Az (EU) 2024/1689 rendelet 20. cikke — Korrekciós intézkedések és tájékoztatási kötelezettség. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalása
Az (EU) 2024/1689 rendelet 20. cikke kötelező korrekciós intézkedési és tájékoztatási kötelezettséget állapít meg a nagy kockázatú MI-rendszerek szolgáltatói számára. Ha a szolgáltatónak okkal feltételezhető, hogy a piacra helyezett vagy üzembe vett nagy kockázatú MI-rendszere már nem felel meg a III. cím II. fejezetében meghatározott követelményeknek, a szolgáltatónak haladéktalanul meg kell tennie a szükséges korrekciós intézkedéseket a rendszer megfelelőségének helyreállítása, kivonása vagy visszahívása érdekében, az adott esetnek megfelelően.
A szolgáltató egyidejűleg köteles tájékoztatni a rendszer forgalmazóit és, ahol alkalmazható, a meghatalmazott képviselőt, az üzembe helyezőket és egyéb érintett harmadik feleket a nem megfelelőségről és a meghozott korrekciós intézkedésekről. Ahol a MI-rendszer a 79. cikk (1) bekezdése szerinti kockázatot jelent, a szolgáltatónak haladéktalanul értesítenie kell azoknak a tagállamoknak az illetékes nemzeti hatóságait, amelyekben a rendszert elérhetővé tette, és ahol alkalmazható, az értesített testületet, amely tanúsítványt adott ki a rendszerre, megadva a nem megfelelőség részleteit és a meghozott korrekciós intézkedéseket.
A cikk tehát két különálló, de egymással összefüggő kötelezettséget ötvöz: egy operatív kötelezettséget a cselekvésre és a megfelelőség helyreállítására, és egy tájékoztatási kötelezettséget annak biztosítására, hogy az ellátási és telepítési lánc valamennyi szereplője — beleértve a piaci felügyeleti hatóságokat is — tájékoztatva legyen a helyzetről és az annak kezelésére tett lépésekről. Ez a kettős struktúra biztosítja, hogy a kockázatok ne maradjanak a szolgáltató szervezetén belül elzárva, hanem haladéktalanul a szabályozói és kereskedelmi ökoszisztémán keresztül felszínre kerüljenek.
Mit jelent ez a gyakorlatban
Azon szervezetek számára, amelyek nagy kockázatú MI-rendszereket fejlesztenek vagy helyeznek az uniós piacra, a 20. cikk állandó kötelezettséget teremt, amely a rendszer teljes életciklusa alatt folyamatosan aktív. A megfelelőség nem kezelhető egyszeri, a kezdeti megfelelőségi értékelésre korlátozott feladatként.
Érintett felek: A III. melléklet hatálya alé eső nagy kockázatú MI-rendszerek bármely szolgáltatója, vagy a 6. cikk szerinti nagy kockázatú besorolási szabályok alá tartozó rendszerek esetén. Ebbe beletartoznak a gyártók, a harmadik fél rendszerét saját nevük alatt az uniós piacra helyező importőrök, és a harmadik országokban bejegyzett jogalanyok, amelyek rendszereit meghatalmazott képviselőn keresztül az EU-ban használják.
Mi váltja ki az intézkedést: A küszöb az „okkal feltételezhető" — szándékosan alacsony bizonyítási szint. A szolgáltatónak nincs szüksége a nem megfelelőség bizonyosságára; elegendő egy hiteles alapja az aggodalomra, akár belső piacfelügyeleti adatokból, akár üzembe helyezői jelentésből, akár felhasználói panaszból, akár szabályozói megkeresésből ered, hogy kiváltsa a kötelezettséget.
Konkrét példa: Egy hitelbírálati nagy kockázatú MI-rendszer szolgáltatója a piacfelügyeleti folyamata (a 72. cikk alapján megkövetelt) révén felismeri, hogy a rendszer pontossága egy védett demográfiai csoport esetén jelentősen romlott, ami potenciálisan sérti a 9. és 15. cikk szerinti elfogultsági és robusztussági követelményeket. A 20. cikk alapján a szolgáltatónak haladéktalanul fel kell mérnie a korrekciós lehetőségeket (újratanítás, paraméterbeállítás, ideiglenes felfüggesztés), végre kell hajtania a kiválasztott intézkedést, értesítenie kell a rendszert jelenleg használó összes üzembe helyezőt, és tájékoztatnia kell az illetékes nemzeti piacfelügyeleti hatóságot, ha a romlás a 79. cikk (1) bekezdése szerinti kockázatot jelent.
Dokumentáció: Valamennyi korrekciós intézkedést és értesítést rögzíteni kell a 18. cikk alapján megőrzött technikai dokumentációban és a 19. cikk alapján megőrzött naplókban, mivel ezek lesznek a hatóságok által elsőként megvizsgált bizonyítékok.
Főbb kötelezettségek
- Azonnali korrekciós intézkedés: Meg kell tenni minden szükséges intézkedést a megfelelőség helyreállítása, a rendszer piacról való kivonása, vagy az üzembe helyezőktől és felhasználóktól való visszahívása érdekében, az azonosított nem megfelelőség jellegével és súlyosságával arányosan.
- Ellátási lánc értesítése: A forgalmazókat, meghatalmazott képviselőket és üzembe helyezőket indokolatlan késedelem nélkül tájékoztatni kell a nem megfelelőségről és a meghozott korrekciós intézkedésekről.
- Hatósági értesítés: Ha a nem megfelelőség a 79. cikk (1) bekezdése szerinti kockázatot jelent, értesíteni kell az összes érintett tagállam illetékes piacfelügyeleti hatóságait, valamint az esetleges tanúsítványt kiadó értesített testületet.
- Tájékoztatás biztosítása: A nemzeti hatóságokat és értesített testületeket teljes körű részletekkel kell ellátni a nem megfelelőségről, annak esetleges következményeiről és a végrehajtott vagy tervezett korrekciós intézkedésekről.
- Folyamatos éberség: Fenn kell tartani a 72. cikk szerinti piacfelügyeleti rendszereket annak biztosítása érdekében, hogy a nem megfelelőséget kiváltó körülmények időben kerüljenek felismerésre, és ne maradjanak kezeletlen.
- Intézkedések dokumentálása: Valamennyi korrekciós döntést, kiadott értesítést és hatósági kommunikációt rögzíteni kell a 17., 18. és 19. cikk szerinti folyamatos technikai és minőségirányítási kötelezettségek részeként.
Kapcsolat más cikkekkel
A 20. cikk a szolgáltatók életciklus-kötelezettségeinek operatív középpontjában áll, és számos más rendelkezéssel kapcsolódik össze.
A 73. cikk (súlyos incidensek jelentése) viszonylatában upstream pozícióban van, amely kifejezetten akkor alkalmazandó, ha egy nagy kockázatú MI-rendszer súlyos incidenst okoz vagy ahhoz hozzájárul; a két rendszer egyidejűleg aktiválódhat és párhuzamosan kell kezelni őket. Downstream pozícióban van a 72. cikkel (piacfelügyeleti nyomon követés) szemben, amely az elsődleges mechanizmus, amelyen keresztül a szolgáltatók felismerik a 20. cikket aktiváló nem megfelelőségeket.
A korrekciós intézkedési kötelezettség szorosan kapcsolódik a 9. cikkhez (kockázatkezelési rendszer) és a 15. és 17. cikkhez (pontosság, robusztusság és minőségirányítás) is, mivel ezek a rendszerek megfelelősége határozza meg, hogy a nem megfelelőséget időben felismerik és orvosolják-e. A 26. cikk kiegészítő kötelezettséget teremt az üzembe helyezőkre nézve a gyanított nem megfelelőségek visszajelentésére a szolgáltatóknak, az üzembe helyezőket a 20. cikk kiváltóját tápláló fontos upstream információforrásokká téve. Végül a 21. cikk a hatóságok formális beavatkozása utáni együttműködési kötelezettségeket szabályozza, és a 20. cikk szerinti önkéntes korrekciós kötelezettség szabályozási végrehajtási párjaként kell olvasni.
Megfelelési menetrend
Az EU MI-törvény 2024. augusztus 1-jén lépett hatályba (húsz nappal a 2024. július 12-i Hivatalos Lapban való közzétételét követően). A 20. cikk a III. cím III. fejezetébe tartozik, és a nagy kockázatú MI-rendszerekre vonatkozik. A fokozatos alkalmazási ütemterv a következő:
- 2025. február: A tiltott MI-gyakorlatokra vonatkozó rendelkezések (II. cím) alkalmazandóvá váltak.
- 2025. augusztus: Az általános célú MI-modellekre vonatkozó szabályok (VIII. cím, II. fejezet) alkalmazandóvá váltak.
- 2026. augusztus: A közigazgatási szervek által használt, III. mellékletben felsorolt nagy kockázatú MI-rendszerekre vonatkozó kötelezettségek alkalmazandóvá váltak.
- 2026. december (elsődleges nagy kockázatú határidő): A III. cím kötelezettségeinek teljes köre — beleértve a 20. cikket is — alkalmazandóvá vált a III. melléklet hatálya alá tartozó nagy kockázatú MI-rendszerek szolgáltatóira. Azok a szolgáltatók, amelyek rendszerei már ezen időpont előtt a piacon voltak, átmeneti időszak kedvezményét élvezték, de most már teljes mértékben kötelesek megfelelni.
- 2027. augusztus: Meghosszabbított határidő bizonyos nagy kockázatú MI-rendszerek számára, amelyek nagyméretű uniós informatikai rendszerek komponensei, vagy amelyekre a hatálybalépéskor még nem közzétett harmonizált szabványok vonatkoznak.
A III. melléklet hatálya alá tartozó nagy kockázatú MI-rendszerek legtöbb szolgáltatójára a 20. cikk 2026 decemberétől teljes mértékben alkalmazandó, és a korrekciós intézkedési és tájékoztatási folyamatoknak már működőképesnek kell lenniük.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 20. cikk akkor lép életbe, ha a szolgáltatónak okkal feltételezhető, hogy a piacra helyezett vagy üzembe vett nagy kockázatú MI-rendszere már nem felel meg a III. cím II. fejezetének követelményeinek. Ebbe beletartoznak azok az esetek, amikor a nem megfelelőséget maga a szolgáltató azonosítja, egy üzembe helyező jelenti, vagy a piacfelügyeleti nyomon követési tevékenységek során kerül felszínre.
A szolgáltatóknak értesíteniük kell azoknak a tagállamoknak az illetékes nemzeti piacfelügyeleti hatóságait, amelyekben a rendszert elérhetővé tették, valamint az esetleges megfelelőségi értékelésben részt vevő értesített testületet, a forgalmazókat és az érintett nagy kockázatú MI-rendszer üzembe helyezőit. Az értesítésnek tartalmaznia kell az azonosított nem megfelelőséget és az esetleges korrekciós intézkedéseket.
A 20. cikk az elsődleges kötelezettséget a szolgáltatókra hárítja. Az üzembe helyezőkre azonban kiegészítő kötelezettség hárul a 26. cikk alapján: tájékoztatniuk kell a szolgáltatókat, ha okkal feltételezik, hogy a nagy kockázatú MI-rendszer használata kockázatot jelent, vagy a rendszer már nem megfelelő. A 20. cikk és a 26. cikk tehát az ellátási láncon átívelő tandemben működik.
A korrekciós intézkedések közé tartozik a MI-rendszer megfelelőségének helyreállítása, a piacról való kivonása, az üzembe helyezőktől és felhasználóktól való visszahívása, valamint a rendszerhez való hozzáférés letiltása, ahol ez műszakilag megvalósítható. A megfelelő intézkedés a nem megfelelőség jellegétől és súlyosságától, valamint az egészségre, a biztonságra vagy az alapvető jogokra jelentett kockázattól függ.
A 20. cikk a II. fejezet követelményei szerinti strukturális nem megfelelőséggel foglalkozik, míg a 73. cikk kifejezetten a súlyos incidensek jelentését szabályozza. A gyakorlatban egy súlyos incidens rendszeres nem megfelelőséget tárhat fel, ami egyidejűleg kiváltja a 20. cikk szerinti korrekciós intézkedési kötelezettséget. A szolgáltatóknak mindkét kötelezettséget párhuzamosan kell kezelniük, ha az tények ezt indokolják.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.