Articolul 43 din Regulamentul (UE) 2024/1689 — Evaluarea conformității. Textul oficial, interpretarea practică, obligațiile cheie și implicațiile privind conformitatea.

Rezumatul Textului Oficial

Articolul 43 din Regulamentul (UE) 2024/1689 stabilește procedurile de evaluare a conformității pe care furnizorii de sisteme de IA cu grad ridicat de risc trebuie să le urmeze înainte de a introduce un sistem pe piață sau de a-l pune în exploatare în Uniunea Europeană.

Pentru sistemele de IA cu grad ridicat de risc acoperite de legislația de armonizare a Uniunii enumerate în Anexa I — cum ar fi produsele supuse Directivei privind mașinile, Regulamentului privind dispozitivele medicale sau normelor de siguranță a aviației civile — se aplică procedura de evaluare a conformității aplicabilă în temeiul legislației sectoriale respective, completată de cerințele Capitolului 2 din Titlul III al Actului privind IA. Atunci când legislația sectorială nu impune implicarea unor terți, furnizorul trebuie să urmeze procedura de control intern stabilită în Anexa VI a Actului privind IA.

Pentru sistemele de IA cu grad ridicat de risc enumerate în Anexa III, articolul 43 prevede două căi. În mod implicit, furnizorii urmează procedura de control intern din Anexa VI. Cu toate acestea, atunci când sistemul implică identificarea biometrică în timp real sau post-teledetecție a persoanelor fizice (altele decât cele excluse prin articolul 6 alineatul (3)), sau atunci când nu există un standard armonizat care să acopere toate cerințele relevante și nu a fost adoptată nicio specificație comună, evaluarea trebuie efectuată de un organism notificat în conformitate cu Anexa VII.

Orice sistem de IA cu grad ridicat de risc care suferă o modificare substanțială după primirea unei declarații de conformitate UE sau a unui certificat trebuie să fie supus unei noi evaluări a conformității. Articolul confirmă, de asemenea, că organismele notificate trebuie notificate Comisiei și autorităților statelor membre înainte de efectuarea evaluărilor și că certificatele emise rămân valabile dacă nu sunt retrase.

Ce Înseamnă Aceasta în Practică

Pentru majoritatea furnizorilor de sisteme de IA cu grad ridicat de risc enumerate în Anexa III — acoperind domenii precum selecția angajaților, educația, scoringul de credit, gestionarea infrastructurilor critice și administrarea justiției — articolul 43 înseamnă că autoevaluarea internă reprezintă calea implicită de conformitate. Sistemul de management al calității furnizorului, documentația tehnică și evidențele privind conformitatea trebuie să fie în ordine înainte de semnarea declarației de conformitate și aplicarea marcajului CE. Nu este necesar un auditor extern decât dacă sistemul se încadrează într-una dintre categoriile care impun implicarea unui organism notificat.

Pentru furnizorii ale căror sisteme se încadrează în legislația sectorială din Anexa I — de exemplu, un sistem de IA încorporat într-un dispozitiv medical de clasa IIb sau în echipamente de aviație critice pentru siguranță — evaluarea conformității din Actul privind IA este suprapusă procedurii sectoriale deja aplicabile. În practică, aceasta înseamnă implicarea organismului notificat deja desemnat în temeiul Regulamentului privind dispozitivele medicale sau al autorității de aviație relevante, asigurând că acel organism este, de asemenea, competent să evalueze cerințele specifice IA.

Cel mai operațional semnificativ declanșator din articolul 43 este cerința de a repeta evaluarea conformității după o modificare substanțială. Prin urmare, echipele de dezvoltare și managerii de produs trebuie să integreze o poartă formală de gestionare a modificărilor în ciclul lor de viață al dezvoltării IA: orice actualizare care modifică scopul preconizat, caracteristicile de performanță sau profilul de risc al sistemului trebuie evaluată în raport cu definiția modificării substanțiale înainte de implementare.

Importatorii și distribuitorii nu sunt ei înșiși responsabili de efectuarea evaluării conformității, dar trebuie să verifice că furnizorul a finalizat procedura și că documentația este disponibilă. Operatorii care activează în sectoare reglementate ar trebui să solicite confirmarea căii de evaluare aplicabile în cadrul verificării prealabile a furnizorului.

Obligații Cheie

Relația cu Alte Articole

Articolul 43 nu poate fi citit în mod izolat. Acesta reprezintă expresia procedurală a cerințelor substanțiale stabilite la articolele 8-15 (Capitolul 2 din Titlul III), care definesc standardele tehnice și de guvernanță pe care sistemele de IA cu grad ridicat de risc trebuie să le îndeplinească — inclusiv gestionarea riscurilor, guvernanța datelor, transparența, supravegherea umană, acuratețea și robustețea în materie de securitate cibernetică. Definiția a ceea ce constituie un sistem de IA cu grad ridicat de risc — și prin urmare activează articolul 43 — este stabilită prin articolul 6 coroborat cu Anexele I și III.

Procedura de control intern la care se face referire în articolul 43 este detaliată în Anexa VI, în timp ce procedura organismului notificat este stabilită în Anexa VII. Articolul 44 reglementează certificatele emise de organismele notificate în urma unei evaluări conform Anexei VII, inclusiv condițiile de suspendare și retragere. Articolul 45 abordează obligațiile organismului notificat pe parcursul evaluării. Articolul 47 acoperă declarația de conformitate UE pe care furnizorii trebuie să o întocmească la finalizarea procedurii. Articolul 48 leagă finalizarea evaluării conformității de dreptul de a aplica marcajul CE în temeiul articolului 49.

Pentru furnizorii ale căror sisteme se califică, de asemenea, ca modele de IA de uz general cu risc sistemic, interacțiunea cu obligațiile din Titlul VIII trebuie luată în considerare alături de articolul 43.

Calendarul de Conformitate

Regulamentul (UE) 2024/1689 a intrat în vigoare la 1 august 2024, la douăzeci de zile după publicarea sa în Jurnalul Oficial al Uniunii Europene la 12 iulie 2024.

Articolul 43 nu se aplică imediat tuturor sistemelor de IA cu grad ridicat de risc. Calendarul de aplicare graduală stabilit prin articolul 113 înseamnă că:

Furnizorii ar trebui să trateze termenul din august 2026 ca data operațională de conformitate pentru scopuri de planificare internă, asigurând că sistemele de management al calității, documentația tehnică și procedurile de evaluare sunt operaționale cu mult înainte.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

O evaluare a conformității este procesul prin care un furnizor al unui sistem de IA cu grad ridicat de risc demonstrează că sistemul îndeplinește cerințele stabilite în Capitolul 2 din Titlul III al Actului UE privind IA. În funcție de tipul de sistem de IA cu grad ridicat de risc, acest proces poate fi realizat intern de furnizor (procedura de control intern) sau trebuie să implice un organism notificat terț.

Sistemele de IA cu grad ridicat de risc enumerate în Anexa I — care acoperă componentele de IA din produsele deja supuse legislației de armonizare a Uniunii (cum ar fi mașinile, dispozitivele medicale sau echipamentele de aviație civilă) — necesită în general o evaluare a conformității de către terți acolo unde legislația sectorială aplicabilă o impune. Sistemele de IA enumerate în Anexa III, inclusiv sistemele de identificare biometrică destinate utilizării de către autoritățile de aplicare a legii, necesită, de asemenea, implicarea unei terțe părți în temeiul articolului 43 alineatul (1).

Da. Atunci când un sistem de IA cu grad ridicat de risc este o componentă de siguranță a unui produs deja acoperit de legislația de armonizare a Uniunii enumerate în Anexa I, evaluarea conformității sistemului de IA poate fi integrată în procedura de evaluare a conformității existentă cerută în temeiul legislației sectoriale respective, cu condiția ca organismul notificat implicat să fie competent pentru ambele.

Atunci când un sistem de IA cu grad ridicat de risc care a primit deja un certificat sau o declarație de conformitate suferă o modificare substanțială — astfel cum este definită la articolul 6 — furnizorul trebuie să efectueze o nouă evaluare a conformității. Aceasta garantează că modificările care afectează siguranța, performanța sau scopul preconizat sunt evaluate înainte ca sistemul modificat să fie introdus pe piață sau dat în exploatare.

Articolul 43 devine aplicabil furnizorilor de sisteme de IA cu grad ridicat de risc enumerate în Anexa III la data de 2 august 2026 și furnizorilor de sisteme de IA cu grad ridicat de risc acoperite de legislația sectorială din Anexa I cel târziu până la data de 2 august 2027, în conformitate cu calendarul de aplicare graduală stabilit prin articolele 113 și 114 din Regulamentul (UE) 2024/1689.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.