Članak 44 Uredbe (EU) 2024/1689 — Certifikati. Službeni tekst, praktično tumačenje, ključne obveze i implikacije za usklađenost.
Sažetak službenog teksta
Članak 44 Uredbe (EU) 2024/1689 utvrđuje pravila koja uređuju certifikate koje su prijavljena tijela izdala u vezi s ocjenjivanjem sukladnosti sustava visokorizične UI. Prema ovom članku, certifikati koje su prijavljena tijela izdala moraju biti sastavljeni na jednom od službenih jezika države članice EU u kojoj je prijavljeno tijelo poslovni nastan, ili na jeziku koji je prihvatljivo tom tijelu.
Članak određuje maksimalni rok valjanosti od četiri godine za svaki izdani certifikat, s mogućnošću obnavljanja nakon novog ocjenjivanja sukladnosti. Prijavljena tijela dužna su voditi registre svih certifikata koje su izdala, uključujući one koji su odbijeni, suspendirani ili povučeni. Ti registri moraju biti dostupni nacionalnim nadležnim tijelima na zahtjev.
Članak 44 nadalje propisuje da kada prijavljeno tijelo suspendira, ograniči ili povuče certifikat, mora obavijestiti relevantno tijelo za nadzor tržišta države članice u kojoj pružatelj ima poslovni nastan, kao i ostala prijavljena tijela koja rade u okviru istih postupaka ocjenjivanja sukladnosti. O tome mora biti obaviještena i Europska komisija kada certifikati tiču sustava s prekograničnim implikacijama.
Članak uspostavlja važan princip uzajamnog priznavanja: certifikati koje su prijavljena tijela izdala u jednoj državi članici vrijede u cijeloj Europskoj uniji bez potrebe za ponovnim certificiranjem, čime se podupire funkcioniranje jedinstvenog tržišta EU za visokorizične sustave UI.
Što to znači u praksi
Članak 44 je središnji za praktičnu upravu ocjenjivanja sukladnosti od strane trećih strana za visokorizične sustave UI obuhvaćene Prilogom III Uredbe EU o UI. Izravno utječe na pružatelje visokorizičnih sustava UI koji su obvezni podvrgnuti se ocjenjivanju sukladnosti od strane prijavljenog tijela, a ne samoprocjeni.
Za pružatelje, strop valjanosti od četiri godine znači da kontinuirani pristup tržištu ovisi o periodičnom ponovnom certificiranju. Pružatelji moraju pratiti datume isteka certifikata i pokrenuti postupke obnavljanja unaprijed kako bi izbjegli praznine u statusu sukladnosti koje bi spriječile zakonito stavljanje na tržište. Suspendirani ili povučeni certifikat zahtijeva hitnu akciju: sustav se ne može stavljati na tržište ili puštati u upotrebu dok se situacija ne razriješi.
Za prijavljena tijela, članak nameće stroge obveze vođenja evidencije i obavješćivanja. Svaka negativna odluka — odbijanje, ograničenje, suspenzija ili povlačenje — mora biti sustavno priopćena nacionalnim tijelima i ravnopravnim prijavljenim tijelima, osiguravajući koordiniranu provedbu diljem EU.
Konkretan primjer: Pružatelj sustava UI za biometrijsku identifikaciju certificiranog u Njemačkoj od strane njemačkog prijavljenog tijela može zakonito plasirati taj sustav na tržište u Francuskoj, Španjolskoj i svim ostalim državama članicama EU bez pribavljanja zasebnih nacionalnih certifikata. Međutim, ako prijavljeno tijelo tijekom nadzora utvrdi da sustav više ne ispunjava zahtjeve članaka 9–15 i suspendira certifikat, pružatelj mora odmah obustaviti distribuciju diljem cijelog EU i obavijestiti krajnje korisnike nizvodno u lancu.
Princip uzajamnog priznavanja praktična je mjera olakšavanja trgovine, ali stavlja značajne komercijalne uloge na održavanje jednog certifikata u dobrom stanju.
Ključne obveze
- Certifikati moraju imati definiran rok valjanosti koji ne premašuje četiri godine; obnavljanje zahtijeva novo ocjenjivanje sukladnosti kojim se dokazuje kontinuirana usklađenost s primjenjivim zahtjevima.
- Prijavljena tijela moraju voditi potpune registre svih izdanih, odbijenih, suspendiranih, ograničenih ili povučenih certifikata, i učiniti te registre dostupnima nacionalnim nadležnim tijelima na zahtjev.
- Negativne odluke o certifikatima moraju se odmah prijaviti relevantnom nacionalnom tijelu za nadzor tržišta, ostalim prijavljenim tijelima koja rade u okviru istih postupaka i, gdje je primjenjivo, Europskoj komisiji.
- Pružatelji moraju prestati s tržišnim aktivnostima ako je certifikat suspendiran ili povučen, sve dok se ne uspostavi sukladnost i ne dobije valjani certifikat.
- Uzajamno priznavanje primjenjuje se diljem EU: certifikat koji je izdalo bilo koje propisno određeno prijavljeno tijelo u jednoj državi članici valjano je u svim državama članicama, bez zahtjeva za ponovnim certificiranjem.
- Certifikati moraju biti sastavljeni na jeziku države članice prijavljenog tijela izdavatelja ili drugom uzajamno dogovorenom službenom jeziku EU, osiguravajući pristupačnost nacionalnim tijelima.
Odnos s ostalim člancima
Članak 44 smješten je u Glavi III, Poglavlju 5 (Norme, ocjenjivanje sukladnosti, certifikati i registracija) i mora se čitati u uskoj vezi s okolnim odredbama. Članak 43 definira primjenjive postupke ocjenjivanja sukladnosti — uključujući uvjete pod kojima je uključenost trećih strana od strane prijavljenih tijela obvezna, a ne opcijska — uspostavljajući uzlazni proces koji članak 44 uređuje u smislu upravljanja certifikatima.
Članci 31–39 definiraju zahtjeve koje sama prijavljena tijela moraju ispuniti da bi bila određena, i obveze koje nose kao akreditirana tijela za ocjenjivanje sukladnosti. Cjelovitost režima certifikacija članka 44 u potpunosti ovisi o kompetentnosti tih tijela.
Članci 9–15 utvrđuju suštinske zahtjeve za visokorizične sustave UI — upravljanje rizicima, upravljanje podacima, transparentnost, ljudski nadzor, točnost i robusnost — u odnosu na koje se ocjenjuju certifikati. Certifikat prema članku 44 u suštini je potvrda prijavljenog tijela da su te odredbe ispunjene.
Članak 45 bavi se žalbenim postupcima dostupnima pružateljima kada prijavljeno tijelo odbije, suspendira ili povuče certifikat, pružajući proceduralni komplement supstantivnim pravilima članka 44. Članak 51 uređuje obveze registracije koje slijede certificiranju, povezujući certifikate s bazom podataka EU o visokorizičnim sustavima UI.
Vremenski plan usklađenosti
Članak 44 postao je dio prava EU stupanjem na snagu Uredbe (EU) 2024/1689 2. kolovoza 2024. Međutim, njegova praktična primjena uređena je faznim rasporedom provedbe:
- 2. veljače 2025. — Odredbe o zabranjenim praksama UI (Glava II) počele su se primjenjivati. Članak 44 još nije bio operativan.
- 2. kolovoza 2025. — Pravila o modelima UI opće namjene (Glava VIII) i obveze upravljanja počele su se primjenjivati.
- 2. prosinca 2026. — Članak 44 postaje u potpunosti operativan za većinu visokorizičnih sustava UI navedenih u Prilogu III, uključujući one u područjima kao što su obrazovanje, zapošljavanje, osnovne usluge, provedba zakona i upravljanje granicama. Pružatelji koji stavljaju takve sustave na tržište ili ih puštaju u upotrebu moraju posjedovati valjani certifikat gdje se zahtijeva ocjenjivanje sukladnosti od strane trećih strana.
- 2. kolovoza 2027. — Produženi rok za visokorizične sustave UI obuhvaćene postojećim zakonodavstvom EU o sigurnosti proizvoda (sustavi iz Priloga I), dajući tim sektorima dodatno vrijeme za usklađivanje postojećih odnosa s prijavljenim tijelima i okvira sukladnosti s novim režimom certifikacije prema Uredbi o UI.
Pružatelji koji anticipiraju potrebu certifikata prema članku 44 trebaju stupiti u kontakt s prijavljenim tijelima znatno prije roka u prosincu 2026., s obzirom na očekivanu potražnju kapaciteta za ocjenjivanje i vrijeme potrebno za provođenje temeljitog ocjenjivanja sukladnosti prema člancima 9–15.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Certifikati koje su prijavljena tijela izdala prema članku 44 vrijede najviše četiri godine. Mogu se obnoviti nakon novog ocjenjivanja sukladnosti, pod uvjetom da sustav visokorizične UI i dalje ispunjava primjenjive zahtjeve.
Samo prijavljena tijela koja su imenovala države članice EU i koja su službeno navedena u bazi podataka NANDO (New Approach Notified and Designated Organisations) ovlaštena su za izdavanje, obnavljanje, suspenziju ili povlačenje certifikata prema članku 44.
Prijavljeno tijelo mora obavijestiti relevantno tijelo za nadzor tržišta i Europsku komisiju. Pružatelj mora odmah prestati s davanjem na raspolaganje predmetnog sustava UI na tržištu ili njegovim puštanjem u upotrebu dok se ne uspostavi sukladnost ili ne dobije novi certifikat.
Ne. Certifikate izdaje određeno prijavljeno tijelo i ne prenose se automatski. Ako pružatelj promijeni prijavljeno tijelo, mora se pokrenuti novo ocjenjivanje sukladnosti. Međutim, novo tijelo može uzeti u obzir prethodna ocjenjivanja kako bi se izbjeglo nepotrebno udvostručavanje.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.