Az (EU) 2024/1689 rendelet 20. cikke — Korrekciós intézkedések és tájékoztatási kötelezettség. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 20. cikke kötelező korrekciós intézkedési és tájékoztatási kötelezettséget állapít meg a nagy kockázatú MI-rendszerek szolgáltatói számára. Ha a szolgáltatónak okkal feltételezhető, hogy a piacra helyezett vagy üzembe vett nagy kockázatú MI-rendszere már nem felel meg a III. cím II. fejezetében meghatározott követelményeknek, a szolgáltatónak haladéktalanul meg kell tennie a szükséges korrekciós intézkedéseket a rendszer megfelelőségének helyreállítása, kivonása vagy visszahívása érdekében, az adott esetnek megfelelően.

A szolgáltató egyidejűleg köteles tájékoztatni a rendszer forgalmazóit és, ahol alkalmazható, a meghatalmazott képviselőt, az üzembe helyezőket és egyéb érintett harmadik feleket a nem megfelelőségről és a meghozott korrekciós intézkedésekről. Ahol a MI-rendszer a 79. cikk (1) bekezdése szerinti kockázatot jelent, a szolgáltatónak haladéktalanul értesítenie kell azoknak a tagállamoknak az illetékes nemzeti hatóságait, amelyekben a rendszert elérhetővé tette, és ahol alkalmazható, az értesített testületet, amely tanúsítványt adott ki a rendszerre, megadva a nem megfelelőség részleteit és a meghozott korrekciós intézkedéseket.

A cikk tehát két különálló, de egymással összefüggő kötelezettséget ötvöz: egy operatív kötelezettséget a cselekvésre és a megfelelőség helyreállítására, és egy tájékoztatási kötelezettséget annak biztosítására, hogy az ellátási és telepítési lánc valamennyi szereplője — beleértve a piaci felügyeleti hatóságokat is — tájékoztatva legyen a helyzetről és az annak kezelésére tett lépésekről. Ez a kettős struktúra biztosítja, hogy a kockázatok ne maradjanak a szolgáltató szervezetén belül elzárva, hanem haladéktalanul a szabályozói és kereskedelmi ökoszisztémán keresztül felszínre kerüljenek.

Mit jelent ez a gyakorlatban

Azon szervezetek számára, amelyek nagy kockázatú MI-rendszereket fejlesztenek vagy helyeznek az uniós piacra, a 20. cikk állandó kötelezettséget teremt, amely a rendszer teljes életciklusa alatt folyamatosan aktív. A megfelelőség nem kezelhető egyszeri, a kezdeti megfelelőségi értékelésre korlátozott feladatként.

Érintett felek: A III. melléklet hatálya alé eső nagy kockázatú MI-rendszerek bármely szolgáltatója, vagy a 6. cikk szerinti nagy kockázatú besorolási szabályok alá tartozó rendszerek esetén. Ebbe beletartoznak a gyártók, a harmadik fél rendszerét saját nevük alatt az uniós piacra helyező importőrök, és a harmadik országokban bejegyzett jogalanyok, amelyek rendszereit meghatalmazott képviselőn keresztül az EU-ban használják.

Mi váltja ki az intézkedést: A küszöb az „okkal feltételezhető" — szándékosan alacsony bizonyítási szint. A szolgáltatónak nincs szüksége a nem megfelelőség bizonyosságára; elegendő egy hiteles alapja az aggodalomra, akár belső piacfelügyeleti adatokból, akár üzembe helyezői jelentésből, akár felhasználói panaszból, akár szabályozói megkeresésből ered, hogy kiváltsa a kötelezettséget.

Konkrét példa: Egy hitelbírálati nagy kockázatú MI-rendszer szolgáltatója a piacfelügyeleti folyamata (a 72. cikk alapján megkövetelt) révén felismeri, hogy a rendszer pontossága egy védett demográfiai csoport esetén jelentősen romlott, ami potenciálisan sérti a 9. és 15. cikk szerinti elfogultsági és robusztussági követelményeket. A 20. cikk alapján a szolgáltatónak haladéktalanul fel kell mérnie a korrekciós lehetőségeket (újratanítás, paraméterbeállítás, ideiglenes felfüggesztés), végre kell hajtania a kiválasztott intézkedést, értesítenie kell a rendszert jelenleg használó összes üzembe helyezőt, és tájékoztatnia kell az illetékes nemzeti piacfelügyeleti hatóságot, ha a romlás a 79. cikk (1) bekezdése szerinti kockázatot jelent.

Dokumentáció: Valamennyi korrekciós intézkedést és értesítést rögzíteni kell a 18. cikk alapján megőrzött technikai dokumentációban és a 19. cikk alapján megőrzött naplókban, mivel ezek lesznek a hatóságok által elsőként megvizsgált bizonyítékok.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 20. cikk a szolgáltatók életciklus-kötelezettségeinek operatív középpontjában áll, és számos más rendelkezéssel kapcsolódik össze.

A 73. cikk (súlyos incidensek jelentése) viszonylatában upstream pozícióban van, amely kifejezetten akkor alkalmazandó, ha egy nagy kockázatú MI-rendszer súlyos incidenst okoz vagy ahhoz hozzájárul; a két rendszer egyidejűleg aktiválódhat és párhuzamosan kell kezelni őket. Downstream pozícióban van a 72. cikkel (piacfelügyeleti nyomon követés) szemben, amely az elsődleges mechanizmus, amelyen keresztül a szolgáltatók felismerik a 20. cikket aktiváló nem megfelelőségeket.

A korrekciós intézkedési kötelezettség szorosan kapcsolódik a 9. cikkhez (kockázatkezelési rendszer) és a 15. és 17. cikkhez (pontosság, robusztusság és minőségirányítás) is, mivel ezek a rendszerek megfelelősége határozza meg, hogy a nem megfelelőséget időben felismerik és orvosolják-e. A 26. cikk kiegészítő kötelezettséget teremt az üzembe helyezőkre nézve a gyanított nem megfelelőségek visszajelentésére a szolgáltatóknak, az üzembe helyezőket a 20. cikk kiváltóját tápláló fontos upstream információforrásokká téve. Végül a 21. cikk a hatóságok formális beavatkozása utáni együttműködési kötelezettségeket szabályozza, és a 20. cikk szerinti önkéntes korrekciós kötelezettség szabályozási végrehajtási párjaként kell olvasni.

Megfelelési menetrend

Az EU MI-törvény 2024. augusztus 1-jén lépett hatályba (húsz nappal a 2024. július 12-i Hivatalos Lapban való közzétételét követően). A 20. cikk a III. cím III. fejezetébe tartozik, és a nagy kockázatú MI-rendszerekre vonatkozik. A fokozatos alkalmazási ütemterv a következő:

A III. melléklet hatálya alá tartozó nagy kockázatú MI-rendszerek legtöbb szolgáltatójára a 20. cikk 2026 decemberétől teljes mértékben alkalmazandó, és a korrekciós intézkedési és tájékoztatási folyamatoknak már működőképesnek kell lenniük.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

A 20. cikk akkor lép életbe, ha a szolgáltatónak okkal feltételezhető, hogy a piacra helyezett vagy üzembe vett nagy kockázatú MI-rendszere már nem felel meg a III. cím II. fejezetének követelményeinek. Ebbe beletartoznak azok az esetek, amikor a nem megfelelőséget maga a szolgáltató azonosítja, egy üzembe helyező jelenti, vagy a piacfelügyeleti nyomon követési tevékenységek során kerül felszínre.

A szolgáltatóknak értesíteniük kell azoknak a tagállamoknak az illetékes nemzeti piacfelügyeleti hatóságait, amelyekben a rendszert elérhetővé tették, valamint az esetleges megfelelőségi értékelésben részt vevő értesített testületet, a forgalmazókat és az érintett nagy kockázatú MI-rendszer üzembe helyezőit. Az értesítésnek tartalmaznia kell az azonosított nem megfelelőséget és az esetleges korrekciós intézkedéseket.

A 20. cikk az elsődleges kötelezettséget a szolgáltatókra hárítja. Az üzembe helyezőkre azonban kiegészítő kötelezettség hárul a 26. cikk alapján: tájékoztatniuk kell a szolgáltatókat, ha okkal feltételezik, hogy a nagy kockázatú MI-rendszer használata kockázatot jelent, vagy a rendszer már nem megfelelő. A 20. cikk és a 26. cikk tehát az ellátási láncon átívelő tandemben működik.

A korrekciós intézkedések közé tartozik a MI-rendszer megfelelőségének helyreállítása, a piacról való kivonása, az üzembe helyezőktől és felhasználóktól való visszahívása, valamint a rendszerhez való hozzáférés letiltása, ahol ez műszakilag megvalósítható. A megfelelő intézkedés a nem megfelelőség jellegétől és súlyosságától, valamint az egészségre, a biztonságra vagy az alapvető jogokra jelentett kockázattól függ.

A 20. cikk a II. fejezet követelményei szerinti strukturális nem megfelelőséggel foglalkozik, míg a 73. cikk kifejezetten a súlyos incidensek jelentését szabályozza. A gyakorlatban egy súlyos incidens rendszeres nem megfelelőséget tárhat fel, ami egyidejűleg kiváltja a 20. cikk szerinti korrekciós intézkedési kötelezettséget. A szolgáltatóknak mindkét kötelezettséget párhuzamosan kell kezelniük, ha az tények ezt indokolják.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.