Määruse (EL) 2024/1689 artikkel 44 — Sertifikaadid. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõjud.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 artikkel 44 kehtestab eeskirjad, mis reguleerivad teavitatud asutuste poolt kõrge riskiga AI-süsteemide vastavushindamisega seoses väljastatud sertifikaate. Selle artikli alusel peavad teavitatud asutuste väljastatud sertifikaadid olema koostatud ühes selle EL-i liikmesriigi ametlikus keeles, kus teavitatud asutus on asutatud, või selle asutuse jaoks vastuvõetavas keeles.
Artikkel sätestab iga väljastatud sertifikaadi maksimaalseks kehtivusajaks neli aastat, kusjuures pärast uut vastavushindamist on võimalik uuendamine. Teavitatud asutused on kohustatud pidama kõigi oma väljastatud sertifikaatide registreid, sealhulgas nende kohta, mis on tagasi lükatud, peatatud või tagasi võetud. Need registrid peavad olema riiklike pädevate asutuste taotluse korral kättesaadavaks tehtud.
Artikkel 44 kohustab lisaks, et kui teavitatud asutus peatab, piirab või võtab sertifikaadi tagasi, peab ta teavitama asjaomast turujärelevalveasutust liikmesriigis, kus pakkuja on asutatud, samuti teisi teavitatud asutusi, kes tegutsevad samade vastavushindamismenetluste raames. Euroopa Komisjoni tuleb samuti teavitada, kui sertifikaadid puudutavad piiriüleste mõjudega süsteeme.
Oluline on, et artikkel kehtestab vastastikuse tunnustamise põhimõtte: ühes liikmesriigis teavitatud asutuste poolt väljastatud sertifikaadid kehtivad kogu Euroopa Liidus ilma uue sertifitseerimise nõudeta, toetades EL-i ühtse turu toimimist kõrge riskiga AI-süsteemide osas.
Mida see tähendab praktikas
Artikkel 44 on keskne EL-i AI-määruse III lisas hõlmatud kõrge riskiga AI-süsteemide kolmanda osapoole vastavushindamise praktiliseks administreerimiseks. See mõjutab otseselt kõrge riskiga AI-süsteemide pakkujaid, kes peavad läbima teavitatud asutuse vastavushindamise, mitte iseseisva hindamise.
Pakkujate jaoks tähendab neljaastmeline kehtivuse ülempiir, et jätkuv turulepääs sõltub perioodilisest uuesti sertifitseerimisest. Pakkujad peavad jälgima sertifikaatide aegumiskuupäevi ning algatama uuendamismenetlused aegsasti, et vältida vastavusseisundis lünki, mis takistaksid seaduslikku turule laskmist. Peatatud või tagasivõetud sertifikaat nõuab viivitamatut tegutsemist: süsteemi ei tohi turule lasta ega kasutusele võtta enne, kui olukord on lahendatud.
Teavitatud asutuste jaoks kehtestab artikkel ranged kirjete pidamise ja teavitamise kohustused. Iga ebasoodne otsus — tagasilükkamine, piiramine, peatamine või tagasivõtmine — peab olema süstemaatiliselt edastatud riiklikele asutustele ja partneriteavitatud asutustele, tagades kooskõlastatud täitmise kogu EL-is.
Konkreetne näide: Saksamaa teavitatud asutuse poolt Saksamaal sertifitseeritud biomeetrilise tuvastamise AI-süsteemi pakkuja võib seda süsteemi seaduslikult turustada Prantsusmaal, Hispaanias ja kõigis teistes EL-i liikmesriikides ilma eraldi riiklikke sertifikaate taotlemata. Kui aga teavitatud asutus leiab järelevalve käigus, et süsteem ei vasta enam artiklite 9–15 nõuetele ja peatab sertifikaadi, peab pakkuja viivitamata peatama jaotamise kogu EL-is ja teavitama allpool asuvaid kasutajaid.
Vastastikuse tunnustamise põhimõte on praktiline kaubandusliku hõlbustamise meede, kuid see seab märkimisväärsed ärilised riskid ühe kehtiva sertifikaadi säilitamisele.
Peamised kohustused
- Sertifikaatidel peab olema määratletud kehtivusaeg, mis ei ületa nelja aastat; uuendamine nõuab uut vastavushindamist, mis tõendab jätkuvat vastavust kohaldatavatele nõuetele.
- Teavitatud asutused peavad pidama täielikke registreid kõigist väljastatud, tagasilükatud, peatatud, piiratud või tagasivõetud sertifikaatidest ning tegema need registrid riiklikele pädevatele asutustele taotluse korral kättesaadavaks.
- Ebasoodsatest sertifitseerimisalastest otsustest tuleb viivitamata teavitada asjaomast riiklikku turujärelevalveasutust, teisi samade menetluste raames tegutsevaid teavitatud asutusi ning vajaduse korral Euroopa Komisjoni.
- Pakkujad peavad lõpetama turutegevuse, kui sertifikaat peatatakse või võetakse tagasi, kuni vastavus on taastatud ja kehtiv sertifikaat saadud.
- Vastastikune tunnustamine kehtib kogu EL-is: ühes liikmesriigis nõuetekohaselt määratud teavitatud asutuse poolt väljastatud sertifikaat kehtib kõigis liikmesriikides ilma uuesti sertifitseerimise nõudeta.
- Sertifikaadid peavad olema koostatud väljastava teavitatud asutuse liikmesriigi keeles või muus vastastikku kokkulepitud EL-i ametlikus keeles, tagades riiklikele asutustele juurdepääsetavuse.
Seos teiste artiklitega
Artikkel 44 asub III jaotise 5. peatükis (Standardid, vastavushindamine, sertifikaadid ja registreerimine) ning seda tuleb lugeda tihedas seoses ümbritsevate sätetega. Artikkel 43 määratleb kohaldatavad vastavushindamismenetlused — sealhulgas tingimused, mille korral kolmanda osapoole teavitatud asutuse kaasamine on kohustuslik, mitte vabatahtlik — kehtestades ülesvoolu protsessi, mida artikkel 44 reguleerib sertifitseerimise haldamise osas.
Artiklid 31–39 määratlevad nõuded, millele teavitatud asutused ise peavad määramiseks vastama, ning kohustused, mida nad kannavad akrediteeritud vastavushindamisasutustena. Artikli 44 sertifitseerimissüsteemi terviklikkus sõltub täielikult nende asutuste pädevusest.
Artiklid 9–15 sätestavad kõrge riskiga AI-süsteemide sisulised nõuded — riskijuhtimine, andmehaldus, läbipaistvus, inimjärelevalve, täpsus ja vastupidavus —, mille alusel sertifikaate hinnatakse. Artikli 44 alusel väljastatud sertifikaat on sisuliselt teavitatud asutuse kinnitus, et need sätted on täidetud.
Artikkel 45 käsitleb pakkujatele kättesaadavaid edasikaebamismenetlusi juhul, kui teavitatud asutus keeldub sertifikaadi väljastamisest, peatab selle või võtab tagasi, pakkudes menetluslikku täiendust artikli 44 sisulistele eeskirjadele. Artikkel 51 reguleerib pärast sertifitseerimist tekkivaid registreerimiskohustusi, sidudes sertifikaadid EL-i kõrge riskiga AI-süsteemide andmebaasiga.
Vastavuse ajakava
Artikkel 44 sai EL-i õiguse osaks määruse (EL) 2024/1689 jõustumisel 2. augustil 2024. Selle praktilist kohaldamist reguleerib siiski astmeline rakendamisgraafik:
- 2. veebruar 2025 — Keelatud AI-tavade sätted (II jaotis) hakkasid kohalduma. Artikkel 44 ei olnud veel jõus.
- 2. august 2025 — Üldotstarbelistele AI-mudelitele kohaldatavad eeskirjad (VIII jaotis) ja juhtimiskohustused hakkasid kohalduma.
- 2. detsember 2026 — Artikkel 44 jõustub täielikult enamiku III lisas loetletud kõrge riskiga AI-süsteemide suhtes, sealhulgas hariduse, tööhõive, oluliste teenuste, õiguskaitse ja piirihalduse valdkondade süsteemide suhtes. Pakkujad, kes lasevad selliseid süsteeme turule või võtavad need kasutusele, peavad omama kehtivat sertifikaati, kui nõutakse kolmanda osapoole vastavushindamist.
- 2. august 2027 — Pikendatud tähtaeg kõrge riskiga AI-süsteemide jaoks, mida hõlmab olemasolev EL-i tooteohutuse õigusakt (I lisa süsteemid), andes nendele sektoritele lisaaega olemasolevate teavitatud asutuste suhete ja vastavusraamistike kohandamiseks uue AI-seaduse sertifitseerimissüsteemiga.
Pakkujad, kes eeldavad, et vajavad sertifikaati artikli 44 alusel, peaksid võtma ühendust teavitatud asutustega märkimisväärselt enne detsembri 2026 tähtaega, arvestades eeldatavat hindamisvõimsuse nõudlust ja artiklite 9–15 alusel põhjaliku vastavushindamise läbiviimiseks vajalikku aega.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Teavitatud asutuste poolt artikli 44 alusel väljastatud sertifikaadid kehtivad maksimaalselt neli aastat. Neid võib uuendada pärast uut vastavushindamist, tingimusel et kõrge riskiga AI-süsteem vastab jätkuvalt kohaldatavatele nõuetele.
Ainult EL-i liikmesriikide poolt määratud ja NANDO andmebaasis (uue lähenemisviisi teavitatud ja määratud organisatsioonid) ametlikult loetletud teavitatud asutused on volitatud väljastama, uuendama, peatama või tagasi võtma sertifikaate artikli 44 alusel.
Teavitatud asutus peab teavitama asjaomast turujärelevalveasutust ja Euroopa Komisjoni. Pakkuja peab viivitamata lõpetama mõjutatud AI-süsteemi turul kättesaadavaks tegemise või kasutusele võtmise, kuni vastavus on taastatud või uus sertifikaat on saadud.
Ei. Sertifikaadid väljastatakse konkreetse teavitatud asutuse poolt ning need ei kanta automaatselt üle. Kui pakkuja vahetab teavitatud asutust, tuleb algatada uus vastavushindamine. Siiski võib uus asutus võtta arvesse varasemaid hindamisi, et vältida tarbetut dubleerimist.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.