Artikel 35 i forordning (EU) 2024/1689 — Identifikationsnumre og lister over bemyndigede organer. Officiel tekst, praktisk fortolkning, centrale forpligtelser og efterlevelsesmæssige konsekvenser.

Resumé af den officielle tekst

Artikel 35 i forordning (EU) 2024/1689 (EU AI-forordningen) fastlægger de administrative rammer og rammerne for gennemsigtighed vedrørende identifikation og offentlig oplistning af bemyndigede organer, der opererer under forordningen. Artiklen pålægger primært Europa-Kommissionen og medlemsstaternes notificerende myndigheder forpligtelser.

I henhold til Artikel 35 er Kommissionen forpligtet til at tildele hvert bemyndiget organ et identifikationsnummer. Afgørende er det, at et organ, der er notificeret under mere end én EU-retsakt, modtager ét enkelt identifikationsnummer, hvilket sikrer konsekvens på tværs af lovgivningsinstrumenter. Kommissionen er endvidere forpligtet til at gøre en liste over alle bemyndigede organer offentligt tilgængelig, herunder deres identifikationsnumre og de aktiviteter, de er notificeret for. Denne liste skal holdes opdateret.

Medlemsstaterne har en supplerende forpligtelse: de skal underrette Kommissionen om enhver ændring i et bemyndiget organs status — herunder tildeling af nye notifikationer samt eventuelle begrænsninger, suspensioner eller tilbagetrækning af eksisterende notifikationer. Kommissionen er derefter ansvarlig for at afspejle disse ændringer i den offentlige liste uden unødigt ophold.

Artiklen opererer inden for kapitel 4 i afsnit III, som regulerer den overordnede arkitektur for notifikation: hvem der må vurdere overensstemmelsen for højrisiko-AI-systemer, under hvilke betingelser og med hvilken form for tilsyn. Artikel 35 adresserer specifikt identifikations- og synlighedslaget i denne arkitektur og sikrer, at markedet — herunder udbydere, der søger vurdering, efterfølgende brugere og nationale myndigheder — pålideligt kan identificere, hvilke organer der er godkendte, til hvilket omfang, og om denne godkendelse fortsat er gyldig.

Hvad dette betyder i praksis

Artikel 35 har direkte operationelle konsekvenser for tre kategorier af aktører: udbydere af højrisiko-AI-systemer, selve de bemyndigede organer og nationale notificerende myndigheder.

For udbydere, der søger tredjepartsoverensstemmelsesvurdering i henhold til Annex VI eller den fulde kvalitetsstyringssystemroute, udgør Artikel 35 den primære verifikationsmekanisme. Inden en udbyder engagerer et bemyndiget organ, bør vedkommende konsultere Kommissionens NANDO-database for at bekræfte, at organet besidder en gyldig notifikation under EU AI-forordningen, der dækker den specifikke produktkategori eller AI-systemtype, det drejer sig om. At stole på et organ, hvis notifikation er udløbet, suspenderet eller aldrig formelt udvidet til AI-forordningens omfang, skaber et efterlevelsesmæssigt hul, der kan ugyldiggøre et overensstemmelsesvurderingscertifikat.

For bemyndigede organer skaber Artikel 35 en indirekte forpligtelse til at samarbejde med deres nationale notificerende myndighed for at sikre, at enhver ændring i deres operationelle omfang eller godkendelsesstatus kommunikeres hurtigt opad. Et organ, der udvider sit vurderingsomfang — eksempelvis ved at tilføje en ny højrisikokategori såsom biometriske kategoriseringssystemer — kan ikke lovligt handle under dette udvidede omfang, før notifikationen er blevet opdateret og afspejlet på Kommissionens liste.

For nationale notificerende myndigheder er forpligtelsen procedurerelateret, men følgerig: ændringer i et organs status skal kommunikeres til Kommissionen hurtigt. Forsinkelser skaber et vindue, hvor den offentlige liste er unøjagtig, hvilket potentielt kan vildlede udbydere eller underminere markedsovervågningsforanstaltninger, der er truffet af myndigheder i andre medlemsstater.

I konkrete vendinger bør et juridisk eller compliance-team, der forbereder sig til en overensstemmelsesvurdering, indarbejde et tjeklistetrin, der krydshenviser det valgte bemyndigede organs identifikationsnummer i NANDO, verificerer, at notifikationens omfang svarer til systemets risikoklassifikation, og kontrollerer, at der ikke optræder begrænsninger eller suspensioner på den pågældende registrering.

Centrale forpligtelser

Forhold til andre artikler

Artikel 35 kan ikke læses isoleret; den udgør en del af en sammenhængende ramme inden for kapitel 4 i afsnit III.

Artikel 28 definerer de krav, som notificerende myndigheder — de nationale organer, der er ansvarlige for at etablere og gennemføre notifikationsprocedurer — selv skal opfylde, og udgør det institutionelle fundament, som Artikel 35's notifikationsstrømme hviler på. Artikel 29 fastsætter de detaljerede ansøgningskrav, som et overensstemmelsesvurderingsorgan skal opfylde, inden det kan notificeres, mens Artikel 30 regulerer selve notifikationsproceduren, herunder den formelle meddelelse til Kommissionen, der udløser en oplistning i henhold til Artikel 35. Artikel 31 adresserer formodningen om overensstemmelse for bemyndigede organer, der er certificeret under relevante harmoniserede standarder.

Operationelt forbinder Artikel 35 sig til Artiklerne 43 og 44, som regulerer overensstemmelsesvurderingsprocedurerne for højrisiko-AI-systemer og de deraf følgende certifikater — dokumenter, hvis gyldighed er uadskillelig fra det udstedende organs korrekte oplistning i henhold til Artikel 35. Artikel 74 (markedsovervågning) er ligeledes afhængig af præcise oplistninger i henhold til Artikel 35, da myndigheder, der koordinerer grænseoverskridende tilsyn, skal identificere, hvilket organ der udstedte et givent certifikat, og om dette organ fortsat er godkendt.

Efterlevelsestidslinje

EU AI-forordningen trådte i kraft den 1. august 2024, tyve dage efter offentliggørelse i Den Europæiske Unions Tidende. Anvendelsen er faseopdelt:

Artikel 35 selv, som en del af infrastrukturen for bemyndigede organer, bliver operationelt relevant parallelt med anvendelsen af kapitel 4's overensstemmelsesvurderingskrav. Medlemsstaterne og Kommissionen bør sikre, at notifikationsprocedurer, tildeling af identifikationsnumre og den offentlige database er fuldt operationelle forud for august 2026-datoen, så udbydere af højrisiko-AI-systemer kan engagere kompatible bemyndigede organer fra det øjeblik, obligatoriske overensstemmelsesvurderingsforpligtelser finder anvendelse.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikel 35 kræver, at Europa-Kommissionen tildeler ét enkelt identifikationsnummer til hvert bemyndiget organ, uanset hvor mange EU-retsakter det er bemyndiget under. Dette sikrer en konsekvent, sporbar identitet for hvert organ på tværs af alle regulerede områder og giver udbydere og markedsovervågningsmyndigheder mulighed for utvetydigt at verificere et organs status og omfang.

Kommissionen fører en offentligt tilgængelig liste over alle bemyndigede organer i NANDO-informationssystemet (New Approach Notified and Designated Organisations). Denne liste indeholder hvert organs identifikationsnummer, notifikationens omfang og den aktuelle status og opdateres, efterhånden som notifikationer gives, suspenderes eller trækkes tilbage.

Medlemsstaterne skal uden unødigt ophold underrette Kommissionen og de øvrige medlemsstater, når et bemyndiget organs status ændres — herunder suspension, begrænsning eller tilbagetrækning af tilladelse. Kommissionen opdaterer den officielle liste i overensstemmelse hermed, og organet skal ophøre med at udføre overensstemmelsesvurderinger inden for det omfang, der er berørt af ændringen.

Nej. Hvis et organ allerede er notificeret under anden EU-harmoniseringslovgivning, bevarer det sit eksisterende identifikationsnummer. AI-forordningens system er udformet med henblik på interoperabilitet med eksisterende rammer, således at ét enkelt nummer identificerer organet på tværs af alle relevante EU-retsakter.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.