Source: OJ L, 2024/1689, 12.7.2024

Current language: SV

Artikel 63 Undantag för särskilda operatörer


Summary What does Article 63 of the AI act regulation say?

This article provides a limited concession for microenterprises, allowing them to comply with the quality management system requirements under Article 17 in a simplified manner.

The Commission is tasked with developing guidelines to define what that simplification looks like in practice.

Critically, the article is clear that this is a narrow carve-out: it does not exempt microenterprises from any other obligations under the regulation, and the level of protection for high-risk AI systems must not be diminished.

Important points:

  • Microenterprises (with no partner or linked enterprises) may comply with Article 17 quality management system requirements in a simplified manner.
  • The Commission is required to develop guidelines specifying which elements of the quality management system can be simplified for microenterprises.
  • This simplification does not exempt microenterprises from any other obligations in the regulation, including those on risk management, data governance, transparency, human oversight, and incident reporting.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Mikroföretag i den mening som avses i rekommendation 2003/361/EG får på ett förenklat sätt efterleva vissa delar av det kvalitetsstyrningssystem som krävs enligt artikel 17 i denna förordning, förutsatt att de inte har partnerföretag eller anknutna företag i den mening som avses i den rekommendationen. För detta ändamål ska kommissionen utarbeta riktlinjer för de delar av kvalitetsstyrningssystemet som får efterlevas på ett förenklat sätt med beaktande av mikroföretags behov, utan att det påverkar skyddsnivån eller behovet av efterlevnad av kraven med avseende på AI-system med hög risk.

    1. Punkt 1 i denna artikel ska inte tolkas som att dessa operatörer undantas från att uppfylla andra krav eller fullgöra andra skyldigheter som fastställs i denna förordning, inbegripet dem som fastställs i artiklarna 9, 10, 11, 12, 13, 14, 15, 72 och 73.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod