Artikel 35 i forordning (EU) 2024/1689 — Identifikationsnumre og lister over bemyndigede organer. Officiel tekst, praktisk fortolkning, centrale forpligtelser og efterlevelsesmæssige konsekvenser.
Resumé af den officielle tekst
Artikel 35 i forordning (EU) 2024/1689 (EU AI-forordningen) fastlægger de administrative rammer og rammerne for gennemsigtighed vedrørende identifikation og offentlig oplistning af bemyndigede organer, der opererer under forordningen. Artiklen pålægger primært Europa-Kommissionen og medlemsstaternes notificerende myndigheder forpligtelser.
I henhold til Artikel 35 er Kommissionen forpligtet til at tildele hvert bemyndiget organ et identifikationsnummer. Afgørende er det, at et organ, der er notificeret under mere end én EU-retsakt, modtager ét enkelt identifikationsnummer, hvilket sikrer konsekvens på tværs af lovgivningsinstrumenter. Kommissionen er endvidere forpligtet til at gøre en liste over alle bemyndigede organer offentligt tilgængelig, herunder deres identifikationsnumre og de aktiviteter, de er notificeret for. Denne liste skal holdes opdateret.
Medlemsstaterne har en supplerende forpligtelse: de skal underrette Kommissionen om enhver ændring i et bemyndiget organs status — herunder tildeling af nye notifikationer samt eventuelle begrænsninger, suspensioner eller tilbagetrækning af eksisterende notifikationer. Kommissionen er derefter ansvarlig for at afspejle disse ændringer i den offentlige liste uden unødigt ophold.
Artiklen opererer inden for kapitel 4 i afsnit III, som regulerer den overordnede arkitektur for notifikation: hvem der må vurdere overensstemmelsen for højrisiko-AI-systemer, under hvilke betingelser og med hvilken form for tilsyn. Artikel 35 adresserer specifikt identifikations- og synlighedslaget i denne arkitektur og sikrer, at markedet — herunder udbydere, der søger vurdering, efterfølgende brugere og nationale myndigheder — pålideligt kan identificere, hvilke organer der er godkendte, til hvilket omfang, og om denne godkendelse fortsat er gyldig.
Hvad dette betyder i praksis
Artikel 35 har direkte operationelle konsekvenser for tre kategorier af aktører: udbydere af højrisiko-AI-systemer, selve de bemyndigede organer og nationale notificerende myndigheder.
For udbydere, der søger tredjepartsoverensstemmelsesvurdering i henhold til Annex VI eller den fulde kvalitetsstyringssystemroute, udgør Artikel 35 den primære verifikationsmekanisme. Inden en udbyder engagerer et bemyndiget organ, bør vedkommende konsultere Kommissionens NANDO-database for at bekræfte, at organet besidder en gyldig notifikation under EU AI-forordningen, der dækker den specifikke produktkategori eller AI-systemtype, det drejer sig om. At stole på et organ, hvis notifikation er udløbet, suspenderet eller aldrig formelt udvidet til AI-forordningens omfang, skaber et efterlevelsesmæssigt hul, der kan ugyldiggøre et overensstemmelsesvurderingscertifikat.
For bemyndigede organer skaber Artikel 35 en indirekte forpligtelse til at samarbejde med deres nationale notificerende myndighed for at sikre, at enhver ændring i deres operationelle omfang eller godkendelsesstatus kommunikeres hurtigt opad. Et organ, der udvider sit vurderingsomfang — eksempelvis ved at tilføje en ny højrisikokategori såsom biometriske kategoriseringssystemer — kan ikke lovligt handle under dette udvidede omfang, før notifikationen er blevet opdateret og afspejlet på Kommissionens liste.
For nationale notificerende myndigheder er forpligtelsen procedurerelateret, men følgerig: ændringer i et organs status skal kommunikeres til Kommissionen hurtigt. Forsinkelser skaber et vindue, hvor den offentlige liste er unøjagtig, hvilket potentielt kan vildlede udbydere eller underminere markedsovervågningsforanstaltninger, der er truffet af myndigheder i andre medlemsstater.
I konkrete vendinger bør et juridisk eller compliance-team, der forbereder sig til en overensstemmelsesvurdering, indarbejde et tjeklistetrin, der krydshenviser det valgte bemyndigede organs identifikationsnummer i NANDO, verificerer, at notifikationens omfang svarer til systemets risikoklassifikation, og kontrollerer, at der ikke optræder begrænsninger eller suspensioner på den pågældende registrering.
Centrale forpligtelser
- Europa-Kommissionen skal tildele hvert bemyndiget organ ét enkelt identifikationsnummer, der er konsistent på tværs af alle EU-retsakter, som organet opererer under.
- Kommissionen skal offentliggøre og vedligeholde en offentligt tilgængelig, ajourført liste over alle bemyndigede organer, herunder deres identifikationsnumre og notificerede omfang.
- Medlemsstater og deres notificerende myndigheder skal uden unødigt ophold underrette Kommissionen om enhver tildeling, begrænsning, suspension eller tilbagetrækning af notifikation.
- Kommissionen skal opdatere den offentlige liste for at afspejle ændringer i et bemyndiget organs status uden unødigt ophold efter meddelelse fra en medlemsstat.
- Bemyndigede organer må ikke handle ud over deres notificerede omfang; enhver udvidelse af omfanget kræver en formel opdatering af notifikationen, inden organet kan gennemføre vurderinger under dette udvidede omfang.
- Udbydere skal, inden de engagerer et bemyndiget organ, verificere, at organets aktuelle oplistning i Kommissionens database dækker den relevante aktivitet og forbliver i god stand.
Forhold til andre artikler
Artikel 35 kan ikke læses isoleret; den udgør en del af en sammenhængende ramme inden for kapitel 4 i afsnit III.
Artikel 28 definerer de krav, som notificerende myndigheder — de nationale organer, der er ansvarlige for at etablere og gennemføre notifikationsprocedurer — selv skal opfylde, og udgør det institutionelle fundament, som Artikel 35's notifikationsstrømme hviler på. Artikel 29 fastsætter de detaljerede ansøgningskrav, som et overensstemmelsesvurderingsorgan skal opfylde, inden det kan notificeres, mens Artikel 30 regulerer selve notifikationsproceduren, herunder den formelle meddelelse til Kommissionen, der udløser en oplistning i henhold til Artikel 35. Artikel 31 adresserer formodningen om overensstemmelse for bemyndigede organer, der er certificeret under relevante harmoniserede standarder.
Operationelt forbinder Artikel 35 sig til Artiklerne 43 og 44, som regulerer overensstemmelsesvurderingsprocedurerne for højrisiko-AI-systemer og de deraf følgende certifikater — dokumenter, hvis gyldighed er uadskillelig fra det udstedende organs korrekte oplistning i henhold til Artikel 35. Artikel 74 (markedsovervågning) er ligeledes afhængig af præcise oplistninger i henhold til Artikel 35, da myndigheder, der koordinerer grænseoverskridende tilsyn, skal identificere, hvilket organ der udstedte et givent certifikat, og om dette organ fortsat er godkendt.
Efterlevelsestidslinje
EU AI-forordningen trådte i kraft den 1. august 2024, tyve dage efter offentliggørelse i Den Europæiske Unions Tidende. Anvendelsen er faseopdelt:
- 2. februar 2025 — Forbud mod AI-praksis med uacceptabel risiko (afsnit II) blev gældende.
- 2. august 2025 — Bestemmelser om almennyttige AI-modeller (afsnit VIII) og forvaltningsforpligtelser blev gældende.
- 2. august 2026 — Størstedelen af afsnit III, herunder rammen for bemyndigede organer under kapitel 4, bliver fuldt ud gældende for højrisiko-AI-systemer oplistet i Annex III, med undtagelse af dem, der er omfattet af den forlængede frist nedenfor.
- 2. august 2027 — Forlænget frist for højrisiko-AI-systemer omfattet af eksisterende EU-harmoniseringslovgivning oplistet i Annex I (f.eks. maskiner, medicinsk udstyr), hvilket giver disse sektorer yderligere tid til at integrere AI-forordningens overensstemmelsesvurderingskrav i eksisterende certificeringsarbejdsgange.
Artikel 35 selv, som en del af infrastrukturen for bemyndigede organer, bliver operationelt relevant parallelt med anvendelsen af kapitel 4's overensstemmelsesvurderingskrav. Medlemsstaterne og Kommissionen bør sikre, at notifikationsprocedurer, tildeling af identifikationsnumre og den offentlige database er fuldt operationelle forud for august 2026-datoen, så udbydere af højrisiko-AI-systemer kan engagere kompatible bemyndigede organer fra det øjeblik, obligatoriske overensstemmelsesvurderingsforpligtelser finder anvendelse.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikel 35 kræver, at Europa-Kommissionen tildeler ét enkelt identifikationsnummer til hvert bemyndiget organ, uanset hvor mange EU-retsakter det er bemyndiget under. Dette sikrer en konsekvent, sporbar identitet for hvert organ på tværs af alle regulerede områder og giver udbydere og markedsovervågningsmyndigheder mulighed for utvetydigt at verificere et organs status og omfang.
Kommissionen fører en offentligt tilgængelig liste over alle bemyndigede organer i NANDO-informationssystemet (New Approach Notified and Designated Organisations). Denne liste indeholder hvert organs identifikationsnummer, notifikationens omfang og den aktuelle status og opdateres, efterhånden som notifikationer gives, suspenderes eller trækkes tilbage.
Medlemsstaterne skal uden unødigt ophold underrette Kommissionen og de øvrige medlemsstater, når et bemyndiget organs status ændres — herunder suspension, begrænsning eller tilbagetrækning af tilladelse. Kommissionen opdaterer den officielle liste i overensstemmelse hermed, og organet skal ophøre med at udføre overensstemmelsesvurderinger inden for det omfang, der er berørt af ændringen.
Nej. Hvis et organ allerede er notificeret under anden EU-harmoniseringslovgivning, bevarer det sit eksisterende identifikationsnummer. AI-forordningens system er udformet med henblik på interoperabilitet med eksisterende rammer, således at ét enkelt nummer identificerer organet på tværs af alle relevante EU-retsakter.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.