Článok 44 nariadenia (EÚ) 2024/1689 — Certifikáty. Oficiálny text, praktická interpretácia, kľúčové povinnosti a dôsledky pre súlad.
Zhrnutie Oficiálneho Textu
Článok 44 nariadenia (EÚ) 2024/1689 stanovuje pravidlá upravujúce certifikáty vydávané notifikovanými orgánmi v súvislosti s posúdením zhody systémov AI s vysokým rizikom. Podľa tohto článku musia byť certifikáty vydávané notifikovanými orgánmi vypracované v jednom z úradných jazykov členského štátu EÚ, v ktorom je notifikovaný orgán usadený, alebo v jazyku prijateľnom pre tento orgán.
Článok stanovuje maximálnu dobu platnosti štyri roky pre akýkoľvek vydaný certifikát, s možnosťou obnovenia po novom posúdení zhody. Notifikované orgány sú povinné viesť registre všetkých certifikátov, ktoré vydávajú, vrátane tých, ktoré boli odmietnuté, pozastavené alebo odobraté. Tieto registre musia byť na požiadanie sprístupnené vnútroštátnym príslušným orgánom.
Článok 44 ďalej nariaďuje, že keď notifikovaný orgán pozastaví, obmedzí alebo odoberie certifikát, musí informovať príslušný orgán dohľadu nad trhom členského štátu, v ktorom je poskytovateľ usadený, ako aj ostatné notifikované orgány pôsobiace v rámci rovnakých postupov posúdenia zhody. Európska komisia musí byť tiež informovaná v prípadoch, keď sa certifikáty týkajú systémov s cezhraničnými dôsledkami.
Dôležité je, že článok stanovuje zásadu vzájomného uznávania: certifikáty vydané notifikovanými orgánmi v jednom členskom štáte platia v celej Európskej únii bez požiadavky na opätovnú certifikáciu, čo podporuje fungovanie jednotného trhu EÚ pre systémy AI s vysokým rizikom.
Čo To Znamená v Praxi
Článok 44 je ústredný pre praktické riadenie posúdenia zhody treťou stranou pre systémy AI s vysokým rizikom zahrnuté v prílohe III nariadenia EÚ o AI. Priamo sa dotýka poskytovateľov systémov AI s vysokým rizikom, ktorí sú povinní podrobiť sa posúdeniu zhody notifikovaným orgánom, a nie vlastnému posúdeniu.
Pre poskytovateľov znamená štvorročný limit platnosti, že nepretržitý prístup na trh závisí od pravidelnej opätovnej certifikácie. Poskytovatelia musia sledovať dátumy platnosti certifikátov a včas začať postupy obnovy, aby predišli medzerám v stave zhody, ktoré by bránili zákonnému uvedeniu na trh. Pozastavený alebo odobratý certifikát si vyžaduje okamžité kroky: systém nemôže byť uvedený na trh ani do prevádzky, kým nie je situácia vyriešená.
Pre notifikované orgány ukladá článok prísne povinnosti vedenia záznamov a oznamovania. Každé nepriaznivé rozhodnutie — odmietnutie, obmedzenie, pozastavenie alebo odňatie — musí byť systematicky oznamované vnútroštátnym orgánom a partnerským notifikovaným orgánom, čím sa zabezpečí koordinované presadzovanie v celej EÚ.
Konkrétny príklad: Poskytovateľ systému AI na biometrickú identifikáciu certifikovaného v Nemecku nemeckým notifikovaným orgánom môže tento systém zákonne uvádzať na trh vo Francúzsku, Španielsku a všetkých ostatných členských štátoch EÚ bez toho, aby musel získavať samostatné vnútroštátne certifikáty. Ak však notifikovaný orgán počas dohľadu zistí, že systém už nespĺňa požiadavky článkov 9–15 a pozastaví certifikát, poskytovateľ musí okamžite zastaviť distribúciu v celej EÚ a informovať nadväzujúcich prevádzkovateľov.
Zásada vzájomného uznávania je praktickým opatrením na uľahčenie obchodu, avšak kladie značné komerčné riziko na zachovanie jedného certifikátu v platnosti.
Kľúčové Povinnosti
- Certifikáty musia mať definovanú dobu platnosti nepresahujúcu štyri roky; obnovenie si vyžaduje nové posúdenie zhody preukazujúce nepretržité dodržiavanie príslušných požiadaviek.
- Notifikované orgány musia viesť úplné registre všetkých vydaných, odmietnutých, pozastavených, obmedzených alebo odňatých certifikátov a tieto registre sprístupniť vnútroštátnym príslušným orgánom na požiadanie.
- O nepriaznivých rozhodnutiach o certifikátoch sa musí okamžite informovať príslušný vnútroštátny orgán dohľadu nad trhom, ostatné notifikované orgány pôsobiace v rámci rovnakých postupov a prípadne Európska komisia.
- Poskytovatelia musia ukončiť trhové aktivity v prípade pozastavenia alebo odňatia certifikátu, a to dovtedy, kým nie je obnovený súlad a získaný platný certifikát.
- Vzájomné uznávanie platí v celej EÚ: certifikát vydaný riadne určeným notifikovaným orgánom v jednom členskom štáte platí vo všetkých členských štátoch bez požiadaviek na opätovnú certifikáciu.
- Certifikáty musia byť vypracované v jazyku členského štátu vydávajúceho notifikovaného orgánu alebo v inom vzájomne dohodnutom úradnom jazyku EÚ, čím sa zabezpečí prístupnosť pre vnútroštátne orgány.
Vzťah k Ostatným Článkom
Článok 44 patrí do hlavy III, kapitoly 5 (Normy, Posúdenie Zhody, Certifikáty a Registrácia) a musí sa čítať v úzkom spojení s okolitými ustanoveniami. Článok 43 definuje príslušné postupy posúdenia zhody — vrátane podmienok, za ktorých je zapojenie notifikovaného orgánu tretej strany povinné oproti volitelnému —, čím stanovuje nadradený proces, ktorý článok 44 upravuje z hľadiska správy certifikátov.
Články 31–39 vymedzujú požiadavky, ktoré musia samotné notifikované orgány spĺňať, aby boli určené, a povinnosti, ktoré nesú ako akreditované orgány posúdenia zhody. Integrita systému certifikátov podľa článku 44 závisí úplne od spôsobilosti týchto orgánov.
Články 9–15 stanovujú vecné požiadavky na systémy AI s vysokým rizikom — riadenie rizík, správu údajov, transparentnosť, ľudský dohľad, presnosť a robustnosť — voči ktorým sa certifikáty posudzujú. Certifikát podľa článku 44 je v podstate osvedčením notifikovaného orgánu, že tieto ustanovenia sú splnené.
Článok 45 sa zaoberá odvolacími postupmi dostupnými pre poskytovateľov, keď notifikovaný orgán odmietne, pozastaví alebo odoberie certifikát, čím poskytuje procesný doplnok k hmotnoprávnym pravidlám článku 44. Článok 51 upravuje registračné povinnosti, ktoré nasledujú po certifikácii, čím spája certifikáty s databázou EÚ systémov AI s vysokým rizikom.
Harmonogram Súladu
Článok 44 sa stal súčasťou práva EÚ nadobudnutím účinnosti nariadenia (EÚ) 2024/1689 dňa 2. augusta 2024. Jeho praktické uplatňovanie sa však riadi etapovým harmonogramom implementácie:
- 2. februára 2025 — Začali sa uplatňovať ustanovenia o zakázaných postupoch AI (hlava II). Článok 44 ešte nebol v prevádzke.
- 2. augusta 2025 — Začali sa uplatňovať pravidlá o modeloch AI na všeobecné účely (hlava VIII) a povinnosti v oblasti správy a riadenia.
- 2. decembra 2026 — Článok 44 sa stáva plne účinným pre väčšinu systémov AI s vysokým rizikom uvedených v prílohe III, vrátane tých v oblastiach, ako je vzdelávanie, zamestnanosť, základné služby, presadzovanie práva a riadenie hraníc. Poskytovatelia uvádzajúci takéto systémy na trh alebo do prevádzky musia mať platný certifikát, keď sa vyžaduje posúdenie zhody treťou stranou.
- 2. augusta 2027 — Predĺžená lehota pre systémy AI s vysokým rizikom, na ktoré sa vzťahujú existujúce právne predpisy EÚ o bezpečnosti výrobkov (systémy prílohy I), čím sa týmto odvetviam poskytuje dodatočný čas na zosúladenie existujúcich vzťahov s notifikovanými orgánmi a rámcov zhody s novým systémom certifikátov nariadenia o AI.
Poskytovatelia, ktorí predpokladajú potrebu certifikátu podľa článku 44, by mali kontaktovať notifikované orgány výrazne pred termínom v decembri 2026, vzhľadom na očakávaný dopyt na kapacitu posúdenia a čas potrebný na vykonanie dôkladného posúdenia zhody podľa článkov 9–15.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Certifikáty vydané notifikovanými orgánmi podľa článku 44 sú platné maximálne štyri roky. Môžu byť obnovené po novom posúdení zhody za predpokladu, že systém AI s vysokým rizikom naďalej spĺňa príslušné požiadavky.
Iba notifikované orgány určené členskými štátmi EÚ a oficiálne zaradené do databázy NANDO (New Approach Notified and Designated Organisations) sú oprávnené vydávať, obnovovať, pozastavovať alebo odoberať certifikáty podľa článku 44.
Notifikovaný orgán musí informovať príslušný orgán dohľadu nad trhom a Európsku komisiu. Poskytovateľ musí okamžite prestať sprístupňovať dotknutý systém AI na trhu alebo ho uvádzať do prevádzky, kým nie je obnovený súlad alebo získaný nový certifikát.
Nie. Certifikáty vydáva konkrétny notifikovaný orgán a nie sú automaticky prenosné. Ak poskytovateľ zmení notifikovaný orgán, musí sa začať nové posúdenie zhody. Nový orgán však môže zohľadniť predchádzajúce posúdenia, aby sa predišlo zbytočnému duplicitnému postupu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.