Artikel 45 i forordning (EU) 2024/1689 — Informationsforpligtelser for bemyndigede organer. Officiel tekst, praktisk fortolkning, centrale forpligtelser og implikationer for overholdelse.
Resumé af den officielle tekst
Artikel 45 i forordning (EU) 2024/1689 fastlægger specifikke informationsforpligtelser, der påhviler bemyndigede organer i hele livscyklussen af deres overensstemmelsesvurderingsaktiviteter vedrørende højrisiko-AI-systemer opført i bilag III og, hvor det er relevant, bilag II.
I henhold til artikel 45 er bemyndigede organer forpligtet til at underrette den bemyndigende myndighed — det nationale organ, der er ansvarligt for at udpege og føre tilsyn med dem — om alle gennemførte overensstemmelsesvurderinger, herunder dem, der er afvist eller trukket tilbage inden færdiggørelsen. Denne transparensforpligtelse omfatter omstændigheder, der kan påvirke omfanget, betingelserne eller den løbende gyldighed af bemyndigelsen, såsom ændringer i organets struktur, ejerskab, kompetence eller ressourcer.
Bemyndigede organer skal desuden meddele deres bemyndigende myndighed alle anmodninger om oplysninger modtaget fra markedsovervågningsmyndigheder, hvilket muliggør koordineret tilsyn på tværs af nationale grænser. De er ligeledes forpligtet til at rapportere klager, appeller og andre relevante oplysninger vedrørende højrisiko-AI-systemer, de har vurderet, på anmodning eller på eget initiativ, når sagen er af betydning for regulerende foranstaltninger.
Artikel 45 foreskriver endvidere, at bemyndigede organer skal udveksle oplysninger med hinanden og med Kommissionen om forhold vedrørende negative resultater af overensstemmelsesvurderinger, hvorved der etableres en mekanisme for kollektiv videndeling. Dette forhindrer udbydere i at søge mere lempelige vurderere efter at have modtaget en afvist vurdering fra ét bemyndiget organ — en praksis, der undertiden betegnes som certifikat-shopping.
Artiklen udgør en hjørnesten i ansvarsinfrastrukturen for systemet med bemyndigede organer og sikrer, at nationale myndigheder og Kommissionen opretholder et reelt tilsyn med, hvordan overensstemmelsesvurderinger foretages i hele Unionen.
Hvad dette betyder i praksis
For bemyndigede organer indfører artikel 45 en kontinuerlig, proaktiv oplysningskultur, der går langt ud over blot at udstede eller afvise certifikater. I driftsmæssig henseende skal et bemyndiget organ etablere interne procedurer til registrering og rapportering af alle væsentlige hændelser til sin nationale bemyndigende myndighed, selv når disse hændelser ikke resulterer i et formelt certifikat.
Overvej et scenarie, hvor en udbyder af et højrisiko-AI-system, der anvendes til ansættelsesvurdering, indgiver dokumentation til en overensstemmelsesvurdering, men det bemyndigede organ identificerer kritiske mangler i den tekniske dokumentation og risikostyringssystemet. Selv om udbyderen trækker ansøgningen tilbage, inden en formel afvisning udstedes, kræver artikel 45, at det bemyndigede organ rapporterer denne tilbagetrækning. Den bemyndigende myndighed og via informationsudvekslingsmekanismer andre bemyndigede organer advares dermed om, at et ikke-overensstemmende system muligvis vil blive fremlagt andetsteds til vurdering.
Tilsvarende, hvis en markedsovervågningsmyndighed — såsom en national forbrugerbeskyttelsesmyndighed — kontakter et bemyndiget organ og søger oplysninger om et tidligere vurderet system, der har forårsaget skade, skal det bemyndigede organ underrette sin bemyndigende myndighed om denne anmodning. Dette skaber et papirspor, der muliggør en koordineret reguleringsrespons.
Bemyndigede organer skal ligeledes løbende gennemgå deres interne ressource- og kompetencearrangementer. Skulle de fastslå, at deres bemanding eller tekniske kapacitet ikke længere dækker visse kategorier af AI-systemer, skal de straks meddele denne ændring, så omfanget af deres udpegning kan justeres — og dermed beskytte markedets integritet ved at forhindre vurderinger på områder, hvor organet mangler reel ekspertise.
For udbydere betyder denne ramme, at en afvist eller tilbagetrukket vurdering ikke er en fortrolig begivenhed. Due diligence inden indgåelse af aftale med et bemyndiget organ er derfor tilrådelig.
Centrale forpligtelser
- Rapporter afviste og tilbagetrukne vurderinger: Bemyndigede organer skal underrette den bemyndigende myndighed om enhver overensstemmelsesvurdering, der er afvist eller trukket tilbage af udbyderen inden færdiggørelsen, herunder årsagerne, hvor disse kan fastslås.
- Oplyse om omfangspåvirkende omstændigheder: Enhver ændring i organets retlige status, ejerskab, ledende personale, organisatoriske struktur eller tekniske kompetence, der kan påvirke dets bemyndigelse, skal meddeles den bemyndigende myndighed uden unødig forsinkelse.
- Dele oplysninger med andre bemyndigede organer: Bemyndigede organer er forpligtet til at udveksle oplysninger om negative vurderingsresultater og relaterede forhold med andre bemyndigede organer og med Kommissionen, hvilket forhindrer certifikat-shopping i hele Unionen.
- Rapportere regulatoriske kontakter: Modtagelse af anmodninger om oplysninger fra markedsovervågningsmyndigheder, nationale kompetente myndigheder eller andre reguleringsorganer skal oplyses til den bemyndigende myndighed, hvilket muliggør koordineret tilsyn.
- Meddele klager og appeller: Væsentlige klager, appeller mod vurderingsbeslutninger og eftermarkedsinformation vedrørende vurderede AI-systemer skal rapporteres på anmodning eller proaktivt, når det er berettiget.
- Opretholde parathed til audits: Bemyndigede organer skal stille al relevant dokumentation, optegnelser og beviser for deres vurderingsaktiviteter til rådighed for den bemyndigende myndighed til støtte for løbende overvågning af deres udpegning.
Forholdet til andre artikler
Artikel 45 fungerer inden for et tæt netværk af bestemmelser, der regulerer systemet med bemyndigede organer i henhold til afsnit III, kapitel 5. Den er uadskillelig fra artikel 33, der fastlægger de generelle forpligtelser og krav, som bemyndigede organer skal opfylde for at opnå og opretholde deres udpegning, og fra artikel 34, der fastlægger reglerne for datterselskaber og underentreprenører, der påvirker organisatorisk transparens.
Anmeldnings- og udpegningsprocessen, der er reguleret af artiklerne 35 og 36, giver den institutionelle kontekst for artikel 45: den bemyndigende myndighed, der modtager oplysninger i henhold til artikel 45, er det samme organ, der kan suspendere eller tilbagekalde en bemyndigelse i henhold til artikel 35, hvis de oplyste oplysninger afslører manglende overholdelse.
Artikel 44 (overensstemmelsescertifikater) og artikel 46 (undtagelse fra overensstemmelsesvurderingsprocedurer) bør læses sammen med artikel 45, da de fastlægger resultaterne af overensstemmelsesvurderingsprocessen, hvis integritet artikel 45's informationsforpligtelser er designet til at beskytte.
På markedsovervågningsniveau er artiklerne 74 til 76 implicit afhængige af de informationsflows, der er skabt af artikel 45, for at fungere effektivt, ligesom koordineringsmekanismerne, der involverer Det Europæiske Råd for Kunstig Intelligens (EAIB), der er oprettet i henhold til artikel 65.
Tidsplan for overholdelse
EU's AI-forordning trådte i kraft den 1. august 2024, tyve dage efter dens offentliggørelse i Den Europæiske Unions Tidende (OJ L 2024/1689, 12. juli 2024). Artikel 45 falder inden for de bestemmelser, der finder anvendelse på højrisiko-AI-systemer i henhold til afsnit III.
Den fasede anvendelsesplan er som følger:
- 1. august 2024 — Ikrafttrædelse; forberedende forpligtelser begynder for medlemsstaterne og Kommissionen.
- 2. februar 2025 — Forbudte AI-praksisser (afsnit II, artikel 5) blev anvendelige.
- 2. august 2025 — Forpligtelser vedrørende GPAI-modeller (afsnit VIII) og styringsbestemmelser blev anvendelige; udpegningsprocesserne for bemyndigede organer forventedes at være operationelt fremskredet på denne dato.
- 2. august 2026 — Artikel 45 sammen med det fulde sæt af forpligtelser i afsnit III, kapitel 5 vedrørende bemyndigede organer og overensstemmelsesvurderinger for højrisiko-AI-systemer opført i bilag III bliver fuldt anvendelig. Bemyndigede organer skal være fuldt i overensstemmelse med deres informationsforpligtelser fra denne dato.
- 2. august 2027 — Forlænget frist for visse højrisiko-AI-systemer, der er omfattet af eksisterende EU-harmoniseringslovgivning opført i bilag II, afsnit 1, hvorved fabrikanter i disse regulerede sektorer får yderligere tid til at tilpasse overensstemmelsesvurderingsprocesserne.
Organisationer, der søger udpegning som bemyndigede organer, bør have deres informationsstyring og oplysningsprocedurer på plads i god tid inden fristen i august 2026 for at sikre, at de kan dokumentere overholdelse fra den første dag af fuld anvendelse.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Bemyndigede organer skal underrette den bemyndigende myndighed om enhver overensstemmelsesvurderingsaktivitet, der er afvist eller trukket tilbage, om eventuelle omstændigheder, der påvirker omfanget eller betingelserne for deres bemyndigelse, om enhver anmodning om oplysninger modtaget fra markedsovervågningsmyndigheder samt om eventuelle overvågningsaktiviteter efter markedsføringen eller klager vedrørende højrisiko-AI-systemer, de har vurderet.
Artikel 45 finder udelukkende anvendelse på bemyndigede organer — overensstemmelsesvurderingsorganisationer udpeget af EU's medlemsstater i henhold til artikel 33 til at foretage tredjepartsvurderinger af højrisiko-AI-systemer. Udbydere af højrisiko-AI-systemer er ikke direkte omfattet af artikel 45, selv om de interagerer med bemyndigede organer under overensstemmelsesvurderingsprocessen.
Manglende overholdelse kan føre til, at den bemyndigende myndighed begrænser, suspenderer eller tilbagetrækker bemyndigelsen af det pågældende organ i henhold til artikel 35. Dette ville forhindre organet i at foretage yderligere overensstemmelsesvurderinger og kunne påvirke gyldigheden af allerede udstedte certifikater.
Ved at kræve, at bemyndigede organer proaktivt deler oplysninger med myndighederne, skaber artikel 45 et informationsflow fra overensstemmelsesvurderende til regulatorer. Dette giver markedsovervågningsmyndighederne mulighed for at identificere systemiske problemer, spore afviste eller tilbagetrukne vurderinger og koordinere tilsynsaktiviteter på tværs af medlemsstater via EADB og EU-databasen.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.