertatea de a se baza pe standardele armonizate sau pe specificațiile comune la care se face trimitere sau sunt adoptate în temeiul Regulamentului (UE) 2024/1689 care acoperă cerințele esențiale relevante pentru prezumția de conformitate în înțelesul articolului 20 din Regulamentul (UE) 2023/1230 până când se face trimitere la standarde armonizate sau sunt adoptate specificații comune privind IA în temeiul Regulamentului (UE) 2023/1230.
(43)Evaluarea conformității sistemelor de IA cu grad ridicat de risc în temeiul Regulamentului (UE) 2024/1689 poate necesita implicarea organismelor de evaluare a conformității. Numai organismele de evaluare a conformității care au fost desemnate în temeiul regulamentului respectiv pot efectua evaluări ale conformității și numai pentru activitățile legate de categoriile și tipurile de sisteme de IA în cauză. Pentru a permite precizarea sferei de cuprindere a desemnării organismelor de evaluare a conformității notificate în temeiul articolului 30 din Regulamentul (UE) 2024/1689, este necesar să se întocmească o listă a codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA. Lista codurilor ar trebui să ia în considerare dacă sistemul de IA este o componentă a unui produs sau dacă este el însuși un produs care face obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I la Regulamentul (UE) 2024/1689 (denumite în continuare „coduri AIP”, pentru sistemele de IA care fac obiectul legislației privind produsele) sau un sistem enumerat în anexa III la regulamentul respectiv, care se referă în prezent numai la sistemele de IA biometrice menționate la punctul 1 din anexa III (denumite în continuare „coduri AIB”, pentru sistemele de IA biometrice). Atât codurile AIP, cât și codurile AIB sunt coduri verticale. Codurile AIP sunt coduri de referință care furnizează un link către actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689. Codurile AIB sunt coduri noi specifice Regulamentului (UE) 2024/1689 care identifică sistemele de IA biometrice menționate la punctul 1 din anexa III la regulamentul respectiv. Lista codurilor ar trebui, de asemenea, să țină seama de tipurile specifice și de tehnologiile subiacente ale sistemelor de IA (denumite „coduri AIH”, pentru codurile sistemelor de IA orizontale). Codurile AIH sunt coduri noi specifice tehnologiei IA și pot fi aplicate împreună cu codurile verticale AIP sau AIB. Codurile AIH acoperă tipurile și tehnologiile subiacente ale sistemelor de IA. Lista codurilor, care conține trei categorii, ar trebui să ofere o tipologie multidimensională a sistemelor de IA care să asigure faptul că organismele de evaluare a conformității desemnate ca organisme notificate sunt pe deplin competente în ceea ce privește sistemele de IA pe care trebuie să le evalueze.
(44)Regulamentul (UE) 2018/1139 al Parlamentului European și al Consiliului 19Regulamentul (UE) 2018/1139 al Parlamentului European și al Consiliului din 4 iulie 2018 privind normele comune în domeniul aviației civile și de înființare a Agenției Uniunii Europene pentru Siguranța Aviației, de modificare a Regulamentelor (CE) nr. 2111/2005, (CE) nr. 1008/2008, (UE) nr. 996/2010, (UE) nr. 376/2014 și a Directivelor 2014/30/UE și 2014/53/UE ale Parlamentului European și ale Consiliului, precum și de abrogare a Regulamentelor (CE) nr. 552/2004 și (CE) nr. 216/2008 ale Parlamentului European și ale Consiliului și a Regulamentului (CEE) nr. 3922/91 al Consiliului ([JO L 212, 22.8.2018, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2018:212:TOC), ELI: [http://data.europa.eu/eli/reg/2018/1139/oj](http://data.europa.eu/eli/reg/2018/1139/oj)). prevede norme comune în domeniul aviației civile. Articolul 108 din Regulamentul (UE) 2024/1689 modifică Regulamentul (UE) 2018/1139 pentru asigura faptul că, atunci când adoptă orice act delegat sau de punere în aplicare relevant în temeiul Regulamentului (UE) 2018/1139, Comisia ține seama, pe baza particularităților tehnice și de reglementare ale sectorului aviației civile și fără a afecta mecanismele și autoritățile existente de guvernanță, de evaluare a conformității și de asigurare a respectării legislației instituite prin actul respectiv, de cerințele obligatorii pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689. Este necesară o corecție tehnică pentru modificarea și a altor articole din Regulamentul (UE) 2018/1139 pentru a asigura faptul că cerințele obligatorii pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689 sunt acoperite integral atunci când se adoptă acte delegate sau de punere în aplicare relevante în temeiul Regulamentului (UE) 2018/1139.
(45)Pentru a modifica anumite elemente neesențiale ale Regulamentelor (UE) 2024/1689 și (UE) 2023/1230, competența de a adopta acte în conformitate cu articolul 290 din Tratatul privind funcționarea Uniunii Europene ar trebui delegată Comisiei în ceea ce privește:
limitarea aplicării cerințelor sau obligațiilor specifice prevăzute în Regulamentul (UE) 2024/1689 în cazul în care actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la regulamentul respectiv stabilesc cerințe care prevăd un nivel de protecție echivalent;
modificarea listei codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA din anexa XIV la Regulamentul (UE) 2024/1689, și
modificarea anexei III la Regulamentul (UE) 2023/1230 pentru a reflecta cerințele relevante din Regulamentul (UE) 2024/1689.
Este deosebit de important ca, în cursul lucrărilor sale pregătitoare, Comisia să organizeze consultări adecvate, inclusiv la nivel de experți, și ca respectivele consultări să se desfășoare în conformitate cu principiile stabilite în Acordul interinstituțional din 13 aprilie 2016 privind o mai bună legiferare 20[JO L 123, 12.5.2016, p. 1](https://eur-lex.europa.eu/legal-content/RO/AUTO/?uri=OJ:L:2016:123:TOC), ELI: [http://data.europa.eu/eli/agree_interinstit/2016/512/oj](http://data.europa.eu/eli/agree_interinstit/2016/512/oj).. În special, pentru a asigura participarea egală la pregătirea actelor delegate, Parlamentul European și Consiliul primesc toate documentele în același timp cu experții din statele membre, iar experții acestor instituții au acces sistematic la reuniunile grupurilor de experți ale Comisiei însărcinate cu pregătirea actelor delegate.
(46)Pentru a asigura securitatea juridică în cel mai scurt timp, în vederea aplicării generale iminente a Regulamentului (UE) 2024/1689, prezentul regulament ar trebui să intre în vigoare în regim de urgență în cea de-a treia zi de la data publicării sale în Jurnalul Oficial al Uniunii Europene.
(47)Autoritatea Europeană pentru Protecția Datelor și Comitetul european pentru protecția datelor au fost consultate în conformitate cu articolul 42 alineatele (1) și (2) din Regulamentul (UE) 2018/1725 și au emis avizul lor comun la 20 ianuarie 2026,
↑[2]Avizul din 18 martie 2026 (nepublicat încă în Jurnalul Oficial).
↑[3]Avizul din 7 mai 2026 (nepublicat încă în Jurnalul Oficial).
↑[4]Poziția Parlamentului European din 16 iunie 2026 (nepublicată încă în Jurnalul Oficial) și Decizia Consiliului din 29 iunie 2026.
↑[5]Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).
↑[8]Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (JO L 119, 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
↑[9]Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO L 295, 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
↑[10]Directiva (UE) 2016/680 a Parlamentului European și a Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autoritățile competente în scopul prevenirii, depistării, investigării sau urmăririi penale a infracțiunilor sau al executării pedepselor și privind libera circulație a acestor date și de abrogare a Deciziei-cadru 2008/977/JAI a Consiliului (JO L 119, 4.5.2016, p. 89, ELI: http://data.europa.eu/eli/dir/2016/680/oj).
↑[11]Directiva 2011/93/UE a Parlamentului European și a Consiliului din 13 decembrie 2011 privind combaterea abuzului sexual asupra copiilor, a exploatării sexuale a copiilor și a pornografiei infantile și de înlocuire a Deciziei-cadru 2004/68/JAI a Consiliului (JO L 335, 17.12.2011, p. 1, ELI: http://data.europa.eu/eli/dir/2011/93/oj).
↑[13]Regulamentul (UE) 2017/745 al Parlamentului European și al Consiliului din 5 aprilie 2017 privind dispozitivele medicale, de modificare a Directivei 2001/83/CE, a Regulamentului (CE) nr. 178/2002 și a Regulamentului (CE) nr. 1223/2009 și de abrogare a Directivelor 90/385/CEE și 93/42/CEE ale Consiliului (JO L 117, 5.5.2017, p. 1, ELI: http://data.europa.eu/eli/reg/2017/745/oj).
↑[14]Regulamentul (UE) 2017/746 al Parlamentului European și al Consiliului din 5 aprilie 2017 privind dispozitivele medicale pentru diagnostic in vitro și de abrogare a Directivei 98/79/CE și a Deciziei 2010/227/UE a Comisiei (JO L 117, 5.5.2017, p. 176, ELI: http://data.europa.eu/eli/reg/2017/746/oj).
↑[15]Regulamentul (UE) 2024/2847 al Parlamentului European și al Consiliului din 23 octombrie 2024 privind cerințele orizontale în materie de securitate cibernetică pentru produsele cu elemente digitale și de modificare a Regulamentelor (UE) nr. 168/2013 și (UE) 2019/1020, precum și a Directivei (UE) 2020/1828 (Regulamentul privind reziliența cibernetică) (JO L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj).
↑[16]Regulamentul (UE) 2022/2065 al Parlamentului European și al Consiliului din 19 octombrie 2022 privind o piață unică pentru serviciile digitale și de modificare a Directivei 2000/31/CE (Regulamentul privind serviciile digitale) (JO L 277, 27.10.2022, p. 1, ELI: http://data.europa.eu/eli/reg/2022/2065/oj).
↑[17]Regulamentul (UE) 2019/1020 al Parlamentului European și al Consiliului din 20 iunie 2019 privind supravegherea pieței și conformitatea produselor și de modificare a Directivei 2004/42/CE și a Regulamentelor (CE) nr. 765/2008 și (UE) nr. 305/2011 (JO L 169, 25.6.2019, p. 1, ELI: http://data.europa.eu/eli/reg/2019/1020/oj).
↑[18]Regulamentul (UE) 2023/1230 al Parlamentului European și al Consiliului din 14 iunie 2023 privind mașinile și de abrogare a Directivei 2006/42/CE a Parlamentului European și a Consiliului și a Directivei 73/361/CEE a Consiliului (JO L 165, 29.6.2023, p. 1, ELI: http://data.europa.eu/eli/reg/2023/1230/oj).
↑[19]Regulamentul (UE) 2018/1139 al Parlamentului European și al Consiliului din 4 iulie 2018 privind normele comune în domeniul aviației civile și de înființare a Agenției Uniunii Europene pentru Siguranța Aviației, de modificare a Regulamentelor (CE) nr. 2111/2005, (CE) nr. 1008/2008, (UE) nr. 996/2010, (UE) nr. 376/2014 și a Directivelor 2014/30/UE și 2014/53/UE ale Parlamentului European și ale Consiliului, precum și de abrogare a Regulamentelor (CE) nr. 552/2004 și (CE) nr. 216/2008 ale Parlamentului European și ale Consiliului și a Regulamentului (CEE) nr. 3922/91 al Consiliului (JO L 212, 22.8.2018, p. 1, ELI: http://data.europa.eu/eli/reg/2018/1139/oj).
↑[21]Regulamentul (UE) nr. 1025/2012 al Parlamentului European și al Consiliului din 25 octombrie 2012 privind standardizarea europeană, de modificare a Directivelor 89/686/CEE și 93/15/CEE ale Consiliului și a Directivelor 94/9/CE, 94/25/CE, 95/16/CE, 97/23/CE, 98/34/CE, 2004/22/CE, 2007/23/CE, 2009/23/CE și 2009/105/CE ale Parlamentului European și ale Consiliului și de abrogare a Deciziei 87/95/CEE a Consiliului și a Deciziei nr. 1673/2006/CE a Parlamentului European și a Consiliului (JO L 316, 14.11.2012, p. 12, ELI: http://data.europa.eu/eli/reg/2012/1025/oj)."
↑[22]Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).”"
↑[23]Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială) (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).”"
—
Compare across languages
Languages:
Cookies on this website
We use cookies to understand how the explorer is used. Functional cookies are
always on; everything else is your choice, shared with
artificialintelligenceact.eu so you are only asked once. Read the
Cookie Policy and the
Privacy Statement.