Článek 34 nařízení (EU) 2024/1689 — Provozní povinnosti oznámených subjektů. Oficiální text, praktický výklad, klíčové povinnosti a důsledky pro soulad s předpisy.

Shrnutí oficiálního textu

Článek 34 nařízení (EU) 2024/1689 stanoví provozní povinnosti, které musí oznámené subjekty průběžně dodržovat po svém označení. Článek vyžaduje, aby oznámené subjekty prováděly posuzování shody v souladu s postupy stanovenými v příloze VII nařízení, čímž zajišťují konzistentnost, nestrannost a technickou přísnost v průběhu celého procesu.

Oznámené subjekty jsou povinny vést a na vyžádání zpřístupnit notifikujícímu orgánu zdokumentované postupy pokrývající veškeré jimi prováděné činnosti posuzování shody. Musí zaměstnávat dostatečný počet pracovníků s nezbytnou způsobilostí, kvalifikací a zkušenostmi odpovídajícími konkrétním typům systémů AI a rizikovým oblastem, pro něž jsou označeny.

Článek ukládá přísnou povinnost zachovávat důvěrnost: oznámené subjekty a jejich zaměstnanci musí zacházet se všemi informacemi získanými v průběhu jejich posuzovacích činností jako s důvěrnými, s výhradou povinností vůči příslušnému vnitrostátnímu orgánu. Střety zájmů musí být systematicky identifikovány, zdokumentovány a předcházeno jim. Oznámené subjekty jsou povinny sjednat a udržovat přiměřené pojištění profesní odpovědnosti odpovídající jejich činnostem.

Pokud oznámený subjekt zadává konkrétní úkoly posuzování subdodavateli nebo spoléhá na dceřinou společnost, zůstává plně odpovědný za kvalitu a výsledek práce. Subdodavatelé musí splňovat stejné požadavky jako oznámený subjekt a poskytovatel podléhající posuzování musí být informován o jakémkoli subdodavatelském ujednání před jeho uskutečněním.

V neposlední řadě se musí oznámené subjekty účastnit příslušných koordinačních činností a spolupracovat s příslušnými orgány, orgány dohledu nad trhem a dalšími oznámenými subjekty, aby bylo zajištěno soudržné uplatňování postupů posuzování shody v celé Unii.

Co to znamená v praxi

Pro organizace působící jako oznámené subjekty nebo usilující se jimi stát představuje článek 34 náročnou a průběžnou zátěž spojenou s dodržováním předpisů, nikoli jednorázové označení.

Pro oznámené subjekty článek znamená zřízení a udržování robustních systémů interního řízení, které dokumentují každý krok každého posuzování shody. Rozhodnutí o personálním obsazení musí vycházet z prokázané technické způsobilosti specifické pro oblasti AI, které jsou předmětem oznámení — oznámený subjekt označený například pro systémy AI v medicíně musí být schopen prokázat, že jeho hodnotitelé rozumí jak metodologii AI, tak příslušnému regulatornímu kontextu zdravotnických prostředků. Personální záznamy, záznamy o odborném vzdělávání a matice způsobilostí budou všechny předmětem kontroly ze strany notifikujícího orgánu.

Zásady pro střety zájmů musí jít nad rámec papírových závazků. Oznámené subjekty musí aktivně prověřovat vztahy mezi svými zaměstnanci a poskytovateli předkládajícími žádosti o posuzování a musí dokumentovat výsledek každého prověřování. Je-li zjištěn střet zájmů, musí být dotčení zaměstnanci z příslušného posuzování vyloučeni.

Pokud jde o subdodávky, je před jakýmkoli delegováním práce vyžadována praktická hloubková kontrola: písemné smlouvy, ověření způsobilosti a předchozí oznámení poskytovateli systému AI. Oznámený subjekt se nemůže zbavit odpovědnosti za subdodanou práci, pokud se posuzování ukáže jako vadné.

Pro poskytovatele vysoce rizikových systémů AI je článek 34 převážně procesním pozadím — ale je důležitý při výběru oznámeného subjektu. Poskytovatelé by měli ověřit, že kandidátní oznámený subjekt má platný rozsah označení pokrývající jejich kategorii výrobku, má přiměřené pojištění a zveřejnil transparentní postupy. Poskytovatelé si rovněž zachovávají právo být informováni o subdodavatelských ujednáních a mohou to zohlednit při plánování posuzování.

Oznámené subjekty musí také přispívat do širšího rámce dohledu EU, sdílet informace s Úřadem pro umělou inteligenci Evropské unie a přispívat k harmonizovaným normám posuzování při jejich vývoji.

Klíčové povinnosti

Vztah k dalším článkům

Článek 34 je součástí hlavy III, kapitoly 4 (články 28–39), která upravuje celý životní cyklus oznámených subjektů — od označení přes monitorování až po stažení oznámení. Přímo navazuje na článek 33, který stanoví věcné požadavky, jež musí subjekt splňovat, aby mohl být způsobilý k označení, a měl by být vykládán společně s článkem 35, který upravuje postup posuzování shody pro vysoce rizikové systémy AI v odvětvích regulovaných bezpečností výrobků uvedených v příloze II.

Článek 43 (Posuzování shody) specifikuje, kdy je povinné zapojení oznámeného subjektu třetí stranou a kdy se poskytovatel může posoudit sám, přičemž je nezbytným kontextem pro pochopení rozsahu povinností podle článku 34. Článek 44 se zabývá certifikáty vydanými po posuzování, zatímco článek 45 upravuje povinnosti oznámených subjektů ve vztahu k těmto certifikátům po jejich vydání, včetně pozastavení a stažení.

Širší odpovědnost za dohled spojuje článek 34 s článkem 70 (Důvěrnost) a články 74–77 upravujícími orgány tržního dohledu, neboť oznámené subjekty musí spolupracovat při dohledových činnostech a na vyžádání poskytovat informace příslušným orgánům.

Časový harmonogram souladu s předpisy

Nařízení (EU) 2024/1689 vstoupilo v platnost 1. srpna 2024, přičemž uplatňování bylo rozloženo do několika termínů.

Článek 34 spadá do rámce upravujícího vysoce rizikové systémy AI podléhající posuzování shody třetí stranou. Příslušné termíny postupného uplatňování jsou:

Organizace usilující o označení jako oznámené subjekty by měly zahájit žádostní proces s dostatečným předstihem před srpnem 2026, neboť postupy označování vyžadují posouzení vnitrostátním notifikujícím orgánem a případně vzájemné hodnocení za účasti Evropské komise a ostatních členských států.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Oznámené subjekty musí provádět posuzování shody v souladu s postupy stanovenými v příloze VII, udržovat dostatečný počet kvalifikovaných zaměstnanců, chránit důvěrné informace, mít pojištění profesní odpovědnosti a vyhýbat se střetům zájmů. Musí rovněž spolupracovat s vnitrostátními příslušnými orgány a s ostatními oznámenými subjekty.

Ano, ale pouze za přísných podmínek. Oznámený subjekt může zadávat konkrétní činnosti posuzování shody subdodavateli nebo využívat dceřinou společnost za předpokladu, že informuje poskytovatele, ověří způsobilost subdodavatele, zachová plnou odpovědnost za provedenou práci a zajistí, aby subdodavatel splňoval stejné požadavky jako samotný oznámený subjekt.

Článek 34 vyžaduje, aby oznámené subjekty měly přiměřené pojištění profesní odpovědnosti. Tím je zajištěno, že poskytovatelé a dotčené strany mají právní prostředky nápravy v případech, kdy vadné posuzování přispělo ke škodě nebo nesouladu s předpisy. Oznámený subjekt má rovněž průběžné povinnosti monitorování a v případě potřeby odvolání, pozastavení nebo uložení podmínek pro jím vydané certifikáty.

Vnitrostátní notifikující orgán, který oznámený subjekt označil, si zachovává průběžnou odpovědnost za dohled. Oznámené subjekty musí na vyžádání poskytnout veškeré příslušné informace, spolupracovat při dohledu nad trhem a účastnit se koordinačních činností organizovaných prostřednictvím Úřadu pro umělou inteligenci Evropské unie a pracovních skupin oznámených subjektů.

Článek 34 se uplatňuje specificky v kontextu postupů posuzování shody pro vysoce rizikové systémy AI uvedené v příloze III a tam, kde je to vyžadováno, v příloze II. Pouze vysoce rizikové systémy AI vyžadují posuzování shody třetí stranou prostřednictvím oznámeného subjektu; poskytovatelé jiných systémů AI se certifikují na shodu sami a nepodléhají zapojení oznámeného subjektu.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.