Článek 31 nařízení (EU) 2024/1689 — Požadavky na oznámené subjekty. Oficiální text, praktický výklad, klíčové povinnosti a důsledky pro soulad s předpisy.

Shrnutí oficiálního textu

Článek 31 nařízení (EU) 2024/1689 stanoví podmínky, které musí subjekt posuzování shody splňovat, než jej členský stát může oznámit Evropské komisi jako subjekt způsobilý k provádění posuzování shody vysoce rizikových systémů AI třetí stranou.

Článek ukládá požadavky v několika dimenzích. Za prvé, subjekt musí být zřízen podle vnitrostátního práva a mít právní subjektivitu. Za druhé, musí být nezávislý na systémech AI, které posuzuje, na jejich poskytovatelích a na jakémkoli obchodním, finančním nebo jiném tlaku, který by mohl ohrozit jeho úsudek; subjekt ani jeho zaměstnanci nesmí být projektantem, vývojářem, výrobcem, dodavatelem, instalatérem, kupujícím, vlastníkem, uživatelem ani správcem posuzovaných systémů AI. Za třetí, subjekt a jeho zaměstnanci musí mít potřebnou technickou způsobilost — včetně příslušných zkušeností s technologiemi AI a datovými postupy — a musí ji udržovat prostřednictvím průběžného vzdělávání. Za čtvrté, subjekt musí být finančně zdravý a mít přiměřené pojištění odpovědnosti. Za páté, subjekt musí mít zdokumentované postupy pro řešení střetů zájmů, pro zachování důvěrnosti informací získaných při posuzování a pro ochranu zájmů poskytovatelů a třetích stran. A konečně se musí subjekt účastnit koordinačních činností na úrovni Unie a spolupracovat s orgány dohledu nad trhem a notifikujícími orgány.

Pokud oznámený subjekt zadává úkoly subdodavateli nebo využívá dceřinou společnost, musí zajistit, aby tyto subjekty splňovaly stejné požadavky, a nese plnou odpovědnost za jejich práci.

Co to znamená v praxi

Článek 31 je primárně určen subjektům posuzování shody usilujícím o status oznámeného subjektu a vnitrostátním notifikujícím orgánům odpovědným za jejich hodnocení a označování. Neukládá přímé povinnosti poskytovatelům AI, ale jeho požadavky formují ekosystém, v němž musí poskytovatelé působit.

Pro subjekty posuzování shody znamená soulad s článkem 31 provedení komplexního interního hodnocení připravenosti před podáním žádosti o oznámení. To zahrnuje strukturální přezkum k ověření nezávislosti na poskytovatelích a dodavatelských řetězcích, nábor nebo přeškolení zaměstnanců s praktickými odbornými znalostmi v oblasti strojového učení, správy dat a konkrétní oblasti použití posuzovaných systémů AI (například zdravotnické prostředky, biometrické systémy nebo kritická infrastruktura). Subjekty musí zavést zdokumentované systémy řízení zahrnující důvěrnost, střet zájmů a zajišťování kvality a musí si sjednat přiměřené pojištění profesní odpovědnosti.

Pro poskytovatele vysoce rizikových systémů AI vyžadujících posuzování shody třetí stranou podle článku 43 — například systémy uvedené v příloze III, pro které harmonizovaná norma nepokrývá veškeré požadavky — znamená výběr oznámeného subjektu ověření, zda je subjekt řádně uveden v databázi NANDO a zda jeho rozsah oznámení pokrývá příslušný sektor použití AI. Poskytovatelé by měli rovněž ověřit subdodavatelská ujednání subjektu a potvrdit, že dceřiní hodnotitelé sami splňují požadavky.

Vnitrostátní notifikující orgány musí vybudovat rámce hodnocení, které důsledně testují žadatele podle každého kritéria článku 31, a zavést postupy monitorování k ověření průběžného souladu po oznámení, neboť trvalé splňování těchto požadavků je podmínkou zachování statusu oznámeného subjektu.

Klíčové povinnosti

Vztah k dalším článkům

Článek 31 je součástí hlavy III, kapitoly 4, která upravuje celý rámec notifikujících orgánů a oznámených subjektů. Musí být vykládán společně s článkem 28, který vymezuje povinnosti notifikujících orgánů, článkem 29, který stanoví požadavky na žádosti o oznámení a postup oznamování Komisi, a článkem 30, který se zabývá zřízením a úkoly notifikujících orgánů na vnitrostátní úrovni.

V návaznosti na článek 31 je přímo propojen s článkem 33, který specifikuje provozní povinnosti oznámených subjektů po jejich označení — včetně povinnosti provádět posuzování v souladu s články 43 a 44 — a s článkem 44, který upravuje certifikáty vydávané oznámenými subjekty a podmínky pro jejich pozastavení nebo stažení. Článek 43 přesně určuje, kdy je povinné posuzování shody třetí stranou prostřednictvím oznámeného subjektu, a kdy se poskytovatel může spolehnout na interní kontrolu. Článek 49 o prohlášení EU o shodě a článek 50 o označení CE jsou výstupy navazující na platný certifikát oznámeného subjektu tam, kde je vyžadován.

Časový harmonogram souladu s předpisy

Nařízení (EU) 2024/1689 vstoupilo v platnost 1. srpna 2024. Zákon EU AI Act se uplatňuje ve fázích:

Z praktického hlediska musí subjekty posuzování shody, které chtějí být funkční k 2. srpnu 2026, zahájit svůj žádostní proces s dostatečným předstihem před tímto datem, s ohledem na čas potřebný pro vnitrostátní hodnocení a formální oznámení Komisi. Členské státy proto měly mít své rámce notifikujících orgánů a postupy hodnocení zavedeny nejpozději do poloviny roku 2025.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Oznámený subjekt je organizace pro posuzování shody označená členským státem k provádění posuzování shody vysoce rizikových systémů AI třetí stranou tam, kde to vyžaduje článek 43. Aby mohl být subjekt oznámen, musí splňovat přísný soubor právních, organizačních a technických požadavků stanovených v článku 31, včetně nezávislosti, nestrannosti, technické způsobilosti a finanční stability.

Za označování oznámených subjektů prostřednictvím svých vnitrostátních notifikujících orgánů odpovídají členské státy. Notifikující orgán vyhodnocuje žádající organizace podle požadavků článku 31 a po jejich splnění formálně oznamuje Evropské komisi a ostatním členským státům prostřednictvím databáze NANDO. Komise může vznést námitky do dvou týdnů od oznámení.

Ano, ale pouze za přísných podmínek. Článek 31 umožňuje oznámeným subjektům zadávat konkrétní činnosti posuzování shody subdodavateli nebo využívat dceřinou společnost za předpokladu, že subdodavatel nebo dceřiná společnost rovněž splňuje požadavky článku 31, oznámený subjekt o tom předem informuje poskytovatele a nese plnou odpovědnost za provedenou práci.

Pokud oznámený subjekt nesplňuje nebo přestane splňovat požadavky článku 31, musí notifikující orgán v závislosti na závažnosti nedostatku oznámení omezit, pozastavit nebo stáhnout. Již vydané certifikáty zůstávají v platnosti po přechodné období, pokud notifikující orgán nerozhodne o jejich stažení, přičemž dotčené spisy přebírá jiný oznámený subjekt.

Článek 31 se uplatňuje od 2. srpna 2026, tj. od data, kdy se pravidla pro vysoce rizikové systémy AI podle přílohy III stanou plně použitelnými. Členské státy však měly označit a oznámit subjekty posuzování shody s dostatečným předstihem před tímto datem, aby byl ekosystém funkční v okamžiku, kdy poskytovatelé vysoce rizikových systémů AI budou vyžadovat posuzování třetí stranou.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.