Reglamento (ES) 2024/1689 44 straipsnis — Sertifikatai. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 44 straipsnis nustato taisykles, reglamentuojančias notifikuotųjų įstaigų išduotus sertifikatus, susijusius su didelės rizikos DI sistemų atitikties vertinimu. Pagal šį straipsnį notifikuotųjų įstaigų išduoti sertifikatai turi būti surašyti viena iš ES valstybės narės, kurioje notifikuotoji įstaiga yra įsisteigusi, oficialių kalbų arba tos įstaigos priimtina kalba.
Straipsnis nustato didžiausią ketverių metų galiojimo laikotarpį bet kuriam išduotam sertifikatui su galimybe atnaujinti po naujo atitikties vertinimo. Notifikuotosios įstaigos privalo tvarkyti visų jų išduotų sertifikatų registrus, įskaitant tuos, kurie buvo atmesti, sustabdyti ar atšaukti. Šie registrai turi būti pateikiami nacionalinėms kompetentingoms institucijoms paprašius.
44 straipsnis taip pat nustato, kad kai notifikuotoji įstaiga sustabdo, apriboja ar atšaukia sertifikatą, ji turi pranešti atitinkamai rinkos priežiūros institucijai valstybės narės, kurioje tiekėjas yra įsisteigęs, taip pat kitoms notifikuotosioms įstaigoms, veikiančioms pagal tas pačias atitikties vertinimo procedūras. Taip pat turi būti informuota Europos Komisija, kai sertifikatai yra susiję su sistemomis, turinčiomis tarpvalstybinių pasekmių.
Svarbiausia, kad straipsnis nustato tarpusavio pripažinimo principą: vienos valstybės narės notifikuotųjų įstaigų išduoti sertifikatai galioja visoje Europos Sąjungoje nereikalaujant pakartotinio sertifikavimo, taip pagrindžiant ES vidaus rinkos funkcionavimą didelės rizikos DI sistemų atžvilgiu.
Ką tai reiškia praktikoje
44 straipsnis yra centrinis trečiųjų šalių atitikties vertinimo praktiniam administravimui didelės rizikos DI sistemoms, kurioms taikomas ES DI akto III priedas. Jis tiesiogiai veikia didelės rizikos DI sistemų tiekėjus, kurie privalo atlikti atitikties vertinimą notifikuotojoje įstaigoje, o ne atlikti savivertinimą.
Tiekėjams ketverių metų galiojimo viršutinė riba reiškia, kad nuolatinė prieiga prie rinkos priklauso nuo periodinio pakartotinio sertifikavimo. Tiekėjai turi stebėti sertifikatų galiojimo pabaigos datas ir iš anksto inicijuoti atnaujinimo procedūras, kad išvengtų spragų atitikties statusui, kurios trukdytų teisėtai pateikti rinkai. Sustabdytas ar atšauktas sertifikatas reikalauja nedelsiant imtis veiksmų: sistema negali būti pateikta rinkai ar pradėta naudoti tol, kol situacija neišspręsta.
Notifikuotosioms įstaigoms straipsnis nustato griežtus dokumentų tvarkymo ir pranešimo įpareigojimus. Kiekvienas nepalankus sprendimas — atsisakymas, apribojimas, sustabdymas ar atšaukimas — turi būti sistemingai perduotas nacionalinėms institucijoms ir kitoms notifikuotosioms įstaigoms, užtikrinant koordinuotą vykdymą visoje ES.
Konkretus pavyzdys: Biometrinio atpažinimo DI sistemos tiekėjas, sertifikuotas Vokietijoje vokiečių notifikuotosios įstaigos, gali teisėtai pateikti tą sistemą rinkai Prancūzijoje, Ispanijoje ir visose kitose ES valstybėse narėse negaudamas atskirų nacionalinių sertifikatų. Tačiau jei notifikuotoji įstaiga priežiūros metu nustato, kad sistema nebeatitinka 9–15 straipsnių reikalavimų ir sustabdo sertifikatą, tiekėjas turi nedelsiant sustabdyti platinimą visoje ES ir informuoti tolesnio grandinės subjektus.
Tarpusavio pripažinimo principas yra praktinė prekybos lengvinimo priemonė, tačiau ji iškelia reikšmingus komercinius įsipareigojimus palaikyti vieną sertifikatą galiojantį.
Pagrindiniai įpareigojimai
- Sertifikatai turi turėti apibrėžtą galiojimo laikotarpį, neviršijantį ketverių metų; atnaujinimui reikalingas naujas atitikties vertinimas, patvirtinantis tęstinę atitiktį taikytiniems reikalavimams.
- Notifikuotosios įstaigos turi tvarkyti išsamius registrus visų išduotų, atmestų, sustabdytų, apribotų ar atšauktų sertifikatų ir prireikus pateikti tuos registrus nacionalinėms kompetentingoms institucijoms.
- Nepalankūs sertifikatų sprendimai turi būti nedelsiant pranešti atitinkamai nacionalinei rinkos priežiūros institucijai, kitoms notifikuotosioms įstaigoms, veikiančioms pagal tas pačias procedūras, ir, kur taikytina, Europos Komisijai.
- Tiekėjai turi nutraukti rinkos veiklą, jei sertifikatas sustabdytas ar atšauktas, kol atitiktis atkuriama ir gaunamas galiojantis sertifikatas.
- Tarpusavio pripažinimas taikomas visoje ES: bet kurios tinkamai paskirtos notifikuotosios įstaigos vienoje valstybėje narėje išduotas sertifikatas galioja visose valstybėse narėse be pakartotinio sertifikavimo reikalavimų.
- Sertifikatai turi būti surašyti išduodančios notifikuotosios įstaigos valstybės narės kalba arba kita abipusiai sutarta ES oficialia kalba, užtikrinant prieinamumą nacionalinėms institucijoms.
Ryšys su kitais straipsniais
44 straipsnis priklauso III antraštinei daliai, 5 skyriui (Standartai, atitikties vertinimas, sertifikatai ir registracija) ir turi būti skaitomas glaudžiai siejant su aplinkinėmis nuostatomis. 43 straipsnis apibrėžia taikytinas atitikties vertinimo procedūras — įskaitant sąlygas, kuriomis trečiosios šalies notifikuotosios įstaigos dalyvavimas yra privalomas, o ne pasirenkamas — nustatydamas aukštesnio lygio procesą, kurį 44 straipsnis reglamentuoja sertifikatų valdymo požiūriu.
31–39 straipsniai apibrėžia reikalavimus, kuriuos pačios notifikuotosios įstaigos turi atitikti, kad būtų paskirtos, ir įpareigojimus, kuriuos jos prisiima kaip akredituotos atitikties vertinimo įstaigos. 44 straipsnio sertifikavimo tvarkos vientisumas visiškai priklauso nuo tų įstaigų kompetencijos.
9–15 straipsniai nustato esminius reikalavimus didelės rizikos DI sistemoms — rizikos valdymas, duomenų valdymas, skaidrumas, žmogaus priežiūra, tikslumas ir patikimumas — pagal kuriuos vertinami sertifikatai. Sertifikatas pagal 44 straipsnį iš esmės yra notifikuotosios įstaigos patvirtinimas, kad šios nuostatos laikomasi.
45 straipsnis nagrinėja tiekėjams prieinamas apeliacines procedūras, kai notifikuotoji įstaiga atsisako, sustabdo ar atšaukia sertifikatą, suteikdamas procedūrinį papildinį 44 straipsnio materialinėms taisyklėms. 51 straipsnis reglamentuoja sertifikavimą sekančius registracijos įpareigojimus, siejant sertifikatus su ES didelės rizikos DI sistemų duomenų baze.
Atitikties tvarkaraštis
44 straipsnis tapo ES teisės dalimi, įsigaliojus Reglamentui (ES) 2024/1689 2024 m. rugpjūčio 2 d. Tačiau jo praktinį taikymą reglamentuoja etapinis įgyvendinimo grafikas:
- 2025 m. vasario 2 d. — Pradėtos taikyti nuostatos dėl draudžiamos DI praktikos (II antraštinė dalis). 44 straipsnis dar nebuvo veiklus.
- 2025 m. rugpjūčio 2 d. — Pradėtos taikyti bendrosios paskirties DI modelių taisyklės (VIII antraštinė dalis) ir valdymo įpareigojimai.
- 2026 m. gruodžio 2 d. — 44 straipsnis tampa visiškai veiklus daugumai III priede išvardytų didelės rizikos DI sistemų, įskaitant tas, kurios veikia švietimo, užimtumo, esminių paslaugų, teisėsaugos ir sienų valdymo srityse. Tiekėjai, pateikiantys tokias sistemas rinkai ar pradedantys jas naudoti, privalo turėti galiojantį sertifikatą, kai reikalaujamas trečiosios šalies atitikties vertinimas.
- 2027 m. rugpjūčio 2 d. — Pratęstas terminas didelės rizikos DI sistemoms, kurioms taikomi esami ES produktų saugos teisės aktai (I priedo sistemos), suteikiant tiems sektoriams papildomo laiko suderinti esamus santykius su notifikuotosiomis įstaigomis ir atitikties sistemas su nauju DI akto sertifikavimo režimu.
Tiekėjai, numatantys, kad jiems reikės 44 straipsnio sertifikato, turėtų kreiptis į notifikuotąsias įstaigas gerokai prieš 2026 m. gruodžio mėn. terminą, atsižvelgiant į tikėtiną paklausą vertinimo pajėgumams ir laiką, reikalingam išsamiam atitikties vertinimui pagal 9–15 straipsnius atlikti.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Notifikuotųjų įstaigų pagal 44 straipsnį išduoti sertifikatai galioja ne ilgiau kaip ketverius metus. Jie gali būti atnaujinti atlikus naują atitikties vertinimą, jei didelės rizikos DI sistema ir toliau atitinka taikytinus reikalavimus.
Tik ES valstybių narių paskirtos ir oficialiai NANDO (New Approach Notified and Designated Organisations) duomenų bazėje įregistruotos notifikuotosios įstaigos yra įgaliotos išduoti, atnaujinti, sustabdyti ar atšaukti sertifikatus pagal 44 straipsnį.
Notifikuotoji įstaiga turi informuoti atitinkamą rinkos priežiūros instituciją ir Europos Komisiją. Tiekėjas turi nedelsiant nutraukti atitinkamos DI sistemos tiekimą rinkai arba jos naudojimą tol, kol atitiktis bus atkurta arba gautas naujas sertifikatas.
Ne. Sertifikatus išduoda konkreti notifikuotoji įstaiga ir jie nėra automatiškai perduodami. Jei tiekėjas keičia notifikuotąją įstaigą, turi būti inicijuotas naujas atitikties vertinimas. Tačiau naujoji įstaiga gali atsižvelgti į ankstesnius vertinimus, kad išvengtų nereikalingo dubliavimosi.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.