AcasăLegislație UE32026R1744

Regulamentul (UE) 2026/1744 al Parlamentului European și al Consiliului din 8 iulie 2026 de modificare a Regulamentelor (UE) 2024/1689, (UE) 2018/1139 și (UE) 2023/1230 în ceea ce privește simplificarea punerii în aplicare a normelor armonizate privind inteligența artificială (Regulamentul omnibus în domeniul digital privind IA) (Text cu relevanță pentru SEE)

În vigoare
Tip:Regulament
Publicat:08.07.2026
În vigoare din:27.07.2026
Articole:4
EUR-Lex
Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene, în special articolul 114,
Paragraf
având în vedere propunerea Comisiei Europene,
Paragraf
după transmiterea proiectului de act legislativ către parlamentele naționale,
Paragraf
având în vedere avizul Băncii Centrale Europene,
Paragraf
având în vedere avizul Comitetului Economic și Social European,
Paragraf
având în vedere avizul Comitetului Regiunilor,
Paragraf
hotărând în conformitate cu procedura legislativă ordinară,
1
Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului stabilește norme armonizate privind inteligența artificială (IA) și urmărește să îmbunătățească funcționarea pieței interne, să promoveze adoptarea IA centrate pe factorul uman și demne de încredere, asigurând în același timp un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale și sprijinind inovarea. Regulamentul (UE) 2024/1689 a intrat în vigoare la 1 august 2024. Aplicarea dispozițiilor sale realizează treptat, totalitatea normelor urmând să se aplice de la data de 2 august 2027.
2
Experiența acumulată în urma punerii în aplicare a părților din Regulamentul (UE) 2024/1689 care se aplică deja poate contribui la punerea în aplicare a părților care nu se aplică încă. În acest context, elaborarea cu întârziere a standardelor, care oferă soluții tehnice furnizorilor de sisteme de IA cu grad ridicat de risc pentru a asigura respectarea obligațiilor care le revin în temeiul regulamentului respectiv, precum și instituirea cu întârziere a cadrelor de guvernanță și de evaluare a conformității la nivel național au condus la o sarcină de asigurare a conformității mai mare decât se preconizase. În plus, consultările cu părțile interesate au evidențiat necesitatea unor măsuri suplimentare care să faciliteze și să ofere clarificări cu privire la punerea în aplicare și la asigurarea conformității, fără a reduce nivelul de protecție a sănătății, a siguranței și a drepturilor fundamentale împotriva riscurilor legate de IA pe care dispozițiile Regulamentului (UE) 2024/1689 urmăresc să îl atingă.
3
Sunt necesare modificări punctuale ale Regulamentului (UE) 2024/1689 pentru a aborda anumite provocări legate de punerea în aplicare, în vederea aplicării eficace, simple și uniforme a normelor relevante.
4
Pentru a permite inovarea în domeniul IA în sectorul privat și în sectorul public, este important ca Comisia și autoritățile competente ale statelor membre să se asigure că supravegherea, asigurarea respectării și monitorizarea legislației sectoriale și naționale nu creează suprapuneri, interpretări inconsecvente sau aplicări divergente.
5
Regulamentul (UE) 2024/1689 stabilește norme orizontale pentru sistemele de IA cu scopul de a asigura un nivel consecvent și ridicat de protecție a intereselor publice în ceea ce privește sănătatea, siguranța și drepturile fundamentale. În cazul sistemelor de IA cu grad ridicat de risc menționate la articolul 6 alineatul (1), regulamentul respectiv se aplică împreună cu actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I. În anumite cazuri, este posibil ca aceste acte legislative de armonizare ale Uniunii să prevadă cerințe care asigură același nivel sau un nivel mai ridicat de protecție a intereselor publice relevante decât cel asigurat prin cerințele sau obligațiile specifice prevăzute în Regulamentul (UE) 2024/1689. În acest caz, ar trebui să fie posibilă limitarea aplicării anumitor cerințe sau obligații prevăzute în Regulamentul (UE) 2024/1689 pentru a facilita asigurarea conformității și a reduce la minimum sarcina administrativă și suprapunerile, menținând în același timp nivelul de protecție asigurat de regulamentul respectiv. O astfel de limitare ar trebui să fie posibilă atunci când și în măsura în care actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I stabilesc cerințe care asigură un nivel echivalent de protecție a sănătății, a siguranței sau a drepturilor fundamentale cu cel asigurat de cerința sau obligația în cauză. Comisia ar trebui să fie împuternicită să adopte acte delegate pentru a completa regulamentul respectiv prin identificarea acestor cazuri și specificarea produselor în cauză, a cerințelor sau a obligațiilor care pot fi limitate, precum și a condițiilor și a întinderii oricărei limitări, asigurându-se că nivelul de protecție prevăzut de Regulamentul (UE) 2024/1689 nu este redus.
6
Majoritatea întreprinderilor din Uniune sunt întreprinderi mici și mijlocii, cele mai multe dintre acestea fiind microîntreprinderi și întreprinderi mici. Întreprinderile care nu se încadrează în definiția microîntreprinderilor și a întreprinderilor mici și mijlocii (IMM-uri), și anume întreprinderile mici cu capitalizare medie (IMCM-uri), joacă un rol vital în economia Uniunii. În comparație cu IMM-urile, IMCM-urile tind să demonstreze un ritm mai rapid de creștere, precum și un nivel mai ridicat de inovare și digitalizare. Cu toate acestea, ele se confruntă cu provocări similare cu cele ale IMM-urilor în ceea ce privește sarcina administrativă, ceea ce duce la necesitatea asigurării proporționalității în punerea în aplicare a Regulamentului (UE) 2024/1689 și a unui sprijin specific. Pentru a permite tranziția fără sincope a întreprinderilor de la IMM-uri la IMCM-uri, este important să se abordeze în mod coerent efectul pe care regulamentul respectiv îl poate avea asupra activității lor după ce întreprinderile respective devin IMCM-uri și se confruntă cu norme aplicabile întreprinderilor mari. Regulamentul (UE) 2024/1689 prevede mai multe măsuri pentru micii operatori, care ar trebui extinse la IMCM-uri acolo unde este cazul, protejând în același timp obiectivele cuprinzătoare și nivelul de protecție prevăzute în Regulamentul (UE) 2024/1689. Pentru a clarifica tratamentul IMM-urilor și al IMCM-urilor în Regulamentul (UE) 2024/1689, este necesar să se introducă definiții pentru IMM-uri și IMCM-uri, care ar trebui să corespundă definiției prevăzute în anexa la Recomandarea 2003/361/CE a Comisiei și, respectiv, în anexa la Recomandarea (UE) 2025/1099 a Comisiei.
7
Noțiunea de componentă de siguranță este crucială pentru clasificarea anumitor sisteme de IA ca prezentând un grad ridicat de risc în conformitate cu Regulamentul (UE) 2024/1689. Prin urmare, noțiunea ar trebui să fie delimitată astfel încât să includă numai sistemele de IA care ar putea avea un impact negativ asupra sănătății și siguranței persoanelor sau a bunurilor, în conformitate cu abordarea bazată pe riscuri a regulamentului respectiv. Definiția prevăzută la articolul 3 punctul 14 din Regulamentul (UE) 2024/1689 nu oferă claritatea necesară pentru a permite furnizorilor de sisteme de IA să stabilească dacă un sistem de IA se califică drept componentă de siguranță și, prin urmare, riscă să extindă clasificarea sistemelor de IA ca prezentând un grad ridicat de risc dincolo de ceea ce se justifică prin abordarea bazată pe riscuri a regulamentului respectiv. Prin urmare, este necesară modificarea acestei definiții. În primul rând, este necesar să se clarifice conceptul de funcție de siguranță. Funcția de siguranță ar trebui să fie un scop preconizat al sistemului, care este stabilit de furnizorul acestuia. Un sistem de IA îndeplinește o funcție de siguranță dacă scopul preconizat al acestuia, astfel cum a fost stabilit de furnizor, este de a preveni sau a atenua riscurile pentru sănătatea și siguranța persoanelor sau a bunurilor. În special, aceasta nu include sistemele de IA destinate să îndeplinească exclusiv funcții legate de asistența pentru utilizatori, optimizarea performanței, eficiența serviciilor, automatizare, confort sau aspecte care nu sunt legate de siguranță pentru operațiuni de control al calității. Simplul fapt că un sistem de IA este integrat într-un produs sau funcționează în cadrul unui produs care face obiectul unor actele legislative de armonizare ale Uniunii nu înseamnă, în sine, că acesta îndeplinește o funcție de siguranță.
8
Articolul 4 din Regulamentul (UE) 2024/1689 prevede în prezent obligația tuturor furnizorilor și implementatorilor de sisteme de IA de a asigura alfabetizarea în domeniul IA a personalului lor. Dezvoltarea alfabetizării în domeniul IA, începând cu educația și formarea și continuând cu învățarea pe tot parcursul vieții, este esențială pentru a oferi furnizorilor, implementatorilor și altor persoane afectate competențele necesare pentru a lua decizii în cunoștință de cauză cu privire la implementarea sistemelor de IA. Cu toate acestea, experiența împărtășită de părțile interesate arată că o soluție care impune obligații stricte pentru a asigura un nivel suficient de alfabetizare în domeniul IA nu ar fi adecvată pentru toate tipurile de furnizori și implementatori în ceea ce privește promovarea alfabetizării în domeniul IA . În plus, datele indică faptul că impunerea unor astfel de obligații creează o sarcină de asigurare a conformității suplimentară, în special pentru întreprinderile mai mici, în timp ce alfabetizarea în domeniul IA ar trebui să fie o prioritate strategică, indiferent de obligațiile de reglementare și de sancțiunile potențiale. În lumina acestor informații, articolul 4 din Regulamentul (UE) 2024/1689 ar trebui modificat pentru a impune furnizorilor și implementatorilor să adopte măsuri pentru a sprijini dezvoltarea alfabetizării în domeniul IA a personalului lor și a altor persoane care se ocupă de operarea și utilizarea sistemelor de IA în numele lor. Comisia și statele membre ar trebui să sprijine și să faciliteze eforturile furnizorilor și implementatorilor de sisteme de IA, inclusiv prin oferirea de oportunități de formare, furnizarea de resurse informaționale și permiterea schimbului de bune practici și a altor inițiative. Atunci când se conformează acestei obligații, Comisia și statele membre ar putea ține seama de cadrele europene de competențe, de exemplu Cadrul competențelor digitale pentru cetățeni (DigComp) și Cadrul de alfabetizare în domeniul IA pentru învățământul primar și secundar. Consiliul european pentru inteligența artificială (denumit în continuare Consiliul IA) ar trebui să sprijine Comisia și statele membre prin adoptarea de recomandări care să stabilească obiective comune ce trebuie atinse pentru îndeplinirea obligației lor și să asigure schimburi periodice între Comisie și statele membre pe această temă, în timp ce Alianța pentru aplicarea IA ar trebui să permită discuții cu comunitatea mai largă.
9
Detectarea și corectarea prejudecăților constituie un interes public substanțial, deoarece protejează persoanele fizice de efectele negative ale prejudecăților, inclusiv ale discriminării. Din acest motiv, Regulamentul (UE) 2024/1689 oferă un temei juridic care autorizează furnizorii de sisteme de IA cu grad ridicat de risc să prelucreze categorii speciale de date cu caracter personal în anumite cazuri excepționale și sub rezerva unor garanții stricte. Acest temei juridic este legat de obligația furnizorilor respectivi de a stabili practici privind detectarea, prevenirea și corectarea prejudecăților care ar putea să afecteze sănătatea și siguranța persoanelor, să aibă un impact negativ asupra drepturilor fundamentale sau să conducă la discriminări interzise de dreptul Uniunii. Totuși, prejudecățile susceptibile să producă astfel de efecte ar putea rezulta și din acțiunile implementatorilor de sisteme de IA cu grad ridicat de risc. În plus, astfel de prejudecăți ar putea apărea și în cazul altor sisteme sau modele de IA. De exemplu, prejudecățile din instrumentele de evaluare a eligibilității sau a riscurilor utilizate pentru a evalua cererile privind diferite tipuri de autorizații sau licențe publice pot restrânge drepturi sau pot împiedica efectiv accesul anumitor grupuri la serviciile publice. În consecință, există un interes public important de a permite, în mod excepțional și numai atunci când este strict necesar, prelucrarea unor categorii speciale de date cu caracter personal, în scopul detectării și corectării prejudecăților, de către furnizorii și implementatorii care utilizează alte sisteme și modele de IA, precum și de către implementatorii de sisteme de IA cu grad ridicat de risc. Prin urmare, este necesar ca temeiul juridic, stabilit prin Regulamentul (UE) 2024/1689, să fie extins la furnizorii și implementatorii respectivi. Acest temei juridic ar trebui să facă obiectul acelorași limitări, condiții și garanții care se aplică în conformitate cu actualul articol 10 alineatul (5) din regulamentul respectiv, asigurând astfel conformitatea cu articolul 9 alineatul (2) litera (g) din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului, cu articolul 10 alineatul (2) litera (g) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului și cu articolul 10 litera (a) din Directiva (UE) 2016/680 a Parlamentului European și a Consiliului. În plus, pentru a permite furnizorilor de sisteme de IA cu grad ridicat de risc să desfășoare în mod legal activități de detectare și corectare a prejudecăților în vederea asigurării conformității cu cerințele aplicabile acestor sisteme, inclusiv cu articolul 10 alineatul (2) literele (f) și (g) din Regulamentul (UE) 2024/1689, temeiul juridic stabilit la articolul 4a din Regulamentul (UE) 2024/1689 ar trebui să se aplice de la data de la care se aplică regulamentul respectiv.
10
Articolul 5 din Regulamentul (UE) 2024/1689 interzice anumite practici ale sistemelor de IA care sunt deosebit de dăunătoare și abuzive, contravin anumitor valori ale Uniunii și încalcă anumite drepturi fundamentale. Articolul 5 trebuie revizuit în mod constant, astfel cum se prevede la articolul 112 alineatul (1) din regulamentul respectiv. Având în vedere evoluțiile tehnologice și societale intervenite de la adoptarea regulamentului în cauză, inclusiv implementarea și utilizarea pe scară largă a sistemelor de IA care generează imagini, materiale video, audio și similare intime realizate fără consimțământ (denumite în continuare materiale intime realizate fără consimțământ), precum și materiale care conțin abuzuri sexuale asupra copiilor, este necesar să se modifice articolul 5 din regulamentul respectiv.
11
Materialele intime realizate fără consimțământ constituie o formă de violență sexuală și abuz împotriva persoanelor, în special a femeilor. Sistemele de IA care generează sau manipulează astfel de materiale prezintă un risc grav pentru sănătatea, siguranța și drepturile fundamentale, inclusiv pentru demnitatea umană a victimelor, autonomia lor personală, integritatea și viața lor privată, putând provoca prejudicii psihologice grave și de durată și permite abuzul la scară largă. Proliferarea unor astfel de tehnologii, adesea descrise drept aplicații de nudificare, a creat o nevoie urgentă de interzicere explicită prin reglementare. Materialele care conțin abuzuri sexuale asupra copiilor, inclusiv materialele integral sau parțial sintetice, constituie o amenințare gravă la adresa siguranței și a drepturilor fundamentale ale copiilor. Sistemele de IA care generează sau manipulează astfel de materiale prezintă un risc grav pentru demnitatea umană și drepturile copilului și riscă să normalizeze, să amplifice și să perpetueze violența sexuală împotriva copiilor. În consecință, este necesară o modificare a articolului 5 din Regulamentul (UE) 2024/1689 atât pentru a proteja femeile, copiii, alte persoane și societatea împotriva unor practici foarte dăunătoare, urmărind astfel obiectivele regulamentului respectiv, cât și pentru a oferi claritate furnizorilor și implementatorilor în ceea ce privește întinderea obligațiilor lor, abordând astfel provocările legate de punerea în aplicare.
12
Este necesar să se definească în mod clar întinderea interdicției, inclusiv, în special, amploarea obligațiilor furnizorilor și ale implementatorilor. Această interdicție nu ar trebui să împiedice furnizorii să dezvolte capacitățile tehnice ale sistemelor de IA de a genera sau de a manipula imagini și materiale video, audio sau similare. În ceea ce îi privește pe furnizori, interdicția ar trebui să fie limitată la introducerea pe piață sau punerea în funcțiune a sistemelor de IA care generează sau manipulează materiale intime fără consimțământ sau materiale care conțin abuzuri sexuale asupra copiilor în două cazuri. În primul rând, aceasta ar trebui să acopere sistemele destinate generării sau manipulării unor astfel de materiale. În al doilea rând, ea ar trebui să acopere sistemele pentru care o astfel de generare sau manipulare este un rezultat previzibil în mod rezonabil și reproductibil și în cazul cărora nu există măsuri tehnice de siguranță rezonabile și adecvate și nici alte garanții, ținând seama de utilizarea necorespunzătoare previzibilă în mod rezonabil, pentru a preveni și, dacă este necesar, a corecta în mod fiabil rezultatul respectiv, precum și pentru a corecta utilizarea necorespunzătoare observată sau raportată, inclusiv eludarea unor astfel de măsuri. Măsurile tehnice și alte garanții menite să împiedice generarea unor astfel de materiale ar putea include curățarea datelor, antrenarea pentru refuz, proiectarea sigură a instrucțiunilor și controale ale rezultatelor generate, mecanisme de protecție aplicate instrucțiunilor în timpul utilizării, mecanisme de clasificare și filtrare a conținutului, restricții de utilizare, mecanisme de depistare a abuzurilor, precum și mecanisme de notificare și de acțiune. Astfel de măsuri preventive ar trebui să fie rezonabile pentru sistemul de IA specific și sunt considerate adecvate dacă se aliniază la măsurile cele mai avansate și dacă previn în mod demonstrabil sau reduc suficient, în fiecare caz concret, probabilitatea generării sau manipulării unor astfel de materiale, ținând seama de utilizările necorespunzătoare cunoscute și previzibile în mod rezonabil, inclusiv de eludarea previzibilă în mod rezonabil a măsurilor preventive fără modificări tehnice semnificative. În cazul furnizorilor care păstrează un control efectiv asupra unor sisteme de IA, de exemplu prin intermediul unei platforme sau al unei interfețe web, acestea ar putea include metode de monitorizare și de semnalare a cazurilor de utilizare abuzivă, cu respectarea deplină a dreptului Uniunii în materie de protecție a vieții private și de protecție a datelor. În cazurile observate sau raportate de eludare a măsurilor preventive sau a altor garanții, ar trebui luate măsuri corective adecvate, cu condiția ca acestea să fie rezonabile, ținând seama de sistemul de IA specific, inclusiv de strategia sa de lansare și distribuție (cum ar fi lansările ca sursă deschisă). În ceea ce îi privește pe implementatori, utilizarea unui sistem de IA ar trebui interzisă numai în cazul în care implementatorul utilizează un sistem de IA în scopul generării sau manipulării de materiale intime realizate fără consimțământ sau de materiale care conțin abuzuri sexuale asupra copiilor. Aceasta include cazurile în care un implementator utilizează sau folosește în mod necorespunzător sisteme de IA introduse pe piață sau puse în funcțiune care nu dispun de măsuri preventive rezonabile și adecvate sau cazurile în care un implementator eludează măsurile preventive sau utilizează în astfel de scopuri sisteme de IA legale care nu sunt destinate pentru a genera sau a manipula astfel de materiale. Prin urmare, interdicția de utilizare nu acoperă utilizarea unui sistem de IA în scopuri legale, cum ar fi generarea sau manipularea altor materiale decât materialele intime realizate fără consimțământ sau materialele care conțin abuzuri sexuale asupra copiilor, nici măcar în cazurile în care sistemul de IA nu dispune de garanții rezonabile și adecvate care ar fi trebuit să fie instituite de furnizor, și nu acoperă nici cazurile de generare sau manipulare accidentală a unui astfel de conținut. În ceea ce privește interdicția privind materialele intime realizate fără consimțământ, atunci când un sistem de IA este destinat generării sau manipulării de materiale care intră sub incidența acestei interdicții, măsurile și alte garanții ar trebui să includă mijloace adecvate distribuției sistemului de IA, menite să permită colectarea și demonstrarea fiabilă a consimțământului persoanei reprezentate pentru o astfel de generare sau manipulare, în conformitate cu Regulamentul (UE) 2016/679. Interdicția privind materialele intime realizate fără consimțământ ar trebui să fie limitată la reprezentări realiste ale părților intime, în special ale organelor genitale, zonei pubiene, anusului, feselor expuse sau sânilor, mameloanelor ori areolelor expuse ale femeii, sau reprezentări realiste ale unor activități sexuale explicite. Acest realism se referă la reprezentarea feței, a vocii sau a corpului persoanei într-o manieră credibilă, apropiată de viața reală, indiferent de realismul contextului în care are loc această reprezentare sau indiferent dacă aceasta corespunde sau nu pe deplin vocii sau aspectului real al persoanei reprezentate. În schimb, sunt excluse reprezentările caricaturale sau imposibile din punct de vedere fizic ale corpului unei persoane. Interzicerea materialelor intime realizate fără consimțământ nu afectează generarea sau manipularea altor forme de materiale care conțin nuditate, cum ar fi materialele care nu prezintă persoane fizice identificabile, reprezentările realiste care conțin nuditate parțială și în care părțile intime nu sunt dezvăluite și nu sunt reprezentate activități sexuale explicite, sau operele artistice nerealiste care conțin nuditate și care nu reprezintă în mod realist persoane fizice identificabile implicate în activități sexuale explicite și nici părțile intime ale acestora. De asemenea, aceasta nu acoperă aplicațiile de IA generativă în care părțile intime nu sunt expuse sau, dacă sunt expuse, acest lucru face obiectul consimțământului exprimat liber, specific, în cunoștință de cauză, neechivoc și explicit al persoanei reprezentate (de exemplu, aplicații de tip try-on și aplicații medicale, cum ar fi simulările anatomice medicale și mamografiile); această interdicție nu exclude utilizarea excepțională a sistemelor de IA care generează sau manipulează reprezentări ale părților intime nude ale unei persoane identificabile, în conformitate cu legislația privind drepturile fundamentale, inclusiv cu legislația privind protecția datelor și cu dreptul medical aplicabil, în scopul diagnosticării și tratamentului medical de către profesioniști din domeniul medical, atunci când persoana în cauză este incapabilă să își exprime consimțământul (de exemplu, într-o situație de urgență). În sfârșit, interdicția de manipulare a materialelor intime fără consimțământ exclude cazurile în care materiale intime preexistente sunt manipulate într-un mod care nu mărește expunerea niciunei părți intime reprezentate și nu modifică natura niciunei activități sexuale explicite reprezentate, de exemplu simpla îmbunătățire a unei imagini existente care înfățișează părți intime sau a unui material video existent care reprezintă activități sexuale explicite, cum ar fi schimbarea fundalului, adăugarea unui titlu sau îmbunătățirea contrastului ori a luminozității. În schimb, orice manipulare a materialelor, inclusiv a materialelor care înfățișează deja părți intime sau activități sexuale explicite, care crește nivelul de expunere al vreunei părți intime reprezentate sau modifică natura vreunei activități sexuale explicite reprezentate intră în domeniul de aplicare al acestei interdicții.
13
Interzicerea materialelor care conțin abuzuri sexuale asupra copiilor nu ar trebui să împiedice introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA în cazurile în care, potrivit dreptului intern, este aplicabilă o apărare fără drept, așa cum se menționează la articolul 5 alineatul (1) din Directiva 2011/93/UE a Parlamentului European și a Consiliului. Aceasta include activitățile desfășurate în cadrul competențelor prevăzute de dreptul intern, cum ar fi generarea sau manipularea legitimă de către autorități a unor materiale care conțin abuzuri sexuale asupra copiilor, în scopul desfășurării procedurilor penale sau al prevenirii, depistării ori investigării infracțiunilor, precum și utilizarea legitimă a sistemului de IA în contextul activităților de simulare și de evaluare în vederea analizării respectării de către sistem a interdicției prevăzute în prezentul regulament.
14
Aceste interdicții constituie ingerințe justificate în libertatea de exprimare și de informare și în libertatea de a desfășura o activitate comercială. Ele urmăresc obiective de interes general și protejează drepturile și libertățile celorlalți, inclusiv drepturile și libertățile prevăzute la articolul 1, la articolul 3 alineatul (1) și la articolele 4, 7, 8, 21, 23 și 24 din Carta drepturilor fundamentale a Uniunii Europene (denumită în continuare carta). Ele sunt strict delimitate. În cazul materialelor intime, acestea se limitează la reprezentări realiste ale unor persoane fizice identificabile și la cazurile în care sistemul de IA este utilizat pentru a crește nivelul de nuditate sau caracterul explicit al materialului; și exclud generarea sau manipularea cu consimțământul persoanei în cauză. În plus, acestea se limitează la a impune furnizorilor să pună în aplicare măsuri și garanții rezonabile și adecvate în cazul sistemelor care nu sunt destinate generării sau manipulării materialelor interzise. Acestea sunt, de asemenea, aliniate la legislația existentă a Uniunii, inclusiv la Directiva 2011/93/UE și la Directiva (UE) 2024/1385 a Parlamentului European și a Consiliului. Aceste ingerințe respectă esența articolelor 11 și 16 din cartă, sunt prevăzute de lege și sunt proporționale.
15
Comportamentul vizat de aceste interdicții poate încălca și alte norme de drept, inclusiv norme de drept penal. Interdicțiile nu împiedică urmărirea penală în temeiul acestui drept. Cu toate acestea, în măsura în care o încălcare a interdicțiilor poate duce la impunerea de sancțiuni de natură penală, care pot fi stabilite în temeiul articolului 99 alineatul (1) din Regulamentul (UE) 2024/1689, și în măsura în care același comportament este sancționat în temeiul dreptului penal, inclusiv al dreptului penal care intră în domeniul de aplicare al Directivelor 2011/93/UE și (UE) 2024/1385, statele membre au obligația de a asigura respectarea principiului ne bis in idem în conformitate cu carta.
16
Interdicțiile nu aduc atingere căilor de atac disponibile în temeiul legislației naționale pentru ca persoanele fizice să își protejeze drepturile fundamentale, inclusiv dreptul la imagine, dreptul la viață privată și dreptul la demnitate umană.
17
Pentru a asigura coerența, a evita suprapunerile și a reduce la minimum sarcinile administrative în ceea ce privește procedura de desemnare a organismelor notificate în temeiul Regulamentului (UE) 2024/1689, menținând totodată același nivel de control, ar trebui să fie disponibile o cerere unică și o procedură unificată de evaluare pentru noile organisme de evaluare a conformității și pentru organismele notificate care sunt desemnate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, cum ar fi Regulamentele (UE) 2017/745 și (UE) 2017/746 ale Parlamentului European și ale Consiliului, în cazul în care o astfel de cerere și procedură este instituită în temeiul respectivelor acte legislative de armonizare ale Uniunii. Cererea unică și procedura unificată de evaluare urmăresc facilitarea, sprijinirea și accelerarea procedurii de desemnare în conformitate cu Regulamentul (UE) 2024/1689, asigurând în același timp respectarea cerințelor aplicabile organismelor notificate în conformitate cu regulamentul respectiv și cu actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la acesta. Procedura de evaluare unificată ar trebui să se desfășoare cu respectarea atribuțiilor și responsabilităților autorităților implicate. În plus, ar trebui clarificat faptul că un organism de evaluare a conformității care este desemnat în temeiul mai multor acte juridice dintre actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I ar trebui să prezinte o singură cerere de desemnare în temeiul prezentului regulament.
18
În vederea asigurării aplicării fără sincope și a coerenței Regulamentului (UE) 2024/1689, ar trebui aduse modificări acestuia. Ar trebui efectuată o corecție tehnică la articolul 43 alineatul (3) primul paragraf din Regulamentul (UE) 2024/1689 pentru a alinia cerințele de evaluare a conformității la cerințele aplicabile furnizorilor de sisteme de IA cu grad ridicat de risc prevăzute la articolul 16 din regulamentul respectiv. În plus, ar trebui să se clarifice faptul că, în cazul în care un furnizor al unui sistem de IA cu grad ridicat de risc face obiectul procedurii de evaluare a conformității în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, iar evaluarea conformității include și conformitatea sistemului de management al calității prevăzut în regulamentul respectiv și în actele legislative de armonizare ale Uniunii în cauză, furnizorul ar trebui să poată include aspecte legate de sistemele de management al calității prevăzute de regulamentul respectiv ca parte a sistemelor de management al calității stabilite în temeiul actelor legislative de armonizare ale Uniunii în cauză, în conformitate cu articolul 17 alineatul (3) din Regulamentul (UE) 2024/1689. Articolul 43 alineatul (3) al doilea paragraf din regulamentul menționat ar trebui modificat pentru a clarifica faptul că organismele care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689 și care urmărește evaluarea sistemelor de IA cu grad ridicat de risc vizate de actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la regulamentul respectiv ar trebui să aibă competența de a evalua conformitatea sistemelor de IA cu grad ridicat de risc, în anumite condiții, timp de 18 luni de la 27 iulie 2026. Această modificare nu aduce atingere articolului 28 din Regulamentul (UE) 2024/1689 și, prin urmare, organismele de evaluare a conformității care doresc să fie desemnate și notificate în temeiul regulamentului respectiv pot depune o cerere în orice moment pe parcursul acestor 18 luni și ulterior. În plus, Regulamentul (UE) 2024/1689 ar trebui modificat pentru a se clarifica faptul că, în cazul în care un sistem de IA cu grad ridicat de risc intră atât sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, cât și sub incidența unuia dintre cazurile de utilizare enumerate în anexa III la regulamentul respectiv, furnizorul ar trebui să urmeze procedura relevantă de evaluare a conformității, astfel cum se prevede în respectivele acte legislative de armonizare relevante.
19
Regulamentul (UE) 2024/1689 și Regulamentul (UE) 2024/2847 al Parlamentului European și al Consiliului se completează reciproc, astfel încât să se asigure siguranța și securitatea cibernetică a produselor cu elemente digitale. Articolul 12 din Regulamentul (UE) 2024/2847 prevede că în cazul în care sistemele de IA cu grad ridicat de risc și procesele instituite de producători îndeplinesc cerințele esențiale de securitate cibernetică prevăzute în Regulamentul (UE) 2024/2847, acestea ar trebui considerate conforme cu cerințele de securitate cibernetică prevăzute la articolul 15 din Regulamentul (UE) 2024/1689, în măsura în care cerințele respective sunt acoperite de declarația de conformitate a UE emisă în temeiul Regulamentului (UE) 2024/2847 sau de părți ale acesteia. Pentru a îmbunătăți vizibilitatea interacțiunii dintre Regulamentul (UE) 2024/1689 și Regulamentul (UE) 2024/2847, norma prevăzută la articolul 12 din Regulamentul (UE) 2024/2847 ar trebui să se reflecte, de asemenea, în Regulamentul (UE) 2024/1689. Interacțiunea dintre cele două instrumente nu ar trebui să fie afectată.
20
În conformitate cu articolul 6 alineatul (1) din Regulamentul (UE) 2024/1689, sistemele de IA sunt clasificate ca prezentând un grad ridicat de risc în cazul în care un sistem de IA care este o componentă a unui produs care face obiectul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la regulamentul respectiv este o componentă de siguranță, iar produsul respectiv necesită o evaluare a conformității de către o parte terță. Cu toate acestea, cerința ca un astfel de produs să necesite o evaluare a conformității de către o parte terță nu afectează alegerea producătorului în ceea ce privește procedura de evaluare a conformității pentru un astfel de produs. În cazul în care unul dintre actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I permite alegerea unei proceduri de evaluare a conformității bazate pe standarde armonizate între procedurile de evaluare a conformității, această posibilitate rămâne aplicabilă și produselor în care este încorporat un sistem de IA cu grad ridicat de risc. Nu ar trebui să se înțeleagă că articolul 6 alineatul (1) din Regulamentul (UE) 2024/1689 impune ca produsele în care este încorporat un sistem de IA cu grad ridicat de risc să fie supuse automat unei evaluări a conformității de către o parte terță care implică un organism notificat. În cazul în care această posibilitate este prevăzută în actele legislative de armonizare ale Uniunii, furnizorul produsului în care este încorporat sistemul de IA cu grad ridicat de risc ar putea continua să se bazeze pe standarde armonizate pentru a respecta cerințele actelor legislative de armonizare ale Uniunii și cerințele Regulamentului (UE) 2024/1689 ca procedură de evaluare a conformității.
21
Pentru a crește competitivitatea și inovarea, este esențial să se sprijine operatorii economici care trebuie să respecte simultan cerințele sau obligațiile prevăzute în capitolul III secțiunile 2 și 3 din Regulamentul (UE) 2024/1689, precum și cerințele și obligațiile relevante prevăzute în actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. Pentru a sprijini și a simplifica căile de asigurare a conformității cu reglementările ale acestor operatori economici, Comisia ar trebui să solicite ca, fără întârzieri nejustificate, organizațiile de standardizare europene să elaboreze documente de standardizare, inclusiv, după caz, standarde armonizate. Aceste documente de standardizare ar trebui să se bazeze pe standardele armonizate publicate în Jurnalul Oficial al Uniunii Europene care conferă prezumția de conformitate cu cerințele sau obligațiile din Regulamentul (UE) 2024/1689, precum și pe orice standarde armonizate relevante publicate în Jurnalul Oficial al Uniunii Europene care conferă prezumția de conformitate cu cerințele sau obligațiile relevante prevăzute în actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. Astfel de documente de standardizare ar trebui să contribuie la reducerea insecurității juridice, la evitarea duplicării inutile a activităților de evaluare a conformității, a testării, a documentării și a obligațiilor de raportare, precum și la reducerea costurilor de asigurare a conformității, în special pentru întreprinderile mici și mijlocii și întreprinderile nou-înființate. Dezvoltarea în timp util a unor astfel de documente este esențială pentru a oferi operatorilor economici soluții tehnice practice și fiabile, pentru a consolida securitatea juridică și pentru a facilita introducerea pe piață, punerea în funcțiune și utilizarea sistemelor de IA în conformitate cu prezentul regulament și cu actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv.
22
Pentru a raționaliza asigurarea conformității și a reduce costurile asociate, înregistrarea sistemelor de IA menționate la articolul 6 alineatul (3) din Regulamentul (UE) 2024/1689 în baza de date a UE în temeiul articolului 49 alineatul (2) din regulamentul respectiv ar trebui simplificată prin raționalizarea conținutului necesar din anexa VIII la regulamentul respectiv. Deși este în continuare esențial, pentru o supraveghere eficace a pieței și pentru asigurarea răspunderii publice, ca astfel de sisteme de IA să fie înregistrate în baza de date a UE, cerințele de înregistrare ar trebui să fie simplificate și să devină mai proporționale. Această simplificare ar asigura un echilibru mai bun, fără a submina protecția prevăzută în Regulamentul (UE) 2024/1689. Astfel de sisteme de IA nu sunt considerate ca prezentând un grad ridicat de risc în anumite condiții în care nu prezintă un risc semnificativ de a aduce prejudicii sănătății, siguranței sau drepturilor fundamentale ale persoanelor. În plus, unui furnizor care aplică articolul 6 alineatul (3) din Regulamentul (UE) 2024/1689 îi revine în continuare obligația de a documenta evaluarea sa înainte ca sistemul respectiv să fie introdus pe piață sau pus în funcțiune. Autoritățile naționale competente ar trebui să aibă posibilitatea de a solicita respectiva evaluare.
23
Articolele 57, 58 și 60 din Regulamentul (UE) 2024/1689 ar trebui modificate pentru a consolida și mai mult cooperarea la nivelul Uniunii în ceea ce privește spațiile de testare în materie de reglementare în domeniul IA, pentru a promova claritatea și coerența guvernanței spațiilor de testare în materie de reglementare în domeniul IA și pentru a extinde domeniul de aplicare al testării în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA la sistemele de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. În special, pentru a permite simplificarea procedurală, după caz, în proiectele supravegheate în cadrul spațiilor de testare în materie de reglementare în domeniul IA care includ și testarea în condiții reale, planul de testare în condiții reale ar trebui să fie integrat în planul privind spațiul de testare convenit de furnizori sau de potențialii furnizori și de autoritatea competentă.
24
În plus, este oportun să se prevadă posibilitatea ca Oficiul European pentru Inteligența Artificială (Oficiul pentru IA) să instituie un spațiu de testare în materie de reglementare în domeniul IA la nivelul Uniunii pentru sistemele de IA care intră sub incidența articolului 75 alineatul (1) din Regulamentul (UE) 2024/1689. Pentru a asigura coerența, securitatea juridică și o alocare eficientă a responsabilităților de supraveghere între nivelul Uniunii și cel național, domeniul de aplicare al spațiului de testare în materie de reglementare în domeniul IA la nivelul Uniunii ar trebui definit în mod clar pentru a evita orice suprapunere cu spațiile naționale de testare în materie de reglementare în domeniul IA instituite în temeiul regulamentului respectiv. Pentru a stimula inovarea și a facilita adoptarea IA, IMM-urilor, inclusiv întreprinderilor nou-înființate, și IMCM-urilor ar trebui să li se ofere acces prioritar la spațiile de testare în materie de reglementare în domeniul IA instituite de Oficiul pentru IA.
25
În plus, dispozițiile privind cooperarea dintre autoritățile competente relevante pentru funcționarea unui spațiu de testare în materie de reglementare în domeniul IA ar trebui clarificate pentru a asigura funcționarea eficace a acestora. Din acest motiv, împuternicirea Comisiei de a adopta acte de punere în aplicare care precizează modalitățile detaliate de instituire, dezvoltare, punere în aplicare, exploatare și supraveghere a spațiilor de testare în materie de reglementare în domeniul IA ar trebui extinsă și la aspectele legate de guvernanță a acestor spații. În plus, în cazul în care spațiile de testare în materie de reglementare în domeniul IA implică sisteme inovatoare de IA care prelucrează date cu caracter personal sau care intră în sfera de competență a altor autorități naționale sau a autorităților competente care asigură sau facilitează accesul la date, autoritățile de supraveghere competente relevante ar trebui să fie asociate la funcționarea spațiilor de testare în materie de reglementare în domeniul IA și implicate în supravegherea acestor aspecte, în limita atribuțiilor și competențelor lor respective.
26
Pentru a stimula inovarea, este, de asemenea, oportun să se extindă domeniul de aplicare al testării în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA prevăzute la articolul 60 din Regulamentul (UE) 2024/1689, care se aplică în prezent sistemelor de IA cu grad ridicat de risc enumerate în anexa III la regulamentul respectiv, și să se permită furnizorilor și potențialilor furnizori de sisteme de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv să testeze astfel de sisteme și în condiții reale, sub rezerva unor garanții suficiente. Acest fapt nu aduce atingere altor acte legislative ale Uniunii sau naționale privind testarea în condiții reale a sistemelor de IA cu grad ridicat de risc legate de produsele care fac obiectul respectivelor acte legislative de armonizare ale Uniunii.
27
De asemenea, este necesar să se asigure posibilitatea de a testa în condiții reale sistemele de IA cu grad ridicat de risc care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I la Regulamentul (UE) 2024/1689. Aceste sisteme fac obiectul cerințelor și procedurilor din legislația sectorială relevantă și, în majoritatea cazurilor, nu fac în mod direct obiectul regulamentului respectiv. Actele sectoriale respective vor include, în timp util, cerințe corespunzătoare cerințelor prevăzute la articolele 8-15 din regulamentul respectiv. Prin urmare, este necesar să se asigure că statele membre pot permite testarea în condiții reale a acestor sisteme de IA în vederea evaluării și verificării conformității sistemelor respective cu cerințele prevăzute la articolele 8-15 din regulamentul respectiv. În cazul în care statele membre decid să permită astfel de testări, regulamentul respectiv ar trebui să le impună să adopte cadre care să stabilească cerințele detaliate pentru astfel de testări. Regulamentul respectiv ar trebui să prevadă elemente esențiale care să fie incluse în astfel de cadre. La elaborarea acestor cadre, statele membre ar trebui să asigure un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale ale persoanelor fizice. Înainte de punerea în aplicare a cadrului, statele membre ar trebui să îl notifice Comisiei. Testarea în condiții reale ar trebui să respecte actele legislative relevante de armonizare ale Uniunii enumerate în secțiunea B din anexa I la Regulamentul (UE) 2024/1689, inclusiv orice dispoziții aplicabile privind testarea. Totuși, acest lucru nu ar trebui să afecteze aplicarea noului articol privind testarea în condiții reale.
28
Articolul 63 din Regulamentul (UE) 2024/1689 oferă microîntreprinderilor care sunt furnizori de sisteme de IA cu grad ridicat de risc posibilitatea de a beneficia de o modalitate simplificată de respectare a obligației de a institui un sistem de management al calității. În vederea facilitării asigurării conformității pentru mai multe întreprinderi inovatoare, această posibilitate ar trebui extinsă la toate IMM-urile, inclusiv la întreprinderile nou-înființate.
29
Având în vedere rolul important al Oficiului pentru IA pentru guvernanța eficace și coordonată a Regulamentului (UE) 2024/1689, astfel cum este consolidat în continuare prin prezentul regulament, și fără a aduce atingere următorului cadru financiar multianual și procedurii bugetare, Comisia ar trebui să aloce resurse umane, financiare și tehnice adecvate Oficiului pentru IA pentru a se asigura că acesta își poate îndeplini sarcinile în mod eficace și în termene rezonabile, în legătură cu asigurarea respectării Regulamentului (UE) 2024/1689, inclusiv prin alocarea unui număr suficient de angajați permanenți cu competențe aprofundate și expertiză tehnică.
30
Articolul 69 din Regulamentul (UE) 2024/1689 ar trebui modificat pentru a simplifica structura taxelor pentru grupul științific. În cazul în care statele membre apelează la expertiza grupului, taxele pe care ar putea fi obligate să le plătească experților ar trebui să fie echivalente cu remunerația pe care Comisia este obligată să o plătească în circumstanțe similare.
31
Pentru a consolida sistemul de guvernanță pentru sistemele de IA , este necesar să se clarifice rolul Oficiului pentru IA în monitorizarea și supravegherea conformității unor astfel de sisteme de IA cu Regulamentul (UE) 2024/1689. Comisia are competență exclusivă în ceea ce privește modelele de IA de uz general în temeiul articolului 88 din regulamentul respectiv. Pentru a spori coerența, claritatea și eficacitatea și având în vedere amploarea și impactul sistemelor de IA legate de aceste competențe, ar trebui să se definească mai precis sfera de competență exclusivă a Oficiului pentru IA în ceea ce privește supravegherea sistemelor. În special, Oficiul pentru IA ar trebui să aibă competență exclusivă în ceea ce privește sistemele de IA construite pe modele de IA de uz general, nu numai în cazul în care atât sistemul, cât și modelul sunt dezvoltate de același furnizor, ci și în cazul în care acestea sunt dezvoltate de furnizori care fac parte din aceeași întreprindere. Cu toate acestea, în anumite cazuri, în special când există o supraveghere sectorială specifică, responsabilitatea ar trebui să revină în continuare autorității naționale competente relevante. În consecință, ar trebui prevăzute anumite excepții. Domeniul de aplicare personal al acestei competențe exclusive ar trebui extins la furnizorii respectivelor sisteme de IA și la implementatorii acestora din cadrul aceleiași întreprinderi. Alți implementatori ar trebui să facă în continuare obiectul supravegherii și al asigurării respectării legislației la nivel național. În plus, acestea nu includ sistemele de IA introduse pe piață, puse în funcțiune sau utilizate de instituțiile, organele, oficiile sau agențiile Uniunii, care se află sub supravegherea Autorității Europene pentru Protecția Datelor în temeiul articolului 74 alineatul (9) din Regulamentul (UE) 2024/1689.
32
În plus, având în vedere sistemul existent de supraveghere și de asigurare a respectării normelor prevăzut în Regulamentul (UE) 2022/2065 al Parlamentului European și al Consiliului, este oportun să se acorde Comisiei atribuțiile unei autorități competente de supraveghere a pieței în temeiul Regulamentului (UE) 2024/1689 în cazul în care un sistem de IA este considerat drept platformă online foarte mare sau motor de căutare online foarte mare în conformitate cu Regulamentul (UE) 2022/2065 sau în cazul în care este încorporat într-o astfel de platformă sau într-un astfel de motor de căutare. Acest aspect ar trebui să contribuie la asigurarea faptului că exercitarea competențelor de supraveghere și de asigurare a respectării normelor ce revin Comisiei în temeiul Regulamentului (UE) 2024/1689 și al Regulamentului (UE) 2022/2065, precum și a celor aplicabile modelelor de IA de uz general integrate în astfel de platforme sau motoare de căutare, se desfășoară în mod coerent și efectiv. Acest lucru este, de asemenea, oportun ținând seama de importanța unor astfel de platforme și motoare de căutare, având în vedere raza lor de acțiune, impactul lor și prejudiciile complexe și considerabile pe care le-ar putea cauza societății. Domeniul de aplicare personal al acestei competențe exclusive ar trebui extins la furnizorii respectivelor sisteme de IA și la implementatorii acestora din cadrul aceleiași întreprinderi. În cazul sistemelor de IA încorporate într-o platformă online foarte mare sau într-un motor de căutare foarte mare sau care sunt considerate drept platformă online foarte mare sau motor de căutare foarte mare, primul punct de intrare pentru evaluarea sistemelor de IA este reprezentat de evaluarea riscurilor, măsurile de atenuare și obligațiile de audit prevăzute la articolele 34, 35 și 37 din Regulamentul (UE) 2022/2065, fără a se aduce atingere competențelor Oficiului pentru IA de a investiga și de a asigura ex post conformitatea cu normele din Regulamentul (UE) 2024/1689. În contextul analizei acestei evaluări a riscurilor, a măsurilor de atenuare și a auditurilor, serviciile Comisiei responsabile cu asigurarea respectării Regulamentului (UE) 2022/2065 pot solicita avizul Oficiului pentru IA cu privire la rezultatul unei potențiale evaluări anterioare sau paralele a riscurilor efectuate în temeiul Regulamentului (UE) 2024/1689 și la aplicabilitatea interdicțiilor prevăzute în Regulamentul (UE) 2024/1689. În plus, Oficiul pentru IA și autoritățile naționale competente în temeiul Regulamentului (UE) 2024/1689 ar trebui să își coordoneze eforturile de asigurare a respectării normelor cu autoritățile competente pentru supravegherea și asigurarea respectării Regulamentului (UE) 2022/2065, inclusiv cu Comisia, pentru a se asigura că principiile cooperării loiale, proporționalității și ne bis in idem sunt respectate, în timp ce informațiile obținute în temeiul unui regulament vor fi utilizate în scopul supravegherii și al asigurării respectării celuilalt regulament numai cu condiția ca întreprinderea să fie de acord. În special, autoritățile respective ar trebui să facă schimb de opinii în mod regulat și să țină cont, în domeniile lor de competență respective, de orice amendă și sancțiune aplicată aceluiași furnizor pentru același comportament printr-o decizie definitivă în cadrul unei proceduri referitoare la o încălcare a altor norme de drept al Uniunii sau de drept intern, astfel încât să se asigure faptul că toate amenzile și sancțiunile aplicate sunt proporționale și corespund gravității încălcărilor comise.
33
Atunci când supraveghează și asigură respectarea obligațiilor în legătură cu sistemele de IA care intră în sfera sa de competență, Oficiul pentru IA are același rol și aceeași responsabilitate ca o autoritate de supraveghere a pieței în temeiul Regulamentului (UE) 2024/1689. În consecință, este necesar ca Oficiul pentru IA să aibă toate competențele și responsabilitățile pe care le au autoritățile de supraveghere a pieței în temeiul regulamentului respectiv și al Regulamentului (UE) 2019/1020 al Parlamentului European și al Consiliului (denumite în continuare competențele generale). Acestea ar trebui să asigure aplicarea adecvată și eficace a cerințelor și obligațiilor prevăzute în Regulamentul (UE) 2024/1689. Cu toate acestea, este necesar să se specifice, să se completeze și să se încadreze anumite elemente esențiale și alte aspecte ale competențelor generale, precum și garanțiile acestora (denumite în continuare dispozițiile specifice). În special, este necesar să se stabilească dispoziții care să reglementeze relația dintre Oficiul pentru IA și autoritățile naționale; dispoziții care specifică, completează și limitează competențele de a solicita informații și de a efectua inspecții la fața locului; dispoziții care reglementează investigațiile, inclusiv posibilitatea de a impune obligativitatea angajamentelor; și dispoziții care specifică și limitează competența de a constata neconformitatea, de a impune amenzi și de a impune penalități cu titlu cominatoriu. În cazul în care un tip de competență generală a fost specificat astfel, Oficiul pentru IA nu poate eluda condițiile și limitele acestor competențe bazându-se pe o competență generală conexă. În schimb, Oficiul pentru IA poate invoca tipuri de competențe generale care nu sunt specificate și încadrate în ceea ce privește Oficiul pentru IA, cum ar fi competența de a adopta măsurile menționate la articolul 16 alineatul (3) din Regulamentul (UE) 2019/1020. Dacă este necesar pentru punerea în aplicare corespunzătoare a Regulamentului (UE) 2024/1689, Comisia ar trebui să aibă posibilitatea de a adopta acte de punere în aplicare care să definească mai detaliat normele și procedurile privind aplicarea termenelor de prescripție, accesul la dosar și divulgarea negociată a informațiilor. În exercitarea tuturor acestor competențe, Oficiul pentru IA trebuie să respecte carta. În plus, Oficiul pentru IA face obiectul garanțiilor și protecției drepturilor fundamentale prevăzute în dispozițiile specifice.
34
Pe lângă aceste garanții privind drepturile procedurale și fundamentale , drepturile procedurale prevăzute la articolul 18 din Regulamentul (UE) 2019/1020 ar trebui să se aplice mutatis mutandis furnizorilor de sisteme de IA, fără a aduce atingere drepturilor procedurale mai specifice prevăzute în Regulamentul (UE) 2024/1689. Atunci când autoritățile naționale de supraveghere a pieței, prin intermediul punctului de contact unic, solicită Oficiului pentru IA să ia măsuri de supraveghere și de asigurare a respectării legislației în ceea ce privește sistemele de IA aflate sub supravegherea sa exclusivă, Oficiul pentru IA ar trebui să informeze punctul de contact unic, în termen de cel mult patru luni de la primirea cererii respective, cu privire la intenția sa de a-și exercita competențele de supraveghere și de asigurare a respectării legislației sau cu privire la motivele pentru care nu și-a exercitat competențele. În cazul în care Oficiul pentru IA decide să își exercite competențele de supraveghere și de asigurare a respectării legislației, acesta ar trebui, de asemenea, să informeze punctul de contact unic, cu privire la rezultatul final al unor astfel de proceduri și la evoluțiile intermediare pe care Oficiul pentru IA le consideră ca având un impact major în cadrul investigației, inclusiv cu privire la decizia de a iniția proceduri, de a impune o amendă și de a retrage sau de a rechema sistemul de IA de pe piață.
35
Pentru a permite accesul la piața Uniunii al sistemelor de IA care se află sub supravegherea Oficiului pentru IA în temeiul articolului 75 din Regulamentul (UE) 2024/1689 și care fac obiectul unei evaluări a conformității efectuate de terți, Comisia ar trebui să fie responsabilă de efectuarea evaluărilor conformității acestor sisteme înainte de introducerea lor pe piață.
36
Articolul 77 și dispozițiile conexe din Regulamentul (UE) 2024/1689 constituie un mecanism de guvernanță important, deoarece urmăresc să permită autorităților sau organismelor responsabile cu asigurarea respectării sau supravegherea dreptului Uniunii menit să protejeze drepturile fundamentale să își îndeplinească mandatul în condiții specifice și să încurajeze cooperarea cu autoritățile de supraveghere a pieței responsabile cu supravegherea și asigurarea respectării regulamentului respectiv. Este necesar să se clarifice domeniul de aplicare al unei astfel de cooperări, precum și autoritățile sau organismele publice care beneficiază de aceasta. În vederea consolidării cooperării, ar trebui să se clarifice faptul că cererile de acces la informații și documentație ar trebui adresate autorității competente de supraveghere a pieței, care ar trebui să răspundă, fără întârzieri nejustificate, unor astfel de cereri, și că autoritățile sau organismele implicate ar trebui să aibă obligația reciprocă de a coopera. Ar trebui clarificat că aceste dispoziții nu aduc atingere competențelor, sarcinilor și independenței autorităților sau organismelor publice naționale relevante în temeiul mandatelor lor. În special, dispozițiile respective nu limitează prerogativele autorităților și ale organismelor respective de a solicita informații în temeiul altui act legislativ al Uniunii sau național. În consecință, autoritățile și organismele respective își păstrează competența de a solicita în mod direct informații operatorilor în temeiul mandatului lor sau al legislației Uniunii sau al dreptului intern.
37
Cerințele pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689 abordează riscurile specifice inerente sistemelor de IA, inclusiv prejudecățile, comportamentul imprevizibil al modelelor, robustețea sau acuratețea scăzută, vulnerabilitățile la atacurile din partea terților și lipsa de transparență a sistemului de IA. Prin abordarea riscurilor specifice IA, regulamentul respectiv completează cerințele prevăzute în actele legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv, fără a le duplica. Regulamentul (UE) 2024/1689 prevede mecanisme prin care operatorii economici să reducă la minimum sarcina de asigurare a conformității. În special, articolul 8 alineatul (2) privind interacțiunea cu legislația sectorială, articolul 9 alineatul (10) privind gestionarea riscurilor și articolul 17 alineatul (3) privind gestionarea calității permit operatorilor economici să integreze, atunci când este necesar și adecvat, o evaluare a riscurilor specifice IA în sistemele existente de management al riscurilor și al calității. Articolul 40 din Regulamentul (UE) 2024/1689 prevede, de asemenea, obligația Comisiei de a specifica faptul că standardele armonizate elaborate în temeiul regulamentului respectiv trebuie să fie în concordanță cu standardele elaborate în temeiul actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. Comisia ar trebui să ofere orientări pentru a ajuta operatorii economici ai sistemelor de IA cu grad ridicat de risc care intră sub incidența anexei I la Regulamentul (UE) 2024/1689 să se conformeze regulamentului respectiv, inclusiv prin furnizarea de orientări privind aplicarea articolului 8 alineatul (2), a articolului 9 alineatul (10) și a articolului 17 alineatul (3) din regulamentul respectiv ca mecanisme de reducere la minimum a sarcinii de asigurare a conformității, în conformitate cu principiile complementarității și proporționalității. Respectivele orientări ar trebui publicate cel târziu la 1 august 2027.
38
Pentru a acorda suficient timp furnizorilor de sisteme de IA generativă care fac obiectul obligațiilor de marcare prevăzute la articolul 50 alineatul (2) din Regulamentul (UE) 2024/1689 să își adapteze practicile într-un termen rezonabil fără a perturba piața, este oportun să se introducă o perioadă de tranziție de patru luni pentru furnizorii care și-au introdus deja sistemele pe piață înainte de 2 august 2026.
39
Pentru a acorda suficient timp furnizorilor de sisteme de IA cu grad ridicat de risc și pentru a clarifica normele aplicabile sistemelor de IA deja introduse pe piață sau puse în funcțiune înainte de data de la care se aplică dispozițiile relevante ale Regulamentului (UE) 2024/1689, este oportun să se clarifice domeniul de aplicare al unei perioade de grație prevăzute la articolul 111 alineatul (2) din regulamentul respectiv. În sensul articolului 111 alineatul (2), perioada de grație ar trebui să se aplice unui tip și unui model de sistem de IA deja introdus pe piață. Aceasta înseamnă că, în cazul în care cel puțin o unitate individuală a sistemului de IA cu grad ridicat de risc a fost introdusă pe piață sau pusă în funcțiune în mod legal înainte de data specificată la articolul 111 alineatul (2), alte unități individuale de același tip și model de sistem de IA cu grad ridicat de risc fac obiectul perioadei de grație prevăzute la articolul 111 alineatul (2) și, prin urmare, pot continua să fie introduse pe piață, puse la dispoziție sau puse în funcțiune pe piața Uniunii fără nicio altă obligație, cerință sau nevoie de certificare suplimentară, atât timp cât proiectarea sistemului de IA cu grad ridicat de risc respectiv rămâne neschimbată. În scopul aplicării perioadei de grație prevăzute la articolul 111 alineatul (2), factorul decisiv este data la care prima unitate a tipului și modelului respectiv de sistem de IA cu grad ridicat de risc a fost introdusă pe piață sau pusă în funcțiune pe piața Uniunii pentru prima dată. Orice modificare semnificativă a proiectării sistemului de IA respectiv după data specificată la articolul 111 alineatul (2) ar trebui să declanșeze obligația furnizorului de a respecta pe deplin toate dispozițiile relevante ale prezentului regulament aplicabile sistemelor de IA cu grad ridicat de risc, inclusiv cerințele de evaluare a conformității.
40
Articolul 113 din Regulamentul (UE) 2024/1689 stabilește datele de intrare în vigoare și de aplicare a regulamentului respectiv, în special data generală de aplicare, și anume 2 august 2026. În ceea ce privește obligațiile legate de sistemele de IA cu grad ridicat de risc prevăzute în capitolul III secțiunile 1, 2 și 3 din Regulamentul (UE) 2024/1689, disponibilitatea întârziată a standardelor, a specificațiilor comune și a orientărilor alternative și instituirea întârziată a autorităților naționale competente conduc la provocări care pun în pericol aplicarea efectivă a obligațiilor respective și care riscă să crească în mod semnificativ costurile de punere în aplicare într-un mod care nu justifică menținerea datei lor inițiale de aplicare, și anume 2 august 2026. Prin urmare, este oportun ca data de aplicare a secțiunilor 1, 2 și 3 din capitolul III să se stabilească la 2 decembrie 2027 pentru toate sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III, și la 2 august 2028 pentru sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I. Distincția dintre datele de la care se aplică normele în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III, precum și al articolului 6 alineatul (1) și al anexei I la regulamentul respectiv este în concordanță cu diferența dintre datele inițiale de aplicare prevăzute în Regulamentul (UE) 2024/1689 și urmărește să ofere timpul necesar pentru adaptarea și punerea în aplicare a obligațiilor corespunzătoare. Disponibilitatea la momentul oportun a instrumentelor de sprijin, inclusiv a orientărilor, a standardelor relevante, a specificațiilor comune și a codurilor de bune practici, este importantă pentru a facilita respectarea normelor și pentru a reduce riscul unor interpretări divergente și al unei aplicări inegale a normelor în statele membre. Pentru a garanta securitatea juridică și pentru a evita întârzieri suplimentare în aplicarea Regulamentului (UE) 2024/1689, Comisia ar trebui să se asigure că sunt instituite în timp util măsuri de sprijin pentru a garanta conformitatea cu capitolul III secțiunile 1, 2 și 3 din regulamentul respectiv, astfel încât să se asigure punerea în aplicare eficace și la timp a dispozițiilor necesare.
41
Având în vedere obiectivul de a reduce provocările legate de punerea în aplicare pentru cetățeni, întreprinderi și administrațiile publice, este esențial să se adopte condiții armonizate pentru punerea în aplicare a anumitor norme numai atunci când este strict necesar. În acest scop, este oportun să se elimine anumite împuterniciri conferite Comisiei de a adopta astfel de condiții armonizate prin intermediul unor acte de punere în aplicare în cazurile în care acest lucru nu este valabil. Prin urmare, articolul 50 alineatul (7), articolul 56 alineatul (6) și articolul 72 alineatul (3) din Regulamentul (UE) 2024/1689 ar trebui modificate pentru a se elimina împuternicirile conferite Comisiei de a adopta acte de punere în aplicare. Având în vedere că codurile de bune practici menționate la articolul 50 alineatul (7) și la articolul 56 alineatul (6) au un efect juridic limitat și, în special, nu conferă o prezumție de conformitate, nu este strict necesar ca aceste coduri să fie aprobate printr-un act de punere în aplicare. Furnizorii ar trebui să se poată baza, în temeiul articolului 53 alineatul (4) și al articolului 54 alineatul (2) din Regulamentul (UE) 2024/1689, pe coduri de bune practici evaluate ca fiind adecvate în temeiul articolului 56 alineatul (6) din regulamentul respectiv. Eliminarea împuternicirii de a adopta un model armonizat pentru un plan de monitorizare ulterioară introducerii pe piață de la articolul 72 alineatul (3) din Regulamentul (UE) 2024/1689 are beneficiul suplimentar de a oferi mai multă flexibilitate furnizorilor de sisteme de IA cu grad ridicat de risc pentru a institui un sistem de monitorizare ulterioară introducerii pe piață care să fie adaptat organizației lor. În același timp, recunoscând necesitatea de a oferi claritate cu privire la modul în care furnizorii de sisteme de IA cu grad ridicat de risc trebuie să își respecte obligația prevăzută la articolul 72 alineatul (1) din Regulamentul (UE) 2024/1689, Comisia ar trebui să aibă obligația de a publica orientări, inclusiv un model voluntar, privind planul de monitorizare ulterioară introducerii pe piață, până la 2 septembrie 2027.
42
Utilizarea inteligenței artificiale în mașini poate contribui la stimularea inovării și la îmbunătățirea eficienței mașinilor respective. Aplicarea Regulamentului (UE) 2023/1230 al Parlamentului European și al Consiliului și a Regulamentului (UE) 2024/1689 ar putea duce la suprapuneri. În același timp, este important să se asigure un nivel de protecție în ceea ce privește riscurile legate de utilizarea inteligenței artificiale în mașini care să fie în concordanță cu nivelul de protecție prevăzut în Regulamentul (UE) 2024/1689 în ceea ce privește sistemele de IA cu grad ridicat de risc. Având în vedere natura specifică a mașinilor și a sectorului mașinilor și pentru a răspunde nevoii de a simplifica cadrul de reglementare pentru mașinile bazate pe IA, este oportun să se treacă la o abordare sectorială prin mutarea Regulamentului (UE) 2023/1230 din secțiunea A în secțiunea B din anexa I la Regulamentul (UE) 2024/1689. Așadar, în primul rând, aplicarea Regulamentului (UE) 2024/1689 în cazul acestor mașini ar trebui să se limiteze la dispozițiile menționate la articolul 2 alineatul (2) din regulamentul respectiv. Trimiterea la Directiva 2006/42/CE ar trebui mutată din secțiunea A în secțiunea B din anexa I la Regulamentul (UE) 2024/1689 și actualizată astfel încât să facă trimitere la Regulamentul (UE) 2023/1230. În al doilea rând, este esențial să se asigure faptul că Regulamentul (UE) 2023/1230 include cerințe esențiale privind sănătatea și securitatea pentru sistemele de IA cu grad ridicat de risc clasificate în temeiul articolului 6 alineatul (1) din Regulamentul (UE) 2024/1689 și utilizate ca o componentă de siguranță în mașini sau sistemele de IA cu grad ridicat de risc ce constituie mașini, care să asigure un nivel de protecție în concordanță cu Regulamentul (UE) 2024/1689. În acest scop, Comisia ar trebui să aibă obligația de a adopta acte delegate de modificare a anexei III la Regulamentul (UE) 2023/1230 pentru a reflecta cerințele relevante prevăzute în capitolul III secțiunea 2 și la articolele 17, 19, 72 și 73 din Regulamentul (UE) 2024/1689. Pentru a evita un vid juridic și pentru a asigura alinierea cu data aplicării normelor relevante privind sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689, actele delegate respective ar trebui să se aplice de la 2 august 2028. Din aceleași motive, producătorii ar trebui să aibă libertatea de a se baza pe standardele armonizate sau pe specificațiile comune la care se face trimitere sau sunt adoptate în temeiul Regulamentului (UE) 2024/1689 care acoperă cerințele esențiale relevante pentru prezumția de conformitate în înțelesul articolului 20 din Regulamentul (UE) 2023/1230 până când se face trimitere la standarde armonizate sau sunt adoptate specificații comune privind IA în temeiul Regulamentului (UE) 2023/1230.
43
Evaluarea conformității sistemelor de IA cu grad ridicat de risc în temeiul Regulamentului (UE) 2024/1689 poate necesita implicarea organismelor de evaluare a conformității. Numai organismele de evaluare a conformității care au fost desemnate în temeiul regulamentului respectiv pot efectua evaluări ale conformității și numai pentru activitățile legate de categoriile și tipurile de sisteme de IA în cauză. Pentru a permite precizarea sferei de cuprindere a desemnării organismelor de evaluare a conformității notificate în temeiul articolului 30 din Regulamentul (UE) 2024/1689, este necesar să se întocmească o listă a codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA. Lista codurilor ar trebui să ia în considerare dacă sistemul de IA este o componentă a unui produs sau dacă este el însuși un produs care face obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I la Regulamentul (UE) 2024/1689 (denumite în continuare coduri AIP, pentru sistemele de IA care fac obiectul legislației privind produsele) sau un sistem enumerat în anexa III la regulamentul respectiv, care se referă în prezent numai la sistemele de IA biometrice menționate la punctul 1 din anexa III (denumite în continuare coduri AIB, pentru sistemele de IA biometrice). Atât codurile AIP, cât și codurile AIB sunt coduri verticale. Codurile AIP sunt coduri de referință care furnizează un link către actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689. Codurile AIB sunt coduri noi specifice Regulamentului (UE) 2024/1689 care identifică sistemele de IA biometrice menționate la punctul 1 din anexa III la regulamentul respectiv. Lista codurilor ar trebui, de asemenea, să țină seama de tipurile specifice și de tehnologiile subiacente ale sistemelor de IA (denumite coduri AIH, pentru codurile sistemelor de IA orizontale). Codurile AIH sunt coduri noi specifice tehnologiei IA și pot fi aplicate împreună cu codurile verticale AIP sau AIB. Codurile AIH acoperă tipurile și tehnologiile subiacente ale sistemelor de IA. Lista codurilor, care conține trei categorii, ar trebui să ofere o tipologie multidimensională a sistemelor de IA care să asigure faptul că organismele de evaluare a conformității desemnate ca organisme notificate sunt pe deplin competente în ceea ce privește sistemele de IA pe care trebuie să le evalueze.
44
Regulamentul (UE) 2018/1139 al Parlamentului European și al Consiliului prevede norme comune în domeniul aviației civile. Articolul 108 din Regulamentul (UE) 2024/1689 modifică Regulamentul (UE) 2018/1139 pentru asigura faptul că, atunci când adoptă orice act delegat sau de punere în aplicare relevant în temeiul Regulamentului (UE) 2018/1139, Comisia ține seama, pe baza particularităților tehnice și de reglementare ale sectorului aviației civile și fără a afecta mecanismele și autoritățile existente de guvernanță, de evaluare a conformității și de asigurare a respectării legislației instituite prin actul respectiv, de cerințele obligatorii pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689. Este necesară o corecție tehnică pentru modificarea și a altor articole din Regulamentul (UE) 2018/1139 pentru a asigura faptul că cerințele obligatorii pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689 sunt acoperite integral atunci când se adoptă acte delegate sau de punere în aplicare relevante în temeiul Regulamentului (UE) 2018/1139.
45
Pentru a modifica anumite elemente neesențiale ale Regulamentelor (UE) 2024/1689 și (UE) 2023/1230, competența de a adopta acte în conformitate cu articolul 290 din Tratatul privind funcționarea Uniunii Europene ar trebui delegată Comisiei în ceea ce privește:limitarea aplicării cerințelor sau obligațiilor specifice prevăzute în Regulamentul (UE) 2024/1689 în cazul în care actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la regulamentul respectiv stabilesc cerințe care prevăd un nivel de protecție echivalent;modificarea listei codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA din anexa XIV la Regulamentul (UE) 2024/1689, șimodificarea anexei III la Regulamentul (UE) 2023/1230 pentru a reflecta cerințele relevante din Regulamentul (UE) 2024/1689.Este deosebit de important ca, în cursul lucrărilor sale pregătitoare, Comisia să organizeze consultări adecvate, inclusiv la nivel de experți, și ca respectivele consultări să se desfășoare în conformitate cu principiile stabilite în Acordul interinstituțional din 13 aprilie 2016 privind o mai bună legiferare. În special, pentru a asigura participarea egală la pregătirea actelor delegate, Parlamentul European și Consiliul primesc toate documentele în același timp cu experții din statele membre, iar experții acestor instituții au acces sistematic la reuniunile grupurilor de experți ale Comisiei însărcinate cu pregătirea actelor delegate.
46
Pentru a asigura securitatea juridică în cel mai scurt timp, în vederea aplicării generale iminente a Regulamentului (UE) 2024/1689, prezentul regulament ar trebui să intre în vigoare în regim de urgență în cea de-a treia zi de la data publicării sale în Jurnalul Oficial al Uniunii Europene.
47
Autoritatea Europeană pentru Protecția Datelor și Comitetul european pentru protecția datelor au fost consultate în conformitate cu articolul 42 alineatele (1) și (2) din Regulamentul (UE) 2018/1725 și au emis avizul lor comun la 20 ianuarie 2026,

Articolul 1

Modificarea Regulamentului (UE) 2024/1689

Paragraf
Regulamentul (UE) 2024/1689 se modifică după cum urmează:
Punctul 1
La articolul 1 alineatul (2), litera (g) se înlocuiește cu următorul text:
Litera g
măsuri de susținere a inovării, cu un accent deosebit pe întreprinderile mici cu capitalizare medie (IMCM-uri) și pe întreprinderile mici și mijlocii (IMM-uri), inclusiv pe întreprinderile nou-înființate.
Punctul 2
Articolul 2 se modifică după cum urmează:
Litera a
alineatul (2) se înlocuiește cu următorul text:
Litera b
alineatul (7) se înlocuiește cu următorul text:
Punctul 3
La articolul 2, se adaugă următorul alineat:
Litera a
actele legislative de armonizare ale Uniunii enumerate în anexa I secțiunea A stabilesc cerințe sau obligații care asigură un nivel echivalent sau mai ridicat de protecție a sănătății, a siguranței sau a drepturilor fundamentale decât cerința sau obligația în cauză; și
Litera b
o astfel de limitare nu reduce nivelul general de protecție prevăzut de prezentul regulament.
Punctul 4
Articolul 3 se modifică după cum urmează:
Litera a
punctul 14 se modifică după cum urmează:
Punctul 14
componentă de siguranță înseamnă o componentă a unui produs sau a unui sistem de IA care îndeplinește o funcție de siguranță pentru produsul sau sistemul de IA respectiv sau a cărei defectare sau funcționare defectuoasă pune în pericol sănătatea și siguranța persoanelor sau a bunurilor; în sensul prezentei definiții, o componentă îndeplinește o funcție de siguranță atunci când scopul său preconizat este de a preveni sau de a reduce riscurile pentru sănătatea și siguranța persoanelor sau a bunurilor;
Litera b
se introduc următoarele puncte:
Litera 14a
microîntreprindere, întreprindere mică și mijlocie sau IMM înseamnă o microîntreprindere, o întreprindere mică sau o întreprindere mijlocie astfel cum este definită la articolul 2 din anexa la Recomandarea 2003/361/CE;
Litera 14b
întreprindere mică cu capitalizare medie sau IMCM înseamnă o întreprindere mică cu capitalizare medie astfel cum este definită la punctul 2 din anexa la Recomandarea (UE) 2025/1099;.
Punctul 14
componentă de siguranță înseamnă o componentă a unui produs sau a unui sistem de IA care îndeplinește o funcție de siguranță pentru produsul sau sistemul de IA respectiv sau a cărei defectare sau funcționare defectuoasă pune în pericol sănătatea și siguranța persoanelor sau a bunurilor; în sensul prezentei definiții, o componentă îndeplinește o funcție de siguranță atunci când scopul său preconizat este de a preveni sau de a reduce riscurile pentru sănătatea și siguranța persoanelor sau a bunurilor;
Litera 14a
microîntreprindere, întreprindere mică și mijlocie sau IMM înseamnă o microîntreprindere, o întreprindere mică sau o întreprindere mijlocie astfel cum este definită la articolul 2 din anexa la Recomandarea 2003/361/CE;
Litera 14b
întreprindere mică cu capitalizare medie sau IMCM înseamnă o întreprindere mică cu capitalizare medie astfel cum este definită la punctul 2 din anexa la Recomandarea (UE) 2025/1099;.
Punctul 5
Articolul 4 se înlocuiește cu următorul text:
Punctul 6
Se introduce următorul articol:
Litera a
detectarea și corectarea prejudecăților nu poate fi realizată în mod eficace prin prelucrarea altor date, inclusiv a datelor sintetice sau anonimizate;
Litera b
categoriile speciale de date cu caracter personal fac obiectul unor limitări tehnice privind reutilizarea datelor cu caracter personal și al celor mai avansate măsuri de securitate și de protecție a vieții private, inclusiv pseudonimizarea;
Litera c
categoriile speciale de date cu caracter personal fac obiectul unor măsuri menite să asigure faptul că datele cu caracter personal prelucrate sunt securizate și protejate, sub rezerva unor garanții adecvate, inclusiv a unor controale stricte și a documentării accesului, pentru a se evita utilizarea necorespunzătoare și pentru a se asigura faptul că numai persoanele autorizate cu obligații de confidențialitate corespunzătoare au acces la aceste date cu caracter personal;
Litera d
categoriile speciale de date cu caracter personal nu trebuie să fie transmise, transferate sau accesate în alt mod de către alte părți;
Litera e
categoriile speciale de date cu caracter personal sunt șterse după corectarea prejudecăților sau după ce datele cu caracter personal au ajuns la sfârșitul perioadei lor de păstrare, în funcție de care dintre acestea survine mai întâi; și
Litera f
evidențele activităților de prelucrare în temeiul Regulamentelor (UE) 2016/679 și (UE) 2018/1725 și al Directivei (UE) 2016/680 includ motivele pentru care a fost strict necesară prelucrarea unor categorii speciale de date cu caracter personal pentru a depista și a corecta prejudecățile și motivele pentru care acest obiectiv nu putea fi realizat prin prelucrarea altor date.
Litera a
o astfel de prelucrare este strict necesară pentru a asigura detectarea și corectarea prejudecăților în vederea identificării unor posibile prejudecăți care sunt susceptibile să afecteze sănătatea și siguranța persoanelor, au un impact negativ asupra drepturilor fundamentale sau conduc la o discriminare interzisă în temeiul dreptului Uniunii, în special atunci când datele de ieșire influențează datele de intrare pentru operațiunile viitoare; și
Litera b
se aplică toate condițiile și garanțiile prevăzute la alineatul (1).
Punctul 7
Articolul 5 se modifică după cum urmează:
Litera a
la alineatul (1) primul paragraf, se introduc următoarele litere:
Litera ba
introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA care generează sau manipulează imagini sau materiale video sau audio realiste sau materiale similare cu părțile intime ale unei persoane fizice identificabile sau cu o persoană fizică identificabilă care practică activități sexuale explicite, fără consimțământul exprimat liber, specific, în cunoștință de cauză, neechivoc și explicit al persoanei respective în legătură cu generarea sau manipularea respectivă de materiale;
Litera bb
introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA care generează sau manipulează materiale sau spectacole în înțelesul articolului 2 literele (c) și (e) din Directiva 2011/93/UE, cu excepția cazului în care în temeiul dreptului intern se aplică o apărare fără drept;
Litera b
se introduc următoarele alineate:
Litera a
introducerea pe piață sau punerea în funcțiune a unui sistem de IA care generează sau manipulează materialele sau spectacolele menționate la alineatul (1) primul paragraf litera (ba) sau (bb) este interzisă numai în cazul în care:
Litera i
scopul preconizat al sistemului de IA este generarea sau manipularea respectivă; sau
Litera ii
proiectarea, antrenarea, arhitectura, capacitățile sau funcționalitățile orientate către utilizator ale sistemului fac ca generarea sau manipularea respectivă să fie un rezultat previzibil și reproductibil în mod rezonabil, fără a necesita modificări tehnice semnificative, iar sistemul nu dispune de măsuri tehnice de siguranță rezonabile și adecvate și de alte garanții pentru a preveni în mod fiabil generarea sau manipularea respectivă, ținând seama de utilizările necorespunzătoare care pot fi prevăzute în mod rezonabil, și pentru a corecta utilizarea necorespunzătoare observată sau raportată;
Litera b
utilizarea unui sistem de IA care generează sau manipulează materialele sau spectacolele menționate la alineatul (1) primul paragraf literele (ba) și (bb) este interzisă numai atunci când implementatorul utilizează sistemul în scopul generării sau manipulării unor astfel de materiale sau spectacole.
Litera i
scopul preconizat al sistemului de IA este generarea sau manipularea respectivă; sau
Litera ii
proiectarea, antrenarea, arhitectura, capacitățile sau funcționalitățile orientate către utilizator ale sistemului fac ca generarea sau manipularea respectivă să fie un rezultat previzibil și reproductibil în mod rezonabil, fără a necesita modificări tehnice semnificative, iar sistemul nu dispune de măsuri tehnice de siguranță rezonabile și adecvate și de alte garanții pentru a preveni în mod fiabil generarea sau manipularea respectivă, ținând seama de utilizările necorespunzătoare care pot fi prevăzute în mod rezonabil, și pentru a corecta utilizarea necorespunzătoare observată sau raportată;
Litera ba
introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA care generează sau manipulează imagini sau materiale video sau audio realiste sau materiale similare cu părțile intime ale unei persoane fizice identificabile sau cu o persoană fizică identificabilă care practică activități sexuale explicite, fără consimțământul exprimat liber, specific, în cunoștință de cauză, neechivoc și explicit al persoanei respective în legătură cu generarea sau manipularea respectivă de materiale;
Litera bb
introducerea pe piață, punerea în funcțiune sau utilizarea unui sistem de IA care generează sau manipulează materiale sau spectacole în înțelesul articolului 2 literele (c) și (e) din Directiva 2011/93/UE, cu excepția cazului în care în temeiul dreptului intern se aplică o apărare fără drept;
Litera a
introducerea pe piață sau punerea în funcțiune a unui sistem de IA care generează sau manipulează materialele sau spectacolele menționate la alineatul (1) primul paragraf litera (ba) sau (bb) este interzisă numai în cazul în care:
Litera i
scopul preconizat al sistemului de IA este generarea sau manipularea respectivă; sau
Litera ii
proiectarea, antrenarea, arhitectura, capacitățile sau funcționalitățile orientate către utilizator ale sistemului fac ca generarea sau manipularea respectivă să fie un rezultat previzibil și reproductibil în mod rezonabil, fără a necesita modificări tehnice semnificative, iar sistemul nu dispune de măsuri tehnice de siguranță rezonabile și adecvate și de alte garanții pentru a preveni în mod fiabil generarea sau manipularea respectivă, ținând seama de utilizările necorespunzătoare care pot fi prevăzute în mod rezonabil, și pentru a corecta utilizarea necorespunzătoare observată sau raportată;
Litera b
utilizarea unui sistem de IA care generează sau manipulează materialele sau spectacolele menționate la alineatul (1) primul paragraf literele (ba) și (bb) este interzisă numai atunci când implementatorul utilizează sistemul în scopul generării sau manipulării unor astfel de materiale sau spectacole.
Litera i
scopul preconizat al sistemului de IA este generarea sau manipularea respectivă; sau
Litera ii
proiectarea, antrenarea, arhitectura, capacitățile sau funcționalitățile orientate către utilizator ale sistemului fac ca generarea sau manipularea respectivă să fie un rezultat previzibil și reproductibil în mod rezonabil, fără a necesita modificări tehnice semnificative, iar sistemul nu dispune de măsuri tehnice de siguranță rezonabile și adecvate și de alte garanții pentru a preveni în mod fiabil generarea sau manipularea respectivă, ținând seama de utilizările necorespunzătoare care pot fi prevăzute în mod rezonabil, și pentru a corecta utilizarea necorespunzătoare observată sau raportată;
Punctul 8
La articolul 6, se introduc următoarele alineate:
Punctul 9
Articolul 10 se modifică după cum urmează:
Litera a
alineatul (1) se înlocuiește cu următorul text:
Litera b
alineatul (5) se elimină;
Litera c
alineatul (6) se înlocuiește cu următorul text:
Punctul 10
La articolul 11 alineatul (1), al doilea paragraf se înlocuiește cu următorul text:
Punctul 11
La articolul 17, alineatul (2) se înlocuiește cu următorul text:
Punctul 12
Articolul 25 se modifică după cum urmează:
Litera a
alineatul (2) se înlocuiește cu următorul text:
Litera a
punerea la dispoziție a unei documentații tehnice suficiente pentru a evalua conformitatea cu cerințele prevăzute la articolul 16;
Litera b
informarea noilor furnizori cu privire la limitările și modurile de defectare cunoscute; și
Litera c
oferirea de acces tehnic specific pentru noii furnizori, inclusiv pentru testare și validare.
Litera b
la alineatul (4), primul paragraf se înlocuiește cu următorul text:
Litera a
punerea la dispoziție a unei documentații tehnice suficiente pentru a evalua conformitatea cu cerințele prevăzute la articolul 16;
Litera b
informarea noilor furnizori cu privire la limitările și modurile de defectare cunoscute; și
Litera c
oferirea de acces tehnic specific pentru noii furnizori, inclusiv pentru testare și validare.
Punctul 13
Articolul 27 se modifică după cum urmează:
Litera a
alineatul (4) se înlocuiește cu următorul text:
Litera b
alineatul (5) se înlocuiește cu următorul text:
Punctul 14
La articolul 28, se adaugă următoarele alineate:
Punctul 15
La articolul 29, alineatul (4) se înlocuiește cu următorul text:
Punctul 16
La articolul 30, alineatul (2) se înlocuiește cu următorul text:
Punctul 17
La articolul 40 alineatul (2), se adaugă următorul paragraf:
Punctul 18
La articolul 42, se adaugă următorul alineat:
Punctul 19
La articolul 43, alineatul (3) se înlocuiește cu următorul text:
Punctul 20
La articolul 50, alineatul (7) se înlocuiește cu următorul text:
Punctul 21
La articolul 56, alineatul (6) se înlocuiește cu următorul text:
Punctul 22
Articolul 57 se modifică după cum urmează:
Litera a
la alineatul (1), primul paragraf se înlocuiește cu următorul text:
Litera b
alineatul (3) se înlocuiește cu următorul text:
Litera c
se introduce următorul alineat:
Litera d
alineatul (5) se înlocuiește cu următorul text:
Litera e
la alineatul (9), litera (e) se înlocuiește după cum urmează:
Litera e
facilitarea și accelerarea accesului la piața Uniunii pentru sistemele de IA, în special atunci când sunt furnizate de IMM-uri, inclusiv de întreprinderi nou-înființate și de IMCM-uri.
Litera f
alineatul (10) se înlocuiește cu următorul text:
Litera g
alineatul (14) se înlocuiește cu următorul text:
Litera e
facilitarea și accelerarea accesului la piața Uniunii pentru sistemele de IA, în special atunci când sunt furnizate de IMM-uri, inclusiv de întreprinderi nou-înființate și de IMCM-uri.
Punctul 23
La articolul 58 alineatul (1), primul paragraf se modifică după cum urmează:
Litera a
partea introductivă se înlocuiește cu următorul text:
Litera b
se adaugă următoarea literă:
Litera d
normele detaliate aplicabile guvernanței spațiilor de testare în materie de reglementare în domeniul IA care intră sub incidența articolului 57, inclusiv în ceea ce privește implicarea autorităților competente pentru protecția datelor și supravegherea de către acestea, după caz, precum și coordonarea și cooperarea la nivel național și la nivelul Uniunii.
Litera d
normele detaliate aplicabile guvernanței spațiilor de testare în materie de reglementare în domeniul IA care intră sub incidența articolului 57, inclusiv în ceea ce privește implicarea autorităților competente pentru protecția datelor și supravegherea de către acestea, după caz, precum și coordonarea și cooperarea la nivel național și la nivelul Uniunii.
Punctul 24
Articolul 60 se modifică după cum urmează:
Litera a
la alineatul (1), primul paragraf se înlocuiește cu următorul text:
Litera b
alineatul (2) se înlocuiește cu următorul text:
Punctul 25
Se introduce următorul articol:
Litera a
includ furnizarea unui plan obligatoriu de testare în condiții reale, care urmează să fie convenit între furnizor sau potențialul furnizor și autoritatea națională competentă sau autoritatea relevantă în conformitate cu actele legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I;
Litera b
asigură conformitatea cu cerințele prevăzute la articolul 60 alineatele (2) și (3), alineatul (4) literele (d)-(j) și alineatele (5)-(9), caz în care orice trimitere la autoritățile de supraveghere a pieței din dispozițiile respective se interpretează ca trimitere la autoritatea națională competentă sau la autoritatea relevantă, după caz, în conformitate cu actele legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I;
Litera c
includ mecanisme eficace de guvernanță și de asumare a răspunderii;
Litera d
asigură un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale.
Punctul 26
La articolul 63, alineatul (1) se înlocuiește cu următorul text:
Punctul 27
La articolul 64, se adaugă următorul alineat:
Punctul 28
La articolul 69, alineatul (2) se înlocuiește cu următorul text:
Punctul 29
La articolul 70, alineatul (8) se înlocuiește cu următorul text:
Punctul 30
La articolul 72, alineatul (3) se înlocuiește cu următorul text:
Punctul 31
Articolul 75 se modifică după cum urmează:
Litera a
titlul se înlocuiește cu următorul text:
Litera b
alineatul (1) se înlocuiește cu următorul text:
Litera a
sistemele de IA bazate pe modele de IA de uz general, în cazul cărora modelul și sistemul sunt dezvoltate de același furnizor sau de furnizori care fac parte din aceeași întreprindere ca furnizorul respectiv, cu următoarele excepții:
Litera i
sistemele de IA legate de produsele care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I;
Litera ii
sistemele de IA menționate la punctul 2 din anexa III;
Litera iii
sistemele de IA furnizate de autoritățile de aplicare a legii, de autoritățile de gestionare a frontierelor și de instituțiile financiare, în măsura în care sistemele de IA respective intră sub incidența articolului 74 alineatul (6); și
Litera iv
sistemele de IA menționate la punctul 8 din anexa III în ceea ce privește administrarea justiției;
Litera b
sisteme de IA care constituie sau care sunt integrate într-o platformă online foarte mare sau într-un motor de căutare online foarte mare desemnat în conformitate cu Regulamentul (UE) 2022/2065.
Litera i
sistemele de IA legate de produsele care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I;
Litera ii
sistemele de IA menționate la punctul 2 din anexa III;
Litera iii
sistemele de IA furnizate de autoritățile de aplicare a legii, de autoritățile de gestionare a frontierelor și de instituțiile financiare, în măsura în care sistemele de IA respective intră sub incidența articolului 74 alineatul (6); și
Litera iv
sistemele de IA menționate la punctul 8 din anexa III în ceea ce privește administrarea justiției;
Litera c
se introduc următoarele alineate:
Litera d
se introduce următorul alineat:
Litera a
numele furnizorului sau al implementatorului în cauză;
Litera b
o descriere a faptelor relevante, a dispozițiilor prezentului regulament despre care se presupune că au fost încălcate și a oricăror motive întemeiate și suficiente pentru a suspecta o încălcare, inclusiv, după caz, descrierea efectelor negative ale presupusei încălcări;
Litera c
autoritatea de supraveghere a pieței care formulează cererea.
Litera a
sistemele de IA bazate pe modele de IA de uz general, în cazul cărora modelul și sistemul sunt dezvoltate de același furnizor sau de furnizori care fac parte din aceeași întreprindere ca furnizorul respectiv, cu următoarele excepții:
Litera i
sistemele de IA legate de produsele care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I;
Litera ii
sistemele de IA menționate la punctul 2 din anexa III;
Litera iii
sistemele de IA furnizate de autoritățile de aplicare a legii, de autoritățile de gestionare a frontierelor și de instituțiile financiare, în măsura în care sistemele de IA respective intră sub incidența articolului 74 alineatul (6); și
Litera iv
sistemele de IA menționate la punctul 8 din anexa III în ceea ce privește administrarea justiției;
Litera b
sisteme de IA care constituie sau care sunt integrate într-o platformă online foarte mare sau într-un motor de căutare online foarte mare desemnat în conformitate cu Regulamentul (UE) 2022/2065.
Litera i
sistemele de IA legate de produsele care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I;
Litera ii
sistemele de IA menționate la punctul 2 din anexa III;
Litera iii
sistemele de IA furnizate de autoritățile de aplicare a legii, de autoritățile de gestionare a frontierelor și de instituțiile financiare, în măsura în care sistemele de IA respective intră sub incidența articolului 74 alineatul (6); și
Litera iv
sistemele de IA menționate la punctul 8 din anexa III în ceea ce privește administrarea justiției;
Litera a
numele furnizorului sau al implementatorului în cauză;
Litera b
o descriere a faptelor relevante, a dispozițiilor prezentului regulament despre care se presupune că au fost încălcate și a oricăror motive întemeiate și suficiente pentru a suspecta o încălcare, inclusiv, după caz, descrierea efectelor negative ale presupusei încălcări;
Litera c
autoritatea de supraveghere a pieței care formulează cererea.
Punctul 32
Se introduc următoarele articole:
Litera a
să intre în oricare dintre incintele comerciale, terenurile sau proprietățile situate în Uniune ale operatorului în cauză;
Litera b
să examineze evidențele, datele și alte materiale relevante pentru îndeplinirea atribuțiilor lor, indiferent de suportul pe care sunt stocate;
Litera c
să ridice sau să obțină, în orice format, copii sau extrase din registre, date sau alte evidențe;
Litera d
să solicite oricărei persoane care face obiectul inspecției sau reprezentanților acesteia sau membrilor personalului său explicații verbale sau scrise cu privire la fapte sau documente referitoare la obiectul și scopul inspecției și să înregistreze răspunsurile;
Litera e
să sigileze orice sediu comercial și orice registru sau evidență pe durata inspecției și în măsura în care este necesar pentru aceasta.
Litera a
să ordone operatorilor să ofere acces la sistemele lor de IA și explicații despre acestea;
Litera b
să impună unui operator obligația de a păstra toate datele și documentele considerate necesare pentru a evalua punerea în aplicare și respectarea obligațiilor prevăzute în prezentul regulament.
Litera a
a intervenit o schimbare substanțială cu privire la oricare dintre faptele pe care s-a fundamentat decizia;
Litera b
operatorul acționează contrar angajamentelor sale; sau
Litera c
decizia s-a întemeiat pe informații incomplete, incorecte sau înșelătoare, furnizate de operatorul vizat.
Litera a
încălcarea oricărei dispoziții aplicabile din prezentul regulament, inclusiv a celor care nu sunt enumerate la articolul 99 alineatul (4);
Litera b
nerespectarea deciziilor sau a măsurilor adoptate în temeiul competențelor enumerate la articolul 14 alineatul (4) sau la articolul 16 alineatul (3) din Regulamentul (UE) 2019/1020, precum și a celor specificate la articolul 75a din prezentul regulament;
Litera c
nerespectarea unui angajament devenit obligatoriu printr-o decizie adoptată în temeiul articolului 75b.
Litera a
să se supună unei inspecții;
Litera b
să se conformeze unei cereri de informații dispuse printr-o decizie adoptată în temeiul articolului 75a alineatul (3);
Litera c
să se supună unei inspecții dispuse printr-o decizie adoptată în temeiul articolului 75a alineatul (4);
Litera d
să ofere răspunsuri sau explicații corecte sau complete în contextul unei inspecții dispuse printr-o decizie adoptată în temeiul articolului 75a alineatul (4);
Litera e
să respecte măsurile corective dispuse în temeiul competențelor enumerate la articolul 16 din Regulamentul (UE) 2019/1020;
Litera f
să își respecte angajamentele cărora li s-a conferit un caracter obligatoriu din punct de vedere juridic printr-o decizie adoptată în temeiul articolului 75b; sau
Litera g
să se conformeze unei decizii adoptate în temeiul alineatului (1) de la prezentul articol.
Punctul 33
La articolul 76 alineatul (1), se adaugă următorul paragraf:
Punctul 34
Articolul 77 se modifică după cum urmează:
Litera a
titlul se înlocuiește cu următorul text:
Litera b
alineatul (1) se înlocuiește cu următorul text:
Litera c
se introduc următoarele alineate:
Punctul 35
La articolul 95, alineatul (4) se înlocuiește cu următorul text:
Punctul 36
La articolul 96, alineatul (1) se modifică după cum urmează:
Litera a
la primul paragraf, litera (a) se înlocuiește cu următorul text:
Litera a
aplicarea cerințelor și obligațiilor menționate la articolele 8-15 și la articolele 25 și 26;
Litera b
la primul paragraf, se adaugă următoarea literă:
Litera g
punerea în aplicare practică a articolului 8 alineatul (2), a articolului 9 alineatul (10) și a articolului 17 alineatul (3) în conformitate cu principiul complementarității și proporționalității, în vederea asigurării coerenței, a evitării duplicării și a reducerii la minimum a sarcinilor suplimentare atunci când se respectă cerințele prezentului regulament și cerințele actelor legislative de armonizare ale Uniunii enumerate în anexa I secțiunea A; aceste orientări se publică până la 1 august 2027.
Litera c
al doilea paragraf se înlocuiește cu următorul text:
Litera a
aplicarea cerințelor și obligațiilor menționate la articolele 8-15 și la articolele 25 și 26;
Litera g
punerea în aplicare practică a articolului 8 alineatul (2), a articolului 9 alineatul (10) și a articolului 17 alineatul (3) în conformitate cu principiul complementarității și proporționalității, în vederea asigurării coerenței, a evitării duplicării și a reducerii la minimum a sarcinilor suplimentare atunci când se respectă cerințele prezentului regulament și cerințele actelor legislative de armonizare ale Uniunii enumerate în anexa I secțiunea A; aceste orientări se publică până la 1 august 2027.
Punctul 37
Articolul 97 se modifică după cum urmează:
Litera a
alineatele (2) și (3) se înlocuiesc cu următorul text:
Litera b
alineatul (6) se înlocuiește cu următorul text:
Punctul 38
Articolul 99 se modifică după cum urmează:
Litera a
alineatul (1) se înlocuiește cu următorul text:
Litera b
la alineatul (4) se introduce următoarea literă:
Litera da
obligațiile furnizorilor și ale operatorilor, în temeiul articolului 25 alineatele (2) și (4);
Litera c
se introduce următorul alineat:
Litera da
obligațiile furnizorilor și ale operatorilor, în temeiul articolului 25 alineatele (2) și (4);
Punctul 39
Articolul 111 se modifică după cum urmează:
Litera a
alineatul (2) se înlocuiește cu următorul text:
Litera b
se adaugă următorul alineat:
Punctul 40
La articolul 113, al treilea paragraf se modifică după cum urmează:
Litera a
litera (a) se înlocuiește cu următorul text:
Litera a
Capitolele I și II se aplică de la 2 februarie 2025, cu excepția articolului 5 alineatul (1) primul paragraf literele (ba) și (bb), și a articolului 5 alineatele (1a) și (1b), care se aplică de la 2 decembrie 2026;
Litera b
litera (c) se înlocuiește cu următorul text:
Litera c
capitolul III secțiunile 1, 2 și 3, cu excepția articolului 6 alineatul (5), se aplică începând de la:
Litera i
2 decembrie 2027 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III; și
Litera ii
2 august 2028 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I.
Litera i
2 decembrie 2027 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III; și
Litera ii
2 august 2028 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I.
Litera c
se adaugă următoarea literă:
Litera d
articolele 102-110 se aplică de la 27 iulie 2026.
Litera a
Capitolele I și II se aplică de la 2 februarie 2025, cu excepția articolului 5 alineatul (1) primul paragraf literele (ba) și (bb), și a articolului 5 alineatele (1a) și (1b), care se aplică de la 2 decembrie 2026;
Litera c
capitolul III secțiunile 1, 2 și 3, cu excepția articolului 6 alineatul (5), se aplică începând de la:
Litera i
2 decembrie 2027 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III; și
Litera ii
2 august 2028 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I.
Litera i
2 decembrie 2027 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III; și
Litera ii
2 august 2028 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I.
Litera d
articolele 102-110 se aplică de la 27 iulie 2026.
Punctul 41
Anexa I se modifică după cum urmează:
Litera a
la secțiunea A, punctul 1 se elimină;
Litera b
la secțiunea B, se adaugă următorul punct:
Punctul 42
În anexa VIII, secțiunea B, punctele 7 și 9 se elimină.
Punctul 43
Se adaugă anexa următoare:

Articolul 2

Modificarea Regulamentului (UE) 2018/1139

Paragraf
Regulamentul (UE) 2018/1139 se modifică după cum urmează:
Punctul 1
La articolul 27, se adaugă următorul alineat:
Punctul 2
La articolul 31, se adaugă următorul alineat:
Punctul 3
La articolul 32, se adaugă următorul alineat:
Punctul 4
La articolul 36, se adaugă următorul alineat:
Punctul 5
La articolul 39, se adaugă următorul alineat:
Punctul 6
La articolul 50, se adaugă următorul alineat:
Punctul 7
La articolul 53, se adaugă următorul alineat:

Articolul 3

Modificarea Regulamentului (UE) 2023/1230

Paragraf
Regulamentul (UE) 2023/1230 se modifică după cum urmează:
Punctul 1
La articolul 8, se adaugă următoarele paragrafe:
Punctul 2
La articolul 20, se adaugă următorul alineat:
Punctul 3
Articolul 47 se modifică după cum urmează:
Litera a
alineatele (2) și (3) se înlocuiesc cu următorul text:
Litera b
alineatul (6) se înlocuiește cu următorul text:

Articolul 4

Intrare în vigoare și aplicare

Paragraf
Prezentul regulament intră în vigoare în a treia zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Adoptat la Strasbourg, 8 iulie 2026.Pentru Parlamentul EuropeanPreședintaR. MetsolaPentru ConsiliuPreședinteleT. Byrne
Anexa 1
Anexa XIV
Paragraf
Lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA în scopul procedurii de notificare menționate la articolul 30, precizând sfera de cuprindere a desemnării ca organisme notificate
Paragraf
Introducere
Paragraf
Evaluarea conformității sistemelor de IA cu grad ridicat de risc în temeiul prezentului regulament poate necesita implicarea organismelor de evaluare a conformității. Numai organismele de evaluare a conformității care au fost desemnate în conformitate cu prezentul regulament pot efectua evaluări ale conformității și numai pentru activitățile legate de tipurile de sisteme de IA în cauză. Lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA stabilește sfera de cuprindere a desemnării organismelor de evaluare a conformității notificate în conformitate cu articolul 30.
Paragraf
Lista codurilor, a categoriilor și a sistemelor corespunzătoare de IA
Paragraf
Sisteme de IA care intră sub incidența anexei I
Paragraf
Sisteme de IA care intră sub incidența punctului 1 din anexa III
Paragraf
Coduri specifice tehnologiei IA
Paragraf
IA simbolică și sisteme expert
Paragraf
Învățare automată, cu excepția sistemelor de IA generativă și de IA de uz general
Paragraf
Sisteme de IA bazate pe IA de uz general sau pe IA generativă
Paragraf
Tehnologii de IA emergente
Paragraf
Cererea de desemnare
Paragraf
Organismele de evaluare a conformității utilizează listele de coduri, categorii și tipuri corespunzătoare de sisteme de IA prevăzute în prezenta anexă atunci când precizează tipurile de sisteme de IA în cererea de desemnare menționată la articolul 29.
Tabel 1
Tabelul 1
Tabel 2
Tabelul 2
Tabel 3
Tabelul 3
Tabel 4
Tabelul 4
Tabel 5
Tabelul 5
Tabel 6
Tabelul 6