Az (EU) 2024/1689 rendelet 20. cikke — Korrekciós intézkedések és tájékoztatási kötelezettség. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 20. cikke kötelező korrekciós intézkedési és tájékoztatási kötelezettséget állapít meg a nagy kockázatú MI-rendszerek szolgáltatói számára. Ha a szolgáltatónak okkal feltételezhető, hogy a piacra helyezett vagy üzembe vett nagy kockázatú MI-rendszere már nem felel meg a III. cím II. fejezetében meghatározott követelményeknek, a szolgáltatónak haladéktalanul meg kell tennie a szükséges korrekciós intézkedéseket a rendszer megfelelőségének helyreállítása, kivonása vagy visszahívása érdekében, az adott esetnek megfelelően.

A szolgáltató egyidejűleg köteles tájékoztatni a rendszer forgalmazóit és, ahol alkalmazható, a meghatalmazott képviselőt, az üzembe helyezőket és egyéb érintett harmadik feleket a nem megfelelőségről és a meghozott korrekciós intézkedésekről. Ahol a MI-rendszer a 79. cikk (1) bekezdése szerinti kockázatot jelent, a szolgáltatónak haladéktalanul értesítenie kell azoknak a tagállamoknak az illetékes nemzeti hatóságait, amelyekben a rendszert elérhetővé tette, és ahol alkalmazható, az értesített testületet, amely tanúsítványt adott ki a rendszerre, megadva a nem megfelelőség részleteit és a meghozott korrekciós intézkedéseket.

A cikk tehát két különálló, de egymással összefüggő kötelezettséget ötvöz: egy operatív kötelezettséget a cselekvésre és a megfelelőség helyreállítására, és egy tájékoztatási kötelezettséget annak biztosítására, hogy az ellátási és telepítési lánc valamennyi szereplője — beleértve a piaci felügyeleti hatóságokat is — tájékoztatva legyen a helyzetről és az annak kezelésére tett lépésekről. Ez a kettős struktúra biztosítja, hogy a kockázatok ne maradjanak a szolgáltató szervezetén belül elzárva, hanem haladéktalanul a szabályozói és kereskedelmi ökoszisztémán keresztül felszínre kerüljenek.

Mit jelent ez a gyakorlatban

Azon szervezetek számára, amelyek nagy kockázatú MI-rendszereket fejlesztenek vagy helyeznek az uniós piacra, a 20. cikk állandó kötelezettséget teremt, amely a rendszer teljes életciklusa alatt folyamatosan aktív. A megfelelőség nem kezelhető egyszeri, a kezdeti megfelelőségi értékelésre korlátozott feladatként.

Érintett felek: A III. melléklet hatálya alé eső nagy kockázatú MI-rendszerek bármely szolgáltatója, vagy a 6. cikk szerinti nagy kockázatú besorolási szabályok alá tartozó rendszerek esetén. Ebbe beletartoznak a gyártók, a harmadik fél rendszerét saját nevük alatt az uniós piacra helyező importőrök, és a harmadik országokban bejegyzett jogalanyok, amelyek rendszereit meghatalmazott képviselőn keresztül az EU-ban használják.

Mi váltja ki az intézkedést: A küszöb az „okkal feltételezhető" — szándékosan alacsony bizonyítási szint. A szolgáltatónak nincs szüksége a nem megfelelőség bizonyosságára; elegendő egy hiteles alapja az aggodalomra, akár belső piacfelügyeleti adatokból, akár üzembe helyezői jelentésből, akár felhasználói panaszból, akár szabályozói megkeresésből ered, hogy kiváltsa a kötelezettséget.

Konkrét példa: Egy hitelbírálati nagy kockázatú MI-rendszer szolgáltatója a piacfelügyeleti folyamata (a 72. cikk alapján megkövetelt) révén felismeri, hogy a rendszer pontossága egy védett demográfiai csoport esetén jelentősen romlott, ami potenciálisan sérti a 9. és 15. cikk szerinti elfogultsági és robusztussági követelményeket. A 20. cikk alapján a szolgáltatónak haladéktalanul fel kell mérnie a korrekciós lehetőségeket (újratanítás, paraméterbeállítás, ideiglenes felfüggesztés), végre kell hajtania a kiválasztott intézkedést, értesítenie kell a rendszert jelenleg használó összes üzembe helyezőt, és tájékoztatnia kell az illetékes nemzeti piacfelügyeleti hatóságot, ha a romlás a 79. cikk (1) bekezdése szerinti kockázatot jelent.

Dokumentáció: Valamennyi korrekciós intézkedést és értesítést rögzíteni kell a 18. cikk alapján megőrzött technikai dokumentációban és a 19. cikk alapján megőrzött naplókban, mivel ezek lesznek a hatóságok által elsőként megvizsgált bizonyítékok.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 20. cikk a szolgáltatók életciklus-kötelezettségeinek operatív középpontjában áll, és számos más rendelkezéssel kapcsolódik össze.

A 73. cikk (súlyos incidensek jelentése) viszonylatában upstream pozícióban van, amely kifejezetten akkor alkalmazandó, ha egy nagy kockázatú MI-rendszer súlyos incidenst okoz vagy ahhoz hozzájárul; a két rendszer egyidejűleg aktiválódhat és párhuzamosan kell kezelni őket. Downstream pozícióban van a 72. cikkel (piacfelügyeleti nyomon követés) szemben, amely az elsődleges mechanizmus, amelyen keresztül a szolgáltatók felismerik a 20. cikket aktiváló nem megfelelőségeket.

A korrekciós intézkedési kötelezettség szorosan kapcsolódik a 9. cikkhez (kockázatkezelési rendszer) és a 15. és 17. cikkhez (pontosság, robusztusság és minőségirányítás) is, mivel ezek a rendszerek megfelelősége határozza meg, hogy a nem megfelelőséget időben felismerik és orvosolják-e. A 26. cikk kiegészítő kötelezettséget teremt az üzembe helyezőkre nézve a gyanított nem megfelelőségek visszajelentésére a szolgáltatóknak, az üzembe helyezőket a 20. cikk kiváltóját tápláló fontos upstream információforrásokká téve. Végül a 21. cikk a hatóságok formális beavatkozása utáni együttműködési kötelezettségeket szabályozza, és a 20. cikk szerinti önkéntes korrekciós kötelezettség szabályozási végrehajtási párjaként kell olvasni.

Megfelelési menetrend

Az EU MI-törvény 2024. augusztus 1-jén lépett hatályba (húsz nappal a 2024. július 12-i Hivatalos Lapban való közzétételét követően). A 20. cikk a III. cím III. fejezetébe tartozik, és a nagy kockázatú MI-rendszerekre vonatkozik. A fokozatos alkalmazási ütemterv a következő:

A III. melléklet hatálya alá tartozó nagy kockázatú MI-rendszerek legtöbb szolgáltatójára a 20. cikk 2026 decemberétől teljes mértékben alkalmazandó, és a korrekciós intézkedési és tájékoztatási folyamatoknak már működőképesnek kell lenniük.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A 20. cikk akkor lép életbe, ha a szolgáltatónak okkal feltételezhető, hogy a piacra helyezett vagy üzembe vett nagy kockázatú MI-rendszere már nem felel meg a III. cím II. fejezetének követelményeinek. Ebbe beletartoznak azok az esetek, amikor a nem megfelelőséget maga a szolgáltató azonosítja, egy üzembe helyező jelenti, vagy a piacfelügyeleti nyomon követési tevékenységek során kerül felszínre.

A szolgáltatóknak értesíteniük kell azoknak a tagállamoknak az illetékes nemzeti piacfelügyeleti hatóságait, amelyekben a rendszert elérhetővé tették, valamint az esetleges megfelelőségi értékelésben részt vevő értesített testületet, a forgalmazókat és az érintett nagy kockázatú MI-rendszer üzembe helyezőit. Az értesítésnek tartalmaznia kell az azonosított nem megfelelőséget és az esetleges korrekciós intézkedéseket.

A 20. cikk az elsődleges kötelezettséget a szolgáltatókra hárítja. Az üzembe helyezőkre azonban kiegészítő kötelezettség hárul a 26. cikk alapján: tájékoztatniuk kell a szolgáltatókat, ha okkal feltételezik, hogy a nagy kockázatú MI-rendszer használata kockázatot jelent, vagy a rendszer már nem megfelelő. A 20. cikk és a 26. cikk tehát az ellátási láncon átívelő tandemben működik.

A korrekciós intézkedések közé tartozik a MI-rendszer megfelelőségének helyreállítása, a piacról való kivonása, az üzembe helyezőktől és felhasználóktól való visszahívása, valamint a rendszerhez való hozzáférés letiltása, ahol ez műszakilag megvalósítható. A megfelelő intézkedés a nem megfelelőség jellegétől és súlyosságától, valamint az egészségre, a biztonságra vagy az alapvető jogokra jelentett kockázattól függ.

A 20. cikk a II. fejezet követelményei szerinti strukturális nem megfelelőséggel foglalkozik, míg a 73. cikk kifejezetten a súlyos incidensek jelentését szabályozza. A gyakorlatban egy súlyos incidens rendszeres nem megfelelőséget tárhat fel, ami egyidejűleg kiváltja a 20. cikk szerinti korrekciós intézkedési kötelezettséget. A szolgáltatóknak mindkét kötelezettséget párhuzamosan kell kezelniük, ha az tények ezt indokolják.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.