Source: OJ L, 2024/1689, 12.7.2024

Current language: DE

Artikel 20 Korrekturmaßnahmen und Informationspflicht


Summary What does Article 20 of the AI Act say?

This article sets out the corrective action obligations for providers of high-risk AI systems when they become aware, or have reason to believe, that a system they have placed on the market or put into service is not compliant with the regulation.

It covers two connected scenarios: general non-conformity, which triggers remediation or recall duties, and the more serious case where the system presents a risk as defined under Article 79(1), which triggers an immediate investigation and notification to supervisory authorities.

Important points:

  • If you are a provider of a high-risk AI system that is non-conforming, immediately take corrective action — whether that means bringing the system into conformity, withdrawing it, disabling it, or recalling it — and notify distributors, deployers, authorised representatives, and importers accordingly.
  • Where the non-conformity rises to the level of a risk under Article 79(1), investigate the causes immediately, in collaboration with the reporting deployer where applicable, and inform the relevant market surveillance authorities and, where applicable, the notified body that issued the certificate under Article 44.
  • The notification to authorities must cover both the nature of the non-compliance and any corrective action taken.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Anbieter von Hochrisiko-KI-Systemen, die der Auffassung sind oder Grund zu der Annahme haben, dass ein von ihnen in Verkehr gebrachtes oder in Betrieb genommenes Hochrisiko-KI-System nicht dieser Verordnung entspricht, ergreifen unverzüglich die erforderlichen Korrekturmaßnahmen, um die Konformität dieses Systems herzustellen oder es gegebenenfalls zurückzunehmen, zu deaktivieren oder zurückzurufen. Sie informieren die Händler des betreffenden Hochrisiko-KI-Systems und gegebenenfalls die Betreiber, den Bevollmächtigten und die Einführer darüber.

    1. Birgt das Hochrisiko-KI-System ein Risiko im Sinne des Artikels 79 Absatz 1 und wird sich der Anbieter des Systems dieses Risikos bewusst, so führt er unverzüglich gegebenenfalls gemeinsam mit dem meldenden Betreiber eine Untersuchung der Ursachen durch und informiert er die Marktüberwachungsbehörden, in deren Zuständigkeit das betroffene Hochrisiko-KI-System fällt, und gegebenenfalls die notifizierte Stelle, die eine Bescheinigung für dieses Hochrisiko-KI-System gemäß Artikel 44 ausgestellt hat, insbesondere über die Art der Nichtkonformität und über bereits ergriffene relevante Korrekturmaßnahmen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod