Määruse (EL) 2024/1689 artikkel 31 — Teavitatud asutustele esitatavad nõuded. Ametlik tekst, praktiline tõlgendus, põhikohustused ja vastavuse tagamise mõju.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 artikkel 31 kehtestab tingimused, millele vastavushindamisasutus peab vastama, enne kui liikmesriik saab teavitada teda Euroopa Komisjonile kui asutusest, kes on pädev läbi viima suure riskiga tehisintellektisüsteemide kolmanda isiku vastavushindamisi.
Artikkel seab nõuded mitmes dimensioonis. Esiteks peab asutus olema asutatud riikliku õiguse alusel ja omama juriidilise isiku staatust. Teiseks peab ta olema sõltumatu tehisintellektisüsteemidest, mida ta hindab, nende pakkujatest ning mis tahes ärilistest, rahalistest või muudest survetest, mis võiksid kompromiteerida tema otsustusvõimet; ei asutus ega tema töötajad tohi olla nende tehisintellektisüsteemide, mida nad hindavad, projekteerija, arendaja, tootja, tarnija, paigaldaja, ostja, omanik, kasutaja või hooldustöötaja. Kolmandaks peavad asutusel ja tema töötajatel olema vajalik tehniline pädevus — sealhulgas asjakohane kogemus tehisintellektitehnoloogiate ja andmepraktikatega — ning nad peavad seda pädevust pidevkoolituse kaudu säilitama. Neljandaks peab asutus olema finantsiliselt usaldusväärne ja omama piisavat vastutuskindlustust. Viiendaks peavad asutusel olema dokumenteeritud protsessid huvide konfliktide käsitlemiseks, hindamise käigus saadud teabe konfidentsiaalsuse tagamiseks ning pakkujate ja kolmandate isikute huvide kaitsmiseks. Lõpuks peab asutus osalema koordineerimistegevuses liidu tasandil ja tegema koostööd turujärelevalveasutuste ning teavitavate asutustega.
Kui teavitatud asutus annab ülesandeid allhanke korras edasi või kasutab tütarettevõtjat, peab ta tagama, et need üksused vastavad samadele nõuetele, ning säilitab täieliku vastutuse nende töö eest.
Mida see praktikas tähendab
Artikkel 31 on suunatud peamiselt teavitatud asutuse staatust taotlevatele vastavushindamisasutustele ning riiklikele teavitavatele asutustele, kes vastutavad nende hindamise ja määramise eest. See ei kohusta otseselt tehisintellekti pakkujaid, kuid selle nõuded kujundavad ökosüsteemi, milles pakkujad peavad tegutsema.
Vastavushindamisasutuste jaoks tähendab artikli 31 järgimine põhjalikku siseauditit enne teavitamistaotluse esitamist. See hõlmab strukturaalset ülevaatust sõltumatuse kontrollimiseks pakkujatest ja tarneahelatest, personali värbamist või ümberõpet käsilkäes kogemusega masinõppe, andmehalduse ja hinnatavate tehisintellektisüsteemide konkreetse rakendusvaldkonna (näiteks meditsiiniseadmete, biomeetriliste süsteemide või kriitilise infrastruktuuri) alal. Asutused peavad kehtestama dokumenteeritud juhtimissüsteemid, mis hõlmavad konfidentsiaalsust, huvide konflikti ja kvaliteeditagamist, ning tagama asjakohase erialase vastutuskindlustuse.
Suure riskiga tehisintellektisüsteemide pakkujate jaoks, kellel on vaja artikli 43 kohast kolmanda isiku vastavushindamist — näiteks Annex III-s loetletud süsteemid, mida ühtlustatud standard täielikult ei kata — tähendab teavitatud asutuse valimine kontrollimist, et asutus on nõuetekohaselt kantud NANDO andmebaasi ja et tema teavituse ulatus hõlmab asjakohast tehisintellekti rakendusvaldkonda. Pakkujad peaksid kontrollima ka asutuse alltöövõtukorraldusi ning veenduma, et tütarettevõtjatest hindajad vastavad ise nõuetele.
Riiklikud teavitavad asutused peavad looma hindamisraamistikud, mis testivad taotlejaid rangelt iga artikli 31 kriteeriumi alusel, ning kehtestama järelevalvemenetlused jätkuva vastavuse kontrollimiseks pärast teavitamist, kuna nende nõuete jätkuv täitmine on teavitatud staatuse säilitamise tingimus.
Põhikohustused
- Sõltumatus ja erapooletus: Teavitatud asutus, selle kõrgem juhtkond ja vastavushindamisülesannete täitmise eest vastutavad töötajad ei tohi olla hinnatavate tehisintellektisüsteemide projekteerija, arendaja, tootja, tarnija ega kasutaja ning peavad olema vabad mis tahes mõjust — ärilisest, rahalisest või muust —, mis võiks mõjutada nende objektiivsust.
- Tehniline pädevus: Asutus peab tõendama piisavaid teadmisi ja kogemusi tehisintellektitehnoloogiate, andmete ja andmehalduse, küberturvalisuse ning hinnatavate süsteemide konkreetse rakendusvaldkonna alal ning tagama, et töötajad läbivad pidevkoolituse, et sammu pidada tehnoloogiliste arengutega.
- Juriidiline isik ja rahaline stabiilsus: Asutus peab olema riikliku õiguse alusel seaduslikult asutatud üksus ning suutma tõendada rahalist usaldusväärsust ja omama piisavat vastutuskindlustust oma hindamistegevuse katteks.
- Dokumenteeritud juhtimissüsteemid: Asutus peab rakendama dokumenteeritud menetlusi huvide konfliktide käsitlemiseks, äriliselt tundliku teabe konfidentsiaalsuse kaitsmiseks ning pakkujatelt saadud kaebuste ja edasikaebuste haldamiseks.
- Alltöövõtu ja tütarettevõtjate reeglid: Ülesannete allhanke korras edasiandmisel või tütarettevõtjale delegeerimisel peab teavitatud asutus kontrollima, et alltöövõtja või tütarettevõtja täidab kõiki artikli 31 nõudeid, teavitama pakkujat enne alltöövõtu rakendamist ning säilitab täieliku õigusliku vastutuse tulemuste eest.
- Koostöö ja osalemine: Teavitatud asutus peab tegema koostööd riiklike turujärelevalveasutuste ja teavitavate asutustega ning osalema AI määruse raamistiku alusel teavitatud asutuste jaoks loodud liidu tasandi koordineerimisrühmades.
Seos teiste artiklitega
Artikkel 31 asub III jaotise 4. peatükis, mis reguleerib kogu teavitava asutuse ja teavitatud asutuse raamistikku. Seda tuleb lugeda koos artikliga 28, mis määratleb teavitavate asutuste kohustused, artikliga 29, mis sätestab teavitamistaotluste nõuded ja komisjoni teavitamismenetluse, ning artikliga 30, mis käsitleb teavitavate asutuste asutamist ja ülesandeid riiklikul tasandil.
Järgnevana seostub artikkel 31 otseselt artikliga 33, mis täpsustab teavitatud asutuste tegevuskohustusi pärast määramist — sealhulgas nende kohustust viia hindamisi läbi vastavalt artiklitele 43 ja 44 — ning artikliga 44, mis reguleerib teavitatud asutuste väljastatud sertifikaate ning nende peatamise või tagasivõtmise tingimusi. Artikkel 43 määrab täpselt, millal on kolmanda isiku vastavushindamine teavitatud asutuse poolt kohustuslik ja millal võib pakkuja tugineda sisemisele kontrollile. Artikkel 49 ELi vastavusdeklaratsiooni ja artikkel 50 CE-märgise kohta on allavoolu tulemid, mis sõltuvad kehtivast teavitatud asutuse sertifikaadist, kui see on nõutud.
Vastavuse ajakava
Määrus (EL) 2024/1689 jõustus 1. augustil 2024. EL AI määrus kohaldub järkjärgulistena:
- 2. veebruar 2025: Vastuvõetamatu riskiga tehisintellektipraktikate keelud (II jaotis) hakkasid kohalduma.
- 2. august 2025: Üldotstarbeliste tehisintellektimudelite reeglid (VIII jaotis) ja liikmesriikide juhtimiskohustused muutusid kohaldatavaks.
- 2. august 2026: Annex III-s loetletud suure riskiga tehisintellektisüsteemide peamised kohustused — sealhulgas vastavushindamisnõuded artikli 43 alusel ning seetõttu teavitatud asutuste tegevusnõuded artikli 31 alusel — muutuvad täielikult kohaldatavaks.
- 2. august 2027: Pikendatud tähtaeg teatud suure riskiga tehisintellektisüsteemide jaoks, mis on samuti Annex I-s loetletud liidu ühtlustamisõiguse alusel reguleeritud toodete (nt meditsiiniseadmed ja masinad) ohutuskomponendid.
Praktikas peavad vastavushindamisasutused, kes soovivad tegutseda 2. augustiks 2026, olema alustanud taotlusmenetlust hyvyviss ette enne seda kuupäeva, arvestades riikliku hindamise ja ametliku komisjoni teavitamise jaoks kuluvat aega. Seetõttu oodati liikmesriikidelt teavitava asutuse raamistike ja hindamismenetluste kehtestamist hiljemalt 2025. aasta keskpaigaks.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Teavitatud asutus on vastavushindamisorganisatsioon, kelle liikmesriik on määranud läbi viima suure riskiga tehisintellektisüsteemide kolmanda isiku vastavushindamisi, kui seda nõuab artikkel 43. Teavitatuks saamiseks peab asutus vastama artiklisätestatud rangetele õiguslikele, organisatoorsetele ja tehnilistele nõuetele, sealhulgas sõltumatuse, erapooletuse, tehnilise pädevuse ja rahalise stabiilsuse nõuetele.
Liikmesriigid vastutavad teavitatud asutuste määramise eest oma riiklike teavitavate asutuste kaudu. Teavitav asutus hindab taotlejaid artikli 31 nõuete alusel ning pärast rahuldust hindamist teavitab ametlikult Euroopa Komisjoni ja teisi liikmesriike NANDO andmebaasi kaudu. Komisjonil on õigus esitada vastuväiteid kahe nädala jooksul pärast teavitamist.
Jah, kuid ainult rangete tingimuste kohaselt. Artikkel 31 lubab teavitatud asutustel anda konkreetseid vastavushindamistegevusi allhanke korras edasi või kasutada tütarettevõtjat, tingimusel et alltöövõtja või tütarettevõtja vastab samuti artikli 31 nõuetele ning teavitatud asutus teavitab pakkujat eelnevalt ja säilitab täieliku vastutuse tehtud töö eest.
Kui teavitatud asutus ei täida või lakkab täitmast artikli 31 nõudeid, peab teavitav asutus vastavalt rikkumise raskusastmele piirama, peatama või tagasi võtma teavituse. Juba väljastatud sertifikaadid jäävad üleminekuperioodiks kehtima, välja arvatud juhul, kui teavitav asutus otsustab need tagasi võtta, ning teine teavitatud asutus võtab üle mõjutatud toimikud.
Artikkel 31 kohaldub alates 2. augustist 2026, mis on kuupäev, mil Annex III-s loetletud suure riskiga tehisintellektisüsteemide reeglid muutuvad täielikult kohaldatavaks. Siiski oodati liikmesriikidelt vastavushindamisasutuste määramist ja teavitamist hyvyviss ette enne seda kuupäeva, et tagada ökosüsteemi toimivus ajaks, mil suure riskiga tehisintellektisüsteemide pakkujad vajavad kolmanda isiku hindamist.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.