Artykuł 29 Rozporządzenia (UE) 2024/1689 — Wniosek jednostki oceniającej zgodność o notyfikację. Tekst oficjalny, interpretacja praktyczna, kluczowe obowiązki i implikacje dla zgodności.
Streszczenie Tekstu Oficjalnego
Artykuł 29 Rozporządzenia (UE) 2024/1689 (Rozporządzenie UE o AI) reguluje proces, w ramach którego jednostki oceniające zgodność składają wniosek do swojego krajowego organu notyfikującego o formalne notyfikowanie — tj. oficjalne wyznaczenie do wykonywania zadań oceny zgodności przez stronę trzecią dla systemów AI wysokiego ryzyka na mocy Tytułu III Rozporządzenia.
Na podstawie Artykułu 29 jednostka oceniająca zgodność, która chce zostać notyfikowana, musi złożyć wniosek do organu notyfikującego państwa członkowskiego, w którym jest ustanowiona. Wniosek musi obejmować działania w zakresie oceny zgodności, które jednostka zamierza wykonywać, określając kategorie systemów AI oraz procedury oceny zgodności, które zamierza stosować.
Preferowaną drogą dowodową jest przedłożenie certyfikatu akredytacji wydanego przez krajową jednostkę akredytującą wyznaczoną na podstawie Rozporządzenia (WE) nr 765/2008. Certyfikat ten musi potwierdzać, że wnioskodawca spełnia wymogi ustanowione w Artykule 31 Rozporządzenia UE o AI. W przypadku gdy jednostka oceniająca zgodność nie ubiega się o akredytację, musi dostarczyć organowi notyfikującemu dokumentowe dowody równoważnego poziomu zgodności, poparte odpowiednimi mechanizmami weryfikacji.
Organ notyfikujący odpowiada za ocenę wniosku, weryfikację przedłożonych dowodów oraz podjęcie decyzji o przyznaniu notyfikacji. Po przyznaniu notyfikacja jest przekazywana Komisji Europejskiej i pozostałym państwom członkowskim za pośrednictwem dedykowanego narzędzia informatycznego prowadzonego przez Komisję, zapewniając transgraniczną przejrzystość statusu jednostek notyfikowanych na rynku wewnętrznym.
Co To Oznacza w Praktyce
Artykuł 29 stanowi proceduralną bramę wejściową dla każdej jednostki trzeciej, która chce przeprowadzać oficjalne oceny zgodności systemów AI wysokiego ryzyka w UE. Bez pomyślnego ukończenia tego procesu notyfikacji jednostka nie może prawnie wydawać certyfikatów i opinii, których niektórzy dostawcy systemów AI wysokiego ryzyka potrzebują do umieszczenia oznakowania CE i wprowadzenia swoich produktów na rynek UE.
Dla jednostek oceniających zgodność praktycznym priorytetem jest wcześniejsze budowanie kompetencji i ubieganie się o akredytację, z odpowiednim wyprzedzeniem przed datami, od których dostawcy systemów AI wysokiego ryzyka będą wymagać ocen przez strony trzecie. Krajowe jednostki akredytujące oceniają, czy jednostka oceniająca zgodność spełnia wymogi Artykułu 31 — obejmujące takie obszary jak niezależność, kompetencje techniczne, kwalifikacje personelu, bezstronność, zakres odpowiedzialności i obowiązki zachowania poufności. Uzyskanie akredytacji, a następnie złożenie wniosku o notyfikację, stanowi najbardziej bezpośrednią ścieżkę.
Dla dostawców systemów AI zrozumienie, które jednostki są notyfikowane — i dla których kategorii systemów AI wysokiego ryzyka — jest niezbędne przy planowaniu oceny zgodności. Dostawca systemu AI wysokiego ryzyka wymienionego w Załączniku III, który wymaga oceny zgodności przez stronę trzecią, może współpracować wyłącznie z jednostką notyfikowaną we właściwy sposób. Wybór jednostki akredytowanej, ale jeszcze nienotyfikowanej nie spełniałby wymogu prawnego.
Dla państw członkowskich Artykuł 29 nakłada na organy notyfikujące obowiązek ustanowienia przejrzystych i terminowych procedur składania wniosków. Opóźnienia w przetwarzaniu notyfikacji mogą tworzyć wąskie gardła w dostępie do rynku, szczególnie w okresie poprzedzającym grudzień 2026 r., kiedy wiele obowiązków dotyczących wysokiego ryzyka stanie się egzekwowalnych.
W praktyce jednostki ubiegające się o notyfikację powinny traktować ten proces jako przedsięwzięcie trwające kilka miesięcy: wewnętrzna analiza luk w stosunku do wymogów Artykułu 31, ocena akredytacyjna, sporządzenie wniosku, przegląd przez organ oraz rejestracja w systemie informatycznym — wszystko to wymaga znacznego czasu.
Kluczowe Obowiązki
- Jednostki oceniające zgodność muszą złożyć formalny pisemny wniosek do organu notyfikującego państwa członkowskiego, w którym są ustanowione, zanim będą mogły wykonywać jakiekolwiek działania jednostki notyfikowanej na mocy Rozporządzenia UE o AI.
- Wnioski muszą precyzować dokładne działania w zakresie oceny zgodności, kategorie systemów AI wysokiego ryzyka objęte wnioskiem oraz procedury lub moduły oceny zgodności, które jednostka proponuje stosować.
- Akredytacja jest preferowaną drogą dowodową: wnioskodawcy powinni uzyskać certyfikat akredytacji od swojej krajowej jednostki akredytującej na podstawie Rozporządzenia (WE) nr 765/2008, potwierdzający zgodność z wymogami Artykułu 31; tam gdzie akredytacja nie jest realizowana, należy dostarczyć równoważne dowody dokumentowe.
- Organy notyfikujące muszą oceniać wszystkie wnioski, weryfikować przedłożone dowody oraz podejmować uzasadnioną decyzję o przyznaniu lub odmowie notyfikacji, informując wnioskodawcę o wyniku.
- Przyznane notyfikacje muszą być rejestrowane w narzędziu informatycznym Komisji do notyfikacji i udostępniane publicznie, aby dostawcy w całej UE mogli identyfikować kompetentne jednostki notyfikowane.
- Jednostki, które nie uzyskają akredytacji, ponoszą wyższy ciężar dowodowy i muszą zapewnić, że organ notyfikujący dysponuje wystarczającą niezależną weryfikacją ich zgodności z Artykułem 31.
Relacja do Innych Artykułów
Artykuł 29 stanowi serce Rozdziału 4 (Organy Notyfikujące i Jednostki Notyfikowane) Tytułu III i musi być odczytywany w ścisłym powiązaniu z kilkoma innymi przepisami.
Artykuł 28 ustanawia ramy i uprawnienia organów notyfikujących — krajowych organów odpowiedzialnych za przyjmowanie i przetwarzanie wniosków na podstawie Artykułu 29. Artykuł 30 określa szczegółową procedurę notyfikacji, którą organy notyfikujące muszą stosować po złożeniu wniosku. Artykuł 31 definiuje materialne wymogi, które jednostka oceniająca zgodność musi spełniać, aby kwalifikować się do notyfikacji, i to w stosunku do tych wymogów wnioski na podstawie Artykułu 29 są ostatecznie oceniane. Artykuł 32 reguluje notyfikację Komisji i państwom członkowskim, będącą konsekwencją pomyślnego wniosku na podstawie Artykułu 29.
W szerszym ujęciu Artykuł 29 stanowi operacyjne ogniwo między ogólnymi obowiązkami w zakresie oceny zgodności dla dostawców systemów AI wysokiego ryzyka na mocy Artykułu 43 a istnieniem funkcjonującego rynku wykwalifikowanych, niezależnych jednostek zdolnych do wykonywania tych ocen. Pozostaje on również w związku z Artykułem 35 (obowiązki operacyjne jednostek notyfikowanych po notyfikacji) i Artykułem 36 (zmiany w notyfikacjach).
Harmonogram Zgodności
Rozporządzenie UE o AI weszło w życie 1 sierpnia 2024 r., rozpoczynając stopniowe stosowanie jego przepisów.
- 1 sierpnia 2024 r. — Rozporządzenie wchodzi w życie; dla większości obowiązków dotyczących wysokiego ryzyka rozpoczyna się 24-miesięczny okres przejściowy.
- 2 lutego 2025 r. — Zaczęły obowiązywać przepisy dotyczące zakazanych praktyk w zakresie AI (Artykuł 5).
- 2 sierpnia 2025 r. — Zaczęły obowiązywać zobowiązania dotyczące modeli AI ogólnego przeznaczenia (Tytuł VIII) i struktur zarządzania; to także punkt, od którego infrastruktura ram notyfikacji, w tym procedury składania wniosków na podstawie Artykułu 29, miała być operacyjna w państwach członkowskich.
- 2 grudnia 2026 r. — Systemy AI wysokiego ryzyka wymienione w Załączniku III (z wyłączeniem tych już objętych istniejącym prawodawstwem harmonizacyjnym Unii) muszą spełniać wszystkie obowiązki Tytułu III, w tym wymogi dostawcy dotyczące oceny zgodności. Jednostki notyfikowane muszą zatem być gotowe przed tą datą, aby obsługiwać dostawców wymagających oceny przez stronę trzecią.
- 2 sierpnia 2027 r. — Ostateczne wdrożenie dla niektórych systemów AI wysokiego ryzyka już regulowanych na mocy istniejącego prawodawstwa dotyczącego bezpieczeństwa produktów (systemy z Załącznika I) wprowadzanych na rynek lub oddawanych do użytku w ramach tych istniejących przepisów.
Jednostki oceniające zgodność i ich krajowe organy notyfikujące powinny traktować okres od chwili obecnej do końca 2026 r. jako krytyczne okno dla ukończenia procesów notyfikacji na podstawie Artykułu 29, aby uniknąć wąskich gardeł po stronie podaży na rynku oceny zgodności.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth.
Explore regulation-dora.eu ↗Frequently Asked Questions
O notyfikację może ubiegać się każda jednostka oceniająca zgodność ustanowiona na mocy prawa państwa członkowskiego. Jednostka musi złożyć wniosek do krajowego organu notyfikującego państwa członkowskiego, w którym jest ustanowiona, wykazując spełnienie wymogów określonych w Artykule 31 Rozporządzenia UE o AI.
Wniosek musi zawierać opis działań w zakresie oceny zgodności, które jednostka zamierza realizować, moduły lub procedury oceny zgodności, które proponuje stosować, oraz dowody kompetencji. Oznacza to zazwyczaj przedłożenie certyfikatu akredytacji wydanego przez krajową jednostkę akredytującą, potwierdzającego spełnienie przez wnioskodawcę wymogów Artykułu 31.
Nie. Akredytacja przez krajową jednostkę akredytującą jest mocnym dowodem kompetencji i preferowaną drogą, ale nie przyznaje automatycznie notyfikacji. Organ notyfikujący zachowuje uprawnienie do oceny wniosku i przyznania lub odmowy notyfikacji. W przypadku gdy jednostka nie ubiega się o akredytację, musi dostarczyć dokumentowe dowody równoważnego poziomu zgodności.
Przepisy regulujące jednostki notyfikowane, w tym Artykuł 29, stały się stosowane w sierpniu 2025 r. w odniesieniu do obowiązków dotyczących modeli AI ogólnego przeznaczenia i są w pełni operacyjne przed obowiązkami w zakresie oceny zgodności dla systemów AI wysokiego ryzyka, które mają zastosowanie od grudnia 2026 r. dla niektórych kategorii wysokiego ryzyka i od sierpnia 2027 r. dla innych.
Jeżeli organ notyfikujący odmawia notyfikacji, musi poinformować wnioskującą jednostkę o przyczynach odmowy. Wnioskodawca może dochodzić ochrony w ramach właściwych krajowych postępowań administracyjnych lub sądowych. Komisja Europejska i inne państwa członkowskie są również informowane o decyzjach w sprawie notyfikacji za pośrednictwem systemu informacyjnego NANDO (New Approach Notified and Designated Organisations).
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.