Reglamento (ES) 2024/1689 34 straipsnis — Operatyviniai notifikuotųjų įstaigų įpareigojimai. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 34 straipsnis nustato operatyvinius įpareigojimus, kuriuos notifikuotosios įstaigos privalo nuolat laikytis po paskyrimo. Straipsnis reikalauja, kad notifikuotosios įstaigos atliktų atitikties vertinimus pagal Reglamento Annex VII nurodytas procedūras, užtikrindamos nuoseklumą, nešališkumą ir techninį griežtumą viso proceso metu.
Notifikuotosios įstaigos privalo išlaikyti ir pagal prašymą pranešančiajai institucijai pateikti dokumentuotas procedūras, apimančias visas jų vykdomas atitikties vertinimo veiklas. Jos turi turėti pakankamai darbuotojų, turinčių reikalingą kompetenciją, kvalifikaciją ir patirtį, atitinkančią konkrečius DI sistemų tipus ir rizikos sritis, kurioms jos yra paskirtos.
Straipsnis nustato griežtą konfidencialumo prievolę: notifikuotosios įstaigos ir jų darbuotojai privalo laikyti konfidencialia visą informaciją, gautą vykdant jų vertinimo veiklą, išskyrus prievoles atitinkamai nacionalinei institucijai. Interesų konfliktai turi būti sistemingai nustatomi, dokumentuojami ir vengiami. Notifikuotosios įstaigos privalo sudaryti ir palaikyti tinkamą profesinės atsakomybės draudimą, proporcingą jų veiklai.
Kai notifikuotoji įstaiga perduoda konkrečias vertinimo užduotis subrangovui arba naudoja dukterinę įmonę, ji lieka visiškai atsakinga už darbo kokybę ir rezultatą. Subrangovai turi atitikti tuos pačius reikalavimus kaip notifikuotoji įstaiga, o teikėjas, kuriam taikomas vertinimas, turi būti informuotas apie bet kokią subrangos sutartį prieš jai sudarant.
Galiausiai notifikuotosios įstaigos turi dalyvauti atitinkamose koordinavimo veiklose ir bendradarbiauti su kompetentingomis institucijomis, rinkos priežiūros institucijomis ir kitomis notifikuotosiomis įstaigomis, siekiant užtikrinti nuoseklų atitikties vertinimo procedūrų taikymą visoje Sąjungoje.
Ką tai reiškia praktiškai
Organizacijoms, veikiančioms kaip arba siekiančioms tapti notifikuotosiomis įstaigomis, 34 straipsnis reiškia reiklų ir nuolatinį atitikties krūvį, o ne vienkartinį paskyrimo pratimą.
Notifikuotosioms įstaigoms straipsnis reiškia tvirtų vidinių valdymo sistemų, dokumentuojančių kiekvieną kiekvieno atitikties vertinimo žingsnį, sukūrimą ir palaikymą. Sprendimai dėl darbuotojų turi būti grindžiami patvirtinta technine kompetencija, specifine apimamoms DI sritims — pavyzdžiui, notifikuotoji įstaiga, paskirta medicininėms DI sistemoms, turi gebėti įrodyti, kad jos vertintojai supranta tiek DI metodologiją, tiek atitinkamą medicinos prietaisų reglamentavimo kontekstą. Personalo sąrašai, mokymo įrašai ir kompetencijų matricos visos bus pranešančiosios institucijos tikrinamos.
Interesų konfliktų politika turi viršyti rašytines įsipareigojimus. Notifikuotosios įstaigos turi aktyviai tikrinti ryšius tarp savo darbuotojų ir teikėjų, teikiančių paraiškas vertinimui, ir turi dokumentuoti kiekvieno tikrinimo rezultatą. Kai nustatomas konfliktas, paveikti darbuotojai turi būti pašalinti iš atitinkamo vertinimo.
Dėl subrangos sutarčių reikalinga praktinė išsamaus patikrinimo priemonė prieš perduodant bet kokį darbą: rašytiniai susitarimai, kompetencijos patikrinimas ir išankstinis pranešimas DI sistemos teikėjui. Notifikuotoji įstaiga negali atsisakyti atsakomybės už subrangovinį darbą, jei vertinimas vėliau paaiškėja esąs nepakankamas.
Didelės rizikos DI sistemų teikėjams 34 straipsnis yra daugiausia procedūrinis fonas — tačiau jis svarbus renkantis notifikuotąją įstaigą. Teikėjai turėtų patikrinti, ar kandidatinė notifikuotoji įstaiga turi galiojančią paskyrimo sritį, apimančią jų produkto kategoriją, turi tinkamą draudimą ir paskelbė skaidrias procedūras. Teikėjai taip pat turi teisę būti informuoti apie subrangos sutarčių tvarką ir gali tai atsižvelgti į savo vertinimo planavimą.
Notifikuotosios įstaigos taip pat turi prisidėti prie platesnės ES priežiūros sistemos, dalinantis informacija su Europos dirbtinio intelekto tarnyba ir prisidedant prie suderintų vertinimo standartų kūrimo.
Pagrindiniai įpareigojimai
- Atitikties vertinimo procedūros: Notifikuotosios įstaigos privalo atlikti visus vertinimus pagal Reglamento Annex VII nustatytas procedūras, palaikydamos dokumentuotus procesus kiekvienai vertinimo veiklai.
- Kompetencija ir darbuotojai: Visada turi būti pakankamai kvalifikuotų darbuotojų, kurių ekspertizė atitinka konkrečią DI sistemų tipą ir rizikos sritį, kuriai įstaiga yra paskirta.
- Konfidencialumas: Visa informacija, gauta vykdant atitikties vertinimo veiklą, turi būti laikoma konfidencialia, išskyrus atvejus, kai atskleidimo reikalauja atitinkama nacionalinė institucija arba Sąjungos teisė.
- Interesų konfliktų valdymas: Notifikuotosios įstaigos privalo sistemingai nustatyti ir pašalinti interesų konfliktus, dokumentuodamos tikrinimo procesą kiekvienam vertinimui ir užtikrindamos nešališkumą kiekviename etape.
- Profesinės atsakomybės draudimas: Tinkamas draudimas turi būti palaikomas nuolat, siekiant padengti notifikuotosios įstaigos atitikties vertinimo veiklą, suteikiant galimybę kreiptis dėl žalos klaidingo ar nepakankamo vertinimo atveju.
- Subrangos sutartys ir dukterinių įmonių naudojimas: Kai užduotys perduodamos subrangovui arba dukterinei įmonei, notifikuotoji įstaiga lieka visiškai atsakinga, turi patikrinti subrangovo kompetenciją pagal tuos pačius standartus ir privalo informuoti teikėją prieš sudarant subrangos sutartį.
Ryšys su kitais straipsniais
34 straipsnis yra III antraštinės dalies 4 skyriuje (28–39 straipsniai), reglamentuojančiame visą notifikuotųjų įstaigų gyvavimo ciklą — nuo paskyrimo iki stebėsenos ir atšaukimo. Jis tiesiogiai remiasi 33 straipsniu, nustatančiu esminius reikalavimus, kuriuos įstaiga turi atitikti, kad gautų paskyrimą, ir turi būti skaitomas kartu su 35 straipsniu, reglamentuojančiu didelės rizikos DI sistemų atitikties vertinimo procesą produktų saugos reglamentuojamose sektoriuose, išvardytuose Annex II.
43 straipsnis (Atitikties vertinimas) nurodo, kada privalomas trečiosios šalies notifikuotosios įstaigos dalyvavimas, o kada teikėjas gali pats vertinti, todėl jis yra esminis 34 straipsnio prievolių apimčiai suprasti. 44 straipsnis nagrinėja vertinimo metu išduotus sertifikatus, o 45 straipsnis reglamentuoja notifikuotųjų įstaigų prievoles tų sertifikatų atžvilgiu po jų išdavimo, įskaitant sustabdymą ir atšaukimą.
Platesnė priežiūros atsakomybė susieja 34 straipsnį su 70 straipsniu (Konfidencialumas) ir 74–77 straipsniais, reglamentuojančiais rinkos priežiūros institucijas, nes notifikuotosios įstaigos turi bendradarbiauti su priežiūros veikla ir pagal prašymą teikti informaciją kompetentingoms institucijoms.
Atitikties terminas
Reglamentas (ES) 2024/1689 įsigaliojo 2024 m. rugpjūčio 1 d., taikant keletą fazuotų datų.
34 straipsnis priklauso didelės rizikos DI sistemų, kurioms taikomas trečiosios šalies atitikties vertinimas, valdymo sistemai. Svarbios fazuoto taikymo datos:
- 2024 m. rugpjūčio 1 d. — Įsigaliojimas. Reglamentas tapo privaloma Sąjungos teise; valstybės narės pradėjo parengiamuosius darbus pranešančiųjų institucijų struktūroms.
- 2025 m. vasario mėn. — Draudžiamos DI praktikos (5 straipsnis) pradėtos taikyti. Notifikuotųjų įstaigų prievolės dar nebuvo aktyvios daugumai didelės rizikos kategorijų.
- 2025 m. rugpjūčio mėn. — BPDI modelio prievolės pradėtos taikyti. Notifikuotųjų įstaigų nuostatos liko parengiamojoje fazėje didelės rizikos sistemoms.
- 2026 m. rugpjūčio 2 d. — Visiškas III antraštinės dalies nuostatų, įskaitant 34 straipsnį, taikymas didelės rizikos DI sistemoms, išvardytoms Annex III. Notifikuotosios įstaigos turi būti operatyviai atitinkančios reikalavimus, o paskirtosios nacionalinės pranešančiosios institucijos turi visiškai veikti iki šios datos.
- 2027 m. rugpjūčio 2 d. — Pratęstas terminas didelės rizikos DI sistemoms, apimamoms galiojančio Sąjungos derinamojo teisės akto, išvardyto Annex II, kai tos sistemos pateikiamos rinkai arba pradedamos naudoti iki 2026 m. rugpjūčio.
Organizacijos, siekiančios paskyrimo notifikuotosiomis įstaigomis, turėjo pradėti paraiškos procesą gerokai anksčiau nei 2026 m. rugpjūtis, atsižvelgiant į tai, kad paskyrimo procedūros reikalauja vertinimo nacionalinės pranešančiosios institucijos ir tam tikrais atvejais tarpusavio peržiūros, dalyvaujant Europos Komisijai ir kitoms valstybėms narėms.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Notifikuotosios įstaigos privalo atlikti atitikties vertinimus pagal Annex VII nustatytas procedūras, išlaikyti pakankamai kvalifikuotų darbuotojų, saugoti konfidencialią informaciją, turėti profesinės atsakomybės draudimą ir vengti interesų konfliktų. Jos taip pat turi bendradarbiauti su nacionalinėmis kompetentingomis institucijomis ir kitomis notifikuotosiomis įstaigomis.
Taip, bet tik griežtomis sąlygomis. Notifikuotoji įstaiga gali perduoti konkrečias atitikties vertinimo veiklas subrangovui arba naudoti dukterinę įmonę, jei informuoja teikėją, patikrina subrangovo kompetenciją, išlaiko visą atsakomybę už atliktą darbą ir užtikrina, kad subrangovas atitinka tuos pačius reikalavimus kaip pati notifikuotoji įstaiga.
34 straipsnis reikalauja, kad notifikuotosios įstaigos turėtų tinkamą profesinės atsakomybės draudimą. Tai siekiama užtikrinti, kad teikėjai ir nukentėjusios šalys turėtų galimybių kreiptis dėl žalos, kai klaidingas vertinimas prisidėjo prie žalos ar neatitikties. Notifikuotoji įstaiga taip pat turi nuolatinių prievolių stebėti ir prireikus atšaukti, sustabdyti arba nustatyti sąlygas jos išduotiems sertifikatams.
Nacionalinė pranešančioji institucija, paskyrusi notifikuotąją įstaigą, išlaiko nuolatinę priežiūros atsakomybę. Notifikuotosios įstaigos turi teikti visą svarbią informaciją pagal prašymą, bendradarbiauti su rinkos priežiūros veikla ir dalyvauti koordinavimo veikloje, organizuojamoje per Europos dirbtinio intelekto tarnybą ir notifikuotųjų įstaigų darbo grupes.
34 straipsnis taikomas konkrečiai atitikties vertinimo procedūrų kontekste didelės rizikos DI sistemoms, išvardytoms Annex III ir, kai reikalaujama, Annex II. Tik didelės rizikos DI sistemos reikalauja trečiosios šalies atitikties vertinimo notifikuotosios įstaigos; kitų DI sistemų teikėjai patys patvirtina atitiktį ir nepriklauso nuo notifikuotosios įstaigos dalyvavimo.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.