Reglamento (ES) 2024/1689 29 straipsnis — Atitikties vertinimo įstaigos paraiška notifikavimui. Oficialus tekstas, praktinis aiškinimas, pagrindinės pareigos ir atitikties pasekmės.

Oficialaus teksto santrauka

Reglamento (ES) 2024/1689 (ES DI akto) 29 straipsnis reglamentuoja procesą, kuriuo atitikties vertinimo įstaigos kreipiasi į savo nacionalinę notifikuojančią instituciją, siekdamos būti formaliai notifikuotos — tai yra oficialiai paskirtos vykdyti trečiųjų šalių atitikties vertinimo užduotis didelės rizikos DI sistemoms pagal Reglamento III antraštinę dalį.

Pagal 29 straipsnį, atitikties vertinimo įstaiga, nointi būti notifikuota, turi pateikti paraišką valstybės narės, kurioje yra įsteigta, notifikuojančiai institucijai. Paraiška turi apimti atitikties vertinimo veiklas, kurias įstaiga siekia vykdyti, nurodant DI sistemų kategorijas ir atitikties vertinimo procedūras ar modulius, kuriuos ji ketina taikyti.

Pageidaujamas įrodomasis kelias yra akreditacijos sertifikato, išduoto pagal Reglamentą (EB) Nr. 765/2008 paskirtos nacionalinės akreditacijos įstaigos, pateikimas. Tas sertifikatas turi patvirtinti, kad pareiškėjas atitinka ES DI akto 31 straipsnyje nustatytus reikalavimus. Kai atitikties vertinimo įstaiga nesiekė akreditacijos, ji turi pateikti notifikuojančiai institucijai dokumentinius įrodymus apie lygiavertį atitikties lygį, pagrįstus tinkamais tikrinimo mechanizmais.

Notifikuojanti institucija atsako už paraiškos įvertinimą, pateiktų įrodymų patikrinimą ir sprendimo, ar suteikti notifikavimą, priėmimą. Suteikus notifikavimą, jis perduodamas Europos Komisijai ir kitoms valstybėms narėms per Komisijos palaikomą skirtą IT priemonę, užtikrinant tarpvalstybinį notifikuotų įstaigų statuso skaidrumą visoje bendrojoje rinkoje.

Ką tai reiškia praktikoje

29 straipsnis yra procedūrinis vartai bet kuriai trečiosios šalies įstaigai, norinčiai vykdyti oficialius didelės rizikos DI sistemų atitikties vertinimus ES. Nebaigus šio notifikavimo proceso sėkmingai, įstaiga negali teisėtai išduoti sertifikatų ir nuomonių, kurių tam tikriems didelės rizikos DI sistemų teikėjams reikia CE ženklui uždėti ir produktams pateikti ES rinkai.

Atitikties vertinimo įstaigoms praktinis prioritetas yra pradėti kurti kompetenciją ir siekti akreditacijos gerokai prieš datas, nuo kurių didelės rizikos DI sistemų teikėjams prireiks trečiųjų šalių vertinimų. Nacionalinės akreditacijos įstaigos vertina, ar atitikties vertinimo įstaiga atitinka 31 straipsnio reikalavimus — apimančius tokias sritis kaip nepriklausomumas, techninė kompetencija, darbuotojų kvalifikacija, nešališkumas, atsakomybės draudimas ir konfidencialumo pareigos. Pirmiausia gauti akreditaciją, o tada pateikti notifikavimo paraišką — tai paprasčiausias kelias.

DI sistemų teikėjams suprasti, kurios įstaigos yra notifikuotos — ir kurių didelės rizikos DI sistemų kategorijoms — yra būtina planuojant atitikties vertinimą. Teikėjas didelės rizikos DI sistemos, išvardytos III priede ir reikalaujančios trečiosios šalies atitikties vertinimo, turi bendradarbiauti tik su tinkamai notifikuota įstaiga. Pasirinkimas akredituotos, bet dar nenotifikuotos įstaigos nepatenkintų teisinio reikalavimo.

Valstybėms narėms 29 straipsnis nustato pareigą notifikuojančioms institucijoms sukurti aiškias, skaidrias ir laiku vykdomas paraiškų procedūras. Vėlavimas nagrinėjant notifikavimus galėtų sudaryti rinkos prieigos kliūčių, ypač laikotarpiu prieš 2026 m. gruodžio mėnesį, kai daugelis didelės rizikos pareigų taps vykdytinos.

Praktiškai, įstaigos, siekiančios notifikavimo, turėtų laikyti šį procesą daugiameniu procesu: vidaus spragų analizė pagal 31 straipsnio reikalavimus, akreditacijos įvertinimas, paraiškos parengimas, institucijos peržiūra ir IT sistemos registracija — visa tai užima daug laiko.

Pagrindinės pareigos

Ryšys su kitais straipsniais

29 straipsnis yra III antraštinės dalies 4 skyriaus (Notifikuojančios institucijos ir notifikuotos įstaigos) šerdyje ir turi būti skaitomas glaudžiai kartu su keletu kitų nuostatų.

28 straipsnis nustato notifikuojančių institucijų — nacionalinių įstaigų, atsakingų už 29 straipsnio paraiškų priėmimą ir nagrinėjimą — sistemą ir įgaliojimus. 30 straipsnis nustato išsamią notifikavimo procedūrą, kurią notifikuojančios institucijos turi laikytis, pateikus paraišką. 31 straipsnis apibrėžia esminius reikalavimus, kuriuos atitikties vertinimo įstaiga turi atitikti, kad galėtų gauti notifikavimą, ir būtent pagal tuos reikalavimus galutinai vertinamos 29 straipsnio paraiškos. 32 straipsnis reglamentuoja notifikavimą Komisijai ir valstybėms narėms, kuris yra sėkmingos 29 straipsnio paraiškos tolimesnė pasekmė.

Plačiau žiūrint, 29 straipsnis yra veikiantis ryšys tarp bendrų didelės rizikos DI sistemų teikėjams taikomų atitikties vertinimo pareigų pagal 43 straipsnį ir kvalifikuotų, nepriklausomų įstaigų, galinčių atlikti tuos vertinimus, veikiančios rinkos egzistavimo. Jis taip pat susijęs su 35 straipsniu (notifikuotų įstaigų veiklos pareigos po notifikavimo) ir 36 straipsniu (notifikavimų pakeitimai).

Atitikties terminai

ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., pradėdamas etapais vykdomą jo nuostatų taikymą.

Atitikties vertinimo įstaigos ir jų nacionalinės notifikuojančios institucijos turėtų laikyti laikotarpį nuo dabar iki 2026 m. pabaigos kritiniu 29 straipsnio notifikavimo procesų užbaigimo laikotarpiu, siekiant išvengti pasiūlos pusės kliūčių atitikties vertinimo rinkoje.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Bet kuri pagal valstybės narės teisę įsteigta atitikties vertinimo įstaiga gali teikti paraišką dėl notifikavimo. Įstaiga turi pateikti paraišką tos valstybės narės, kurioje yra įsteigta, nacionalinei notifikuojančiai institucijai, įrodydama, kad ji atitinka ES DI akto 31 straipsnyje nustatytus reikalavimus.

Paraiška turi apimti atitikties vertinimo veiklų, kurias įstaiga ketina vykdyti, aprašymą, atitikties vertinimo modulius ar procedūras, kurias ji ketina taikyti, ir kompetencijos įrodymą. Paprastai tai reiškia akreditacijos sertifikato, išduoto nacionalinės akreditacijos įstaigos ir patvirtinančio, kad pareiškėjas atitinka 31 straipsnio reikalavimus, pateikimą.

Ne. Akreditacija nacionalinės akreditacijos įstaigos yra stiprus kompetencijos įrodymas ir pageidautinas kelias, tačiau ji automatiškai nesuteikia notifikavimo. Notifikuojanti institucija išlaiko galią įvertinti paraišką ir suteikti ar atsisakyti notifikavimo. Kai įstaiga nesiekia akreditacijos, ji turi pateikti dokumentinius įrodymus apie lygiavertį atitikties lygį.

Nuostatos dėl notifikuotų įstaigų, įskaitant 29 straipsnį, tapo taikomos 2025 m. rugpjūčio mėnesį dėl su bendrąja paskirties DI susijusių pareigų ir yra visiškai veikiančios prieš didelės rizikos DI sistemų atitikties vertinimo pareigas, kurios taikomos nuo 2026 m. gruodžio mėnesio kai kurioms didelės rizikos kategorijoms ir nuo 2027 m. rugpjūčio kitoms.

Jei notifikuojanti institucija atsisako notifikavimo, ji turi informuoti pareiškėjo įstaigą apie atsisakymo priežastis. Pareiškėjas gali ieškoti teisių gynimo priemonių taikytinomis nacionalinėmis administracinėmis ar teisminėmis procedūromis. Europos Komisija ir kitos valstybės narės taip pat informuojamos apie notifikavimo sprendimus per NANDO (naujojo metodo notifikuotų ir paskirtų organizacijų) informacinę sistemą.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.