Az (EU) 2024/1689 rendelet 26. cikke — A nagy kockázatú AI rendszerek üzembe helyezőinek kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A Hivatalos Szöveg Összefoglalása

Az (EU) 2024/1689 rendelet 26. cikke megállapítja az üzembe helyezőkre — azokra, akik a nagy kockázatú AI rendszereket használatba veszik — háruló kötelezettségeket, és a rendelet III. cím 3. fejezetén belül helyezkedik el. A cikk megállapítja, hogy az üzembe helyezőknek megfelelő műszaki és szervezési intézkedéseket kell hozniuk annak biztosítása érdekében, hogy ezeket a rendszereket a szolgáltató által biztosított használati utasítások szerint alkalmazzák (26. cikk (1) bekezdés). Az üzembe helyezők kötelesek az emberi felügyelet feladatát olyan személyekre ruházni, akik rendelkeznek a szükséges kompetenciával, képzéssel és hatáskörrel annak hatékony elvégzéséhez (26. cikk (2) bekezdés).

Ha az üzembe helyezők meghatározzák a felhasználás célját, vagy lényeges befolyást gyakorolnak az AI rendszer működésére, a szolgáltató szerepéhez mért fokozott felelősséget viselnek. Az üzembe helyezőknek a használati utasítások alapján figyelemmel kell kísérniük a nagy kockázatú AI rendszer működését, és adott esetben tájékoztatniuk kell a szolgáltatót az azonosított kockázatokról (26. cikk (5) bekezdés). A rendszert nem szabad olyan módon alkalmazni, amely ellentmond ezeknek az utasításoknak, vagy a munkatársakat a megfelelő felügyelet veszélyeztetésére irányuló nyomás alá helyezi.

A 26. cikk (7) bekezdése előírja az üzembe helyezők számára, hogy a nagy kockázatú AI rendszer által automatikusan generált naplókat megőrizzék, amennyiben ezek a naplók az ellenőrzésük alatt állnak, a rendeltetési célhoz és az alkalmazandó ágazati szabályokhoz megfelelő ideig, de legalább hat hónapig. A 26. cikk (9) bekezdése kötelezettséget ró a közszervek üzembe helyezőire és bizonyos magánüzemeltetőkre, hogy az üzembe helyezés előtt elvégezzék és dokumentálják az alapvető jogokra vonatkozó hatásvizsgálatot, és regisztrálják azt a 71. cikk alapján létrehozott EU adatbázisban.

Mit Jelent Ez a Gyakorlatban

A 26. cikk közvetlenül érinti minden olyan szervezetet, amely nagy kockázatú AI rendszert integrál tevékenységébe anélkül, hogy a rendszer fejlesztője vagy eredeti szolgáltatója lenne. Tipikus üzembe helyezők a mesterséges intelligencia alapú diagnosztikai eszközöket alkalmazó kórházak, az AI-t toborzási szűréshez használó munkáltatók, az AI-alapú hitelpontszámítási motorokat alkalmazó bankok, és a jogosultsági döntésekhez AI-t használó közhatóságok.

Konkrétan: az üzembe helyezőnek azzal kell kezdenie, hogy alaposan átolvassa és megvalósítja a szolgáltató használati utasításait — ezek válnak a megfelelés alapvonalává. Az élesítés előtt az üzembe helyezőnek meg kell határoznia, hogy melyik munkatárs vagy csapat viseli a felügyeleti felelősséget, és biztosítania kell, hogy rendelkezzenek a rendszer kimeneteibe való beavatkozáshoz, a rendszer szüneteltetéséhez vagy felülbírálásához szükséges képzéssel és hatáskörrel. A felügyeleti mechanizmusok figyelmen kívül hagyására vagy megkerülésére irányuló nyomás kifejezetten tilos.

A működés során az üzembe helyezőnek meg kell őriznie a rendszer által generált naplókat. Egy harmadik fél hitelkockázati modelljét telepítő bank esetében ez azt jelenti, hogy az automatizált döntési naplókat legalább hat hónapig meg kell őrizni, és biztosítani kell, hogy azok ellenőrzés vagy szabályozói vizsgálat céljából hozzáférhetők legyenek. Ha a rendszer váratlan kimeneteket produkál, vagy olyan incidenssel érintett, amely kárt okoz vagy potenciálisan okozhat, az üzembe helyezőnek haladéktalanul értesítenie kell a szolgáltatót, és szükség esetén a nemzeti felügyeleti hatóságot.

A közszektorbeli üzembe helyezők és a közszolgáltatást nyújtó magánvállalatok egy kiegészítő lépéssel szembesülnek: a rendszer aktiválása előtt el kell végezniük és regisztrálniuk kell az EU adatbázisban egy hivatalos alapvető jogokra vonatkozó hatásvizsgálatot. Ennek a vizsgálatnak azonosítania kell az olyan jogokra — mint a megkülönböztetésmentesség, a magánélet védelme és a tisztességes eljárás — gyakorolt előre látható hatásokat, és dokumentálnia kell a mérséklő intézkedéseket.

Azok az üzembe helyezők, akik túllépnek az utasításokon — például más felhasználási célra alkalmazzák a rendszert, vagy lényegesen módosítják annak konfigurációját —, a 25. cikk alapján szolgáltatóvá való átminősítés kockázatát vállalják, magukra vonva a teljes szolgáltatói kötelezettség-rendszert, beleértve a megfelelőségértékelést.

Főbb Kötelezettségek

Kapcsolat Más Cikkekkel

A 26. cikket több, egymással összefüggő rendelkezéssel együtt kell értelmezni. A 25. cikk határozza meg, hogy az üzembe helyező mikor minősül át szolgáltatóvá — egy küszöbértéket, amelyet az üzembe helyezőknek aktívan figyelemmel kell kísérniük, valahányszor módosítanak vagy más célra alkalmaznak egy rendszert. A 13. cikk (Átláthatóság és információnyújtás az üzembe helyezők számára) szabályozza, hogy a szolgáltatónak mit kell közölnie a használati utasítások révén, közvetlenül meghatározva a 26. cikk (1) bekezdésének teljesítéséhez szükséges kereteket. A 14. cikk (Emberi felügyelet) részletezi azokat a műszaki követelményeket, amelyeket a szolgáltatóknak be kell építeniük a rendszerekbe annak érdekében, hogy az üzembe helyezők teljesíthessék a 26. cikk (2) bekezdése szerinti felügyeleti kötelezettségeiket.

A 71. cikk (EU adatbázis) alapozza meg a 26. cikk (9) bekezdése által a közszervek üzembe helyezőire kirótt regisztrációs követelményt. A 73. cikk (Súlyos incidensek bejelentése) kiegészíti a 26. cikk (5) bekezdését az incidensbejelentések eljárási keretének részletezésével. Foglalkoztatási kontextusban a 26. cikk (6) bekezdése kapcsolódik a munkavállalók tájékoztatásáról és a velük folytatott konzultációról szóló 2002/14/EK irányelvhez. A szabályozott ágazatokban — pénzügy, egészségügy, közlekedés — tevékenykedő üzembe helyezők esetében az ágazatspecifikus uniós jog kiegészítő vagy átfedő kötelezettségeket írhat elő, amelyek a 26. cikk szerinti alapkövetelményekkel kölcsönhatásba lépnek.

Megfelelési Ütemterv

Az EU AI Act 2024. augusztus 1-jén lépett hatályba, a kötelezettségek fokozatos ütemterv szerint alkalmazandók. A tiltott AI-gyakorlatokra vonatkozó rendelkezések 2025. február 2-án váltak alkalmazandóvá. Az általános célú AI modellekre vonatkozó kötelezettségek 2025. augusztus 2-án váltak alkalmazandóvá.

A 26. cikk, mint az III. mellékletben felsorolt nagy kockázatú AI rendszerekre alkalmazandó kötelezettség, a legtöbb nagy kockázatú rendszerre vonatkozóan 2026. augusztus 2-án válik alkalmazandóvá, a meglévő uniós harmonizációs jogszabályok hatálya alá tartozó foglalkoztatási, oktatási és alapvető szolgáltatásokhoz való hozzáférés területén lévő nagy kockázatú rendszerekre (az I. mellékletben felsorolt rendszerek) 2027. augusztus 2-ig meghosszabbított határidővel. Az üzembe helyezőknek ezért a 2026. augusztus 2-t kell elsődleges megfelelési határidőként kezelniük az operatív készenlét, az emberi felügyelet kijelölése, a naplómegőrzési infrastruktúra és az alapvető jogokra vonatkozó hatásvizsgálati eljárások tekintetében, miközben az irányítás, a közbeszerzési felülvizsgálat és a munkatársak képzése számára elegendő időt hagyva azonnal el kell kezdeniük az előkészítő munkálatokat.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Az üzembe helyező minden olyan természetes vagy jogi személy, közhatóság, ügynökség vagy más szerv, amely saját hatáskörében nagy kockázatú AI rendszert használ, kivéve, ha a rendszert kizárólag személyes, nem szakmai tevékenység során alkalmazzák. Ebbe beletartoznak a vállalatok, a közintézmények és az üzemeltetők, akik harmadik féltől származó nagy kockázatú AI rendszert integrálnak munkafolyamataikba.

Az üzembe helyezőknek megfelelő műszaki és szervezési intézkedéseket kell végrehajtaniuk annak biztosítása érdekében, hogy a nagy kockázatú AI rendszereket a szolgáltató által nyújtott használati utasítások szerint alkalmazzák. Gondoskodniuk kell az emberi felügyelet kijelölt személyekre való bízásáról, a teljesítmény figyelemmel kíséréséről, és kockázatok azonosítása esetén a használat felfüggesztéséről is.

Igen. A 26. cikk (9) bekezdése előírja, hogy a közjog hatálya alá tartozó, vagy közszolgáltatásokat nyújtó magánüzemeltetők üzembe helyezők bizonyos nagy kockázatú AI rendszerek használatba vétele előtt alapvető jogokra vonatkozó hatásvizsgálatot végezzenek. Ezt a vizsgálatot az üzembe helyezés előtt az EU adatbázisban regisztrálni kell.

A 26. cikk (5) bekezdése alapján az üzembe helyezőknek haladéktalanul tájékoztatniuk kell a szolgáltatót és adott esetben az illetékes piacfelügyeleti hatóságot. Ha az üzembe helyező nem tudja elérni a szolgáltatót, közvetlenül kell értesítenie a hatóságot. A kötelezettség akkor alkalmazandó, ha az üzembe helyezőnek okkal feltételezhető, hogy a rendszer kockázatot jelent, vagy súlyos incidenst okozott.

Nem. A megfelelőségértékelés a 43. cikk alapján a szolgáltató felelőssége. Az üzembe helyezők felelősek a helyes használatért a szolgáltató utasításai szerint, a megfelelő emberi felügyeletért, az általuk ellenőrzött bemenetekre vonatkozó adatkezelésért és a bejelentési kötelezettségekért. A rendszert lényegesen módosító üzembe helyezők azonban szolgáltatói kötelezettségeket szerezhetnek.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.