Regulation (EU) 2024/1689 artikkel 35 — Teavitatud asutuste identifitseerimisnumbrid ja nimekirjad. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise tagajärjed.
Ametliku teksti kokkuvõte
Regulation (EU) 2024/1689 (EL AI määrus) artikkel 35 kehtestab haldusliku ja läbipaistvuse raamistiku, mis reguleerib määruse alusel tegutsevate teavitatud asutuste identifitseerimist ja avalikku loetlemist. Artikkel paneb kohustused peamiselt Euroopa Komisjonile ja liikmesriikide teavitavatele asutustele.
Artikli 35 alusel on Komisjonil kohustus määrata igale teavitatud asutusele identifitseerimisnumber. Väga oluline on, et kui asutus on teavitatud rohkem kui ühe liidu õigusakti alusel, saab ta ühe identifitseerimisnumbri, tagades järjepidevuse õigusaktide lõikes. Komisjonil on edasi kohustus avaldada ja säilitada kõigi teavitatud asutuste avalikult ligipääsetavat nimekirja, mis sisaldab nende identifitseerimisnumbreid ja tegevusi, mille kohta nad on teavitatud. See nimekiri tuleb hoida ajakohasena.
Liikmesriikidel on täiendav kohustus: nad peavad teavitama Komisjoni kõigist muutustest teavitatud asutuse staatuses — sealhulgas uute teavituste andmisest ning olemasolevate teavituste piiramisest, peatamisest või tagasivõtmisest. Komisjonil on seejärel kohustus kajastada need muudatused avalikus nimekirjas põhjendamatu viivituseta.
Artikkel toimib III jaotise 4. peatüki raames, mis reguleerib teavitamise üldist ülesehitust: kes võib hinnata kõrge riskitasemega AI süsteemide vastavust, millistel tingimustel ja millise järelevalvega. Artikkel 35 käsitleb konkreetselt selle ülesehituse identifitseerimis- ja nähtavuskihti, tagades, et turg — sealhulgas hindamist otsivad pakkujad, järgmise etapi kasutajad ja riiklikud asutused — saab usaldusväärselt tuvastada, millised asutused on volitatud, millises ulatuses ja kas see volitus on endiselt kehtiv.
Mida see praktikas tähendab
Artiklil 35 on otsesed tegevusmõjud kolmele osalejate kategooriale: kõrge riskitasemega AI süsteemide pakkujatele, teavitatud asutustele endile ja riiklikele teavitavatele asutustele.
Pakkujatele, kes taotlevad kolmanda isiku vastavushindamist Annex VI alusel või täieliku kvaliteedijuhtimissüsteemi kaudu, annab artikkel 35 peamise kontrollimehhanismi. Enne teavitatud asutuse kaasamist peaks pakkuja konsulteerima Komisjoni NANDO andmebaasiga, et kinnitada, et asutusel on kehtiv teavitus EL AI määruse alusel, mis hõlmab kõnealust tootekategooriat või AI süsteemi tüüpi. Asutusele, kelle teavitus on aegunud, peatatud või pole ametlikult laiendatud AI määruse ulatuseni, toetumine loob vastavuslünga, mis võib muuta vastavushindamissertifikaadi kehtetuks.
Teavitatud asutuste jaoks loob artikkel 35 kaudse kohustuse teha koostööd oma riikliku teavitava asutusega, et tagada nende tegevusulatuse või volituse staatuse muutuste kiire edastamine. Asutus, kes laiendab oma hindamisulatust — näiteks lisades uue kõrge riskitasemega kategooria nagu biomeetrilise kategoriseerimise süsteemid —, ei saa seaduslikult tegutseda laiendatud ulatuses, kuni teavitus on ajakohastatud ja Komisjoni nimekirjas kajastatud.
Riiklike teavitavate asutuste jaoks on kohustus menetluslik, kuid tagajärgedega: muudatused asutuse staatuses tuleb Komisjonile kiiresti edastada. Viivitused loovad ajavahemiku, mil avalik nimekiri on ebatäpne, mis võib eksitada pakkujaid või kahjustada teiste liikmesriikide asutuste poolt võetud turujärelevalvemeetmeid.
Konkreetselt peaks vastavushindamiseks valmistuv juriidiline või vastavusmeeskond koostama kontrollnimekirja sammu, mis viitastab valitud teavitatud asutuse identifitseerimisnumbrit NANDO-s, kontrollib, et teavitamise ulatus vastab süsteemi riskiklassifikatsioonile, ning kontrollib, et selle kirje vastu pole piiranguid ega peatamisi.
Peamised kohustused
- Euroopa Komisjon peab määrama igale teavitatud asutusele ühe identifitseerimisnumbri, mis on järjepidev kõigi liidu õigusaktide lõikes, mille alusel see asutus tegutseb.
- Komisjon peab avaldama ja säilitama kõigi teavitatud asutuste avalikult ligipääsetavat ajakohast nimekirja, sealhulgas nende identifitseerimisnumbreid ja teavitamise ulatust.
- Liikmesriigid ja nende teavitavad asutused peavad teavitama Komisjoni põhjendamatu viivituseta igast teavituse andmisest, piiramisest, peatamisest või tagasivõtmisest.
- Komisjon peab ajakohastama avalikku nimekirja, et kajastada muudatusi teavitatud asutuste staatuses, põhjendamatu viivituseta pärast liikmesriikide teavitust.
- Teavitatud asutused ei tohi tegutseda väljaspool oma teavitamise ulatust; ulatuse laiendamine nõuab teavituse ametlikku ajakohastamist enne, kui asutus võib läbi viia hindamisi laiendatud ulatuses.
- Pakkujad peavad enne teavitatud asutuse kaasamist kontrollima, et asutuse praegune kirje Komisjoni andmebaasis hõlmab asjakohast tegevust ja on heas seisus.
Seos teiste artiklitega
Artiklit 35 ei saa lugeda eraldi; see moodustab osa sidusast raamistikust III jaotise 4. peatükis.
Artikkel 28 määratleb nõuded, millele peavad ise vastama teavitavad asutused — riiklikud asutused, kes vastutavad teavitamismenetluste kehtestamise ja läbiviimise eest —, andes institutsionaalse aluse, millele artikli 35 teavitamisvood tuginevad. Artikkel 29 sätestab üksikasjalikud taotlusnõuded, millele vastavushindamisasutus peab vastama enne, kui teda saab teavitada, samas kui artikkel 30 reguleerib teavitamismenetlust ennast, sealhulgas ametlikku teavitust Komisjonile, mis käivitab artikli 35 kohase kirje. Artikkel 31 käsitleb teavitatud asutuste vastavuse eeldust, mis on sertifitseeritud asjakohaste ühtlustatud standardite alusel.
Tegevuse seisukohast ühendab artikkel 35 artikleid 43 ja 44, mis reguleerivad kõrge riskitasemega AI süsteemide vastavushindamismenetlusi ja sellest tulenevaid sertifikaate — dokumente, mille kehtivus on lahutamatult seotud väljaandva asutuse nõuetekohase kirjega artikli 35 alusel. Artikkel 74 (turujärelevalve) tugineb samuti täpsetele artikli 35 kirjetele, kuna piiriülest järelevalvet koordineerivad asutused peavad tuvastama, milline asutus konkreetse sertifikaadi väljastas ja kas see asutus on endiselt volitatud.
Vastavuse ajakava
EL AI määrus jõustus 1. augustil 2024, kakskümmend päeva pärast Euroopa Liidu Teatajas avaldamist. Kohaldamine on järkjärguline:
- 2. veebruar 2025 — Vastuvõetamatu riskiga AI tavade keelud (II jaotis) muutusid kohaldatavaks.
- 2. august 2025 — Üldotstarbelisi AI mudeleid käsitlevad sätted (VIII jaotis) ja juhtimiskohustused muutusid kohaldatavaks.
- 2. august 2026 — Suurem osa III jaotisest, sealhulgas 4. peatüki alusel teavitatud asutuste raamistik, muutub täielikult kohaldatavaks Annex III-s loetletud kõrge riskitasemega AI süsteemide suhtes, välja arvatud allpool nimetatud pikendatud tähtajaga hõlmatud süsteemide puhul.
- 2. august 2027 — Pikendatud tähtaeg Annex I-s loetletud olemasolevate liidu ühtlustamisõigusaktidega (nt masinad, meditsiiniseadmed) hõlmatud kõrge riskitasemega AI süsteemide jaoks, andes nendele sektoritele lisaaega AI määruse vastavushindamisnõuete integreerimiseks olemasolevatesse sertifitseerimisprotsessidesse.
Artikkel 35 ise, osana teavitatud asutuste infrastruktuurist, muutub tegevuse seisukohast asjakohaseks paralleelselt 4. peatüki vastavushindamisnõuete kohaldamisega. Liikmesriigid ja Komisjon peaksid tagama, et teavitamismenetlused, identifitseerimisnumbrite määramine ja avalik andmebaas on täielikult toimivad enne 2026. aasta augustit, et kõrge riskitasemega AI süsteemide pakkujad saaksid kaasata nõuetele vastavaid teavitatud asutusi alates hetkest, mil kohustuslikud vastavushindamiskohustused kohalduvad.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 35 kohustab Euroopa Komisjoni määrama igale teavitatud asutusele ühe identifitseerimisnumbri, olenemata sellest, mitme EL õigusakti alusel asutus on teavitatud. See tagab igale asutusele järjepideva ja jälgitava identiteedi kõigis reguleeritud valdkondades, võimaldades pakkujatel ja turujärelevalveasutustel asutuse staatust ja ulatust üheselt kontrollida.
Komisjon peab kõigi teavitatud asutuste avalikult ligipääsetavat nimekirja NANDO (New Approach Notified and Designated Organisations) infosüsteemis. See nimekiri sisaldab iga asutuse identifitseerimisnumbrit, teavitamise ulatust ja praegust staatust ning seda ajakohastatakse teavituste andmisel, peatamisel või tagasivõtmisel.
Liikmesriigid peavad viivitamata teavitama Komisjoni ja teisi liikmesriike, kui teavitatud asutuse staatus muutub — sealhulgas loa peatamise, piiramise või tühistamise korral. Komisjon ajakohastab vastavalt ametlikku nimekirja ning asutus peab lõpetama vastavushindamiste läbiviimise muudatusega mõjutatud ulatuses.
Ei. Kui asutus on juba teavitatud teiste liidu ühtlustamisõigusaktide alusel, säilitab ta olemasoleva identifitseerimisnumbri. AI määruse süsteem on kavandatud koostalitlusvõimelisena olemasolevate raamistike alusel, nii et üks number identifitseerib asutuse kõigi kohaldatavate EL õigusaktide lõikes.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.