Článek 44 nařízení (EU) 2024/1689 — Certifikáty. Oficiální znění, praktický výklad, klíčové povinnosti a důsledky pro zajištění souladu.

Shrnutí oficiálního textu

Článek 44 nařízení (EU) 2024/1689 stanoví pravidla pro certifikáty vydávané oznámenými subjekty v souvislosti s posouzením shody vysoce rizikových systémů AI. Podle tohoto článku musí být certifikáty vydané oznámenými subjekty vyhotoveny v jednom z úředních jazyků členského státu EU, v němž je oznámený subjekt usazen, nebo v jazyce přijatelném pro tento subjekt.

Článek stanoví maximální dobu platnosti čtyř let pro jakýkoli vydaný certifikát s možností obnovení po novém posouzení shody. Oznámené subjekty jsou povinny vést registry všech certifikátů, které vydávají, včetně těch, které byly odmítnuty, pozastaveny nebo staženy. Tyto registry musí být na žádost zpřístupněny vnitrostátním příslušným orgánům.

Článek 44 dále ukládá, že pokud oznámený subjekt pozastaví, omezí nebo stáhne certifikát, musí informovat příslušný orgán dozoru nad trhem členského státu, v němž je poskytovatel usazen, jakož i ostatní oznámené subjekty působící v rámci stejných postupů posouzení shody. Evropská komise musí být rovněž informována v případech, kdy se certifikáty týkají systémů s přeshraničními důsledky.

Důležité je, že článek zavádí zásadu vzájemného uznávání: certifikáty vydané oznámenými subjekty v jednom členském státě jsou platné v celé Evropské unii, aniž by bylo vyžadováno opětovné certifikování, čímž se podporuje fungování jednotného trhu EU pro vysoce rizikové systémy AI.

Co to znamená v praxi

Článek 44 je ústřední pro praktické řízení posouzení shody třetí stranou pro vysoce rizikové systémy AI zahrnuté v příloze III nařízení EU o AI. Přímo se dotýká poskytovatelů vysoce rizikových systémů AI, kteří jsou povinni podstoupit posouzení shody oznámeným subjektem namísto vlastního hodnocení.

Pro poskytovatele znamená čtyřleté omezení platnosti, že průběžný přístup na trh závisí na pravidelném opětovném certifikování. Poskytovatelé musí sledovat data vypršení platnosti certifikátů a včas zahájit postupy obnovy, aby se předešlo mezerám ve stavu shody, které by bránily zákonné registraci na trhu. Pozastavený nebo stažený certifikát vyžaduje okamžitá opatření: systém nesmí být uveden na trh ani do provozu, dokud není situace vyřešena.

Pro oznámené subjekty článek ukládá přísné povinnosti v oblasti vedení záznamů a oznamování. Jakékoli nepříznivé rozhodnutí — odmítnutí, omezení, pozastavení nebo stažení — musí být systematicky sděleno vnitrostátním orgánům a partnerským oznámeným subjektům, čímž se zajistí koordinované prosazování v celé EU.

Konkrétní příklad: Poskytovatel systému AI pro biometrickou identifikaci certifikovaného v Německu německým oznámeným subjektem může tento systém zákonně uvádět na trh ve Francii, Španělsku a ve všech ostatních členských státech EU, aniž by musel získávat oddělené vnitrostátní certifikáty. Pokud však oznámený subjekt při dohledu zjistí, že systém již nesplňuje požadavky článků 9–15 a certifikát pozastaví, musí poskytovatel neprodleně zastavit distribuci v celé EU a informovat níže postavené uživatele.

Zásada vzájemného uznávání je praktickým opatřením pro usnadnění obchodu, avšak klade značné komerční zájmy na udržení jednoho certifikátu v platnosti.

Klíčové povinnosti

Vztah k ostatním článkům

Článek 44 je součástí hlavy III, kapitoly 5 (Normy, posouzení shody, certifikáty a registrace) a musí být čten v úzké souvislosti s okolními ustanoveními. Článek 43 vymezuje příslušné postupy posouzení shody — včetně podmínek, za nichž je povinná účast třetí strany v podobě oznámeného subjektu, na rozdíl od dobrovolné — a stanoví předchozí proces, který článek 44 upravuje z hlediska správy certifikátů.

Články 31–39 vymezují požadavky, které musí oznámené subjekty samy splňovat, aby mohly být určeny, a povinnosti, které nesou jako akreditované subjekty posuzování shody. Integrita systému certifikátů podle článku 44 závisí zcela na způsobilosti těchto subjektů.

Články 9–15 stanoví věcné požadavky na vysoce rizikové systémy AI — řízení rizik, správu dat, transparentnost, lidský dohled, přesnost a spolehlivost — na základě nichž jsou certifikáty posuzovány. Certifikát podle článku 44 je v podstatě potvrzením oznámeného subjektu, že tato ustanovení jsou splněna.

Článek 45 upravuje odvolací postupy dostupné poskytovatelům v případech, kdy oznámený subjekt odmítne, pozastaví nebo stáhne certifikát, čímž poskytuje procesní doplněk k věcným pravidlům článku 44. Článek 51 upravuje registrační povinnosti navazující na certifikaci a propojuje certifikáty s databází EU pro vysoce rizikové systémy AI.

Harmonogram dodržování předpisů

Článek 44 se stal součástí práva EU vstupem v platnost nařízení (EU) 2024/1689 dne 2. srpna 2024. Jeho praktické uplatňování se však řídí postupným harmonogramem provádění:

Poskytovatelé, kteří předpokládají, že budou potřebovat certifikát podle článku 44, by se měli obrátit na oznámené subjekty s dostatečným předstihem před termínem v prosinci 2026, a to s ohledem na očekávanou poptávku po kapacitě posuzování a čas potřebný k provedení důkladného posouzení shody podle článků 9–15.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Certifikáty vydané oznámenými subjekty podle článku 44 jsou platné po dobu nejvýše čtyř let. Mohou být obnoveny po provedení nového posouzení shody za předpokladu, že vysoce rizikový systém AI nadále splňuje příslušné požadavky.

Certifikáty podle článku 44 jsou oprávněny vydávat, obnovovat, pozastavovat nebo stahovat pouze oznámené subjekty určené členskými státy EU a oficiálně zapsané v databázi NANDO (Organizace oznámené a určené v rámci nového přístupu).

Oznámený subjekt musí informovat příslušný orgán dozoru nad trhem a Evropskou komisi. Poskytovatel musí neprodleně ukončit zpřístupňování dotčeného systému AI na trhu nebo jeho uvádění do provozu, dokud není shoda obnovena nebo získán nový certifikát.

Ne. Certifikáty jsou vydávány konkrétním oznámeným subjektem a nejsou automaticky přenositelné. Pokud poskytovatel změní oznámený subjekt, musí být zahájeno nové posouzení shody. Nový subjekt však může přihlédnout k předchozím posouzením, aby se předešlo zbytečnému zdvojování.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.