Az (EU) 2024/1689 rendelet 22. cikke — Az Unión kívül letelepedett szolgáltatók meghatalmazott képviselői. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 22. cikke kötelező kapumechanizmust állapít meg a harmadik országokban letelepedett, de az Unió piacán értékesített vagy az Unión belül üzembe vett nagy kockázatú MI-rendszerek és általános célú MI-modellek szolgáltatói számára.

Az ilyen szolgáltatóknak — mielőtt MI-rendszerüket vagy GPAI-modelljüket az EU-ban elérhetővé teszik — írásban meg kell bízniuk egy, az Unióban letelepedett meghatalmazott képviselőt. A megbízatásnak fel kell hatalmaznia a képviselőt a meghatározott feladatok elvégzésére a szolgáltató nevében: annak ellenőrzésére, hogy az uniós megfelelőségi nyilatkozatot és a szükséges technikai dokumentációt megfelelően elkészítették-e; a 71. cikkben említett uniós adatbázisban való regisztráció biztosítására; valamint az MI Hivatal és a nemzeti illetékes hatóságok számára a rendelet szerinti megfeleléssel kapcsolatos összes ügyben egyetlen azonosítható kapcsolattartó pontként való működésre.

A meghatalmazott képviselőt be kell foglalni a kötelező regisztrációs adatokba, és hozzáféréssel kell rendelkeznie elegendő dokumentációhoz ahhoz, hogy kötelezettségeit teljesíthesse. A képviselő folyamatos kötelezettség alatt áll, hogy együttműködjön az illetékes hatóságokkal, és azonnal tájékoztassa a szolgáltatót az általa azonosított kockázatokról vagy nem megfelelőségekről. Fontos, hogy a meghatalmazott képviselő kijelölése nem mentesíti a harmadik országbeli szolgáltatót a rendelet szerinti saját kötelezettségei alól; mindkét fél megkülönböztetett felelősséggel rendelkezik, a képviselő felelőssége kifejezetten a megbízatásban meghatározott feladatokból ered.

Mit jelent ez a gyakorlatban

A 22. cikk az EU MI-törvény megfelelője a termékbiztonsági jogszabályokban — például az orvostechnikai eszközökről szóló rendeletben és az általános termékbiztonsági rendeletben — már jól ismert „felelős személy" vagy „meghatalmazott képviselő" fogalmaknak. Gyakorlati hatása az, hogy biztosítja, hogy mindig elérhető legyen egy jogilag azonosítható, az EU-n belüli fizikai jelenléttel rendelkező jogalany a szabályozók számára, függetlenül attól, hogy a MI-rendszer fejlesztője hol van bejegyezve.

Érintett felek. Minden nem uniós vállalat — legyen az egy amerikai alapmodellfejlesztő, egy szingapúri robotikai szoftvercég vagy egy brit HR-tech értékesítő —, amely nagy kockázatú MI-rendszert vagy GPAI-modellt kínál uniós ügyfeleknek, üzembe helyezőknek vagy felhasználóknak, köteles ezt a struktúrát felállítani. Ebbe beletartoznak az uniós viszonteladókon vagy felhőpiactereken keresztül forgalmazó vállalatok is: a kötelezettség a szolgáltatóhoz kapcsolódik, nem az értékesítési csatornához.

Mit kell tenni. A szolgáltatónak azonosítania kell egy uniós tagállamban székhellyel rendelkező természetes vagy jogi személyt, írásos megbízást kell kötnie a képviselő felhatalmazott feladatait meghatározva, biztosítania kell, hogy a képviselő rendelkezzen másolatokkal (vagy biztonságos hozzáféréssel) a vonatkozó technikai dokumentációhoz és megfelelőségi nyilatkozatokhoz, és a 71. cikk szerinti uniós adatbázisban be kell jegyeztetnie a képviselő adatait.

Konkrét példa. Egy kanadai cég, amely a III. melléklet alapján nagy kockázatúnak minősített MI-alapú hitelbírálati eszközt fejleszt, egy uniós székhelyű ügyvédi irodát, megfelelési tanácsadói céget vagy egy célzott jogi egység leányvállalatot kell felfogadnia meghatalmazott képviselőként, mielőtt bármely uniós bankot ügyféllé fogadna. A képviselő neve, címe és elérhetőségei szerepelnek az uniós adatbázisban és a termékdokumentációban, közvetlen belföldi kapcsolattartó pontot biztosítva a francia vagy német piacfelügyeleti hatóságoknak.

Folyamatos kötelezettség. A megbízatás nem egyszeri bejelentés. A képviselőnek elérhetőnek kell maradnia, naprakészen kell tartania a dokumentációt, és az azonosított nem megfelelőségeket haladéktalanul jeleznie kell a szolgáltatónak.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 22. cikk a III. fejezet tágabb, a szolgáltatók és üzembe helyezők kötelezettségeit szabályozó keretrendszerében működik, és számos más rendelkezéssel együtt kell értelmezni.

A 16. cikk meghatározza a nagy kockázatú MI-rendszerek szolgáltatóira vonatkozó kötelezettségek teljes listáját; a 22. cikk hatékonyan delegálja ezeknek a kötelezettségeknek a belföldi végrehajtását a meghatalmazott képviselőre, ahol a szolgáltató az EU-n kívül telepedett le.

A 11. és 18. cikk meghatározza azokat a technikai dokumentációs és nyilvántartás-megőrzési kötelezettségeket, amelyeknek a képviselőnek ellenőriznie kell a teljesítését a rendszer piacra helyezése előtt.

A 71. cikk hozza létre azt az uniós adatbázist, amelybe a képviselő adatait be kell jegyezni, így a 22. cikk előfeltételévé válik a harmadik országbeli szolgáltatók törvényes regisztrációjának.

Az 53. cikk szabályozza az általános célú MI-modellek szolgáltatóira vonatkozó konkrét kötelezettségeket; a 22. cikk kiterjeszti a meghatalmazott képviselő követelményét erre a kategóriára is, megerősítve, hogy az EU-n kívüli GPAI-szolgáltatók egyenértékű kapukötelezettségekkel szembesülnek.

A 74. és 75. cikk szerinti piaci felügyeleti rendelkezéseket közvetlenül kiszolgálja a 22. cikk: az illetékes hatóságok a meghatalmazott képviselő felé, mint belföldi végrehajtási horgony felé gyakorolják felügyeleti hatásköreiket, amikor a tényleges szolgáltató elérhetetlen.

Megfelelési menetrend

Az EU MI-törvény (2024/1689 rendelet) 2024. augusztus 1-jén lépett hatályba, húsz nappal a Hivatalos Lapban való közzétételét követően. Az alkalmazás fokozatos:

Azok a szolgáltatók, akik 2024. augusztus 2. után először helyeznek nagy kockázatú rendszereket az uniós piacra, a meghatalmazott képviselő követelményét piaci hozzáférési előfeltételnek kell tekinteniük a kezdetektől fogva, ahelyett hogy megvárnák a rendszerkategóriájukra vonatkozó alkalmazási dátumot.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

Minden olyan nagy kockázatú MI-rendszer vagy általános célú MI-modell szolgáltatójának, aki az Európai Unión kívül telepedett le, és azt a rendszert vagy modellt az EU piacán értékesíti vagy az Unión belül üzembe veszi, az EU-ban letelepedett meghatalmazott képviselőt kell kijelölnie, mielőtt a rendszert elérhetővé tenné.

A meghatalmazott képviselőt a szolgáltató írásban hatalmazza meg meghatározott feladatok ellátására nevében. Ezek közé tartozik annak ellenőrzése, hogy az uniós megfelelőségi nyilatkozatot és a technikai dokumentációt megfelelően elkészítették-e, a szükséges információk uniós adatbázisban való regisztrálása, valamint a nemzeti illetékes hatóságok és a MI Hivatal számára valamennyi megfelelési ügyben egyetlen kapcsolattartó pontként való szolgálás.

A meghatalmazott képviselő a szolgáltató nevében jár el, és a nemzeti illetékes hatóságok felelősségre vonhatják a nem megfelelőségért, ha a szolgáltató nem teljesíti kötelezettségeit. A meghatalmazásnak kifejezetten meg kell határoznia a képviselő feladatainak körét, és a képviselőnek teljes mértékben együtt kell működnie az illetékes hatóságokkal.

Igen. A 22. cikk kifejezetten kiterjed az általános célú MI-modellek (GPAI) uniós piacon értékesített modelljeinek szolgáltatóira, a nagy kockázatú MI-rendszerek szolgáltatóin túl. Ez a kiterjesztés tükrözi a GPAI-modellek széles piaci elérhetőségét, amelyek sok esetben nem uniós joghatóságból erednek.

A kötelező meghatalmazott képviselő kijelölésének elmulasztása a III. fejezet szerinti kötelezettségek megsértésének minősül. A nemzeti piacfelügyeleti hatóságok megtilthatják vagy korlátozhatják az érintett rendszer piaci hozzáférését, és a szolgáltató a rendelet 99. cikke szerinti közigazgatási bírságnak lehet kitéve.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.