Член 28 от Регламент (ЕС) 2024/1689 — Нотифициращи органи. Официален текст, практическа интерпретация, ключови задължения и последици за съответствието.

Резюме на официалния текст

Член 28 от Регламент (ЕС) 2024/1689 (Законът на ЕС за ИИ) установява рамката за нотифициращи органи — националните органи, отговорни за определянето, наблюдението и надзора на органите за оценяване на съответствието (нотифицирани органи), оценяващи системи с висок риск.

Съгласно член 28, всяка държава членка трябва да определи поне един нотифициращ орган, отговорен за: установяването и провеждането на процедурите, необходими за оценката и определянето на органите за оценяване на съответствието; нотифицирането на тези органи пред Европейската комисия и другите държави членки; и провеждането на текущ надзор на нотифицираните органи, за да се гарантира продължаващото спазване на изискванията, установени в член 31.

Нотифициращият орган трябва да бъде структуриран по начин, избягващ конфликти на интереси с органите за оценяване на съответствието, които той надзорава. Той трябва да бъде оперативно независим от тези органи и да разполага с достатъчна техническа компетентност и ресурси за ефективното изпълнение на своите функции. Държавите членки могат да възложат ролята на нотифициращ орган на съществуващ национален орган — включително орган за надзор на пазара — при условие, че са изпълнени необходимите критерии за независимост.

Член 28 допълнително изисква нотифициращите органи да правят публично достъпна информацията за своите процедури за оценка и нотифициране, и да си сътрудничат с Комисията и нотифициращите органи на другите държави членки, включително чрез електронния инструмент за нотифициране на Комисията, свързан с базата данни NANDO. Всякакви промени в нотифицирането — включително спиране, ограничаване или оттегляне — трябва да бъдат съобщавани незабавно чрез тази система.

Какво означава това на практика

Член 28 действа предимно на институционалното ниво на държавата членка, но практическите му последици се разпростират върху доставчиците на системи с висок риск, изискващи оценка на съответствието от трета страна преди пускането на пазара на ЕС.

За правителствата на държавите членки непосредственото задължение е административно: всяко от тях трябва официално да определи или установи нотифициращ орган и да съобщи това определяне на Комисията. Държавите членки, разполагащи с съществуваща инфраструктура за нотифицирани органи съгласно секторното хармонизиращо законодателство (например за медицински изделия съгласно Регламент (ЕС) 2017/745 или за машини съгласно Директива 2006/42/ЕО), обикновено ще разширят или адаптират тези структури, за да обхванат специфичните изисквания за ИИ.

За доставчиците на системи с висок риск нотифициращият орган е вратарят за достъп до акредитирани органи за оценяване на съответствието. Ако системата на доставчика попада в категориите по Приложение I, изискващи задължителна оценка на съответствието от трета страна, доставчикът трябва да работи с нотифициран орган, официално определен от национален нотифициращ орган и вписан в базата данни NANDO. Доставчиците трябва да проверят, че всеки орган за оценяване на съответствието, с когото работят, разполага с текущо, валидно нотифициране, обхващащо съответната категория системи с ИИ.

На практика, доставчик, пускащ например система за биометрична категоризация или компонент за безопасност с ИИ в промишлени машини на пазара на ЕС, трябва:

  1. Да определи дали системата му задейства задължителна оценка на съответствието от трета страна.
  2. Да избере нотифициран орган, вписан в NANDO в рамките на съответния обхват.
  3. Да се подложи на процедурата за оценяване на съответствието, надзиравана от този орган.
  4. Да гарантира, че нотифицираният орган остава валидно определен за целия жизнен цикъл на продукта.

Функцията за наблюдение на нотифициращия орган означава, че ако нотифициран орган изгуби своето определяне — поради констатации за несъответствие — всякакви сертификати, издадени от него, могат да бъдат засегнати, създавайки риск за съответствието надолу по веригата за доставчиците, притежаващи тези сертификати.

Ключови задължения

Връзка с други членове

Член 28 е структурната основа на Глава 4 (Дял III) и трябва да се чете заедно с непосредствено следващите го членове. Член 29 определя подробните изисквания, на които трябва да отговарят самите нотифициращи органи — включително независимост, безпристрастност и отсъствие на конфликти на интереси. Член 30 урежда процеса на кандидатстване, чрез който органите за оценяване на съответствието търсят нотифициране, установявайки каква информация трябва да бъде подадена и оценена от нотифициращия орган. Член 31 установява съществените изисквания, на които трябва да отговарят нотифицираните органи, за да бъде предоставено или поддържано определянето им.

По-широко, член 28 се свързва с член 43, който определя кои системи с висок риск в Приложение I са предмет на задължителна оценка на съответствието от трета страна — правейки нотифицираните органи и следователно нотифициращите органи оперативно релевантни. Статията се свързва също с член 74 и по-широката рамка за надзор на пазара: нотифициращите органи и органите за надзор на пазара могат да бъдат един и същ орган, а тяхното сътрудничество е от съществено значение за ефективното изпълнение. Инфраструктурата на базата данни NANDO, посочена в член 28, подкрепя задълженията за прозрачност, преминаващи през главите за оценка на съответствието.

График за съответствие

Законът на ЕС за ИИ влезе в сила на 1 август 2024 г., задействайки поетапен график на прилагане с различни крайни срокове за различни задължения.

Член 28, като част от институционалната и управленска рамка за нотифицирани органи, попада в разпоредбите, приложими за системи с висок риск съгласно Приложение I (системи, обхванати от хармонизиращото законодателство на Съюза). Инфраструктурата за оценка на съответствието — включително официалното определяне на нотифициращите органи — трябва да бъде оперативна навреме, за да подкрепи прилагането на задълженията за висок риск.

Ключови референтни дати:

Доставчиците и националните органи трябва да използват прозореца 2024–2026 г., за да идентифицират компетентния нотифициращ орган в съответната държава членка и да потвърдят, че са налични нотифицирани органи с подходящ обхват за тяхната категория продукти.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Нотифициращият орган е националният публичен орган, определен от всяка държава членка на ЕС, отговорен за установяването и провеждането на процедурите, необходими за оценката, определянето, нотифицирането и наблюдението на органите за оценяване на съответствието (нотифицирани органи) за системи с висок риск. Всяка държава членка трябва да установи или определи един такъв орган съгласно член 28.

Нотифицираните органи — под надзора на нотифициращите органи — са релевантни за системи с висок риск, изброени в Приложение I, и определени системи в Приложение III, подлежащи на оценка на съответствието от трета страна. Това включва по-специално системи с ИИ, предназначени да бъдат използвани като компоненти за безопасност на продукти, обхванати от хармонизиращото законодателство на Съюза (например машини, медицински изделия, асансьори), където съществуващите секторни правила изискват участие на нотифициран орган.

Да. Член 28 изрично позволява на държавите членки да определят съществуващ национален орган за изпълнение на ролята на нотифициращ орган, включително орган, който изпълнява и функции за надзор на пазара, при условие че този орган отговаря на изискванията за независимост и компетентност, установени в член 28 и член 29.

Европейската комисия може да поиска разяснение или коригиращи действия от държавата членка. Постоянните неизпълнения могат да задействат производство за нарушение съгласно правото на ЕС. Нотифициращите органи трябва да информират Комисията и другите държави членки за съответните промени в определянето на нотифицирани органи, като гарантират точността на базата данни NANDO (Нов подход — нотифицирани и определени организации).

Нотифициращите органи функционират като публични административни органи и са предмет на националното административно право на тяхната държава членка и на механизмите за надзор на ЕС. Те не са пряко предмет на режима на глоби, приложим за частните оператори съгласно член 99, но тяхното поведение може да бъде проверявано от Комисията и съответните институции на ЕС в рамките на по-широката рамка на правото на Съюза.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.