Articolul 43: Evaluarea conformității
| (1) | Pentru sistemele de IA cu grad ridicat de risc enumerate la punctul 1 din anexa III, în cazul în care, pentru a demonstra conformitatea unui sistem de IA cu grad ridicat de risc cu cerințele prevăzute în secțiunea 2, furnizorul a aplicat standardele armonizate menționate la articolul 40 sau, după caz, specificațiile comune menționate la articolul 41, furnizorul optează pentru una dintre următoarele proceduri de evaluare a conformității:
(a)
controlul intern, menționat în anexa VI; sau
(b)
evaluarea sistemului de management al calității și examinarea documentației tehnice, cu implicarea unui organism notificat, menționată în anexa VII. Pentru a demonstra conformitatea unui sistem de IA cu grad ridicat de risc cu cerințele prevăzute în secțiunea 2, furnizorul urmează procedura de evaluare a conformității prevăzută în anexa VII în următoarele cazuri:
(a)
standardele armonizate menționate la articolul 40 nu există, iar specificațiile comune menționate la articolul 41 nu sunt disponibile;
(b)
furnizorul nu a aplicat sau a aplicat doar o parte din standardul armonizat;
(c)
specificațiile comune menționate la litera (a) există, dar furnizorul nu le-a aplicat;
(d)
unul sau mai multe dintre standardele armonizate menționate la litera (a) au fost publicate cu o restricție și numai în partea standardului care a fost restricționată. În sensul procedurii de evaluare a conformității menționate în anexa VII, furnizorul poate alege oricare dintre organismele notificate. Cu toate acestea, în cazul în care sistemul de IA cu grad ridicat de risc este destinat să fie pus în funcțiune de către autoritățile de aplicare a legii, de imigrație sau de azil, sau de către instituțiile, organele, oficiile sau agențiile Uniunii, autoritatea de supraveghere a pieței menționată la articolul 74 alineatul (8) sau (9), după caz, acționează ca organism notificat. |
| (2) | În cazul sistemelor de IA cu grad ridicat de risc menționate la punctele 2-8 din anexa III, furnizorii urmează procedura de evaluare a conformității bazată pe controlul intern, astfel cum se menționează în anexa VI, care nu prevede implicarea unui organism notificat. |
| (3) | În cazul sistemelor de IA cu grad ridicat de risc cărora li se aplică actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, furnizorul sistemului urmează procedura de evaluare a conformității relevantă, astfel cum se prevede în actele legislative relevante de armonizare ale Uniunii. Cerințele prevăzute în secțiunea 2 din prezentul capitol se aplică acestor sisteme de IA cu grad ridicat de risc și fac parte din evaluarea respectivă. De asemenea, este efectuată evaluarea sistemului de management al calității prevăzut la articolul 17 și se aplică punctele 3, 4.3, 4.4 și 4.5, punctul 4.6 al cincilea paragraf și punctul 5 din anexa VII. În scopul evaluării respective a conformității, organismele notificate care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I au capacitatea de a evalua conformitatea sistemelor de IA cu grad ridicat de risc cu cerințele prevăzute în secțiunea 2 din prezentul capitol, cu condiția ca respectarea de către organismele notificate respective a cerințelor prevăzute la articolul 31 alineatele (4), (5), (10) și (11) să fi fost evaluată în contextul procedurii de notificare în conformitate cu actele legislative relevante de armonizare ale Uniunii, ceea ce se dovedește prin evaluare ca parte a notificării existente. Fără a aduce atingere articolului 28, organismele notificate care au fost notificate în temeiul actelor legislative de armonizare ale Uniunii prevăzute în secțiunea A din anexa I solicită desemnarea în conformitate cu secțiunea 4 din prezentul capitol până cel târziu la 28 ianuarie 2028. În cazul în care actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I oferă fabricantului produsului posibilitatea de a se baza pe o evaluare a conformității care nu implică un terț, cu condiția ca fabricantul respectiv să fi aplicat standardele armonizate pentru a asigura conformitatea cu toate cerințele relevante, fabricantul respectiv poate recurge la această opțiune numai dacă a aplicat, de asemenea, standardele armonizate sau, după caz, specificațiile comune menționate la articolul 41, care vizează toate cerințele prevăzute în secțiunea 2 din prezentul capitol. Clasificarea unui produs ca sistem de IA cu grad ridicat de risc în conformitate cu articolul 6 alineatul (1) nu afectează alegerea procedurii de evaluare a conformității la dispoziția fabricanților de produse care fac obiectul actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, inclusiv, după caz, opțiunea de a se baza pe standarde armonizate. Fabricanții unor astfel de produse nu sunt obligați să aleagă o procedură de evaluare a conformității care implică evaluarea conformității de către terți doar fiindcă produsul include un sistem de IA cu grad ridicat de risc ca o componentă de siguranță, dacă acest lucru nu este impus de actele legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I. În cazul în care un sistem de IA cu grad ridicat de risc intră atât sub incidența actelor legislative de armonizare ale Uniunii enumerate în secțiunea A din anexa I, cât și sub incidența uneia dintre categoriile enumerate în anexa III, furnizorul sistemului respectiv urmează procedura de evaluare a conformității relevantă, astfel cum se prevede în temeiul actelor legislative relevante de armonizare ale Uniunii enumerate în secțiunea A din anexa I. |
| (4) | Sistemele de IA cu grad ridicat de risc care au făcut deja obiectul unei proceduri de evaluare a conformității sunt supuse la o nouă procedură de evaluare a conformității în cazul unei modificări substanțiale, indiferent dacă sistemul modificat este destinat să fie distribuit mai departe sau dacă implementatorul actual continuă să utilizeze sistemul modificat. În cazul sistemelor de IA cu grad ridicat de risc care continuă să învețe după ce au fost introduse pe piață sau puse în funcțiune, modificările aduse sistemului de IA cu grad ridicat de risc și performanței acestuia care au fost predeterminate de către furnizor la momentul evaluării inițiale a conformității și care fac parte din informațiile conținute în documentația tehnică menționată la punctul 2 litera (f) din anexa IV nu constituie o modificare substanțială. |
| (5) | Comisia este împuternicită să adopte acte delegate în conformitate cu articolul 97 în scopul modificării anexelor VI și VII prin actualizarea acestora având în vedere progresele tehnice. |
| (6) | Comisia este împuternicită să adopte acte delegate în conformitate cu articolul 97 pentru a modifica alineatele (1) și (2) de la prezentul articol cu scopul de a supune sistemele de IA cu grad ridicat de risc menționate la punctele 2-8 din anexa III procedurii de evaluare a conformității menționate în anexa VII sau unor părți ale acesteia. Comisia adoptă astfel de acte delegate ținând seama de eficacitatea procedurii de evaluare a conformității bazate pe controlul intern menționate în anexa VI în ceea ce privește prevenirea sau reducerea la minimum a riscurilor pentru sănătate, siguranță și protecția drepturilor fundamentale pe care le prezintă astfel de sisteme, precum și de disponibilitatea capacităților și a resurselor adecvate în cadrul organismelor notificate. |
Need help navigating the AI Act?
Let Kladero help you.