Az (EU) 2024/1689 rendelet 19. cikke — Automatikusan generált naplók. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 19. cikke olyan naplózási kötelezettséget állapít meg, amely két szinten működik: tervezési kötelezettséget ró a szolgáltatókra, és működési kötelezettséget az üzembe helyezőkre.

A szolgáltatói oldalon a 19. cikk (1) bekezdése előírja, hogy a nagy kockázatú MI-rendszereknek műszakilag képesnek kell lenniük arra, hogy teljes működési élettartamuk alatt automatikusan naplókat generáljanak. A szolgáltatóknak ezt a képességet műszakilag megvalósítható mértékben be kell építeniük a rendszerbe, biztosítva, hogy az események manuális beavatkozás nélkül rögzíthetők legyenek. Ez közvetlenül kapcsolódik a III. cím tágabb átláthatósági és nyomon követhetőségi keretéhez.

Az üzembe helyezői oldalon a 19. cikk (2) bekezdése előírja, hogy az üzembe helyezőknek meg kell őrizniük az általuk üzemeltetett nagy kockázatú MI-rendszerek által automatikusan generált naplókat. A minimális megőrzési időszak hat hónap, kivéve ha az uniós jog vagy az alkalmazandó tagállami jog hosszabb időszakot ír elő. Az ágazatspecifikus szabályozás — például a pénzügy, az egészségügy vagy a kritikus infrastruktúra területén — gyakran felváltja ezt az alapértelmezett minimumot.

A 19. cikk által szabályozott naplók több megfelelési célt szolgálnak: támogatják a 72. cikk szerinti piacfelügyeleti nyomon követést, megkönnyítik a 73. cikk szerinti incidensjelentést, és biztosítják azt a bizonyítékalapot, amelyre a nemzeti illetékes hatóságoknak a VI. fejezet szerinti piaci felügyelet lefolytatásakor szükségük van. A cikk önmaga nem írja elő a naplók pontos műszaki formátumát vagy részletességét, ezeket a részleteket a harmonizált szabványokban és a 11. cikk és a IV. melléklet technikai dokumentációs követelményein keresztül kell rendezni.

Mit jelent ez a gyakorlatban

A nagy kockázatú MI-rendszereket üzembe helyező szervezetek számára a 19. cikk konkrét adatmegőrzési kötelezettséget vezet be, amelyet a telepítés első napjától kezdve be kell építeni az operatív folyamatokba.

Az üzembe helyezőknek először ellenőrizniük kell, hogy az általuk használt MI-rendszer műszakilag képes-e automatikusan naplókat generálni. Ha a szolgáltató olyan rendszert szállít, amelyből ez a képesség hiányzik, ahol az műszakilag megvalósítható lenne, a szolgáltató megsérti saját kötelezettségeit — de az üzembe helyező még mindig felelős a megfelelő gondossági vizsgálat elvégzéséért az üzembe helyezés előtt, a 26. cikk által előírtak szerint.

A gyakorlatban ez azt jelenti, hogy az üzembe helyezőknek egyértelmű dokumentációt kell kérniük a szolgáltatóktól annak megerősítésére, hogy a naplózási funkció jelen van, leírva, hogy milyen eseményeket rögzítenek, és meghatározva a napló formátumát. Ennek a dokumentációnak a szolgáltató és az üzembe helyező közötti szerződéses megállapodások részét kell képeznie.

A működés megkezdése után az üzembe helyezőknek legalább hat hónapra kiterjedő naplómegőrzési szabályzatot kell bevezetniük. A szabályozott ágazatokban tevékenykedő szervezetek esetében ez az alapérték szinte mindig meghosszabbodik: az MI-alapú diagnosztikai eszközt alkalmazó kórháznak az orvosi dokumentációra vonatkozó jogszabályokhoz kell igazítania a naplók megőrzését; az MI hitelbírálati rendszert alkalmazó banknak figyelembe kell vennie a pénzügyi szolgáltatásokra vonatkozó nyilvántartás-megőrzési szabályokat, amelyek gyakran több éves megőrzést írnak elő.

Konkrét működési lépések: a naplótárolásért és hozzáférési kontrollokért való felelősség meghatározása, a naplók hamisításbiztos és biztonságos tárolásának biztosítása, a naplók gyors visszakeresésének folyamatainak kialakítása szabályozói megkeresések vagy incidensvizsgálatok esetén, valamint a megőrzési szabályzat dokumentálása a szervezet tágabb MI-irányítási keretrendszerébe.

A naplóknak elegendő információt kell rögzíteniük a rendszernek benyújtott bemenetekhez, a generált kimenetekhez, a használt modell verziójához és a műveletek időzítéséhez — lehetővé téve az értelmes utólagos felülvizsgálatot.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 19. cikk a III. cím III. fejezetében helyezkedik el, és integrált nyomon követhetőségi keret részeként kell értelmezni, nem elszigetelt kötelezettségként.

Közvetlen kapcsolódik a 12. cikkhez (Nyilvántartás-megőrzés), amely megköveteli, hogy a nagy kockázatú MI-rendszereket úgy tervezzék, hogy lehetővé váljon a működésük nyilvántartása, valamint a 11. cikkhez és a IV. melléklethez, amelyek meghatározzák, hogy a szolgáltatóknak milyen technikai dokumentációt kell megőrizniük, beleértve a naplózási képesség leírásait.

A 19. cikk a 72. cikkhez (Piacfelügyeleti nyomon követés) is kapcsolódik, amely megköveteli a szolgáltatóktól, hogy aktívan figyelik a rendszer teljesítményét a terepen — a naplók az elsődleges adatforrás ehhez a nyomon követéshez. Alátámasztja a 73. cikket (Súlyos incidensek jelentése) is, ahol a naplók biztosítják azt a bizonyítékalapot, amely megérteti, mi történt egy incidens során.

A 19. cikk alapján megőrzött naplók azok közé a nyilvántartások közé tartoznak, amelyeket a nemzeti illetékes hatóságok kérhetnek, amikor piacfelügyeleti hatásköreiket a 74. és 75. cikk alapján gyakorolják. Végül a 19. cikkben megfogalmazott, a szolgáltatók és az üzembe helyezők közötti felelősségmegosztás a 25. cikk (Felelősség az értékláncban) és a 26. cikk (Az üzembe helyezők kötelezettségei) által megállapított tágabb keretrendszert tükrözi.

Megfelelési menetrend

Az EU MI-törvény 2024. augusztus 1-jén lépett hatályba, megindítva a fokozatos alkalmazási ütemtervet.

A 19. cikk a III. cím III. fejezetébe tartozik, amely a nagy kockázatú MI-rendszerek szolgáltatóinak és üzembe helyezőinek kötelezettségeit szabályozza. A nagy kockázatú MI-rendszer kötelezettségeinek általános alkalmazási dátuma — beleértve a 19. cikket — a III. mellékletben felsorolt rendszerek esetén 2026. augusztus 2. (oktatás, foglalkoztatás, alapvető szolgáltatások és bűnüldözés területein lévő nagy kockázatú alkalmazások). Az I. melléklet hatálya alá tartozó nagy kockázatú MI-rendszerek esetén (a meglévő uniós harmonizációs jogszabályok által szabályozott termékek biztonsági komponensei) a kötelezettségek 2027. augusztus 2-tól alkalmazandók, a vonatkozó termék-megfelelőségi értékelések megújításával vagy első kiadásával összhangban.

A korábbi alkalmazási mérföldkövek közé tartozik a nem elfogadható kockázatú MI-gyakorlatokra vonatkozó tilalom (5. cikk), amely 2025. február 2-tól volt alkalmazandó, valamint az általános célú MI-modellekre vonatkozó kötelezettségek (VII. cím), amelyek 2025. augusztus 2-tól váltak alkalmazandóvá.

A nagy kockázatú MI-rendszereket üzembe helyező szervezeteknek 2026. augusztus 2-t kell a 19. cikk szerinti kötelezettségek kemény megfelelési határidőjeként kezelniük, de jóval korábban meg kell kezdeniük a naplómegőrzési szabályzatok tervezését, a szolgáltatói szerződések felülvizsgálatát és az ágazatspecifikus megőrzési jogszabályokkal való összehangolást — a vállalati adatirányítás összetettsége strukturálisan megnehezíti az utolsó pillanatban való megfelelést.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Az automatikusan generált naplók olyan nyilvántartások, amelyeket a nagy kockázatú MI-rendszerek állítanak elő, és amelyek rögzítik az eseményeket, bemeneteket, kimeneteket és működési adatokat a rendszer életciklusa során. A 19. cikk előírja, hogy a szolgáltatóknak biztosítaniuk kell, hogy a nagy kockázatú MI-rendszerek műszakilag megvalósítható mértékben automatikusan generáljanak ilyen naplókat a nyomon követhetőség és a piacfelügyeleti monitoring lehetővé tétele érdekében.

Az elsődleges kötelezettség az üzembe helyezőkre hárul, akiknek az automatikusan generált naplókat az alkalmazandó jog által meghatározott minimális időszakig, ilyen jog hiányában legalább hat hónapig meg kell őrizniük. A szolgáltatóknak magába a rendszerbe kell beépíteniük a naplózási képességet. Mindkét félnek megkülönböztetett, de egymást kiegészítő felelőssége van.

Nem. A 19. cikk kifejezetten az EU MI-törvény 6. cikke és III. melléklete által meghatározott nagy kockázatú MI-rendszerekre vonatkozik. Az általános célú MI-rendszerek és a nagy kockázatú besorolás alá nem eső MI-rendszerek nem tartoznak ezen konkrét naplózási követelmény hatálya alá, bár egyéb kötelezettségek alkalmazhatók rájuk.

Az üzembe helyezőknek az automatikusan generált naplókat legalább hat hónapig kell megőrizniük, kivéve ha az üzembe helyezőre vagy az adott felhasználási esetre vonatkozó uniós vagy tagállami jog eltérő, jellemzően hosszabb megőrzési időszakot ír elő. Az üzembe helyezőknek mindig ellenőrizniük kell az ágazatspecifikus szabályozást — például az egészségügy, a pénzügy vagy a kritikus infrastruktúra területén —, mivel ezek szigorúbb követelményeket írhatnak elő.

A 19. cikk szerinti naplómegőrzés elmulasztása az EU MI-törvény megsértésének minősülhet, és az üzembe helyezőt felügyeleti intézkedésnek és közigazgatási bírságnak teheti ki. A naplók incidensek, biztonsági vizsgálatok vagy szabályozói ellenőrzések esetén is kritikus bizonyítékot jelentenek, hiányuk tehát jelentősen fokozhatja a felelősséget.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.