Член 44 от Регламент (ЕС) 2024/1689 — Сертификати. Официален текст, практическо тълкуване, ключови задължения и последици за съответствие.
Резюме на официалния текст
Член 44 от Регламент (ЕС) 2024/1689 установява правилата, уреждащи сертификатите, издавани от нотифицирани органи във връзка с оценката на съответствието на високорискови системи за ИИ. По силата на този член сертификатите, издадени от нотифицирани органи, трябва да бъдат изготвени на един от официалните езици на държавата — членка на ЕС, в която е установен нотифицираният орган, или на език, приемлив за този орган.
Членът установява максимален срок на валидност от четири години за всеки издаден сертификат, с възможност за подновяване след нова оценка на съответствието. Нотифицираните органи са задължени да поддържат регистри на всички сертификати, които издават, включително тези, които са отказани, спрени или оттеглени. Тези регистри трябва да бъдат предоставяни на националните компетентни органи при поискване.
Член 44 допълнително задължава нотифициран орган, когато спира, ограничава или оттегля сертификат, да уведоми съответния орган за надзор на пазара на държавата членка, в която е установен доставчикът, както и другите нотифицирани органи, работещи по същите процедури за оценка на съответствието. Европейската комисия също трябва да бъде информирана, когато сертификатите засягат системи с трансгранични последици.
Важно е, че членът установява принципа на взаимно признаване: сертификатите, издадени от нотифицирани органи в една държава членка, са валидни в целия Европейски съюз, без да се изисква повторна сертификация, като по този начин се подкрепя функционирането на единния пазар на ЕС за високорискови системи за ИИ.
Какво означава това на практика
Член 44 е от основно значение за практическото администриране на оценката на съответствието от трети страни за високорискови системи за ИИ, обхванати по приложение III от Закона на ЕС за ИИ. Той пряко засяга доставчиците на високорискови системи за ИИ, от които се изисква да преминат оценка на съответствието от нотифициран орган, а не самооценка.
За доставчиците тавapнът от четири години на валидност означава, че продължаващият достъп до пазара зависи от периодично повторно сертифициране. Доставчиците трябва да следят датите на изтичане на сертификатите и да започват процедури за подновяване предварително, за да се избегнат пропуски в статуса на съответствие, които биха попречили на законосъобразното пускане на пазара. Спрян или оттеглен сертификат изисква незабавни действия: системата не може да бъде пусната на пазара или в експлоатация, докато ситуацията не бъде разрешена.
За нотифицираните органи членът налага строги задължения за водене на документация и уведомяване. Всяко неблагоприятно решение — отказ, ограничение, спиране или оттегляне — трябва да бъде системно съобщавано на националните органи и на партньорските нотифицирани органи, като се осигурява координирано прилагане в целия ЕС.
Конкретен пример: Доставчик на система за ИИ за биометрична идентификация, сертифицирана в Германия от германски нотифициран орган, може законно да предлага тази система на пазара във Франция, Испания и всички останали държави — членки на ЕС, без да получава отделни национални сертификати. Ако обаче нотифицираният орган установи по време на надзора, че системата вече не отговаря на изискванията на членове 9–15 и спре сертификата, доставчикът трябва незабавно да преустанови дистрибуцията в целия ЕС и да уведоми надолу по веригата разпространителите.
Принципът на взаимно признаване е практическа мярка за улесняване на търговията, но той поставя значителни търговски залози върху поддържането на един-единствен сертификат в добро състояние.
Ключови задължения
- Сертификатите трябва да имат определен срок на валидност, непревишаващ четири години; подновяването изисква нова оценка на съответствието, доказваща продължаващо спазване на приложимите изисквания.
- Нотифицираните органи трябва да поддържат пълни регистри на всички сертификати, издадени, отказани, спрени, ограничени или оттеглени, и да предоставят тези регистри на националните компетентни органи при поискване.
- Неблагоприятните решения за сертификати трябва да бъдат нотифицирани незабавно на съответния национален орган за надзор на пазара, на другите нотифицирани органи, работещи по същите процедури, и, когато е приложимо, на Европейската комисия.
- Доставчиците трябва да преустановят пазарните дейности, ако сертификат е спрян или оттеглен, докато съответствието не бъде възстановено и не бъде получен валиден сертификат.
- Взаимното признаване се прилага в целия ЕС: сертификат, издаден от надлежно определен нотифициран орган в една държава членка, е валиден във всички държави членки, без изисквания за повторна сертификация.
- Сертификатите трябва да бъдат изготвени на езика на държавата членка на издаващия нотифициран орган или на друг взаимно договорен официален език на ЕС, осигурявайки достъпност за националните органи.
Връзка с други членове
Член 44 се намира в дял III, глава 5 (Стандарти, оценка на съответствието, сертификати и регистрация) и трябва да се чете в тясна връзка с обкръжаващите разпоредби. Член 43 определя приложимите процедури за оценка на съответствието — включително условията, при които участието на нотифициран орган от трета страна е задължително, а не по избор — установявайки предходния процес, който член 44 урежда по отношение на управлението на сертификатите.
Членове 31–39 определят изискванията, на които самите нотифицирани органи трябва да отговарят, за да бъдат определени, и задълженията, които носят като акредитирани органи за оценка на съответствието. Целостта на режима на сертификатите по член 44 зависи изцяло от компетентността на тези органи.
Членове 9–15 установяват съществените изисквания за високорискови системи за ИИ — управление на риска, управление на данните, прозрачност, човешки надзор, точност и устойчивост — спрямо които се оценяват сертификатите. Сертификатът по член 44 е по същество удостоверение на нотифициран орган, че тези разпоредби са изпълнени.
Член 45 урежда процедурите за обжалване, достъпни за доставчиците, когато нотифициран орган откаже, спре или оттегли сертификат, осигурявайки процесуалното допълнение към съществените правила на член 44. Член 51 урежда задълженията за регистрация, следващи сертификацията, свързвайки сертификатите с базата данни на ЕС за високорискови системи за ИИ.
График за съответствие
Член 44 стана част от правото на ЕС при влизането в сила на Регламент (ЕС) 2024/1689 на 2 август 2024 г. Въпреки това практическото му прилагане се урежда от поетапния график за изпълнение:
- 2 февруари 2025 г. — Разпоредбите относно забранените практики в областта на ИИ (дял II) започнаха да се прилагат. Член 44 не беше все още в сила.
- 2 август 2025 г. — Правилата относно моделите за ИИ с общо предназначение (дял VIII) и задълженията за управление започнаха да се прилагат.
- 2 декември 2026 г. — Член 44 влиза напълно в сила за по-голямата част от високорисковите системи за ИИ, изброени в приложение III, включително тези в области като образование, заетост, основни услуги, правоприлагане и управление на границите. Доставчиците, пускащи такива системи на пазара или в експлоатация, трябва да притежават валиден сертификат, когато се изисква оценка на съответствието от трета страна.
- 2 август 2027 г. — Удължен краен срок за високорискови системи за ИИ, обхванати от съществуващото законодателство на ЕС за безопасност на продуктите (системи по приложение I), давайки на тези сектори допълнително време да приведат в съответствие съществуващите отношения с нотифицирани органи и рамките за съответствие с новия режим на сертификати по Закона за ИИ.
Доставчиците, които предвиждат да се нуждаят от сертификат по член 44, трябва да се свържат с нотифицирани органи доста преди крайния срок от декември 2026 г., като се имат предвид очакваното търсене на оценъчен капацитет и времето, необходимо за провеждане на задълбочена оценка на съответствието по членове 9–15.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Сертификатите, издадени от нотифицирани органи по член 44, са валидни за максимален срок от четири години. Те могат да бъдат подновени след нова оценка на съответствието, при условие че високорисковата система за ИИ продължава да отговаря на приложимите изисквания.
Само нотифицирани органи, определени от държавите — членки на ЕС, и официално вписани в базата данни NANDO (Организации за нотификация и определяне по новия подход), са упълномощени да издават, подновяват, спират или оттеглят сертификати по член 44.
Нотифицираният орган трябва да информира съответния орган за надзор на пазара и Европейската комисия. Доставчикът трябва незабавно да преустанови предоставянето на засегнатата система за ИИ на пазара или пускането й в експлоатация, докато съответствието не бъде възстановено или не бъде получен нов сертификат.
Не. Сертификатите се издават от конкретен нотифициран орган и не се прехвърлят автоматично. Ако доставчик смени нотифицирания орган, трябва да бъде започната нова оценка на съответствието. Въпреки това новият орган може да вземе предвид предишни оценки, за да се избегне ненужно дублиране.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.