Článek 32 nařízení (EU) 2024/1689 — Předpoklad shody oznámených subjektů. Oficiální text, praktický výklad, klíčové povinnosti a důsledky pro soulad s předpisy.
Shrnutí oficiálního textu
Článek 32 nařízení (EU) 2024/1689 zavádí předpoklad shody pro oznámené subjekty, které uplatňují harmonizované normy přijaté podle práva Evropské unie. Konkrétně platí, že pokud subjekt posuzování shody prokáže shodu s kritérii stanovenými v harmonizovaných normách — nebo v příslušných částech těchto norem — jejichž reference byly zveřejněny v Úředním věstníku Evropské unie, předpokládá se, že tento subjekt splňuje požadavky stanovené v článku 31 v rozsahu, v jakém příslušné harmonizované normy tyto požadavky pokrývají.
Článek 31 stanoví věcná kritéria, která musí subjekt posuzování shody splňovat, aby jej notifikující orgán členského státu mohl oznámit Evropské komisi: nezávislost, technická způsobilost, nestrannost, finanční stabilita, pojistné krytí odpovědnosti, povinnosti zachování důvěrnosti a vhodné struktury interní správy. Článek 32 vytváří zjednodušenou důkazní cestu, prostřednictvím níž může subjekt prokázat soulad s těmito kritérii odkazem na zveřejněné harmonizované normy, aniž by bylo nutné posuzovat každé kritérium případ od případu od základu.
Předpoklad je vyvratitelný a podmíněný: uplatňuje se pouze v rozsahu, v jakém dotčené harmonizované normy skutečně pokrývají příslušné požadavky článku 31. Tam, kde existují mezery — buď proto, že žádná norma nebyla zveřejněna, nebo proto, že norma konkrétní požadavek neřeší — musí být shoda prokázána jinými důkazy. Článek tak funguje jako zkratka shody v rámci širšího systému věcné odpovědnosti, přičemž zachovává integritu systému oznámených subjektů a zároveň snižuje administrativní zátěž pro dobře řízené subjekty posuzování.
Co to znamená v praxi
Článek 32 je primárně relevantní pro subjekty posuzování shody usilující o status oznámeného subjektu podle zákona EU AI Act a pro vnitrostátní notifikující orgány, které jejich žádosti vyhodnocují.
Pro subjekt posuzování shody, který chce působit jako oznámený subjekt pro vysoce rizikové systémy AI, je praktická cesta podle článku 32 v zásadě přímočará: identifikovat harmonizované normy, jejichž reference Komise zveřejnila v Úředním věstníku, prokázat shodu s těmito normami — zpravidla prostřednictvím akreditace vnitrostátním akreditačním orgánem fungujícím podle nařízení (ES) č. 765/2008 — a využít předpokladu shody v okamžiku, kdy notifikující orgán přezkoumává žádost podle článku 28 a navazujících článků.
V praxi je nejrelevantnější harmonizovanou normou pro subjekty posuzování shody působící v oblasti AI pravděpodobně norma ISO/IEC 17065 (pro subjekty certifikace výrobků) nebo ISO/IEC 17020 (pro inspekční orgány), spolu s případnými harmonizovanými normami specifickými pro AI, které Komise vypracuje a na něž odkáže podle článku 40. Dokud nebudou zveřejněny harmonizované normy specifické pro AI, musí se subjekty spoléhat na stávající normy a prokázat, jak se vztahují ke kritériím článku 31.
Pro notifikující orgány — vnitrostátní orgány označené podle článku 28 — zjednodušuje článek 32 hodnotící pracovní zátěž. Pokud subjekt posuzování shody předloží platné akreditační certifikáty podle zveřejněných harmonizovaných norem, může orgán považovat pokryté požadavky za splněné, aniž by prováděl nezávislé ověření každého kritéria. To neruší povinnosti dohledu: notifikující orgány si zachovávají monitorovací povinnosti podle článku 33 a musí jednat, pokud oznámený subjekt následně přestane dodržovat soulad.
Pro poskytovatele vysoce rizikových systémů AI je článek 32 relevantní nepřímo: podpírá důvěru v to, že oznámené subjekty posuzující jejich systémy byly ověřeny podle přísných, veřejně známých norem.
Klíčové povinnosti
- Subjekt posuzování shody, který chce využít předpokladu podle článku 32, musí prokázat skutečnou shodu se zveřejněnými harmonizovanými normami, nikoli ji pouze tvrdit — standardní cestou pro doložení tohoto souladu je akreditace vnitrostátním akreditačním orgánem.
- Předpoklad se uplatňuje pouze v rozsahu, v jakém harmonizované normy pokrývají konkrétní požadavky článku 31; subjekty musí samostatně doložit soulad s požadavky, na něž dostupné normy nepamatují.
- Notifikující orgány musí předpoklad uznat při vyhodnocování žádostí o oznámení, avšak zachovávají si právo a povinnost jej vyvrátit, pokud důkazy svědčí o nesouladu s příslušnými požadavky článku 31.
- Oznámené subjekty musí průběžně udržovat shodu s příslušnými harmonizovanými normami po celou dobu oznámení, nejen v okamžiku počátečního posuzování.
- Pokud Komise dosud nezveřejnila v Úředním věstníku reference na příslušné harmonizované normy, musí subjekty posuzování shody prokázat soulad s požadavky článku 31 jinými ověřitelnými důkazy.
- Komise musí zveřejňovat reference na příslušné harmonizované normy v Úředním věstníku Evropské unie, aby byl mechanismus předpokladu podle článku 32 provozně dostupný.
Vztah k dalším článkům
Článek 32 nelze číst izolovaně od okolního rámce kapitoly 4. Jeho přímým referentem je článek 31, který vyjmenovává věcné požadavky na oznámené subjekty; článek 32 se zabývá výhradně důkazním mechanismem pro splnění těchto požadavků a nemá žádný samostatný věcný obsah.
Článek 28 zřizuje notifikující orgány odpovědné za posuzování a oznamování subjektů posuzování shody a tyto orgány jsou primárními aktéry, kteří uplatňují nebo neuplatňují předpoklad podle článku 32 během notifikačních postupů upravených články 29 a 30.
Článek 33 upravuje provozní povinnosti oznámených subjektů po jejich označení, včetně povinností spolupráce s notifikujícími orgány, které jsou relevantní pro udržení předpokladu v průběhu času. Článek 40 — který obecněji zavádí režim harmonizovaných norem pro AI Act — je mechanismem, prostřednictvím kterého Komise vypracovává normy, na nichž článek 32 závisí, a odkazuje na ně.
Mimo kapitolu 4 je relevantní článek 43, neboť specifikuje postupy posuzování shody, které musí oznámené subjekty provádět pro vysoce rizikové systémy AI; způsobilost a správa těchto subjektů, ověřená prostřednictvím článků 31 a 32, přímo určuje důvěryhodnost těchto posouzení.
Časový harmonogram souladu s předpisy
Zákon EU AI Act vstoupil v platnost 1. srpna 2024, dvacet dní po svém zveřejnění v Úředním věstníku Evropské unie dne 12. července 2024. Článek 32, který je součástí hlavy III kapitoly 4, patří k ustanovením upravujícím infrastrukturu dohledu nad vysoce rizikovými systémy AI a nespadá do prvních aplikačních etap.
Zákazy postupů v oblasti AI podle článku 5 se staly použitelnými dne 2. února 2025. Povinnosti pro modely AI pro obecné účely podle hlavy VIII se staly použitelnými dne 2. srpna 2025. Povinnosti nejpříměji spojené s článkem 32 — plný režim posuzování shody vysoce rizikových systémů AI včetně rámce oznámených subjektů — se použijí postupně od 2. srpna 2026 pro vysoce rizikové systémy uvedené v příloze III, s dalším prodloužením do 2. srpna 2027 pro určité vysoce rizikové systémy AI, které již podléhají stávajícím harmonizačním právním předpisům Unie uvedeným v příloze I.
Subjekty posuzování shody, které hodlají působit jako oznámené subjekty podle AI Act, by proto měly zahájit své akreditační a oznamovací procesy s dostatečným předstihem před srpnem 2026, neboť notifikační postup podle článků 28 až 30 zahrnuje posouzení vnitrostátním orgánem, oznámení Komisi a čekací lhůtu, než může subjekt zákonně provádět posuzování shody. Vnitrostátní notifikující orgány by měly zajistit, aby jejich hodnotící rámce zohledňovaly zveřejněné harmonizované normy v okamžiku jejich dostupnosti, tak aby byl mechanismus předpokladu podle článku 32 provozně funkční v době, kdy se v plném rozsahu uplatní režim pro vysoce rizikové systémy.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
U oznámeného subjektu, který prokáže shodu s kritérii stanovenými v příslušných harmonizovaných normách nebo jejich částech, jejichž reference byly zveřejněny v Úředním věstníku Evropské unie, se předpokládá, že splňuje požadavky stanovené v článku 31 zákona EU AI Act, pokud příslušné harmonizované normy tyto požadavky pokrývají.
Článek 32 přímo odkazuje na článek 31, který stanoví věcné požadavky, jež musí subjekty posuzování shody splňovat, aby mohly být oznámeny Komisi a zapsány do databáze NANDO jako subjekty způsobilé posuzovat vysoce rizikové systémy AI.
Ne. Harmonizované normy poskytují cestu k předpokladu shody, ale nejsou povinné. Oznámené subjekty mohou soulad s požadavky článku 31 prokázat i jinými prostředky za předpokladu, že vnitrostátním příslušným orgánům doloží splnění věcných požadavků.
Za zveřejňování referencí na harmonizované normy v Úředním věstníku Evropské unie odpovídá Evropská komise. Po jejich zveřejnění vede shoda s těmito normami k předpokladu stanovenému v článku 32.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.