1. Настоящият регламент се прилага по отношение на:
1. This Regulation applies to:
a)
доставчици, които пускат на пазара или пускат в действие системи с ИИ или пускат на пазара модели на ИИ с общо предназначение в Съюза, независимо дали тези доставчици са установени или се намират на територията на Съюза или в трета държава;
(a)
providers placing on the market or putting into service AI systems or placing on the market general-purpose AI models in the Union, irrespective of whether those providers are established or located within the Union or in a third country;
б)
внедрители на системи с ИИ, чието място на установяване е на територията на Съюза или които се намират на територията на Съюза;
(b)
deployers of AI systems that have their place of establishment or are located within the Union;
в)
доставчици и внедрители на системи с ИИ, чието място на установяване е в трета държава или които се намират в трета държава, когато резултатът, получен от системата с ИИ, се използва в Съюза;
(c)
providers and deployers of AI systems that have their place of establishment or are located in a third country, where the output produced by the AI system is used in the Union;
г)
вносители и дистрибутори на системи с ИИ;
(d)
importers and distributors of AI systems;
д)
производители на продукти, които пускат на пазара или пускат в действие система с ИИ заедно със своя продукт и със своето име или търговска марка;
(e)
product manufacturers placing on the market or putting into service an AI system together with their product and under their own name or trademark;
е)
упълномощени представители на доставчици, които не са установени в Съюза;
(f)
authorised representatives of providers, which are not established in the Union;
ж)
засегнати лица, които се намират в Съюза.
(g)
affected persons that are located in the Union.
2. За системи с ИИ, които са класифицирани като високорискови системи с ИИ в съответствие с член 6, параграф 1, които са свързани с продукти, обхванати от законодателството на Съюза за хармонизация, посочено в раздел Б от приложение I, се прилагат само член 6, параграф 1 и членове 102 – 109 и 112. Член 57 се прилага само доколкото изискванията за високорисковите системи с ИИ съгласно настоящия регламент са били включени в това законодателство на Съюза за хармонизация.
2. For AI systems classified as high-risk AI systems in accordance with Article 6(1) related to products covered by the Union harmonisation legislation listed in Section B of Annex I, only Article 6(1), Articles 102 to 109 and Article 112 apply. Article 57 applies only in so far as the requirements for high-risk AI systems under this Regulation have been integrated in that Union harmonisation legislation.
3. Настоящият регламент не се прилага в области извън обхвата на правото на Съюза и не засяга компетентността на държавите членки по отношение на националната сигурност, независимо от вида на субекта, на който държавите членки са възложили изпълнението на задачите във връзка с тази компетентност.
3. This Regulation does not apply to areas outside the scope of Union law, and shall not, in any event, affect the competences of the Member States concerning national security, regardless of the type of entity entrusted by the Member States with carrying out tasks in relation to those competences.
Настоящият регламент не се прилага за системи с ИИ, ако и доколкото те са пуснати на пазара, пуснати в действие или използвани със или без изменение на тези системи изключително за военни цели и цели, свързани с отбраната или националната сигурност, независимо от вида на субекта, който извършва тези дейности.
This Regulation does not apply to AI systems where and in so far they are placed on the market, put into service, or used with or without modification exclusively for military, defence or national security purposes, regardless of the type of entity carrying out those activities.
Настоящият регламент не се прилага за системи с ИИ, които не са пуснати на пазара или пуснати в действие в Съюза, когато резултатите се използват в Съюза изключително за военни цели и цели, свързани с отбраната или националната сигурност, независимо от вида на субекта, който извършва тези дейности.
This Regulation does not apply to AI systems which are not placed on the market or put into service in the Union, where the output is used in the Union exclusively for military, defence or national security purposes, regardless of the type of entity carrying out those activities.
4. Настоящият регламент не се прилага за публични органи в трета държава, нито за международни организации, попадащи в обхвата на настоящия регламент съгласно параграф 1, когато тези органи или организации използват системи с ИИ в рамките на международно сътрудничество или споразумения за правоприлагане и съдебно сътрудничество със Съюза или с една или повече държави членки, при условие че тази трета държава или международна организация осигурява подходящи гаранции по отношение на защитата на основните права и свободи на физическите лица.
4. This Regulation applies neither to public authorities in a third country nor to international organisations falling within the scope of this Regulation pursuant to paragraph 1, where those authorities or organisations use AI systems in the framework of international cooperation or agreements for law enforcement and judicial cooperation with the Union or with one or more Member States, provided that such a third country or international organisation provides adequate safeguards with respect to the protection of fundamental rights and freedoms of individuals.
5. Настоящият регламент не засяга прилагането на разпоредбите относно отговорността на доставчиците на посреднически услуги, установени в глава II от Регламент (ЕС) 2022/2065.
5. This Regulation shall not affect the application of the provisions on the liability of providers of intermediary services as set out in Chapter II of Regulation (EU) 2022/2065.
6. Настоящият регламент не се прилага за системите с ИИ или моделите на ИИ, които са специално разработени и пуснати в действие единствено с цел научноизследователска и развойна дейност, включително за техните резултати.
6. This Regulation does not apply to AI systems or AI models, including their output, specifically developed and put into service for the sole purpose of scientific research and development.
7. Правото на Съюза относно защитата на личните данни, неприкосновеността на личния живот и поверителността на съобщенията се прилага за личните данни, обработвани във връзка с правата и задълженията, предвидени в настоящия регламент. Настоящият регламент не засяга регламенти (ЕС) 2016/679 и (ЕС) 2018/1725, нито директиви 2002/58/ЕО и (ЕС) 2016/680, без да се засягат член 10, параграф 5 и член 59 от настоящия регламент.
7. Union law on the protection of personal data, privacy and the confidentiality of communications applies to personal data processed in connection with the rights and obligations laid down in this Regulation. This Regulation shall not affect Regulation (EU) 2016/679 or (EU) 2018/1725, or Directive 2002/58/EC or (EU) 2016/680, without prejudice to Article 10(5) and Article 59 of this Regulation.
8. Настоящият регламент не се прилага за научноизследователски дейности, изпитвания или развойни дейности по отношение на системи с ИИ или модели на ИИ преди пускането на пазара или пускането в действие на тези системи или модели. Тези дейности се извършват в съответствие с приложимото право на Съюза. Изпитването в реални условия не попада в обхвата на това изключение.
8. This Regulation does not apply to any research, testing or development activity regarding AI systems or AI models prior to their being placed on the market or put into service. Such activities shall be conducted in accordance with applicable Union law. Testing in real world conditions shall not be covered by that exclusion.
9. Настоящият регламент не засяга правилата, установени в други правни актове на Съюза, свързани със защитата на потребителите и безопасността на продуктите.
9. This Regulation is without prejudice to the rules laid down by other Union legal acts related to consumer protection and product safety.
10. Настоящият регламент не се прилага за задълженията на внедрители, които са физически лица, използващи системи с ИИ в рамките на изцяло лична непрофесионална дейност.
10. This Regulation does not apply to obligations of deployers who are natural persons using AI systems in the course of a purely personal non-professional activity.
11. Настоящият регламент не e пречка Съюзът или държавите членки да запазят или въведат законови, подзаконови или административни разпоредби, които са по-благоприятни за работниците по отношение на защитата на правата им във връзка с използването от работодателите на системи с ИИ, нито да насърчават или разрешават прилагането на колективни трудови договори, които са по-благоприятни за работниците.
11. This Regulation does not preclude the Union or Member States from maintaining or introducing laws, regulations or administrative provisions which are more favourable to workers in terms of protecting their rights in respect of the use of AI systems by employers, or from encouraging or allowing the application of collective agreements which are more favourable to workers.
12. Настоящият регламент не се прилага за системи с ИИ, предоставени с безплатен лиценз с отворен код, освен ако не са пуснати на пазара или пуснати в действие като високорискови системи с ИИ или като система с ИИ, попадаща в обхвата на член 5 или 50.
12. This Regulation does not apply to AI systems released under free and open-source licences, unless they are placed on the market or put into service as high-risk AI systems or as an AI system that falls under Article 5 or 50.
Забранени практики в областта на ИИ
1. Забраняват се следните практики в областта на ИИ:
1. The following AI practices shall be prohibited:
a)
пускането на пазара, пускането в действие или използването на система с ИИ, която си служи със техники, действащи на подсъзнанието и отвъд рамките на съзнаваното от човека, или с умишлено манипулативни или измамни техники, с цел или последици, изразяващи се в съществено изменение на поведението на дадено лице или група лица чрез значително нарушаване на способността за вземане на информирано решение, като по този начин се подтиква да вземе решение, което в противен случай не би взело, по начин, който причинява или има разумна вероятност да причини значителни вреди на същото или на друго лице, или на група лица;
(a)
the placing on the market, the putting into service or the use of an AI system that deploys subliminal techniques beyond a person’s consciousness or purposefully manipulative or deceptive techniques, with the objective, or the effect of materially distorting the behaviour of a person or a group of persons by appreciably impairing their ability to make an informed decision, thereby causing them to take a decision that they would not have otherwise taken in a manner that causes or is reasonably likely to cause that person, another person or group of persons significant harm;
б)
пускането на пазара, пускането в действие или използването на система с ИИ, която използва някое от уязвимите места на дадено физическо лице или на конкретна група лица, дължащи се на възраст, увреждане или конкретно социално или икономическо положение, с цел или последици, изразяващи се в съществено изменение на поведението на това лице или на лице, спадащо към тази група, по начин, който причинява или има разумна вероятност да причини значителни вреди на същото или на друго лице;
(b)
the placing on the market, the putting into service or the use of an AI system that exploits any of the vulnerabilities of a natural person or a specific group of persons due to their age, disability or a specific social or economic situation, with the objective, or the effect, of materially distorting the behaviour of that person or a person belonging to that group in a manner that causes or is reasonably likely to cause that person or another person significant harm;
в)
пускането на пазара, пускането в действие или използването на системи с ИИ с цел оценка или класифициране на физически лица или групи от лица през определен период от време въз основа на тяхното социално поведение или известни, изведени или предполагаеми лични или личностни характеристики, като социалната класация води до едната или и до двете посочени по-долу последици:
(c)
the placing on the market, the putting into service or the use of AI systems for the evaluation or classification of natural persons or groups of persons over a certain period of time based on their social behaviour or known, inferred or predicted personal or personality characteristics, with the social score leading to either or both of the following:
i)
увреждащо или неблагоприятно третиране на определени физически лица или на групи лица в социален контекст, който няма връзка с контекста, в който първоначално са били генерирани или събрани данните;
(i)
detrimental or unfavourable treatment of certain natural persons or groups of persons in social contexts that are unrelated to the contexts in which the data was originally generated or collected;
ii)
увреждащо или неблагоприятно третиране на определени физически лица или на групи лица, което е неоправдано или непропорционално с оглед на тяхното социално поведение или на тежестта, която му се отдава;
(ii)
detrimental or unfavourable treatment of certain natural persons or groups of persons that is unjustified or disproportionate to their social behaviour or its gravity;
г)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на система с ИИ за извършване на оценки на риска по отношение на физически лица с цел да се прецени или предвиди вероятността дадено физическо лице да извърши престъпление, въз основа единствено на профилирането на дадено физическо лице или на оценката на личностните му черти и характеристики; тази забрана не се прилага за системи с ИИ, използвани за подпомагане на извършването от човек на оценка на участието на дадено лице в престъпна дейност, която вече е изградена на основата на обективни и проверими факти, пряко свързани с престъпна дейност;
(d)
the placing on the market, the putting into service for this specific purpose, or the use of an AI system for making risk assessments of natural persons in order to assess or predict the risk of a natural person committing a criminal offence, based solely on the profiling of a natural person or on assessing their personality traits and characteristics; this prohibition shall not apply to AI systems used to support the human assessment of the involvement of a person in a criminal activity, which is already based on objective and verifiable facts directly linked to a criminal activity;
д)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на системи с ИИ, които създават или разширяват бази данни за разпознаване на лица чрез нецеленасочено извличане на лицеви изображения от интернет или записи от видеонаблюдение;
(e)
the placing on the market, the putting into service for this specific purpose, or the use of AI systems that create or expand facial recognition databases through the untargeted scraping of facial images from the internet or CCTV footage;
е)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на системи с ИИ с цел да се направят заключения за емоциите на дадено физическо лице на работното място или в образователните институции, освен в случаите, когато системата с ИИ е предназначена да бъде внедрена или пусната на пазара по медицински съображения или съображения, свързани с безопасността;
(f)
the placing on the market, the putting into service for this specific purpose, or the use of AI systems to infer emotions of a natural person in the areas of workplace and education institutions, except where the use of the AI system is intended to be put in place or into the market for medical or safety reasons;
ж)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на системи за биометрично категоризиране, които категоризират по индивидуализиран начин физическите лица въз основа на техните биометрични данни с цел да се направят заключения или логически изводи за тяхната раса, политически възгледи, членство в синдикални организации, религиозни или философски убеждения, сексуален живот или сексуална ориентация; тази забрана не обхваща обозначаването или филтрирането на законно придобити набори от биометрични данни, например основани на биометрични данни изображения, или категоризиране на биометрични данни в правоохранителната област;
(g)
the placing on the market, the putting into service for this specific purpose, or the use of biometric categorisation systems that categorise individually natural persons based on their biometric data to deduce or infer their race, political opinions, trade union membership, religious or philosophical beliefs, sex life or sexual orientation; this prohibition does not cover any labelling or filtering of lawfully acquired biometric datasets, such as images, based on biometric data or categorizing of biometric data in the area of law enforcement;
з)
използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели, освен ако и доколкото такова използване е строго необходимо за една от следните цели:
(h)
the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement, unless and in so far as such use is strictly necessary for one of the following objectives:
i)
целево издирване на конкретни жертви на отвличане, трафик на хора и сексуална експлоатация на хора, както и издирване на изчезнали лица;
(i)
the targeted search for specific victims of abduction, trafficking in human beings or sexual exploitation of human beings, as well as the search for missing persons;
ii)
предотвратяване на конкретна, значителна и непосредствена заплаха за живота или физическата безопасност на физически лица или на действителна и настояща или действителна и предвидима заплаха от терористично нападение;
(ii)
the prevention of a specific, substantial and imminent threat to the life or physical safety of natural persons or a genuine and present or genuine and foreseeable threat of a terrorist attack;
iii)
установяване на местонахождението или самоличността на лице, заподозряно в извършването на престъпление, за целите на провеждането на разследване или наказателно преследване или на изпълнението на наказание за престъпления, посочени в приложение II и наказуеми в съответната държава членка с лишаване от свобода или мярка за задържане с максимален срок не по-малко от четири години.
(iii)
the localisation or identification of a person suspected of having committed a criminal offence, for the purpose of conducting a criminal investigation or prosecution or executing a criminal penalty for offences referred to in Annex II and punishable in the Member State concerned by a custodial sentence or a detention order for a maximum period of at least four years.
Първа алинея, буква з) не засяга член 9 от Регламент (ЕС) 2016/679 за обработването на биометрични данни за цели, различни от правоохранителни цели.
Point (h) of the first subparagraph is without prejudice to Article 9 of Regulation (EU) 2016/679 for the processing of biometric data for purposes other than law enforcement.
2. Използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели за която и да е от целите, посочени в параграф 1, първа алинея, буква з), се извършва за целите, посочени в същата буква, само с оглед на потвърждаването на самоличността на конкретно лице и при отчитане на следните елементи:
2. The use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement for any of the objectives referred to in paragraph 1, first subparagraph, point (h), shall be deployed for the purposes set out in that point only to confirm the identity of the specifically targeted individual, and it shall take into account the following elements:
a)
естеството на ситуацията, която води до евентуалното използване, и по-специално тежестта, вероятността от настъпването и мащабът на вредата, която би била причинена, ако системата не се използва;
(a)
the nature of the situation giving rise to the possible use, in particular the seriousness, probability and scale of the harm that would be caused if the system were not used;
б)
последиците от използването на системата за правата и свободите на всички засегнати лица, и по-специално тежестта, вероятността от настъпването и мащабът на тези последици.
(b)
the consequences of the use of the system for the rights and freedoms of all persons concerned, in particular the seriousness, probability and scale of those consequences.
Освен това използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели за някоя от целите, посочени в параграф 1, първа алинея, буква з) от настоящия член, трябва да съответства на необходимите и пропорционални гаранции и условия за използване в съответствие с националното право, което допуска такова използване, и по-специално по отношение на времевите, териториалните ограничения и ограниченията по отношение на лицата. Използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места се разрешава само ако правоохранителният орган е извършил оценката на въздействието върху основните права, посочена в член 27, и е регистрирал системата в базата данни на ЕС в съответствие с член 49. В надлежно обосновани спешни случаи обаче използването на тези системи може да започне без регистрация в базата данни на ЕС, при условие че регистрацията бъде извършена без ненужно забавяне.
In addition, the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement for any of the objectives referred to in paragraph 1, first subparagraph, point (h), of this Article shall comply with necessary and proportionate safeguards and conditions in relation to the use in accordance with the national law authorising the use thereof, in particular as regards the temporal, geographic and personal limitations. The use of the ‘real-time’ remote biometric identification system in publicly accessible spaces shall be authorised only if the law enforcement authority has completed a fundamental rights impact assessment as provided for in Article 27 and has registered the system in the EU database according to Article 49. However, in duly justified cases of urgency, the use of such systems may be commenced without the registration in the EU database, provided that such registration is completed without undue delay.
3. За целите на параграф 1, първа алинея, буква з) и параграф 2, за всяко използване за правоохранителни цели на система за дистанционна биометрична идентификация в реално време на обществено достъпни места се изисква предварително разрешение, което се издава от съдебен орган или от независим административен орган, чието решение е задължително, на държавата членка, в която ще се осъществи използването, след получаване на мотивирано искане и в съответствие с подробните правила на националното право, посочени в параграф 5. В надлежно обосновани спешни случаи обаче използването на системата може да започне без разрешение, при условие че такова разрешение се поиска без ненужно забавяне, най-късно в рамките на 24 часа. Ако искането за разрешение бъде отхвърлено, използването се прекратява незабавно и всички данни, както и резултатите от това използване, незабавно се премахват и заличават.
3. For the purposes of paragraph 1, first subparagraph, point (h) and paragraph 2, each use for the purposes of law enforcement of a ‘real-time’ remote biometric identification system in publicly accessible spaces shall be subject to a prior authorisation granted by a judicial authority or an independent administrative authority whose decision is binding of the Member State in which the use is to take place, issued upon a reasoned request and in accordance with the detailed rules of national law referred to in paragraph 5. However, in a duly justified situation of urgency, the use of such system may be commenced without an authorisation provided that such authorisation is requested without undue delay, at the latest within 24 hours. If such authorisation is rejected, the use shall be stopped with immediate effect and all the data, as well as the results and outputs of that use shall be immediately discarded and deleted.
Компетентният съдебен орган или независим административен орган, чието решение е задължително, издава разрешението само ако въз основа на обективни доказателства или данни за ясни признаци, които са му представени, се убеди, че използването на въпросната система за дистанционна биометрична идентификация в реално време е необходимо и пропорционално за постигането на една от целите, посочени в параграф 1, първа алинея, буква з), която се посочва в искането, и по-специално се ограничава до строго необходимото по отношение на времевия и териториалния обхват и обхвата по отношение на лицата. Когато взема решение по искането, този орган взема предвид елементите, посочени в параграф 2. Не може да бъде взето решение, пораждащо неблагоприятни правни последици за дадено лице, единствено въз основа на резултата от системата за дистанционна биометрична идентификация в реално време.
The competent judicial authority or an independent administrative authority whose decision is binding shall grant the authorisation only where it is satisfied, on the basis of objective evidence or clear indications presented to it, that the use of the ‘real-time’ remote biometric identification system concerned is necessary for, and proportionate to, achieving one of the objectives specified in paragraph 1, first subparagraph, point (h), as identified in the request and, in particular, remains limited to what is strictly necessary concerning the period of time as well as the geographic and personal scope. In deciding on the request, that authority shall take into account the elements referred to in paragraph 2. No decision that produces an adverse legal effect on a person may be taken based solely on the output of the ‘real-time’ remote biometric identification system.
4. Без да се засяга параграф 3, за всяко използване на система за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели се уведомяват съответният орган за надзор на пазара и националният орган за защита на данните в съответствие с националните правила, посочени в параграф 5. Уведомлението съдържа най-малко информацията, посочена в параграф 6, и не включва чувствителни оперативни данни.
4. Without prejudice to paragraph 3, each use of a ‘real-time’ remote biometric identification system in publicly accessible spaces for law enforcement purposes shall be notified to the relevant market surveillance authority and the national data protection authority in accordance with the national rules referred to in paragraph 5. The notification shall, as a minimum, contain the information specified under paragraph 6 and shall not include sensitive operational data.
5. Държава членка може да реши да предвиди възможността за пълно или частично разрешаване на използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели в рамките на ограниченията и при условията, изброени в параграф 1, първа алинея, буква з) и в параграфи 2 и 3. Съответните държави членки установяват в националното си право необходимите подробни правила за подаване на искания за разрешенията, посочени в параграф 3, за тяхното издаване и изпълнение, както и за надзора и докладването по отношение на тях. В тези правила се конкретизира също така по отношение на кои от целите, посочени в параграф 1, първа алинея, буква з), включително по отношение на кои престъпления, посочени в буква з), точка iii) от същата разпоредба, на компетентните органи може да бъде разрешено да използват тези системи за правоохранителни цели. Държавите членки съобщават на Комисията тези правила най-късно 30 дни след приемането им. Държавите членки могат да въведат, в съответствие с правото на Съюза, по-ограничителни законови разпоредби относно използването на системи за дистанционна биометрична идентификация.
5. A Member State may decide to provide for the possibility to fully or partially authorise the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement within the limits and under the conditions listed in paragraph 1, first subparagraph, point (h), and paragraphs 2 and 3. Member States concerned shall lay down in their national law the necessary detailed rules for the request, issuance and exercise of, as well as supervision and reporting relating to, the authorisations referred to in paragraph 3. Those rules shall also specify in respect of which of the objectives listed in paragraph 1, first subparagraph, point (h), including which of the criminal offences referred to in point (h)(iii) thereof, the competent authorities may be authorised to use those systems for the purposes of law enforcement. Member States shall notify those rules to the Commission at the latest 30 days following the adoption thereof. Member States may introduce, in accordance with Union law, more restrictive laws on the use of remote biometric identification systems.
6. Националните органи за надзор на пазара и националните органи за защита на данните на държавите членки, които са били уведомени за използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели съгласно параграф 4, представят на Комисията годишни доклади относно това използване. За тази цел Комисията осигурява на държавите членки и на националните органи за надзор на пазара и за защита на данните образец, включващ информация за броя на решенията, взети от компетентните съдебни органи или от независим административен орган, чието решение е задължително, по отношение на искания за разрешения в съответствие с параграф 3 и за резултатите от тях.
6. National market surveillance authorities and the national data protection authorities of Member States that have been notified of the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for law enforcement purposes pursuant to paragraph 4 shall submit to the Commission annual reports on such use. For that purpose, the Commission shall provide Member States and national market surveillance and data protection authorities with a template, including information on the number of the decisions taken by competent judicial authorities or an independent administrative authority whose decision is binding upon requests for authorisations in accordance with paragraph 3 and their result.
7. Комисията публикува годишни доклади относно използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели на базата на обобщени данни в държавите членки, основани на посочените в параграф 6 годишни доклади. Тези годишни доклади не съдържат чувствителни оперативни данни от съответните правоохранителни дейности.
7. The Commission shall publish annual reports on the use of real-time remote biometric identification systems in publicly accessible spaces for law enforcement purposes, based on aggregated data in Member States on the basis of the annual reports referred to in paragraph 6. Those annual reports shall not include sensitive operational data of the related law enforcement activities.
8. Настоящият член не засяга забраните, които се прилагат, когато дадена практика в областта на ИИ нарушава друго право на Съюза.
8. This Article shall not affect the prohibitions that apply where an AI practice infringes other Union law.
Правила за класифициране на системи с ИИ като високорискови
Classification rules for high-risk AI systems
1. Без оглед на това дали дадена система с ИИ се пуска на пазара или се пуска в действие независимо от продуктите, посочени в букви а) и б), тази система с ИИ се счита за високорискова, когато са изпълнени следните две условия:
1. Irrespective of whether an AI system is placed on the market or put into service independently of the products referred to in points (a) and (b), that AI system shall be considered to be high-risk where both of the following conditions are fulfilled:
a)
системата с ИИ е предназначена да се използва като защѝтен елемент на продукт или самата система с ИИ е продукт, попадащ в обхвата на законодателството на Съюза за хармонизация, посочено в приложение I;
(a)
the AI system is intended to be used as a safety component of a product, or the AI system is itself a product, covered by the Union harmonisation legislation listed in Annex I;
б)
продуктът, чийто защѝтен елемент съгласно буква а) е системата с ИИ, или самата система с ИИ като продукт трябва да премине оценяване на съответствието от трето лице с оглед на пускането на пазара или пускането в действие на посочения продукт в съответствие със законодателството на Съюза за хармонизация, посочено в приложение I.
(b)
the product whose safety component pursuant to point (a) is the AI system, or the AI system itself as a product, is required to undergo a third-party conformity assessment, with a view to the placing on the market or the putting into service of that product pursuant to the Union harmonisation legislation listed in Annex I.
2. В допълнение към високорисковите системи с ИИ, посочени в параграф 1, за високорискови се считат и системите с ИИ, посочени в приложение III.
2. In addition to the high-risk AI systems referred to in paragraph 1, AI systems referred to in Annex III shall be considered to be high-risk.
3. Чрез дерогация от параграф 2, система с ИИ, посочена в приложение III, не се счита за високорискова, ако не представлява значителен риск от увреждане на здравето, безопасността или основните права на физическите лица, включително като не оказва съществено влияние върху резултата от вземането на решения.
3. By derogation from paragraph 2, an AI system referred to in Annex III shall not be considered to be high-risk where it does not pose a significant risk of harm to the health, safety or fundamental rights of natural persons, including by not materially influencing the outcome of decision making.
Първа алинея се прилага, когато е изпълнено някое от следните условия:
The first subparagraph shall apply where any of the following conditions is fulfilled:
a)
системата с ИИ е предназначена да изпълнява точно формулирана процедурна задача;
(a)
the AI system is intended to perform a narrow procedural task;
б)
системата с ИИ е предназначена да подобри резултата от извършена преди това човешка дейност;
(b)
the AI system is intended to improve the result of a previously completed human activity;
в)
системата с ИИ е предназначена да открива модели за вземане на решения или отклонения от предходни модели за вземане на решения и не е предназначена да замени или повлияе на направената преди това човешка оценка, без да бъде извършен подходящ преглед от човек; или
(c)
the AI system is intended to detect decision-making patterns or deviations from prior decision-making patterns and is not meant to replace or influence the previously completed human assessment, without proper human review; or
г)
системата с ИИ е предназначена да изпълнява подготвителна задача с оглед на извършването на оценка, която е от значение за целите на случаите на използване, посочени в приложение III.
(d)
the AI system is intended to perform a preparatory task to an assessment relevant for the purposes of the use cases listed in Annex III.
Независимо от първа алинея, система с ИИ, посочена в приложение III, винаги се счита за високорискова, когато извършва профилиране на физически лица.
Notwithstanding the first subparagraph, an AI system referred to in Annex III shall always be considered to be high-risk where the AI system performs profiling of natural persons.
4. Доставчик, който счита, че дадена система с ИИ, посочена в приложение III, не е високорискова, документира своята оценка, преди тази система да бъде пусната на пазара или пусната в действие. За такъм доставчик се прилага задължението за регистрация, установено в член 49, параграф 2. При поискване от националните компетентни органи доставчикът предоставя документацията за оценката.
4. A provider who considers that an AI system referred to in Annex III is not high-risk shall document its assessment before that system is placed on the market or put into service. Such provider shall be subject to the registration obligation set out in Article 49(2). Upon request of national competent authorities, the provider shall provide the documentation of the assessment.
5. Комисията, след консултация с Европейския съвет по изкуствен интелект (наричан по-долу „Съветът по ИИ“) и не по-късно от 2 февруари 2026 г., дава насоки, с които конкретизира практическото прилагане на настоящия член в съответствие с член 96, заедно с изчерпателен списък с практически примери за случаи на употреба на системи с ИИ, които са високорискови, и такива, които не са високорискови.
5. The Commission shall, after consulting the European Artificial Intelligence Board (the ‘Board’), and no later than 2 February 2026, provide guidelines specifying the practical implementation of this Article in line with Article 96 together with a comprehensive list of practical examples of use cases of AI systems that are high-risk and not high-risk.
6. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 за изменение на параграф 3, втора алинея от настоящия член чрез добавяне на нови условия към установените в посочената разпоредба или за изменението им, когато има конкретни и достоверни доказателства за наличието на системи с ИИ, които попадат в обхвата на приложение III, но не пораждат значителен риск от увреждане на здравето, безопасността или основните права на физическите лица.
6. The Commission is empowered to adopt delegated acts in accordance with Article 97 in order to amend paragraph 3, second subparagraph, of this Article by adding new conditions to those laid down therein, or by modifying them, where there is concrete and reliable evidence of the existence of AI systems that fall under the scope of Annex III, but do not pose a significant risk of harm to the health, safety or fundamental rights of natural persons.
7. Комисията приема делегирани актове в съответствие с член 97 за изменение на параграф 3, втора алинея от настоящия член чрез заличаване на някое от условията, установени в посочената разпоредба, когато има конкретни и достоверни доказателства, че това е необходимо за поддържането на равнището на защита на здравето, безопасността и основните права, предвидено в настоящия регламент.
7. The Commission shall adopt delegated acts in accordance with Article 97 in order to amend paragraph 3, second subparagraph, of this Article by deleting any of the conditions laid down therein, where there is concrete and reliable evidence that this is necessary to maintain the level of protection of health, safety and fundamental rights provided for by this Regulation.
8. Приетите в съответствие с параграфи 6 и 7 от настоящия член изменения на условията, установени в параграф 3, втора алинея, не може да намаляват общото равнище на защита на здравето, безопасността и основните права, предвидено в настоящия регламент, трябва да осигуряват съгласуваност с делегираните актове, приети съгласно член 7, параграф 1, и да са съобразени с пазарното и технологичното развитие.
8. Any amendment to the conditions laid down in paragraph 3, second subparagraph, adopted in accordance with paragraphs 6 and 7 of this Article shall not decrease the overall level of protection of health, safety and fundamental rights provided for by this Regulation and shall ensure consistency with the delegated acts adopted pursuant to Article 7(1), and take account of market and technological developments.
Система за управление на риска
1. Във връзка с високорисковите системи с ИИ се създава, прилага, документира и поддържа система за управление на риска.
1. A risk management system shall be established, implemented, documented and maintained in relation to high-risk AI systems.
2. Системата за управление на риска се разбира като непрекъснат цикличен процес, планиран и протичащ през целия жизнен цикъл на високорисковата система с ИИ и изискващ редовен и систематичен преглед и актуализиране. Тя включва следните стъпки:
2. The risk management system shall be understood as a continuous iterative process planned and run throughout the entire lifecycle of a high-risk AI system, requiring regular systematic review and updating. It shall comprise the following steps:
a)
установяване и анализ на известните и разумно предвидимите рискове, които високорисковата система с ИИ може да породи по отношение на здравето, безопасността и основните права, когато високорисковата система с ИИ се използва в съответствие с предназначението си;
(a)
the identification and analysis of the known and the reasonably foreseeable risks that the high-risk AI system can pose to health, safety or fundamental rights when the high-risk AI system is used in accordance with its intended purpose;
б)
прогноза и оценка на рисковете, които могат да възникнат, когато високорисковата система с ИИ се използва в съответствие с предназначението си и в условия на разумно предвидима неправилна експлоатация;
(b)
the estimation and evaluation of the risks that may emerge when the high-risk AI system is used in accordance with its intended purpose, and under conditions of reasonably foreseeable misuse;
в)
оценка на други евентуално възникващи рискове въз основа на анализ на данните, събрани от системата за мониторинг след пускането на пазара, посочена в член 72;
(c)
the evaluation of other risks possibly arising, based on the analysis of data gathered from the post-market monitoring system referred to in Article 72;
г)
приемане на подходящи и целенасочени мерки за управление на риска, разработени с цел преодоляване на рисковете, установени съгласно буква а).
(d)
the adoption of appropriate and targeted risk management measures designed to address the risks identified pursuant to point (a).
3. Рисковете, посочени в настоящия член, се отнасят само до тези, които могат да бъдат разумно ограничени или отстранени при разработването или проектирането на високорисковата система с ИИ или чрез предоставянето на подходяща техническа информация.
3. The risks referred to in this Article shall concern only those which may be reasonably mitigated or eliminated through the development or design of the high-risk AI system, or the provision of adequate technical information.
4. Мерките за управление на риска, посочени в параграф 2, буква г), трябва да са надлежно съобразени с последиците и възможното взаимодействие в резултат на съчетаното прилагане на изискванията, установени в настоящия раздел, с цел по-ефективното свеждане до минимум на рисковете, като същевременно се постигне подходящ баланс при прилагането на мерките за изпълнение на тези изисквания.
4. The risk management measures referred to in paragraph 2, point (d), shall give due consideration to the effects and possible interaction resulting from the combined application of the requirements set out in this Section, with a view to minimising risks more effectively while achieving an appropriate balance in implementing the measures to fulfil those requirements.
5. Мерките за управление на риска, посочени в параграф 2, буква г), трябва да са такива, че съответният остатъчен риск, свързан с всяка опасност, както и общият остатъчен риск на високорисковите системи с ИИ, да се считат за приемливи.
5. The risk management measures referred to in paragraph 2, point (d), shall be such that the relevant residual risk associated with each hazard, as well as the overall residual risk of the high-risk AI systems is judged to be acceptable.
При определянето на най-подходящите мерки за управление на риска се гарантира следното:
In identifying the most appropriate risk management measures, the following shall be ensured:
a)
отстраняване или намаляване на рисковете, установени и оценени съгласно параграф 2, доколкото е технически осъществимо, чрез адекватно проектиране и разработване на високорисковата система с ИИ;
(a)
elimination or reduction of risks identified and evaluated pursuant to paragraph 2 in as far as technically feasible through adequate design and development of the high-risk AI system;
б)
когато е целесъобразно, прилагане на адекватни мерки за ограничаване и контрол по отношение на рисковете, които не могат да бъдат отстранени;
(b)
where appropriate, implementation of adequate mitigation and control measures addressing risks that cannot be eliminated;
в)
предоставяне на необходимата информация съгласно член 13 и, където е целесъобразно, обучение на внедрителите.
(c)
provision of information required pursuant to Article 13 and, where appropriate, training to deployers.
С оглед на отстраняването или намаляването на рисковете, свързани с използването на високорисковата система с ИИ, се отчитат надлежно техническите познания, опитът, образованието и обучението, които се очакват от внедрителя, и предполагаемият контекст, в който системата е предназначена да се използва.
With a view to eliminating or reducing risks related to the use of the high-risk AI system, due consideration shall be given to the technical knowledge, experience, education, the training to be expected by the deployer, and the presumable context in which the system is intended to be used.
6. Високорисковите системи с ИИ се изпитват с цел набелязване на най-подходящите и целенасочени мерки за управление на риска. Изпитванията трябва да гарантират, че високорисковите системи с ИИ функционират стабилно с оглед на предназначението си и че са в съответствие с изискванията, установени в настоящия раздел.
6. High-risk AI systems shall be tested for the purpose of identifying the most appropriate and targeted risk management measures. Testing shall ensure that high-risk AI systems perform consistently for their intended purpose and that they are in compliance with the requirements set out in this Section.
7. Процедурите за изпитване може да включват изпитване в реални условия в съответствие с член 60.
7. Testing procedures may include testing in real-world conditions in accordance with Article 60.
8. Изпитването на високорисковите системи с ИИ се извършва, когато е целесъобразно, във всеки момент от процеса на разработване и — при всички случаи — преди пускането им на пазара или пускането им в действие. Изпитването се извършва спрямо предварително определени показатели и вероятностни прагове, които са подходящи с оглед на предназначението на високорисковата система с ИИ.
8. The testing of high-risk AI systems shall be performed, as appropriate, at any time throughout the development process, and, in any event, prior to their being placed on the market or put into service. Testing shall be carried out against prior defined metrics and probabilistic thresholds that are appropriate to the intended purpose of the high-risk AI system.
9. При прилагането на системата за управление на риска, предвидена в параграфи 1—7, доставчиците разглеждат въпроса дали, с оглед на предназначението на високорисковата система с ИИ, е вероятно тя да окаже неблагоприятно въздействие върху ненавършили 18 години лица и, в зависимост от случая, върху други уязвими групи.
9. When implementing the risk management system as provided for in paragraphs 1 to 7, providers shall give consideration to whether in view of its intended purpose the high-risk AI system is likely to have an adverse impact on persons under the age of 18 and, as appropriate, other vulnerable groups.
10. За доставчиците на високорискови системи с ИИ, спрямо които се прилагат изисквания по отношение на вътрешните процеси за управление на риска съгласно други относими разпоредби на правото на Съюза, аспектите, предвидени в параграфи 1—9, могат да бъдат част от процедурите за управление на риска, установени съгласно това право, или да се съчетават с тях.
10. For providers of high-risk AI systems that are subject to requirements regarding internal risk management processes under other relevant provisions of Union law, the aspects provided in paragraphs 1 to 9 may be part of, or combined with, the risk management procedures established pursuant to that law.
Задължения на внедрителите на високорискови системи с ИИ
Obligations of deployers of high-risk AI systems
1. Внедрителите на високорискови системи с ИИ предприемат подходящи технически и организационни мерки, за да гарантират, че използват тези системи в съответствие с придружаващите ги инструкции за употреба съгласно параграфи 3 и 6.
1. Deployers of high-risk AI systems shall take appropriate technical and organisational measures to ensure they use such systems in accordance with the instructions for use accompanying the systems, pursuant to paragraphs 3 and 6.
2. Внедрителите възлагат упражняването на човешки контрол на физически лица, които имат необходимата компетентност и авторитет и са преминали необходимото обучение, както и се ползват с необходимата подкрепа.
2. Deployers shall assign human oversight to natural persons who have the necessary competence, training and authority, as well as the necessary support.
3. Задълженията, установени в параграфи 1 и 2, не засягат други задължения на внедрителите съгласно правото на Съюза или националното право и свободата на внедрителите да организират собствените си ресурси и дейности с цел изпълнение на мерките за упражняване на човешки контрол, посочени от доставчика.
3. The obligations set out in paragraphs 1 and 2, are without prejudice to other deployer obligations under Union or national law and to the deployer’s freedom to organise its own resources and activities for the purpose of implementing the human oversight measures indicated by the provider.
4. Без да се засягат параграфи 1 и 2, доколкото внедрителят упражнява контрол върху входящите данни, той гарантира, че тези входящи данни са подходящи и достатъчно представителни с оглед на предназначението на високорисковата система с ИИ.
4. Without prejudice to paragraphs 1 and 2, to the extent the deployer exercises control over the input data, that deployer shall ensure that input data is relevant and sufficiently representative in view of the intended purpose of the high-risk AI system.
5. Внедрителите наблюдават функционирането на високорисковата система с ИИ въз основа на инструкциите за употреба и, когато е необходимо, уведомяват доставчиците в съответствие с член 72. Когато внедрителите имат основание да считат, че в резултат от използването на високорисковата система с ИИ в съответствие с инструкциите тази система на ИИ може да породи риск по смисъла на член 79, параграф 1, те информират без ненужно забавяне доставчика или дистрибутора и съответния орган за надзор на пазара и спират използването на системата. При установяване на сериозен инцидент внедрителите също така незабавно информират за този инцидент първо доставчика, а след това вносителя или дистрибутора и съответните органи за надзор на пазара. В случай че внедрителят не може да се свърже с доставчика, член 73 се прилага mutatis mutandis. Това задължение не обхваща чувствителни оперативни данни на внедрителите на системи с ИИ, които са правоохранителни органи.
5. Deployers shall monitor the operation of the high-risk AI system on the basis of the instructions for use and, where relevant, inform providers in accordance with Article 72. Where deployers have reason to consider that the use of the high-risk AI system in accordance with the instructions may result in that AI system presenting a risk within the meaning of Article 79(1), they shall, without undue delay, inform the provider or distributor and the relevant market surveillance authority, and shall suspend the use of that system. Where deployers have identified a serious incident, they shall also immediately inform first the provider, and then the importer or distributor and the relevant market surveillance authorities of that incident. If the deployer is not able to reach the provider, Article 73 shall apply mutatis mutandis. This obligation shall not cover sensitive operational data of deployers of AI systems which are law enforcement authorities.
За внедрителите, които са финансови институции, спрямо които се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси съгласно правото на Съюза в областта на финансовите услуги, задължението за мониторинг, установено в първа алинея, се счита за изпълнено чрез съответствието с правилата за мерките за вътрешно управление, процесите и механизмите съгласно съответното право в областта на финансовите услуги.
For deployers that are financial institutions subject to requirements regarding their internal governance, arrangements or processes under Union financial services law, the monitoring obligation set out in the first subparagraph shall be deemed to be fulfilled by complying with the rules on internal governance arrangements, processes and mechanisms pursuant to the relevant financial service law.
6. Внедрителите на високорискови системи с ИИ съхраняват записите, генерирани автоматично от високорисковата система с ИИ, доколкото тези записи са под техен контрол, за срок, който е съобразен с предназначението на високорисковата система с ИИ и който е най-малко шест месеца, освен ако в приложимото право на Съюза или национално право, по-специално в правото на Съюза относно защитата на личните данни, не е предвидено друго.
6. Deployers of high-risk AI systems shall keep the logs automatically generated by that high-risk AI system to the extent such logs are under their control, for a period appropriate to the intended purpose of the high-risk AI system, of at least six months, unless provided otherwise in applicable Union or national law, in particular in Union law on the protection of personal data.
Внедрителите, които са финансови институции, спрямо които се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси съгласно правото на Съюза в областта на финансовите услуги, поддържат записите като част от документацията, съхранявана съгласно съответното право на Съюза в областта на финансовите услуги.
Deployers that are financial institutions subject to requirements regarding their internal governance, arrangements or processes under Union financial services law shall maintain the logs as part of the documentation kept pursuant to the relevant Union financial service law.
7. Преди пускането в действие или използването на високорискова система с ИИ на работното място внедрителите, които са работодатели, информират представителите на работниците и засегнатите работници, че спрямо тях се използва високорисковата система с ИИ. Тази информация се предоставя, когато е приложимо, в съответствие с правилата и процедурите, установени в правото на Съюза и националното право и практика относно информирането на работниците и техните представители.
7. Before putting into service or using a high-risk AI system at the workplace, deployers who are employers shall inform workers’ representatives and the affected workers that they will be subject to the use of the high-risk AI system. This information shall be provided, where applicable, in accordance with the rules and procedures laid down in Union and national law and practice on information of workers and their representatives.
8. Внедрителите на високорискови системи с ИИ, които са публични органи или институции, органи, служби или агенции на Съюза, спазват задълженията за регистрация, посочени в член 49. Когато внедрителите установят, че високорисковата система с ИИ, която възнамеряват да използват, не е регистрирана в базата данни на ЕС, посочена в член 71, те не използват тази система и информират за това доставчика или дистрибутора.
8. Deployers of high-risk AI systems that are public authorities, or Union institutions, bodies, offices or agencies shall comply with the registration obligations referred to in Article 49. When such deployers find that the high-risk AI system that they envisage using has not been registered in the EU database referred to in Article 71, they shall not use that system and shall inform the provider or the distributor.
9. Когато е приложимо, внедрителите на високорискови системи с ИИ използват информацията, предоставена съгласно член 13 от настоящия регламент, за да спазят задължението си за извършване на оценка на въздействието по отношение на защитата на данните съгласно член 35 от Регламент (ЕС) 2016/679 или член 27 от Директива (ЕС) 2016/680.
9. Where applicable, deployers of high-risk AI systems shall use the information provided under Article 13 of this Regulation to comply with their obligation to carry out a data protection impact assessment under Article 35 of Regulation (EU) 2016/679 or Article 27 of Directive (EU) 2016/680.
10. Без да се засяга Директива (ЕС) 2016/680, в рамките на разследване за целево издирване на лице, което е заподозряно или осъдено за извършването на престъпление, внедрителят на високорискова система с ИИ за последваща дистанционна биометрична идентификация иска -предварително или без ненужно забавяне и след не повече от 48 часа - разрешение за използването на тази система от съдебен орган или административен орган, чието решение е обвързващо и подлежи на съдебен контрол, освен когато системата се използва за първоначално идентифициране на възможен заподозрян въз основа на обективни и проверими факти, които са пряко свързани с престъплението. Всяко използване се ограничава до строго необходимото за разследването на конкретно престъпление.
10. Without prejudice to Directive (EU) 2016/680, in the framework of an investigation for the targeted search of a person suspected or convicted of having committed a criminal offence, the deployer of a high-risk AI system for post-remote biometric identification shall request an authorisation, ex ante, or without undue delay and no later than 48 hours, by a judicial authority or an administrative authority whose decision is binding and subject to judicial review, for the use of that system, except when it is used for the initial identification of a potential suspect based on objective and verifiable facts directly linked to the offence. Each use shall be limited to what is strictly necessary for the investigation of a specific criminal offence.
Ако разрешението, поискано съгласно първа алинея, бъде отказано, използването на системата за последваща дистанционна биометрична идентификация, свързана с исканото разрешение, се спира незабавно и личните данни, свързани с използването на високорисковата система с ИИ, за която е поискано разрешение, се заличават.
If the authorisation requested pursuant to the first subparagraph is rejected, the use of the post-remote biometric identification system linked to that requested authorisation shall be stopped with immediate effect and the personal data linked to the use of the high-risk AI system for which the authorisation was requested shall be deleted.
Високорисковата система с ИИ за последваща дистанционна биометрична идентификация в никакъв случай не се използва за правоохранителни цели по нецеленасочен начин, без да е налице връзка с престъпление, наказателно производство, действителна и настояща или действителна и предвидима заплаха от престъпление или издирване на конкретно изчезнало лице. Трябва да се гарантира, че правоохранителните органи не могат да вземат решение, пораждащо неблагоприятни правни последици за дадено лице, единствено въз основа на резултата от тези системи за последваща дистанционна биометрична идентификация.
In no case shall such high-risk AI system for post-remote biometric identification be used for law enforcement purposes in an untargeted way, without any link to a criminal offence, a criminal proceeding, a genuine and present or genuine and foreseeable threat of a criminal offence, or the search for a specific missing person. It shall be ensured that no decision that produces an adverse legal effect on a person may be taken by the law enforcement authorities based solely on the output of such post-remote biometric identification systems.
Настоящият параграф не засяга член 9 от Регламент (ЕС) 2016/679 и член 10 от Директива (ЕС) 2016/680 относно обработването на биометрични данни.
This paragraph is without prejudice to Article 9 of Regulation (EU) 2016/679 and Article 10 of Directive (EU) 2016/680 for the processing of biometric data.
Независимо от целта или внедрителя, всяко използване на такива високорискови системи с ИИ се документира в съответната полицейска преписка и се предоставя на съответния орган за надзор на пазара и на националния орган за защита на данните при поискване, като при това се изключва разкриването на чувствителни оперативни данни, свързани с правоохранителната дейност. Настоящата алинея не засяга правомощията, предоставени на надзорните органи съгласно Директива (ЕС) 2016/680.
Regardless of the purpose or deployer, each use of such high-risk AI systems shall be documented in the relevant police file and shall be made available to the relevant market surveillance authority and the national data protection authority upon request, excluding the disclosure of sensitive operational data related to law enforcement. This subparagraph shall be without prejudice to the powers conferred by Directive (EU) 2016/680 on supervisory authorities.
Внедрителите представят на съответните органи за надзор на пазара и на националните органи за защита на данните годишни доклади относно използването от своя страна на системи за последваща дистанционна биометрична идентификация, като при това се изключва разкриването на чувствителни оперативни данни, свързани с правоохранителната дейност. Докладите могат да бъдат обобщени, за да обхванат повече от едно внедряване.
Deployers shall submit annual reports to the relevant market surveillance and national data protection authorities on their use of post-remote biometric identification systems, excluding the disclosure of sensitive operational data related to law enforcement. The reports may be aggregated to cover more than one deployment.
Държавите членки могат да въведат, в съответствие с правото на Съюза, по-ограничителни законови разпоредби относно използването на системи за последваща дистанционна биометрична идентификация.
Member States may introduce, in accordance with Union law, more restrictive laws on the use of post-remote biometric identification systems.
11. Без да се засяга член 50 от настоящия регламент, внедрителите на високорискови системи с ИИ, посочени в приложение III, които вземат решения или подпомагат вземането на решения, свързани с физически лица, информират тези лица, че спрямо тях се използва високорискова система с ИИ. За високорисковите системи с ИИ, използвани за правоохранителни цели, се прилага член 13 от Директива (ЕС) 2016/680.
11. Without prejudice to Article 50 of this Regulation, deployers of high-risk AI systems referred to in Annex III that make decisions or assist in making decisions related to natural persons shall inform the natural persons that they are subject to the use of the high-risk AI system. For high-risk AI systems used for law enforcement purposes Article 13 of Directive (EU) 2016/680 shall apply.
12. Внедрителите си сътрудничат със съответните компетентни органи при всяко действие, предприето от тези органи във връзка с високорисковата система с ИИ, за да приложат настоящия регламент.
12. Deployers shall cooperate with the relevant competent authorities in any action those authorities take in relation to the high-risk AI system in order to implement this Regulation.
Изисквания, свързани с нотифицираните органи
Requirements relating to notified bodies
1. Нотифицираният орган се създава съгласно националното право на дадена държава членка и има правосубектност.
1. A notified body shall be established under the national law of a Member State and shall have legal personality.
2. Нотифицираните органи трябва да отговарят на организационните изисквания, изискванията за управление на качеството, изискванията във връзка с ресурсите и процесите, необходими за изпълнението на техните задачи, както и на подходящите изисквания за киберсигурност.
2. Notified bodies shall satisfy the organisational, quality management, resources and process requirements that are necessary to fulfil their tasks, as well as suitable cybersecurity requirements.
3. Организационната структура, разпределението на отговорностите, йерархичната структура и функционирането на нотифицираните органи трябва да гарантират доверие в тяхната работа и в резултатите от дейностите по оценяване на съответствието, които нотифицираните органи извършват.
3. The organisational structure, allocation of responsibilities, reporting lines and operation of notified bodies shall ensure confidence in their performance, and in the results of the conformity assessment activities that the notified bodies conduct.
4. Нотифицираните органи са независими от доставчика на високорисковите системи с ИИ, по отношение на които извършват дейности по оценяване на съответствието. Нотифицираните органи са независими и от всеки друг оператор, който има икономически интерес от високорисковите системи с ИИ, които се оценяват, както и от евентуални конкуренти на доставчика. Това не изключва използването на оценени високорискови системи с ИИ, които са необходими за дейностите на органа за оценяване на съответствието, или използването на такива системи за собствени цели.
4. Notified bodies shall be independent of the provider of a high-risk AI system in relation to which they perform conformity assessment activities. Notified bodies shall also be independent of any other operator having an economic interest in high-risk AI systems assessed, as well as of any competitors of the provider. This shall not preclude the use of assessed high-risk AI systems that are necessary for the operations of the conformity assessment body, or the use of such high-risk AI systems for personal purposes.
5. Органът за оценяване на съответствието, неговите висши ръководители и членове на персонала, отговорни за изпълнение на задачите му по оценяване на съответствието, не вземат пряко участие в проектирането, разработването, предлагането на пазара или използването на високорискови системи с ИИ, нито представляват лицата, участващи в такива дейности. Те не участват в никаква дейност, която би могла да е в противоречие с тяхната независима преценка и почтено поведение по отношение на дейностите по оценяване на съответствието, за които са нотифицирани. Това се прилага по-специално за консултантски услуги.
5. Neither a conformity assessment body, its top-level management nor the personnel responsible for carrying out its conformity assessment tasks shall be directly involved in the design, development, marketing or use of high-risk AI systems, nor shall they represent the parties engaged in those activities. They shall not engage in any activity that might conflict with their independence of judgement or integrity in relation to conformity assessment activities for which they are notified. This shall, in particular, apply to consultancy services.
6. Нотифицираните органи се организират и функционират по начин, който да гарантира независимостта, обективността и безпристрастността на техните дейности. Нотифицираните органи документират и въвеждат структура и процедури за гарантиране на безпристрастност и за насърчаване и прилагане на принципите на безпристрастност в цялата си организация, сред целия си персонал и в дейностите си по оценяване.
6. Notified bodies shall be organised and operated so as to safeguard the independence, objectivity and impartiality of their activities. Notified bodies shall document and implement a structure and procedures to safeguard impartiality and to promote and apply the principles of impartiality throughout their organisation, personnel and assessment activities.
7. Нотифицираните органи трябва да имат документирани процедури, които гарантират, че техният персонал, комитети, дъщерни дружества, подизпълнители или други свързани органи или персонал на външни органи запазват, в съответствие с член 78, поверителността на информацията, получена при изпълнението на дейностите по оценяване на съответствието, освен когато нейното разкриване се изисква по закон. Персоналът на нотифицираните органи е длъжен да пази служебна тайна по отношение на цялата информация, получена при изпълнение на задачите по настоящия регламент, освен по отношение на нотифициращите органи на държавата членка, в която осъществява дейността си.
7. Notified bodies shall have documented procedures in place ensuring that their personnel, committees, subsidiaries, subcontractors and any associated body or personnel of external bodies maintain, in accordance with Article 78, the confidentiality of the information which comes into their possession during the performance of conformity assessment activities, except when its disclosure is required by law. The staff of notified bodies shall be bound to observe professional secrecy with regard to all information obtained in carrying out their tasks under this Regulation, except in relation to the notifying authorities of the Member State in which their activities are carried out.
8. Нотифицираните органи трябва да разполагат с процедури за изпълнение на дейностите си, са които надлежно съобразени с размера на доставчика, сектора му на дейност, неговата структура и степента на сложност на съответната система с ИИ.
8. Notified bodies shall have procedures for the performance of activities which take due account of the size of a provider, the sector in which it operates, its structure, and the degree of complexity of the AI system concerned.
9. Нотифицираните органи сключват подходяща застраховка за покриване на отговорността във връзка с дейностите си по оценяване на съответствието, освен когато отговорността се поема от държавата членка, в която са установени в съответствие с националното право, или когато тази държава членка е пряко отговорна за оценяването на съответствието.
9. Notified bodies shall take out appropriate liability insurance for their conformity assessment activities, unless liability is assumed by the Member State in which they are established in accordance with national law or that Member State is itself directly responsible for the conformity assessment.
10. Нотифицираните органи трябва да са в състояние да изпълняват всички задачи, възложени им съгласно настоящия регламент, с най-висока степен на почтено професионално поведение и необходимата компетентност в определената област, независимо дали тези задачи се изпълняват от самите нотифицирани органи, или от тяхно име и под техен контрол.
10. Notified bodies shall be capable of carrying out all their tasks under this Regulation with the highest degree of professional integrity and the requisite competence in the specific field, whether those tasks are carried out by notified bodies themselves or on their behalf and under their responsibility.
11. Нотифицираните органи разполагат с достатъчна собствена компетентност, за да могат ефективно да оценяват задачите, изпълнявани от външни лица от тяхно име. Нотифицираният орган разполага с постоянна наличност от достатъчен административен, технически, правен и научен персонал, който притежава опит и знания, свързани със съответните видове системи с ИИ, данни и изчисления на данни, и с изискванията, установени в раздел 2.
11. Notified bodies shall have sufficient internal competences to be able effectively to evaluate the tasks conducted by external parties on their behalf. The notified body shall have permanent availability of sufficient administrative, technical, legal and scientific personnel who possess experience and knowledge relating to the relevant types of AI systems, data and data computing, and relating to the requirements set out in Section 2.
12. Нотифицираните органи участват в координационни дейности съгласно член 38. Те също така участват пряко или са представени в европейски организации за стандартизация или гарантират, че са запознати със съответните стандарти и актуалното им състояние.
12. Notified bodies shall participate in coordination activities as referred to in Article 38. They shall also take part directly, or be represented in, European standardisation organisations, or ensure that they are aware and up to date in respect of relevant standards.
1. Нотифициращият орган нотифицира Комисията и другите държави членки за всички съответни промени в нотификацията на нотифициран орган чрез инструмента за електронно нотифициране, посочен в член 30, параграф 2.
1. The notifying authority shall notify the Commission and the other Member States of any relevant changes to the notification of a notified body via the electronic notification tool referred to in Article 30(2).
2. Процедурите, установени в членове 29 и 30, се прилагат по отношение на разширяването на обхвата на нотификацията.
2. The procedures laid down in Articles 29 and 30 shall apply to extensions of the scope of the notification.
За промени в нотификацията, различни от разширяването на нейния обхват, се прилагат процедурите, предвидени в параграфи 3-9.
For changes to the notification other than extensions of its scope, the procedures laid down in paragraphs (3) to (9) shall apply.
3. Когато даден нотифициран орган реши да прекрати дейностите си по оценяване на съответствието, той уведомява нотифициращия орган и съответните доставчици във възможно най-кратък срок, а в случай на планирано прекратяване — най-малко една година преди да прекрати дейността си. Сертификатите на нотифицирания орган може да запазят валидността си за срок от девет месеца след прекратяване на дейността на нотифицирания орган, при условие че друг нотифициран орган писмено е потвърдил, че ще поеме отговорност за високорисковите системи с ИИ, обхванати от тези сертификати. Вторият нотифициран орган извършва пълно оценяване на високорисковите системи с ИИ, засегнати от изтичането на този деветмесечен срок, преди да издаде нови сертификати за тези системи. Когато нотифицираният орган прекрати дейността си, нотифициращият орган оттегля определянето.
3. Where a notified body decides to cease its conformity assessment activities, it shall inform the notifying authority and the providers concerned as soon as possible and, in the case of a planned cessation, at least one year before ceasing its activities. The certificates of the notified body may remain valid for a period of nine months after cessation of the notified body’s activities, on condition that another notified body has confirmed in writing that it will assume responsibilities for the high-risk AI systems covered by those certificates. The latter notified body shall complete a full assessment of the high-risk AI systems affected by the end of that nine-month-period before issuing new certificates for those systems. Where the notified body has ceased its activity, the notifying authority shall withdraw the designation.
4. Когато нотифициращ орган има достатъчно основания да счита, че нотифициран орган вече не отговаря на изискванията, предвидени в член 31, или че не изпълнява задълженията си, нотифициращият орган незабавно проучва въпроса възможно най-задълбочено. Във връзка с това той уведомява съответния нотифициран орган за повдигнатите възражения и му дава възможност да изрази становището си. Ако нотифициращият орган стигне до заключението, че нотифицираният орган вече не отговаря на изискванията, предвидени в член 31, или че не изпълнява задълженията си, нотифициращият орган ограничава обхвата, спира действието или оттегля определянето според случая, в зависимост от това колко съществени са пропуските при неизпълнението на тези изисквания или на тези задължения. Той незабавно информира за това Комисията и другите държави членки.
4. Where a notifying authority has sufficient reason to consider that a notified body no longer meets the requirements laid down in Article 31, or that it is failing to fulfil its obligations, the notifying authority shall without delay investigate the matter with the utmost diligence. In that context, it shall inform the notified body concerned about the objections raised and give it the possibility to make its views known. If the notifying authority comes to the conclusion that the notified body no longer meets the requirements laid down in Article 31 or that it is failing to fulfil its obligations, it shall restrict, suspend or withdraw the designation as appropriate, depending on the seriousness of the failure to meet those requirements or fulfil those obligations. It shall immediately inform the Commission and the other Member States accordingly.
5. Когато действието на определянето му е било спряно или определянето му е било ограничено или изцяло или частично оттеглено, нотифицираният орган уведомява засегнатите доставчици в рамките на 10 дни.
5. Where its designation has been suspended, restricted, or fully or partially withdrawn, the notified body shall inform the providers concerned within 10 days.
6. В случай на ограничаване, спиране на действието или оттегляне на определянето нотифициращият орган предприема подходящи мерки, за да гарантира, че досиетата на съответния нотифициран орган се съхраняват, и предоставя тези досиета на нотифициращите органи в други държави членки и на органите за надзор на пазара при поискване от тяхна страна.
6. In the event of the restriction, suspension or withdrawal of a designation, the notifying authority shall take appropriate steps to ensure that the files of the notified body concerned are kept, and to make them available to notifying authorities in other Member States and to market surveillance authorities at their request.
7. В случай на ограничаване, спиране на действието или оттегляне на определянето нотифициращият орган:
7. In the event of the restriction, suspension or withdrawal of a designation, the notifying authority shall:
a)
оценява въздействието върху сертификатите, издадени от нотифицирания орган;
(a)
assess the impact on the certificates issued by the notified body;
б)
представя доклад с констатациите си на Комисията и другите държави членки в срок от три месеца след като е уведомил за промените в определянето;
(b)
submit a report on its findings to the Commission and the other Member States within three months of having notified the changes to the designation;
в)
изисква от нотифицирания орган да спре действието или да отнеме в рамките на разумен, определен от органа срок всички сертификати, които са издадени неоснователно, за да се осигури непрекъснато съответствие на високорисковите системи с ИИ, намиращи се на пазара;
(c)
require the notified body to suspend or withdraw, within a reasonable period of time determined by the authority, any certificates which were unduly issued, in order to ensure the continuing conformity of high-risk AI systems on the market;
г)
информира Комисията и държавите членки за сертификатите, чието спиране или отнемане е изискал;
(d)
inform the Commission and the Member States about certificates the suspension or withdrawal of which it has required;
д)
предоставя на националните компетентни органи на държавата членка, в която се намира регистрираното място на стопанска дейност на доставчика, цялата необходима информация за сертификатите, за които е поискал спиране на действието или отнемане; когато е необходимо, този орган предприема подходящи мерки, за да се избегне евентуален риск за здравето, безопасността или основните права.
(e)
provide the national competent authorities of the Member State in which the provider has its registered place of business with all relevant information about the certificates of which it has required the suspension or withdrawal; that authority shall take the appropriate measures, where necessary, to avoid a potential risk to health, safety or fundamental rights.
8. С изключение на неоснователно издадените сертификати и в случаите, когато е било спряно действието на определянето или то е било ограничено, сертификатите остават валидни при някое от следните обстоятелства:
8. With the exception of certificates unduly issued, and where a designation has been suspended or restricted, the certificates shall remain valid in one of the following circumstances:
a)
когато нотифициращият орган е потвърдил в срок от един месец от спирането на действието или ограничаването, че не съществува риск за здравето, безопасността или основните права по отношение на сертификатите, засегнати от спирането на действието или ограничаването, и когато нотифициращият орган е определил график и действия, които да доведат до отмяна на спирането на действието или ограничаването; или
(a)
the notifying authority has confirmed, within one month of the suspension or restriction, that there is no risk to health, safety or fundamental rights in relation to certificates affected by the suspension or restriction, and the notifying authority has outlined a timeline for actions to remedy the suspension or restriction; or
б)
когато нотифициращият орган е потвърдил, че няма да се издават, изменят или преиздават сертификати, свързани със спирането на действието, докато трае това спиране на действието или ограничаване, и е посочил дали нотифицираният орган е способен да продължи да наблюдава и да носи отговорност за съществуващите сертификати, издадени за срока на спирането на действието или ограничаването; в случай че нотифициращият орган определи, че нотифицираният орган не е способен да поддържа съществуващи издадени сертификати, в срок от три месеца от спирането на действието или ограничаването доставчикът на системата, обхваната от сертификата, потвърждава писмено на националните компетентни органи на държавата членка, в която се намира регистрираното му място на стопанска дейност, че друг квалифициран нотифициран орган временно поема функциите на нотифицирания орган, за да наблюдава и да продължи да носи отговорност за сертификатите за срока на спиране на действието или ограничаването.
(b)
the notifying authority has confirmed that no certificates relevant to the suspension will be issued, amended or re-issued during the course of the suspension or restriction, and states whether the notified body has the capability of continuing to monitor and remain responsible for existing certificates issued for the period of the suspension or restriction; in the event that the notifying authority determines that the notified body does not have the capability to support existing certificates issued, the provider of the system covered by the certificate shall confirm in writing to the national competent authorities of the Member State in which it has its registered place of business, within three months of the suspension or restriction, that another qualified notified body is temporarily assuming the functions of the notified body to monitor and remain responsible for the certificates during the period of suspension or restriction.
9. С изключение на неоснователно издадените сертификати и в случаите, когато определянето е било оттеглено, сертификатите запазват валидността си за срок от девет месеца при следните обстоятелства:
9. With the exception of certificates unduly issued, and where a designation has been withdrawn, the certificates shall remain valid for a period of nine months under the following circumstances:
a)
националният компетентен орган на държавата членка, в която се намира регистрираното място на стопанска дейност на доставчика на високорисковата система с ИИ, обхваната от сертификата, е потвърдил, че не съществува риск за здравето, безопасността или основните права, свързан със съответните високорискови системи с ИИ; и
(a)
the national competent authority of the Member State in which the provider of the high-risk AI system covered by the certificate has its registered place of business has confirmed that there is no risk to health, safety or fundamental rights associated with the high-risk AI systems concerned; and
б)
друг нотифициран орган писмено е потвърдил, че ще поеме непосредствената отговорност за тези системи с ИИ и ще приключи оценяването им в рамките на 12 месеца, считано от оттеглянето на определянето.
(b)
another notified body has confirmed in writing that it will assume immediate responsibility for those AI systems and completes its assessment within 12 months of the withdrawal of the designation.
При условията, посочени в първа алинея, националният компетентен орган на държавата членка, в която е регистрирано мястото на стопанска дейност на доставчика на системата, обхваната от сертификата, може да удължи срока на временната валидност на сертификатите за допълнителни срокове от три месеца, които общо не надхвърлят 12 месеца.
In the circumstances referred to in the first subparagraph, the national competent authority of the Member State in which the provider of the system covered by the certificate has its place of business may extend the provisional validity of the certificates for additional periods of three months, which shall not exceed 12 months in total.
Националният компетентен орган или нотифицираният орган, поемащ функциите на нотифицирания орган, засегнат от промяната в определянето, незабавно информира за това Комисията, останалите държави членки и другите нотифицирани органи.
The national competent authority or the notified body assuming the functions of the notified body affected by the change of designation shall immediately inform the Commission, the other Member States and the other notified bodies thereof.
Оценяване на съответствието
1. За високорисковите системи с ИИ, посочени в точка 1 от приложение III, когато при доказване на съответствието на високорискова система с ИИ с изискванията, установени в раздел 2, доставчикът е приложил хармонизираните стандарти, посочени в член 40, или, когато е приложимо, общите спецификации, посочени в член 41, доставчикът избира една от посочените по-долу процедури за оценяване на съответствието, основани на:
1. For high-risk AI systems listed in point 1 of Annex III, where, in demonstrating the compliance of a high-risk AI system with the requirements set out in Section 2, the provider has applied harmonised standards referred to in Article 40, or, where applicable, common specifications referred to in Article 41, the provider shall opt for one of the following conformity assessment procedures based on:
a)
вътрешния контрол, посочен в приложение VI; или
(a)
the internal control referred to in Annex VI; or
б)
оценяването на системата за управление на качеството и оценяване на техническата документация с участието на нотифициран орган, посочена в приложение VII.
(b)
the assessment of the quality management system and the assessment of the technical documentation, with the involvement of a notified body, referred to in Annex VII.
При доказването на съответствието на високорискова система с ИИ с изискванията, установени в раздел 2, доставчикът прилага процедурата за оценяване на съответствието, посочена в приложение VII, когато:
In demonstrating the compliance of a high-risk AI system with the requirements set out in Section 2, the provider shall follow the conformity assessment procedure set out in Annex VII where:
a)
не съществуват хармонизираните стандарти, посочени в член 40, и не са налице общите спецификации, посочени в член 41;
(a)
harmonised standards referred to in Article 40 do not exist, and common specifications referred to in Article 41 are not available;
б)
доставчикът не е приложил или е приложил само част от хармонизирания стандарт;
(b)
the provider has not applied, or has applied only part of, the harmonised standard;
в)
общите спецификации, посочени в буква а), съществуват, но доставчикът не ги е приложил;
(c)
the common specifications referred to in point (a) exist, but the provider has not applied them;
г)
един или повече от хармонизираните стандарти, посочени в буква а), са публикувани с ограничение - само по отношение на частта от стандарта, която е била ограничена.
(d)
one or more of the harmonised standards referred to in point (a) has been published with a restriction, and only on the part of the standard that was restricted.
За целите на процедурата за оценяване на съответствието, посочена в приложение VII, доставчикът може да избере всеки от нотифицираните органи. Когато обаче високорисковата система с ИИ е предназначена за пускане в действие от правоохранителни органи, имиграционни органи или органи в областта на убежището или от институции, органи, служби или агенции на Съюза, органът за надзор на пазара, посочен в член 74, параграф 8 или 9, в зависимост от случая, действа като нотифициран орган.
For the purposes of the conformity assessment procedure referred to in Annex VII, the provider may choose any of the notified bodies. However, where the high-risk AI system is intended to be put into service by law enforcement, immigration or asylum authorities or by Union institutions, bodies, offices or agencies, the market surveillance authority referred to in Article 74(8) or (9), as applicable, shall act as a notified body.
2. За високорисковите системи с ИИ, посочени в точки 2 – 8 от приложение III, доставчиците следват процедурата за оценяване на съответствието въз основа на вътрешен контрол, посочена в приложение VI, която не предвижда участието на нотифициран орган.
2. For high-risk AI systems referred to in points 2 to 8 of Annex III, providers shall follow the conformity assessment procedure based on internal control as referred to in Annex VI, which does not provide for the involvement of a notified body.
3. За високорисковите системи с ИИ, обхванати от законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, доставчикът следва съответната процедура за оценяване на съответствието, изисквана съгласно посочените правни актове. Изискванията, установени в раздел 2 от настоящата глава дял, се прилагат за тези високорискови системи с ИИ и са част от това оценяване. Прилагат се също така точки 4.3, 4.4 и 4.5, както и точка 4.6, пета алинея от приложение VII.
3. For high-risk AI systems covered by the Union harmonisation legislation listed in Section A of Annex I, the provider shall follow the relevant conformity assessment procedure as required under those legal acts. The requirements set out in Section 2 of this Chapter shall apply to those high-risk AI systems and shall be part of that assessment. Points 4.3., 4.4., 4.5. and the fifth paragraph of point 4.6 of Annex VII shall also apply.
За целите на това оценяване нотифицираните органи, които са били нотифицирани съгласно посочените правни актове, имат право да упражняват контрол за съответствието на високорисковите системи с ИИ с изискванията, установени в раздел 2, при условие че съответствието на тези нотифицирани органи с изискванията, предвидени в член 31, параграфи 4, 5, 10 и 11, е било оценено в контекста на процедурата по нотифициране съгласно посочените правни актове.
For the purposes of that assessment, notified bodies which have been notified under those legal acts shall be entitled to control the conformity of the high-risk AI systems with the requirements set out in Section 2, provided that the compliance of those notified bodies with requirements laid down in Article 31(4), (5), (10) and (11) has been assessed in the context of the notification procedure under those legal acts.
Когато правен акт, посочен в раздел А от приложение I, дава възможност на производителя на продукта да се откаже от оценяване на съответствието от трето лице, при условие че е приложил всички хармонизирани стандарти, обхващащи всички съответни изисквания, производителят може да използва тази възможност само ако е приложил също така хармонизираните стандарти или, когато е приложимо, общите спецификации, посочени в член 41, обхващащи всички изисквания, установени в раздел 2 от настоящата глава.
Where a legal act listed in Section A of Annex I enables the product manufacturer to opt out from a third-party conformity assessment, provided that that manufacturer has applied all harmonised standards covering all the relevant requirements, that manufacturer may use that option only if it has also applied harmonised standards or, where applicable, common specifications referred to in Article 41, covering all requirements set out in Section 2 of this Chapter.
4. Високорисковите системи с ИИ, които вече са преминали процедура за оценяване на съответствието, преминават нова процедура за оценяване на съответствието в случай на съществено изменение, независимо дали изменената система е предназначена за по-нататъшно разпространение или продължава да се използва от настоящия внедрител.
4. High-risk AI systems that have already been subject to a conformity assessment procedure shall undergo a new conformity assessment procedure in the event of a substantial modification, regardless of whether the modified system is intended to be further distributed or continues to be used by the current deployer.
За високорисковите системи с ИИ, които продължават да се обучават след пускането им на пазара или пускането им в действие, не представляват съществено изменение промените във високорисковата система с ИИ и нейните показатели, които са били предварително определени от доставчика към момента на първоначалното оценяване на съответствието и са част от информацията, съдържаща се в техническата документация, посочена в точка 2, буква е) от приложение IV.
For high-risk AI systems that continue to learn after being placed on the market or put into service, changes to the high-risk AI system and its performance that have been pre-determined by the provider at the moment of the initial conformity assessment and are part of the information contained in the technical documentation referred to in point 2(f) of Annex IV, shall not constitute a substantial modification.
5. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 за изменение на приложения VI и VII с цел актуализирането им с оглед на техническия напредък.
5. The Commission is empowered to adopt delegated acts in accordance with Article 97 in order to amend Annexes VI and VII by updating them in light of technical progress.
6. На Комисията се предоставя правомощието са приема делегирани актове в съответствие с член 97 с цел изменение на параграфи 1 и 2 от настоящия член с цел подлагане на високорисковите системи с ИИ, посочени в точки 2 – 8 от приложение III, на процедурата за оценяване на съответствието, посочена в приложение VII, или на части от нея. Комисията приема тези делегирани актове, като взема предвид ефективността на процедурата за оценяване на съответствието въз основа на вътрешен контрол, посочена в приложение VI, за предотвратяване или свеждане до минимум на рисковете за здравето и безопасността и защитата на основните права, породени от такива системи, както и наличието на подходящ капацитет и ресурси сред нотифицираните органи.
6. The Commission is empowered to adopt delegated acts in accordance with Article 97 in order to amend paragraphs 1 and 2 of this Article in order to subject high-risk AI systems referred to in points 2 to 8 of Annex III to the conformity assessment procedure referred to in Annex VII or parts thereof. The Commission shall adopt such delegated acts taking into account the effectiveness of the conformity assessment procedure based on internal control referred to in Annex VI in preventing or minimising the risks to health and safety and protection of fundamental rights posed by such systems, as well as the availability of adequate capacities and resources among notified bodies.
Задължения за прозрачност за доставчиците и внедрителите на определени системи с ИИ
Transparency obligations for providers and deployers of certain AI systems
1. Доставчиците гарантират, че системите с ИИ, предназначени да взаимодействат пряко с физически лица, са проектирани и разработени по такъв начин, че съответните физически лица да бъдат информирани, че взаимодействат със система с ИИ, освен ако това не е очевидно от гледна точка на физическо лице, което е в разумни граници осведомено, наблюдателно и съобразително предвид обстоятелствата и контекстът на използване. Това задължение не се прилага за системи с ИИ, разрешени по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления, при спазване на подходящи гаранции за правата и свободите на трети лица, о свен когато тези системи са общодостъпни с цел подаване на сигнали за престъпление.
1. Providers shall ensure that AI systems intended to interact directly with natural persons are designed and developed in such a way that the natural persons concerned are informed that they are interacting with an AI system, unless this is obvious from the point of view of a natural person who is reasonably well-informed, observant and circumspect, taking into account the circumstances and the context of use. This obligation shall not apply to AI systems authorised by law to detect, prevent, investigate or prosecute criminal offences, subject to appropriate safeguards for the rights and freedoms of third parties, unless those systems are available for the public to report a criminal offence.
2. Доставчиците на системи с ИИ, включително системи с ИИ с общо предназначение, които генерират синтетично аудио съдържание, изображения, видео или текстово съдържание, гарантират, че резултатите от системата с ИИ са представени в машинночетим формат и са разпознаваеми като изкуствено генерирани или обработени. Доставчиците гарантират, че техните технически решения са ефективни, оперативно съвместими, сигурни и надеждни, доколкото това е технически осъществимо, като се вземат предвид особеностите и ограниченията на различните видове съдържание, разходите за прилагане и общопризнатите съвременни технически постижения, които може да бъдат отразени в подходящи технически стандарти. Това задължение не се прилага, доколкото системите с ИИ изпълняват помощна функция при стандартно редактиране или не променят съществено въведените от внедрителя входящи данни или семантиката им, или когато са разрешени по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления.
2. Providers of AI systems, including general-purpose AI systems, generating synthetic audio, image, video or text content, shall ensure that the outputs of the AI system are marked in a machine-readable format and detectable as artificially generated or manipulated. Providers shall ensure their technical solutions are effective, interoperable, robust and reliable as far as this is technically feasible, taking into account the specificities and limitations of various types of content, the costs of implementation and the generally acknowledged state of the art, as may be reflected in relevant technical standards. This obligation shall not apply to the extent the AI systems perform an assistive function for standard editing or do not substantially alter the input data provided by the deployer or the semantics thereof, or where authorised by law to detect, prevent, investigate or prosecute criminal offences.
3. Внедрителите на системи за разпознаване на емоции или на системи за биометрично категоризиране информират физическите лица, които са изложени на съответната система, за функционирането на системата и обработват личните данни в съответствие с регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и Директива (ЕС) 2016/680, в зависимост от случая. Това задължение не се прилага за системи с ИИ, използвани за биометрично категоризиране и разпознаване на емоции, които са разрешени по закон за разкриване, предотвратяване или разследване на престъпления, при спазване на подходящи гаранции за правата и свободите на трети лица и в съответствие с правото на Съюза.
3. Deployers of an emotion recognition system or a biometric categorisation system shall inform the natural persons exposed thereto of the operation of the system, and shall process the personal data in accordance with Regulations (EU) 2016/679 and (EU) 2018/1725 and Directive (EU) 2016/680, as applicable. This obligation shall not apply to AI systems used for biometric categorisation and emotion recognition, which are permitted by law to detect, prevent or investigate criminal offences, subject to appropriate safeguards for the rights and freedoms of third parties, and in accordance with Union law.
4. Внедрителите на система с ИИ за генериране или обработка на изображения, аудио или видео съдържание, които представляват убедителен фалшификат, оповестяват обстоятелството, че съдържанието е изкуствено генерирано или обработено. Това задължение не се прилага, когато използването е разрешено по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления. Когато съдържанието е част от произведение или програма, които имат очевиден творчески, сатиричен, артистичен, художествен или подобен характер, задълженията за прозрачност, посочени в настоящия параграф, се ограничават до оповестяване на съществуването на такова генерирано или обработено съдържание по подходящ, ясен и видим начин, който не възпрепятства показването или използването на произведението.
4. Deployers of an AI system that generates or manipulates image, audio or video content constituting a deep fake, shall disclose that the content has been artificially generated or manipulated. This obligation shall not apply where the use is authorised by law to detect, prevent, investigate or prosecute criminal offence. Where the content forms part of an evidently artistic, creative, satirical, fictional or analogous work or programme, the transparency obligations set out in this paragraph are limited to disclosure of the existence of such generated or manipulated content in an appropriate manner that does not hamper the display or enjoyment of the work.
Внедрителите на система с ИИ, която генерира или обработва текст, публикуван с цел информиране на обществеността по въпроси от обществен интерес, оповестяват обстоятелството, че текстът е бил изкуствено генериран или обработен. Това задължение не се прилага, когато използването е разрешено по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления или когато генерираното от ИИ съдържание е преминало през процес на преглед от човек или редакционен контрол и когато физическо или юридическо лице носи редакционна отговорност за публикуването на съдържанието.
Deployers of an AI system that generates or manipulates text which is published with the purpose of informing the public on matters of public interest shall disclose that the text has been artificially generated or manipulated. This obligation shall not apply where the use is authorised by law to detect, prevent, investigate or prosecute criminal offences or where the AI-generated content has undergone a process of human review or editorial control and where a natural or legal person holds editorial responsibility for the publication of the content.
5. Информацията, посочена в параграфи 1 – 4, се предоставя на засегнатите физически лица по ясен и добре различим начин най-късно в момента на първото взаимодействие или първия контакт. Информацията трябва да отговаря на приложимите изисквания за достъпност.
5. The information referred to in paragraphs 1 to 4 shall be provided to the natural persons concerned in a clear and distinguishable manner at the latest at the time of the first interaction or exposure. The information shall conform to the applicable accessibility requirements.
6. Параграфи 1 – 4 не засягат изискванията и задълженията, установени в глава III, нито други задължения за прозрачност, установени в правото на Съюза или в националното право спрямо внедрителите на системи с ИИ.
6. Paragraphs 1 to 4 shall not affect the requirements and obligations set out in Chapter III, and shall be without prejudice to other transparency obligations laid down in Union or national law for deployers of AI systems.
7. Службата по ИИ насърчава и улеснява изготвянето на кодекси за поведение на равнището на Съюза, за да се улесни ефективното изпълнение на задълженията по отношение на откриването и обозначаването на изкуствено генерирано или обработено съдържание. Комисията може да приема актове за изпълнение за одобряване на тези кодекси за добри практики в съответствие с процедурата, предвидена в член 56, параграф 6. Когато счете кодекса за неподходящ, Комисията може да приеме акт за изпълнение, в който се установяват общите правила за изпълнението на тези задължения в съответствие с процедурата по разглеждане, предвидена в член 98, параграф 2.
7. The AI Office shall encourage and facilitate the drawing up of codes of practice at Union level to facilitate the effective implementation of the obligations regarding the detection and labelling of artificially generated or manipulated content. The Commission may adopt implementing acts to approve those codes of practice in accordance with the procedure laid down in Article 56 (6). If it deems the code is not adequate, the Commission may adopt an implementing act specifying common rules for the implementation of those obligations in accordance with the examination procedure laid down in Article 98(2).
Кодекси за добри практики
1. Службата по ИИ насърчава и улеснява изготвянето на кодекси за добри практики на равнището на Съюза, за да се допринесе за правилното прилагане на настоящия регламент, като се вземат предвид международните подходи.
1. The AI Office shall encourage and facilitate the drawing up of codes of practice at Union level in order to contribute to the proper application of this Regulation, taking into account international approaches.
2. Службата по ИИ и Съветът по ИИ се стремят да гарантират, че кодексите за добри практики обхващат най-малко задълженията, предвидени в членове 53 и 55, включително следните въпроси:
2. The AI Office and the Board shall aim to ensure that the codes of practice cover at least the obligations provided for in Articles 53 and 55, including the following issues:
a)
средствата за осигуряване на актуализиране на информацията, посочена в член 53, параграф 1, букви а) и б), с оглед на пазарното и технологичното развитие;
(a)
the means to ensure that the information referred to in Article 53(1), points (a) and (b), is kept up to date in light of market and technological developments;
б)
степента на подробност на обобщението на съдържанието, използвано за обучение;
(b)
the adequate level of detail for the summary about the content used for training;
в)
установяването на вида и естеството на системните рискове на равнището на Съюза, включително техните източници, когато е целесъобразно;
(c)
the identification of the type and nature of the systemic risks at Union level, including their sources, where appropriate;
г)
мерките, процедурите и условията за оценката и управлението на системните рискове на равнището на Съюза, включително свързаната с тях документация, като те трябва да са пропорционални на рисковете, съобразени с тяхната значимост и вероятност, както и с конкретните трудности за справяне с тези рискове с оглед на възможните начини, поради които те могат да възникнат и да се проявят по веригата за създаване на стойност в областта на ИИ.
(d)
the measures, procedures and modalities for the assessment and management of the systemic risks at Union level, including the documentation thereof, which shall be proportionate to the risks, take into consideration their severity and probability and take into account the specific challenges of tackling those risks in light of the possible ways in which such risks may emerge and materialise along the AI value chain.
3. Службата по ИИ може да покани всички доставчици на модели на ИИ с общо предназначение, както и съответните национални компетентни органи, да участват в изготвянето на кодекси за добри практики. Организациите на гражданското общество, стопанският сектор, академичните среди и други заинтересовани страни, като доставчици надолу по веригата и независими експерти, могат да подкрепят процеса.
3. The AI Office may invite all providers of general-purpose AI models, as well as relevant national competent authorities, to participate in the drawing-up of codes of practice. Civil society organisations, industry, academia and other relevant stakeholders, such as downstream providers and independent experts, may support the process.
4. Службата по ИИ и Съветът по ИИ се стремят да гарантират, че в кодексите за добри практики ясно се определят техните конкретни цели и се съдържат ангажименти или мерки, включително, когато е целесъобразно, ключови показатели за ефективност, за да могат да се постигнат тези цели, и че в тях надлежно се вземат предвид потребностите и интересите на всички заинтересовани страни, включително засегнатите лица, на равнището на Съюза.
4. The AI Office and the Board shall aim to ensure that the codes of practice clearly set out their specific objectives and contain commitments or measures, including key performance indicators as appropriate, to ensure the achievement of those objectives, and that they take due account of the needs and interests of all interested parties, including affected persons, at Union level.
5. Службата по ИИ се стреми да гарантира, че придържащите се към кодексите за добри практики докладват редовно на Службата по ИИ относно изпълнението на ангажиментите и предприетите мерки и резултатите от тях, включително измерени спрямо ключовите показатели за изпълнение, когато е целесъобразно. В ключовите показатели за изпълнение и ангажиментите за докладване се отчитат разликите между различните участници от гледна точка на размер и капацитет.
5. The AI Office shall aim to ensure that participants to the codes of practice report regularly to the AI Office on the implementation of the commitments and the measures taken and their outcomes, including as measured against the key performance indicators as appropriate. Key performance indicators and reporting commitments shall reflect differences in size and capacity between various participants.
6. Службата по ИИ и Съветът по ИИ редовно наблюдават и оценяват постигането на целите, заложени в кодексите за добри практики, от страна на участниците и техния принос за правилното прилагане на настоящия регламент. Службата по ИИ и Съветът по ИИ оценяват дали кодексите за добри практики обхващат задълженията, предвидени в членове 53 и 55, и редовно наблюдават и оценяват постигането на заложените в тях цели. Те публикуват своята оценка на адекватността на кодексите за добри практики.
6. The AI Office and the Board shall regularly monitor and evaluate the achievement of the objectives of the codes of practice by the participants and their contribution to the proper application of this Regulation. The AI Office and the Board shall assess whether the codes of practice cover the obligations provided for in Articles 53 and 55, and shall regularly monitor and evaluate the achievement of their objectives. They shall publish their assessment of the adequacy of the codes of practice.
Комисията може да одобри чрез акт за изпълнение даден кодекс за добри практики и да осигури общата му приложимост в рамките на Съюза. Този акт за изпълнение се приема в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
The Commission may, by way of an implementing act, approve a code of practice and give it a general validity within the Union. That implementing act shall be adopted in accordance with the examination procedure referred to in Article 98(2).
7. Службата по ИИ може да прикани всички доставчици на модели на ИИ с общо предназначение да се придържат към кодексите за добри практики. За доставчиците на модели на ИИ с общо предназначение, които не пораждат системни рискове, придържането може да бъде ограничено до задълженията, предвидени в член 53, освен ако те изрично не заявят интерес да се придържат изцяло към кодекса.
7. The AI Office may invite all providers of general-purpose AI models to adhere to the codes of practice. For providers of general-purpose AI models not presenting systemic risks this adherence may be limited to the obligations provided for in Article 53, unless they declare explicitly their interest to join the full code.
8. Когато е целесъобразно, Службата по ИИ насърчава и улеснява прегледа и адаптирането на кодексите за добри практики, по-специално с оглед на нови стандарти. Службата по ИИ подпомага оценката на наличните стандарти.
8. The AI Office shall, as appropriate, also encourage and facilitate the review and adaptation of the codes of practice, in particular in light of emerging standards. The AI Office shall assist in the assessment of available standards.
9. Кодексите за добри практики трябва да са готови до 2 май 2025 г. Службата по ИИ предприема необходимите мерки, включително отправя покана към доставчиците съгласно параграф 7.
9. Codes of practice shall be ready at the latest by 2 May 2025. The AI Office shall take the necessary steps, including inviting providers pursuant to paragraph 7.
Ако до 2 август 2025 г., даден кодекс за добри практики не може да бъде подготвен или ако Службата по ИИ счете, че той не е подходящ съгласно оценката му по параграф 6 от настоящия член, Комисията може да предвиди чрез актове за изпълнение общи правила за изпълнението на задълженията, предвидени в членове 53 и 55, включително въпросите, посочени в параграф 2 от настоящия член. Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
If, by 2 August 2025, a code of practice cannot be finalised, or if the AI Office deems it is not adequate following its assessment under paragraph 6 of this Article, the Commission may provide, by means of implementing acts, common rules for the implementation of the obligations provided for in Articles 53 and 55, including the issues set out in paragraph 2 of this Article. Those implementing acts shall be adopted in accordance with the examination procedure referred to in Article 98(2).
Регулаторни лаборатории в областта на ИИ
1. Държавите членки гарантират, че техните компетентни органи създават най-малко една регулаторна лаборатория в областта на ИИ на национално равнище, която започва да функционира до 2 август 2026 г. Тази лаборатория може също да бъде създадена съвместно с компетентните органи на други държави членки. Комисията може да предоставя техническа подкрепа, консултации и инструменти за създаването и функционирането на регулаторни лаборатории в областта на ИИ.
1. Member States shall ensure that their competent authorities establish at least one AI regulatory sandbox at national level, which shall be operational by 2 August 2026. That sandbox may also be established jointly with the competent authorities of other Member States. The Commission may provide technical support, advice and tools for the establishment and operation of AI regulatory sandboxes.
Задължението по първа алинея може да бъде изпълнено и чрез участие в съществуваща лаборатория, доколкото това участие осигурява равностойно равнище на национално покритие за участващите държави членки.
The obligation under the first subparagraph may also be fulfilled by participating in an existing sandbox in so far as that participation provides an equivalent level of national coverage for the participating Member States.
2. Могат да бъдат създадени и допълнителни регулаторни лаборатории в областта на ИИ на регионално или местно равнище или съвместно с компетентните органи на други държави членки.
2. Additional AI regulatory sandboxes at regional or local level, or established jointly with the competent authorities of other Member States may also be established.
3. Европейският надзорен орган по защита на данните може също така да създаде регулаторна лаборатория в областта на ИИ за институциите, органите, службите и агенциите на Съюза и да изпълнява функциите и задачите на националните компетентни органи в съответствие с настоящата глава.
3. The European Data Protection Supervisor may also establish an AI regulatory sandbox for Union institutions, bodies, offices and agencies, and may exercise the roles and the tasks of national competent authorities in accordance with this Chapter.
4. Държавите членки гарантират, че компетентните органи, посочени в параграфи 1 и 2, заделят достатъчно ресурси за ефективното и своевременно спазване на настоящия член. Когато е целесъобразно, националните компетентни органи си сътрудничат с други съответни органи и могат да допуснат включването на други участници в екосистемата на ИИ. Настоящият член не засяга други регулаторни лаборатории, създадени съгласно правото на Съюза или националното право. Държавите членки гарантират подходящо равнище на сътрудничество между органите, упражняващи надзор върху тези други лаборатории, и националните компетентни органи.
4. Member States shall ensure that the competent authorities referred to in paragraphs 1 and 2 allocate sufficient resources to comply with this Article effectively and in a timely manner. Where appropriate, national competent authorities shall cooperate with other relevant authorities, and may allow for the involvement of other actors within the AI ecosystem. This Article shall not affect other regulatory sandboxes established under Union or national law. Member States shall ensure an appropriate level of cooperation between the authorities supervising those other sandboxes and the national competent authorities.
5. Регулаторните лаборатории в областта на ИИ, създадени съгласно параграф 1, осигуряват контролирана среда, която насърчава иновациите и улеснява разработването, обучението, изпитването и валидирането на иновативни системи с ИИ в рамките на ограничен срок, преди те да бъдат пуснати на пазара или в действие съгласно конкретен план за лаборатория, договорен между доставчиците или потенциалните доставчици и компетентния орган. Тези лаборатории могат да включват изпитване в реални условия, върху което се упражнява надзор в рамките на лабораторията.
5. AI regulatory sandboxes established under paragraph 1 shall provide for a controlled environment that fosters innovation and facilitates the development, training, testing and validation of innovative AI systems for a limited time before their being placed on the market or put into service pursuant to a specific sandbox plan agreed between the providers or prospective providers and the competent authority. Such sandboxes may include testing in real world conditions supervised therein.
6. Компетентните органи осигуряват, когато е целесъобразно, насоки, надзор и подкрепа в рамките на регулаторната лаборатория в областта на ИИ с цел установяване на рисковете, по-специално по отношение на основните права, здравето и безопасността, изпитванията, мерките за смекчаване на последиците и тяхната ефективност във връзка със задълженията и изискванията на настоящия регламент и, когато е приложимо, на друго право на Съюза и национално право, във връзка с което се упражнява надзор в рамките на лабораторията.
6. Competent authorities shall provide, as appropriate, guidance, supervision and support within the AI regulatory sandbox with a view to identifying risks, in particular to fundamental rights, health and safety, testing, mitigation measures, and their effectiveness in relation to the obligations and requirements of this Regulation and, where relevant, other Union and national law supervised within the sandbox.
7. Компетентните органи дават на доставчиците и на потенциалните доставчици, участващи в регулаторна лаборатория в областта на ИИ, насоки относно регулаторните очаквания и начините за изпълнение на изискванията и задълженията, установени в настоящия регламент.
7. Competent authorities shall provide providers and prospective providers participating in the AI regulatory sandbox with guidance on regulatory expectations and how to fulfil the requirements and obligations set out in this Regulation.
При поискване от доставчика или потенциалния доставчик на системата с ИИ компетентният орган изготвя писмено доказателство за успешно извършените дейности в лабораторията. Компетентният орган също така изготвя доклад за напускане, в който подробно се описват дейностите, извършени в лабораторията, и свързаните с тях общи резултати и резултати от обучението. Доставчиците могат да използват тази документация, за да докажат съответствието си с настоящия регламент по време на процеса на оценяване на съответствието или съответните дейности по надзор на пазара. Във връзка с това докладите за напускане и писмените доказателства, изготвени от националния компетентен орган, се вземат предвид от органите за надзор на пазара и нотифицираните органи с оглед ускоряване на процедурите за оценяване на съответствието в разумна степен.
Upon request of the provider or prospective provider of the AI system, the competent authority shall provide a written proof of the activities successfully carried out in the sandbox. The competent authority shall also provide an exit report detailing the activities carried out in the sandbox and the related results and learning outcomes. Providers may use such documentation to demonstrate their compliance with this Regulation through the conformity assessment process or relevant market surveillance activities. In this regard, the exit reports and the written proof provided by the national competent authority shall be taken positively into account by market surveillance authorities and notified bodies, with a view to accelerating conformity assessment procedures to a reasonable extent.
8. При спазване на разпоредбите за поверителност на член 78 и със съгласието на доставчика или потенциалния доставчик, на Комисията и Съвета по ИИ се разрешава достъп до докладите за напускане. Те ги вземат предвид, когато е целесъобразно, при изпълнението на своите задачи съгласно настоящия регламент. Ако както доставчикът или потенциалният доставчик, така и националният компетентен орган изрично дадат съгласието си, докладът за напускане може да бъде оповестен публично чрез единната информационна платформа, посочена в настоящия член.
8. Subject to the confidentiality provisions in Article 78, and with the agreement of the provider or prospective provider, the Commission and the Board shall be authorised to access the exit reports and shall take them into account, as appropriate, when exercising their tasks under this Regulation. If both the provider or prospective provider and the national competent authority explicitly agree, the exit report may be made publicly available through the single information platform referred to in this Article.
9. Създаването на регулаторни лаборатории в областта на ИИ има за цел да допринесе за постигането на следните цели:
9. The establishment of AI regulatory sandboxes shall aim to contribute to the following objectives:
a)
подобряване на правната сигурност за постигане на регулаторно съответствие с настоящия регламент или, когато е приложимо, с друго приложимо право на Съюза и национално право;
(a)
improving legal certainty to achieve regulatory compliance with this Regulation or, where relevant, other applicable Union and national law;
б)
подпомагане на обмена на добри практики чрез сътрудничество с органите, участващи в регулаторните лаборатории в областта на ИИ;
(b)
supporting the sharing of best practices through cooperation with the authorities involved in the AI regulatory sandbox;
в)
насърчаване на иновациите и конкурентоспособността и улесняване на развитието на екосистема на ИИ;
(c)
fostering innovation and competitiveness and facilitating the development of an AI ecosystem;
г)
спомагане за основаното на факти натрупване на регулаторен опит.
(d)
contributing to evidence-based regulatory learning;
д)
улесняване и ускоряване на достъпа до пазара на Съюза за системи с ИИ, по-специално когато те се предоставят МСП, включително новосъздадени предприятия.
(e)
facilitating and accelerating access to the Union market for AI systems, in particular when provided by SMEs, including start-ups.
10. Националните компетентни органи гарантират, че доколкото иновативните системи с ИИ включват обработване на лични данни или по друг начин попадат в обхвата на надзорните правомощия на други национални органи или компетентни органи, предоставящи или подкрепящи достъпа до данни, националните органи за защита на данните и посочените други национални или компетентни органи са привлечени във функционирането на регулаторната лаборатория в областта на ИИ и участват в надзора на онези аспекти, които контролират в рамките на съответните си задачи и правомощия.
10. National competent authorities shall ensure that, to the extent the innovative AI systems involve the processing of personal data or otherwise fall under the supervisory remit of other national authorities or competent authorities providing or supporting access to data, the national data protection authorities and those other national or competent authorities are associated with the operation of the AI regulatory sandbox and involved in the supervision of those aspects to the extent of their respective tasks and powers.
11. Регулаторните лаборатории в областта на ИИ не засягат надзорните или коригиращите правомощия на компетентните органи, упражняващи надзор върху регулаторните лаборатории, включително на регионално или местно равнище. Всички значителни рискове за здравето и безопасността и за основните права, набелязани по време на разработването и изпитването на такива системи с ИИ, трябва да водят до предприемането подходящи ограничителни мерки. Националните компетентни органи трябва да разполагат с правомощието да спрат или да прекратят процеса на изпитване или участието в лабораторията, ако не е възможно ефективно въвеждане на ограничителните мерки, и да информират Службата по ИИ за това решение. Тези органи упражняват своите надзорни правомощия в рамките на съответното право, като използват свободата си на преценка при прилагане на нормативни разпоредби по отношение на конкретен проект за регулаторна лаборатория в областта на ИИ, с цел подкрепа на иновациите в областта на ИИ в Съюза.
11. The AI regulatory sandboxes shall not affect the supervisory or corrective powers of the competent authorities supervising the sandboxes, including at regional or local level. Any significant risks to health and safety and fundamental rights identified during the development and testing of such AI systems shall result in an adequate mitigation. National competent authorities shall have the power to temporarily or permanently suspend the testing process, or the participation in the sandbox if no effective mitigation is possible, and shall inform the AI Office of such decision. National competent authorities shall exercise their supervisory powers within the limits of the relevant law, using their discretionary powers when implementing legal provisions in respect of a specific AI regulatory sandbox project, with the objective of supporting innovation in AI in the Union.
12. Доставчиците и потенциалните доставчици, участващи в регулаторната лаборатория в областта на ИИ продължават да носят отговорност съгласно приложимото право на Съюза и национално право относно отговорността за всяка вреда, причинена на трети лица в резултат от експериментите, провеждани в лабораторията. Въпреки това, при условие че потенциалните доставчици спазват конкретните план и условия за участие и добросъвестно следват указанията, дадени от националния компетентен орган, органите не налагат административни глоби и имуществени санкции за нарушения на настоящия регламент. Когато други компетентни органи, отговарящи за други области на правото на Съюза и на националното право, са участвали активно в надзора на системата с ИИ в регулаторната лаборатория и са дали насоки за осигуряване на спазването му, по отношение на това право не се налагат административни глоби и имуществени санкции.
12. Providers and prospective providers participating in the AI regulatory sandbox shall remain liable under applicable Union and national liability law for any damage inflicted on third parties as a result of the experimentation taking place in the sandbox. However, provided that the prospective providers observe the specific plan and the terms and conditions for their participation and follow in good faith the guidance given by the national competent authority, no administrative fines shall be imposed by the authorities for infringements of this Regulation. Where other competent authorities responsible for other Union and national law were actively involved in the supervision of the AI system in the sandbox and provided guidance for compliance, no administrative fines shall be imposed regarding that law.
13. Регулаторните лаборатории в областта на ИИ се проектират и изграждат по такъв начин, че когато е целесъобразно, да улесняват трансграничното сътрудничество между националните компетентни органи.
13. The AI regulatory sandboxes shall be designed and implemented in such a way that, where relevant, they facilitate cross-border cooperation between national competent authorities.
14. Националните компетентни органи координират своите дейности и си сътрудничат в рамките на Съвета по ИИ.
14. National competent authorities shall coordinate their activities and cooperate within the framework of the Board.
15. Националните компетентни органи информират Службата по ИИ и Съвета по ИИ за създаването на лаборатория и могат да поискат от тях подкрепа и насоки. Службата по ИИ оповестява публично списък на планираните и съществуващите лаборатории и го актуализира, за да насърчи по-голямото взаимодействие в регулаторните лаборатории в областта на ИИ и трансграничното сътрудничество.
15. National competent authorities shall inform the AI Office and the Board of the establishment of a sandbox, and may ask them for support and guidance. The AI Office shall make publicly available a list of planned and existing sandboxes and keep it up to date in order to encourage more interaction in the AI regulatory sandboxes and cross-border cooperation.
16. Националните компетентни органи представят на Службата по ИИ и на Съвета по ИИ годишни доклади, за първи път една година след създаването на регулаторната лаборатория и ежегодно след това до нейното закриване, както и окончателен доклад. В тези доклади се предоставя информация за напредъка и резултатите от дейността на тези лаборатории, включително за най-добри практики, инциденти, извлечени поуки и препоръки за тяхното създаване и, когато е целесъобразно, за прилагането и евентуалното преразглеждане на настоящия регламент, включително свързаните с него делегирани актове и актове за изпълнение, и за прилагането на друго право на Съюза, във връзка с което се упражнява надзор от компетентните органи в рамките на лабораторията. Националните компетентни органи предоставят на обществеността достъп до тези годишни доклади или техни обобщения онлайн. Когато е целесъобразно, Комисията взема предвид годишните доклади при изпълнението на своите задачи съгласно настоящия регламент.
16. National competent authorities shall submit annual reports to the AI Office and to the Board, from one year after the establishment of the AI regulatory sandbox and every year thereafter until its termination, and a final report. Those reports shall provide information on the progress and results of the implementation of those sandboxes, including best practices, incidents, lessons learnt and recommendations on their setup and, where relevant, on the application and possible revision of this Regulation, including its delegated and implementing acts, and on the application of other Union law supervised by the competent authorities within the sandbox. The national competent authorities shall make those annual reports or abstracts thereof available to the public, online. The Commission shall, where appropriate, take the annual reports into account when exercising its tasks under this Regulation.
17. Комисията разработва единен и специализиран интерфейс, съдържащ цялата съответна информация, свързана с регулаторните лаборатории в областта на ИИ, за да даде възможност на заинтересованите страни да взаимодействат с регулаторните лаборатории и да отправят запитвания до компетентните органи, и да търсят необвързващи насоки относно съответствието на иновативни продукти, услуги и бизнес модели, в които са вградени технологии на ИИ, в съответствие с член 62, параграф 1, буква в). Комисията активно координира действията си с националните компетентни органи, когато е приложимо.
17. The Commission shall develop a single and dedicated interface containing all relevant information related to AI regulatory sandboxes to allow stakeholders to interact with AI regulatory sandboxes and to raise enquiries with competent authorities, and to seek non-binding guidance on the conformity of innovative products, services, business models embedding AI technologies, in accordance with Article 62(1), point (c). The Commission shall proactively coordinate with national competent authorities, where relevant.
Докладване на сериозни инциденти
Reporting of serious incidents
1. Доставчиците на високорискови системи с ИИ, пуснати на пазара на Съюза, докладват за всеки сериозен инцидент на органите за надзор на пазара на държавите членки, в които е възникнал инцидентът.
1. Providers of high-risk AI systems placed on the Union market shall report any serious incident to the market surveillance authorities of the Member States where that incident occurred.
2. Докладът, посочен в параграф 1, се изготвя незабавно, след като доставчикът установи причинно-следствена връзка между системата с ИИ и сериозния инцидент или правдоподобна вероятност за такава връзка и във всеки случай не по-късно от 15 дни след като доставчикът или, когато е приложимо, внедрителят, научи за сериозния инцидент.
2. The report referred to in paragraph 1 shall be made immediately after the provider has established a causal link between the AI system and the serious incident or the reasonable likelihood of such a link, and, in any event, not later than 15 days after the provider or, where applicable, the deployer, becomes aware of the serious incident.
Срокът за докладването, посочено в първа алинея, е съобразен с тежестта на сериозния инцидент.
The period for the reporting referred to in the first subparagraph shall take account of the severity of the serious incident.
3. Независимо от параграф 2 от настоящия член, в случай на широко разпространено нарушение или сериозен инцидент съгласно определението в член 3, точка 49, буква б), докладът, посочен в параграф 1 от настоящия член, се представя незабавно и не по-късно от два дни, след като доставчикът или, когато е приложимо, внедрителят научи за инцидента.
3. Notwithstanding paragraph 2 of this Article, in the event of a widespread infringement or a serious incident as defined in Article 3, point (49)(b), the report referred to in paragraph 1 of this Article shall be provided immediately, and not later than two days after the provider or, where applicable, the deployer becomes aware of that incident.
4. Независимо от параграф 2, в случай на смърт на лице, докладът се представя незабавно след като доставчикът или внедрителят установи или веднага щом предположи наличието на причинно-следствена връзка между високорисковата система с ИИ и сериозния инцидент, но не по-късно от 10 дни след датата, на която доставчикът или, когато е приложимо, внедрителят научи за сериозния инцидент.
4. Notwithstanding paragraph 2, in the event of the death of a person, the report shall be provided immediately after the provider or the deployer has established, or as soon as it suspects, a causal relationship between the high-risk AI system and the serious incident, but not later than 10 days after the date on which the provider or, where applicable, the deployer becomes aware of the serious incident.
5. Когато е необходимо да се гарантира своевременно докладване, доставчикът или, когато е приложимо, внедрителят може да представи непълен първоначален доклад, последван от пълен доклад.
5. Where necessary to ensure timely reporting, the provider or, where applicable, the deployer, may submit an initial report that is incomplete, followed by a complete report.
6. След докладването на сериозен инцидент съгласно параграф 1 доставчикът незабавно провежда необходимите разследвания във връзка със сериозния инцидент и съответната система с ИИ. Това включва оценка на риска, свързан с инцидента, и коригиращи действия.
6. Following the reporting of a serious incident pursuant to paragraph 1, the provider shall, without delay, perform the necessary investigations in relation to the serious incident and the AI system concerned. This shall include a risk assessment of the incident, and corrective action.
По време на разследванията, посочени в първа алинея, доставчикът си сътрудничи с компетентните органи и, когато е целесъобразно, със съответния нотифициран орган и не провежда разследвания, включващи промяна на съответната система с ИИ по начин, който може да засегне всяка последваща оценка на причините за инцидента, преди да информира компетентните органи за това действие.
The provider shall cooperate with the competent authorities, and where relevant with the notified body concerned, during the investigations referred to in the first subparagraph, and shall not perform any investigation which involves altering the AI system concerned in a way which may affect any subsequent evaluation of the causes of the incident, prior to informing the competent authorities of such action.
7. При получаване на уведомление, свързано със сериозен инцидент съгласно член 3, точка 49, буква в), съответният орган за надзор на пазара информира националните публични органи или структури, посочени в член 77, параграф 1. Комисията разработва специални насоки за улесняване на спазването на задълженията, посочени в параграф 1 от настоящия член. Тези насоки се изготвят до 2 август 2025 г. и подлежат на редовна оценка.
7. Upon receiving a notification related to a serious incident referred to in Article 3, point (49)(c), the relevant market surveillance authority shall inform the national public authorities or bodies referred to in Article 77(1). The Commission shall develop dedicated guidance to facilitate compliance with the obligations set out in paragraph 1 of this Article. That guidance shall be issued by 2 August 2025, and shall be assessed regularly.
8. Органът за надзор на пазара предприема подходящи мерки съгласно член 19 от Регламент (ЕС) 2019/1020 в срок от седем дни от датата на получаване на уведомлението, посочено в параграф 1 от настоящия член, и прилага процедурите за уведомяване, предвидени в посочения регламент.
8. The market surveillance authority shall take appropriate measures, as provided for in Article 19 of Regulation (EU) 2019/1020, within seven days from the date it received the notification referred to in paragraph 1 of this Article, and shall follow the notification procedures as provided in that Regulation.
9. За високорисковите системи с ИИ, посочени в приложение III, които са пуснати на пазара или пуснати в действие от доставчици, за които се прилагат законодателни актове на Съюза, в които се предвиждат задължения за докладване, равностойни на установените в настоящия регламент, уведомяването за сериозни инциденти се ограничава до посочените в член 3, точка 49, буква в) сериозни инциденти.
9. For high-risk AI systems referred to in Annex III that are placed on the market or put into service by providers that are subject to Union legislative instruments laying down reporting obligations equivalent to those set out in this Regulation, the notification of serious incidents shall be limited to those referred to in Article 3, point (49)(c).
10. За високорисковите системи с ИИ, които са защитни елементи на устройства или сами по себе си са устройства, попадащи в обхвата на регламенти (ЕС) 2017/745 и (ЕС) 2017/746, уведомлението за сериозни инциденти се ограничава до посочените в член 3, точка 49, буква в) от настоящия регламент сериозни инциденти и се отправя до националния компетентен орган, избран за тази цел от държавите членки, в които е възникнал инцидентът.
10. For high-risk AI systems which are safety components of devices, or are themselves devices, covered by Regulations (EU) 2017/745 and (EU) 2017/746, the notification of serious incidents shall be limited to those referred to in Article 3, point (49)(c) of this Regulation, and shall be made to the national competent authority chosen for that purpose by the Member States where the incident occurred.
11. Националните компетентни органи незабавно уведомяват Комисията за всеки сериозен инцидент, независимо от това дали са предприели действия по него, в съответствие с член 20 от Регламент (ЕС) 2019/1020.
11. National competent authorities shall immediately notify the Commission of any serious incident, whether or not they have taken action on it, in accordance with Article 20 of Regulation (EU) 2019/1020.
Надзор на пазара и контрол върху системите с ИИ на пазара на Съюза
Market surveillance and control of AI systems in the Union market
1. По отношение на системите с ИИ, обхванати от настоящия регламент, се прилага Регламент (ЕС) 2019/1020. За целите на ефективното осигуряване на спазването на настоящия регламент:
1. Regulation (EU) 2019/1020 shall apply to AI systems covered by this Regulation. For the purposes of the effective enforcement of this Regulation:
a)
всяко позоваване на икономически оператор съгласно Регламент (ЕС) 2019/1020 се разбира като включващо всички оператори, посочени в член 2, параграф 1 от настоящия регламент;
(a)
any reference to an economic operator under Regulation (EU) 2019/1020 shall be understood as including all operators identified in Article 2(1) of this Regulation;
б)
всяко позоваване на продукт съгласно Регламент (ЕС) 2019/1020 се разбира като включващо всички системи с ИИ, попадащи в обхвата на настоящия регламент.
(b)
any reference to a product under Regulation (EU) 2019/1020 shall be understood as including all AI systems falling within the scope of this Regulation.
2. Като част от задълженията си за докладване съгласно член 34, параграф 4 от Регламент (ЕС) 2019/1020 органите за надзор на пазара докладват ежегодно на Комисията и на съответните национални органи за защита на конкуренцията всяка информация, установена в хода на дейностите по надзор на пазара, която може да представлява потенциален интерес за прилагането на правото на Съюза в областта на правилата за конкуренция. Те също така докладват ежегодно на Комисията за използването на забранени практики през същата година и за предприетите мерки.
2. As part of their reporting obligations under Article 34(4) of Regulation (EU) 2019/1020, the market surveillance authorities shall report annually to the Commission and relevant national competition authorities any information identified in the course of market surveillance activities that may be of potential interest for the application of Union law on competition rules. They shall also annually report to the Commission about the use of prohibited practices that occurred during that year and about the measures taken.
3. За високорисковите системи с ИИ, свързани с продукти, за които се прилага законодателството на Съюза, посочено в раздел А от приложение I, органът за надзор на пазара за целите на настоящия регламент е органът, отговарящ за дейностите по надзор на пазара, определен съгласно съответните правни актове.
3. For high-risk AI systems related to products covered by the Union harmonisation legislation listed in Section A of Annex I, the market surveillance authority for the purposes of this Regulation shall be the authority responsible for market surveillance activities designated under those legal acts.
Чрез дерогация от първа алинея и при подходящи обстоятелства държавите членки могат да определят друг съответен орган, който да действа като орган за надзор на пазара, при условие че е осигурена координация със съответните секторни органи за надзор на пазара, отговарящи за осигуряването на спазването на законодателството на Съюза за хармонизация, посочено в приложение I.
By derogation from the first subparagraph, and in appropriate circumstances, Member States may designate another relevant authority to act as a market surveillance authority, provided they ensure coordination with the relevant sectoral market surveillance authorities responsible for the enforcement of the Union harmonisation legislation listed in Annex I.
4. Процедурите, посочени в членове 79—83 от настоящия регламент, не се прилагат за системи с ИИ, свързани с продукти, за които се прилага законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, когато в посочените правни актове вече са предвидени процедури, които гарантират равностойно равнище на защита и които имат същата цел. В тези случаи вместо това се прилагат съответните секторни процедури.
4. The procedures referred to in Articles 79 to 83 of this Regulation shall not apply to AI systems related to products covered by the Union harmonisation legislation listed in section A of Annex I, where such legal acts already provide for procedures ensuring an equivalent level of protection and having the same objective. In such cases, the relevant sectoral procedures shall apply instead.
5. Без да се засягат правомощията на органите за надзор на пазара съгласно член 14 от Регламент (ЕС) 2019/1020, с цел да се гарантира ефективното осигуряване на спазването на настоящия регламент, органите за надзор на пазара могат, когато е целесъобразно, да упражняват от разстояние правомощията, посочени в член 14, параграф 4, буква г) и й) от посочения регламент.
5. Without prejudice to the powers of market surveillance authorities under Article 14 of Regulation (EU) 2019/1020, for the purpose of ensuring the effective enforcement of this Regulation, market surveillance authorities may exercise the powers referred to in Article 14(4), points (d) and (j), of that Regulation remotely, as appropriate.
6. За високорисковите системи с ИИ, пуснати на пазара, пуснати в действие или използвани от финансови институции, регулирани от правото на Съюза в областта на финансовите услуги, органът за надзор на пазара за целите на настоящия регламент е съответният национален орган, отговарящ за финансовия надзор на тези институции съгласно посоченото законодателство, доколкото пускането на пазара, пускането в действие или използването на системата с ИИ е пряко свързано с предоставянето на тези финансови услуги.
6. For high-risk AI systems placed on the market, put into service, or used by financial institutions regulated by Union financial services law, the market surveillance authority for the purposes of this Regulation shall be the relevant national authority responsible for the financial supervision of those institutions under that legislation in so far as the placing on the market, putting into service, or the use of the AI system is in direct connection with the provision of those financial services.
7. Чрез дерогация от параграф 6, при подходящи обстоятелства и при условие че е осигурена координация, държавата членка може да определи друг съответен орган за орган за надзор на пазара за целите на настоящия регламент.
7. By way of derogation from paragraph 6, in appropriate circumstances, and provided that coordination is ensured, another relevant authority may be identified by the Member State as market surveillance authority for the purposes of this Regulation.
Националните органи за надзор на пазара, упражняващи надзор върху кредитни институции, регулирани съгласно Директива 2013/36/ЕС, които участват в единния надзорен механизъм, създаден с Регламент (ЕС) № 1024/2013, следва незабавно да докладват на Европейската централна банка всяка информация, установена в хода на дейностите им по надзор на пазара, която може да представлява потенциален интерес във връзка със задачите на Европейската централна банка по упражняване на пруденциален надзор, предвидени в посочения регламент.
National market surveillance authorities supervising regulated credit institutions regulated under Directive 2013/36/EU, which are participating in the Single Supervisory Mechanism established by Regulation (EU) No 1024/2013, should report, without delay, to the European Central Bank any information identified in the course of their market surveillance activities that may be of potential interest for the prudential supervisory tasks of the European Central Bank specified in that Regulation.
8. За високорисковите системи с ИИ, изброени в точка 1 от приложение III към настоящия регламент, доколкото системите се използват за правоохранителни цели, управление на границите и правосъдие и демокрация, както и за високорисковите системи с ИИ, изброени в точки 6, 7 и 8 от приложение III към настоящия регламент, държавите членки определят органи за надзор на пазара за целите на настоящия регламент или компетентните надзорни органи за защита на данните съгласно Регламент (ЕС) 2016/679 или Директива (ЕС) 2016/680, или всеки друг орган, определен съгласно същите условия, предвидени в членове 41 – 44 от Директива (ЕС) 2016/680. Дейностите по надзор на пазара по никакъв начин не засягат независимостта на съдебните органи, нито засягат по друг начин тяхната дейност при изпълнение на съдебните им функции.
8. For high-risk AI systems listed in point 1 of Annex III to this Regulation, in so far as the systems are used for law enforcement purposes, border management and justice and democracy, and for high-risk AI systems listed in points 6, 7 and 8 of Annex III to this Regulation, Member States shall designate as market surveillance authorities for the purposes of this Regulation either the competent data protection supervisory authorities under Regulation (EU) 2016/679 or Directive (EU) 2016/680, or any other authority designated pursuant to the same conditions laid down in Articles 41 to 44 of Directive (EU) 2016/680. Market surveillance activities shall in no way affect the independence of judicial authorities, or otherwise interfere with their activities when acting in their judicial capacity.
9. Когато институциите, органите, службите или агенциите на Съюза попадат в обхвата на настоящия регламент, Европейският надзорен орган по защита на данните действа като техен орган за надзор на пазара, освен по отношение на Съда на Европейския съюз при изпълнение на съдебните му функции.
9. Where Union institutions, bodies, offices or agencies fall within the scope of this Regulation, the European Data Protection Supervisor shall act as their market surveillance authority, except in relation to the Court of Justice of the European Union acting in its judicial capacity.
10. Държавите членки улесняват координацията между органите за надзор на пазара, определени съгласно настоящия регламент, и други съответни национални органи или структури, които упражняват надзор върху прилагането на законодателството на Съюза за хармонизация, посочено в приложение I, или друго право на Съюза, което може да е от значение за високорисковите системи с ИИ, посочени в приложение III.
10. Member States shall facilitate coordination between market surveillance authorities designated under this Regulation and other relevant national authorities or bodies which supervise the application of Union harmonisation legislation listed in Annex I, or in other Union law, that might be relevant for the high-risk AI systems referred to in Annex III.
11. Органите за надзор на пазара и Комисията могат да предлагат съвместни дейности, включително съвместни разследвания, които да се провеждат или от органите за надзор на пазара, или от органите за надзор на пазара съвместно с Комисията, и да имат за цел насърчаване на постигането на съответствие, установяване на несъответствие, повишаване на осведомеността или даването на насоки във връзка с настоящия регламент по отношение на конкретни категории високорискови системи с ИИ, за които е установено, че представляват сериозен риск в две или повече държави членки в съответствие с член 9 от Регламент (ЕС) 2019/1020. Службата по ИИ осигурява централна координация на съвместното разследване.
11. Market surveillance authorities and the Commission shall be able to propose joint activities, including joint investigations, to be conducted by either market surveillance authorities or market surveillance authorities jointly with the Commission, that have the aim of promoting compliance, identifying non-compliance, raising awareness or providing guidance in relation to this Regulation with respect to specific categories of high-risk AI systems that are found to present a serious risk across two or more Member States in accordance with Article 9 of Regulation (EU) 2019/1020. The AI Office shall provide coordination support for joint investigations.
12. Без да се засягат правомощията, предвидени в Регламент (ЕС) 2019/1020, и когато е приложимо, в рамките на необходимото за изпълнение на задачите им, органите за надзор на пазара получават от доставчиците пълен достъп до документацията и до наборите от обучителни, валидационни и изпитвателни данни, използвани за разработването на високорискови системи с ИИ, включително, когато е целесъобразност и при наличие на гаранции за сигурността, чрез приложно-програмни интерфейси (API) или други подходящи технически средства и инструменти, позволяващи дистанционен достъп.
12. Without prejudice to the powers provided for under Regulation (EU) 2019/1020, and where relevant and limited to what is necessary to fulfil their tasks, the market surveillance authorities shall be granted full access by providers to the documentation as well as the training, validation and testing data sets used for the development of high-risk AI systems, including, where appropriate and subject to security safeguards, through application programming interfaces (API) or other relevant technical means and tools enabling remote access.
13. На органите за надзор на пазара се предоставя достъп до изходния код на високорисковата система с ИИ при отправено обосновано искане и само ако са изпълнени двете посочени по-долу условия:
13. Market surveillance authorities shall be granted access to the source code of the high-risk AI system upon a reasoned request and only when both of the following conditions are fulfilled:
a)
достъпът до изходния код е необходим, за да се оцени съответствието на високорисковата система с ИИ с изискванията, установени в глава III, раздел 2; и
(a)
access to source code is necessary to assess the conformity of a high-risk AI system with the requirements set out in Chapter III, Section 2; and
б)
процедурите за изпитване или одит и проверките въз основа на данните и документацията, предоставени от доставчика, са изчерпани или са се оказали недостатъчни.
(b)
testing or auditing procedures and verifications based on the data and documentation provided by the provider have been exhausted or proved insufficient.
14. Всяка информация или документация, получена от органите за надзор на пазара, се третира в съответствие със задълженията за поверителност, установени в член 78.
14. Any information or documentation obtained by market surveillance authorities shall be treated in accordance with the confidentiality obligations set out in Article 78.
Процедура на национално равнище, приложима за системи с ИИ, представляващи риск
Procedure at national level for dealing with AI systems presenting a risk
1. Системите с ИИ, представляващи риск, се считат за продукт, представляващ риск, съгласно определението в член 3, точка 19 от Регламент (ЕС) 2019/1020, доколкото те представляват рискове за здравето или безопасността или за основните права на хората.
1. AI systems presenting a risk shall be understood as a ‘product presenting a risk’ as defined in Article 3, point 19 of Regulation (EU) 2019/1020, in so far as they present risks to the health or safety, or to fundamental rights, of persons.
2. Когато органът за надзор на пазара на държава членка има достатъчно основания да счита, че дадена система с ИИ представлява риск съгласно параграф 1 от настоящия член, той извършва оценяване на съответната система с ИИ по отношение на нейното съответствие с всички изисквания и задължения, установени в настоящия регламент. Особено внимание се обръща на системите с ИИ, представляващи риск за уязвими групи. Когато бъдат установени рискове за основните права, органът за надзор на пазара също така информира и изцяло сътрудничи със съответните национални публични органи или структури, посочени в член 77, параграф 1. Съответните оператори сътрудничат при необходимост с органа за надзор на пазара и с другите национални публични органи или структури, посочени в член 77, параграф 1.
2. Where the market surveillance authority of a Member State has sufficient reason to consider an AI system to present a risk as referred to in paragraph 1 of this Article, it shall carry out an evaluation of the AI system concerned in respect of its compliance with all the requirements and obligations laid down in this Regulation. Particular attention shall be given to AI systems presenting a risk to vulnerable groups. Where risks to fundamental rights are identified, the market surveillance authority shall also inform and fully cooperate with the relevant national public authorities or bodies referred to in Article 77(1). The relevant operators shall cooperate as necessary with the market surveillance authority and with the other national public authorities or bodies referred to in Article 77(1).
Когато в хода на това оценяване органът за надзор на пазара или, когато е приложимо, органът за надзор на пазара - в сътрудничество с националния публичен орган по член 77, параграф 1 - констатира, че системата с ИИ не съответства на изискванията и задълженията, установени в настоящия регламент, той без ненужно забавяне изисква от съответния оператор да предприеме всички подходящи коригиращи действия, за да приведе в съответствие системата с ИИ, да я изтегли от пазара или да я изземе в разумен срок, определен от органа за надзор на пазара, и във всички случаи не по-късно от 15 работни дни, или съгласно съответното право на Съюза за хармонизация.
Where, in the course of that evaluation, the market surveillance authority or, where applicable the market surveillance authority in cooperation with the national public authority referred to in Article 77(1), finds that the AI system does not comply with the requirements and obligations laid down in this Regulation, it shall without undue delay require the relevant operator to take all appropriate corrective actions to bring the AI system into compliance, to withdraw the AI system from the market, or to recall it within a period the market surveillance authority may prescribe, and in any event within the shorter of 15 working days, or as provided for in the relevant Union harmonisation legislation.
Органът за надзор на пазара надлежно информира съответния нотифициран орган. Спрямо мерки, посочени във втора алинея от настоящия параграф, се прилага член 18 от Регламент (ЕС) 2019/1020.
The market surveillance authority shall inform the relevant notified body accordingly. Article 18 of Regulation (EU) 2019/1020 shall apply to the measures referred to in the second subparagraph of this paragraph.
3. Когато органът за надзор на пазара счита, че несъответствието не е ограничено само до националната му територия, той информира без ненужно забавяне Комисията и другите държави членки за резултатите от оценяването и за действията, които е изискал да бъдат предприети от оператора.
3. Where the market surveillance authority considers that the non-compliance is not restricted to its national territory, it shall inform the Commission and the other Member States without undue delay of the results of the evaluation and of the actions which it has required the operator to take.
4. Операторът гарантира предприемането на всички подходящи коригиращи действия по отношение на всички засегнати системи с ИИ, които е предоставил на пазара на Съюза.
4. The operator shall ensure that all appropriate corrective action is taken in respect of all the AI systems concerned that it has made available on the Union market.
5. Когато операторът на система с ИИ не предприеме подходящо коригиращо действие в посочения в параграф 2 срок, органът за надзор на пазара взема всички подходящи временни мерки, за да забрани или ограничи предоставянето на системата с ИИ на пазара на съответната държава членка или пусната в действие, за да изтегли продукта или самостоятелната система с ИИ от пазара, или за да ги изземе. Този орган уведомява без ненужно забавяне Комисията и другите държави членки за тези мерки.
5. Where the operator of an AI system does not take adequate corrective action within the period referred to in paragraph 2, the market surveillance authority shall take all appropriate provisional measures to prohibit or restrict the AI system’s being made available on its national market or put into service, to withdraw the product or the standalone AI system from that market or to recall it. That authority shall without undue delay notify the Commission and the other Member States of those measures.
6. Уведомлението по параграф 5 включва всички налични подробни данни, по-специално информацията, необходима за идентифицирането на несъответстващата система с ИИ, произхода на системата с ИИ и веригата на доставка, естеството на предполагаемото несъответствие и съпътстващия риск, естеството и продължителността на предприетите на национално равнище мерки, както и аргументите, изтъкнати от съответния оператор. По-специално органите за надзор на пазара посочват дали несъответствието се дължи на една или няколко от следните причини:
6. The notification referred to in paragraph 5 shall include all available details, in particular the information necessary for the identification of the non-compliant AI system, the origin of the AI system and the supply chain, the nature of the non-compliance alleged and the risk involved, the nature and duration of the national measures taken and the arguments put forward by the relevant operator. In particular, the market surveillance authorities shall indicate whether the non-compliance is due to one or more of the following:
a)
нарушение на забраната на практиките в областта на ИИ, посочени в член 5;
(a)
non-compliance with the prohibition of the AI practices referred to in Article 5;
б)
несъответствие на високорисковата система с ИИ с изискванията, установени в глава III, раздел 2;
(b)
a failure of a high-risk AI system to meet requirements set out in Chapter III, Section 2;
в)
недостатъци в хармонизираните стандарти или в общите спецификации, посочени в членове 40 и 41, на които се основава презумпцията за съответствие;
(c)
shortcomings in the harmonised standards or common specifications referred to in Articles 40 and 41 conferring a presumption of conformity;
(d)
non-compliance with Article 50.
7. Органите за надзор на пазара, различни от органа за надзор на пазара на държавата членка, започнала процедурата, без ненужно забавяне информират Комисията и другите държави членки за всички приети мерки и за всяка допълнителна информация, с която разполагат във връзка с несъответствието на съответната система с ИИ, и в случай на несъгласие с нотифицираната национална мярка — за своите възражения.
7. The market surveillance authorities other than the market surveillance authority of the Member State initiating the procedure shall, without undue delay, inform the Commission and the other Member States of any measures adopted and of any additional information at their disposal relating to the non-compliance of the AI system concerned, and, in the event of disagreement with the notified national measure, of their objections.
8. Когато в срок от три месеца от получаването на уведомлението, посочено в параграф 5 от настоящия член, не е повдигнато възражение от орган за надзор на пазара на държава членка или от Комисията във връзка с временна мярка, предприета от орган за надзор на пазара на друга държава членка, тази мярка се счита за обоснована. Това не засяга процедурните права на съответния оператор в съответствие с член 18 от Регламент (ЕС) 2019/1020. Тримесечният срок, посочен в настоящия параграф, се намалява на 30 дни в случай на нарушение на забраната на практиките в областта на ИИ, посочени в член 5 от настоящия регламент.
8. Where, within three months of receipt of the notification referred to in paragraph 5 of this Article, no objection has been raised by either a market surveillance authority of a Member State or by the Commission in respect of a provisional measure taken by a market surveillance authority of another Member State, that measure shall be deemed justified. This shall be without prejudice to the procedural rights of the concerned operator in accordance with Article 18 of Regulation (EU) 2019/1020. The three-month period referred to in this paragraph shall be reduced to 30 days in the event of non-compliance with the prohibition of the AI practices referred to in Article 5 of this Regulation.
9. Органите за надзор на пазара гарантират предприемането без ненужно забавяне на подходящи ограничителни мерки по отношение на продукта или системата с ИИ, като например изтеглянето на продукта или системата с ИИ от пазара им.
9. The market surveillance authorities shall ensure that appropriate restrictive measures are taken in respect of the product or the AI system concerned, such as withdrawal of the product or the AI system from their market, without undue delay.
1. В съответствие с реда и условията, предвидени в настоящия регламент, държавите членки установяват система от санкции и други принудителни мерки, които могат да включват и предупреждения и неимуществени мерки, приложими при нарушения на настоящия регламент от операторите, и вземат всички необходими мерки, за да гарантират, че те се прилагат правилно и ефективно, като при това вземат предвид насоките, отправени от Комисията съгласно член 96. Предвидените санкции трябва да бъдат ефективни, пропорционални и възпиращи. Те трябва да бъдат съобразени с интересите на МСП, включително новосъздадените предприятия, и тяхната икономическа жизнеспособност.
1. In accordance with the terms and conditions laid down in this Regulation, Member States shall lay down the rules on penalties and other enforcement measures, which may also include warnings and non-monetary measures, applicable to infringements of this Regulation by operators, and shall take all measures necessary to ensure that they are properly and effectively implemented, thereby taking into account the guidelines issued by the Commission pursuant to Article 96. The penalties provided for shall be effective, proportionate and dissuasive. They shall take into account the interests of SMEs, including start-ups, and their economic viability.
2. Държавите членки, незабавно и най-късно до началната дата на прилагане, уведомяват Комисията за правилата относно санкциите и другите принудителни мерки, посочени в параграф 1, и я уведомяват незабавно за всяко последващо изменение в тях.
2. The Member States shall, without delay and at the latest by the date of entry into application, notify the Commission of the rules on penalties and of other enforcement measures referred to in paragraph 1, and shall notify it, without delay, of any subsequent amendment to them.
3. Нарушението на забраната на практиките в областта на ИИ, посочени в член 5, се наказва с административни глоби и имуществени санкции в размер до 35 000 000 EUR или, ако нарушителят е предприятие, до 7 % от общия му годишен световен оборот за предходната финансова година, като се прилага по-големият размер.
3. Non-compliance with the prohibition of the AI practices referred to in Article 5 shall be subject to administrative fines of up to EUR 35 000 000 or, if the offender is an undertaking, up to 7 % of its total worldwide annual turnover for the preceding financial year, whichever is higher.
4. Нарушението на някоя от посочените по-долу разпоредби, свързани с операторите или нотифицираните органи, различни от посочените в член 5, се наказва с административни глоби и имуществени санкции в размер до 15 000 000 EUR или, ако нарушителят е предприятие, до 3 % от общия му годишен световен оборот за предходната финансова година, като се прилага по-големият размер:
4. Non-compliance with any of the following provisions related to operators or notified bodies, other than those laid down in Articles 5, shall be subject to administrative fines of up to EUR 15 000 000 or, if the offender is an undertaking, up to 3 % of its total worldwide annual turnover for the preceding financial year, whichever is higher:
a)
задължения на доставчиците съгласно член 16;
(a)
obligations of providers pursuant to Article 16;
б)
задължения на упълномощените представители съгласно член 22;
(b)
obligations of authorised representatives pursuant to Article 22;
в)
задължения на вносителите съгласно член 23;
(c)
obligations of importers pursuant to Article 23;
г)
задължения на дистрибуторите съгласно член 24;
(d)
obligations of distributors pursuant to Article 24;
д)
задължения на внедрителите съгласно член 26;
(e)
obligations of deployers pursuant to Article 26;
е)
изисквания и задължения на нотифицираните органи съгласно член 31, член 33, параграфи 1, 3 и 4 или член 34;
(f)
requirements and obligations of notified bodies pursuant to Article 31, Article 33(1), (3) and (4) or Article 34;
ж)
задължения за прозрачност на доставчиците и внедрителите съгласно член 50.
(g)
transparency obligations for providers and deployers pursuant to Article 50.
5. Предоставянето на неточна, непълна или подвеждаща информация в отговор на искане от нотифицираните органи или националните компетентни органи се наказва с административни глоби и имуществени санкции в размер до 7 500 000 EUR или, ако нарушителят е предприятие, до 1 % от общия му годишен световен оборот за предходната финансова година, като се прилага по-големият размер.
5. The supply of incorrect, incomplete or misleading information to notified bodies or national competent authorities in reply to a request shall be subject to administrative fines of up to EUR 7 500 000 or, if the offender is an undertaking, up to 1 % of its total worldwide annual turnover for the preceding financial year, whichever is higher.
6. В случая на МСП, включително новосъздадени предприятия, всяка глоба или имуществена санкция, посочена в настоящия член, е в размер до процентите или сумата, посочени в параграфи 3, 5 и 4, като се прилага по-ниският размер.
6. In the case of SMEs, including start-ups, each fine referred to in this Article shall be up to the percentages or amount referred to in paragraphs 3, 4 and 5, whichever thereof is lower.
7. При вземането на решение дали да бъде наложена административна глоба или имуществена санкция и относно размера на административната глоба или имуществена санкция във всеки отделен случай се вземат предвид всички обстоятелства от значение за конкретния случай и, доколкото е приложимо, се обръща надлежно внимание на следното:
7. When deciding whether to impose an administrative fine and when deciding on the amount of the administrative fine in each individual case, all relevant circumstances of the specific situation shall be taken into account and, as appropriate, regard shall be given to the following:
a)
естеството, тежестта и продължителността на нарушението и последиците от него, като се вземат предвид целта на системата с ИИ, както и когато е приложимо, броят на засегнатите лица и степента на причинената им вреда;
(a)
the nature, gravity and duration of the infringement and of its consequences, taking into account the purpose of the AI system, as well as, where appropriate, the number of affected persons and the level of damage suffered by them;
б)
дали други органи за надзор на пазара вече са наложили административни глоби или имуществени санкции на същия оператор за същото нарушение;
(b)
whether administrative fines have already been applied by other market surveillance authorities to the same operator for the same infringement;
в)
дали други органи вече са наложили административни глоби или имуществени санкции на същия оператор за нарушения на друго право на Съюза или национално право, когато тези нарушения са резултат от същата дейност или бездействие, съставляващи съответно нарушение на настоящия регламент;
(c)
whether administrative fines have already been applied by other authorities to the same operator for infringements of other Union or national law, when such infringements result from the same activity or omission constituting a relevant infringement of this Regulation;
г)
размера, годишния оборот и пазарния дял на оператора, извършил нарушението;
(d)
the size, the annual turnover and market share of the operator committing the infringement;
д)
всякакви други утежняващи или смекчаващи обстоятелства, приложими към обстоятелствата по случая, като пряко или косвено реализирани имуществени ползи или избегнати загуби вследствие на нарушението;
(e)
any other aggravating or mitigating factor applicable to the circumstances of the case, such as financial benefits gained, or losses avoided, directly or indirectly, from the infringement;
е)
степента на сътрудничество с националните компетентни органи с цел прекратяване на нарушението и ограничаване на евентуалните неблагоприятни последици от него;
(f)
the degree of cooperation with the national competent authorities, in order to remedy the infringement and mitigate the possible adverse effects of the infringement;
ж)
степента на отговорност на оператора, като се вземат предвид техническите и организационните мерки, прилагани от него;
(g)
the degree of responsibility of the operator taking into account the technical and organisational measures implemented by it;
з)
начина, по който нарушението е станало известно на националните компетентни органи, по-специално дали операторът е уведомил за нарушението и ако го е направил, в каква степен;
(h)
the manner in which the infringement became known to the national competent authorities, in particular whether, and if so to what extent, the operator notified the infringement;
и)
дали нарушението е извършено умишлено, или по небрежност;
(i)
the intentional or negligent character of the infringement;
й)
всички действия, предприети от оператора за намаляване на вредите, претърпени от засегнатите лица.
(j)
any action taken by the operator to mitigate the harm suffered by the affected persons.
8. Всяка държава членка определя правила за това до каква степен могат да бъдат налагани административни имуществени санкции на публични органи и структури, установени в тази държава членка.
8. Each Member State shall lay down rules on to what extent administrative fines may be imposed on public authorities and bodies established in that Member State.
9. В зависимост от правната система на държавите членки правилата относно административните глоби и имуществени санкции могат да се прилагат по такъв начин, че санкциите да се налагат от компетентните национални съдилища или други органи според практиката в тези държави членки. Прилагането на тези правила в тези държави членки трябва да има равностоен ефект.
9. Depending on the legal system of the Member States, the rules on administrative fines may be applied in such a manner that the fines are imposed by competent national courts or by other bodies, as applicable in those Member States. The application of such rules in those Member States shall have an equivalent effect.
10. Упражняването на правомощията по настоящия член зависи от съответните процедурни гаранции в съответствие с правото на Съюза и националното право, включително ефективни правни средства за защита и справедлив съдебен процес.
10. The exercise of powers under this Article shall be subject to appropriate procedural safeguards in accordance with Union and national law, including effective judicial remedies and due process.
11. Държавите членки ежегодно докладват на Комисията за административните глоби и имуществени санкции, които са наложили през същата година в съответствие с настоящия член, както и за всички свързани съдебни спорове или съдебни производства.
11. Member States shall, on an annual basis, report to the Commission about the administrative fines they have issued during that year, in accordance with this Article, and about any related litigation or judicial proceedings.
1. Комисията оценява необходимостта от изменение на списъка в приложение III и списъка на забранените практики в областта на ИИ в член 5 веднъж годишно след влизането в сила на настоящия регламент и до края на срока на делегирането на правомощията, посочен в член 97. Комисията представя констатациите от тази оценка на Европейския парламент и на Съвета.
1. The Commission shall assess the need for amendment of the list set out in Annex III and of the list of prohibited AI practices laid down in Article 5, once a year following the entry into force of this Regulation, and until the end of the period of the delegation of power laid down in Article 97. The Commission shall submit the findings of that assessment to the European Parliament and the Council.
2. До 2 август 2028 г. и на всеки четири години след това Комисията оценява и представя на Европейския парламент и на Съвета доклад относно следното:
2. By 2 August 2028 and every four years thereafter, the Commission shall evaluate and report to the European Parliament and to the Council on the following:
a)
необходимостта от изменение с цел разширяване на съществуващите функции по области или за добавяне на нови функции по области в приложение III;
(a)
the need for amendments extending existing area headings or adding new area headings in Annex III;
б)
изменение на списъка на системите с ИИ, за които се изискват допълнителни мерки за прозрачност съгласно член 50;
(b)
amendments to the list of AI systems requiring additional transparency measures in Article 50;
в)
изменение с цел повишаване на ефективността на системата за надзор и управление.
(c)
amendments enhancing the effectiveness of the supervision and governance system.
3. До 2 август 2029 г. и на всеки четири години след това Комисията представя на Европейския парламент и на Съвета доклад относно оценката и прегледа на настоящия регламент. Докладът включва оценка по отношение на структурата на осигуряването на спазването на настоящия регламент и евентуалната необходимост от създаването на агенция на Съюза с цел отстраняване на установените недостатъци. Въз основа на констатациите докладът се придружава, когато е целесъобразно, от предложение за изменение на настоящия регламент. Тези доклади се оповестяват публично.
3. By 2 August 2029 and every four years thereafter, the Commission shall submit a report on the evaluation and review of this Regulation to the European Parliament and to the Council. The report shall include an assessment with regard to the structure of enforcement and the possible need for a Union agency to resolve any identified shortcomings. On the basis of the findings, that report shall, where appropriate, be accompanied by a proposal for amendment of this Regulation. The reports shall be made public.
4. В докладите, посочени в параграф 2, се отделя специално внимание на следното:
4. The reports referred to in paragraph 2 shall pay specific attention to the following:
a)
състоянието на финансовите, техническите и човешките ресурси на националните компетентни органи с оглед на ефективното изпълнение на задачите, които са им възложени съгласно настоящия регламент;
(a)
the status of the financial, technical and human resources of the national competent authorities in order to effectively perform the tasks assigned to them under this Regulation;
б)
санкциите, по-специално административните глоби и имуществени санкции, посочени в член 99, параграф 1, налагани от държавите членки за нарушения на настоящия регламент;
(b)
the state of penalties, in particular administrative fines as referred to in Article 99(1), applied by Member States for infringements of this Regulation;
в)
приетите хармонизирани стандарти и общи спецификации, разработени за подпомагане на прилагането на настоящия регламент;
(c)
adopted harmonised standards and common specifications developed to support this Regulation;
г)
броя на предприятията, които навлизат на пазара след влизането в сила на настоящия регламент, и колко от тях са МСП.
(d)
the number of undertakings that enter the market after the entry into application of this Regulation, and how many of them are SMEs.
5. До 2 август 2028 г. Комисията извършва оценка на функционирането на Службата по ИИ, преценява дали на Службата по ИИ са предоставени достатъчно правомощия и компетентност, за да изпълнява задачите си, и дали за правилното изпълнение и прилагане на настоящия регламент би било целесъобразно и необходимо да се усъвършенства Службата по ИИ и нейната компетентност в областта на осигуряване на спазването, както и да се увеличат нейните ресурси. Комисията представя доклад относно оценката си на Европейския парламент и на Съвета.
5. By 2 August 2028, the Commission shall evaluate the functioning of the AI Office, whether the AI Office has been given sufficient powers and competences to fulfil its tasks, and whether it would be relevant and needed for the proper implementation and enforcement of this Regulation to upgrade the AI Office and its enforcement competences and to increase its resources. The Commission shall submit a report on its evaluation to the European Parliament and to the Council.
6. До 2 август 2028 г. и на всеки четири години след това Комисията представя доклад относно прегледа на напредъка в разработването на стандартизационни документи за ефективното от енергийна гледна точка разработване на модели на ИИ с общо предназначение и оценява необходимостта от допълнителни мерки или действия, включително задължителни мерки или действия. Докладът се предава на Европейския парламент и на Съвета и се оповестява публично.
6. By 2 August 2028 and every four years thereafter, the Commission shall submit a report on the review of the progress on the development of standardisation deliverables on the energy-efficient development of general-purpose AI models, and asses the need for further measures or actions, including binding measures or actions. The report shall be submitted to the European Parliament and to the Council, and it shall be made public.
7. До 2 август 2028 г. и на всеки три години след това Комисията оценява въздействието и ефективността на незадължителните кодекси за поведение с цел насърчаване на прилагането на изискванията, установени в глава III, раздел 2, за системи с ИИ, различни от високорисковите системи с ИИ, и евентуално на други допълнителни изисквания за системите с ИИ, различни от високорисковите системи с ИИ, включително по отношение на екологичната устойчивост.
7. By 2 August 2028 and every three years thereafter, the Commission shall evaluate the impact and effectiveness of voluntary codes of conduct to foster the application of the requirements set out in Chapter III, Section 2 for AI systems other than high-risk AI systems and possibly other additional requirements for AI systems other than high-risk AI systems, including as regards environmental sustainability.
8. Съветът по ИИ, държавите членки и националните компетентни органи предоставят на Комисията информация за целите на параграфи 1 – 7, по нейно искане и без ненужно забавяне.
8. For the purposes of paragraphs 1 to 7, the Board, the Member States and national competent authorities shall provide the Commission with information upon its request and without undue delay.
9. При извършването на оценките и прегледите по параграфи 1—7 Комисията взема предвид позициите и констатациите на Съвета по ИИ, Европейския парламент, Съвета и на други компетентни органи или източници.
9. In carrying out the evaluations and reviews referred to in paragraphs 1 to 7, the Commission shall take into account the positions and findings of the Board, of the European Parliament, of the Council, and of other relevant bodies or sources.
10. Когато е необходимо, Комисията представя подходящи предложения за изменение на настоящия регламент, като отчита по-специално развитието на технологиите, въздействието на системите с ИИ върху здравето, безопасността и основните права, както и напредъка в областта на информационното общество.
10. The Commission shall, if necessary, submit appropriate proposals to amend this Regulation, in particular taking into account developments in technology, the effect of AI systems on health and safety, and on fundamental rights, and in light of the state of progress in the information society.
11. За да насочва оценките и прегледите, посочени в параграфи 1 – 7 от настоящия член, Службата по ИИ разработва обективна и приобщаваща методология за оценка на нивата на риска въз основа на критериите, посочени в съответните членове, и включването на нови системи във:
11. To guide the evaluations and reviews referred to in paragraphs 1 to 7 of this Article, the AI Office shall undertake to develop an objective and participative methodology for the evaluation of risk levels based on the criteria outlined in the relevant Articles and the inclusion of new systems in:
а)
списъка, съдържащ се в приложение III, включително разширяването на съществуващи функции в дадена област или добавянето на нови функции в дадена област в посоченото приложение;
(a)
the list set out in Annex III, including the extension of existing area headings or the addition of new area headings in that Annex;
б)
списъка на забранени практики, определени в член 5; и
(b)
the list of prohibited practices set out in Article 5; and
в)
списъка на системите с ИИ, за които се изискват допълнителни мерки за прозрачност съгласно член 50.
(c)
the list of AI systems requiring additional transparency measures pursuant to Article 50.
12. Всяко изменение на настоящия регламент съгласно параграф 10 или на съответните делегирани актове или актове за изпълнение, което се отнася до секторното законодателство на Съюза за хармонизация, посочено в раздел Б от приложение I, трябва да е съобразено с регулаторните особености на всеки сектор и съществуващите механизми и органи за управление, оценяване на съответствието и контрол на прилагането.
12. Any amendment to this Regulation pursuant to paragraph 10, or relevant delegated or implementing acts, which concerns sectoral Union harmonisation legislation listed in Section B of Annex I shall take into account the regulatory specificities of each sector, and the existing governance, conformity assessment and enforcement mechanisms and authorities established therein.
13. До 2 август 2031 г. Комисията извършва оценка на осигуряването на спазването на настоящия регламент и я докладва на Европейския парламент, Съвета и Европейския икономически и социален комитет, като взема предвид първите пет години от прилагането на настоящия регламент. Въз основа на констатациите този доклад се придружава, когато е целесъобразно, от предложение за изменение на настоящия регламент по отношение на структурата на осигуряването на спазването и необходимостта от създаване на агенция на Съюза се цел отстраняване на установените недостатъци.
13. By 2 August 2031, the Commission shall carry out an assessment of the enforcement of this Regulation and shall report on it to the European Parliament, the Council and the European Economic and Social Committee, taking into account the first years of application of this Regulation. On the basis of the findings, that report shall, where appropriate, be accompanied by a proposal for amendment of this Regulation with regard to the structure of enforcement and the need for a Union agency to resolve any identified shortcomings.
Влизане в сила и прилагане
Entry into force and application
Настоящият регламент влиза в сила на двадесетия ден след публикуването му в Официален вестник на Европейския съюз.
This Regulation shall enter into force on the twentieth day following that of its publication in the Official Journal of the European Union.
Прилага се от 2 август 2026 г.
It shall apply from 2 August 2026.
a)
глави I и II се прилагат, считано от 2 февруари 2025 г.;
(a)
Chapters I and II shall apply from 2 February 2025;
б)
глава III, раздел 4, глави V, VII и XII и член 78 се прилагат, считано от 2 август 2025 г., с изключение на член 101;
(b)
Chapter III Section 4, Chapter V, Chapter VII and Chapter XII and Article 78 shall apply from 2 August 2025, with the exception of Article 101;
в)
член 6, параграф 1 и съответните задължения в настоящия регламент се прилагат, считано от 2 август 2027 г.
(c)
Article 6(1) and the corresponding obligations in this Regulation shall apply from 2 August 2027.
Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки.
This Regulation shall be binding in its entirety and directly applicable in all Member States.
Съставено в Брюксел на 13 юни 2024 година.
Done at Brussels, 13 June 2024.
For the European Parliament
(1) ОВ C 517, 22.12.2021 г., стр. 56.
(1) OJ C 517, 22.12.2021, p. 56.
(2) ОВ C 115, 11.3.2022 г., стр. 5.
(2) OJ C 115, 11.3.2022, p. 5.
(3) ОВ C 97, 28.2.2022 г., стр. 60.
(3) OJ C 97, 28.2.2022, p. 60.
(4) Позиция на Европейския парламент от 13 март 2024 г. (все още непубликувана в Официален вестник) и решение на Съвета от 21 май 2024 г.
(4) Position of the European Parliament of 13 March 2024 (not yet published in the Official Journal) and decision of the Council of 21 May 2024.
(5) Европейски съвет, извънредно заседание на Европейския съвет (1 и 2 октомври 2020 г.) – Заключения, EUCO 13/20, 2020 г., стр. 6.
(5) European Council, Special meeting of the European Council (1 and 2 October 2020) — Conclusions, EUCO 13/20, 2020, p. 6.
(6) Резолюция на Европейския парламент от 20 октомври 2020 г. с препоръки към Комисията относно рамка за етичните аспекти на изкуствения интелект, роботиката и свързаните с тях технологии, 2020/2012(INL).
(6) European Parliament resolution of 20 October 2020 with recommendations to the Commission on a framework of ethical aspects of artificial intelligence, robotics and related technologies, 2020/2012(INL).
(7) Регламент (ЕО) № 765/2008 на Европейския парламент и на Съвета от 9 юли 2008 г. за определяне на изискванията за акредитация и за отмяна на Регламент (ЕИО) № 339/93 (ОВ L 218, 13.8.2008 г., стр. 30).
(7) Regulation (EC) No 765/2008 of the European Parliament and of the Council of 9 July 2008 setting out the requirements for accreditation and repealing Regulation (EEC) No 339/93 (OJ L 218, 13.8.2008, p. 30).
(8) Решение № 768/2008/ЕО на Европейския парламент и на Съвета от 9 юли 2008 г. относно обща рамка за предлагането на пазара на продукти и за отмяна на Решение 93/465/ЕИО на Съвета (ОВ L 218, 13.8.2008 г., стр. 82).
(8) Decision No 768/2008/EC of the European Parliament and of the Council of 9 July 2008 on a common framework for the marketing of products, and repealing Council Decision 93/465/EEC (OJ L 218, 13.8.2008, p. 82).
(9) Регламент (ЕС) 2019/1020 на Европейския парламент и на Съвета от 20 юни 2019 г. относно надзора на пазара и проверките на съответствието на продуктите и за изменение на Директива 2004/42/ЕО и регламенти (ЕО) № 765/2008 и (ЕС) № 305/2011 (ОВ L 169, 25.6.2019 г., стр. 1).
(9) Regulation (EU) 2019/1020 of the European Parliament and of the Council of 20 June 2019 on market surveillance and compliance of products and amending Directive 2004/42/EC and Regulations (EC) No 765/2008 and (EU) No 305/2011 (OJ L 169, 25.6.2019, p. 1).
(10) Директива 85/374/ЕИО на Съвета от 25 юли 1985 г. за сближаване на законовите, подзаконовите и административните разпоредби на държавите членки относно отговорността за вреди, причинени от дефект на стока (ОВ L 210, 7.8.1985 г., стр. 29).
(10) Council Directive 85/374/EEC of 25 July 1985 on the approximation of the laws, regulations and administrative provisions of the Member States concerning liability for defective products (OJ L 210, 7.8.1985, p. 29).
(11) Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните) (ОВ L 119, 4.5.2016 г, стр. 1).
(11) Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation) (OJ L 119, 4.5.2016, p. 1).
(12) Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (ОВ L 295, 21.11.2018 г., стр. 39).
(12) Regulation (EU) 2018/1725 of the European Parliament and of the Council of 23 October 2018 on the protection of natural persons with regard to the processing of personal data by the Union institutions, bodies, offices and agencies and on the free movement of such data, and repealing Regulation (EC) No 45/2001 and Decision No 1247/2002/EC (OJ L 295, 21.11.2018, p. 39).
(13) Директива (ЕС) 2016/680 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни от компетентните органи за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания и относно свободното движение на такива данни, и за отмяна на Рамково решение 2008/977/ПВР на Съвета (ОВ L 119, 4.5.2016 г., стр. 89).
(13) Directive (EU) 2016/680 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data by competent authorities for the purposes of the prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, and on the free movement of such data, and repealing Council Framework Decision 2008/977/JHA (OJ L 119, 4.5.2016, p. 89).
(14) Директива 2002/58/ЕО на Европейския парламент и на Съвета от 12 юли 2002 г. относно обработката на лични данни и защита на правото на неприкосновеност на личния живот в сектора на електронните комуникации (Директива за правото на неприкосновеност на личния живот и електронни комуникации) (ОВ L 201, 31.7.2002 г., стр. 37).
(14) Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector (Directive on privacy and electronic communications) (OJ L 201, 31.7.2002, p. 37).
(15) Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от 19 октомври 2022 г. относно единния пазар на цифрови услуги и за изменение на Директива 2000/31/ЕО (Акт за цифровите услуги) (ОВ L 277, 27.10.2022 г., стр. 1).
(15) Regulation (EU) 2022/2065 of the European Parliament and of the Council of 19 October 2022 on a Single Market For Digital Services and amending Directive 2000/31/EC (Digital Services Act) (OJ L 277, 27.10.2022, p. 1).
(16) Директива (ЕС) 2019/882 на Европейския парламент и на Съвета от 17 април 2019 г. за изискванията за достъпност на продукти и услуги (ОВ L 151, 7.6.2019 г., стр. 70).
(16) Directive (EU) 2019/882 of the European Parliament and of the Council of 17 April 2019 on the accessibility requirements for products and services (OJ L 151, 7.6.2019, p. 70).
(17) Директива 2005/29/ЕО на Европейския парламент и на Съвета от 11 май 2005 г. относно нелоялни търговски практики от страна на търговци към потребители на вътрешния пазар и за изменение на Директива 84/450/ЕИО на Съвета, директиви 97/7/EО, 98/27/EО и 2002/65/EО на Европейския парламент и на Съвета и Регламент (EО) № 2006/2004 на Европейския парламент и на Съвета (Директива за нелоялни търговски практики) (ОВ L 149, 11.6.2005 г., стр. 22).
(17) Directive 2005/29/EC of the European Parliament and of the Council of 11 May 2005 concerning unfair business-to-consumer commercial practices in the internal market and amending Council Directive 84/450/EEC, Directives 97/7/EC, 98/27/EC and 2002/65/EC of the European Parliament and of the Council and Regulation (EC) No 2006/2004 of the European Parliament and of the Council (‘Unfair Commercial Practices Directive’) (OJ L 149, 11.6.2005, p. 22).
(18) Рамково решение 2002/584/ПВР на Съвета от 13 юни 2002 г. относно европейската заповед за арест и процедурите за предаване между държавите членки (ОВ L 190, 18.7.2002 г., стр. 1).
(18) Council Framework Decision 2002/584/JHA of 13 June 2002 on the European arrest warrant and the surrender procedures between Member States (OJ L 190, 18.7.2002, p. 1).
(19) Директива (ЕС) 2022/2557 на Европейския парламент и на Съвета от 14 декември 2022 г. за устойчивостта на критичните субекти и за отмяна на Директива 2008/114/ЕО на Съвета (ОВ L 333, 27.12.2022 г., стр. 164).
(19) Directive (EU) 2022/2557 of the European Parliament and of the Council of 14 December 2022 on the resilience of critical entities and repealing Council Directive 2008/114/EC (OJ L 333, 27.12.2022, p. 164).
(20) ОВ C 247, 29.6.2022 г., стр. 1.
(20) OJ C 247, 29.6.2022, p. 1.
(21) Регламент (ЕС) 2017/745 на Европейския парламент и на Съвета от 5 април 2017 г. за медицинските изделия, за изменение на Директива 2001/83/ЕО, Регламент (ЕО) № 178/2002 и Регламент (ЕО) № 1223/2009 и за отмяна на директиви 90/385/ЕИО и 93/42/ЕИО на Съвета (ОВ L 117, 5.5.2017 г., стр. 1).
(21) Regulation (EU) 2017/745 of the European Parliament and of the Council of 5 April 2017 on medical devices, amending Directive 2001/83/EC, Regulation (EC) No 178/2002 and Regulation (EC) No 1223/2009 and repealing Council Directives 90/385/EEC and 93/42/EEC (OJ L 117, 5.5.2017, p. 1).
(22) Регламент (ЕС) 2017/746 на Европейския парламент и на Съвета от 5 април 2017 г. за медицинските изделия за инвитро диагностика и за отмяна на Директива 98/79/ЕО и Решение 2010/227/ЕС на Комисията (ОВ L 117, 5.5.2017 г., стр. 176).
(22) Regulation (EU) 2017/746 of the European Parliament and of the Council of 5 April 2017 on in vitro diagnostic medical devices and repealing Directive 98/79/EC and Commission Decision 2010/227/EU (OJ L 117, 5.5.2017, p. 176).
(23) Директива 2006/42/ЕО на Европейския парламент и на Съвета от 17 май 2006 г. относно машините и за изменение на Директива 95/16/ЕО (ОВ L 157, 9.6.2006 г., стр. 24).
(23) Directive 2006/42/EC of the European Parliament and of the Council of 17 May 2006 on machinery, and amending Directive 95/16/EC (OJ L 157, 9.6.2006, p. 24).
(24) Регламент (ЕО) № 300/2008 на Европейския парламент и на Съвета от 11 март 2008 г. относно общите правила в областта на сигурността на гражданското въздухоплаване и за отмяна на Регламент (ЕО) № 2320/2002 (ОВ L 97, 9.4.2008 г., стр. 72).
(24) Regulation (EC) No 300/2008 of the European Parliament and of the Council of 11 March 2008 on common rules in the field of civil aviation security and repealing Regulation (EC) No 2320/2002 (OJ L 97, 9.4.2008, p. 72).
(25) Регламент (ЕС) № 167/2013 на Европейския парламент и на Съвета от 5 февруари 2013 г. относно одобряването и надзора на пазара на земеделски и горски превозни средства (ОВ L 60, 2.3.2013 г., стр. 1).
(25) Regulation (EU) No 167/2013 of the European Parliament and of the Council of 5 February 2013 on the approval and market surveillance of agricultural and forestry vehicles (OJ L 60, 2.3.2013, p. 1).
(26) Регламент (ЕС) № 168/2013 на Европейския парламент и на Съвета от 15 януари 2013 г. относно одобряването и надзора на пазара на дву-, три- и четириколесни превозни средства (ОВ L 60, 2.3.2013 г., стр. 52).
(26) Regulation (EU) No 168/2013 of the European Parliament and of the Council of 15 January 2013 on the approval and market surveillance of two- or three-wheel vehicles and quadricycles (OJ L 60, 2.3.2013, p. 52).
(27) Директива 2014/90/ЕС на Европейския парламент и на Съвета от 23 юли 2014 г. относно морското оборудване и за отмяна на Директива 96/98/ЕО на Съвета (ОВ L 257, 28.8.2014 г., стр. 146).
(27) Directive 2014/90/EU of the European Parliament and of the Council of 23 July 2014 on marine equipment and repealing Council Directive 96/98/EC (OJ L 257, 28.8.2014, p. 146).
(28) Директива (ЕС) 2016/797 на Европейския парламент и на Съвета от 11 май 2016 г. относно оперативната съвместимост на железопътната система в рамките на Европейския съюз (ОВ L 138, 26.5.2016 г., стр. 44).
(28) Directive (EU) 2016/797 of the European Parliament and of the Council of 11 May 2016 on the interoperability of the rail system within the European Union (OJ L 138, 26.5.2016, p. 44).
(29) Регламент (ЕС) 2018/858 на Европейския парламент и на Съвета от 30 май 2018 г. относно одобряването и надзора на пазара на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, за изменение на регламенти (ЕО) № 715/2007 и (ЕО) № 595/2009 и за отмяна на Директива 2007/46/ЕО (ОВ L 151, 14.6.2018 г., стр. 1).
(29) Regulation (EU) 2018/858 of the European Parliament and of the Council of 30 May 2018 on the approval and market surveillance of motor vehicles and their trailers, and of systems, components and separate technical units intended for such vehicles, amending Regulations (EC) No 715/2007 and (EC) No 595/2009 and repealing Directive 2007/46/EC (OJ L 151, 14.6.2018, p. 1).
(30) Регламент (ЕС) 2018/1139 на Европейския парламент и на Съвета от 4 юли 2018 г. относно общи правила в областта на гражданското въздухоплаване и за създаването на Агенция за авиационна безопасност на Европейския съюз и за изменение на регламенти (ЕО) № 2111/2005, (ЕО) № 1008/2008, (ЕС) № 996/2010, (ЕС) № 376/2014 и на директиви 2014/30/ЕС и 2014/53/ЕС на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 552/2004 и (ЕО) № 216/2008 на Европейския парламент и на Съвета и Регламент (ЕИО) № 3922/91 на Съвета (ОВ L 212, 22.8.2018 г., стр. 1).
(30) Regulation (EU) 2018/1139 of the European Parliament and of the Council of 4 July 2018 on common rules in the field of civil aviation and establishing a European Union Aviation Safety Agency, and amending Regulations (EC) No 2111/2005, (EC) No 1008/2008, (EU) No 996/2010, (EU) No 376/2014 and Directives 2014/30/EU and 2014/53/EU of the European Parliament and of the Council, and repealing Regulations (EC) No 552/2004 and (EC) No 216/2008 of the European Parliament and of the Council and Council Regulation (EEC) No 3922/91 (OJ L 212, 22.8.2018, p. 1).
(31) Регламент (ЕС) 2019/2144 на Европейския парламент и на Съвета от 27 ноември 2019 г. относно изискванията за одобряване на типа на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, по отношение на общата безопасност на моторните превозни средства и защитата на пътниците и уязвимите участници в движението по пътищата, за изменение на Регламент (EС) 2018/858 на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 78/2009, (ЕО) № 79/2009 и (ЕО) № 661/2009 на Европейския парламент и на Съвета и на регламенти (EО) № 631/2009, (EС) № 406/2010, (EС) № 672/2010, (EС) № 1003/2010, (EС) № 1005/2010, (EС) № 1008/2010, (EС) № 1009/2010, (EС) № 19/2011, (EС) № 109/2011, (EС) № 458/2011, (EС) № 65/2012, (EС) № 130/2012, (EС) № 347/2012, (EС) № 351/2012, (EС) № 1230/2012 и (EС) 2015/166 на Комисията (ОВ L 325, 16.12.2019 г., стр. 1).
(31) Regulation (EU) 2019/2144 of the European Parliament and of the Council of 27 November 2019 on type-approval requirements for motor vehicles and their trailers, and systems, components and separate technical units intended for such vehicles, as regards their general safety and the protection of vehicle occupants and vulnerable road users, amending Regulation (EU) 2018/858 of the European Parliament and of the Council and repealing Regulations (EC) No 78/2009, (EC) No 79/2009 and (EC) No 661/2009 of the European Parliament and of the Council and Commission Regulations (EC) No 631/2009, (EU) No 406/2010, (EU) No 672/2010, (EU) No 1003/2010, (EU) No 1005/2010, (EU) No 1008/2010, (EU) No 1009/2010, (EU) No 19/2011, (EU) No 109/2011, (EU) No 458/2011, (EU) No 65/2012, (EU) No 130/2012, (EU) No 347/2012, (EU) No 351/2012, (EU) No 1230/2012 and (EU) 2015/166 (OJ L 325, 16.12.2019, p. 1).
(32) Регламент (ЕО) № 810/2009 на Европейския парламент и на Съвета от 13 юли 2009 г. за създаване на Визов кодекс на Общността (Визов кодекс) (ОВ L 243, 15.9.2009 г., стр. 1).
(32) Regulation (EC) No 810/2009 of the European Parliament and of the Council of 13 July 2009 establishing a Community Code on Visas (Visa Code) (OJ L 243, 15.9.2009, p. 1).
(33) Директива 2013/32/ЕС на Европейския парламент и на Съвета от 26 юни 2013 г. относно общите процедури за предоставяне и отнемане на международна закрила (ОВ L 180, 29.6.2013 г., стр. 60).
(33) Directive 2013/32/EU of the European Parliament and of the Council of 26 June 2013 on common procedures for granting and withdrawing international protection (OJ L 180, 29.6.2013, p. 60).
(34) Регламент (ЕС) 2024/900 на Европейския парламент и на Съвета от 13 март 2024 г. относно прозрачността и таргетирането на политическото рекламиране (ОВ L, 2024/900, 20.3.2024 г., ELI: https://eur-lex.europa.eu/eli/reg/2024/900/oj).
(34) Regulation (EU) 2024/900 of the European parliament and of the Council of 13 March 2024 on the transparency and targeting of political advertising (OJ L, 2024/900, 20.3.2024, ELI: http://data.europa.eu/eli/reg/2024/900/oj).
(35) Директива 2014/31/ЕС на Европейския парламент и на Съвета от 26 февруари 2014 г. за хармонизиране на законодателствата на държавите членки за предоставянето на пазара на везни с неавтоматично действие (ОВ L 96, 29.3.2014 г., стр. 107).
(35) Directive 2014/31/EU of the European Parliament and of the Council of 26 February 2014 on the harmonisation of the laws of the Member States relating to the making available on the market of non-automatic weighing instruments (OJ L 96, 29.3.2014, p. 107).
(36) Директива 2014/32/ЕС на Европейския парламент и на Съвета от 26 февруари 2014 г. за хармонизиране на законодателствата на държавите членки за предоставяне на пазара на средства за измерване (ОВ L 96, 29.3.2014 г., стр. 149).
(36) Directive 2014/32/EU of the European Parliament and of the Council of 26 February 2014 on the harmonisation of the laws of the Member States relating to the making available on the market of measuring instruments (OJ L 96, 29.3.2014, p. 149).
(37) Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета от 17 април 2019 г. относно ENISA (Агенцията на Европейския съюз за киберсигурност) и сертифицирането на киберсигурността на информационните и комуникационните технологии, както и за отмяна на Регламент (ЕС) № 526/2013 (Акт за киберсигурността) (OB L 151, 7.6.2019 г., стр. 15).
(37) Regulation (EU) 2019/881 of the European Parliament and of the Council of 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification and repealing Regulation (EU) No 526/2013 (Cybersecurity Act) (OJ L 151, 7.6.2019, p. 15).
(38) Директива (ЕС) 2016/2102 на Европейския парламент и на Съвета от 26 октомври 2016 г. относно достъпността на уебсайтовете и мобилните приложения на организациите от обществения сектор (ОВ L 327, 2.12.2016 г., стр. 1).
(38) Directive (EU) 2016/2102 of the European Parliament and of the Council of 26 October 2016 on the accessibility of the websites and mobile applications of public sector bodies (OJ L 327, 2.12.2016, p. 1).
(39) Директива 2002/14/EO на Европейския парламент и на Съвета от 11 март 2002 г. за създаване на обща рамка за информиране и консултиране на работниците и служителите в Европейската общност (ОВ L 80, 23.3.2002 г., стр. 29).
(39) Directive 2002/14/EC of the European Parliament and of the Council of 11 March 2002 establishing a general framework for informing and consulting employees in the European Community (OJ L 80, 23.3.2002, p. 29).
(40) Директива (ЕС) 2019/790 на Европейския парламент и на Съвета от 17 април 2019 г. относно авторското право и сродните му права в цифровия единен пазар и за изменение на директиви 96/9/ЕО и 2001/29/ЕО (ОВ L 130, 17.5.2019 г., стр. 92).
(40) Directive (EU) 2019/790 of the European Parliament and of the Council of 17 April 2019 on copyright and related rights in the Digital Single Market and amending Directives 96/9/EC and 2001/29/EC (OJ L 130, 17.5.2019, p. 92).
(41) Регламент (ЕС) № 1025/2012 на Европейския парламент и на Съвета от 25 октомври 2012 г. относно европейската стандартизация, за изменение на директиви 89/686/ЕИО и 93/15/ЕИО на Съвета и на директиви 94/9/ЕО, 94/25/ЕО, 95/16/ЕО, 97/23/ЕО, 98/34/ЕО, 2004/22/ЕО, 2007/23/ЕО, 2009/23/ЕО и 2009/105/ЕО на Европейския парламент и на Съвета и за отмяна на Решение 87/95/ЕИО на Съвета и на Решение № 1673/2006/ЕО на Европейския парламент и на Съвета (ОВ L 316, 14.11.2012 г., стр. 12).
(41) Regulation (EU) No 1025/2012 of the European Parliament and of the Council of 25 October 2012 on European standardisation, amending Council Directives 89/686/EEC and 93/15/EEC and Directives 94/9/EC, 94/25/EC, 95/16/EC, 97/23/EC, 98/34/EC, 2004/22/EC, 2007/23/EC, 2009/23/EC and 2009/105/EC of the European Parliament and of the Council and repealing Council Decision 87/95/EEC and Decision No 1673/2006/EC of the European Parliament and of the Council (OJ L 316, 14.11.2012, p. 12).
(42) Регламент (ЕС) 2022/868 на Европейския парламент и на Съвета от 30 май 2022 г. относно европейска рамка за управление на данните и за изменение на Регламент (ЕС) 2018/1724 (Акт за управление на данните) (ОВ L 152, 3.6.2022 г., стр. 1).
(42) Regulation (EU) 2022/868 of the European Parliament and of the Council of 30 May 2022 on European data governance and amending Regulation (EU) 2018/1724 (Data Governance Act) (OJ L 152, 3.6.2022, p. 1).
(43) Регламент (ЕС) 2023/2854 на Европейския парламент и на Съвета от 13 декември 2023 г. относно хармонизирани правила за справедлив достъп до данни и за тяхното използване и за изменение на Регламент (ЕС) 2017/2394 и Директива (ЕС) 2020/1828 (Акт за данните) (ОВ L, 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj).
(43) Regulation (EU) 2023/2854 of the European Parliament and of the Council of 13 December 2023 on harmonised rules on fair access to and use of data and amending Regulation (EU) 2017/2394 and Directive (EU) 2020/1828 (Data Act) (OJ L, 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj).
(44) Препоръка на Комисията от 6 май 2003 г. относно определението за микро-, малки и средни предприятия (ОВ L 124, 20.5.2003 г., стр. 36).
(44) Commission Recommendation of 6 May 2003 concerning the definition of micro, small and medium-sized enterprises (OJ L 124, 20.5.2003, p. 36).
(45) Решение на Комисията от 24.1.2024 г. за създаване на Европейска служба по изкуствен интелект C (2024) 390.
(45) Commission Decision of 24.1.2024 establishing the European Artificial Intelligence Office C(2024) 390.
(46) Регламент (ЕС) № 575/2013 на Европейския парламент и на Съвета от 26 юни 2013 г. относно пруденциалните изисквания за кредитните институции и инвестиционните посредници и за изменение на Регламент (ЕС) № 648/2012 (ОВ L 176, 27.6.2013 г., стр. 1).
(46) Regulation (EU) No 575/2013 of the European Parliament and of the Council of 26 June 2013 on prudential requirements for credit institutions and investment firms and amending Regulation (EU) No 648/2012 (OJ L 176, 27.6.2013, p. 1).
(47) Директива 2008/48/ЕО на Европейския парламент и на Съвета от 23 април 2008 г. относно договорите за потребителски кредити и за отмяна на Директива 87/102/ЕИО на Съвета (ОВ L 133, 22.5.2008 г., стр. 66).
(47) Directive 2008/48/EC of the European Parliament and of the Council of 23 April 2008 on credit agreements for consumers and repealing Council Directive 87/102/EEC (OJ L 133, 22.5.2008, p. 66).
(48) Директива 2009/138/ЕО на Европейския парламент и на Съвета от 25 ноември 2009 г. относно започването и упражняването на застрахователна и презастрахователна дейност (Платежоспособност II) (ОВ L 335, 17.12.2009 г., стр. 1).
(48) Directive 2009/138/EC of the European Parliament and of the Council of 25 November 2009 on the taking-up and pursuit of the business of Insurance and Reinsurance (Solvency II) (OJ L 335, 17.12.2009, p. 1).
(49) Директива 2013/36/ЕС на Европейския парламент и на Съвета от 26 юни 2013 г. относно достъпа до осъществяването на дейност от кредитните институции и относно пруденциалния надзор върху кредитните институции и инвестиционните посредници, за изменение на Директива 2002/87/ЕО и за отмяна на директиви 2006/48/ЕО и 2006/49/ЕО (ОВ L 176, 27.6.2013 г., стр. 338).
(49) Directive 2013/36/EU of the European Parliament and of the Council of 26 June 2013 on access to the activity of credit institutions and the prudential supervision of credit institutions and investment firms, amending Directive 2002/87/EC and repealing Directives 2006/48/EC and 2006/49/EC (OJ L 176, 27.6.2013, p. 338).
(50) Директива 2014/17/ЕС на Европейския парламент и на Съвета от 4 февруари 2014 г. относно договорите за кредити за жилищни недвижими имоти за потребители и за изменение на директиви 2008/48/ЕО и 2013/36/ЕС и Регламент (ЕС) № 1093/2010 (OB L 60, 28.2.2014 г., стр. 34).
(50) Directive 2014/17/EU of the European Parliament and of the Council of 4 February 2014 on credit agreements for consumers relating to residential immovable property and amending Directives 2008/48/EC and 2013/36/EU and Regulation (EU) No 1093/2010 (OJ L 60, 28.2.2014, p. 34).
(51) Директива (ЕС) 2016/97 на Европейския парламент и на Съвета от 20 януари 2016 г. относно разпространението на застрахователни продукти (ОВ L 26, 2.2.2016 г., стр. 19).
(51) Directive (EU) 2016/97 of the European Parliament and of the Council of 20 January 2016 on insurance distribution (OJ L 26, 2.2.2016, p. 19).
(52) Регламент (ЕС) № 1024/2013 на Съвета от 15 октомври 2013 г. за възлагане на Европейската централна банка на конкретни задачи относно политиките, свързани с пруденциалния надзор над кредитните институции (ОВ L 287, 29.10.2013 г., стр. 63).
(52) Council Regulation (EU) No 1024/2013 of 15 October 2013 conferring specific tasks on the European Central Bank concerning policies relating to the prudential supervision of credit institutions (OJ L 287, 29.10.2013, p. 63).
(53) Регламент (ЕС) 2023/988 на Европейския парламент и на Съвета от 10 май 2023 г. относно общата безопасност на продуктите, за изменение на Регламент (ЕС) № 1025/2012 на Европейския парламент и на Съвета и на Директива (ЕС) 2020/1828 на Европейския парламент и на Съвета и за отмяна на Директива 2001/95/ЕО на Европейския парламент и на Съвета и на Директива 87/357/ЕИО на Съвета (ОВ L 135, 23.5.2023 г., стр. 1).
(53) Regulation (EU) 2023/988 of the European Parliament and of the Council of 10 May 2023 on general product safety, amending Regulation (EU) No 1025/2012 of the European Parliament and of the Council and Directive (EU) 2020/1828 of the European Parliament and the Council, and repealing Directive 2001/95/EC of the European Parliament and of the Council and Council Directive 87/357/EEC (OJ L 135, 23.5.2023, p. 1).
(54) Директива (ЕС) 2019/1937 на Европейския парламент и на Съвета от 23 октомври 2019 г. относно защитата на лицата, които подават сигнали за нарушения на правото на Съюза (OB L 305, 26.11.2019 г., стр. 17).
(54) Directive (EU) 2019/1937 of the European Parliament and of the Council of 23 October 2019 on the protection of persons who report breaches of Union law (OJ L 305, 26.11.2019, p. 17).
(55) ОВ L 123, 12.5.2016 г., стр. 1.
(55) OJ L 123, 12.5.2016, p. 1.
(56) Регламент (ЕС) № 182/2011 на Европейския парламент и на Съвета от 16 февруари 2011 г. за установяване на общите правила и принципи относно реда и условията за контрол от страна на държавите членки върху упражняването на изпълнителните правомощия от страна на Комисията (ОВ L 55, 28.2.2011 г., стр. 13).
(56) Regulation (EU) No 182/2011 of the European Parliament and of the Council of 16 February 2011 laying down the rules and general principles concerning mechanisms for control by Member States of the Commission’s exercise of implementing powers (OJ L 55, 28.2.2011, p. 13).
(57) Директива (ЕС) 2016/943 на Европейския парламент и на Съвета от 8 юни 2016 г. относно защитата на неразкрити ноу-хау и търговска информация (търговски тайни) срещу тяхното незаконно придобиване, използване и разкриване (ОВ L 157, 15.6.2016 г., стр. 1).
(57) Directive (EU) 2016/943 of the European Parliament and of the Council of 8 June 2016 on the protection of undisclosed know-how and business information (trade secrets) against their unlawful acquisition, use and disclosure (OJ L 157, 15.6.2016, p. 1).
(58) Директива (ЕС) 2020/1828 на Европейския парламент и на Съвета от 25 ноември 2020 г. относно представителни искове за защита на колективните интереси на потребителите и за отмяна на Директива 2009/22/ЕО (ОВ L 409, 4.12.2020 г., стр. 1).
(58) Directive (EU) 2020/1828 of the European Parliament and of the Council of 25 November 2020 on representative actions for the protection of the collective interests of consumers and repealing Directive 2009/22/EC (OJ L 409, 4.12.2020, p. 1).