Regulation (EU) 2024/1689 artikkel 35 — Teavitatud asutuste identifitseerimisnumbrid ja nimekirjad. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise tagajärjed.

Ametliku teksti kokkuvõte

Regulation (EU) 2024/1689 (EL AI määrus) artikkel 35 kehtestab haldusliku ja läbipaistvuse raamistiku, mis reguleerib määruse alusel tegutsevate teavitatud asutuste identifitseerimist ja avalikku loetlemist. Artikkel paneb kohustused peamiselt Euroopa Komisjonile ja liikmesriikide teavitavatele asutustele.

Artikli 35 alusel on Komisjonil kohustus määrata igale teavitatud asutusele identifitseerimisnumber. Väga oluline on, et kui asutus on teavitatud rohkem kui ühe liidu õigusakti alusel, saab ta ühe identifitseerimisnumbri, tagades järjepidevuse õigusaktide lõikes. Komisjonil on edasi kohustus avaldada ja säilitada kõigi teavitatud asutuste avalikult ligipääsetavat nimekirja, mis sisaldab nende identifitseerimisnumbreid ja tegevusi, mille kohta nad on teavitatud. See nimekiri tuleb hoida ajakohasena.

Liikmesriikidel on täiendav kohustus: nad peavad teavitama Komisjoni kõigist muutustest teavitatud asutuse staatuses — sealhulgas uute teavituste andmisest ning olemasolevate teavituste piiramisest, peatamisest või tagasivõtmisest. Komisjonil on seejärel kohustus kajastada need muudatused avalikus nimekirjas põhjendamatu viivituseta.

Artikkel toimib III jaotise 4. peatüki raames, mis reguleerib teavitamise üldist ülesehitust: kes võib hinnata kõrge riskitasemega AI süsteemide vastavust, millistel tingimustel ja millise järelevalvega. Artikkel 35 käsitleb konkreetselt selle ülesehituse identifitseerimis- ja nähtavuskihti, tagades, et turg — sealhulgas hindamist otsivad pakkujad, järgmise etapi kasutajad ja riiklikud asutused — saab usaldusväärselt tuvastada, millised asutused on volitatud, millises ulatuses ja kas see volitus on endiselt kehtiv.

Mida see praktikas tähendab

Artiklil 35 on otsesed tegevusmõjud kolmele osalejate kategooriale: kõrge riskitasemega AI süsteemide pakkujatele, teavitatud asutustele endile ja riiklikele teavitavatele asutustele.

Pakkujatele, kes taotlevad kolmanda isiku vastavushindamist Annex VI alusel või täieliku kvaliteedijuhtimissüsteemi kaudu, annab artikkel 35 peamise kontrollimehhanismi. Enne teavitatud asutuse kaasamist peaks pakkuja konsulteerima Komisjoni NANDO andmebaasiga, et kinnitada, et asutusel on kehtiv teavitus EL AI määruse alusel, mis hõlmab kõnealust tootekategooriat või AI süsteemi tüüpi. Asutusele, kelle teavitus on aegunud, peatatud või pole ametlikult laiendatud AI määruse ulatuseni, toetumine loob vastavuslünga, mis võib muuta vastavushindamissertifikaadi kehtetuks.

Teavitatud asutuste jaoks loob artikkel 35 kaudse kohustuse teha koostööd oma riikliku teavitava asutusega, et tagada nende tegevusulatuse või volituse staatuse muutuste kiire edastamine. Asutus, kes laiendab oma hindamisulatust — näiteks lisades uue kõrge riskitasemega kategooria nagu biomeetrilise kategoriseerimise süsteemid —, ei saa seaduslikult tegutseda laiendatud ulatuses, kuni teavitus on ajakohastatud ja Komisjoni nimekirjas kajastatud.

Riiklike teavitavate asutuste jaoks on kohustus menetluslik, kuid tagajärgedega: muudatused asutuse staatuses tuleb Komisjonile kiiresti edastada. Viivitused loovad ajavahemiku, mil avalik nimekiri on ebatäpne, mis võib eksitada pakkujaid või kahjustada teiste liikmesriikide asutuste poolt võetud turujärelevalvemeetmeid.

Konkreetselt peaks vastavushindamiseks valmistuv juriidiline või vastavusmeeskond koostama kontrollnimekirja sammu, mis viitastab valitud teavitatud asutuse identifitseerimisnumbrit NANDO-s, kontrollib, et teavitamise ulatus vastab süsteemi riskiklassifikatsioonile, ning kontrollib, et selle kirje vastu pole piiranguid ega peatamisi.

Peamised kohustused

Seos teiste artiklitega

Artiklit 35 ei saa lugeda eraldi; see moodustab osa sidusast raamistikust III jaotise 4. peatükis.

Artikkel 28 määratleb nõuded, millele peavad ise vastama teavitavad asutused — riiklikud asutused, kes vastutavad teavitamismenetluste kehtestamise ja läbiviimise eest —, andes institutsionaalse aluse, millele artikli 35 teavitamisvood tuginevad. Artikkel 29 sätestab üksikasjalikud taotlusnõuded, millele vastavushindamisasutus peab vastama enne, kui teda saab teavitada, samas kui artikkel 30 reguleerib teavitamismenetlust ennast, sealhulgas ametlikku teavitust Komisjonile, mis käivitab artikli 35 kohase kirje. Artikkel 31 käsitleb teavitatud asutuste vastavuse eeldust, mis on sertifitseeritud asjakohaste ühtlustatud standardite alusel.

Tegevuse seisukohast ühendab artikkel 35 artikleid 43 ja 44, mis reguleerivad kõrge riskitasemega AI süsteemide vastavushindamismenetlusi ja sellest tulenevaid sertifikaate — dokumente, mille kehtivus on lahutamatult seotud väljaandva asutuse nõuetekohase kirjega artikli 35 alusel. Artikkel 74 (turujärelevalve) tugineb samuti täpsetele artikli 35 kirjetele, kuna piiriülest järelevalvet koordineerivad asutused peavad tuvastama, milline asutus konkreetse sertifikaadi väljastas ja kas see asutus on endiselt volitatud.

Vastavuse ajakava

EL AI määrus jõustus 1. augustil 2024, kakskümmend päeva pärast Euroopa Liidu Teatajas avaldamist. Kohaldamine on järkjärguline:

Artikkel 35 ise, osana teavitatud asutuste infrastruktuurist, muutub tegevuse seisukohast asjakohaseks paralleelselt 4. peatüki vastavushindamisnõuete kohaldamisega. Liikmesriigid ja Komisjon peaksid tagama, et teavitamismenetlused, identifitseerimisnumbrite määramine ja avalik andmebaas on täielikult toimivad enne 2026. aasta augustit, et kõrge riskitasemega AI süsteemide pakkujad saaksid kaasata nõuetele vastavaid teavitatud asutusi alates hetkest, mil kohustuslikud vastavushindamiskohustused kohalduvad.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikkel 35 kohustab Euroopa Komisjoni määrama igale teavitatud asutusele ühe identifitseerimisnumbri, olenemata sellest, mitme EL õigusakti alusel asutus on teavitatud. See tagab igale asutusele järjepideva ja jälgitava identiteedi kõigis reguleeritud valdkondades, võimaldades pakkujatel ja turujärelevalveasutustel asutuse staatust ja ulatust üheselt kontrollida.

Komisjon peab kõigi teavitatud asutuste avalikult ligipääsetavat nimekirja NANDO (New Approach Notified and Designated Organisations) infosüsteemis. See nimekiri sisaldab iga asutuse identifitseerimisnumbrit, teavitamise ulatust ja praegust staatust ning seda ajakohastatakse teavituste andmisel, peatamisel või tagasivõtmisel.

Liikmesriigid peavad viivitamata teavitama Komisjoni ja teisi liikmesriike, kui teavitatud asutuse staatus muutub — sealhulgas loa peatamise, piiramise või tühistamise korral. Komisjon ajakohastab vastavalt ametlikku nimekirja ning asutus peab lõpetama vastavushindamiste läbiviimise muudatusega mõjutatud ulatuses.

Ei. Kui asutus on juba teavitatud teiste liidu ühtlustamisõigusaktide alusel, säilitab ta olemasoleva identifitseerimisnumbri. AI määruse süsteem on kavandatud koostalitlusvõimelisena olemasolevate raamistike alusel, nii et üks number identifitseerib asutuse kõigi kohaldatavate EL õigusaktide lõikes.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.