Reglamento (ES) 2024/1689 28 straipsnis — Notifikuojančios institucijos. Oficialus tekstas, praktinis aiškinimas, pagrindinės pareigos ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 (ES DI akto) 28 straipsnis nustato notifikuojančių institucijų — nacionalinių įstaigų, atsakingų už atitikties vertinimo įstaigų (notifikuotų įstaigų), vertinančių didelės rizikos DI sistemas, paskyrimą, stebėseną ir priežiūrą — sistemą.
Pagal 28 straipsnį kiekviena valstybė narė turi paskirti bent vieną notifikuojančią instituciją, atsakingą už: atitikties vertinimo įstaigų vertinimui ir paskyrimui reikalingų procedūrų sukūrimą ir vykdymą; tų įstaigų notifikavimą Europos Komisijai ir kitoms valstybėms narėms; tęstinę notifikuotų įstaigų stebėseną, siekiant užtikrinti nuolatinę atitiktį 31 straipsnyje nustatytiems reikalavimams.
Notifikuojanti institucija turi būti struktūrizuota taip, kad būtų išvengta interesų konfliktų su jos prižiūrimomis atitikties vertinimo įstaigomis. Ji turi būti veiklos požiūriu nepriklausoma nuo tų įstaigų ir turi turėti pakankamai techninės kompetencijos ir išteklių, kad veiksmingai vykdytų savo funkcijas. Valstybės narės gali priskirti notifikuojančios institucijos vaidmenį esamai nacionalinei institucijai — įskaitant rinkos priežiūros instituciją — jei tenkinami reikiami nepriklausomumo kriterijai.
28 straipsnis taip pat reikalauja, kad notifikuojančios institucijos viešai skelbtų informaciją apie savo vertinimo ir notifikavimo procedūras ir bendradarbiautų su Komisija ir kitų valstybių narių notifikuojančiomis institucijomis, įskaitant per Komisijos elektroninį notifikavimo įrankį, susietą su NANDO duomenų baze. Bet kokie notifikavimo pakeitimai — įskaitant sustabdymą, apribojimą ar panaikinimą — turi būti operatyviai perduoti per tą sistemą.
Ką tai reiškia praktikoje
28 straipsnis veikia pirmiausia valstybės narės instituciniame lygmenyje, tačiau jo praktinės pasekmės persiduoda teikėjams didelės rizikos DI sistemų, kurioms reikia trečiųjų šalių atitikties vertinimo prieš pateikiant jas ES rinkai.
Valstybių narių vyriausybėms tiesioginė pareiga yra administracinė: kiekviena turi formaliai paskirti ar steigti notifikuojančią instituciją ir perduoti tą paskyrimą Komisijai. Valstybės narės, turinčios esamą notifikuotų įstaigų infrastruktūrą pagal sektoriaus derinamuosius teisės aktus (pvz., medicinos prietaisams pagal Reglamentą (ES) 2017/745 arba mašinoms pagal Direktyvą 2006/42/EB), paprastai plės ar pritaikys tas struktūras, siekdamos apimti DI specifikus reikalavimus.
Didelės rizikos DI sistemų teikėjams notifikuojanti institucija yra vartininkas, suteikiantis prieigą prie akredituotų atitikties vertinimo įstaigų. Jei teikėjo sistema priklauso I priedo kategorijoms, kurioms reikalingas privalomas trečiosios šalies atitikties vertinimas, teikėjas turi dirbti su notifikuota įstaiga, kuri buvo formaliai paskirta nacionalinės notifikuojančios institucijos ir įtraukta į NANDO duomenų bazę. Teikėjai turėtų patikrinti, ar bet kuri jų samdoma atitikties vertinimo įstaiga turi galiojantį notifikavimą atitinkamos DI sistemų kategorijos srityje.
Praktiškai teikėjas, pateikiantis rinkai, pavyzdžiui, biometrinio kategorizavimo sistemą arba pramoninių mašinų DI pagrįstą saugos komponentą, turi:
- Nustatyti, ar jų sistema reikalauja privalomo trečiosios šalies atitikties vertinimo.
- Pasirinkti NANDO įtrauktą notifikuotą įstaigą pagal atitinkamą taikymo sritį.
- Pateikti atitikties vertinimo procedūrai, kuriai vadovauja ta įstaiga.
- Užtikrinti, kad notifikuota įstaiga išlieka tinkamai paskirta per visą produkto gyvavimo ciklą.
Notifikuojančios institucijos stebėsenos funkcija reiškia, kad jei notifikuota įstaiga praranda savo paskyrimą — dėl neatitikties nustatymų — bet kokie jos išduoti sertifikatai gali būti paveikti, sukurdami tolimesnę atitikties riziką tiems teikėjams, kurie turi tuos sertifikatus.
Pagrindinės pareigos
- Valstybės narės turi paskirti notifikuojančią instituciją: Kiekviena valstybė narė privalo formaliai paskirti bent vieną nacionalinę instituciją notifikuojančia institucija DI atitikties vertinimo įstaigoms ir perduoti tą paskyrimą Europos Komisijai.
- Nepriklausomumo reikalavimas: Notifikuojanti institucija turi būti organizuota taip, kad ji būtų veiklos požiūriu nepriklausoma nuo jos paskiriamų ir prižiūrimų atitikties vertinimo įstaigų, vengiant bet kokių interesų konfliktų.
- Kompetencija ir ištekliai: Notifikuojančios institucijos turi turėti pakankamai techninės ekspertizės, darbuotojų ir išteklių, kad atliktų atitikties vertinimo įstaigų vertinimą, paskyrimą ir tęstinę stebėseną pagal 31 straipsnio kriterijus.
- Skaidrios procedūros: Notifikuojančios institucijos turi viešai skelbti savo vertinimo ir notifikavimo procedūras ir turi naudoti Komisijos elektroninį notifikavimo įrankį (susietą su NANDO duomenų baze) visiems notifikavimams, atnaujinimams, sustabdymams ir panaikinimams.
- Tęstinė stebėsena: Notifikuojančios institucijos yra atsakingos už nuolatinę notifikuotų įstaigų priežiūrą, siekiant užtikrinti, kad jos išlaiko reikiamą kompetenciją ir atitiktį; jos turi nagrinėti skundus ir imtis taisomųjų veiksmų, kai randama trūkumų.
- Tarpvalstybinis bendradarbiavimas: Notifikuojančios institucijos turi bendradarbiauti tarpusavyje ir su Komisija, dalindamosi informacija, aktualia notifikuotų įstaigų kompetencijai ir veiklai, siekiant išlaikyti nuoseklius standartus visoje bendrojoje rinkoje.
Ryšys su kitais straipsniais
28 straipsnis yra IV skyriaus (III antraštinė dalis) struktūrinis pagrindas ir turi būti skaitomas kartu su jį tiesiogiai sekančiais straipsniais. 29 straipsnis nurodo išsamius reikalavimus, kuriuos pačios notifikuojančios institucijos turi atitikti — įskaitant nepriklausomumą, nešališkumą ir interesų konfliktų nebuvimą. 30 straipsnis reglamentuoja paraiškos procesą, kuriuo atitikties vertinimo įstaigos siekia notifikavimo, nustatant, kokia informacija turi būti pateikta ir įvertinta notifikuojančios institucijos. 31 straipsnis nustato esminius reikalavimus, kuriuos notifikuotos įstaigos turi atitikti, kad joms būtų suteiktas ar išlaikytas paskyrimas.
Plačiau žiūrint, 28 straipsnis siejasi su 43 straipsniu, kuriame nurodoma, kurioms I priedo didelės rizikos DI sistemoms taikomas privalomas trečiosios šalies atitikties vertinimas — dėl to notifikuotos įstaigos, o kartu ir notifikuojančios institucijos, yra operatyviai svarbios. Straipsnis taip pat susijęs su 74 straipsniu ir platesne rinkos priežiūros sistema: notifikuojančios ir rinkos priežiūros institucijos gali būti ta pati įstaiga, o jų bendradarbiavimas yra esminis veiksmingam vykdymui. 28 straipsnyje nurodyta NANDO duomenų bazės infrastruktūra grindžia skaidrumo pareigas, einančias per visus atitikties vertinimo skyrius.
Atitikties terminai
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., suaktyvindamas etapais vykdomo taikymo grafiką su skirtingais terminais skirtingoms pareigoms.
28 straipsnis, kaip I priedo didelės rizikos DI sistemų (Sąjungos derinamaisiais teisės aktais reglamentuojamų sistemų) institucinio ir valdysenos sistemos dalis, priklauso nuostatoms, taikomoms didelės rizikos sistemoms. Atitikties vertinimo infrastruktūra — įskaitant formalų notifikuojančių institucijų paskyrimą — turi veikti laiku, kad palaikytų didelės rizikos pareigų taikymą.
Pagrindinės datos:
- 2024 m. rugpjūčio 1 d. — Reglamentas įsigalioja; valstybės narės pradeda parengiamąjį darbą dėl institucijų paskyrimo.
- 2025 m. vasario 2 d. — Draudžiama DI praktika pagal 5 straipsnį tampa taikoma; jokio tiesioginio poveikio 28 straipsniui, tačiau tai žymi etapais vykdomo vykdymo pradžią.
- 2025 m. rugpjūčio 2 d. — BPDM modelių pareigos (VIII antraštinė dalis) ir valdysenos nuostatos tampa taikomos; tikimasi Komisijos gairių dėl notifikuotų įstaigų procedūrų.
- 2026 m. rugpjūčio 2 d. — III priede išvardytos didelės rizikos DI sistemos (atskiros didelės rizikos sistemos, pvz., užimtumo, švietimo, teisėsaugos srityse) tampa visiškai pareigų objektu; notifikuojančios institucijos turi visiškai veikti iki šios datos.
- 2027 m. rugpjūčio 2 d. — Didelės rizikos DI sistemos, kurios yra gaminių, jau reglamentuojamų Sąjungos derinamaisiais teisės aktais (I priedo sistemos), saugos komponentai, visiškai priklauso DI akto atitikties vertinimo reikalavimams; iki šios datos 28 straipsnio notifikuojančios institucijos ir notifikuotų įstaigų infrastruktūra turi būti visiškai funkcionali senesnėms gaminių kategorijoms.
Teikėjai ir nacionalinės institucijos turėtų pasinaudoti 2024–2026 m. laikotarpiu, kad nustatytų kompetentingą notifikuojančią instituciją atitinkamoje valstybėje narėje ir patvirtintų, kad jų gaminių kategorijai yra prieinamos tinkamai aprėpties notifikuotos įstaigos.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Notifikuojanti institucija yra nacionalinė viešoji įstaiga, kiekvienoje ES valstybėje narėje paskirta atsakinga už procedūrų, reikalingų atitikties vertinimo įstaigų (notifikuotų įstaigų), vertinančių didelės rizikos DI sistemas, vertinimui, paskyrimui, notifikavimui ir stebėsenai, sukūrimą ir vykdymą. Kiekviena valstybė narė turi steigti ar paskirti vieną tokią instituciją pagal 28 straipsnį.
Notifikuotos įstaigos — kurias prižiūri notifikuojančios institucijos — yra svarbios I priede išvardytoms ir tam tikroms III priedo sistemoms, kurioms taikomas trečiųjų šalių atitikties vertinimas. Tai ypač apima DI sistemas, skirtas naudoti kaip Sąjungos derinamaisiais teisės aktais reglamentuojamų gaminių saugos komponentus (pvz., mašinas, medicinos prietaisus, liftus), kai esamos sektoriaus taisyklės reikalauja notifikuotų įstaigų dalyvavimo.
Taip. 28 straipsnis aiškiai leidžia valstybėms narėms paskirti esamą nacionalinę instituciją vykdyti notifikuojančios institucijos funkcijas, įskaitant ir tą, kuri taip pat vykdo rinkos priežiūros funkcijas, su sąlyga, kad ta institucija atitinka 28 ir 29 straipsniuose nustatytus nepriklausomumo ir kompetencijos reikalavimus.
Europos Komisija gali prašyti valstybės narės paaiškinimo ar taisomųjų veiksmų. Nuolatiniai pažeidimai galėtų sukelti pažeidimo nagrinėjimo procedūras pagal ES teisę. Notifikuojančios institucijos turi nuolat informuoti Komisiją ir kitas valstybes nares apie notifikuotų įstaigų paskyrimo pakeitimus, užtikrinant, kad NANDO (naujojo metodo notifikuotų ir paskirtų organizacijų) duomenų bazė išliktų tiksli.
Notifikuojančios institucijos veikia kaip viešosios administracinės institucijos ir priklauso savo valstybės narės nacionalinei administracinei teisei bei ES priežiūros mechanizmams. Joms tiesiogiai netaikomas baudų režimas, taikomas privatiems operatoriams pagal 99 straipsnį, tačiau jų elgesys gali būti tikrinamas Komisijos ir atitinkamų ES institucijų pagal platesnę Sąjungos teisės sistemą.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.