Az (EU) 2024/1689 rendelet 28. cikke — Bejelentő hatóságok. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A Hivatalos Szöveg Összefoglalása
Az (EU) 2024/1689 rendelet (EU AI Act) 28. cikke megállapítja a bejelentő hatóságok keretrendszerét — azokat a nemzeti szerveket, amelyek felelősek a nagy kockázatú AI rendszereket értékelő megfelelőségértékelő szervek (bejelentett szervek) kijelöléséért, felügyeletéért és ellenőrzéséért.
A 28. cikk alapján minden tagállamnak ki kell jelölnie legalább egy bejelentő hatóságot, amely felelős: a megfelelőségértékelő szervek értékeléséhez és kijelöléséhez szükséges eljárások kialakításáért és elvégzéséért; ezeknek a szerveknek az Európai Bizottság és a többi tagállam felé történő bejelentéséért; és a bejelentett szervek folyamatos figyelemmel kíséréséért a 31. cikkben meghatározott követelményeknek való tartós megfelelés biztosítása érdekében.
A bejelentő hatóságot úgy kell megszervezni, hogy elkerülhetők legyenek az általa felügyelt megfelelőségértékelő szervekkel való összeférhetetlenségek. Operatívan függetlennek kell lennie ezektől a szervektől, és megfelelő műszaki kompetenciával és erőforrásokkal kell rendelkeznie feladatai hatékony ellátásához. A tagállamok a bejelentő hatóság szerepét átruházhatják egy meglévő nemzeti szervre — beleértve a piacfelügyeleti hatóságot is —, feltéve hogy a szükséges függetlenségi feltételek teljesülnek.
A 28. cikk továbbá előírja a bejelentő hatóságoknak, hogy értékelési és bejelentési eljárásaikról nyilvánosan elérhető információkat tegyenek közzé, és együttműködjenek a Bizottsággal és a többi tagállam bejelentő hatóságaival, beleértve a Bizottság NANDO adatbázishoz kapcsolt elektronikus bejelentési eszközének használatát. A bejelentésben bekövetkező minden változást — beleértve a felfüggesztést, korlátozást vagy visszavonást — haladéktalanul közölni kell ezen a rendszeren keresztül.
Mit Jelent Ez a Gyakorlatban
A 28. cikk elsősorban tagállami intézményi szinten érvényesül, de gyakorlati következményei érintik a nagy kockázatú AI rendszerek azon szolgáltatóit is, amelyeknek az EU piacra való kerülés előtt harmadik fél általi megfelelőségértékelésre van szükségük.
A tagállami kormányok számára az azonnali kötelezettség adminisztratív jellegű: minden tagállamnak formálisan ki kell jelölnie vagy létre kell hoznia egy bejelentő hatóságot, és ezt a kijelölést közölnie kell a Bizottsággal. Azok a tagállamok, amelyeknek meglévő bejelentett szerv infrastruktúrájuk van az ágazati harmonizációs jogszabályok alapján (például az orvosi eszközök esetében az (EU) 2017/745 rendelet, vagy a gépek esetében a 2006/42/EK irányelv alapján), jellemzően kiterjesztik vagy adaptálják ezeket a struktúrákat az AI-specifikus követelmények lefedéséhez.
A nagy kockázatú AI rendszerek szolgáltatói számára a bejelentő hatóság az akkreditált megfelelőségértékelő szervekhez való hozzáférés kapuőre. Ha a szolgáltató rendszere az I. melléklet kötelező harmadik fél általi megfelelőségértékelést előíró kategóriái alá esik, a szolgáltatónak egy olyan bejelentett szervvel kell együttműködnie, amelyet egy nemzeti bejelentő hatóság formálisan kijelölt, és amely szerepel a NANDO adatbázisban. A szolgáltatóknak ellenőrizniük kell, hogy az általuk igénybe vett megfelelőségértékelő szerv érvényes, az érintett AI rendszer-kategóriára kiterjedő bejelentéssel rendelkezik.
A gyakorlatban, egy például biometrikus kategorizálási rendszert vagy ipari gépészetben alkalmazott AI-alapú biztonsági összetevőt az EU piacra helyező szolgáltatónak:
- Meg kell határoznia, hogy rendszere kötelező harmadik fél általi megfelelőségértékelést von-e maga után.
- Ki kell választania a NANDO-ban az érintett hatálynak megfelelően felsorolt bejelentett szervet.
- Alá kell vetnie magát az adott szerv által felügyelt megfelelőségértékelési eljárásnak.
- Biztosítania kell, hogy a bejelentett szerv érvényes kijelöléssel rendelkezzen a termék teljes életciklusa alatt.
A bejelentő hatóság monitoring funkciója azt jelenti, hogy ha egy bejelentett szerv elveszíti kijelölését — meg nem felelési megállapítások miatt —, az általa kibocsátott tanúsítványok érintve lehetnek, ami az ezeket a tanúsítványokat tartó szolgáltatók számára downstream megfelelési kockázatot teremt.
Főbb Kötelezettségek
- A tagállamoknak bejelentő hatóságot kell kijelölniük: Minden tagállam köteles formálisan kijelölni legalább egy nemzeti szervet az AI megfelelőségértékelő szervek bejelentő hatóságaként, és ezt a kijelölést közölni az Európai Bizottsággal.
- Függetlenségi követelmény: A bejelentő hatóságot úgy kell megszervezni, hogy operatívan független legyen az általa kijelölt és felügyelt megfelelőségértékelő szervektől, elkerülve az összeférhetetlenségeket.
- Kompetencia és erőforrások: A bejelentő hatóságoknak elegendő műszaki szakértelemmel, személyzettel és erőforrásokkal kell rendelkezniük a bejelentett szervek 31. cikk szerinti kritériumokkal szembeni értékelésének, kijelölésének és folyamatos felügyeletének elvégzéséhez.
- Átlátható eljárások: A bejelentő hatóságoknak nyilvánosan elérhetővé kell tenniük értékelési és bejelentési eljárásaikat, és a Bizottság elektronikus bejelentési eszközét (a NANDO adatbázishoz kapcsolva) kell használniuk minden bejelentés, frissítés, felfüggesztés és visszavonás esetén.
- Folyamatos felügyelet: A bejelentő hatóságok felelősek a bejelentett szervek folyamatos felügyeletéért annak biztosítása érdekében, hogy megőrizzék a szükséges kompetenciát és megfelelőséget; vizsgálniuk kell a panaszokat, és hiányosságok esetén korrekciós intézkedéseket kell hozniuk.
- Határon átnyúló együttműködés: A bejelentő hatóságoknak együtt kell működniük egymással és a Bizottsággal, megosztva a bejelentett szervek kompetenciájára és magatartására vonatkozó információkat az egységes piacon érvényes következetes standardok fenntartása érdekében.
Kapcsolat Más Cikkekkel
A 28. cikk a III. cím 4. fejezetének strukturális alapja, és az azt közvetlenül követő cikkekkel együtt kell értelmezni. A 29. cikk részletezi azokat a követelményeket, amelyeket maguknak a bejelentő hatóságoknak kell teljesíteniük — beleértve a függetlenséget, a pártatlanságot és az összeférhetetlenség hiányát. A 30. cikk szabályozza azt a kérelmi folyamatot, amelynek révén a megfelelőségértékelő szervek bejelentést kérnek, meghatározva, hogy milyen információkat kell benyújtani a bejelentő hatóságnak és értékelnie kell. A 31. cikk meghatározza azokat az érdemi követelményeket, amelyeknek a bejelentett szerveknek meg kell felelniük a kijelölés megadásához vagy fenntartásához.
Tágabb értelemben a 28. cikk kapcsolódik a 43. cikkhez, amely meghatározza, hogy az I. melléklet szerinti nagy kockázatú AI rendszerek közül melyek kötelesek kötelező harmadik fél általi megfelelőségértékelésre — ezzel a bejelentett szerveket, és ezáltal a bejelentő hatóságokat operatívan releváns szerepkörbe hozva. A cikk kapcsolódik a 74. cikkhez és a tágabb piacfelügyeleti keretrendszerhez is: a bejelentő hatóságok és a piacfelügyeleti hatóságok azonos szerv lehetnek, és együttműködésük elengedhetetlen a hatékony végrehajtáshoz. A 28. cikkben hivatkozott NANDO adatbázis infrastruktúra alapozza meg az átláthatósági kötelezettségeket, amelyek a megfelelőségértékelési fejezetekben végigvonulnak.
Megfelelési Ütemterv
Az EU AI Act 2024. augusztus 1-jén lépett hatályba, fokozatos alkalmazási ütemtervet indítva el, különböző határidőkkel a különböző kötelezettségek tekintetében.
A 28. cikk, mint a bejelentett szervekre vonatkozó intézményi és irányítási keretrendszer része, az I. melléklet szerinti nagy kockázatú AI rendszerekre (az uniós harmonizációs jogszabályok hatálya alá tartozó rendszerek) alkalmazandó rendelkezések körébe esik. A megfelelőségértékelési infrastruktúrának — beleértve a bejelentő hatóságok formális kijelölését — időben üzemkésznek kell lennie a nagy kockázatú kötelezettségek alkalmazásának támogatásához.
Főbb referencia-dátumok:
- 2024. augusztus 1. — A rendelet hatályba lép; a tagállamok megkezdik az előkészítő munkálatokat a hatóság kijelöléséhez.
- 2025. február 2. — Az 5. cikk szerinti tiltott AI-gyakorlatok alkalmazhatóvá válnak; közvetlen hatás a 28. cikkre nincs, de ez jelzi a fokozatos végrehajtás kezdetét.
- 2025. augusztus 2. — Az általános célú AI modellek kötelezettségei (VIII. cím) és az irányítási rendelkezések alkalmazhatóvá válnak; várható a Bizottság útmutatása a bejelentett szervi eljárásokkal kapcsolatban.
- 2026. augusztus 2. — Az III. melléklet szerinti nagy kockázatú AI rendszerek (önálló nagy kockázatú rendszerek, pl. foglalkoztatás, oktatás, bűnüldözés területén) teljes kötelezettségrendszer hatálya alá kerülnek; a bejelentő hatóságoknak legkésőbb eddig az időpontig teljes mértékben működőképesnek kell lenniük.
- 2027. augusztus 2. — Az uniós harmonizációs jogszabályok hatálya alá tartozó termékek biztonsági összetevőiként szolgáló nagy kockázatú AI rendszerek (I. melléklet szerinti rendszerek) teljes mértékben az AI Act megfelelőségértékelési követelményei alá kerülnek; ez az a dátum, ameddig a 28. cikk szerinti bejelentő hatósági és bejelentett szervi infrastruktúrának teljes mértékben működőképesnek kell lennie az örökölt termék-kategóriák vonatkozásában.
A szolgáltatóknak és a nemzeti hatóságoknak a 2024–2026 közötti időszakot kell felhasználniuk arra, hogy azonosítsák az illetékes bejelentő hatóságot az érintett tagállamban, és megerősítsék, hogy megfelelően hatályos bejelentett szervek állnak rendelkezésre termékkategóriájukhoz.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A bejelentő hatóság az a nemzeti közintézmény, amelyet minden egyes EU tagállam jelöl ki azzal a felelősséggel, hogy kialakítsa és elvégezze a nagy kockázatú AI rendszerek megfelelőségértékelő szerveit (bejelentett szerveket) értékelő, kijelölő, bejelentő és felügyelő eljárásokhoz szükséges folyamatokat. Minden tagállamnak a 28. cikk alapján ki kell jelölnie vagy létre kell hoznia egy ilyen hatóságot.
A bejelentett szervek — amelyeket a bejelentő hatóságok felügyelnek — az I. mellékletben felsorolt és az III. melléklet egyes, harmadik fél általi megfelelőségértékelés hatálya alá tartozó nagy kockázatú AI rendszerek esetében relevánsak. Ez különösen azokat az AI rendszereket érinti, amelyeket az uniós harmonizációs jogszabályok (pl. gépek, orvosi eszközök, liftek) hatálya alá tartozó termékek biztonsági összetevőiként kívánnak alkalmazni, ahol a meglévő ágazati szabályok bejelentett szerv részvételét írják elő.
Igen. A 28. cikk kifejezetten lehetővé teszi a tagállamok számára, hogy egy meglévő nemzeti hatóságot jelöljenek ki a bejelentő hatóság szerepének betöltésére, beleértve egy olyan szervet is, amely piacfelügyeleti feladatokat is ellát, feltéve hogy az a szerv megfelel a 28. és 29. cikkben meghatározott függetlenségi és kompetencia-követelményeknek.
Az Európai Bizottság felvilágosítást vagy jogorvoslatot kérhet a tagállamtól. A tartós mulasztások kötelezettségszegési eljáráshoz vezethetnek az uniós jog alapján. A bejelentő hatóságoknak tájékoztatniuk kell a Bizottságot és a többi tagállamot a bejelentett szervek kijelölésével kapcsolatos lényeges változásokról, biztosítva a NANDO (Új Megközelítés Bejelentett és Kijelölt Szervek) adatbázis pontosságát.
A bejelentő hatóságok közigazgatási szervként működnek, és tagállamuk nemzeti közigazgatási jogának, valamint az uniós felügyeleti mechanizmusoknak vannak alávetve. A 99. cikk alapján a magánüzemeltetőkre alkalmazandó bírságrendszer közvetlenül nem vonatkozik rájuk, de magatartásukat a Bizottság és az illetékes uniós intézmények az uniós jog tágabb keretein belül vizsgálhatják.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.