Määruse (EL) 2024/1689 artikkel 29 — Vastavushindamisasutuse teavitamistaotlus. Ametlik tekst, praktiline tõlgendus, põhikohustused ja vastavuse tagamise mõju.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 (EL AI määrus) artikkel 29 reguleerib menetlust, mille käigus vastavushindamisasutused taotlevad oma riiklikult teavitavalt asutuselt ametlikku teavitamist — st ametlikku määramist kolmanda isiku vastavushindamisülesannete täitmiseks suure riskiga tehisintellektisüsteemide puhul määruse III jaotise alusel.
Artikli 29 kohaselt peab teavitatuks saamist sooviv vastavushindamisasutus esitama taotluse selle liikmesriigi teavitavale asutusele, kus ta on asutatud. Taotlus peab hõlmama vastavushindamistegevusi, mida asutus soovib teostada, täpsustades tehisintellektisüsteemide kategooriad ja vastavushindamismenetlused, mida ta kavatseb kohaldada.
Eelistatud tõendustee on riikliku akrediteerimisasutuse väljastatud akrediteerimistunnistuse esitamine vastavalt määrusele (EÜ) nr 765/2008. See tunnistus peab kinnitama, et taotleja vastab EL AI määruse artiklis 31 sätestatud nõuetele. Kui vastavushindamisasutus ei ole akrediteerimist taotlenud, peab ta esitama teavitavale asutusele samaväärsele vastavuse tasemele viitavad dokumentaalsed tõendid, mida toetavad asjakohased kontrollimehhanismid.
Teavitav asutus vastutab taotluse hindamise, esitatud tõendite kontrollimise ning teavitamise andmise või sellest keeldumise otsuse tegemise eest. Pärast teavitamise andmist edastatakse see Euroopa Komisjonile ja teistele liikmesriikidele komisjoni hallatavas spetsiaalses IT-teavitussüsteemis, tagades teavitatud asutuste staatuse piiriülese läbipaistvuse ühtsel turul.
Mida see praktikas tähendab
Artikkel 29 on menetluslik värav igale kolmandale isikule, kes soovib läbi viia ELis suure riskiga tehisintellektisüsteemide ametlikke vastavushindamisi. Ilma selle teavitamismenetluse eduka lõpuleviimiseta ei saa asutus seaduslikult väljastada sertifikaate ja arvamusi, mida teatud suure riskiga tehisintellektisüsteemide pakkujad vajavad CE-märgise kinnitamiseks ja oma toodete ELi turule laskmiseks.
Vastavushindamisasutuste jaoks on praktiline prioriteet hakata pädevust üles ehitama ja akrediteerimist taotlema hyvyviss ette enne kuupäevi, mil suure riskiga tehisintellektisüsteemide pakkujad vajavad kolmanda isiku hindamisi. Riiklikud akrediteerimisasutused hindavad, kas vastavushindamisasutus vastab artikli 31 nõuetele — hõlmates selliseid valdkondi nagu sõltumatus, tehniline pädevus, personali kvalifikatsioon, erapooletus, vastutuskindlustuse katvus ja konfidentsiaalsuskohustused. Kõige lihtsam tee on esmalt saada akrediteerimine ja seejärel esitada teavitamistaotlus.
Tehisintellektisüsteemide pakkujate jaoks on vastavushindamise planeerimisel oluline mõista, millised asutused on teavitatud — ja milliste suure riskiga tehisintellektisüsteemide kategooriate jaoks. Annex III-s loetletud suure riskiga tehisintellektisüsteemi pakkuja, kes vajab kolmanda isiku vastavushindamist, peab pöörduma ainult nõuetekohaselt teavitatud asutuse poole. Akrediteeritud, kuid mitte veel teavitatud asutuse valimine ei täidaks seaduslikku nõuet.
Liikmesriikide jaoks kohustab artikkel 29 teavitavaid asutusi kehtestama selged, läbipaistvad ja õigeaegsed taotlusmenetlused. Viivitused teavitamiste töötlemisel võivad tekitada turulepääsu kitsaskohti, eriti perioodil, mis eelneb 2026. aasta detsembrile, mil paljud suure riskiga kohustused muutuvad täitmisele pööratavaks.
Praktikas peaksid teavitamist taotlevad asutused käsitlema seda menetlust mitme kuud kestvana: artikli 31 nõuete vastu läbiviidav sisemine lünkade analüüs, akrediteerimishindamine, taotluse koostamine, asutuse läbivaatamine ja IT-süsteemi registreerimine võtavad kõik märkimisväärselt aega.
Põhikohustused
- Vastavushindamisasutused peavad esitama ametliku kirjaliku taotluse oma asutamisliikmesriigi teavitavale asutusele enne, kui nad võivad täita EL AI määruse alusel teavitatud asutuse tegevust.
- Taotlused peavad täpsustama täpsed vastavushindamistegevused, hõlmatud suure riskiga tehisintellektisüsteemide kategooriad ning vastavushindamismenetlused või -moodulid, mida asutus kavatseb kohaldada.
- Akrediteerimine on eelistatud tõendustee: taotlejad peaksid saama akrediteerimistunnistuse oma riiklikult akrediteerimisasutuselt vastavalt määrusele (EÜ) nr 765/2008, mis tõendab vastavust artikli 31 nõuetele; kui akrediteerimist ei taotleta, tuleb esitada samaväärsed dokumentaalsed tõendid.
- Teavitavad asutused peavad hindama kõiki taotlusi, kontrollima esitatud tõendeid ning tegema põhjendatud otsuse teavitamise andmise kohta, teavitades taotlejat tulemusest.
- Antud teavitused peavad olema registreeritud komisjoni IT-teavitussüsteemis ja avalikkusele kättesaadavad, et kogu ELi pakkujad saaksid tuvastada pädevaid teavitatud asutusi.
- Asutused, kes ei saa akrediteerimist, kannavad suuremat tõendamiskohustust ning peavad tagama, et teavitaval asutusel on piisav sõltumatu kinnitus nende vastavuse kohta artiklile 31.
Seos teiste artiklitega
Artikkel 29 asub III jaotise 4. peatüki (Teavitavad asutused ja teavitatud asutused) keskel ning tuleb lugeda koostoimes mitme teise sättega.
Artikkel 28 kehtestab teavitavate asutuste raamistiku ja volitused — riiklikud asutused, kes vastutavad artikli 29 alusel esitatud taotluste vastuvõtmise ja töötlemise eest. Artikkel 30 sätestab üksikasjaliku teavitamismenetluse, mida teavitavad asutused peavad järgima pärast taotluse esitamist. Artikkel 31 määratleb sisulised nõuded, millele vastavushindamisasutus peab vastama, et olla teavitamiskõlblik, ning just nende nõuete suhtes hinnatakse lõpuks artikli 29 taotlusi. Artikkel 32 käsitleb teavitamist komisjonile ja liikmesriikidele, mis on eduka artikli 29 taotluse lõpptulemus.
Laiemalt on artikkel 29 operatiivne seos suure riskiga tehisintellektisüsteemide pakkujate üldiste vastavushindamiskohustuste vahel artikli 43 alusel ning kvalifitseeritud, sõltumatute asutuste toimiva turu olemasolu vahel, kes on võimelised neid hindamisi läbi viima. Samuti on see seotud artikliga 35 (teavitatud asutuste tegevuskohustused pärast teavitamist) ja artikliga 36 (muudatused teavitamistes).
Vastavuse ajakava
EL AI määrus jõustus 1. augustil 2024, alustades sätete järkjärgulist kohaldamist.
- 1. august 2024 — Määrus jõustub; enamiku suure riskiga kohustuste puhul algab 24-kuuline üleminekuperiood.
- 2. veebruar 2025 — Keelatud tehisintellektipraktikate sätted (artikkel 5) muutusid kohaldatavaks.
- 2. august 2025 — Üldotstarbeliste tehisintellektimudelitega seotud kohustused (VIII jaotis) ja juhtimisstruktuurid muutusid kohaldatavaks; sellest hetkest alates oodati, et teavitamisraamistiku infrastruktuur, sealhulgas artikli 29 taotlusmenetlused, oleksid liikmesriikides toimivad.
- 2. detsember 2026 — Annex III-s loetletud suure riskiga tehisintellektisüsteemid (välja arvatud need, mida juba hõlmab olemasolev liidu ühtlustamisõigus) peavad vastama kõigile III jaotise kohustustele, sealhulgas pakkujate nõuetele vastavushindamise osas. Teavitatud asutused peavad seetõttu olema paigas enne seda kuupäeva, et teenindada pakkujaid, kes vajavad kolmanda isiku hindamist.
- 2. august 2027 — Lõplik järkjärguline jõustumine teatud suure riskiga tehisintellektisüsteemide puhul, mis on juba reguleeritud olemasoleva tooteohutusnõuete alusel (Annex I süsteemid) ja mis lastakse turule või võetakse kasutusele nende olemasolevate raamistike alusel.
Vastavushindamisasutused ja nende riiklikud teavitavad asutused peaksid käsitlema perioodi praegusest hetkest kuni 2026. aasta lõpuni kui kriitilist ajavahemikku artikli 29 teavitamismenetluste lõpuleviimiseks, et vältida vastavushindamisturu pakkumispoolseid kitsaskohti.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Taotluse võib esitada iga vastavushindamisasutus, mis on asutatud liikmesriigi õiguse alusel. Asutus peab esitama taotluse selle liikmesriigi teavitavale asutusele, kus ta on asutatud, ning tõendama vastavust EL AI määruse artiklis 31 sätestatud nõuetele.
Taotlus peab sisaldama kirjeldust vastavushindamistegevuste kohta, mida asutus kavatseb läbi viia, vastavushindamismooduleid või -menetlusi, mida ta kavatseb kohaldada, ning pädevuse tõendeid. See tähendab tavaliselt riikliku akrediteerimisasutuse väljastatud akrediteerimistunnistuse esitamist, mis tõendab, et taotleja vastab artikli 31 nõuetele.
Ei. Riikliku akrediteerimisasutuse poolne akrediteerimine on tugev pädevuse tõend ja eelistatud tee, kuid see ei anna automaatselt teavitust. Teavitaval asutusel on õigus taotlust hinnata ning teavitamine anda või sellest keelduda. Kui asutus ei taotle akrediteerimist, peab ta esitama samaväärsele vastavuse tasemele viitavad dokumentaalsed tõendid.
Teavitatud asutusi reguleerivad sätted, sealhulgas artikkel 29, muutusid kohaldatavaks 2025. aasta augustis üldotstarbelise tehisintellektiga seotud kohustuste osas ning need on täielikult toimivad enne suure riskiga tehisintellektisüsteemide vastavushindamiskohustusi, mis kohalduvad mõne suure riskiga kategooria puhul alates 2026. aasta detsembrist ja teiste puhul alates 2027. aasta augustist.
Kui teavitav asutus keeldub teavitamisest, peab ta taotlejale teatama keeldumise põhjused. Taotleja võib kasutada kohaldatavaid riiklikke haldus- või kohtumenetlusi. Euroopa Komisjoni ja teisi liikmesriike hoitakse teavitamisotsustest samuti kursis NANDO (New Approach Notified and Designated Organisations) infosüsteemi kaudu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.