Articolul 44 din Regulamentul (UE) 2024/1689 — Certificate. Text oficial, interpretare practică, obligații-cheie și implicații pentru conformitate.
Rezumatul Textului Oficial
Articolul 44 din Regulamentul (UE) 2024/1689 stabilește normele care reglementează certificatele emise de organismele notificate în legătură cu evaluarea conformității sistemelor de IA cu risc ridicat. În temeiul acestui articol, certificatele emise de organismele notificate trebuie redactate într-una dintre limbile oficiale ale statului membru al UE în care este stabilit organismul notificat sau într-o limbă acceptabilă pentru acel organism.
Articolul stabilește o perioadă maximă de valabilitate de patru ani pentru orice certificat emis, cu posibilitatea reînnoirii în urma unei noi evaluări de conformitate. Organismele notificate sunt obligate să țină registre cu toate certificatele pe care le emit, inclusiv cele care au fost refuzate, suspendate sau retrase. Aceste registre trebuie puse la dispoziția autorităților naționale competente la cerere.
Articolul 44 mai prevede că atunci când un organism notificat suspendă, restricționează sau retrage un certificat, trebuie să notifice autoritatea competentă de supraveghere a pieței din statul membru în care furnizorul este stabilit, precum și celelalte organisme notificate care funcționează în cadrul acelorași proceduri de evaluare a conformității. Comisia Europeană trebuie de asemenea informată atunci când certificatele privesc sisteme cu implicații transfrontaliere.
Un aspect important este că articolul stabilește un principiu al recunoașterii reciproce: certificatele emise de organismele notificate dintr-un stat membru sunt valabile în întreaga Uniune Europeană fără a fi necesară o nouă certificare, susținând funcționarea pieței unice a UE pentru sistemele de IA cu risc ridicat.
Ce Înseamnă Aceasta în Practică
Articolul 44 este central pentru administrarea practică a evaluării conformității de către terți pentru sistemele de IA cu risc ridicat reglementate de Anexa III la Regulamentul UE privind IA. Acesta afectează direct furnizorii de sisteme de IA cu risc ridicat care sunt obligați să supună sistemele unei evaluări de conformitate de către un organism notificat, mai degrabă decât unei autoevaluări.
Pentru furnizori, limita maximă de valabilitate de patru ani înseamnă că accesul continuu pe piață depinde de o recertificare periodică. Furnizorii trebuie să urmărească datele de expirare ale certificatelor și să inițieze procedurile de reînnoire din timp pentru a evita lipsurile în statutul de conformitate care ar împiedica plasarea legală pe piață. Un certificat suspendat sau retras necesită acțiuni imediate: sistemul nu poate fi plasat pe piață sau pus în funcțiune până când situația este rezolvată.
Pentru organismele notificate, articolul impune obligații stricte de evidență și notificare. Orice decizie defavorabilă — refuz, restricție, suspendare sau retragere — trebuie comunicată sistematic autorităților naționale și organismelor notificate similare, asigurând o aplicare coordonată în întreaga UE.
Exemplu concret: Un furnizor al unui sistem de IA de identificare biometrică certificat în Germania de un organism notificat german poate comercializa legal acel sistem în Franța, Spania și toate celelalte state membre ale UE fără a obține certificate naționale separate. Totuși, dacă organismul notificat constată în timpul supravegherii că sistemul nu mai îndeplinește cerințele Articolelor 9–15 și suspendă certificatul, furnizorul trebuie să suspende imediat distribuția în întreaga UE și să notifice operatorii din aval.
Principiul recunoașterii reciproce este o măsură practică de facilitare a comerțului, dar plasează mize comerciale semnificative pe menținerea unui singur certificat în regulă.
Obligații-Cheie
- Certificatele trebuie să aibă o perioadă de valabilitate definită care să nu depășească patru ani; reînnoirea necesită o nouă evaluare de conformitate care să demonstreze conformitatea continuă cu cerințele aplicabile.
- Organismele notificate trebuie să țină registre complete cu toate certificatele emise, refuzate, suspendate, restricționate sau retrase și să facă acele registre accesibile autorităților naționale competente la cerere.
- Deciziile defavorabile privind certificatele trebuie notificate imediat autorității naționale competente de supraveghere a pieței, celorlalte organisme notificate care funcționează în cadrul acelorași proceduri și, dacă este cazul, Comisiei Europene.
- Furnizorii trebuie să înceteze activitățile de piață dacă un certificat este suspendat sau retras, până când conformitatea este restabilită și se obține un certificat valabil.
- Recunoașterea reciprocă se aplică în întreaga UE: un certificat emis de orice organism notificat desemnat corespunzător dintr-un stat membru este valabil în toate statele membre, fără cerințe de recertificare.
- Certificatele trebuie redactate într-o limbă a statului membru al organismului notificat emitent sau într-o altă limbă oficială a UE convenită reciproc, asigurând accesibilitatea pentru autoritățile naționale.
Relația cu Alte Articole
Articolul 44 se încadrează în Titlul III, Capitolul 5 (Standarde, Evaluarea Conformității, Certificate și Înregistrare) și trebuie citit în strânsă corelație cu dispozițiile înconjurătoare. Articolul 43 definește procedurile aplicabile de evaluare a conformității — inclusiv condițiile în care implicarea unui organism notificat terț este obligatorie față de opțională — stabilind procesul din amonte pe care Articolul 44 îl reglementează în termeni de gestionare a certificatelor.
Articolele 31–39 definesc cerințele pe care trebuie să le îndeplinească înseși organismele notificate pentru a fi desemnate și obligațiile pe care le asumă în calitate de organisme de evaluare a conformității acreditate. Integritatea regimului certificatelor prevăzut de Articolul 44 depinde în totalitate de competența acelor organisme.
Articolele 9–15 stabilesc cerințele de fond pentru sistemele de IA cu risc ridicat — gestionarea riscurilor, guvernanța datelor, transparența, supravegherea umană, acuratețea și robustețea — față de care sunt evaluate certificatele. Un certificat în temeiul Articolului 44 este, în esență, o atestare a organismului notificat că aceste dispoziții sunt respectate.
Articolul 45 se referă la procedurile de contestație disponibile furnizorilor atunci când un organism notificat refuză, suspendă sau retrage un certificat, furnizând complementul procedural la normele de fond ale Articolului 44. Articolul 51 reglementează obligațiile de înregistrare care urmează certificării, conectând certificatele la baza de date a UE a sistemelor de IA cu risc ridicat.
Calendarul de Conformitate
Articolul 44 a devenit parte din dreptul UE la intrarea în vigoare a Regulamentului (UE) 2024/1689 la 2 august 2024. Cu toate acestea, aplicarea sa practică este reglementată de calendarul de implementare etapizată:
- 2 februarie 2025 — Au început să se aplice dispozițiile privind practicile de IA interzise (Titlul II). Articolul 44 nu era încă operațional.
- 2 august 2025 — Au început să se aplice normele privind modelele de IA de uz general (Titlul VIII) și obligațiile de guvernanță.
- 2 decembrie 2026 — Articolul 44 devine pe deplin operațional pentru majoritatea sistemelor de IA cu risc ridicat enumerate în Anexa III, inclusiv cele din domenii precum educația, ocuparea forței de muncă, serviciile esențiale, aplicarea legii și gestionarea frontierelor. Furnizorii care plasează astfel de sisteme pe piață sau le pun în funcțiune trebuie să dețină un certificat valabil acolo unde este necesară evaluarea conformității de către terți.
- 2 august 2027 — Termen extins pentru sistemele de IA cu risc ridicat reglementate de legislația existentă a UE privind siguranța produselor (sisteme din Anexa I), oferind acelor sectoare timp suplimentar pentru a alinia relațiile existente cu organismele notificate și cadrele de conformitate la noul regim de certificate al Regulamentului privind IA.
Furnizorii care anticipează necesitatea unui certificat în temeiul Articolului 44 ar trebui să contacteze organismele notificate cu mult înainte de termenul din decembrie 2026, având în vedere cererea preconizată pentru capacitățile de evaluare și timpul necesar pentru efectuarea unei evaluări temeinice de conformitate în temeiul Articolelor 9–15.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Certificatele emise de organismele notificate în temeiul Articolului 44 sunt valabile pentru maximum patru ani. Acestea pot fi reînnoite în urma unei noi evaluări de conformitate, cu condiția ca sistemul de IA cu risc ridicat să continue să îndeplinească cerințele aplicabile.
Numai organismele notificate desemnate de statele membre ale UE și enumerate oficial în baza de date NANDO (New Approach Notified and Designated Organisations) sunt autorizate să emită, să reînnoiască, să suspende sau să retragă certificate în temeiul Articolului 44.
Organismul notificat trebuie să informeze autoritatea competentă de supraveghere a pieței și Comisia Europeană. Furnizorul trebuie să înceteze imediat punerea la dispoziție a sistemului de IA afectat pe piață sau punerea acestuia în funcțiune până când conformitatea este restabilită sau se obține un nou certificat.
Nu. Certificatele sunt emise de un organism notificat specific și nu sunt transferabile în mod automat. Dacă un furnizor schimbă organismul notificat, trebuie inițiată o nouă evaluare de conformitate. Cu toate acestea, noul organism poate lua în considerare evaluările anterioare pentru a evita duplicarea inutilă.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.