Artikel 44 i forordning (EU) 2024/1689 — Certifikater. Officiel tekst, praktisk fortolkning, centrale forpligtelser og konsekvenser for overholdelse.

Sammenfatning af den officielle tekst

Artikel 44 i forordning (EU) 2024/1689 fastlægger reglerne for certifikater udstedt af bemyndigede organer i forbindelse med overensstemmelsesvurdering af højrisiko-AI-systemer. I henhold til denne artikel skal certifikater udstedt af bemyndigede organer udarbejdes på ét af de officielle sprog i den EU-medlemsstat, hvori det bemyndigede organ er etableret, eller på et sprog, der er acceptabelt for dette organ.

Artiklen fastsætter en maksimal gyldighedsperiode på fire år for ethvert udstedt certifikat med mulighed for fornyelse efter en ny overensstemmelsesvurdering. Bemyndigede organer er forpligtet til at føre registre over alle certifikater, de udsteder, herunder dem der er blevet afslået, suspenderet eller trukket tilbage. Disse registre skal på anmodning stilles til rådighed for de nationale kompetente myndigheder.

Artikel 44 pålægger endvidere, at når et bemyndiget organ suspenderer, begrænser eller trækker et certifikat tilbage, skal det underrette den relevante markedsovervågningsmyndighed i den medlemsstat, hvori udbyderen er etableret, samt de øvrige bemyndigede organer, der opererer under de samme overensstemmelsesvurderingsprocedurer. Europa-Kommissionen skal ligeledes underrettes, hvor certifikater vedrører systemer med grænseoverskridende konsekvenser.

Vigtigt er det, at artiklen fastlægger et princip om gensidig anerkendelse: certifikater udstedt af bemyndigede organer i én medlemsstat er gyldige i hele Den Europæiske Union uden krav om gencertificering, hvilket understøtter funktionen af EU's indre marked for højrisiko-AI-systemer.

Hvad dette betyder i praksis

Artikel 44 er central for den praktiske administration af tredjepartsoverensstemmelsesvurdering for højrisiko-AI-systemer, der er omfattet af bilag III til EU's AI-forordning. Den berører direkte udbydere af højrisiko-AI-systemer, der er forpligtet til at undergå overensstemmelsesvurdering af et bemyndiget organ frem for selvevaluering.

For udbydere betyder firårsloftet, at løbende markedsadgang afhænger af periodisk gencertificering. Udbydere skal følge certifikaternes udløbsdatoer og igangsætte fornyelsesprocedurer i god tid for at undgå huller i overensstemmelsesstatussen, der ville forhindre lovlig markedsplacering. Et suspenderet eller tilbagetrukket certifikat kræver øjeblikkelig handling: systemet må ikke bringes i omsætning eller tages i brug, før situationen er løst.

For bemyndigede organer pålægger artiklen strenge forpligtelser til journalføring og underretning. Enhver ugunstig afgørelse — afslag, begrænsning, suspension eller tilbagetrækning — skal systematisk meddeles til de nationale myndigheder og de ligestillede bemyndigede organer, hvilket sikrer koordineret håndhævelse i hele EU.

Konkret eksempel: En udbyder af et biometrisk identifikations-AI-system certificeret i Tyskland af et tysk bemyndiget organ kan lovligt markedsføre dette system i Frankrig, Spanien og alle andre EU-medlemsstater uden at indhente separate nationale certifikater. Men hvis det bemyndigede organ under overvågning finder, at systemet ikke længere opfylder kravene i artikel 9–15 og suspenderer certifikatet, skal udbyderen straks standse distributionen i hele EU og underrette efterfølgende brugere.

Princippet om gensidig anerkendelse er en praktisk handelsfaciliteringsforanstaltning, men det sætter betydelige kommercielle interesser på spil i forbindelse med opretholdelse af et enkelt certifikat i god stand.

Centrale forpligtelser

Forhold til andre artikler

Artikel 44 befinder sig inden for afsnit III, kapitel 5 (Standarder, overensstemmelsesvurdering, certifikater og registrering) og skal læses i tæt sammenhæng med de omgivende bestemmelser. Artikel 43 definerer de gældende overensstemmelsesvurderingsprocedurer — herunder de betingelser, under hvilke tredjepartsinddragelse af et bemyndiget organ er obligatorisk frem for valgfri — og fastlægger den forudgående proces, som artikel 44 regulerer med hensyn til certifikatstyring.

Artikel 31–39 definerer de krav, som bemyndigede organer selv skal opfylde for at blive udpeget, og de forpligtelser, de bærer som akkrediterede overensstemmelsesvurderingsorganer. Integriteten af certifikatordningen i artikel 44 afhænger helt af disse organers kompetence.

Artikel 9–15 fastsætter de materielle krav til højrisiko-AI-systemer — risikostyring, datastyring, gennemsigtighed, menneskelig overvågning, nøjagtighed og robusthed — som certifikater vurderes i forhold til. Et certifikat i henhold til artikel 44 er i det væsentlige et bemyndiget organs attestation om, at disse bestemmelser er opfyldt.

Artikel 45 omhandler appellprocedurer, der er tilgængelige for udbydere, når et bemyndiget organ afslår, suspenderer eller trækker et certifikat tilbage, og udgør det proceduremæssige supplement til artikel 44's materielle regler. Artikel 51 regulerer de registreringsforpligtelser, der følger af certificering, og knytter certifikater til EU-databasen over højrisiko-AI-systemer.

Overholdelses-tidslinje

Artikel 44 blev en del af EU-retten ved ikrafttrædelsen af forordning (EU) 2024/1689 den 2. august 2024. Den praktiske anvendelse er imidlertid styret af den fasede implementeringsplan:

Udbydere, der forventer at kræve et certifikat i henhold til artikel 44, bør tage kontakt til bemyndigede organer i god tid inden december 2026-fristen, i betragtning af den forventede efterspørgsel på vurderingskapacitet og den tid, der er nødvendig for at gennemføre en grundig overensstemmelsesvurdering i henhold til artikel 9–15.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Certifikater udstedt af bemyndigede organer i henhold til artikel 44 er gyldige i maksimalt fire år. De kan fornyes efter en ny overensstemmelsesvurdering, forudsat at højrisiko-AI-systemet fortsat opfylder de gældende krav.

Kun bemyndigede organer udpeget af EU's medlemsstater og officielt opført i NANDO-databasen (New Approach Notified and Designated Organisations) er bemyndiget til at udstede, forny, suspendere eller trække certifikater tilbage i henhold til artikel 44.

Det bemyndigede organ skal informere den relevante markedsovervågningsmyndighed og Europa-Kommissionen. Udbyderen skal straks ophøre med at gøre det berørte AI-system tilgængeligt på markedet eller tage det i brug, indtil overensstemmelse er genoprettet, eller et nyt certifikat er opnået.

Nej. Certifikater udstedes af et specifikt bemyndiget organ og kan ikke overføres automatisk. Hvis en udbyder skifter bemyndiget organ, skal en ny overensstemmelsesvurdering igangsættes. Det nye organ kan dog tage tidligere vurderinger i betragtning for at undgå unødvendig gentagelse.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.