Член 31 от Регламент (ЕС) 2024/1689 — Изисквания към нотифицираните органи. Официален текст, практическа интерпретация, ключови задължения и последици за съответствие.
Резюме на официалния текст
Член 31 от Регламент (ЕС) 2024/1689 установява условията, на които трябва да отговаря орган за оценяване на съответствието, преди държава членка да може да го нотифицира пред Европейската комисия като орган, компетентен да извършва оценявания на съответствието от трета страна на системи за ИИ с висок риск.
Членът налага изисквания в няколко измерения. Първо, органът трябва да бъде учреден съгласно националното законодателство и да притежава правосубектност. Второ, той трябва да бъде независим от системите за ИИ, които оценява, от техните доставчици и от всякакъв търговски, финансов или друг натиск, който би могъл да компрометира неговата преценка; нито органът, нито неговият персонал могат да бъдат проектант, разработчик, производител, доставчик, монтажник, купувач, собственик, потребител или лице за поддръжка на системите за ИИ, които оценяват. Трето, органът и неговият персонал трябва да притежават необходимата техническа компетентност — включително релевантен опит с технологиите за ИИ и практиките за данни — и трябва да поддържат тази компетентност чрез непрекъснато обучение. Четвърто, органът трябва да бъде финансово стабилен и да притежава адекватна застраховка за отговорност. Пето, органът трябва да разполага с документирани процеси за справяне с конфликти на интереси, за поверителност на информацията, получена при оценяването, и за защита на интересите на доставчиците и третите страни. Накрая, органът трябва да участва в дейностите по координация на равнище Съюза и да си сътрудничи с органите за пазарно наблюдение и нотифициращите органи.
Когато нотифициран орган възлага задачи на подизпълнители или използва дъщерно дружество, той трябва да гарантира, че тези субекти отговарят на същите изисквания, и запазва пълната отговорност за тяхната работа.
Какво означава това на практика
Член 31 е насочен главно към органи за оценяване на съответствието, търсещи статут на нотифициран орган, и към националните нотифициращи органи, отговорни за тяхното оценяване и определяне. Той не налага преки задължения на доставчиците на ИИ, но изискванията му оформят екосистемата, в която доставчиците трябва да работят.
За органите за оценяване на съответствието спазването на член 31 означава извършване на цялостно вътрешно упражнение за готовност преди подаване на заявление за нотификация. Това включва провеждане на структурен преглед за проверка на независимостта от доставчиците и веригите за доставки, наемане или преобучение на персонал с практически опит в машинното обучение, управлението на данни и конкретната сфера на приложение на системите за ИИ, които трябва да бъдат оценявани (например медицински устройства, биометрични системи или критична инфраструктура). Органите трябва да въведат документирани системи за управление, обхващащи поверителност, конфликт на интереси и осигуряване на качеството, и трябва да осигурят подходяща застраховка за професионална отговорност.
За доставчиците на ИИ на системи с висок риск, изискващи оценяване на съответствието от трета страна съгласно член 43 — например системи, изброени в Annex III, за които хармонизираният стандарт не обхваща пълните изисквания — изборът на нотифициран орган означава проверка, че органът е надлежно вписан в базата данни NANDO и че обхватът на неговата нотификация покрива съответния сектор на приложение на ИИ. Доставчиците следва да проверяват и споразуменията за подизпълнение на органа и да потвърждават, че дъщерните оценители сами по себе си са съответстващи.
Националните нотифициращи органи трябва да изграждат рамки за оценяване, които строго проверяват кандидатите спрямо всеки критерий от член 31, и трябва да въвеждат процедури за наблюдение с цел проверка на текущото спазване след нотификацията, тъй като продължителното изпълнение на тези изисквания е условие за запазване на нотифицирания статут.
Ключови задължения
- Независимост и безпристрастност: Нотифицираният орган, неговото висше ръководство и персоналът, отговорен за извършването на задачите по оценяване на съответствието, не трябва да бъдат проектант, разработчик, производител, доставчик или потребител на системите за ИИ, които оценяват, и трябва да бъдат свободни от всякакво влияние — търговско, финансово или от друго естество — което би могло да засегне тяхната обективност.
- Техническа компетентност: Органът трябва да демонстрира достатъчни знания и опит в технологиите за ИИ, данните и управлението на данните, киберсигурността и конкретната сфера на приложение на системите, за чието оценяване е нотифициран, и трябва да гарантира, че персоналът преминава непрекъснато обучение, за да е в крак с технологичното развитие.
- Правосубектност и финансова стабилност: Органът трябва да бъде законно учредено образувание съгласно националното законодателство и трябва да може да докаже финансова стабилност и да притежава адекватна застраховка за отговорност, покриваща дейностите му по оценяване.
- Документирани системи за управление: Органът трябва да работи с документирани процедури за справяне с конфликти на интереси, защита на поверителността на търговски чувствителна информация и управление на жалби и обжалвания от доставчици.
- Правила за подизпълнение и дъщерни дружества: Когато задачите се възлагат на подизпълнители или се делегират на дъщерно дружество, нотифицираният орган трябва да провери, че подизпълнителят или дъщерното дружество отговаря на всички изисквания на член 31, трябва да информира доставчика преди подизпълнението и запазва пълната правна отговорност за резултатите.
- Сътрудничество и участие: Нотифицираният орган трябва да си сътрудничи с националните органи за пазарно наблюдение и нотифициращите органи и трябва да участва в групите за координация на равнище Съюза, установени за нотифицираните органи съгласно рамката на Закона за ИИ.
Връзка с други членове
Член 31 се намира в Дял III, Глава 4, която урежда цялата рамка на нотифициращите органи и нотифицираните органи. Той трябва да се чете заедно с член 28, който определя задълженията на нотифициращите органи, член 29, който установява изискванията за заявленията за нотификация и процедурата за нотификация на Комисията, и член 30, който урежда създаването и задачите на нотифициращите органи на национално равнище.
По-надолу по веригата, член 31 се свързва пряко с член 33, който определя оперативните задължения на нотифицираните органи след определянето им — включително тяхното задължение да извършват оценявания в съответствие с членове 43 и 44 — и с член 44, който урежда сертификатите, издавани от нотифицираните органи, и условията за тяхното спиране или оттегляне. Член 43 определя точно кога оценяването на съответствието от трета страна от нотифициран орган е задължително спрямо случаите, когато доставчикът може да разчита на вътрешен контрол. Член 49 относно ЕС декларацията за съответствие и член 50 относно маркировката CE са резултатите по-надолу по веригата, зависещи от валиден сертификат от нотифициран орган, когато такъв се изисква.
График за съответствие
Регламент (ЕС) 2024/1689 влезе в сила на 1 август 2024 г. Законът за ИИ на ЕС се прилага на поетапни стъпки:
- 2 февруари 2025 г.: Забраните за практики с ИИ с неприемлив риск (Дял II) започнаха да се прилагат.
- 2 август 2025 г.: Правилата за модели с общо предназначение (Дял VIII) и задълженията за управление за държавите членки станаха приложими.
- 2 август 2026 г.: Основните задължения за системи за ИИ с висок риск, изброени в Annex III — включително изискванията за оценяване на съответствието съгласно член 43, и следователно оперативните изисквания за нотифицираните органи съгласно член 31 — стават напълно приложими.
- 2 август 2027 г.: Удължен срок за определени системи за ИИ с висок риск, които са и компоненти за безопасност на продукти, вече подлежащи на законодателството за хармонизация на Съюза, изброено в Annex I (като медицински изделия и машини).
На практика органите за оценяване на съответствието, желаещи да са оперативни на 2 август 2026 г., трябва да са започнали процеса на заявление значително преди тази дата, предвид времето, необходимо за национално оценяване и официална нотификация до Комисията. Следователно от държавите членки се очакваше да имат своите рамки за нотифициращи органи и процедури за оценяване въведени най-късно до средата на 2025 г.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Нотифицираният орган е организация за оценяване на съответствието, определена от държава членка да извършва оценявания на съответствието от трета страна на системи за ИИ с висок риск, когато се изисква съгласно член 43. За да бъде нотифициран, органът трябва да отговаря на строг набор от правни, организационни и технически изисквания, установени в член 31, включително независимост, безпристрастност, техническа компетентност и финансова стабилност.
Държавите членки са отговорни за определянето на нотифицирани органи чрез националния нотифициращ орган. Нотифициращият орган оценява организациите-кандидати спрямо изискванията на член 31 и, след като е удовлетворен, официално нотифицира Европейската комисия и другите държави членки чрез базата данни NANDO. Комисията може да повдигне възражения в рамките на две седмици от нотификацията.
Да, но само при строги условия. Член 31 позволява на нотифицираните органи да възлагат на подизпълнители конкретни дейности по оценяване на съответствието или да използват дъщерно дружество, при условие че подизпълнителят или дъщерното дружество също отговаря на изискванията на член 31 и нотифицираният орган информира предварително доставчика и запазва пълната отговорност за извършената работа.
Ако нотифициран орган не изпълни или престане да изпълнява изискванията на член 31, нотифициращият орган трябва да ограничи, спре или оттегли нотификацията, в зависимост от тежестта на нарушението. Вече издадените сертификати остават валидни за преходен период, освен ако нотифициращият орган не установи, че трябва да бъдат оттеглени, и друг нотифициран орган поема засегнатите досиета.
Член 31 се прилага от 2 август 2026 г., датата, на която правилата за системи за ИИ с висок риск съгласно Annex III стават напълно приложими. Въпреки това от държавите членки се очакваше да определят и нотифицират органи за оценяване на съответствието значително преди тази дата, за да се гарантира, че екосистемата е оперативна, когато доставчиците на системи за ИИ с висок риск ще се нуждаят от оценяване от трета страна.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.