Член 28 от Регламент (ЕС) 2024/1689 — Нотифициращи органи. Официален текст, практическа интерпретация, ключови задължения и последици за съответствието.
Резюме на официалния текст
Член 28 от Регламент (ЕС) 2024/1689 (Законът на ЕС за ИИ) установява рамката за нотифициращи органи — националните органи, отговорни за определянето, наблюдението и надзора на органите за оценяване на съответствието (нотифицирани органи), оценяващи системи с висок риск.
Съгласно член 28, всяка държава членка трябва да определи поне един нотифициращ орган, отговорен за: установяването и провеждането на процедурите, необходими за оценката и определянето на органите за оценяване на съответствието; нотифицирането на тези органи пред Европейската комисия и другите държави членки; и провеждането на текущ надзор на нотифицираните органи, за да се гарантира продължаващото спазване на изискванията, установени в член 31.
Нотифициращият орган трябва да бъде структуриран по начин, избягващ конфликти на интереси с органите за оценяване на съответствието, които той надзорава. Той трябва да бъде оперативно независим от тези органи и да разполага с достатъчна техническа компетентност и ресурси за ефективното изпълнение на своите функции. Държавите членки могат да възложат ролята на нотифициращ орган на съществуващ национален орган — включително орган за надзор на пазара — при условие, че са изпълнени необходимите критерии за независимост.
Член 28 допълнително изисква нотифициращите органи да правят публично достъпна информацията за своите процедури за оценка и нотифициране, и да си сътрудничат с Комисията и нотифициращите органи на другите държави членки, включително чрез електронния инструмент за нотифициране на Комисията, свързан с базата данни NANDO. Всякакви промени в нотифицирането — включително спиране, ограничаване или оттегляне — трябва да бъдат съобщавани незабавно чрез тази система.
Какво означава това на практика
Член 28 действа предимно на институционалното ниво на държавата членка, но практическите му последици се разпростират върху доставчиците на системи с висок риск, изискващи оценка на съответствието от трета страна преди пускането на пазара на ЕС.
За правителствата на държавите членки непосредственото задължение е административно: всяко от тях трябва официално да определи или установи нотифициращ орган и да съобщи това определяне на Комисията. Държавите членки, разполагащи с съществуваща инфраструктура за нотифицирани органи съгласно секторното хармонизиращо законодателство (например за медицински изделия съгласно Регламент (ЕС) 2017/745 или за машини съгласно Директива 2006/42/ЕО), обикновено ще разширят или адаптират тези структури, за да обхванат специфичните изисквания за ИИ.
За доставчиците на системи с висок риск нотифициращият орган е вратарят за достъп до акредитирани органи за оценяване на съответствието. Ако системата на доставчика попада в категориите по Приложение I, изискващи задължителна оценка на съответствието от трета страна, доставчикът трябва да работи с нотифициран орган, официално определен от национален нотифициращ орган и вписан в базата данни NANDO. Доставчиците трябва да проверят, че всеки орган за оценяване на съответствието, с когото работят, разполага с текущо, валидно нотифициране, обхващащо съответната категория системи с ИИ.
На практика, доставчик, пускащ например система за биометрична категоризация или компонент за безопасност с ИИ в промишлени машини на пазара на ЕС, трябва:
- Да определи дали системата му задейства задължителна оценка на съответствието от трета страна.
- Да избере нотифициран орган, вписан в NANDO в рамките на съответния обхват.
- Да се подложи на процедурата за оценяване на съответствието, надзиравана от този орган.
- Да гарантира, че нотифицираният орган остава валидно определен за целия жизнен цикъл на продукта.
Функцията за наблюдение на нотифициращия орган означава, че ако нотифициран орган изгуби своето определяне — поради констатации за несъответствие — всякакви сертификати, издадени от него, могат да бъдат засегнати, създавайки риск за съответствието надолу по веригата за доставчиците, притежаващи тези сертификати.
Ключови задължения
- Държавите членки трябва да определят нотифициращ орган: Всяка държава членка е задължена официално да определи поне един национален орган като нотифициращ орган за органите за оценяване на съответствието на ИИ и да съобщи това определяне на Европейската комисия.
- Изискване за независимост: Нотифициращият орган трябва да бъде организиран така, че да бъде оперативно независим от органите за оценяване на съответствието, които определя и наблюдава, избягвайки всякакви конфликти на интереси.
- Компетентност и ресурси: Нотифициращите органи трябва да притежават достатъчна техническа експертиза, персонал и ресурси за извършване на оценка, определяне и текущ надзор на нотифицираните органи спрямо критериите в член 31.
- Прозрачни процедури: Нотифициращите органи трябва да правят публично достъпни процедурите си за оценка и нотифициране и трябва да използват електронния инструмент за нотифициране на Комисията (свързан с базата данни NANDO) за всички нотификации, актуализации, спирания и оттегляния.
- Текущ надзор: Нотифициращите органи отговарят за непрекъснатия надзор на нотифицираните органи, за да гарантират, че те поддържат необходимата компетентност и съответствие; те трябва да разследват жалби и да предприемат коригиращи действия при констатирани слабости.
- Трансгранично сътрудничество: Нотифициращите органи трябва да си сътрудничат помежду си и с Комисията, споделяйки информация, свързана с компетентността и поведението на нотифицираните органи, за да поддържат последователни стандарти в рамките на единния пазар.
Връзка с други членове
Член 28 е структурната основа на Глава 4 (Дял III) и трябва да се чете заедно с непосредствено следващите го членове. Член 29 определя подробните изисквания, на които трябва да отговарят самите нотифициращи органи — включително независимост, безпристрастност и отсъствие на конфликти на интереси. Член 30 урежда процеса на кандидатстване, чрез който органите за оценяване на съответствието търсят нотифициране, установявайки каква информация трябва да бъде подадена и оценена от нотифициращия орган. Член 31 установява съществените изисквания, на които трябва да отговарят нотифицираните органи, за да бъде предоставено или поддържано определянето им.
По-широко, член 28 се свързва с член 43, който определя кои системи с висок риск в Приложение I са предмет на задължителна оценка на съответствието от трета страна — правейки нотифицираните органи и следователно нотифициращите органи оперативно релевантни. Статията се свързва също с член 74 и по-широката рамка за надзор на пазара: нотифициращите органи и органите за надзор на пазара могат да бъдат един и същ орган, а тяхното сътрудничество е от съществено значение за ефективното изпълнение. Инфраструктурата на базата данни NANDO, посочена в член 28, подкрепя задълженията за прозрачност, преминаващи през главите за оценка на съответствието.
График за съответствие
Законът на ЕС за ИИ влезе в сила на 1 август 2024 г., задействайки поетапен график на прилагане с различни крайни срокове за различни задължения.
Член 28, като част от институционалната и управленска рамка за нотифицирани органи, попада в разпоредбите, приложими за системи с висок риск съгласно Приложение I (системи, обхванати от хармонизиращото законодателство на Съюза). Инфраструктурата за оценка на съответствието — включително официалното определяне на нотифициращите органи — трябва да бъде оперативна навреме, за да подкрепи прилагането на задълженията за висок риск.
Ключови референтни дати:
- 1 август 2024 г. — Регламентът влиза в сила; държавите членки започват подготвителна работа по определянето на органи.
- 2 февруари 2025 г. — Забранените практики с ИИ съгласно член 5 стават приложими; пряко въздействие върху член 28 няма, но бележи началото на поетапното изпълнение.
- 2 август 2025 г. — Задълженията за модели с общо предназначение (Дял VIII) и разпоредбите за управление стават приложими; очакват се насоки от Комисията относно процедурите на нотифицираните органи.
- 2 август 2026 г. — Системите с висок риск съгласно Приложение III (самостоятелни системи с висок риск, например в заетостта, образованието, правоприлагането) стават предмет на пълни задължения; нотифициращите органи трябва да са напълно оперативни до тази дата най-късно.
- 2 август 2027 г. — Системите с висок риск, които са компоненти за безопасност на продукти, вече обхванати от хармонизиращото законодателство на Съюза (системи по Приложение I), стават напълно предмет на изискванията за оценка на съответствието на Закона за ИИ; това е датата, до която инфраструктурата за нотифициращ орган и нотифицирани органи съгласно член 28 трябва да бъде напълно функционална за наследените категории продукти.
Доставчиците и националните органи трябва да използват прозореца 2024–2026 г., за да идентифицират компетентния нотифициращ орган в съответната държава членка и да потвърдят, че са налични нотифицирани органи с подходящ обхват за тяхната категория продукти.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Нотифициращият орган е националният публичен орган, определен от всяка държава членка на ЕС, отговорен за установяването и провеждането на процедурите, необходими за оценката, определянето, нотифицирането и наблюдението на органите за оценяване на съответствието (нотифицирани органи) за системи с висок риск. Всяка държава членка трябва да установи или определи един такъв орган съгласно член 28.
Нотифицираните органи — под надзора на нотифициращите органи — са релевантни за системи с висок риск, изброени в Приложение I, и определени системи в Приложение III, подлежащи на оценка на съответствието от трета страна. Това включва по-специално системи с ИИ, предназначени да бъдат използвани като компоненти за безопасност на продукти, обхванати от хармонизиращото законодателство на Съюза (например машини, медицински изделия, асансьори), където съществуващите секторни правила изискват участие на нотифициран орган.
Да. Член 28 изрично позволява на държавите членки да определят съществуващ национален орган за изпълнение на ролята на нотифициращ орган, включително орган, който изпълнява и функции за надзор на пазара, при условие че този орган отговаря на изискванията за независимост и компетентност, установени в член 28 и член 29.
Европейската комисия може да поиска разяснение или коригиращи действия от държавата членка. Постоянните неизпълнения могат да задействат производство за нарушение съгласно правото на ЕС. Нотифициращите органи трябва да информират Комисията и другите държави членки за съответните промени в определянето на нотифицирани органи, като гарантират точността на базата данни NANDO (Нов подход — нотифицирани и определени организации).
Нотифициращите органи функционират като публични административни органи и са предмет на националното административно право на тяхната държава членка и на механизмите за надзор на ЕС. Те не са пряко предмет на режима на глоби, приложим за частните оператори съгласно член 99, но тяхното поведение може да бъде проверявано от Комисията и съответните институции на ЕС в рамките на по-широката рамка на правото на Съюза.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.