Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52025PC0836

Propunere de REGULAMENT AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI de modificare a Regulamentelor (UE) 2024/1689 și (UE) 2018/1139 în ceea ce privește simplificarea punerii în aplicare a normelor armonizate privind inteligența artificială (Regulamentul omnibus în domeniul digital privind IA)

COM/2025/836 final

Bruxelles, 19.11.2025

COM(2025) 836 final

2025/0359(COD)

Propunere de

REGULAMENT AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI

de modificare a Regulamentelor (UE) 2024/1689 și (UE) 2018/1139 în ceea ce privește simplificarea punerii în aplicare a normelor armonizate privind inteligența artificială (Regulamentul omnibus în domeniul digital privind IA)

(Text cu relevanță pentru SEE)

{SWD(2025) 836}


EXPUNERE DE MOTIVE

1.CONTEXTUL PROPUNERII

Temeiurile și obiectivele propunerii

În comunicarea sa intitulată „O Europă mai simplă și mai rapidă” ( 1 ), Comisia și-a anunțat angajamentul față de un program ambițios de promovare a unor politici inovatoare și orientate spre viitor care să consolideze competitivitatea Uniunii Europene (UE) și să ușureze sarcinile de reglementare pentru cetățeni, întreprinderi și administrații, menținând, în același timp, cel mai înalt standard în ceea ce privește promovarea valorilor sale.

Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială („Regulamentul privind IA”), care a intrat în vigoare la 1 august 2024, instituie o piață unică pentru o inteligență artificială (IA) de încredere și centrată pe factorul uman în întreaga UE. Scopul său este de a promova inovarea în domeniul IA și adoptarea acesteia, asigurând în același timp un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale, inclusiv a democrației și a statului de drept.

Intrarea în vigoare a Regulamentului privind IA are loc în etape, toate normele urmând să se aplice înainte de data de 2 august 2027. Interdicțiile privind practicile IA cu riscuri inacceptabile și obligațiile în ceea ce privește modelele de IA de uz general sunt deja aplicabile. Cu toate acestea, majoritatea dispozițiilor – în special cele care reglementează sistemele de IA cu grad ridicat de risc – vor începe să se aplice numai de la 2 august 2026 sau de la 2 august 2027. Aceste dispoziții includ cerințe detaliate privind guvernanța datelor, transparența, documentația, supravegherea umană și robustețea, astfel încât să se asigure că sistemele de IA introduse pe piața UE sunt sigure, transparente și fiabile.

Comisia se angajează să aplice Regulamentul privind IA într-un mod clar, simplu și favorabil inovării, astfel cum se prevede în Planul de acțiune privind continentul IA ( 2 ) și în Strategia privind aplicarea IA ( 3 ). Inițiative precum Codul de bune practici în materie de IA de uz general, orientările și modelele Comisiei, Pactul privind IA și lansarea Serviciului de asistență pentru Regulamentul privind IA îmbunătățesc claritatea în ceea ce privește normele aplicabile și sprijinul pentru aplicarea acestora. În special, site-ul prin intermediul căruia este pus la dispoziție Serviciul de asistență pentru Regulamentul privind IA oferă o platformă unică de informare ( 4 ) cu privire la toate resursele aflate la dispoziția părților interesate pentru a consulta Regulamentul privind IA, inclusiv orientări, inițiative ale autorităților naționale și inițiative de sprijin, seminare online și standarde armonizate. Aceste eforturi vor continua, fiind în curs de elaborare orientări suplimentare și instrumente digitale.

Pe baza experienței dobândite în urma punerii în aplicare a dispozițiilor deja aplicabile, Comisia a organizat o serie de consultări, inclusiv o consultare publică pentru a identifica potențialele provocări legate de punerea în aplicare a dispozițiilor Regulamentului privind IA, o cerere de contribuții în contextul elaborării Regulamentului omnibus în domeniul digital, o verificare a situației reale care să permită părților interesate să își împărtășească în mod direct experiențele în materie de punere în aplicare și un grup de IMM-uri pentru a identifica nevoile lor specifice în ceea ce privește punerea în aplicare a Regulamentului privind IA.

Aceste consultări evidențiază provocări în materie de punere în aplicare care ar putea pune în pericol aplicarea efectivă a dispozițiilor-cheie ale Regulamentului privind IA. Printre acestea se numără întârzierile în desemnarea autorităților naționale competente și a organismelor de evaluare a conformității, precum și lipsa unor standarde armonizate privind cerințele, orientările și instrumentele de conformitate referitoare la sistemele cu grad ridicat de risc prevăzute în Regulamentul privind IA. Astfel de întârzieri riscă să mărească în mod semnificativ costurile de asigurare a conformității pentru întreprinderi și autoritățile publice și să încetinească inovarea.

Pentru a aborda aceste provocări, Comisia propune măsuri de simplificare specifice pentru a asigura punerea în aplicare în timp util, fără probleme și proporțională a anumitor dispoziții ale Regulamentului privind IA. Printre acestea se numără:

·corelarea calendarului de punere în aplicare a normelor privind sistemele de IA cu grad ridicat de risc cu disponibilitatea standardelor sau a altor instrumente de sprijin;

·extinderea simplificărilor în materie de reglementare acordate întreprinderilor mici și mijlocii (IMM-uri) la întreprinderile mici cu capitalizare medie (IMCM-uri), inclusiv în ceea ce privește cerințele simplificate privind documentația tehnică și atenția specială în aplicarea sancțiunilor;

·obligarea Comisiei și a statelor membre să promoveze alfabetizarea în domeniul IA și să asigure în același timp respectarea unei obligații nespecificate de către furnizorii și implementatorii de sisteme de IA în acest sens, în timp ce obligațiile în materie de antrenare pentru implementatorii de sisteme cu grad ridicat de risc sunt menținute;

·oferirea unui grad sporit de flexibilitate în ceea ce privește monitorizarea ulterioară introducerii pe piață prin eliminarea prescripției privind un plan armonizat de monitorizare ulterioară introducerii pe piață;

·reducerea sarcinii de înregistrare pentru furnizorii de sisteme de IA care sunt utilizate în domenii cu grad ridicat de risc, dar în privința cărora furnizorul a concluzionat că nu prezintă un grad ridicat de risc, deoarece sunt utilizate numai pentru sarcini restrânse sau procedurale;

·centralizarea supravegherii unui număr mare de sisteme de IA bazate pe modele de IA de uz general sau încorporate în platformele online foarte mari și în motoarele de căutare foarte mari în cadrul Oficiului pentru IA;

·facilitarea respectării legislației privind protecția datelor, permițând furnizorilor și implementatorilor tuturor sistemelor și modelelor de IA să prelucreze categorii speciale de date cu caracter personal pentru a asigura depistarea și corectarea prejudecăților, cu garanții adecvate;

·o utilizare pe scară mai largă a spațiilor de testare în materie de reglementare în domeniul IA și a testării în condiții reale, care vor aduce beneficii industriilor-cheie europene, cum ar fi industria autovehiculelor, precum și facilitarea unui spațiu de testare în materie de reglementare în domeniul IA la nivelul UE, pe care Oficiul pentru IA îl va înființa începând din 2028;

·modificări specifice care să clarifice interacțiunea dintre Regulamentul privind IA și alte acte legislative ale UE și să adapteze procedurile prevăzute în Regulamentul privind IA pentru a îmbunătăți punerea în aplicare și funcționarea sa în ansamblu.

Pe lângă măsurile legislative, Comisia ia măsuri suplimentare pentru a facilita respectarea Regulamentului privind IA și pentru a răspunde preocupărilor exprimate de părțile interesate. Sunt în curs de pregătire orientări suplimentare, axate pe oferirea de instrucțiuni clare și practice pentru aplicarea Regulamentului privind IA în paralel cu alte acte legislative ale UE. Printre acestea se numără:

·Orientări privind aplicarea practică a clasificării sistemelor ca prezentând un grad ridicat de risc;

·Orientări privind aplicarea practică a cerințelor de transparență în temeiul articolului 50 din Regulamentul privind IA;

·Orientări privind raportarea incidentelor grave de către furnizorii de sisteme de IA cu grad ridicat de risc;

·Orientări privind aplicarea practică a cerințelor referitoare la sistemele cu grad ridicat de risc;

·Orientări privind aplicarea practică a obligațiilor furnizorilor și implementatorilor de sisteme de IA cu grad ridicat de risc;

·Orientări cu un model pentru evaluarea impactului asupra drepturilor fundamentale;

·Orientări privind aplicarea practică a normelor privind responsabilitățile de-a lungul lanțului valoric al IA;

·Orientări privind aplicarea practică a dispozițiilor referitoare la modificarea substanțială;

·Orientări privind monitorizarea ulterioară introducerii pe piață a sistemelor de IA cu grad ridicat de risc;

·Orientări privind elementele sistemului de management al calității pe care IMM-urile și IMCM-urile le pot respecta într-un mod simplificat;

·Orientări privind interacțiunea dintre Regulamentul privind IA și alte acte legislative ale Uniunii, de exemplu orientări comune ale Comisiei și ale Comitetului european pentru protecția datelor privind interacțiunea dintre Regulamentul privind IA și legislația UE privind protecția datelor, orientări privind interacțiunea dintre Regulamentul privind IA și Regulamentul privind reziliența cibernetică și orientări privind interacțiunea dintre Regulamentul privind IA și Regulamentul privind mașinile;

·Orientări privind competențele și procedura de desemnare a organismelor de evaluare a conformității care urmează să fie desemnate în temeiul Regulamentului privind IA.

În special, consultările cu părțile interesate evidențiază necesitatea de a oferi orientări cu privire la aplicarea practică a derogărilor în materie de cercetare prevăzute la articolul 2 alineatele (6) și (8) din Regulamentul privind IA, inclusiv cu privire la modul în care acestea se aplică în contexte sectoriale, cum ar fi cercetarea preclinică și dezvoltarea de produse în domeniul medicamentelor sau al dispozitivelor medicale, la care Comisia va lucra cu prioritate.

Aceste eforturi de simplificare vor contribui la asigurarea faptului că punerea în aplicare a Regulamentului privind IA este armonioasă, previzibilă și favorabilă inovării, permițând Europei să își consolideze poziția de continent al IA și să urmărească în condiții de siguranță o abordare care așază IA pe primul loc.

Coerența cu dispozițiile de politică existente în domeniul de politică vizat

Propunerea face parte dintr-un pachet digital mai amplu privind simplificarea, compus din măsuri de reducere a costurilor administrative de asigurare a conformității pentru întreprinderile și administrațiile din UE, care se aplică mai multor reglementări ale acquis-ului digital al UE, fără a compromite obiectivele normelor de bază. Propunerea se întemeiază pe Regulamentul (UE) 2024/1689 și este aliniată la politicile existente care vizează consacrarea UE drept lider mondial în domeniul IA și drept continent al IA și promovarea adoptării unei IA centrate pe factorul uman și de încredere.

Coerența cu alte domenii de politică ale Uniunii

Propunerea face parte dintr-o serie de pachete de simplificare.

2.TEMEI JURIDIC, SUBSIDIARITATE ȘI PROPORȚIONALITATE

Temeiul juridic

Temeiul juridic al prezentei propuneri este articolul 114 din Tratatul privind funcționarea Uniunii Europene (TFUE), în conformitate cu temeiul juridic inițial pentru adoptarea actelor juridice, pe care prezenta propunere urmărește să le modifice.

Subsidiaritatea (în cazul competențelor neexclusive)

Regulamentul (UE) 2024/1689 a fost adoptat la nivelul UE. În consecință, este necesar ca acest regulament să fie modificat la nivelul UE.

Proporționalitatea

Inițiativa nu depășește ceea ce este necesar pentru atingerea obiectivelor de simplificare și de reducere a sarcinii administrative fără a reduce protecția sănătății, a siguranței și a drepturilor fundamentale.

Alegerea instrumentului

Propunerea modifică Regulamentul (UE) 2024/1689 adoptat prin procedura legislativă ordinară. Prin urmare, modificările aduse regulamentului respectiv trebuie, de asemenea, să fie adoptate printr-un regulament, în conformitate cu procedura legislativă ordinară.

3.REZULTATELE EVALUĂRILOR EX POST, ALE CONSULTĂRILOR CU PĂRȚILE INTERESATE ȘI ALE EVALUĂRILOR IMPACTULUI

Evaluările ex post/verificarea adecvării legislației existente

Propunerea este însoțită de un document de lucru al serviciilor Comisiei care oferă o imagine de ansamblu detaliată a impactului modificărilor propuse asupra anumitor dispoziții ale Regulamentului (UE) 2024/1689. De asemenea, oferă o analiză a impactului pozitiv al măsurilor propuse. Analiza se bazează pe datele existente, pe informațiile colectate prin consultări și în timpul unei verificări a situației reale, precum și pe feedbackul scris transmis de părțile interesate prin intermediul unei cereri de contribuții.

Consultarea cu părțile interesate

În contextul propunerii au avut loc mai multe consultări. Toate s-au completat reciproc, abordând fie diferite chestiuni de actualitate, fie grupuri de părți interesate vizate de inițiativă.

În etapa inițială de definire a domeniului de aplicare al pachetului digital privind simplificarea, în primăvara anului 2025 au fost publicate trei consultări publice și o cerere de contribuții cu privire la principalele componente ale propunerii. În perioada 9 aprilie-4 iunie 2025 s-a desfășurat o consultare referitoare la Strategia privind aplicarea IA ( 5 ), o altă consultare referitoare la revizuirea Regulamentului privind securitatea cibernetică în perioada 11 aprilie-20 iunie 2025 ( 6 ) și, în cele din urmă, o altă consultare referitoare la Strategia privind o uniune europeană a datelor în perioada 23 mai-20 iulie 2025 ( 7 ). Fiecare consultare a inclus un chestionar cuprinzând o secțiune (sau uneori mai multe secțiuni) privind preocupările legate de punerea în aplicare și de simplificare, prezentând legături directe cu reflecțiile referitoare la pachetul digital privind simplificarea. În cadrul acestui prim exercițiu de consultări au fost obținute cumulat 718 răspunsuri.

În perioada 16 septembrie-14 octombrie 2025, a fost publicată o cerere de contribuții referitoare la pachetul digital privind simplificarea ( 8 ). Scopul său a fost de a acoperi întregul domeniu de aplicare al inițiativei și de a oferi părților interesate posibilitatea de a formula deodată observații cu privire la un set de propuneri mai specifice. Au fost primite în total 513 răspunsuri de la o gamă largă de părți interesate.

În vederea creșterii gradului de conștientizare cu privire la pachetul digital privind simplificarea în rândul întreprinderilor mici și mijlocii (IMM-uri) și a colectării de feedback din partea acestora, în perioada 4 septembrie-16 octombrie 2025 a fost organizat un grup special pentru IMM-uri prin intermediul Rețelei întreprinderilor europene (Enterprise Europe Network – EEN). EEN este cea mai mare rețea de sprijin pentru IMM-uri la nivel mondial și este instituită de Agenția Executivă pentru Consiliul European pentru Inovare și IMM-uri (EISMEA) a Comisiei. Grupurile speciale pentru IMM-uri reprezintă o modalitate de a consulta părțile interesate care intră sub incidența acestui cadru. IMM-urile au posibilitatea de a-și exprima opiniile cu privire la viitoarele inițiative de politică. Pe lângă consultarea scrisă online (în cadrul căreia au fost primite 106 răspunsuri din partea IMM-urilor), Comisia a prezentat, de asemenea, asociațiilor de IMM-uri care fac parte din EEN pachetul digital privind simplificarea, în cadrul unei reuniuni care a avut loc la 1 octombrie 2025.

În 2025, serviciile Comisiei au organizat un număr mare de reuniuni bilaterale cu părțile interesate, cu scopul de a aborda preocupări specifice. De asemenea, au avut loc discuții cu statele membre. Pe lângă schimburile bilaterale, în cadrul grupurilor de lucru ale Consiliului din iunie și septembrie 2025 au fost discutate puncte specifice de pe ordinea de zi referitoare la pachetul digital privind simplificarea, în cadrul cărora Comisia a prezentat situația actuală și a solicitat statelor membre să își exprime opiniile.

În general, feedbackul părților interesate a fost convergent în ceea ce privește necesitatea unei aplicări simplificate a unora dintre normele digitale. O mai bună coerență și accentul pus pe optimizarea costurilor de asigurare a conformității au fost sprijinite în mare măsură de un eșantion de părți interesate. Au fost exprimate diferențe de opinie cu privire la unele dintre măsurile mai adaptate. O prezentare mai detaliată a acestor consultări cu părțile interesate și a modului în care acestea au fost reflectate în propunere poate fi consultată în documentul de lucru al serviciilor Comisiei care însoțește pachetul digital privind simplificarea.

Obținerea și utilizarea expertizei

Pe lângă consultarea prezentată mai sus, Comisia s-a bazat în principal pe propria sa analiză internă efectuată în scopul prezentei propuneri.

Evaluarea impactului

Modificările prezentate în propunere sunt de natură tehnică. Ele sunt menite să asigure punerea mai eficientă în aplicare a normelor care au fost deja convenite la nivel politic. Nu există opțiuni de politică ce ar putea fi testate și comparate în mod pertinent într-un raport de evaluare a impactului.

Documentul de lucru însoțitor al serviciilor Comisiei examinează rațiunile care stau la baza modificărilor și prezintă punctele de vedere ale părților interesate cu privire la diversele măsuri. Acesta prezintă totodată economiile de costuri și alte tipuri de impact pe care le poate avea propunerea. În multe cazuri, documentul se bazează pe evaluările impactului care au fost efectuate inițial pentru Regulamentul (UE) 2024/1689.

Prin urmare, documentul de lucru al serviciilor Comisiei servește drept punct de referință pentru a sta la baza dezbaterii Parlamentului European și a Consiliului cu privire la propunere, precum și pentru a furniza publicului informații, într-un mod clar și angajat.

Adecvarea reglementărilor și simplificarea

Propunerea urmărește să genereze o reducere semnificativă a sarcinii administrative pentru întreprinderi, administrațiile naționale și publicul larg. Estimările inițiale prevăd posibile economii cuprinse între 297,2 și 433,2 milioane EUR. Se preconizează, de asemenea, beneficii necuantificabile, în special pe fondul unui set simplificat de norme care vor facilita conformarea și asigurarea respectării acestora.

IMM-urile beneficiază deja de privilegii de reglementare în temeiul Regulamentului (UE) 2024/1689. Unele privilegii de reglementare acordate deja IMM-urilor sunt extinse la întreprinderile mici cu capitalizare medie (IMCM-uri). Întrucât IMM-urile și IMCM-urile sunt afectate într-o măsură mai mare de sarcina de asigurare a conformității, se preconizează că acestea vor beneficia în mod deosebit de pe urma respectivelor măsuri de simplificare.

Propunerea este în concordanță cu documentul Comisiei intitulat „Verificarea adecvării cadrului de reglementare în domeniul digital”, care urmărește să asigure faptul că propunerile de politici sunt aliniate în mod corespunzător la mediile digitale din lumea reală (a se vedea capitolul 4 din fișa financiară legislativă și digitală).

Drepturile fundamentale

Se preconizează că Regulamentul (UE) 2024/1689 va promova protecția unei serii de drepturi și libertăți fundamentale prevăzute în Carta drepturilor fundamentale a UE ( 9 ) și va avea un impact pozitiv asupra drepturilor mai multor grupuri speciale ( 10 ). În același timp, Regulamentul (UE) 2024/1689 impune restricții privind anumite drepturi și libertăți ( 11 ), care sunt proporționale și limitate la ceea ce este minim necesar. Nu este de așteptat ca propunerea să modifice impactul Regulamentului (UE) 2024/1689 asupra drepturilor fundamentale, deoarece caracterul specific al modificărilor avute în vedere nu afectează domeniul de aplicare al sistemelor de IA reglementate sau cerințele de fond aplicabile sistemelor respective.

4.IMPLICAȚII BUGETARE

Propunerea modifică sistemul de supraveghere și de asigurare a respectării normelor prevăzut în Regulamentul (UE) 2024/1689, conform căruia supravegherea anumitor sisteme de IA va fi transferată Oficiului pentru IA al Comisiei. În plus, pentru a facilita respectarea normelor de către operatori, Oficiul pentru IA ar trebui să instituie un spațiu de testare în materie de reglementare a IA la nivelul UE. Pentru a îndeplini aceste noi sarcini, Comisia va avea nevoie de resurse adecvate, estimate la 53 de ENI, din care 15 ENI pot fi acoperite prin redistribuire internă. Aceste implicații trebuie avute în vedere în contextul unor implicații bugetare reduse pentru statele membre, care nu mai trebuie să asigure supravegherea sistemelor de IA în cauză. O prezentare detaliată a costurilor implicate de acest transfer de competențe este furnizată în „Fișa financiară legislativă și digitală” care însoțește prezenta propunere.

5.ALTE ELEMENTE

Planurile de punere în aplicare și măsurile de monitorizare, evaluare și raportare

Comisia va monitoriza implementarea, punerea în aplicare și respectarea noilor dispoziții. În plus, regulamentul modificat prin prezenta propunere face obiectul unei evaluări periodice a eficienței, eficacității în atingerea obiectivelor, relevanței, coerenței și valorii adăugate a acestuia, în conformitate cu principiile UE privind o mai bună legiferare. Prezenta propunere nu necesită un plan de punere în aplicare.

Documentele explicative (în cazul directivelor)

Nu se aplică.

Explicație detaliată a dispozițiilor specifice ale propunerii

Articolul 1 modifică Regulamentul (UE) 2024/1689 („Regulamentul privind IA”). În mod concret:

·Alineatul (1) adaugă o trimitere la IMCM-uri în cadrul obiectului Regulamentului privind IA.

·Alineatul (2) constituie o modificare tehnică necesară pentru a permite extinderea testării în condiții reale la sistemele de IA cu grad ridicat de risc încorporate în produsele care intră sub incidența secțiunii B din anexa I la Regulamentul privind IA.

·Alineatul (3) adaugă definiții juridice pentru IMM-uri și IMCM-uri la definițiile de la articolul 3 din Regulamentul privind IA.

·Alineatul (4) transformă obligația furnizorilor și implementatorilor de sisteme de IA în ceea ce privește alfabetizarea în domeniul IA prevăzută la articolul 4 din Regulamentul privind IA într-o obligație a Comisiei și a statelor membre de a promova alfabetizarea în domeniul IA.

·Alineatul (5) introduce un nou articol 4a, care înlocuiește articolul 10 alineatul (5) din Regulamentul privind IA, oferind un temei juridic pentru ca furnizorii și implementatorii de sisteme și modele de IA să prelucreze în mod excepțional categorii speciale de date cu caracter personal în scopul de a asigura depistarea și corectarea prejudecăților în anumite condiții.

·Alineatele (6), (14) și (32) se referă la eliminarea obligației furnizorilor de a înregistra sistemele de IA în baza de date a UE pentru sistemele cu grad ridicat de risc menționate în anexa III, în cazul în care acestea au fost exceptate de la a fi clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (3) din Regulamentul privind IA, deoarece, de exemplu, sunt utilizate numai pentru sarcini pregătitoare.

·Alineatul (7) conține modificări de redactare ca urmare a modificărilor aduse la alineatul (4).

·Alineatele (8) și (9) extind privilegiile de reglementare existente ale Regulamentului privind IA pentru IMM-uri la IMCM-uri în ceea ce privește documentația tehnică și instituirea unui sistem de management al calității care să țină seama de dimensiunea acestora.

·Alineatul (10) introduce o nouă procedură la articolul 28 din Regulamentul privind IA, prin care statele membre sunt obligate să se asigure că un organism de evaluare a conformității care solicită desemnarea atât în temeiul prezentului regulament, cât și al actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul privind IA are posibilitatea de a depune o cerere unică și de a face obiectul unei proceduri unice de evaluare în vederea desemnării.

·Alineatul (11) propune înlocuirea articolului 29 alineatul (4) din Regulamentul privind IA, care impune organismelor de evaluare a conformității să depună o cerere unică în cazurile la care se face trimitere la alineatul respectiv.

·Alineatul (12) modifică articolul 30 din Regulamentul privind IA, impunând organismelor de evaluare a conformității care solicită să fie desemnate drept organisme notificate să depună cererea respectivă în conformitate cu codurile, categoriile și tipurile corespunzătoare de sisteme de IA menționate într-o nouă anexă XIV pentru sistemul informatic al Comisiei „Noua abordare privind organizațiile notificate și desemnate” („NANDO”) și împuternicește Comisia să modifice aceste coduri, categorii și tipuri corespunzătoare în lumina evoluțiilor tehnologice.

·Alineatul (13) clarifică procedura de evaluare a conformității prevăzută la articolul 43 din Regulamentul privind IA în cazul în care un sistem de IA cu grad ridicat de risc intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul privind IA și în cazul în care un sistem de IA este clasificat ca prezentând un grad ridicat de risc atât în temeiul anexei I, cât și al anexei III la Regulamentul privind IA.

·Alineatele (15) și (16) elimină împuternicirile Comisiei prevăzute la articolele 50 și 56 din Regulamentul privind IA de a adopta acte de punere în aplicare pentru a conferi codurilor de bune practici pentru modelele de IA de uz general și obligațiilor de transparență pentru anumite sisteme de IA o valabilitate generală în cadrul Uniunii.

·Alineatul (17) introduce modificări ale normelor privind spațiile de testare în materie de reglementare în domeniul IA prevăzute la articolul 57 din Regulamentul privind IA, printre altele prin furnizarea temeiului juridic pentru ca Oficiul pentru IA să introducă un spațiu de testare în materie de reglementare în domeniul IA la nivelul UE pentru anumite sisteme de IA care intră în competența sa exclusivă de supraveghere și impune statelor membre să consolideze cooperarea transfrontalieră a spațiilor lor de testare.

·Alineatul (18) prevede împuternicirea Comisiei de a adopta acte de punere în aplicare care precizează modalitățile detaliate de instituire, dezvoltare, punere în aplicare, exploatare, guvernanță și supraveghere a spațiilor de testare în materie de reglementare în domeniul IA.

·Alineatul (19) introduce modificări ale testării sistemelor de IA cu grad ridicat de risc în condiții reale în afara spațiilor de testare în materie de reglementare în domeniul IA, astfel cum este reglementată de articolul 60 din Regulamentul privind IA, extinzând, printre altele, această oportunitate la sistemele de IA cu grad ridicat de risc care intră sub incidența secțiunii A din anexa I.

·Alineatul (20) creează un temei juridic suplimentar pentru ca statele membre interesate și Comisia, în mod voluntar, să încheie acorduri scrise pentru a testa sistemele de IA cu grad ridicat de risc menționate în secțiunea B din anexa I în condiții reale.

·Alineatul (21) extinde derogarea de la microîntreprinderi la IMM-uri pentru a se conforma anumitor elemente ale sistemului de management al calității prevăzut la articolul 17 din Regulamentul privind IA într-un mod simplificat.

·Alineatul (22) elimină o împuternicire a Comisiei prevăzută la articolul 69 din Regulamentul privind IA de a adopta un act de punere în aplicare în ceea ce privește rambursarea experților din cadrul grupului științific atunci când statele membre solicită acest lucru, pentru a simplifica procedura.

·Alineatul (23) extinde domeniul de aplicare al orientărilor pe care autoritățile naționale le pot furniza de la IMM-uri la IMCM-uri.

·Alineatul (24) înlocuiește împuternicirea Comisiei prevăzută la articolul 72 din Regulamentul privind IA de a adopta un act de punere în aplicare în ceea ce privește planul de monitorizare ulterioară introducerii pe piață.

·Alineatul (25) aduce modificări în raport cu supravegherea anumitor sisteme de IA și asigurarea respectării normelor referitoare la acestea prevăzute la articolul 75 din Regulamentul privind IA:

·Litera (a) modifică titlul.

·Litera (b) consolidează competența Oficiului pentru IA în ceea ce privește supravegherea anumitor sisteme de IA care se bazează pe un model de IA de uz general, în cazul în care modelul și sistemul sunt puse la dispoziție de același furnizor, și în ceea ce privește asigurarea respectării normelor referitoare la acestea. În același timp, dispoziția clarifică faptul că sistemele de IA legate de produsele care intră sub incidența anexei I nu sunt incluse în supravegherea respectivă. În plus, se clarifică faptul că supravegherea și asigurarea respectării conformității sistemelor de IA integrate în platformele online foarte mari desemnate sau în motoarele de căutare online foarte mari ar trebui să intre în sfera de competență a Oficiului pentru IA.

·Litera (c) introduce mai multe alineate noi, împuternicind Comisia să adopte acte de punere în aplicare pentru a defini competențele de asigurare a respectării legislației și procedurile de exercitare a acestor competențe ale Oficiului pentru IA, introducând o trimitere la Regulamentul (UE) 2019/1020 care să asigure aplicarea anumitor garanții procedurale în cazul furnizorilor vizați și împuternicind Comisia să efectueze evaluări ale conformității sistemelor de IA care intră în domeniul de aplicare al articolului 75.

·Alineatul (26) modifică articolul 77 din Regulamentul privind IA în ceea ce privește competențele autorităților sau organismelor care protejează drepturile fundamentale și cooperarea cu autoritățile de supraveghere a pieței.

·Alineatele (27) și (28) extind la IMCM-uri dispozițiile prevăzute la articolele 95 și 96, care prevăd că instrumentele de sprijin voluntar ar trebui să țină seama de nevoile IMM-urilor.

·Alineatul (29) extinde la IMCM-uri privilegiile de reglementare existente prevăzute la articolul 99 din Regulamentul privind IA în ceea ce privește sancțiunile pentru IMM-uri.

·Alineatul (30) conține modificări ale articolului 111 din Regulamentul privind IA care rezultă din modificările prevăzute la alineatul (30) și introduce o perioadă de tranziție de 6 luni pentru furnizorii care trebuie să includă retroactiv soluții tehnice în sistemele lor de IA generativă, pentru ca acestea să poată fi prelucrabile automat și detectate ca fiind generate sau manipulate artificial.

·Alineatul (31) introduce modificări în ceea ce privește data de la care se aplică anumite dispoziții ale Regulamentului privind IA:

·În ceea ce privește obligațiile pentru sistemele de IA cu grad ridicat de risc prevăzute în capitolul III, se introduce un mecanism care corelează data aplicării cu disponibilitatea măsurilor în sprijinul respectării normelor referitoare la gradul ridicat de risc prevăzute în Regulamentul privind IA, cum ar fi standardele armonizate, specificațiile comune și orientările Comisiei. Această disponibilitate va fi confirmată de Comisie printr-o decizie, în urma căreia normele pentru sistemele de IA cu grad ridicat de risc încep să se aplice după o perioadă de tranziție adecvată. Totuși, această flexibilitate ar trebui să se aplice numai pentru o perioadă limitată de timp și ar trebui stabilită o dată precisă până la care normele să se aplice în orice caz. În plus, este oportun să se facă distincția între cele două tipuri de sisteme de IA clasificate ca prezentând un grad ridicat de risc și să se extindă o perioadă de tranziție mai lungă pentru sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I la Regulamentul privind IA.

·Se clarifică faptul că modificările necesare pentru integrarea cerințelor referitoare la gradul ridicat de risc în legislația sectorială la care se face referire în secțiunea B din anexa I se aplică odată cu intrarea în vigoare a Regulamentului omnibus în domeniul digital.

·Alineatul (33) este legat de modificarea prevăzută la alineatul (11) și introduce o nouă anexă XIV care stabilește codurile, categoriile și tipurile corespunzătoare de sisteme de IA menționate într-o nouă anexă XIV pentru sistemul informatic al Comisiei „Noua abordare privind organizațiile notificate și desemnate” („NANDO”).

Articolul 2 prevede modificări ale Regulamentului (UE) 2018/1139, pentru a permite integrarea fără probleme a cerințelor cu grad ridicat de risc prevăzute în Regulamentul privind IA în regulamentul respectiv.

Articolul 3 prevede normele referitoare la intrarea în vigoare și efectul obligatoriu al prezentului regulament.

2025/0359 (COD)

Propunere de

REGULAMENT AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI

de modificare a Regulamentelor (UE) 2024/1689 și (UE) 2018/1139 în ceea ce privește simplificarea punerii în aplicare a normelor armonizate privind inteligența artificială (Regulamentul omnibus în domeniul digital privind IA)

(Text cu relevanță pentru SEE)

PARLAMENTUL EUROPEAN ȘI CONSILIUL UNIUNII EUROPENE,

având în vedere Tratatul privind funcționarea Uniunii Europene, în special articolul 114,

având în vedere propunerea Comisiei Europene,

după transmiterea proiectului de act legislativ către parlamentele naționale,

având în vedere avizul Comitetului Economic și Social European ( 12 ),

având în vedere avizul Comitetului Regiunilor ( 13 ),

hotărând în conformitate cu procedura legislativă ordinară,

întrucât:

(1)Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului ( 14 ) stabilește norme armonizate privind inteligența artificială (IA) și urmărește să îmbunătățească funcționarea pieței interne, să promoveze adoptarea inteligenței artificiale centrate pe factorul uman și de încredere, asigurând în același timp un nivel ridicat de protecție a sănătății, a siguranței și a drepturilor fundamentale și sprijinind inovarea. Regulamentul (UE) 2024/1689 a intrat în vigoare la 1 august 2024. Dispozițiile sale se aplică treptat, totalitatea normelor urmând să se aplice înainte de data de 2 august 2027.

(2)Experiența acumulată în contextul punerii în aplicare a părților din Regulamentul (UE) 2024/1689 care se aplică deja poate contribui la punerea în aplicare a părților care nu au fost încă aplicate. În acest context, elaborarea cu întârziere a standardelor, care ar trebui să ofere soluții tehnice furnizorilor de sisteme de IA cu grad ridicat de risc pentru a asigura respectarea obligațiilor care le revin în temeiul regulamentului respectiv, precum și instituirea cu întârziere a cadrelor de guvernanță și de evaluare a conformității la nivel național conduc la o sarcină de asigurare a conformității mai mare decât se preconizase. În plus, consultările cu părțile interesate au evidențiat necesitatea unor măsuri suplimentare care să faciliteze și să ofere clarificări cu privire la punerea în aplicare și la asigurarea conformității, fără a reduce nivelul de protecție a sănătății, a siguranței și a drepturilor fundamentale împotriva riscurilor legate de IA pe care normele prevăzute în Regulamentul (UE) 2024/1689 urmăresc să îl atingă.

(3)În consecință, sunt necesare modificări punctuale ale Regulamentului (UE) 2024/1689 pentru a aborda anumite provocări legate de punerea în aplicare, în vederea aplicării eficace a normelor relevante.

(4)Întreprinderile care nu se încadrează în definiția microîntreprinderilor și a întreprinderilor mici și mijlocii („IMM-uri”) – „întreprinderile mici cu capitalizare medie” („IMCM-uri”) – joacă un rol vital în economia Uniunii. În comparație cu IMM-urile, IMCM-urile tind să demonstreze un ritm mai mare de creștere, precum și un nivel mai ridicat de inovare și digitalizare. Cu toate acestea, ele se confruntă cu provocări similare cu cele ale IMM-urilor în ceea ce privește sarcina administrativă, ceea ce duce la necesitatea asigurării proporționalității în punerea în aplicare a Regulamentului (UE) 2024/1689 și a unui sprijin specific. Pentru a permite tranziția fără probleme a întreprinderilor de la IMM-uri la IMCM-uri, este important să se abordeze în mod coerent efectul pe care reglementarea îl poate avea asupra activității lor odată ce întreprinderile respective nu se mai încadrează în segmentul IMM-urilor și intră sub incidența unor norme care se aplică întreprinderilor mari. Regulamentul (UE) 2024/1689 prevede mai multe măsuri pentru micii furnizori, care ar trebui extinse la IMCM-uri. Pentru a clarifica tratamentul IMM-urilor și al IMCM­urilor în Regulamentul (UE) 2024/1689, este necesar să se introducă definiții pentru IMM-uri și IMCM-uri, care ar trebui să corespundă definiției prevăzute în anexa la Recomandarea 2003/361/CE a Comisiei ( 15 ) și în anexa la Recomandarea 2025/3500/CE a Comisiei ( 16 ).

(5)Articolul 4 din Regulamentul (UE) 2024/1689 prevede în prezent obligația tuturor furnizorilor și implementatorilor de sisteme de IA de a asigura alfabetizarea în domeniul IA a personalului lor. Dezvoltarea alfabetizării în domeniul IA începând cu educația și formarea și continuând cu învățarea pe tot parcursul vieții este esențială pentru a oferi furnizorilor, implementatorilor și altor persoane afectate noțiunile necesare pentru a lua decizii în cunoștință de cauză cu privire la implementarea sistemelor de IA. Cu toate acestea, experiența împărtășită de părțile interesate arată că o soluție universală nu este adecvată pentru toate tipurile de furnizori și implementatori în ceea ce privește promovarea alfabetizării în domeniul IA, ceea ce face ca o astfel de obligație orizontală să fie ineficace în atingerea obiectivului urmărit de această dispoziție. În plus, datele indică faptul că impunerea unei astfel de obligații creează o sarcină de asigurare a conformității suplimentară, în special pentru întreprinderile mai mici, în timp ce alfabetizarea în domeniul IA ar trebui să fie o prioritate strategică, indiferent de obligațiile de reglementare și de sancțiunile potențiale. În acest context, articolul 4 din Regulamentul (UE) 2024/1689 ar trebui modificat pentru a impune statelor membre și Comisiei, fără a aduce atingere competențelor lor respective, să îi încurajeze în mod individual, colectiv și în cooperare cu părțile interesate relevante pe furnizorii și implementatori să asigure un nivel suficient de alfabetizare în domeniul IA a personalului lor și a altor persoane care se ocupă de operarea și utilizarea sistemelor de IA în numele lor, inclusiv prin oferirea de oportunități de formare, prin furnizarea de resurse informaționale și prin permiterea schimbului de bune practici și alte inițiative fără caracter juridic obligatoriu. Consiliul european pentru inteligența artificială (denumit în continuare „Consiliul IA”) va asigura schimburi recurente între Comisie și statele membre pe această temă, în timp ce Alianța pentru aplicarea IA va permite discuții cu comunitatea mai largă. Această modificare nu aduce atingere măsurilor mai ample luate de Comisie și de statele membre pentru a promova alfabetizarea și competențele în domeniul IA pentru întreaga populație, inclusiv pentru cursanți, studenți și cetățenii de diferite vârste și, în special, prin intermediul sistemelor de educație și formare.

(6)Depistarea și corectarea prejudecăților constituie un interes public substanțial, deoarece protejează persoanele fizice împotriva efectelor negative ale prejudecăților, inclusiv împotriva discriminării. Discriminarea ar putea rezulta din prejudecățile modelelor de IA și ale sistemelor de IA, altele decât sistemele de IA cu grad ridicat de risc, pentru care Regulamentul (UE) 2024/1689 oferă deja un temei juridic care autorizează prelucrarea unor categorii speciale de date cu caracter personal în temeiul articolului 9 alineatul (2) litera (g) din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului ( 17 ). Având în vedere că discriminarea ar putea rezulta și din aceste alte sisteme și modele de IA, este oportun, prin urmare, ca Regulamentul (UE) 2024/1689 să prevadă un temei juridic pentru prelucrarea categoriilor speciale de date cu caracter personal și de către furnizorii și implementatorii de alte sisteme de IA și modele de IA, precum și de către implementatorii de sisteme de IA cu grad ridicat de risc. Temeiul juridic este stabilit în conformitate cu articolul 9 alineatul (2) litera (g) din Regulamentul (UE) 2016/679, cu articolul 10 alineatul (2) litera (g) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului ( 18 ), iar articolul 10 litera (a) din Directiva (UE) 2016/680 a Parlamentului European și a Consiliului ( 19 ) oferă un temei juridic care permite, atunci când este necesar pentru depistarea și eliminarea prejudecăților, prelucrarea categoriilor speciale de date cu caracter personal de către furnizorii și implementatorii tuturor sistemelor și modelelor de IA, sub rezerva unor garanții adecvate care completează Regulamentul (UE) 2016/679, Regulamentul (UE) 2018/1725 și Directiva (UE) 2016/680, după caz.

(7)Pentru a asigura coerența, a evita suprapunerile și a reduce la minimum sarcinile administrative în ceea ce privește procedura de desemnare a organismelor notificate în temeiul Regulamentului (UE) 2024/1689, menținând totodată același nivel de control, ar trebui să fie disponibile o cerere unică și o procedură unică de evaluare pentru noile organisme de evaluare a conformității și pentru organismele notificate care sunt desemnate în temeiul legislației de armonizare a Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, cum ar fi în temeiul Regulamentelor (UE) 2017/745 ( 20 ) și (UE) 2017/746 ( 21 ) ale Parlamentului European și ale Consiliului, în cazul în care o astfel de procedură este stabilită în temeiul respectivelor acte legislative de armonizare ale Uniunii. Cererea unică și procedura unică de evaluare vizează facilitarea, sprijinirea și accelerarea procedurii de desemnare prevăzută în Regulamentul (UE) 2024/1689, asigurând în același timp conformitatea cu cerințele aplicabile organismelor notificate în temeiul regulamentului respectiv și al actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la acesta.

(8)În vederea asigurării aplicării fără sincope și a coerenței Regulamentului (UE) 2024/1689, ar trebui aduse modificări acestuia. Ar trebui adăugată o corecție tehnică la articolul 43 alineatul (3) primul paragraf din Regulamentul (UE) 2024/1689 pentru a alinia cerințele de evaluare a conformității la cerințele aplicabile furnizorilor de sisteme de IA cu grad ridicat de risc prevăzute la articolul 16 din regulamentul respectiv. În plus, ar trebui să se clarifice faptul că, în cazul în care un furnizor al unui sistem de IA cu grad ridicat de risc face obiectul procedurii de evaluare a conformității în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, iar evaluarea conformității include și conformitatea sistemului de management al calității prevăzut în regulamentul respectiv și în respectivele acte legislative de armonizare ale Uniunii, furnizorul ar trebui să poată include aspecte legate de sistemele de management al calității în temeiul regulamentului respectiv ca parte a sistemelor de management al calității stabilite în temeiul respectivelor acte legislative de armonizare ale Uniunii, în conformitate cu articolul 17 alineatul (3) din Regulamentul (UE) 2024/1689. Articolul 43 alineatul (3) al doilea paragraf ar trebui modificat pentru a clarifica faptul că organismele notificate care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689 și care vizează evaluarea sistemelor de IA cu grad ridicat de risc vizate de actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la regulamentul respectiv ar trebui să solicite desemnarea ca organisme notificate în temeiul regulamentului respectiv în termen de 18 luni de la [data de la care se aplică prezentul regulament]. Această modificare nu aduce atingere articolului 28 din Regulamentul (UE) 2024/1689. În plus, Regulamentul (UE) 2024/1689 ar trebui modificat pentru a se clarifica faptul că, în cazul în care un sistem de IA cu grad ridicat de risc intră atât sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea A din anexa I la Regulamentul (UE) 2024/1689, cât și sub incidența unuia dintre cazurile de utilizare enumerate în anexa III la regulamentul respectiv, furnizorul ar trebui să urmeze procedura relevantă de evaluare a conformității, astfel cum se prevede în respectivele acte legislative de armonizare relevante.

(9)Pentru a raționaliza asigurarea conformității și a reduce costurile asociate, furnizorii de sisteme de IA nu ar trebui să aibă obligația de a înregistra sistemele de IA menționate la articolul 6 alineatul (3) din Regulamentul (UE) 2024/1689 în baza de date a UE în temeiul articolului 49 alineatul (2) din regulamentul respectiv. Având în vedere că astfel de sisteme nu sunt considerate ca prezentând un grad ridicat de risc în anumite condiții în care nu prezintă un risc semnificativ de a aduce prejudicii sănătății, siguranței sau drepturilor fundamentale ale persoanelor, impunerea unor cerințe de înregistrare ar constitui o sarcină disproporționată de asigurare a conformității. Cu toate acestea, unui furnizor care consideră că un sistem de IA intră sub incidența articolului 6 alineatul (3) îi revine în continuare obligația de a documenta evaluarea sa înainte ca sistemul respectiv să fie introdus pe piață sau pus în funcțiune. Această evaluare poate fi solicitată de autoritățile naționale competente.

(10)Articolele 57, 58 și 60 din Regulamentul (UE) 2024/1689 ar trebui modificate pentru a consolida și mai mult cooperarea la nivelul Uniunii în ceea ce privește spațiile de testare în materie de reglementare a IA, pentru a promova claritatea și coerența guvernanței spațiilor de testare în materie de reglementare a IA și pentru a extinde domeniul de aplicare al testării în condiții reale în afara spațiilor de testare în materie de reglementare a IA la sistemele de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. În special, pentru a permite simplificarea procedurală, după caz, în proiectele supravegheate în cadrul spațiilor de testare în materie de reglementare a IA care includ și testarea în condiții reale, planul de testare în condiții reale ar trebui să fie integrat în planul privind spațiul de testare convenit de furnizori sau de potențialii furnizori și de autoritatea competentă într-un document unic. În plus, este oportun să se prevadă posibilitatea ca Oficiul pentru IA să instituie un spațiu de testare în materie de reglementare a IA la nivelul Uniunii pentru sistemele de IA care intră sub incidența articolului 75 alineatul (1) din Regulamentul (UE) 2024/1689. Prin valorificarea acestor infrastructuri și prin facilitarea colaborării transfrontaliere, coordonarea ar fi mai bine raționalizată, iar resursele ar fi utilizate în mod optim.

(11)Pentru a stimula inovarea, este, de asemenea, oportun să se extindă domeniul de aplicare al testării în condiții reale în afara spațiilor de testare în materie de reglementare a IA prevăzute la articolul 60 din Regulamentul (UE) 2024/1689, care se aplică în prezent sistemelor de IA cu grad ridicat de risc enumerate în anexa III la regulamentul respectiv, și să se permită furnizorilor și potențialilor furnizori de sisteme de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv să testeze astfel de sisteme și în condiții reale. Acest fapt nu aduce atingere altor acte legislative ale Uniunii sau naționale privind testarea în condiții reale a sistemelor de IA cu grad ridicat de risc legate de produsele care fac obiectul respectivelor acte legislative de armonizare ale Uniunii. Pentru a aborda situația specifică a sistemelor de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea B din anexa I la regulamentul respectiv, este necesar să se permită încheierea de acorduri voluntare între Comisie și statele membre pentru a se permite testarea unor astfel de sisteme de IA cu grad ridicat de risc în condiții reale.

(12)Articolul 63 din Regulamentul (UE) 2024/1689 oferă microîntreprinderilor care sunt furnizori de sisteme de IA cu grad ridicat de risc posibilitatea de a beneficia de o modalitate simplificată de respectare a obligației de a institui un sistem de management al calității. În vederea facilitării asigurării conformității pentru mai multe întreprinderi inovatoare, această posibilitate ar trebui extinsă la toate IMM-urile, inclusiv la întreprinderile nou-înființate.

(13)Articolul 69 din Regulamentul (UE) 2024/1689 ar trebui modificat pentru a simplifica structura taxelor pentru grupul științific. În cazul în care statele membre apelează la expertiza grupului, taxele pe care ar putea fi obligate să le plătească experților ar trebui să fie echivalente cu remunerația pe care Comisia este obligată să o plătească în circumstanțe similare. În plus, pentru a reduce complexitatea procedurală, statele membre ar trebui să se poată consulta cu experții grupului științific în mod direct, fără implicarea Comisiei.

(14)Pentru a consolida sistemul de guvernanță pentru sistemele de IA bazate pe modele de IA de uz general, este necesar să se clarifice rolul Oficiului pentru IA în monitorizarea și supravegherea conformității unor astfel de sisteme de IA cu Regulamentul (UE) 2024/1689, excluzând în același timp sistemele de IA legate de produsele care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I la regulamentul respectiv. Deși autoritățile sectoriale sunt în continuare responsabile cu supravegherea sistemelor de IA legate de produsele care intră sub incidența respectivelor acte legislative de armonizare ale Uniunii, articolul 75 alineatul (1) din Regulamentul (UE) 2024/1689 ar trebui modificat pentru a include în domeniul de aplicare al supravegherii de către Oficiul pentru IA toate sistemele de IA bazate pe modele de IA de uz general dezvoltate de același furnizor. Acestea nu includ sistemele de IA introduse pe piață, puse în funcțiune sau utilizate de instituțiile, organele, oficiile sau agențiile Uniunii, care se află sub supravegherea Autorității Europene pentru Protecția Datelor în temeiul articolului 74 alineatul (9) din Regulamentul (UE) 2024/1689. Pentru a se asigura supravegherea eficace a acestor sisteme de IA în conformitate cu sarcinile și responsabilitățile atribuite autorităților de supraveghere a pieței în temeiul Regulamentului (UE) 2024/1689, Oficiul pentru IA ar trebui să fie împuternicit să ia măsurile și deciziile adecvate pentru a-și exercita în mod adecvat competențele prevăzute în secțiunea respectivă și în Regulamentul (UE) 2019/1020 al Parlamentului European și al Consiliului ( 22 ). Articolul 14 din Regulamentul (UE) 2019/1020 trebuie să se aplice mutatis mutandis. În plus, pentru a se garanta asigurarea efectivă a respectării normelor, autoritățile implicate în aplicarea Regulamentului (UE) 2024/1689 ar trebui să coopereze activ în vederea exercitării competențelor respective, în special în cazul în care trebuie luate măsuri de asigurare a respectării normelor pe teritoriul unui stat membru.

(15)Având în vedere sistemul existent de supraveghere și de asigurare a respectării normelor prevăzut în Regulamentul (UE) 2022/2065 al Parlamentului European și al Consiliului ( 23 ), este oportun să se acorde Comisiei atribuțiile unei autorități competente de supraveghere a pieței în temeiul Regulamentului (UE) 2024/1689 în cazul în care un sistem de IA este considerat drept platformă online foarte mare sau motor de căutare online foarte mare în sensul Regulamentului (UE) 2022/2065 sau în cazul în care este încorporat într-o astfel de platformă sau într-un astfel de motor de căutare. Acest aspect ar trebui să contribuie la asigurarea faptului că exercitarea competențelor de supraveghere și de asigurare a respectării normelor ce revin Comisiei în temeiul Regulamentului (UE) 2024/1689 și al Regulamentului (UE) 2022/2065, precum și a celor aplicabile modelelor de IA de uz general integrate în astfel de platforme sau motoare de căutare, se desfășoară în mod coerent. În cazul sistemelor de IA încorporate într-o platformă online foarte mare sau într-un motor de căutare foarte mare sau care sunt considerate drept platformă online foarte mare sau motor de căutare foarte mare, primul punct de intrare pentru evaluarea sistemelor de IA este reprezentat de evaluarea riscurilor, măsurile de atenuare și obligațiile de audit prevăzute la articolele 34, 35 și 37 din Regulamentul (UE) 2022/2065, fără a se aduce atingere competențelor Oficiului pentru IA de a investiga și de a asigura ex post conformitatea cu normele din prezentul regulament. În contextul analizei acestei evaluări a riscurilor, a măsurilor de atenuare și a auditurilor, serviciile Comisiei responsabile cu asigurarea respectării Regulamentului (UE) 2022/2065 pot solicita avizul Oficiului pentru IA cu privire la rezultatul unei potențiale evaluări anterioare sau paralele a riscurilor efectuate în temeiul prezentului regulament și la aplicabilitatea interdicțiilor prevăzute în prezentul regulament. În plus, Oficiul pentru IA și autoritățile naționale competente în temeiul Regulamentului (UE) 2024/1689 ar trebui să își coordoneze eforturile de asigurare a respectării normelor cu autoritățile competente pentru supravegherea și asigurarea respectării Regulamentului (UE) 2022/2065, inclusiv cu Comisia, pentru a se asigura că principiile cooperării loiale, proporționalității și non bis in idem sunt respectate, în timp ce informațiile obținute în temeiul celuilalt regulament vor fi utilizate în scopul supravegherii și al asigurării respectării celuilalt regulament numai cu condiția ca întreprinderea să fie de acord. În special, autoritățile respective ar trebui să facă schimb de opinii în mod regulat și să țină cont, în domeniile lor de competență respective, de orice amendă și sancțiune aplicată aceluiași furnizor pentru același comportament printr-o decizie definitivă în cadrul unei proceduri referitoare la o încălcare a altor norme de drept al Uniunii sau de drept intern, astfel încât să se asigure faptul că ansamblul amenzilor și al sancțiunilor aplicate corespunde gravității încălcărilor comise.

(16)Pentru a operaționaliza în continuare supravegherea și asigurarea respectării normelor de către Oficiul pentru IA astfel cum se prevede la articolul 75 alineatul (1) din Regulamentul (UE) 2024/1689, este necesar să se definească în detaliu care dintre competențele enumerate la articolul 14 din Regulamentul (UE) 2019/1020 ar trebui conferite Oficiului pentru IA. Prin urmare, Comisia ar trebui să fie împuternicită să adopte acte de punere în aplicare pentru a preciza competențele respective, inclusiv capacitatea de a impune sancțiuni, cum ar fi amenzi sau alte sancțiuni administrative, în conformitate cu condițiile și plafoanele menționate la articolul 99, precum și cu procedurile aplicabile. Acest aspect ar trebui să asigure faptul că Oficiul pentru IA dispune de instrumentele necesare pentru a monitoriza și a supraveghea în mod eficace respectarea Regulamentului (UE) 2024/1689.

(17)În plus, este esențial să se asigure faptul că furnizorilor de sisteme de IA care fac obiectul monitorizării și supravegherii de către Oficiul pentru IA li se aplică garanții procedurale eficace. În acest scop, drepturile procedurale prevăzute la articolul 18 din Regulamentul (UE) 2019/1020 ar trebui să se aplice mutatis mutandis furnizorilor de sisteme de IA, fără a aduce atingere drepturilor procedurale mai specifice prevăzute în Regulamentul (UE) 2024/1689.

(18)Pentru a permite accesul la piața Uniunii al sistemelor de IA care se află sub supravegherea Oficiului pentru IA în temeiul articolului 75 din Regulamentul (UE) 2024/1689 și care fac obiectul unei evaluări a conformității efectuate de terți, Comisia ar trebui să aibă posibilitatea de a efectua evaluări ale conformității acestor sisteme înainte de introducerea lor pe piață.

(19)Articolul 77 și dispozițiile conexe din Regulamentul (UE) 2024/1689 constituie un mecanism de guvernanță important, deoarece urmăresc să permită autorităților sau organismelor responsabile cu asigurarea respectării sau supravegherea dreptului Uniunii menit să protejeze drepturile fundamentale să își îndeplinească mandatul în condiții specifice și să încurajeze cooperarea cu autoritățile de supraveghere a pieței responsabile cu supravegherea și asigurarea respectării regulamentului respectiv. Este necesar să se clarifice domeniul de aplicare al unei astfel de cooperări, precum și autoritățile sau organismele publice care beneficiază de aceasta. În vederea consolidării cooperării, ar trebui să se clarifice faptul că cererile de acces la informații și documentație ar trebui adresate autorității competente de supraveghere a pieței, care ar trebui să răspundă unor astfel de cereri, și că autoritățile sau organismele implicate ar trebui să aibă obligația reciprocă de a coopera.

(20)Pentru a acorda suficient timp furnizorilor de sisteme de IA generativă care fac obiectul obligațiilor de marcare prevăzute la articolul 50 alineatul (2) din Regulamentul (UE) 2024/1689 să își adapteze practicile într-un termen rezonabil fără a perturba piața, este oportun să se introducă o perioadă de tranziție de 6 luni pentru furnizorii care și-au introdus deja sistemele pe piață înainte de 2 august 2026.

(21)Pentru a acorda suficient timp furnizorilor de sisteme de IA cu grad ridicat de risc și pentru a clarifica normele aplicabile sistemelor de IA deja introduse pe piață sau puse în funcțiune înainte de data de la care se aplică dispozițiile relevante ale Regulamentului (UE) 2024/1689, este oportun să se clarifice aplicarea unei perioade de grație prevăzute la articolul 111 alineatul (2) din regulamentul respectiv. În sensul articolului 111 alineatul (2), perioada de grație ar trebui să se aplice unui tip și unui model de sisteme de IA deja introduse pe piață. Aceasta înseamnă că, în cazul în care cel puțin o unitate individuală a sistemului de IA cu grad ridicat de risc a fost introdusă pe piață sau pusă în funcțiune în mod legal înainte de data specificată la articolul 111 alineatul (2), alte unități individuale de același tip și model de sistem de IA cu grad ridicat de risc fac obiectul perioadei de grație prevăzute la articolul 111 alineatul (2) și, prin urmare, pot continua să fie introduse pe piață, puse la dispoziție sau puse în funcțiune pe piața Uniunii fără nicio altă obligație, cerință sau nevoie de certificare suplimentară, atât timp cât proiectarea sistemului de IA cu grad ridicat de risc respectiv rămâne neschimbată. În scopul aplicării perioadei de grație prevăzute la articolul 111 alineatul (2), factorul decisiv este data la care prima unitate a tipului și modelului respectiv de sistem de IA cu grad ridicat de risc a fost introdusă pe piață sau pusă în funcțiune pe piața Uniunii pentru prima dată. Orice modificare semnificativă a proiectării sistemului de IA respectiv după data specificată la articolul 111 alineatul (2) ar trebui să declanșeze obligația furnizorului de a respecta pe deplin toate dispozițiile relevante ale prezentului regulament aplicabile sistemelor de IA cu grad ridicat de risc, inclusiv cerințele de evaluare a conformității.

(22)Articolul 113 din Regulamentul (UE) 2024/1689 stabilește datele de intrare în vigoare și de aplicare a regulamentului respectiv, în special data generală de aplicare, și anume 2 august 2026. În ceea ce privește obligațiile legate de sistemele de IA cu grad ridicat de risc prevăzute în capitolul III secțiunile 1, 2 și 3 din Regulamentul (UE) 2024/1689, disponibilitatea întârziată a standardelor, a specificațiilor comune și a orientărilor alternative și instituirea întârziată a autorităților naționale competente conduc la provocări care pun în pericol aplicarea efectivă a obligației respective și care riscă să crească în mod semnificativ costurile de punere în aplicare într-un mod care nu justifică menținerea datei lor inițiale de aplicare, și anume 2 august 2026. Pe baza experienței acumulate, este oportun să se instituie un mecanism care să coreleze data aplicării cu disponibilitatea măsurilor care sprijină respectarea capitolului III, măsuri care pot include standarde armonizate, specificații comune și orientări ale Comisiei. Acest fapt ar trebui confirmat de Comisie printr-o decizie, în urma căreia normele pentru sistemele de IA cu grad ridicat de risc ar trebui să se aplice după 6 luni în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III și după 12 luni în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I la Regulamentul (UE) 2024/1689. Totuși, această flexibilitate ar trebui prelungită numai până la 2 decembrie 2027 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III și până la 2 august 2028 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I la regulamentul respectiv, date până la care normele respective ar trebui să înceapă în orice caz să se aplice. Distincția dintre data de la care se aplică normele în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III, precum și al articolului 6 alineatul (1) și al anexei I la regulamentul respectiv este în concordanță cu diferența dintre datele inițiale de aplicare prevăzute în Regulamentul (UE) 2024/1689 și urmărește să ofere timpul necesar pentru adaptarea și punerea în aplicare a obligațiilor corespunzătoare.

(23)Având în vedere obiectivul de a reduce provocările legate de punerea în aplicare pentru cetățeni, întreprinderi și administrațiile publice, este esențial să se adopte condiții armonizate pentru punerea în aplicare a anumitor norme numai atunci când este strict necesar. În acest scop, este oportun să se elimine anumite împuterniciri conferite Comisiei de a adopta astfel de condiții armonizate prin intermediul unor acte de punere în aplicare în cazurile în care condițiile respective nu sunt îndeplinite. Prin urmare, Regulamentul (UE) 2024/1689 ar trebui modificat pentru a se elimina împuternicirile conferite Comisiei la articolul 50 alineatul (7), la articolul 56 alineatul (6) și la articolul 72 alineatul (3) de a adopta acte de punere în aplicare. Eliminarea împuternicirii de a adopta un model armonizat pentru un plan de monitorizare ulterioară introducerii pe piață de la articolul 72 alineatul (3) din Regulamentul (UE) 2024/1689 are ca beneficiu suplimentar faptul că va oferi mai multă flexibilitate furnizorilor de sisteme de IA cu grad ridicat de risc pentru a institui un sistem de monitorizare ulterioară introducerii pe piață care să fie adaptat organizației lor. În același timp, recunoscând necesitatea de a oferi claritate cu privire la modul în care furnizorii de sisteme de IA cu grad ridicat de risc sunt obligați să se conformeze, Comisia ar trebui să aibă obligația de a publica orientări.

(24)Evaluarea conformității sistemelor de IA cu grad ridicat de risc în temeiul Regulamentului (UE) 2024/1689 poate necesita implicarea organismelor de evaluare a conformității. Numai organismele de evaluare a conformității care au fost desemnate în temeiul regulamentului respectiv pot efectua evaluări ale conformității și numai pentru activitățile legate de categoriile și tipurile de sisteme de IA în cauză. Pentru a permite precizarea sferei de cuprindere a desemnării organismelor de evaluare a conformității notificate în conformitate articolul 30 din Regulamentul (UE) 2024/1689, este necesar să se întocmească o listă a codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA. Lista codurilor ar trebui să ia în considerare dacă sistemul de IA este o componentă a unui produs sau dacă este el însuși un produs care face obiectul actelor legislative de armonizare ale Uniunii enumerate în anexa I (denumite în continuare „coduri AIP”, pentru sistemele de IA care fac obiectul legislației privind produsele) sau un sistem menționat în anexa III la Regulamentul (UE) 2024/1689, care se referă în prezent numai la sistemele de IA biometrice menționate la punctul 1 din anexa III (denumite în continuare „coduri AIB”, pentru sistemele de IA biometrice). Atât codurile AIP, cât și codurile AIB sunt coduri verticale. Codurile AIP sunt coduri de referință care furnizează un link către actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I la Regulamentul (UE) 2024/1689. Codurile AIB sunt coduri noi specifice Regulamentului (UE) 2024/1689 care identifică sistemele de IA biometrice menționate la punctul 1 din anexa III la regulamentul respectiv. Lista codurilor ar trebui, de asemenea, să țină seama de tipurile specifice și de tehnologiile subiacente ale sistemelor de IA (denumite „coduri AIH”, pentru codurile sistemelor de IA orizontale). Codurile AIH sunt coduri noi specifice tehnologiei IA și pot fi aplicate împreună cu codurile verticale AIP sau AIB. Codurile AIH acoperă tipurile și tehnologiile subiacente ale sistemelor de IA. Lista codurilor, care include trei categorii, ar trebui să ofere o tipologie multidimensională a sistemelor de IA care să asigure faptul că organismele de evaluare a conformității desemnate ca organisme notificate sunt pe deplin competente pentru sistemele de IA pe care trebuie să le evalueze.

(25)Regulamentul (UE) 2018/1139 al Parlamentului European și al Consiliului ( 24 ) prevede norme comune în domeniul aviației civile. Articolul 108 din Regulamentul (UE) 2024/1689 prevede modificări ale Regulamentului (UE) 2018/1139 pentru a se asigura luarea în considerare de către Comisie, pe baza specificităților tehnice și de reglementare ale sectorului aviației civile și fără a afecta mecanismele și autoritățile existente de guvernanță, de evaluare a conformității și de aplicare a legislației instituite în acestea, a cerințelor obligatorii pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689 atunci când adoptă orice act delegat sau de punere în aplicare relevant pe baza respectivului act. Este necesară o corecție tehnică de prelungire a anumitor articole din Regulamentul (UE) 2018/1139 pentru a se asigura că respectivele cerințe obligatorii pentru sistemele de IA cu grad ridicat de risc prevăzute în Regulamentul (UE) 2024/1689 sunt acoperite integral atunci când se adoptă acte delegate sau de punere în aplicare relevante în temeiul Regulamentului (UE) 2018/1139.

(26)Pentru a asigura securitatea juridică în cel mai scurt timp, în vederea aplicării generale iminente a Regulamentului (UE) 2024/1689, prezentul regulament ar trebui să intre în vigoare în regim de urgență,

ADOPTĂ PREZENTUL REGULAMENT:

Articolul 1

Modificări aduse Regulamentului (UE) 2024/1689

Regulamentul (UE) 2024/1689 se modifică după cum urmează:

(1)La articolul 1 alineatul (2), litera (g) se înlocuiește cu următorul text:

„(g) măsuri de susținere a inovării, cu un accent deosebit pe întreprinderile mici cu capitalizare medie (IMCM-uri) și pe întreprinderile mici și mijlocii (IMM-uri), inclusiv pe întreprinderile nou-înființate.”

(2)La articolul 2, alineatul (2) se înlocuiește cu următorul text:

„(2) În cazul sistemelor de IA clasificate ca sisteme de IA prezentând un grad ridicat de risc în conformitate cu articolul 6 alineatul (1), legate de produse care fac obiectul actelor legislative de armonizare ale Uniunii care figurează în anexa I secțiunea B, se aplică numai articolul 6 alineatul (1), articolul 60a, articolele 102-109 și articolele 111 și 112. Articolul 57 se aplică numai în măsura în care cerințele pentru sistemele de IA cu grad ridicat de risc prevăzute în temeiul prezentului regulament au fost integrate în respectivele acte legislative de armonizare ale Uniunii.”

(3)La articolul 3, se introduc următoarele puncte 14a și 14b:

„14a. întreprindere mică sau mijlocie («IMM») înseamnă o microîntreprindere, o întreprindere mică sau o întreprindere mijlocie, astfel cum sunt definite la articolul 2 din anexa la Recomandarea 2003/361/CE a Comisiei;

14b. întreprindere mică cu capitalizare medie («IMCM») înseamnă o întreprindere mică cu capitalizare medie astfel cum este definită la punctul 2 din anexa la Recomandarea (UE) 2025/1099 a Comisiei;”.

(4)Articolul 4 se înlocuiește cu următorul text:

Articolul 4

Alfabetizarea în domeniul IA

«Comisia și statele membre încurajează furnizorii și implementatorii de sisteme de IA să ia măsuri pentru a asigura un nivel suficient de alfabetizare în domeniul IA a personalului lor și a altor persoane care se ocupă cu operarea și utilizarea sistemelor de IA în numele lor, ținând seama de cunoștințele tehnice, experiența, nivelul lor de educație și de formare și de contextul în care urmează să fie folosite sistemele de IA și luând în considerare persoanele sau grupurile de persoane în legătură cu care urmează să fie folosite sistemele de IA.»

(5)În capitolul I se inserează următorul articol 4a:

Articolul 4a

Prelucrarea unor categorii speciale de date cu caracter personal pentru depistarea și corectarea prejudecăților

(1) În măsura în care este necesar pentru a asigura depistarea și corectarea prejudecăților în legătură cu sistemele de IA cu grad ridicat de risc în conformitate cu articolul 10 alineatul (2) literele (f) și (g) din prezentul regulament, furnizorii de astfel de sisteme pot prelucra în mod excepțional categorii speciale de date cu caracter personal, sub rezerva unor garanții adecvate pentru drepturile și libertățile fundamentale ale persoanelor fizice. În plus față de garanțiile prevăzute în Regulamentele (UE) 2016/679 și (UE) 2018/1725 și în Directiva (UE) 2016/680, după caz, pentru ca o astfel de prelucrare să aibă loc, trebuie să fie respectate toate condițiile următoare:

(a) depistarea și corectarea prejudecăților nu poate fi realizată în mod eficace prin prelucrarea altor date, inclusiv a datelor sintetice sau anonimizate;

(b) categoriile speciale de date cu caracter personal fac obiectul unor limitări tehnice privind reutilizarea datelor cu caracter personal și al unor măsuri avansate de securitate și de protecție a vieții private, inclusiv pseudonimizarea;

(c) categoriile speciale de date cu caracter personal fac obiectul unor măsuri menite să asigure faptul că datele cu caracter personal prelucrate sunt securizate și protejate, sub rezerva unor garanții adecvate, inclusiv a unor controale stricte și a documentării accesului, pentru a se evita utilizarea necorespunzătoare și pentru a se asigura faptul că numai persoanele autorizate cu obligații de confidențialitate corespunzătoare au acces la aceste date cu caracter personal;

(d) categoriile speciale de date cu caracter personal nu trebuie să fie transmise, transferate sau accesate în alt mod de către alte părți;

(e) categoriile speciale de date cu caracter personal sunt șterse după corectarea prejudecăților sau după ce datele cu caracter personal au ajuns la sfârșitul perioadei lor de păstrare, în funcție de care dintre acestea survine mai întâi;

(f) evidențele activităților de prelucrare în temeiul Regulamentelor (UE) 2016/679 și (UE) 2018/1725 și al Directivei (UE) 2016/680 includ motivele pentru care a fost necesară prelucrarea unor categorii speciale de date cu caracter personal pentru a depista și a corecta prejudecățile și motivele pentru care acest obiectiv nu putea fi realizat prin prelucrarea altor date.

(2) Alineatul (1) se poate aplica furnizorilor și implementatorilor de alte sisteme și modele de IA, precum și implementatorilor de sisteme de IA cu grad ridicat de risc, în cazul în care acest lucru este necesar și proporțional dacă prelucrarea are loc în scopurile prevăzute la alineatul respectiv și sub rezerva îndeplinirii condițiilor stabilite în garanțiile prevăzute la prezentul alineat.”

(6)La articolul 6, alineatul (4) se înlocuiește cu următorul text:

„(4) Orice furnizor care consideră că un sistem de IA menționat în anexa III nu prezintă un grad ridicat de risc documentează evaluarea sa înainte ca sistemul respectiv să fie introdus pe piață sau pus în funcțiune. La cererea autorităților naționale competente, furnizorul pune la dispoziție dovezile documentare în sprijinul evaluării.”

(7)Articolul 10 se modifică după cum urmează:

(a)alineatul (1) se înlocuiește cu următorul text:

„(1) Sistemele de IA cu grad ridicat de risc care utilizează tehnici ce implică antrenarea modelelor de IA cu date se dezvoltă pe baza unor seturi de date de antrenament, de validare și de testare care îndeplinesc criteriile de calitate menționate la alineatele (2), (3) și (4) de la prezentul articol și la articolul 4a alineatul (1) ori de câte ori sunt utilizate astfel de seturi de date.”;

(b)alineatul (5) se elimină;

(c)alineatul (6) se înlocuiește cu următorul text:

„(6) Pentru dezvoltarea sistemelor de IA cu grad ridicat de risc care nu utilizează tehnici ce implică antrenarea modelelor de IA, alineatele (2), (3) și (4) de la prezentul articol și articolul 4a alineatul (1) se aplică numai seturilor de date de testare.”

(8)La articolul 11 alineatul (1), al doilea paragraf se înlocuiește cu următorul text:

„Respectiva documentație tehnică se întocmește astfel încât să demonstreze că sistemul de IA cu grad ridicat de risc respectă cerințele prevăzute în prezenta secțiune și să furnizeze autorităților naționale competente și organismelor notificate informațiile necesare într-un mod clar și cuprinzător, pentru a evalua conformitatea sistemului de IA cu cerințele respective. Aceasta conține cel puțin elementele prevăzute în anexa IV. IMCM-urile și IMM-urile, inclusiv întreprinderile nou-înființate, pot furniza într-o manieră simplificată elementele documentației tehnice specificate în anexa IV. În acest scop, Comisia stabilește un formular simplificat de documentație tehnică adaptat nevoilor IMCM-urilor și IMM-urilor, inclusiv ale întreprinderilor nou-înființate. În cazul în care o IMCM sau o IMM, inclusiv o întreprindere nou-înființată, optează să furnizeze informațiile solicitate în anexa IV într-o manieră simplificată, acestea utilizează formularul menționat la prezentul alineat. Organismele notificate acceptă formularul în scopul evaluării conformității.”

(9)La articolul 17, alineatul (2) se înlocuiește cu următorul text:

„(2) Punerea în aplicare a aspectelor menționate la alineatul (1) este proporțională cu dimensiunea organizației furnizorului, în special în cazul în care furnizorul este IMCM sau IMM, inclusiv o întreprindere nou-înființată. Furnizorii respectă, indiferent de situație, gradul de precizie și nivelul de protecție necesare pentru a se asigura conformitatea cu prezentul regulament a sistemelor lor de IA cu grad ridicat de risc.”

(10)La articolul 28, se adaugă următorul alineat (8):

„(8) Autoritățile de notificare desemnate în temeiul prezentului regulament responsabile pentru sistemele de IA care intră sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I sunt instituite, organizate și operate astfel încât să se asigure faptul că organismul de evaluare a conformității care solicită desemnarea atât în temeiul prezentului regulament, cât și al actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I are posibilitatea de a depune o cerere unică și de a face obiectul unei proceduri unice de evaluare în vederea desemnării în temeiul prezentului regulament și al actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, în cazul în care actele legislative relevante de armonizare ale Uniunii prevăd o astfel de cerere unică și o procedură unică de evaluare.

Cererea unică și procedura unică de evaluare menționate la prezentul alineat sunt, de asemenea, puse la dispoziția organismelor notificate deja desemnate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, atunci când organismele notificate respective solicită desemnarea în temeiul prezentului regulament, cu condiția ca actele legislative relevante de armonizare ale Uniunii să prevadă o astfel de procedură.

Cererea unică și procedura unică de evaluare evită orice suprapuneri inutile, se bazează pe procedurile existente de desemnare în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I și asigură conformitatea cu cerințele referitoare la organismele notificate atât în temeiul prezentului regulament, cât și al actelor legislative relevante de armonizare ale Uniunii.”

(11)La articolul 29, alineatul (4) se înlocuiește cu următorul text:

„(4) În cazul organismelor notificate care sunt desemnate în temeiul oricăror alte acte legislative de armonizare ale Uniunii, toate documentele și certificatele legate de aceste desemnări pot fi utilizate pentru a sprijini și a accelera procedura de desemnare a acestora în temeiul prezentului regulament, după caz.

Organismele notificate care sunt desemnate în temeiul oricăruia dintre actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I și care solicită evaluarea unică menționată la articolul 28 alineatul (8) depun cererea unică de evaluare la autoritatea de notificare desemnată în conformitate cu respectivele acte legislative de armonizare ale Uniunii.

Organismul notificat actualizează documentația menționată la alineatele (2) și (3) de la prezentul articol ori de câte ori au loc modificări relevante, pentru a oferi autorității responsabile de organismele notificate posibilitatea de a monitoriza și de a verifica respectarea continuă a tuturor cerințelor prevăzute la articolul 31.”

(12)La articolul 30, alineatul (2) se înlocuiește cu următorul text:

„(2) Autoritățile de notificare înștiințează Comisia și celelalte state membre, pe baza listei de coduri, categorii și tipuri corespunzătoare de sisteme de IA menționate în anexa XIV și prin intermediul instrumentului de notificare electronică dezvoltat și administrat de Comisie, cu privire la fiecare organism de evaluare a conformității menționat la alineatul (1).

Comisia este împuternicită să adopte acte delegate în conformitate cu articolul 97 pentru a modifica anexa XIV, în lumina progreselor tehnice, a progreselor în materie de cunoștințe sau a noilor dovezi științifice, prin adăugarea pe lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA a unui nou cod, a unei noi categorii sau a unui nou tip de sistem de IA, prin retragerea unui cod existent, a unei categorii existente sau a unui tip existent de sistem de IA de pe lista respectivă sau prin mutarea unui cod sau a unui tip de sistem de IA de la o categorie la alta.”

(13)La articolul 43, alineatul (3) se înlocuiește cu următorul text:

„În cazul sistemelor de IA cu grad ridicat de risc cărora li se aplică actele legislative de armonizare ale Uniunii care figurează în secțiunea A din anexa I, furnizorul sistemului urmează procedura de evaluare a conformității relevantă, astfel cum se prevede în actele legislative relevante de armonizare ale Uniunii. Cerințele prevăzute în secțiunea 2 din prezentul capitol se aplică acestor sisteme de IA cu grad ridicat de risc și fac parte din evaluarea respectivă. De asemenea, se aplică evaluarea sistemului de management al calității prevăzut la articolul 17 și în anexa VII.

În scopul evaluării respective a conformității, organismele notificate care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I au capacitatea de a evalua conformitatea sistemelor de IA cu grad ridicat de risc cu cerințele prevăzute în secțiunea 2, cu condiția ca respectarea de către organismele notificate respective a cerințelor prevăzute la articolul 31 alineatele (4), (5), (10) și (11) să fi fost evaluată în contextul procedurii de notificare în temeiul actelor legislative relevante de armonizare ale Uniunii. Fără a aduce atingere articolului 28, organismele notificate care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii prevăzute în secțiunea A din anexa I solicită desemnarea în conformitate cu secțiunea 4 cel târziu la [18 luni de la data de la care se aplică prezentul regulament].

În cazul în care actele legislative de armonizare ale Uniunii care figurează în secțiunea A din anexa I oferă fabricantului produsului posibilitatea de a renunța la evaluarea conformității efectuată de o parte terță, cu condiția ca fabricantul respectiv să fi aplicat standardele armonizate care vizează toate cerințele relevante, fabricantul respectiv poate recurge la această opțiune numai dacă a aplicat, de asemenea, standardele armonizate sau, după caz, specificațiile comune menționate la articolul 41, care vizează toate cerințele prevăzute în secțiunea 2 din prezentul capitol.

În cazul în care un sistem de IA cu grad ridicat de risc intră atât sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea A din anexa I, cât și sub incidența uneia dintre categoriile enumerate în anexa III, furnizorul sistemului urmează procedura de evaluare a conformității relevantă, astfel cum se prevede în actele legislative relevante de armonizare ale Uniunii care figurează în secțiunea A din anexa I.”

(14)La articolul 49, alineatul (2) se elimină.

(15)La articolul 50, alineatul (7) se înlocuiește cu următorul text:

„(7) Oficiul pentru IA încurajează și facilitează elaborarea de coduri de bune practici la nivelul Uniunii pentru a facilita punerea în aplicare eficace a obligațiilor privind depistarea, marcarea și etichetarea conținutului generat sau manipulat artificial. Comisia poate evalua dacă respectarea codurilor de bune practici în cauză este adecvată pentru a asigura respectarea obligației prevăzute la alineatul (2), în conformitate cu procedura prevăzută la articolul 56 alineatul (6) primul paragraf. În cazul în care consideră că codul nu este adecvat, Comisia poate să adopte un act de punere în aplicare care să precizeze normele comune pentru punerea în aplicare a obligațiilor respective, în conformitate cu procedura de examinare prevăzută la articolul 98 alineatul (2).”

(16)La articolul 56 alineatul (6), primul paragraf se înlocuiește cu următorul text:

„(6) Comisia și Consiliul IA monitorizează și evaluează periodic îndeplinirea obiectivelor codurilor de bune practici de către participanți și contribuția acestora la aplicarea corespunzătoare a prezentului regulament. Comisia, ținând seama în cea mai mare măsură de avizul Consiliului IA, evaluează dacă codurile de bune practici vizează obligațiile prevăzute la articolele 53 și 55 și monitorizează și evaluează periodic îndeplinirea obiectivelor lor. Comisia publică evaluarea caracterului adecvat al codurilor de bune practici.”

(17)Articolul 57 se modifică după cum urmează:

(a)se introduce următorul alineat (3a):

„Oficiul pentru IA poate institui, de asemenea, un spațiu de testare în materie de reglementare a IA la nivelul Uniunii pentru sistemele de IA care intră sub incidența articolului 75 alineatul (1). Un astfel de spațiu de testare în materie de reglementare a IA este pus în aplicare în strânsă cooperare cu autoritățile competente relevante, în special atunci când aplicarea legislației Uniunii, alta decât prezentul regulament, este supravegheată în spațiul de testare în materie de reglementare a IA, și oferă acces prioritar IMM-urilor.”;

(b)alineatul (5) se înlocuiește cu următorul text:

„(5) Spațiile de testare în materie de reglementare a IA instituite în temeiul prezentului articol prevăd un mediu controlat care promovează inovarea și facilitează dezvoltarea, antrenarea, testarea și validarea sistemelor de IA inovatoare pentru o perioadă limitată de timp înainte de introducerea lor pe piață sau de punerea lor în funcțiune în temeiul unui plan specific privind spațiul de testare convenit între furnizori sau furnizorii potențiali și autoritatea competentă, asigurând existența unor garanții adecvate. Astfel de spații de testare pot include testarea în condiții reale supravegheată în spațiul de testare. După caz, planul privind spațiul de testare include într-un singur document planul de testare în condiții reale.”;

(c)alineatul (9) litera (e) se înlocuiește cu următorul text:

„(e) facilitarea și accelerarea accesului la piața Uniunii pentru sistemele de IA, în special atunci când sunt furnizate de IMCM-uri și IMM-uri, inclusiv de întreprinderi nou-înființate.”;

(d)alineatul (13) se înlocuiește cu următorul text:

„(13) Spațiile de testare în materie de reglementare a IA sunt concepute și puse în aplicare astfel încât să faciliteze cooperarea transfrontalieră între autoritățile naționale competente.”;

(e)alineatul (14) se înlocuiește cu următorul text:

„(14) Autoritățile naționale competente își coordonează activitățile și cooperează în cadrul Consiliului IA. Ele sprijină instituirea și funcționarea în comun a spațiilor de testare în materie de reglementare a IA, inclusiv în diferite sectoare.”

(18)La articolul 58, alineatul (1) se înlocuiește cu următorul text:

„(1) Pentru a evita fragmentarea în cadrul Uniunii, Comisia adoptă acte de punere în aplicare care precizează modalitățile detaliate de instituire, dezvoltare, punere în aplicare, operare, guvernanță și supraveghere a spațiilor de testare în materie de reglementare a IA. Actele de punere în aplicare includ principii comune cu privire la următoarele aspecte:

(a) criteriile de eligibilitate și de selecție pentru participarea la spațiul de testare în materie de reglementare a IA;

(b) procedurile de depunere a cererii, de participare, de monitorizare, de ieșire și de încetare în ceea ce privește spațiul de testare în materie de reglementare a IA, inclusiv planul privind spațiul de testare și raportul de ieșire;

(c) termenele și condițiile aplicabile participanților;

(d) normele detaliate aplicabile guvernanței spațiilor de testare în materie de reglementare a IA care intră sub incidența articolului 57, inclusiv în ceea ce privește exercitarea sarcinilor autorităților competente și coordonarea și cooperarea la nivel național și la nivelul UE.”

(19)Articolul 60 se modifică după cum urmează:

(a)la alineatul (1), primul paragraf se înlocuiește cu următorul text:

„Testarea sistemelor de IA cu grad ridicat de risc în condiții reale în afara spațiilor de testare în materie de reglementare a IA poate fi efectuată de către furnizorii sau furnizorii potențiali de sisteme de IA cu grad ridicat de risc enumerați în anexa III sau care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea A din anexa I, în conformitate cu prezentul articol și cu planul de testare în condiții reale menționat în cadrul acestuia, fără a aduce atingere interdicțiilor prevăzute la articolul 5.”;

(b)alineatul (2) se înlocuiește cu următorul text:

„(2) Furnizorii sau furnizorii potențiali pot efectua teste ale sistemelor de IA cu grad ridicat de risc menționate în anexa III sau care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea A din anexa I în condiții reale în orice moment înainte de introducerea pe piață sau de punerea în funcțiune a sistemelor de IA, pe cont propriu sau în parteneriat cu unul sau mai mulți implementatori sau implementatori potențiali.”;

(20)Se introduce următorul articol 60a:

Articolul 60a

Testarea sistemelor de IA cu grad ridicat de risc care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea B din anexa I în condiții reale în afara spațiilor de testare în materie de reglementare a IA

(1)Testarea sistemelor de IA cu grad ridicat de risc în condiții reale în afara spațiilor de testare în materie de reglementare a IA poate fi efectuată de către furnizorii sau furnizorii potențiali de produse bazate pe IA care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea B din anexa I, în conformitate cu prezentul articol și cu un acord voluntar privind testarea în condiții reale, fără a aduce atingere interdicțiilor prevăzute la articolul 5.

(2)Acordul voluntar privind testarea în condiții reale menționat la alineatul (1) se încheie în scris între statele membre interesate și Comisie. Acesta stabilește cerințele pentru testarea în condiții reale a produselor bazate pe IA care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea B din anexa I.

(3)Statele membre, Comisia, autoritățile de supraveghere a pieței și autoritățile publice responsabile cu gestionarea și exploatarea infrastructurii și a produselor care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea B din anexa I cooperează îndeaproape și cu bună-credință și elimină orice obstacole practice, inclusiv în ceea ce privește normele procedurale care oferă acces la infrastructura publică fizică, atunci când acest lucru este necesar, pentru a pune în aplicare cu succes acordul voluntar privind testarea în condiții reale și pentru a testa produsele bazate pe IA care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea B din anexa I.

(4)Semnatarii acordului voluntar privind testarea în condiții reale precizează condițiile de testare în condiții reale și stabilesc elemente detaliate ale planului de testare în condiții reale pentru sistemele de IA care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în secțiunea B din anexa I.

(5)Se aplică articolul 60 alineatele (2), (5) și (9).”;

(21)Articolul 63 alineatul (1) se înlocuiește cu următorul text:

„(1) IMM-urile, inclusiv întreprinderile nou-înființate, pot respecta anumite elemente ale sistemului de management al calității prevăzut la articolul 17 într-un mod simplificat. În acest scop, Comisia elaborează orientări privind elementele sistemului de management al calității care pot fi respectate într-un mod simplificat, având în vedere nevoile IMM­urilor, fără a afecta nivelul de protecție sau necesitatea respectării cerințelor în ceea ce privește sistemele de IA cu grad ridicat de risc.”

(22)Articolul 69 se modifică după cum urmează:

(a)alineatul (2) se înlocuiește cu următorul text:

„(2) Statele membre pot fi obligate să plătească taxe pentru consilierea și sprijinul furnizate de experți la un nivel echivalent cu taxele de remunerare aplicabile Comisiei în temeiul actului de punere în aplicare menționat la articolul 68 alineatul (1).”

(b)Alineatul (3) se elimină.

(23)La articolul 70, alineatul (8) se înlocuiește cu următorul text:

„(8) Autoritățile naționale competente pot oferi orientări și consiliere cu privire la punerea în aplicare a prezentului regulament, îndeosebi IMCM-urilor și IMM-urilor, inclusiv întreprinderilor nou-înființate, luând în considerare orientările și consilierea furnizate de Consiliul IA și de Comisie, după caz. Ori de câte ori autoritățile naționale competente intenționează să ofere orientări și consiliere cu privire la un sistem de IA în domenii reglementate de alte acte legislative ale Uniunii, autoritățile naționale competente în temeiul actelor legislative respective ale Uniunii sunt consultate, după caz.”

(24)La articolul 72, alineatul (3) se înlocuiește cu următorul text:

„(3) Sistemul de monitorizare ulterioară introducerii pe piață se bazează pe un plan de monitorizare ulterioară introducerii pe piață. Planul de monitorizare ulterioară introducerii pe piață face parte din documentația tehnică menționată în anexa IV. Comisia adoptă orientări privind planul de monitorizare ulterioară introducerii pe piață.”

(25)Articolul 75 se modifică după cum urmează:

(a)titlul articolului 75 se înlocuiește cu următorul text:

Supravegherea pieței și controlul sistemelor de IA și asistența reciprocă”;

(b)alineatul (1) se înlocuiește cu următorul text:

„(1) În cazul în care un sistem de IA se bazează pe un model de IA de uz general, cu excepția sistemelor de IA legate de produse care intră sub incidența actelor legislative de armonizare ale Uniunii care figurează în anexa I, iar modelul și sistemul respectiv sunt dezvoltate de același furnizor, Oficiul pentru IA are competența exclusivă de a supraveghea și de a asigura respectarea obligațiilor prevăzute în prezentul regulament în ceea ce privește sistemul respectiv, în conformitate cu sarcinile și responsabilitățile atribuite de acesta autorităților de supraveghere a pieței. Oficiul pentru IA are, de asemenea, competența exclusivă de a supraveghea și de a asigura respectarea obligațiilor prevăzute în prezentul regulament în ceea ce privește sistemele de IA care constituie sau sunt integrate într-o platformă online foarte mare desemnată sau într-un motor de căutare online foarte mare desemnat în sensul Regulamentului (UE) 2022/2065.

Atunci când își exercită sarcinile de supraveghere și de asigurare a respectării normelor în temeiul primului paragraf, Oficiul pentru IA are toate competențele unei autorități de supraveghere a pieței prevăzute în prezenta secțiune și în Regulamentul (UE) 2019/1020. Oficiul pentru IA este împuternicit să ia măsuri și decizii adecvate pentru a-și exercita în mod adecvat competențele de supraveghere și de asigurare a respectării normelor. Articolul 14 din Regulamentul (UE) 2019/1020 se aplică mutatis mutandis.

Autoritățile implicate în aplicarea prezentului regulament cooperează activ la exercitarea acestor competențe, în special în cazul în care trebuie luate măsuri de asigurare a respectării normelor pe teritoriul unui stat membru.”;

(c)se introduc următoarele alineate (1a)-(1c):

„(1a) Comisia adoptă un act de punere în aplicare pentru a defini competențele de asigurare a respectării normelor și procedurile de exercitare a competențelor ce revin Oficiului pentru IA, inclusiv capacitatea sa de a impune sancțiuni, cum ar fi amenzi sau alte sancțiuni administrative, în conformitate cu condițiile și plafoanele identificate la articolul 99, în ceea ce privește sistemele de IA menționate la alineatele (1) și (1a) de la prezentul articol despre care se constată că nu respectă prezentul regulament, în contextul sarcinilor sale de monitorizare și supraveghere prevăzute la prezentul articol.”

„(1b) Articolul 18 din Regulamentul (UE) 2019/1020 se aplică mutatis mutandis furnizorilor de sisteme de IA menționați la alineatul (1), fără a aduce atingere drepturilor procedurale mai specifice prevăzute în prezentul regulament.”

„(1c) Comisia organizează și efectuează evaluări și teste ale conformității înainte de introducerea pe piață a sistemelor de IA menționate la alineatul (1) care sunt clasificate ca prezentând un grad ridicat de risc și care fac obiectul evaluării conformității de către terți în temeiul articolului 43 înainte ca astfel de sisteme de IA să fie introduse pe piață sau puse în funcțiune. Aceste teste și evaluări verifică dacă sistemele respectă cerințele relevante prevăzute în prezentul regulament și pot fi introduse pe piață sau puse în funcțiune în Uniune în conformitate cu prezentul regulament. Comisia poate încredința efectuarea acestor teste sau evaluări organismelor notificate desemnate în temeiul prezentului regulament, caz în care organismul notificat acționează în numele Comisiei. Articolul 34 alineatele (1) și (2) se aplică mutatis mutandis Comisiei atunci când își exercită competențele în temeiul prezentului alineat.

Taxele pentru activitățile de testare și evaluare se percep de la furnizorul unui sistem de IA cu grad ridicat de risc care a solicitat Comisiei evaluarea conformității de către terți. Costurile aferente serviciilor încredințate de Comisie organismelor notificate în conformitate cu prezentul articol se plătesc direct de către furnizor organismului notificat.”

(26)Articolul 77 se modifică după cum urmează:

(a)titlul se înlocuiește cu următorul text:

Competențele autorităților care protejează drepturile fundamentale și cooperarea cu autoritățile de supraveghere a pieței”;

(b)alineatul (1) se înlocuiește cu următorul text:

„(1) Autoritățile sau organismele publice naționale care supraveghează sau asigură respectarea obligațiilor în temeiul dreptului Uniunii care protejează drepturile fundamentale, inclusiv dreptul la nediscriminare, au competența de a solicita și de a accesa orice informație sau documentație creată sau păstrată de autoritatea relevantă de supraveghere a pieței în temeiul prezentului regulament într-un limbaj și un format accesibil, atunci când accesul la informația sau documentația respectivă este necesar pentru îndeplinirea cu eficacitate a mandatelor lor, în limitele jurisdicției lor.”;

(c)se introduc următoarele alineate (1a) și (1b):

„(1a) Sub rezerva condițiilor specificate la prezentul articol, autoritatea de supraveghere a pieței acordă autorității sau organismului public relevant menționat la alineatul (1) acces la astfel de informații sau documentații, inclusiv prin solicitarea unor astfel de informații sau documentații de la furnizor sau de la implementator, dacă este necesar.”

„(1b) Autoritățile de supraveghere a pieței și autoritățile sau organismele publice menționate la alineatul (1) cooperează îndeaproape și își oferă reciproc asistența necesară pentru îndeplinirea mandatelor lor respective, în vederea asigurării unei aplicări coerente a prezentului regulament și a dreptului Uniunii în materie de protecție a drepturilor fundamentale și de raționalizare a procedurilor. Aceasta include, în special, schimbul de informații atunci când este necesar pentru supravegherea eficace sau asigurarea eficace a respectării a prezentului regulament și a celorlalte acte legislative ale Uniunii.”

(27)Articolul 95 alineatul (4) se înlocuiește cu următorul text:

„(4) Oficiul pentru IA și statele membre țin seama de interesele și nevoile specifice ale IMCM-urilor și IMM-urilor, inclusiv ale întreprinderilor nou-înființate, atunci când încurajează și facilitează elaborarea de coduri de conduită.”

(28)La articolul 96 alineatul (1), al doilea paragraf se înlocuiește cu următorul text:

„Atunci când emite astfel de orientări, Comisia acordă o atenție deosebită nevoilor IMCM-urilor și IMM-urilor, inclusiv ale întreprinderilor nou­înființate, ale autorităților publice locale și ale sectoarelor cele mai expuse riscului de a fi afectate de prezentul regulament.”

(29)Articolul 99 se modifică după cum urmează:

(a)alineatul (1) se înlocuiește cu următorul text:

„(1) În conformitate cu termenele și condițiile prevăzute în prezentul regulament, statele membre stabilesc normele privind sancțiunile și alte măsuri de asigurare a respectării normelor, care pot include, de asemenea, avertismente și măsuri nemonetare, aplicabile în cazul încălcării prezentului regulament de către operatori, și iau toate măsurile necesare pentru a se asigura că acestea sunt puse în aplicare în mod corespunzător și eficace, ținând astfel seama de orientările emise de Comisie în temeiul articolului 96. Sancțiunile prevăzute trebuie să fie eficace, proporționale și cu efect de descurajare. Atunci când impun sancțiuni, statele membre țin seama de interesele IMCM-urilor și ale IMM-urilor, inclusiv ale întreprinderilor nou-înființate, precum și de viabilitatea lor economică.”;

(b)alineatul (6) se înlocuiește cu următorul text:

„(6) În cazul IMCM-urilor și al IMM-urilor, inclusiv al întreprinderilor nou-înființate, fiecare amendă menționată la prezentul articol nu depășește procentajele sau cuantumul menționate la alineatele (3), (4) și (5), luându-se în considerare valoarea cea mai mică dintre acestea.”

(30)Articolul 111 se modifică după cum urmează:

(a)alineatul (2) se înlocuiește cu următorul text:

„(2) Fără a aduce atingere aplicării articolului 5, astfel cum se menționează la articolul 113 al treilea paragraf litera (a), prezentul regulament se aplică operatorilor de sisteme de IA cu grad ridicat de risc, altele decât sistemele menționate la alineatul (1) de la prezentul articol, care au fost introduse pe piață sau puse în funcțiune înainte de data aplicării capitolului III și a obligațiilor corespunzătoare menționate la articolul 113, numai dacă, de la data respectivă, sistemele respective fac obiectul unor modificări semnificative în ceea ce privește proiectarea lor. În orice caz, furnizorii și implementatorii sistemelor de IA cu grad ridicat de risc destinate a fi utilizate de autoritățile publice iau măsurile necesare pentru a se conforma cerințelor și obligațiilor prevăzute în prezentul regulament până la 2 august 2030.”;

(b)se adaugă următorul alineat (4):

„(4) Furnizorii de sisteme de IA, inclusiv de sisteme de IA de uz general, care generează conținut sintetic în format audio, imagine, video sau text și care au fost introduse pe piață înainte de 2 august 2026 iau măsurile necesare pentru a se conforma articolului 50 alineatul (2) până la 2 februarie 2027.”;

(31)Articolul 113 se modifică după cum urmează:

(a)la al treilea paragraf, se adaugă litera (d):

„(d) capitolul III secțiunile 1, 2 și 3 se aplică după adoptarea unei decizii a Comisiei prin care se confirmă că sunt disponibile măsuri adecvate în sprijinul respectării capitolului III, începând cu următoarele date:

(i) 6 luni de la adoptarea deciziei respective în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III și

(ii) 12 luni de la adoptarea deciziei în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I.

În absența adoptării deciziei în sensul primului paragraf sau în cazul în care datele de mai jos sunt anterioare celor care urmează adoptării deciziei respective, se aplică capitolul III secțiunile 1, 2 și 3:

(i) la 2 decembrie 2027 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (2) și al anexei III și

(ii) la 2 august 2028 în ceea ce privește sistemele de IA clasificate ca prezentând un grad ridicat de risc în temeiul articolului 6 alineatul (1) și al anexei I.”;

(b)la al treilea paragraf, se adaugă litera (e):

„(e) articolele 102-110 se aplică de la [data de la care se aplică prezentul regulament].”

(32)În anexa VIII se elimină secțiunea B;

(33)Se adaugă anexa XIV după cum urmează:

„Anexa XIV

Lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA în scopul procedurii de notificare menționate la articolul 30, precizând sfera de cuprindere a desemnării ca organisme notificate

1.Introducere

Evaluarea conformității sistemelor de IA cu grad ridicat de risc în temeiul prezentului regulament poate necesita implicarea organismelor de evaluare a conformității. Numai organismele de evaluare a conformității care au fost desemnate în conformitate cu prezentul regulament pot efectua evaluări ale conformității și numai pentru activitățile legate de tipurile de sisteme de IA în cauză. Lista codurilor, a categoriilor și a tipurilor corespunzătoare de sisteme de IA stabilește sfera de cuprindere a desemnării organismelor de evaluare a conformității notificate în conformitate cu articolul 30 din prezentul regulament.

2.Lista codurilor, a categoriilor și a sistemelor corespunzătoare de IA

1.Sisteme de IA care intră sub incidența anexei I la Regulamentul privind IA

Cod AIA

AIP 0101

Sisteme de IA care intră sub incidența anexei I.A.1. la Regulamentul privind IA.

AIP 0102

Sisteme de IA care intră sub incidența anexei I.A.2. la Regulamentul privind IA.

AIP 0103

Sisteme de IA care intră sub incidența anexei I.A.3. la Regulamentul privind IA.

AIP 0104

Sisteme de IA care intră sub incidența anexei I.A.4. la Regulamentul privind IA.

AIP 0105

Sisteme de IA care intră sub incidența anexei I.A.5. la Regulamentul privind IA.

AIP 0106

Sisteme de IA care intră sub incidența anexei I.A.6. la Regulamentul privind IA.

AIP 0107

Sisteme de IA care intră sub incidența anexei I.A.7. la Regulamentul privind IA.

AIP 0108

Sisteme de IA care intră sub incidența anexei I.A.8. la Regulamentul privind IA.

AIP 0109

Sisteme de IA care intră sub incidența anexei I.A.9. la Regulamentul privind IA.

AIP 0110

Sisteme de IA care intră sub incidența anexei I.A.10. la Regulamentul privind IA.

AIP 0111

Sisteme de IA care intră sub incidența anexei I.A.11. la Regulamentul privind IA.

AIP 0112

Sisteme de IA care intră sub incidența anexei I.A.12. la Regulamentul privind IA.

2.Sisteme de IA care intră sub incidența anexei III.1 la Regulamentul privind IA.

Cod AIA

AIB 0201

Sisteme de identificare biometrică la distanță în temeiul anexei III.1.a. la Regulamentul privind IA destinate a fi puse în funcțiune de instituțiile, organele, oficiile sau agențiile Uniunii.

AIB 0202

Sisteme de IA de clasificare biometrică în temeiul anexei III.1.b. la Regulamentul privind IA destinate a fi puse în funcțiune de instituțiile, organele, oficiile sau agențiile Uniunii.

AIB 0203

Sisteme de IA de recunoaștere a emoțiilor în temeiul anexei III.1.c. la Regulamentul privind IA destinate a fi puse în funcțiune de instituțiile, organele, oficiile sau agențiile Uniunii.

AIB 0204

Sisteme de identificare biometrică la distanță în temeiul anexei III.1.a. la Regulamentul privind IA, destinate a fi puse în funcțiune de autoritățile competente în domeniul asigurării respectării legii, al imigrației sau al azilului.

AIB 0205

Sisteme de IA de clasificare biometrică în temeiul anexei III.1.b. la Regulamentul privind IA, destinate a fi puse în funcțiune de autoritățile competente în domeniul asigurării respectării legii, al imigrației sau al azilului.

AIB 0206

Sisteme de IA de recunoaștere a emoțiilor în temeiul anexei III.1.c. la Regulamentul privind IA, destinate a fi puse în funcțiune de autoritățile competente în domeniul asigurării respectării legii, al imigrației sau al azilului.

AIB 0207

Sisteme de identificare biometrică la distanță în temeiul anexei III.1.a. la Regulamentul privind IA (general).

AIB 0208

Sisteme de IA de clasificare biometrică în temeiul anexei III.1.b. la Regulamentul privind IA (general).

AIB 0209

Sisteme de IA de recunoaștere a emoțiilor în temeiul anexei III.1.c. la Regulamentul privind IA (general).

3.Coduri specifice tehnologiei IA

(a)IA simbolică, sisteme de expertiză și optimizare matematică

Cod AIA

AIH 0101

Sisteme de IA bazate pe logică și cunoaștere care presupun realizarea de deducții pornind de la cunoștințe codificate sau de la reprezentarea simbolică, sisteme expert

AIH 0102

Sisteme de IA bazate pe logică, cu excepția prelucrărilor de date de bază

(b)Învățarea automată, cu excepția IA de uz general și a IA generative monomodale

Cod AIA

AIH 0201

Sisteme de IA care prelucrează date structurate

AIH 0202

Sisteme de IA care prelucrează semnale și date audio

AIH 0203

Sisteme de IA care prelucrează date în format text

AIH 0204

Sisteme de IA care prelucrează imagini și materiale video

AIH 0205

Sisteme de IA care învață din mediul lor înconjurător, cu excepția IA agentice

(c)Sisteme de IA bazate pe IA de uz general sau pe IA generativă monomodală

Cod AIA

AIH 0301

Sisteme de IA generativă monomodală

AIH 0302

Sisteme de IA generativă multimodale, inclusiv sisteme de IA bazate pe modele de IA de uz general

(d)IA agentică

Cod AIA

AIH 0401

IA agentică

 

3.Cererea de desemnare

Organismele de evaluare a conformității utilizează listele de coduri, categorii și tipuri corespunzătoare de sisteme de IA prevăzute în prezenta anexă atunci când precizează tipurile de sisteme de IA în cererea de desemnare menționată la articolul 29 din prezentul regulament.”

Articolul 2

Modificări aduse Regulamentului (UE) 2018/1139

Regulamentul (UE) 2018/1139 se modifică după cum urmează:

(1)La articolul 27, se adaugă următorul alineat:

25 „(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială care sunt componente de siguranță în sensul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”

(2)La articolul 31, se adaugă următorul alineat:

„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială care sunt componente de siguranță în sensul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”

(3)La articolul 32, se adaugă următorul alineat:

„(3) La adoptarea actelor delegate în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială care sunt componente de siguranță în sensul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului (*), se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”

(4)La articolul 36, se adaugă următorul alineat:

„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială care sunt componente de siguranță în sensul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”

(5)La articolul 39, se adaugă următorul alineat:

„(3) La adoptarea actelor delegate în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială care sunt componente de siguranță în sensul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”

(6)La articolul 50, se adaugă următorul alineat:

„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială care sunt componente de siguranță în sensul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”

(7)La articolul 53, se adaugă următorul alineat:

„(3) Fără a aduce atingere alineatului (2), la adoptarea actelor de punere în aplicare în temeiul alineatului (1) în ceea ce privește sistemele de inteligență artificială care sunt componente de siguranță în sensul Regulamentului (UE) 2024/1689 al Parlamentului European și al Consiliului, se ține seama de cerințele prevăzute în capitolul III secțiunea 2 din regulamentul respectiv.”

Articolul 3

Intrarea în vigoare și aplicarea

Prezentul regulament intră în vigoare în a treia zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.

Adoptat la Bruxelles,

Pentru Parlamentul European,    Pentru Consiliu,

Președinta    Președintele

FIȘĂ FINANCIARĂ LEGISLATIVĂ ȘI DIGITALĂ

1.CADRUL PROPUNERII/INIȚIATIVEI3

1.1.Titlul propunerii/inițiativei3

1.2.Domeniul (domeniile) de politică vizat(e)3

1.3.Obiectiv(e)3

1.3.1.Obiectiv(e) general(e)3

1.3.2.Obiectiv(e) specific(e)3

1.3.3.Rezultatul (rezultatele) și impactul preconizate3

1.3.4.Indicatori de performanță3

1.4.Obiectul propunerii/inițiativei4

1.5.Motivele propunerii/inițiativei4

1.5.1.Cerința (cerințele) care trebuie îndeplinită (îndeplinite) pe termen scurt sau lung, inclusiv un calendar detaliat pentru punerea în aplicare a inițiativei4

1.5.2.Valoarea adăugată a intervenției UE (aceasta poate rezulta din diferiți factori, de exemplu mai buna coordonare, securitatea juridică, o mai mare eficacitate sau complementaritate). În sensul prezentei secțiuni, „valoarea adăugată a intervenției UE” este valoarea ce rezultă din acțiunea UE care depășește valoarea ce ar fi fost obținută dacă ar fi acționat doar statele membre.4

1.5.3.Învățăminte desprinse din experiențele anterioare similare4

1.5.4.Compatibilitatea cu cadrul financiar multianual și posibilele sinergii cu alte instrumente corespunzătoare5

1.5.5.Evaluarea diverselor opțiuni de finanțare disponibile, inclusiv a posibilităților de realocare a creditelor5

1.6.Durata propunerii/inițiativei și a impactului său financiar6

1.7.Metoda (metodele) de execuție a bugetului planificată (planificate)6

2.MĂSURI DE GESTIUNE8

2.1.Dispoziții în materie de monitorizare și de raportare8

2.2.Sistemul (sistemele) de gestiune și de control8

2.2.1.Justificarea metodei (metodelor) de execuție bugetară, a mecanismului (mecanismelor) de punere în aplicare a finanțării, a modalităților de plată și a strategiei de control propuse8

2.2.2.Informații privind riscurile identificate și sistemul (sistemele) de control intern instituit(e) pentru atenuarea lor8

2.2.3.Estimarea și justificarea raportului cost-eficacitate al controalelor (raportul dintre costurile controalelor și valoarea fondurilor aferente gestionate) și evaluarea nivelurilor estimate ale riscurilor de eroare (la plată și la închidere)8

2.3.Măsuri de prevenire a fraudelor și a neregulilor9

3.IMPACTUL FINANCIAR ESTIMAT AL PROPUNERII/INIȚIATIVEI10

3.1.Rubrica (rubricile) din cadrul financiar multianual și linia (liniile) bugetară (bugetare) de cheltuieli afectată (afectate)10

3.2.Impactul financiar estimat al propunerii asupra creditelor12

3.2.1.Sinteza impactului estimat asupra creditelor operaționale12

3.2.1.1.Credite din bugetul votat12

3.2.1.2.Credite din venituri alocate externe17

3.2.2.Realizările preconizate finanțate din credite operaționale22

3.2.3.Sinteza impactului estimat asupra creditelor administrative24

3.2.3.1. Credite din bugetul votat24

3.2.3.2.Credite din venituri alocate externe24

3.2.3.3.Total credite24

3.2.4.Necesarul de resurse umane estimat25

3.2.4.1.Finanțare din bugetul votat25

3.2.4.2.Finanțare din venituri alocate externe26

3.2.4.3.Necesarul total de resurse umane26

3.2.5.Prezentare generală a impactului estimat asupra investițiilor legate de tehnologia digitală28

3.2.6.Compatibilitatea cu cadrul financiar multianual actual28

3.2.7.Contribuțiile terților28

3.3.Impactul estimat asupra veniturilor29

4.Dimensiunile digitale29

4.1.Cerințe cu relevanță digitală30

4.2.Date30

4.3.Soluții digitale31

4.4.Evaluarea interoperabilității31

4.5.Măsuri de sprijinire a implementării digitale32

1.CADRUL PROPUNERII/INIȚIATIVEI

1.1.Titlul propunerii/inițiativei

Propunere de regulament al Parlamentului European și al Consiliului de modificare a Regulamentelor (UE) 2024/1689 și (UE) 2018/1139 în ceea ce privește simplificarea punerii în aplicare a normelor armonizate privind inteligența artificială (Regulamentul omnibus în domeniul digital privind IA)

1.2.Domeniul (domeniile) de politică vizat(e) 

Rețele de comunicare, conținut și tehnologie;

Piață Internă, Industrie, Antreprenoriat și IMM-uri

Impactul bugetar se referă la noile sarcini încredințate Oficiului pentru IA.

1.3.Obiectiv(e)

1.3.1.Obiectiv(e) general(e)

1. Consolidarea monitorizării și supravegherii anumitor categorii de sisteme de IA de către Oficiul pentru IA.

2. Facilitarea dezvoltării și testării la nivelul UE a sistemelor de IA inovatoare aflate sub supraveghere reglementară strictă înainte ca aceste sisteme să fie introduse pe piață sau puse în funcțiune în alt mod.

1.3.2.Obiectiv(e) specific(e)

Obiectivul specific nr. 1

Consolidarea guvernanței și a asigurării respectării eficace a normelor prevăzute în Regulamentul privind IA legate de sistemele de IA prin consolidarea competențelor și a procedurilor aplicabile, precum și prin furnizarea de noi resurse Oficiului pentru IA responsabil cu asigurarea respectării.

Obiectivul specific nr. 2

Asigurarea instituirii unui spațiu de testare la nivelul UE, care să permită activități și testări transfrontaliere.

1.3.3.Rezultatul (rezultatele) și impactul preconizate

A se preciza efectele pe care ar trebui să le aibă propunerea/inițiativa asupra beneficiarilor vizați/grupurilor vizate.

Furnizorii de IA ar trebui să aibă de câștigat de pe urma unui nivel centralizat de guvernanță și a accesului la un spațiu de testare la nivelul UE pentru anumite categorii de sisteme de IA, evitând duplicarea procedurilor și a costurilor.

1.3.4.Indicatori de performanță

A se preciza indicatorii care permit monitorizarea progreselor și a realizărilor obținute.

Indicatorul 1

Numărul de sisteme de IA care intră în domeniul de aplicare al sarcinilor de monitorizare și supraveghere care urmează să fie îndeplinite de Oficiul pentru IA.

Indicatorul 2

Numărul de furnizori și de potențiali furnizori care solicită acces la spațiul de testare la nivelul UE.

1.4.Obiectul propunerii/inițiativei

 o acțiune nouă 

 o acțiune nouă întreprinsă ca urmare a unui proiect-pilot/a unei acțiuni pregătitoare ( 26 ) 

 prelungirea unei acțiuni existente 

 o fuziune sau o redirecționare a uneia sau mai multor acțiuni către o altă/o nouă acțiune

1.5.Motivele propunerii/inițiativei

1.5.1.Cerința (cerințele) care trebuie îndeplinită (îndeplinite) pe termen scurt sau lung, inclusiv un calendar detaliat pentru punerea în aplicare a inițiativei

Elementele suplimentare relevante pentru consolidarea structurii de guvernanță a Oficiului pentru IA ar trebui să fie instituite înainte de data de la care se aplică dispozițiile aplicabile sistemelor de IA.

Se preconizează că primul spațiu de testare al UE va fi operațional în 2028, deși ar trebui stabilite în prealabil unele detalii esențiale în materie de stabilire.

1.5.2.Valoarea adăugată a intervenției UE (aceasta poate rezulta din diferiți factori, de exemplu mai buna coordonare, securitatea juridică, o mai mare eficacitate sau complementaritate). În sensul prezentei secțiuni, „valoarea adăugată a intervenției UE” este valoarea ce rezultă din acțiunea UE care depășește valoarea ce ar fi fost obținută dacă ar fi acționat doar statele membre.

Oficiul pentru IA va avea competența de a monitoriza și de a supraveghea conformitatea tuturor sistemelor de IA bazate pe modele de IA de uz general, în cazul în care modelul și sistemul sunt dezvoltate de același furnizor, precum și a tuturor sistemelor de IA încorporate în platforme sau motoare de căutare online foarte mari sau care constituie astfel de platforme sau motoare, chiar dacă sistemul și furnizorul modelului de IA de uz general sunt diferiți. Printre sarcinile pe care Oficiul pentru IA ar trebui să le îndeplinească pentru această gamă largă de sisteme de IA se numără solicitarea accesului deplin la documentație, la seturile de date de antrenament/validare/testare și, atunci când este necesar, la codul sursă al sistemelor de IA cu grad ridicat de risc, supravegherea testării în condiții reale, identificarea și evaluarea riscurilor, gestionarea incidentelor grave, luarea de măsuri preventive și corective, asigurând în același timp cooperarea cu autoritățile naționale de supraveghere a pieței, gestionarea sistemelor de IA clasificate de către furnizor ca neprezentând un grad ridicat de risc, tratarea plângerilor privind neconformitatea și impunerea de sancțiuni. În plus, pentru a permite accesul pe piață al sistemelor de IA care intră în domeniul de aplicare al acestei dispoziții și care fac, de asemenea, obiectul unei evaluări a conformității anterioare introducerii pe piață de către terți în temeiul Regulamentului privind IA, Oficiul pentru IA va fi organismul responsabil să efectueze evaluări ale conformității. Toate aceste acțiuni necesită dezvoltarea și punerea în aplicare a unor resurse și a unui set de proceduri de asigurare a respectării normelor, precum și asistență tehnică adecvată pentru evaluarea sistemelor.

Rolul Oficiului pentru IA în asigurarea conformității ar implica, de asemenea, asigurarea sinergiilor cu evaluarea modelelor de IA de uz general, ceea ce ar consolida evaluările generale ale modelelor și sistemelor puse la dispoziție de același furnizor. Acest fapt ar permite o înțelegere mai cuprinzătoare a sistemelor de IA și a riscurilor asociate acestora, permițând o monitorizare și o asigurare a respectării mai eficace. Oficiul pentru IA va trebui, de asemenea, să țină seama de provocările unice reprezentate de IA agentică, care poate funcționa autonom și poate lua decizii ce pot avea consecințe semnificative, precum și să elaboreze strategii de abordare a acestor riscuri în conformitate cu politicile Comisiei.

Consolidarea guvernanței Oficiului pentru IA ar aduce numeroase beneficii reglementării sistemelor de IA în UE. Unul dintre principalele avantaje este consecvența și coerența pe care le-ar asigura în aplicarea Regulamentului privind IA în întreaga UE. Prin existența unei autorități unice care să supravegheze punerea în aplicare a Regulamentului privind IA în ceea ce privește anumite categorii de sisteme de IA, riscul unor interpretări și decizii contradictorii ar fi redus semnificativ, oferind claritate și certitudine întreprinderilor care își desfășoară activitatea în UE.

În plus, cadrul de reglementare pentru întreprinderi ar fi simplificat, deoarece acestea ar trebui să se adreseze mai degrabă unei singure autorități de reglementare decât mai multor autorități naționale. Acest lucru ar reduce complexitatea și sarcina administrativă asociate cu orientarea prin diferite cadre de reglementare, permițând întreprinderilor să se concentreze asupra inovării și a creșterii economice. Abordarea centralizată ar permite, de asemenea, dezvoltarea în cadrul Comisiei a unei expertize specializate în sistemele de IA și modelele de IA de uz general, permițând o monitorizare și o asigurare a respectării mai eficace a Regulamentului privind IA.

Această abordare ar evita acțiunile naționale divergente de asigurare a respectării normelor în ceea ce privește sistemele de IA în cauză, care ar putea duce la fragmentarea pieței interne și ar putea reduce securitatea juridică pentru operatori. De asemenea, ar fi astfel abordate provocările cu care se confruntă statele membre în ceea ce privește asigurarea resurselor umane specializate pentru dotarea cu personal a autorităților lor responsabile cu punerea în aplicare a Regulamentului privind IA și cu supravegherea sistemelor de IA pe teritoriile lor. Prin centralizarea competențelor autorităților de supraveghere a pieței în cadrul Oficiului pentru IA, acest scenariu ar permite Oficiului pentru IA să își asume responsabilitatea pentru evaluarea și monitorizarea sistemelor complexe de IA puse la dispoziție de același furnizor de modele, precum și a sistemelor de IA care constituie platforme sau sunt încorporate în acestea, reducându-se astfel sarcina ce le revine autorităților naționale. Acest lucru ar valorifica expertiza existentă a Oficiului pentru IA în ceea ce privește evaluarea modelelor de IA de uz general și monitorizarea conformității acestora, creând o concentrare unică de cunoștințe și capacități specializate. Prin urmare, Oficiul pentru IA ar fi bine poziționat pentru a asigura o supraveghere coerentă și eficace, sprijinind în același timp statele membre în eforturile lor de a pune în aplicare Regulamentul privind IA și de a asigura un mediu de reglementare armonizat în întreaga UE. Având în vedere că Oficiul pentru IA gestionează aceste sarcini suplimentare, autoritățile naționale s-ar putea concentra mai mult pe acțiunile lor de asigurare a respectării normelor prevăzute în Regulamentul privind IA, ceea ce ar permite o alocare mai eficientă a resurselor și o punere în aplicare mai eficace a Regulamentului privind IA în întreaga UE.

1.5.3.Învățăminte desprinse din experiențele anterioare similare

Experiența Comisiei Europene în ceea ce privește asigurarea respectării Regulamentului privind serviciile digitale (DSA) oferă lecții valoroase care pot fi aplicate pentru asigurarea respectării Regulamentului privind IA. În special, instituirea unui cadru solid și transparent de asigurare a respectării normelor, care să stabilească proceduri clare de investigare și de abordare a încălcărilor Regulamentului privind serviciile digitale și cooperarea strânsă cu autoritățile naționale, astfel încât acțiunile de asigurare a respectării legislației să fie coordonate și eficace, reprezintă elemente relevante în acest context.

Experiența Comisiei în ceea ce privește asigurarea respectării Regulamentului privind serviciile digitale a arătat că această abordare poate fi eficace în a promova conformitatea și a proteja drepturile utilizatorilor. De exemplu, Comisia a luat deja măsuri împotriva mai multor platforme online pentru încălcarea Regulamentului privind serviciile digitale și a colaborat cu autoritățile naționale pentru a elabora orientări și bune practici în materie de conformitate.

Bazându-se pe lecțiile învățate din asigurarea respectării Regulamentului privind serviciile digitale, Comisia poate elabora un cadru eficace de asigurare a respectării Regulamentului privind IA, care să promoveze conformitatea și să sprijine dezvoltarea unui ecosistem de IA de încredere și inovator în UE. Acest aspect va presupune consolidarea rolului de asigurare a respectării normelor al Oficiului pentru IA pentru a monitoriza și a supraveghea în mod corespunzător anumite categorii de sisteme de IA și colaborarea strânsă cu autoritățile naționale pentru a se asigura faptul că Regulamentul privind IA este pus în aplicare în mod consecvent și eficace.

Posibilitatea de a prevedea un spațiu de testare la nivelul UE ar trebui considerată ca fiind complementară spațiilor de testare instituite la nivel național și ar trebui pusă în aplicare într-un mod care să faciliteze cooperarea transfrontalieră între autoritățile naționale competente. 

1.5.4.Compatibilitatea cu cadrul financiar multianual și posibilele sinergii cu alte instrumente corespunzătoare

Modificările propuse a fi aduse Regulamentului privind IA în cadrul acestei inițiative ar duce la o creștere semnificativă a numărului de sisteme de IA care fac obiectul monitorizării și supravegherii Oficiului pentru IA, cu o creștere corespunzătoare a numărului de sisteme potențial eligibile pentru a participa la un spațiu de testare la nivelul UE. Pentru a gestiona în mod eficace această creștere, este esențial să se consolideze funcția europeană de reglementare și coordonare, astfel cum se propune în prezenta inițiativă. Această consolidare ar permite Oficiului pentru IA să supravegheze în mod eficient numărul tot mai mare de sisteme de IA, să asigure conformitatea cu cadrul de reglementare și să ofere un mediu favorabil inovării și testării prin intermediul spațiului de testare la nivelul UE.

1.5.5.Evaluarea diverselor opțiuni de finanțare disponibile, inclusiv a posibilităților de realocare a creditelor

Oficiul pentru IA va depune eforturi pentru a redistribui o parte din personalul alocat, însă ar putea face acest lucru doar parțial (15 ENI), deoarece personalul este în prezent alocat integral sarcinilor direct legate de asigurarea punerii în aplicare corecte și la timp a Regulamentului privind IA. Vor fi necesare noi resurse (estimate la 38 ENI suplimentare) pentru a exercita în mod eficient noile sarcini de asigurare a respectării normelor.

În special, Oficiul pentru IA intenționează să îi identifice pe colegii cu expertiză juridică și procedurală care pot participa la viitoarele noi sarcini de asigurare a respectării normelor. În această etapă, se estimează că aproximativ 5 AC cu profiluri relevante pot fi redistribuiți în acest scop.

În plus, Oficiul pentru IA va depune eforturi pentru a redistribui 5 funcționari.

Oficiul pentru IA intenționează să facă pe deplin operațional spațiul de testare la nivelul UE pentru sistemele de IA care fac obiectul monitorizării sale în 2028, ceea ce va face posibilă o redistribuire a 3 AC necesari pentru înființarea și operarea spațiului de testare. Această abordare etapizată ar permite asigurarea capacității operaționale depline a spațiului de testare până în 2028 și, în special, va oferi totodată Oficiului pentru IA timpul necesar pentru a identifica personalul cel mai adecvat pentru a îndeplini această sarcină și pentru a asigura gestionarea adecvată a proiectelor în scopul de a facilita dezvoltarea, antrenarea, testarea și validarea sistemelor de IA inovatoare.

În plus, Oficiul pentru IA va explora oportunitățile de extindere a domeniului de aplicare al instrumentelor informatice (aflate în prezent în cea mai mare parte în faza de dezvoltare sau de prelansare) care sprijină Regulamentul privind IA pentru a acoperi, de asemenea, noile activități relevante de asigurare a respectării normelor (și anume gestionarea cazurilor, registrul sistemelor de IA, monitorizarea și raportarea, schimbul de informații cu autoritățile). 2 ENI cu profiluri informatice și administrative vor fi redistribuite pentru a gestiona aceste instrumente informatice. Acest aspect ar contribui la acoperirea parțială a nevoilor de gestionare legate de noile sarcini.

În general, aceste eforturi de redistribuire și sinergii vor contribui la abordarea unora dintre nevoile de angajare de personal pentru noile sarcini de asigurare a respectării normelor, fiind totodată necesare resurse suplimentare pentru a se asigura punerea eficace în aplicare a Regulamentului privind IA.

Personalul suplimentar va fi finanțat cu sprijinul DEP, având în vedere că obiectivele modificărilor propuse contribuie în mod direct la un obiectiv-cheie al programului „Europa digitală” – accelerarea dezvoltării și a implementării IA în Europa.

1.6.Durata propunerii/inițiativei și a impactului său financiar

 durată limitată

   de la [ZZ/LL]AAAA până la [ZZ/LL]AAAA

   impactul financiar din AAAA până în AAAA pentru creditele de angajament și din AAAA până în AAAA pentru creditele de plată.

durată nelimitată

Punere în aplicare cu o perioadă de pregătire din 2026 până în 2027,

urmată de o perioadă de funcționare la capacitate maximă.

1.7.Metoda (metodele) de execuție a bugetului planificată (planificate)

 Gestiune directă asigurată de Comisie

prin intermediul serviciilor sale, inclusiv al personalului din delegațiile Uniunii;

   prin intermediul agențiilor executive

 Gestiune partajată cu statele membre

 Gestiune indirectă, cu delegarea sarcinilor de execuție bugetară:

țărilor terțe sau organismelor pe care le-au desemnat acestea

organizațiilor internaționale și agențiilor acestora (a se preciza)

Băncii Europene de Investiții și Fondului European de Investiții

organismelor menționate la articolele 70 și 71 din Regulamentul financiar

organismelor de drept public

organismelor de drept privat cu misiune de serviciu public, cu condiția să li se furnizeze garanții financiare adecvate

organismelor de drept privat dintr-un stat membru care sunt responsabile cu punerea în aplicare a unui parteneriat public-privat și cărora li se furnizează garanții financiare adecvate

organismelor sau persoanelor cărora li se încredințează executarea unor acțiuni specifice în cadrul politicii externe și de securitate comună, în temeiul titlului V din Tratatul privind Uniunea Europeană, și care sunt identificate în actul de bază relevant

organismelor stabilite într-un stat membru, reglementate de dreptul privat al unui stat membru sau de dreptul Uniunii și eligibile pentru a li se încredința, în conformitate cu normele sectoriale, execuția unor fonduri sau a unor garanții bugetare ale Uniunii, în măsura în care aceste organisme sunt controlate de organisme de drept public sau de organisme de drept privat cu misiune de serviciu public și beneficiază de garanții financiare adecvate care sunt furnizate sub formă de răspundere solidară din partea organismelor de control sau de garanții financiare echivalente și care pot fi limitate, pentru fiecare acțiune, la cuantumul maxim al sprijinului din partea Uniunii.

2.MĂSURI DE GESTIUNE

2.1.Dispoziții în materie de monitorizare și de raportare

A se preciza frecvența și condițiile aferente monitorizării și raportării.

Dispozițiile consolidate vor fi revizuite și evaluate împreună cu întregul Regulament privind IA în august 2029. Comisia va prezenta Parlamentului European, Consiliului și Comitetului Economic și Social European un raport privind constatările evaluării.

2.2.Sistemul (sistemele) de gestiune și de control

2.2.1.Justificarea metodei (metodelor) de execuție bugetară, a mecanismului (mecanismelor) de punere în aplicare a finanțării, a modalităților de plată și a strategiei de control propuse

Regulamentul consolidează politica europeană în ceea ce privește normele armonizate pentru furnizarea de sisteme de inteligență artificială pe piața internă, asigurând în același timp respectarea siguranței și a drepturilor fundamentale. Supravegherea unică simplificată asigură coerența în ceea ce privește aplicarea transfrontalieră a obligațiilor prevăzute în prezentul regulament.

Este necesar să se aloce resurse adecvate serviciilor Comisiei pentru a le permite să facă față acestor noi sarcini. Se estimează că punerea în aplicare a noului regulament va necesita 53 ENI.

2.2.2.Informații privind riscurile identificate și sistemul (sistemele) de control intern instituit(e) pentru atenuarea lor

Riscurile corespund riscurilor standard ale operațiunilor Comisiei și sunt acoperite în mod adecvat de procedurile standard existente de reducere la minimum a riscurilor.

2.2.3.Estimarea și justificarea raportului cost-eficacitate al controalelor (raportul dintre costurile controalelor și valoarea fondurilor aferente gestionate) și evaluarea nivelurilor estimate ale riscurilor de eroare (la plată și la închidere)

Pentru cheltuielile legate de reuniuni, având în vedere valoarea scăzută per tranzacție (de exemplu, rambursarea cheltuielilor de deplasare pentru un delegat pentru o reuniune), procedurile standard de control par a fi suficiente.

2.3.Măsuri de prevenire a fraudelor și a neregulilor

A se preciza măsurile de prevenire și de protecție existente sau preconizate, de exemplu din strategia antifraudă.

Măsurile de prevenire a fraudei aplicabile Comisiei se vor aplica și creditelor suplimentare necesare pentru punerea în aplicare a prezentului regulament.

3.IMPACTUL FINANCIAR ESTIMAT AL PROPUNERII/INIȚIATIVEI

3.1.Rubrica (rubricile) din cadrul financiar multianual și linia (liniile) bugetară (bugetare) de cheltuieli afectată (afectate)

·Linii bugetare existente

În ordinea rubricilor din cadrul financiar multianual și a liniilor bugetare.

Rubrica din cadrul financiar multianual

Linia bugetară

Tipul de cheltuieli

Contribuție

Numărul 

Dif./Nedif. ( 27 ).

din partea țărilor AELS ( 28 )

din partea țărilor candidate și potențial candidate ( 29 )

din partea altor țări terțe

alte venituri alocate

7

20 02 06 Cheltuieli administrative

Nedif.

Nu

1

02 04 03 DEP inteligență artificială

Dif.

DA

NU

da

NU

1

02 01 30 01 Cheltuieli de sprijin pentru programul Europa digitală

Nedif.

da

 

da

3.2.Impactul financiar estimat al propunerii asupra creditelor 

3.2.1.Sinteza impactului estimat asupra creditelor operaționale 

   Propunerea/inițiativa nu implică utilizarea de credite operaționale

   Propunerea/inițiativa implică utilizarea de credite operaționale, conform explicațiilor de mai jos

3.2.1.1.Credite din bugetul votat

[

milioane EUR (cu trei zecimale)

Rubrica din cadrul financiar multianual

1

DG: CNECT

Anul

Anul

Anul

Anul

După anul 2027

TOTAL CFM 2021-2027

2024

2025

2026

2027

După anul 2027

Linia bugetară 02 04 03

Angajamente

(1a)

 

 

0,500 ( 30 )

0,500 ( 31 )

1,000

Plăți

(2a)

 

 

0,500 

0,500

1,000

Credite cu caracter administrativ finanțate din bugetul unor programe specifice

Linia bugetară 02 01 30 01

 

(3)

 

 

2,642 ( 32 )

6,283 ( 33 )

7,283

8,925

TOTAL credite

pentru DG CNECT

Angajamente

=1a+1b+3

3,142

6,783

7,283

9,925

Plăți

=2a+2b+3

2,642

6,783

7,783

9,925

TOTAL

Anul

Anul

Anul

Anul

După anul 2027

TOTAL CFM 2021-2027

2024

2025

2026

2027

După anul 2027

Linia bugetară 02 04 03

Angajamente

(1a)

 

 

0,500 ( 34 )

0,500 ( 35 )

1,000

Plăți

(2a)

 

 

0,500 

0,500

1,000

Credite cu caracter administrativ finanțate din bugetul unor programe specifice

Linia bugetară 02 01 30 01

 

(3)

 

 

2,642 ( 36 )

6,283 ( 37 )

7,283

8,925

TOTAL credite

pentru DG CNECT

Angajamente

=1a+1b+3

3,142

6,783

7,283

9,925

Plăți

=2a+2b+3

2,642

6,783

7,783

9,925

]

[



Rubrica din cadrul financiar multianual

7

„Cheltuieli administrative” 

DG: CNECT

Anul

Anul

Anul

Anul

TOTAL CFM 2021-2027

2024

2025

2026

2027

 Resurse umane

0,940

0,940

1,880

 Alte cheltuieli administrative

0,025

0,025

0,050

TOTAL PENTRU DG CNECT

Credite

0,965

0,965

1,930

TOTAL credite în cadrul RUBRICII 7 din cadrul financiar multianual

(Total angajamente = Total plăți)

0,965

0,965

1,930

milioane EUR (cu trei zecimale)

 

Anul

Anul

Anul

Anul

După anul 2027

TOTAL CFM 2021-2027

2024

2025

2026

2027

TOTAL credite în cadrul RUBRICILOR 1-7

Angajamente

4,107

7,748

8,248

11,855

din cadrul financiar multianual 

Plăți

3,607

7,748

8,748

11,855

]

3.2.2.Realizările preconizate finanțate din credite operaționale (nu se completează pentru agențiile descentralizate)

Credite de angajament în milioane EUR (cu trei zecimale)

A se indica obiectivele și realizările

Anul 
2024

Anul 
2025

Anul 
2026

Anul 
2027

A se introduce atâția ani câți sunt considerați necesari pentru a reflecta durata impactului (a se vedea secțiunea 1.6)

TOTAL

REALIZĂRI

Tip ( 38 )

Costuri medii

Nu

Costuri

Nu

Costuri

Nu

Costuri

Nu

Costuri

Nu

Costuri

Nu

Costuri

Nu

Costuri

Total nr.

Total costuri

OBIECTIVUL SPECIFIC NR. 1 ( 39 )…

– Realizare

– Realizare

– Realizare

Subtotal pentru obiectivul specific nr. 1

OBIECTIVUL SPECIFIC NR. 2 …

– Realizare

Subtotal pentru obiectivul specific nr. 2

TOTALURI

3.2.3.Sinteza impactului estimat asupra creditelor administrative 

   Propunerea/inițiativa nu implică utilizarea de credite cu caracter administrativ

   Propunerea/inițiativa implică utilizarea de credite cu caracter administrativ, conform explicațiilor de mai jos

3.2.3.1. Credite din bugetul votat

[

CREDITE VOTATE

Anul

Anul

Anul

Anul

TOTAL 2021-2027

2024

2025

2026

2027

RUBRICA 7

Resurse umane

0,940

0,940

1,880

Alte cheltuieli administrative

0,025

0,025

0,050

Subtotal de la RUBRICA 7

0,965

0,965

1,930

În afara RUBRICII 7

Resurse umane

2,429

4,858

7,287

Alte cheltuieli cu caracter administrativ

0,213

1,425

1,638

Subtotal în afara RUBRICII 7

2,642

6,283

8,925

]

Necesarul de credite pentru resursele umane și pentru alte cheltuieli cu caracter administrativ va fi acoperit de creditele direcției generale (DG) respective care sunt deja alocate pentru gestionarea acțiunii și/sau au fost redistribuite intern în cadrul DG-ului respectiv, completate, după caz, cu resurse suplimentare care ar putea fi alocate DG-ului care gestionează acțiunea în cadrul procedurii anuale de alocare și ținând seama de constrângerile bugetare.

3.2.4.Necesarul de resurse umane estimat 

   Propunerea/inițiativa nu implică utilizarea de resurse umane

   Propunerea/inițiativa implică utilizarea de resurse umane, conform explicațiilor de mai jos

3.2.4.1.Finanțare din bugetul votat

Estimări în echivalent normă întreagă (ENI)

[

CREDITE VOTATE

Anul

Anul

Anul

Anul

2024

2025

2026

2027

 Posturi din schema de personal (funcționari și agenți temporari)

20 01 02 01 (la sediu și în reprezentanțele Comisiei)

0

0

5

5

20 01 02 03 (delegațiile UE)

0

0

0

0

01 01 01 01 (cercetare indirectă)

0

0

0

0

01 01 01 11 (cercetare directă)

0

0

0

0

Alte linii bugetare (a se preciza)

0

0

0

0

• Personal extern (în ENI)

20 02 01 (AC, END din „pachetul global”)

0

0

0

0

20 02 03 (AC, AL, END și JPD în delegațiile UE)

0

0

0

0

Linie de sprijin admin. 
[XX.01.YY.YY]

– la sediu

0

0

0

0

– în delegațiile UE

0

0

0

0

01 01 01 02 (AC, END – cercetare indirectă)

0

0

0

0

01 01 01 12 (AC, END – cercetare directă)

0

0

0

0

Alte linii bugetare (a se preciza) – rubrica 7

0

0

0

0

Alte linii bugetare (30 01 02 01) – În afara rubricii 7

0

0

48

48

TOTAL

0

0

53

53

]

Personalul necesar pentru punerea în aplicare a propunerii (în ENI):

Personal ce urmează să fie acoperit de personalul actual disponibil în cadrul serviciilor Comisiei

În mod excepțional, personal suplimentar*

Personal ce urmează să fie finanțat în cadrul rubricii 7 sau Cercetare

Personal ce urmează să fie finanțat de la linia BA

Personal ce urmează să fie finanțat din taxe

Posturi din schema de personal

5

NU SE APLICĂ

Personal extern (AC, END, INT)

10

38

Descrierea sarcinilor care trebuie efectuate de:

Funcționari și personal temporar

Consolidarea supravegherii centrale de către Oficiul pentru IA va duce la o creștere semnificativă a numărului de sisteme de IA. Aceste sarcini nu pot fi îndeplinite de efectivele actuale de personal, care sunt suficiente doar pentru domeniul de aplicare actual al supravegherii.

Personal extern

3.2.5.Prezentare generală a impactului estimat asupra investițiilor legate de tehnologia digitală

Obligatoriu: în tabelul de mai jos trebuie inclusă cea mai bună estimare a investițiilor legate de tehnologia digitală generate de propunere/inițiativă.

În mod excepțional, atunci când este necesar pentru punerea în aplicare a propunerii/inițiativei, creditele de la rubrica 7 trebuie prezentate la linia desemnată.

Creditele de la rubricile 1-6 ar trebui reflectate drept „Cheltuieli de politică IT pentru programele operaționale”. Aceste cheltuieli se referă la bugetul operațional care trebuie utilizat pentru reutilizarea/cumpărarea/dezvoltarea platformelor/instrumentelor IT direct legate de punerea în aplicare a inițiativei și pentru investițiile asociate acestora (de exemplu licențe, studii, stocarea datelor etc.). Informațiile prezentate în acest tabel ar trebui să fie coerente cu detaliile prezentate la secțiunea 4 „Dimensiunile digitale”.

TOTAL credite pentru componenta digitală și IT

Anul

Anul

Anul

Anul

TOTAL CFM 2021-2027

2024

2025

2026

2027

RUBRICA 7

Cheltuieli IT (corporative) 

0,000

0,000

0,000

0,000

0,000

Subtotal de la RUBRICA 7

0,000

0,000

0,000

0,000

0,000

În afara RUBRICII 7

Cheltuieli de politică IT pentru programele operaționale

0,000

0,000

0,000

0,000

0,000

Subtotal în afara RUBRICII 7

0,000

0,000

0,000

0,000

0,000

 

TOTAL

0,000

0,000

0,000

0,000

0,000

3.2.6.Compatibilitatea cu cadrul financiar multianual actual 

Propunerea/inițiativa:

   poate fi finanțată integral prin realocarea creditelor în cadrul rubricii relevante din cadrul financiar multianual (CFM)

Sumele vor fi redistribuite din cheltuielile de sprijin din 02.013001 pentru programul Europa digitală pentru 2026 și din cheltuielile din 02.0403 (obiectivul specific 2 - SO2 inteligență artificială) pentru 2027.

   necesită utilizarea marjei nealocate din cadrul rubricii corespunzătoare din CFM și/sau utilizarea instrumentelor speciale, astfel cum sunt definite în Regulamentul privind CFM

   necesită revizuirea CFM

3.2.7.Contribuțiile terților 

Propunerea/inițiativa:

   nu prevede cofinanțare din partea terților

   prevede cofinanțare din partea terților, estimată mai jos:

Credite în milioane EUR (cu trei zecimale)

Anul 
2024

Anul 
2025

Anul 
2026

Anul 
2027

Total

A se preciza organismul care asigură cofinanțarea 

TOTAL credite cofinanțate



3.3.    Impactul estimat asupra veniturilor 

   Propunerea/inițiativa nu are impact financiar asupra veniturilor.

   Propunerea/inițiativa are următorul impact financiar:

   asupra resurselor proprii

   asupra altor venituri

   vă rugăm să precizați dacă veniturile sunt alocate unor linii de cheltuieli

milioane EUR (cu trei zecimale)

Linia bugetară pentru venituri:

Credite disponibile pentru exercițiul financiar în curs

Impactul propunerii/inițiativei ( 40 )

Anul 2024

Anul 2025

Anul 2026

Anul 2027

Articolul ………….

Pentru veniturile alocate, a se preciza linia (liniile) bugetară (bugetare) de cheltuieli afectată (afectate).

Alte observații (de exemplu, metoda/formula utilizată pentru calcularea impactului asupra veniturilor sau orice alte informații).

4.Dimensiunile digitale

4.1.Cerințe cu relevanță digitală

Trimiterea la cerință

Descrierea cerinței

Actori afectați sau vizați de cerință

Procese la nivel înalt

Categorii

Articolul 1 alineatul (5)

Introducerea articolului 4a: Permiterea furnizorilor și implementatorilor de sisteme și modele de IA să prelucreze în mod excepțional categorii speciale de date cu caracter personal, în măsura în care acest lucru este necesar în scopul de a asigura depistarea și corectarea prejudecăților, sub rezerva anumitor condiții.

Furnizorii și implementatorii de sisteme de IA și de modele de IA

Persoanele vizate

Prelucrarea datelor

Date

Articolul 1 alineatul (8)

Modificarea articolului 11 alineatul (1) al doilea paragraf: Referitoare la documentația tehnică a sistemelor de IA cu grad ridicat de risc care trebuie întocmită înainte ca sistemul respectiv să fie introdus pe piață sau pus în funcțiune. IMM-urilor și IMCM-urilor li se acordă anumite privilegii de reglementare în ceea ce privește această furnizare de informații.

Furnizorii de sisteme de IA cu grad ridicat de risc (inclusiv IMCM-urile și IMM-urile)

Autoritățile naționale competente

Organismele notificate

Comisia Europeană

Documentația tehnică

Date

Articolul 1 alineatul (10)

Modificarea articolului 28, prin introducerea alineatului (1a): Organismelor de evaluare a conformității care solicită desemnarea li se poate oferi posibilitatea de a depune o cerere unică și de a se supune unei proceduri unice de evaluare.

Organisme de evaluare a conformității

Autoritățile de notificare

Depunerea cererii

Date

Articolul 1 alineatul (11)

Modificarea articolului 29 alineatul (4): Organismele notificate care solicită o evaluare unică depun cererea unică la autoritatea de notificare. Organismul notificat actualizează documentația în cazul în care apar modificări relevante.

Organismele notificate

Autoritatea de notificare

Depunerea cererii

Date

Articolul 1 alineatul (16)

Modificarea articolului 56 alineatul (6): Comisia își publică evaluările caracterului adecvat al codurilor de bune practici.

Comisia Europeană

Publicarea evaluării

Date

Articolul 1 alineatul (26)

Modificarea articolului 77:

·Alineatul (1): Autoritățile/organismele publice naționale care supraveghează/asigură respectarea obligațiilor prevăzute de dreptul Uniunii care protejează drepturile fundamentale pot formula o cerere motivată și pot accesa orice informație/documentație de la autoritatea relevantă de supraveghere a pieței

·Alineatul (1a): autoritatea de supraveghere a pieței acordă acces și, dacă este necesar, solicită informațiile de la furnizor/implementator

·Alineatul (1b): dacă este necesar, autoritățile de supraveghere a pieței și autoritățile/organismele publice menționate anterior fac schimb de informații.

Autoritățile/organismele publice naționale care supraveghează/asigură respectarea obligațiilor prevăzute de dreptul Uniunii care protejează drepturile fundamentale

Autorități de supraveghere a pieței

Furnizori/implementatori de sisteme de IA

Schimbul de informații

Date

4.2.Date

Descrierea la nivel înalt a datelor care intră în domeniul de aplicare

Tipul de date

Trimitere la cerință (cerințe)

Standard și/sau specificație (dacă este cazul)

Categorii speciale de date cu caracter personal (în cazul în care prelucrarea este necesară pentru depistarea/corectarea prejudecăților)

Articolul 1 alineatul (5)

//

Documentația tehnică pentru sistemele de IA cu grad ridicat de risc

Articolul 1 alineatul (8)

Documentația tehnică conține cel puțin elementele prevăzute în anexa IV la Regulamentul privind IA. Comisia stabilește un formular simplificat de documentație tehnică destinat IMCM-urilor și IMM-urilor.

Cererile de desemnare din partea organismelor de evaluare a conformității

Articolul 1 alineatul (10)

//

Cererile de notificare din partea organismelor de evaluare a conformității

Articolul 1 alineatul (11)

Organismul notificat actualizează documentația relevantă ori de câte ori apar modificări relevante.

Evaluarea de către Comisie a caracterului adecvat al codurilor de bune practici

Articolul 1 alineatul (16)

//

Cerere de acces la informații privind sistemele de IA

Articolul 1 alineatul (26)

//

Informații sau documentații solicitate de autoritățile/organismele publice naționale care supraveghează/asigură respectarea obligațiilor legate de drepturile fundamentale

Articolul 1 alineatul (26)

A se furniza într-un limbaj și într-un format accesibile.

Alinierea la Strategia europeană privind datele

Explicație privind modul în care cerința (cerințele) este (sunt) aliniată (aliniate) la Strategia europeană privind datele

Articolul 1 alineatul (4) prevede că prelucrarea categoriilor speciale de date cu caracter personal face obiectul unor garanții adecvate pentru drepturile și libertățile fundamentale ale persoanelor fizice. Acest fapt este în conformitate cu Regulamentele (UE) 2016/679 (RGPD) și (UE) 2018/1725 (RPDUE).

Alinierea la principiul „doar o singură dată”

Explicarea modului în care a fost luat în considerare principiul „doar o singură dată” și a modului în care a fost explorată posibilitatea de reutilizare a datelor existente

Articolul 1 alineatul (10) prevede că organismelor de evaluare a conformității li se poate oferi posibilitatea de a depune o cerere unică și de a se supune unei proceduri unice de evaluare.

Explicarea modului în care datele nou create sunt ușor de găsit, accesibile, interoperabile și reutilizabile și respectă standarde de înaltă calitate

 

Fluxuri de date

Descriere la nivel înalt a fluxurilor de date

Tipul de date

Trimitere (trimiteri) la cerință (cerințe)

Actori care furnizează datele

Actori care primesc datele

Factorul declanșator pentru schimbul de date

Frecvența (dacă este cazul)

Cererile de notificare din partea organismelor de evaluare a conformității

Articolul 1 alineatul (11)

Organismele notificate care sunt desemnate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I

Autoritatea de notificare desemnată în conformitate cu actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I

Depunerea unei cereri de evaluare unice

//

Evaluarea de către Comisie a caracterului adecvat al codurilor de bune practici

Articolul 1 alineatul (16)

Comisia Europeană

Publicul larg

Efectuarea unei evaluări în ceea ce privește codurile de bune practici

În mod regulat

Cerere de acces la informații privind sistemele de IA

Articolul 1 alineatul (26)

Autoritățile sau organismele publice naționale care supraveghează sau asigură respectarea obligațiilor în temeiul dreptului Uniunii care protejează drepturile fundamentale

Autoritate de supraveghere a pieței

Autoritățile/organismele publice naționale solicită informații pentru a-și îndeplini mandatele

//

Informații sau documentații solicitate de autoritățile/organismele publice naționale care supraveghează/asigură respectarea obligațiilor legate de drepturile fundamentale

Articolul 1 alineatul (26)

Autoritate de supraveghere a pieței

Autoritățile sau organismele publice naționale care supraveghează sau asigură respectarea obligațiilor în temeiul dreptului Uniunii care protejează drepturile fundamentale

Depunerea unei cereri motivate de acces la informații

//

Informații sau documentații solicitate de autoritățile de supraveghere a pieței

Articolul 1 alineatul (26)

Autorități de supraveghere a pieței

Furnizori/implementatori de sisteme de IA

Autoritatea de supraveghere a pieței are nevoie de informații pentru a răspunde unei cereri din partea autorităților/organismelor publice naționale care supraveghează/asigură respectarea obligațiilor legate de drepturile fundamentale)

//

Schimburile de informații ca parte a cooperării dintre autoritățile de supraveghere a pieței și autoritățile/organismele publice care supraveghează/asigură respectarea obligațiilor legate de drepturile fundamentale

Articolul 1 alineatul (26)

Autorități de supraveghere a pieței

/ Autorități/organisme publice

Autorități de supraveghere a pieței

/ Autorități/organisme publice

Identificarea nevoii de schimb de informații în cursul cooperării și al asistenței reciproce

//

4.3. Soluții digitale

Descriere la nivel înalt a soluțiilor digitale

Soluția digitală

Trimitere (trimiteri) la cerință (cerințe)

Principalele funcționalități obligatorii

Organismul responsabil

Cum este asigurată accesibilitatea?

Cum se ia în considerare potențialul de reutilizare?

Utilizarea tehnologiilor IA (dacă este cazul)

Nu se aplică (modificările propuse la Regulamentul privind IA nu prevăd adoptarea de noi soluții digitale)

Pentru fiecare soluție digitală, explicația modului în care soluția digitală respectă politicile digitale și actele legislative aplicabile

Soluția digitală #1

Politica digitală și/sau sectorială (atunci când sunt aplicabile)

Explicarea modului în care se aliniază

Regulamentul privind inteligența artificială

Cadrul UE privind securitatea cibernetică

eIDAS

Portalul digital unic și IMI

Altele

4.4. Evaluarea interoperabilității

Descriere la nivel înalt a serviciului (serviciilor) public(e) digital(e) afectat(e) de cerințe

Serviciul public digital sau categoria de servicii publice digitale

Descriere

Trimitere (trimiteri) la cerință (cerințe)

Soluție (soluții) pentru Europa interoperabilă

(NU SE APLICĂ)

Altă (alte) soluție (soluții) de interoperabilitate

Nu se aplică (modificările propuse la Regulamentul privind IA nu afectează serviciile publice digitale)

Impactul cerinței (cerințelor) asupra interoperabilității transfrontaliere din perspectiva serviciului public digital

Serviciul public digital #1

Evaluare

Măsură (măsuri)

Obstacole potențiale rămase (dacă este cazul)

Alinierea la politicile digitale și sectoriale existente

Vă rugăm să enumerați politicile digitale și sectoriale aplicabile identificate

Măsurile organizatorice în vederea unei furnizări transfrontaliere fără probleme a serviciilor publice digitale

Vă rugăm să enumerați măsurile de guvernanță prevăzute

Măsurile luate pentru a asigura o înțelegere comună a datelor

Vă rugăm să enumerați astfel de măsuri

Utilizarea specificațiilor și standardelor tehnice deschise stabilite de comun acord

Vă rugăm să enumerați astfel de măsuri

4.5. Măsuri de sprijinire a implementării digitale

Descriere la nivel înalt a măsurilor de sprijinire a implementării digitale

Descrierea măsurii

Trimitere (trimiteri) la cerință (cerințe)

Rolul Comisiei

(dacă este cazul)

Actorii care urmează să fie implicați

(dacă este cazul)

Calendarul preconizat

(dacă este cazul)

Nu se aplică

(1)    COM(2025) 47 final.
(2)    COM(2025) 165 final.
(3)    COM(2025) 723 final.
(4)    https://ai-act-service-desk.ec.europa.eu/
(5)    Comisia Europeană (2025), Cerere de contribuții referitoare la Strategia privind aplicarea IA. Document disponibil la adresa: Strategia privind aplicarea IA – Consolidarea continentului inteligenței artificiale .
(6)    Comisia Europeană (2025), Cerere de contribuții referitoare la revizuirea Regulamentului privind securitatea cibernetică. Document disponibil la adresa: Regulamentul UE privind securitatea cibernetică .
(7)    Comisia Europeană (2025), Cerere de contribuții referitoare la Strategia privind o uniune europeană a datelor. Document disponibil la adresa: Strategia privind o uniune europeană a datelor .
(8)    Comisia Europeană (2025), Cerere de contribuții privind pachetul de măsuri în domeniul digital și Regulamentul omnibus. Document disponibil la adresa:  Simplificare – Pachetul de măsuri în domeniul digital și Regulamentul omnibus .
(9)    Mai exact: dreptul la demnitate umană (articolul 1), respectarea vieții private și protecția datelor cu caracter personal (articolele 7 și 8), nediscriminarea (articolul 21) și egalitatea între femei și bărbați (articolul 23), libertatea de exprimare (articolul 11) și libertatea de întrunire (articolul 12), dreptul la o cale de atac eficientă și la un proces echitabil, dreptul la apărare și prezumția de nevinovăție (articolele 47 și 48), dreptul la un nivel ridicat de protecție a mediului și îmbunătățirea calității mediului (articolul 37).
(10)    Mai exact: drepturile lucrătorilor la condiții de muncă echitabile și corecte (articolul 31), un nivel ridicat de protecție a consumatorilor (articolul 28), drepturile copilului (articolul 24) și integrarea persoanelor cu handicap (articolul 26).
(11)    Mai exact: libertatea de a desfășura o activitate comercială (articolul 16) și libertatea artelor și științelor (articolul 13).
(12)    JO C , , p. .
(13)    JO C , , p. .
(14)    Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială), (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).
(15)    Recomandarea Comisiei din 6 mai 2003 privind definirea microîntreprinderilor și a întreprinderilor mici și mijlocii (JO L 124, 20.5.2003, p. 36, ELI: http://data.europa.eu/eli/reco/2003/361/oj).
(16)    Recomandarea (UE) 2025/1099 a Comisiei din 21 mai 2025 privind definiția întreprinderilor mici cu capitalizare medie (JO L, 2025/1099, 28.5.2025, ELI: http://data.europa.eu/eli/reco/2025/1099/oj).
(17)    Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (JO L 119, 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(18)    Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO L 295, 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(19)    Directiva (UE) 2016/680 a Parlamentului European și a Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autoritățile competente în scopul prevenirii, depistării, investigării sau urmăririi penale a infracțiunilor sau al executării pedepselor și privind libera circulație a acestor date și de abrogare a Deciziei-cadru 2008/977/JAI a Consiliului (JO L 119, 4.5.2016, p. 89, ELI: http://data.europa.eu/eli/dir/2016/680/oj).
(20)    Regulamentul (UE) 2017/745 al Parlamentului European și al Consiliului din 5 aprilie 2017 privind dispozitivele medicale, de modificare a Directivei 2001/83/CE, a Regulamentului (CE) nr. 178/2002 și a Regulamentului (CE) nr. 1223/2009 și de abrogare a Directivelor 90/385/CEE și 93/42/CEE ale Consiliului (JO L 117, 5.5.2017, p. 1, ELI: http://data.europa.eu/eli/reg/2017/745/oj).
(21)    Regulamentul (UE) 2017/746 al Parlamentului European și al Consiliului din 5 aprilie 2017 privind dispozitivele medicale pentru diagnostic in vitro și de abrogare a Directivei 98/79/CE și a Deciziei 2010/227/UE a Comisiei (JO L 117, 5.5.2017, p. 176, ELI: http://data.europa.eu/eli/reg/2017/746/oj).
(22)    Regulamentul (UE) 2019/1020 al Parlamentului European și al Consiliului din 20 iunie 2019 privind supravegherea pieței și conformitatea produselor și de modificare a Directivei 2004/42/CE și a Regulamentelor (CE) nr. 765/2008 și (UE) nr. 305/2011 (JO L 169, 25.6.2019, p. 1, ELI: http://data.europa.eu/eli/reg/2019/1020/oj).
(23)    Regulamentul (UE) 2022/2065 al Parlamentului European și al Consiliului din 19 octombrie 2022 privind o piață unică pentru serviciile digitale și de modificare a Directivei 2000/31/CE (Regulamentul privind serviciile digitale) (JO L 277, 27.10.2022, p. 1, ELI: http://data.europa.eu/eli/reg/2022/2065/oj).
(24)    Regulamentul (UE) 2018/1139 al Parlamentului European și al Consiliului din 4 iulie 2018 privind normele comune în domeniul aviației civile și de înființare a Agenției Uniunii Europene pentru Siguranța Aviației, de modificare a Regulamentelor (CE) nr. 2111/2005, (CE) nr. 1008/2008, (UE) nr. 996/2010, (UE) nr. 376/2014 și a Directivelor 2014/30/UE și 2014/53/UE ale Parlamentului European și ale Consiliului, precum și de abrogare a Regulamentelor (CE) nr. 552/2004 și (CE) nr. 216/2008 ale Parlamentului European și ale Consiliului și a Regulamentului (CEE) nr. 3922/91 al Consiliului (JO L 212, 22.8.2018, p. 1, ELI: http://data.europa.eu/eli/reg/2018/1139/oj).
(25)    Regulamentul (UE) 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024 de stabilire a unor norme armonizate privind inteligența artificială și de modificare a Regulamentelor (CE) nr. 300/2008, (UE) nr. 167/2013, (UE) nr. 168/2013, (UE) 2018/858, (UE) 2018/1139 și (UE) 2019/2144 și a Directivelor 2014/90/UE, (UE) 2016/797 și (UE) 2020/1828 (Regulamentul privind inteligența artificială), (JO L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).
(26)    Astfel cum se menționează la articolul 58 alineatul (2) litera (a) sau (b) din Regulamentul financiar.
(27)    Dif. = credite diferențiate / Nedif. = credite nediferențiate.
(28)    AELS: Asociația Europeană a Liberului Schimb.
(29)    Țările candidate și, după caz, candidații potențiali din Balcanii de Vest.
(30)    Acest buget este deja inclus în programul de lucru al programului Europa digitală pentru perioada 2026-2027 pentru Oficiul pentru IA.
(31)    Acest buget este deja inclus în programul de lucru al programului Europa digitală pentru perioada 2026-2027 pentru Oficiul pentru IA.
(32)    Acest buget corespunde unui număr suplimentar de [48] ENI pentru 6 luni [(43 AC și 5 END)], nivelul de referință fiind nivelul de personal convenit în contextul procedurii bugetare 2026. Bugetul va fi redistribuit în pachetul administrativ al programului Europa digitală pentru a acoperi costurile suplimentare.
(33)    Suma va fi redistribuită din 02.0403 (obiectivul specific 2 - SO2 inteligență artificială) în 2027, iar cererea va fi introdusă în procedura bugetară 2027.
(34)    Acest buget este deja inclus în programul de lucru al programului Europa digitală pentru perioada 2026-2027 pentru Oficiul pentru IA.
(35)    Acest buget este deja inclus în programul de lucru al programului Europa digitală pentru perioada 2026-2027 pentru Oficiul pentru IA.
(36)    Acest buget corespunde unui număr suplimentar de 48 de ENI pentru 6 luni (43 AC și 5 END), nivelul de referință fiind nivelul de personal convenit în contextul procedurii bugetare 2026. Bugetul va fi redistribuit în pachetul administrativ al programului Europa digitală pentru a acoperi costurile suplimentare.
(37)    Suma va fi redistribuită din 02.0403 (obiectivul specific 2 - SO2 inteligență artificială) în 2027, iar cererea va fi introdusă în procedura bugetară 2027.
(38)    Realizările se referă la produsele și serviciile care trebuie furnizate (de ex.: numărul de schimburi de studenți finanțate, numărul de km de drumuri construiți etc.).
(39)    Conform descrierii din secțiunea 1.3.2. „Obiectiv(e) specific(e)”
(40)    În ceea ce privește resursele proprii tradiționale (taxe vamale, cotizații pentru zahăr), sumele indicate trebuie să fie sume nete, și anume sumele brute după deducerea unei cote de 20 % pentru costurile de colectare.
Top