Articolo 29 del Regolamento (UE) 2024/1689 — Domanda di notifica di un organismo di valutazione della conformità. Testo ufficiale, interpretazione pratica, obblighi principali e implicazioni di conformità.
Sintesi del Testo Ufficiale
L'Articolo 29 del Regolamento (UE) 2024/1689 (EU AI Act) disciplina il processo mediante il quale gli organismi di valutazione della conformità presentano domanda alla propria autorità di notifica nazionale per essere formalmente notificati — ossia ufficialmente designati a svolgere compiti di valutazione della conformità di terza parte per i sistemi di IA ad alto rischio ai sensi del Titolo III del Regolamento.
Ai sensi dell'Articolo 29, un organismo di valutazione della conformità che desidera essere notificato deve presentare una domanda all'autorità di notifica dello Stato membro in cui è stabilito. La domanda deve riguardare le attività di valutazione della conformità che l'organismo intende svolgere, specificando le categorie di sistemi di IA e le procedure di valutazione della conformità che intende applicare.
La via probatoria preferenziale è la presentazione di un certificato di accreditamento rilasciato dall'organismo di accreditamento nazionale designato ai sensi del Regolamento (CE) n. 765/2008. Tale certificato deve attestare che il richiedente soddisfa i requisiti stabiliti nell'Articolo 31 dell'EU AI Act. Laddove un organismo di valutazione della conformità non abbia perseguito l'accreditamento, deve fornire all'autorità di notifica prove documentali di un livello equivalente di conformità, supportate da adeguati meccanismi di verifica.
L'autorità di notifica è responsabile della valutazione della domanda, della verifica delle prove presentate e della decisione se concedere o meno la notifica. Una volta concessa, la notifica viene comunicata alla Commissione europea e agli altri Stati membri attraverso lo strumento informatico dedicato gestito dalla Commissione, garantendo la trasparenza transfrontaliera dello status degli organismi notificati nel mercato unico.
Cosa Significa in Pratica
L'Articolo 29 è il portale procedurale per qualsiasi organismo terzo che desideri condurre valutazioni ufficiali della conformità di sistemi di IA ad alto rischio nell'UE. Senza completare con successo questo processo di notifica, un organismo non può legalmente emettere i certificati e i pareri di cui certi fornitori di sistemi di IA ad alto rischio hanno bisogno per apporre la marcatura CE e immettere i propri prodotti sul mercato UE.
Per gli organismi di valutazione della conformità, la priorità pratica è iniziare a costruire competenze e a ricercare l'accreditamento ben prima delle date a partire dalle quali i fornitori di sistemi di IA ad alto rischio richiederanno valutazioni di terza parte. Gli organismi di accreditamento nazionali valutano se un organismo di valutazione della conformità soddisfa i requisiti dell'Articolo 31 — che coprono aree quali indipendenza, competenza tecnica, qualifiche del personale, imparzialità, copertura di responsabilità e obblighi di riservatezza. Ottenere prima l'accreditamento, poi presentare la domanda di notifica, è il percorso più diretto.
Per i fornitori di sistemi di IA, capire quali organismi sono notificati — e per quali categorie di sistemi di IA ad alto rischio — è essenziale nella pianificazione della valutazione della conformità. Un fornitore di un sistema di IA ad alto rischio elencato nell'Allegato III che richiede una valutazione della conformità di terza parte deve coinvolgere solo un organismo debitamente notificato. Scegliere un organismo accreditato ma non ancora notificato non soddisferebbe il requisito legale.
Per gli Stati membri, l'Articolo 29 pone un obbligo alle autorità di notifica di stabilire procedure di domanda chiare, trasparenti e tempestive. Ritardi nell'elaborazione delle notifiche potrebbero creare colli di bottiglia nell'accesso al mercato, in particolare nel periodo che precede il dicembre 2026, quando molti obblighi ad alto rischio diventano esecutivi.
In pratica, gli organismi che richiedono la notifica dovrebbero trattare il processo come un'operazione della durata di diversi mesi: analisi delle lacune interne rispetto ai requisiti dell'Articolo 31, valutazione dell'accreditamento, redazione della domanda, revisione da parte dell'autorità e registrazione nel sistema informatico richiedono tutti tempi considerevoli.
Obblighi Principali
- Gli organismi di valutazione della conformità devono presentare una domanda scritta formale all'autorità di notifica dello Stato membro in cui sono stabiliti prima di poter svolgere qualsiasi attività di organismo notificato ai sensi dell'EU AI Act.
- Le domande devono specificare le esatte attività di valutazione della conformità, le categorie di sistemi di IA ad alto rischio coperte e le procedure o i moduli di valutazione della conformità che l'organismo propone di applicare.
- L'accreditamento è la via probatoria preferenziale: i richiedenti dovrebbero ottenere un certificato di accreditamento dal proprio organismo di accreditamento nazionale ai sensi del Regolamento (CE) n. 765/2008 che dimostri la conformità ai requisiti dell'Articolo 31; laddove l'accreditamento non venga perseguito, devono essere fornite prove documentali equivalenti.
- Le autorità di notifica devono valutare tutte le domande, verificare le prove presentate e adottare una decisione motivata sull'eventuale concessione della notifica, comunicando l'esito al richiedente.
- Le notifiche concesse devono essere registrate nello strumento informatico di notifica della Commissione e rese accessibili al pubblico, in modo che i fornitori di tutta l'UE possano identificare gli organismi notificati competenti.
- Gli organismi che non ottengono l'accreditamento si assumono un onere probatorio maggiore e devono garantire che l'autorità di notifica disponga di una verifica indipendente sufficiente della loro conformità all'Articolo 31.
Rapporto con Altri Articoli
L'Articolo 29 si trova al cuore del Capitolo 4 (Autorità di notifica e organismi notificati) del Titolo III e deve essere letto in stretta congiunzione con diverse altre disposizioni.
L'Articolo 28 stabilisce il quadro e i poteri delle autorità di notifica — gli organismi nazionali responsabili della ricezione e dell'elaborazione delle domande ai sensi dell'Articolo 29. L'Articolo 30 stabilisce la procedura dettagliata di notifica che le autorità di notifica devono seguire una volta presentata una domanda. L'Articolo 31 definisce i requisiti sostanziali che un organismo di valutazione della conformità deve soddisfare per essere ammissibile alla notifica, ed è rispetto a tali requisiti che le domande dell'Articolo 29 vengono infine valutate. L'Articolo 32 riguarda la notifica alla Commissione e agli Stati membri, che è la conseguenza a valle di una domanda ai sensi dell'Articolo 29 andata a buon fine.
Più in generale, l'Articolo 29 è il collegamento operativo tra gli obblighi generali di valutazione della conformità per i fornitori di sistemi di IA ad alto rischio ai sensi dell'Articolo 43 e l'esistenza di un mercato funzionante di organismi qualificati e indipendenti in grado di espletare tali valutazioni. Si riferisce inoltre all'Articolo 35 (obblighi operativi degli organismi notificati una volta notificati) e all'Articolo 36 (modifiche alle notifiche).
Cronologia di Conformità
L'EU AI Act è entrato in vigore il 1° agosto 2024, avviando l'applicazione graduale delle sue disposizioni.
- 1° agosto 2024 — Il Regolamento entra in vigore; inizia il conteggio del periodo transitorio di 24 mesi per la maggior parte degli obblighi ad alto rischio.
- 2 febbraio 2025 — Le disposizioni sulle pratiche di IA vietate (Articolo 5) sono diventate applicabili.
- 2 agosto 2025 — Gli obblighi relativi ai modelli di IA per uso generale (Titolo VIII) e le strutture di governance sono diventati applicabili; questo è anche il punto a partire dal quale ci si aspettava che l'infrastruttura del quadro di notifica, comprese le procedure di domanda ai sensi dell'Articolo 29, fosse operativa negli Stati membri.
- 2 dicembre 2026 — I sistemi di IA ad alto rischio elencati nell'Allegato III (ad esclusione di quelli già coperti dalla legislazione di armonizzazione dell'Unione esistente) devono conformarsi a tutti gli obblighi del Titolo III, inclusi i requisiti del fornitore per la valutazione della conformità. Gli organismi notificati devono quindi essere operativi prima di questa data per servire i fornitori che richiedono una valutazione di terza parte.
- 2 agosto 2027 — La fase finale di graduale entrata in vigore per alcuni sistemi di IA ad alto rischio già regolamentati ai sensi della legislazione esistente sulla sicurezza dei prodotti (sistemi dell'Allegato I) che sono immessi sul mercato o messi in servizio nell'ambito di tali quadri esistenti.
Gli organismi di valutazione della conformità e le loro autorità di notifica nazionali dovrebbero considerare il periodo da ora fino alla fine del 2026 come la finestra critica per completare i processi di notifica ai sensi dell'Articolo 29, al fine di evitare colli di bottiglia dal lato dell'offerta nel mercato della valutazione della conformità.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Qualsiasi organismo di valutazione della conformità istituito ai sensi della legge di uno Stato membro può presentare domanda di notifica. L'organismo deve presentare la propria domanda all'autorità di notifica nazionale dello Stato membro in cui è stabilito, dimostrando la conformità ai requisiti stabiliti nell'Articolo 31 dell'EU AI Act.
La domanda deve includere una descrizione delle attività di valutazione della conformità che l'organismo intende svolgere, i moduli o le procedure di valutazione della conformità che propone di applicare, e prove di competenza. Ciò significa tipicamente fornire un certificato di accreditamento rilasciato da un organismo di accreditamento nazionale che dimostra che il richiedente soddisfa i requisiti dell'Articolo 31.
No. L'accreditamento da parte di un organismo di accreditamento nazionale è una forte prova di competenza e una via preferenziale, ma non conferisce automaticamente la notifica. L'autorità di notifica conserva il potere di valutare la domanda e di concedere o rifiutare la notifica. Laddove un organismo non ricerchi l'accreditamento, deve fornire prove documentali di un livello equivalente di conformità.
Le disposizioni che disciplinano gli organismi notificati, incluso l'Articolo 29, sono diventate applicabili nell'agosto 2025 per gli obblighi relativi all'IA per uso generale e sono pienamente operative prima degli obblighi di valutazione della conformità dei sistemi di IA ad alto rischio, che si applicano dal dicembre 2026 per alcune categorie ad alto rischio e dall'agosto 2027 per altre.
Se l'autorità di notifica rifiuta la notifica, deve informare l'organismo richiedente dei motivi del rifiuto. Il richiedente può cercare rimedio attraverso le procedure amministrative o giudiziarie nazionali applicabili. La Commissione europea e gli altri Stati membri sono inoltre tenuti informati delle decisioni di notifica attraverso il sistema informativo NANDO (New Approach Notified and Designated Organisations).
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.