Az (EU) 2024/1689 rendelet 26. cikke — A nagy kockázatú AI rendszerek üzembe helyezőinek kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A Hivatalos Szöveg Összefoglalása
Az (EU) 2024/1689 rendelet 26. cikke megállapítja az üzembe helyezőkre — azokra, akik a nagy kockázatú AI rendszereket használatba veszik — háruló kötelezettségeket, és a rendelet III. cím 3. fejezetén belül helyezkedik el. A cikk megállapítja, hogy az üzembe helyezőknek megfelelő műszaki és szervezési intézkedéseket kell hozniuk annak biztosítása érdekében, hogy ezeket a rendszereket a szolgáltató által biztosított használati utasítások szerint alkalmazzák (26. cikk (1) bekezdés). Az üzembe helyezők kötelesek az emberi felügyelet feladatát olyan személyekre ruházni, akik rendelkeznek a szükséges kompetenciával, képzéssel és hatáskörrel annak hatékony elvégzéséhez (26. cikk (2) bekezdés).
Ha az üzembe helyezők meghatározzák a felhasználás célját, vagy lényeges befolyást gyakorolnak az AI rendszer működésére, a szolgáltató szerepéhez mért fokozott felelősséget viselnek. Az üzembe helyezőknek a használati utasítások alapján figyelemmel kell kísérniük a nagy kockázatú AI rendszer működését, és adott esetben tájékoztatniuk kell a szolgáltatót az azonosított kockázatokról (26. cikk (5) bekezdés). A rendszert nem szabad olyan módon alkalmazni, amely ellentmond ezeknek az utasításoknak, vagy a munkatársakat a megfelelő felügyelet veszélyeztetésére irányuló nyomás alá helyezi.
A 26. cikk (7) bekezdése előírja az üzembe helyezők számára, hogy a nagy kockázatú AI rendszer által automatikusan generált naplókat megőrizzék, amennyiben ezek a naplók az ellenőrzésük alatt állnak, a rendeltetési célhoz és az alkalmazandó ágazati szabályokhoz megfelelő ideig, de legalább hat hónapig. A 26. cikk (9) bekezdése kötelezettséget ró a közszervek üzembe helyezőire és bizonyos magánüzemeltetőkre, hogy az üzembe helyezés előtt elvégezzék és dokumentálják az alapvető jogokra vonatkozó hatásvizsgálatot, és regisztrálják azt a 71. cikk alapján létrehozott EU adatbázisban.
Mit Jelent Ez a Gyakorlatban
A 26. cikk közvetlenül érinti minden olyan szervezetet, amely nagy kockázatú AI rendszert integrál tevékenységébe anélkül, hogy a rendszer fejlesztője vagy eredeti szolgáltatója lenne. Tipikus üzembe helyezők a mesterséges intelligencia alapú diagnosztikai eszközöket alkalmazó kórházak, az AI-t toborzási szűréshez használó munkáltatók, az AI-alapú hitelpontszámítási motorokat alkalmazó bankok, és a jogosultsági döntésekhez AI-t használó közhatóságok.
Konkrétan: az üzembe helyezőnek azzal kell kezdenie, hogy alaposan átolvassa és megvalósítja a szolgáltató használati utasításait — ezek válnak a megfelelés alapvonalává. Az élesítés előtt az üzembe helyezőnek meg kell határoznia, hogy melyik munkatárs vagy csapat viseli a felügyeleti felelősséget, és biztosítania kell, hogy rendelkezzenek a rendszer kimeneteibe való beavatkozáshoz, a rendszer szüneteltetéséhez vagy felülbírálásához szükséges képzéssel és hatáskörrel. A felügyeleti mechanizmusok figyelmen kívül hagyására vagy megkerülésére irányuló nyomás kifejezetten tilos.
A működés során az üzembe helyezőnek meg kell őriznie a rendszer által generált naplókat. Egy harmadik fél hitelkockázati modelljét telepítő bank esetében ez azt jelenti, hogy az automatizált döntési naplókat legalább hat hónapig meg kell őrizni, és biztosítani kell, hogy azok ellenőrzés vagy szabályozói vizsgálat céljából hozzáférhetők legyenek. Ha a rendszer váratlan kimeneteket produkál, vagy olyan incidenssel érintett, amely kárt okoz vagy potenciálisan okozhat, az üzembe helyezőnek haladéktalanul értesítenie kell a szolgáltatót, és szükség esetén a nemzeti felügyeleti hatóságot.
A közszektorbeli üzembe helyezők és a közszolgáltatást nyújtó magánvállalatok egy kiegészítő lépéssel szembesülnek: a rendszer aktiválása előtt el kell végezniük és regisztrálniuk kell az EU adatbázisban egy hivatalos alapvető jogokra vonatkozó hatásvizsgálatot. Ennek a vizsgálatnak azonosítania kell az olyan jogokra — mint a megkülönböztetésmentesség, a magánélet védelme és a tisztességes eljárás — gyakorolt előre látható hatásokat, és dokumentálnia kell a mérséklő intézkedéseket.
Azok az üzembe helyezők, akik túllépnek az utasításokon — például más felhasználási célra alkalmazzák a rendszert, vagy lényegesen módosítják annak konfigurációját —, a 25. cikk alapján szolgáltatóvá való átminősítés kockázatát vállalják, magukra vonva a teljes szolgáltatói kötelezettség-rendszert, beleértve a megfelelőségértékelést.
Főbb Kötelezettségek
- A használati utasítások betartása: A nagy kockázatú AI rendszer telepítése és üzemeltetése szigorúan a szolgáltató utasításai szerint; a rendeltetési célon kívüli bármely felhasználás a szolgáltatóvá való esetleges átminősítést vonhatja maga után.
- Kompetens emberi felügyelet biztosítása: A hatékony emberi felügyelet elvégzéséhez szükséges kompetenciával, képzéssel és hatáskörrel rendelkező személyek kijelölése; a munkatársak ne legyenek utasítva vagy ösztönözve a felügyeleti funkciók megkerülésére.
- Kockázatok és incidensek figyelemmel kísérése és bejelentése: A rendszer teljesítményének folyamatos figyelemmel kísérése; a szolgáltató és adott esetben az illetékes piacfelügyeleti hatóság haladéktalan értesítése a használat során azonosított súlyos kockázatról vagy incidensről.
- Az automatikusan generált naplók megőrzése: Az AI rendszer által előállított naplók megőrzése legalább hat hónapig, vagy az alkalmazandó jog vagy ágazati szabályok által előírtnál hosszabb ideig, amennyiben ezek a naplók az üzembe helyező ellenőrzése alatt állnak.
- Alapvető jogokra vonatkozó hatásvizsgálat elvégzése és regisztrálása: A közszervek üzembe helyezőinek és a közszolgáltatásokat nyújtó magánüzemeltetőknek az üzembe helyezés előtt el kell végezniük és dokumentálniuk kell az alapvető jogokra vonatkozó hatásvizsgálatot, és regisztrálniuk kell azt az EU adatbázisban.
- Az érintett munkavállalók tájékoztatása és védelme: Ha a rendszert foglalkoztatási kontextusban alkalmazzák, az üzembe helyezőknek az üzembe helyezés előtt tájékoztatniuk kell a munkavállalói képviselőket és az érintett személyeket az alkalmazandó uniós és nemzeti jog szerint.
Kapcsolat Más Cikkekkel
A 26. cikket több, egymással összefüggő rendelkezéssel együtt kell értelmezni. A 25. cikk határozza meg, hogy az üzembe helyező mikor minősül át szolgáltatóvá — egy küszöbértéket, amelyet az üzembe helyezőknek aktívan figyelemmel kell kísérniük, valahányszor módosítanak vagy más célra alkalmaznak egy rendszert. A 13. cikk (Átláthatóság és információnyújtás az üzembe helyezők számára) szabályozza, hogy a szolgáltatónak mit kell közölnie a használati utasítások révén, közvetlenül meghatározva a 26. cikk (1) bekezdésének teljesítéséhez szükséges kereteket. A 14. cikk (Emberi felügyelet) részletezi azokat a műszaki követelményeket, amelyeket a szolgáltatóknak be kell építeniük a rendszerekbe annak érdekében, hogy az üzembe helyezők teljesíthessék a 26. cikk (2) bekezdése szerinti felügyeleti kötelezettségeiket.
A 71. cikk (EU adatbázis) alapozza meg a 26. cikk (9) bekezdése által a közszervek üzembe helyezőire kirótt regisztrációs követelményt. A 73. cikk (Súlyos incidensek bejelentése) kiegészíti a 26. cikk (5) bekezdését az incidensbejelentések eljárási keretének részletezésével. Foglalkoztatási kontextusban a 26. cikk (6) bekezdése kapcsolódik a munkavállalók tájékoztatásáról és a velük folytatott konzultációról szóló 2002/14/EK irányelvhez. A szabályozott ágazatokban — pénzügy, egészségügy, közlekedés — tevékenykedő üzembe helyezők esetében az ágazatspecifikus uniós jog kiegészítő vagy átfedő kötelezettségeket írhat elő, amelyek a 26. cikk szerinti alapkövetelményekkel kölcsönhatásba lépnek.
Megfelelési Ütemterv
Az EU AI Act 2024. augusztus 1-jén lépett hatályba, a kötelezettségek fokozatos ütemterv szerint alkalmazandók. A tiltott AI-gyakorlatokra vonatkozó rendelkezések 2025. február 2-án váltak alkalmazandóvá. Az általános célú AI modellekre vonatkozó kötelezettségek 2025. augusztus 2-án váltak alkalmazandóvá.
A 26. cikk, mint az III. mellékletben felsorolt nagy kockázatú AI rendszerekre alkalmazandó kötelezettség, a legtöbb nagy kockázatú rendszerre vonatkozóan 2026. augusztus 2-án válik alkalmazandóvá, a meglévő uniós harmonizációs jogszabályok hatálya alá tartozó foglalkoztatási, oktatási és alapvető szolgáltatásokhoz való hozzáférés területén lévő nagy kockázatú rendszerekre (az I. mellékletben felsorolt rendszerek) 2027. augusztus 2-ig meghosszabbított határidővel. Az üzembe helyezőknek ezért a 2026. augusztus 2-t kell elsődleges megfelelési határidőként kezelniük az operatív készenlét, az emberi felügyelet kijelölése, a naplómegőrzési infrastruktúra és az alapvető jogokra vonatkozó hatásvizsgálati eljárások tekintetében, miközben az irányítás, a közbeszerzési felülvizsgálat és a munkatársak képzése számára elegendő időt hagyva azonnal el kell kezdeniük az előkészítő munkálatokat.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Az üzembe helyező minden olyan természetes vagy jogi személy, közhatóság, ügynökség vagy más szerv, amely saját hatáskörében nagy kockázatú AI rendszert használ, kivéve, ha a rendszert kizárólag személyes, nem szakmai tevékenység során alkalmazzák. Ebbe beletartoznak a vállalatok, a közintézmények és az üzemeltetők, akik harmadik féltől származó nagy kockázatú AI rendszert integrálnak munkafolyamataikba.
Az üzembe helyezőknek megfelelő műszaki és szervezési intézkedéseket kell végrehajtaniuk annak biztosítása érdekében, hogy a nagy kockázatú AI rendszereket a szolgáltató által nyújtott használati utasítások szerint alkalmazzák. Gondoskodniuk kell az emberi felügyelet kijelölt személyekre való bízásáról, a teljesítmény figyelemmel kíséréséről, és kockázatok azonosítása esetén a használat felfüggesztéséről is.
Igen. A 26. cikk (9) bekezdése előírja, hogy a közjog hatálya alá tartozó, vagy közszolgáltatásokat nyújtó magánüzemeltetők üzembe helyezők bizonyos nagy kockázatú AI rendszerek használatba vétele előtt alapvető jogokra vonatkozó hatásvizsgálatot végezzenek. Ezt a vizsgálatot az üzembe helyezés előtt az EU adatbázisban regisztrálni kell.
A 26. cikk (5) bekezdése alapján az üzembe helyezőknek haladéktalanul tájékoztatniuk kell a szolgáltatót és adott esetben az illetékes piacfelügyeleti hatóságot. Ha az üzembe helyező nem tudja elérni a szolgáltatót, közvetlenül kell értesítenie a hatóságot. A kötelezettség akkor alkalmazandó, ha az üzembe helyezőnek okkal feltételezhető, hogy a rendszer kockázatot jelent, vagy súlyos incidenst okozott.
Nem. A megfelelőségértékelés a 43. cikk alapján a szolgáltató felelőssége. Az üzembe helyezők felelősek a helyes használatért a szolgáltató utasításai szerint, a megfelelő emberi felügyeletért, az általuk ellenőrzött bemenetekre vonatkozó adatkezelésért és a bejelentési kötelezettségekért. A rendszert lényegesen módosító üzembe helyezők azonban szolgáltatói kötelezettségeket szerezhetnek.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.