Reglamento (ES) 2024/1689 44 straipsnis — Sertifikatai. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.

Oficialaus teksto santrauka

Reglamento (ES) 2024/1689 44 straipsnis nustato taisykles, reglamentuojančias notifikuotųjų įstaigų išduotus sertifikatus, susijusius su didelės rizikos DI sistemų atitikties vertinimu. Pagal šį straipsnį notifikuotųjų įstaigų išduoti sertifikatai turi būti surašyti viena iš ES valstybės narės, kurioje notifikuotoji įstaiga yra įsisteigusi, oficialių kalbų arba tos įstaigos priimtina kalba.

Straipsnis nustato didžiausią ketverių metų galiojimo laikotarpį bet kuriam išduotam sertifikatui su galimybe atnaujinti po naujo atitikties vertinimo. Notifikuotosios įstaigos privalo tvarkyti visų jų išduotų sertifikatų registrus, įskaitant tuos, kurie buvo atmesti, sustabdyti ar atšaukti. Šie registrai turi būti pateikiami nacionalinėms kompetentingoms institucijoms paprašius.

44 straipsnis taip pat nustato, kad kai notifikuotoji įstaiga sustabdo, apriboja ar atšaukia sertifikatą, ji turi pranešti atitinkamai rinkos priežiūros institucijai valstybės narės, kurioje tiekėjas yra įsisteigęs, taip pat kitoms notifikuotosioms įstaigoms, veikiančioms pagal tas pačias atitikties vertinimo procedūras. Taip pat turi būti informuota Europos Komisija, kai sertifikatai yra susiję su sistemomis, turinčiomis tarpvalstybinių pasekmių.

Svarbiausia, kad straipsnis nustato tarpusavio pripažinimo principą: vienos valstybės narės notifikuotųjų įstaigų išduoti sertifikatai galioja visoje Europos Sąjungoje nereikalaujant pakartotinio sertifikavimo, taip pagrindžiant ES vidaus rinkos funkcionavimą didelės rizikos DI sistemų atžvilgiu.

Ką tai reiškia praktikoje

44 straipsnis yra centrinis trečiųjų šalių atitikties vertinimo praktiniam administravimui didelės rizikos DI sistemoms, kurioms taikomas ES DI akto III priedas. Jis tiesiogiai veikia didelės rizikos DI sistemų tiekėjus, kurie privalo atlikti atitikties vertinimą notifikuotojoje įstaigoje, o ne atlikti savivertinimą.

Tiekėjams ketverių metų galiojimo viršutinė riba reiškia, kad nuolatinė prieiga prie rinkos priklauso nuo periodinio pakartotinio sertifikavimo. Tiekėjai turi stebėti sertifikatų galiojimo pabaigos datas ir iš anksto inicijuoti atnaujinimo procedūras, kad išvengtų spragų atitikties statusui, kurios trukdytų teisėtai pateikti rinkai. Sustabdytas ar atšauktas sertifikatas reikalauja nedelsiant imtis veiksmų: sistema negali būti pateikta rinkai ar pradėta naudoti tol, kol situacija neišspręsta.

Notifikuotosioms įstaigoms straipsnis nustato griežtus dokumentų tvarkymo ir pranešimo įpareigojimus. Kiekvienas nepalankus sprendimas — atsisakymas, apribojimas, sustabdymas ar atšaukimas — turi būti sistemingai perduotas nacionalinėms institucijoms ir kitoms notifikuotosioms įstaigoms, užtikrinant koordinuotą vykdymą visoje ES.

Konkretus pavyzdys: Biometrinio atpažinimo DI sistemos tiekėjas, sertifikuotas Vokietijoje vokiečių notifikuotosios įstaigos, gali teisėtai pateikti tą sistemą rinkai Prancūzijoje, Ispanijoje ir visose kitose ES valstybėse narėse negaudamas atskirų nacionalinių sertifikatų. Tačiau jei notifikuotoji įstaiga priežiūros metu nustato, kad sistema nebeatitinka 9–15 straipsnių reikalavimų ir sustabdo sertifikatą, tiekėjas turi nedelsiant sustabdyti platinimą visoje ES ir informuoti tolesnio grandinės subjektus.

Tarpusavio pripažinimo principas yra praktinė prekybos lengvinimo priemonė, tačiau ji iškelia reikšmingus komercinius įsipareigojimus palaikyti vieną sertifikatą galiojantį.

Pagrindiniai įpareigojimai

Ryšys su kitais straipsniais

44 straipsnis priklauso III antraštinei daliai, 5 skyriui (Standartai, atitikties vertinimas, sertifikatai ir registracija) ir turi būti skaitomas glaudžiai siejant su aplinkinėmis nuostatomis. 43 straipsnis apibrėžia taikytinas atitikties vertinimo procedūras — įskaitant sąlygas, kuriomis trečiosios šalies notifikuotosios įstaigos dalyvavimas yra privalomas, o ne pasirenkamas — nustatydamas aukštesnio lygio procesą, kurį 44 straipsnis reglamentuoja sertifikatų valdymo požiūriu.

31–39 straipsniai apibrėžia reikalavimus, kuriuos pačios notifikuotosios įstaigos turi atitikti, kad būtų paskirtos, ir įpareigojimus, kuriuos jos prisiima kaip akredituotos atitikties vertinimo įstaigos. 44 straipsnio sertifikavimo tvarkos vientisumas visiškai priklauso nuo tų įstaigų kompetencijos.

9–15 straipsniai nustato esminius reikalavimus didelės rizikos DI sistemoms — rizikos valdymas, duomenų valdymas, skaidrumas, žmogaus priežiūra, tikslumas ir patikimumas — pagal kuriuos vertinami sertifikatai. Sertifikatas pagal 44 straipsnį iš esmės yra notifikuotosios įstaigos patvirtinimas, kad šios nuostatos laikomasi.

45 straipsnis nagrinėja tiekėjams prieinamas apeliacines procedūras, kai notifikuotoji įstaiga atsisako, sustabdo ar atšaukia sertifikatą, suteikdamas procedūrinį papildinį 44 straipsnio materialinėms taisyklėms. 51 straipsnis reglamentuoja sertifikavimą sekančius registracijos įpareigojimus, siejant sertifikatus su ES didelės rizikos DI sistemų duomenų baze.

Atitikties tvarkaraštis

44 straipsnis tapo ES teisės dalimi, įsigaliojus Reglamentui (ES) 2024/1689 2024 m. rugpjūčio 2 d. Tačiau jo praktinį taikymą reglamentuoja etapinis įgyvendinimo grafikas:

Tiekėjai, numatantys, kad jiems reikės 44 straipsnio sertifikato, turėtų kreiptis į notifikuotąsias įstaigas gerokai prieš 2026 m. gruodžio mėn. terminą, atsižvelgiant į tikėtiną paklausą vertinimo pajėgumams ir laiką, reikalingam išsamiam atitikties vertinimui pagal 9–15 straipsnius atlikti.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Notifikuotųjų įstaigų pagal 44 straipsnį išduoti sertifikatai galioja ne ilgiau kaip ketverius metus. Jie gali būti atnaujinti atlikus naują atitikties vertinimą, jei didelės rizikos DI sistema ir toliau atitinka taikytinus reikalavimus.

Tik ES valstybių narių paskirtos ir oficialiai NANDO (New Approach Notified and Designated Organisations) duomenų bazėje įregistruotos notifikuotosios įstaigos yra įgaliotos išduoti, atnaujinti, sustabdyti ar atšaukti sertifikatus pagal 44 straipsnį.

Notifikuotoji įstaiga turi informuoti atitinkamą rinkos priežiūros instituciją ir Europos Komisiją. Tiekėjas turi nedelsiant nutraukti atitinkamos DI sistemos tiekimą rinkai arba jos naudojimą tol, kol atitiktis bus atkurta arba gautas naujas sertifikatas.

Ne. Sertifikatus išduoda konkreti notifikuotoji įstaiga ir jie nėra automatiškai perduodami. Jei tiekėjas keičia notifikuotąją įstaigą, turi būti inicijuotas naujas atitikties vertinimas. Tačiau naujoji įstaiga gali atsižvelgti į ankstesnius vertinimus, kad išvengtų nereikalingo dubliavimosi.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.