Az (EU) 2024/1689 rendelet 30. cikke — Bejelentési eljárás. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalója
Az (EU) 2024/1689 rendelet (EU AI Act) 30. cikke meghatározza azt a formális eljárást, amelynek keretében a tagállamok értesítik az Európai Bizottságot és egymást azokról a megfelelőségértékelő szervezetekről, amelyeket bejelentett szervként jelöltek ki a nagy kockázatú MI-rendszerek harmadik fél általi megfelelőségértékelésének elvégzésére.
Minden tagállam bejelentő hatósága elektronikusan, a Bizottság NANDO (Új megközelítés szerinti bejelentett és kijelölt szervezetek) információs rendszerén keresztül nyújtja be a bejelentést. A bejelentésnek tartalmaznia kell a megfelelőségértékelő szervezet azonosító adatait, kijelölt tevékenységi körét (meghatározva az érintett MI-rendszer-kategóriákat és feladatokat), valamint a 31. cikkben meghatározott összes követelmény teljesítését igazoló bizonyítékokat.
A bejelentés benyújtását kéthetes várakozási időszak követi. Ez alatt az időszak alatt a Bizottság vagy egy másik tagállam kifogást emelhet. Ha nem érkezik kifogás, a bejelentett szervezet megkezdheti megfelelőségértékelési tevékenységeit. Kifogás esetén a Bizottság konzultál az érintett felekkel, és dönt arról, hogy a bejelentés indokolt-e, majd ennek megfelelően utasítja a bejelentő tagállamot.
Ha a bejelentő hatóság megállapítja, hogy egy bejelentett szervezet megszűnt megfelelni a követelményeknek, vagy nem teljesíti kötelezettségeit, korlátoznia, fel kell függesztenie vagy vissza kell vonnia a kijelölést, és haladéktalanul tájékoztatnia kell a Bizottságot és a többi tagállamot. A Bizottság gondoskodik arról, hogy a NANDO rendszer nyilvánosan hozzáférhető és naprakész maradjon, biztosítva az átláthatóságot az EU egységes piacán működő összes felhatalmazott bejelentett szervezet teljes köre felett.
Mit jelent ez a gyakorlatban
A 30. cikk két szereplőcsoport számára bír közvetlen jelentőséggel: a bejelentett szervként működni kívánó megfelelőségértékelő szervezetek, illetve a kötelező harmadik fél általi megfelelőségértékelést igénylő nagy kockázatú MI-rendszerek szolgáltatói számára, akiknek megfelelően bejelentett szervezetet kell azonosítaniuk és bevonniuk.
A megfelelőségértékelő szervezetek számára a bejelentési eljárás a kapujelleg az EU AI Act szerinti bejelentett szervként való működéshez. Miután a nemzeti bejelentő hatóság a 31. cikk kritériumai — a függetlenség, a műszaki kompetencia, a pártatlanság és a felelősségbiztosítás — alapján értékelte és jóváhagyta a szervezetet, formális bejelentést tesz a NANDO-n keresztül. A szervezet nem kezdheti meg megfelelőségi tanúsítványok kiadását az AI Act alapján addig, amíg a kéthetes kifogásolási ablak kihívás nélkül le nem zárul, vagy az emelt kifogásokat a javára nem rendezik.
Azok az MI-rendszer-szolgáltatók számára, amelyek kötelező harmadik fél általi megfelelőségértékelésnek vannak kitéve (elsősorban azok, akik a III. mellékletben felsorolt nagy kockázatú MI-rendszereket helyeznek el az EU piacán, ahol bejelentett szerv szükséges, vagy akik az I. melléklet szerinti termékbiztonsági jogszabályok hatálya alá esnek), a 30. cikk biztosítja azt a mechanizmust, amellyel ellenőrizhetik, hogy mely szervezetek jogszerűen felhatalmazottak. A szolgáltatóknak megfelelőségértékeléseihez kizárólag megfelelően bejelentett — a NANDO-n azonosítható — szervezeteket szabad igénybe venniük. Ha egy szervezetet a bejelentés hatályba lépése előtt, vagy felfüggesztett bejelentéssel vesznek igénybe, az érvényteleníti a keletkező tanúsítványt, és a rendszert nem megfelelővé teszi.
Ha egy bejelentett szervezet kijelölését korlátozzák vagy visszavonják, az adott szervezet által kibocsátott tanúsítvánnyal rendelkező szolgáltatóknak korrekciós lépéseket kell tenniük, amelyek magukban foglalhatják egy alternatív bejelentett szervezet bevonását a megfelelőség ismételt igazolása érdekében, mielőtt a rendszert tovább forgalmaznák a piacon.
Főbb kötelezettségek
- A bejelentő hatóságoknak be kell nyújtaniuk a kijelölt megfelelőségértékelő szervezetek bejelentéseit a Bizottsághoz a NANDO elektronikus bejelentési rendszeren keresztül, beleértve a teljes azonosító adatokat, a kijelölés körét és az azt alátámasztó akkreditációs bizonyítékokat.
- A bejelentett szervezetek nem kezdhetik meg az EU AI Act szerinti megfelelőségértékelési tevékenységeiket addig, amíg a formális bejelentést követő kéthetes várakozási időszak kifogás nélkül le nem telt, vagy az emelt kifogásokat a Bizottság a javukra nem rendezte.
- A bejelentő hatóságoknak folyamatosan figyelemmel kell kísérniük a joghatóságuk alá tartozó bejelentett szervezeteket, és haladéktalanul korlátozniuk, fel kell függeszteniük vagy vissza kell vonniuk a bejelentést, ha a szervezet megszűnik megfelelni a 31. cikk követelményeinek vagy nem teljesíti kötelezettségeit, és erről késedelem nélkül értesíteniük kell a Bizottságot és a többi tagállamot.
- A Bizottságnak fenn kell tartania és nyilvánosan hozzáférhetővé kell tennie a NANDO rendszert az EU AI Act alapján működő összes bejelentett szervezet mérvadó nyilvántartásaként, biztosítva az átláthatóságot a tagállamok között.
- A nagy kockázatú MI-rendszerek szolgáltatóinak meg kell győződniük arról, hogy az általuk igénybe vett megfelelőségértékelő szervezet érvényesen be van jelentve a NANDO-n, és hogy a szervezet bejelentése kiterjed a szükséges konkrét MI-rendszer-kategóriára és feladatokra.
- A tagállamok és a Bizottság a bejelentés benyújtását követő kéthetes ablakban kifogást emelhetnek, ami kötelező konzultációs folyamatot indít el, mielőtt a bejelentés jogi hatályba léphetne.
Kapcsolat más cikkekkel
A 30. cikk a III. cím 4. fejezetének bejelentett szervek keretrendszerét szabályozó rendelkezések egy csoportjának középpontjában áll.
Előfeltételezi a 28. cikket, amely megalapítja és meghatározza a tagállami szintű bejelentő hatóságok szerepét, valamint a 29. cikket, amely meghatározza azokat az általános követelményeket, amelyeknek maguknak a hatóságoknak kell megfelelniük (függetlenség, kompetencia, összeférhetetlenség hiánya), mielőtt jogszerűen bejelenthetnek szervezeteket.
A szervezetnek a bejelentés megszerzéséhez és megőrzéséhez szükséges követelményeket a 31. cikk (a bejelentett szervezetekre vonatkozó követelmények) és a 33. cikk (a bejelentett szervezetek leányvállalatai és alvállalkozói) szabályozza. A felhatalmazott bejelentett szervezetek működési magatartását a 33–39. cikk tartalmazza.
A 30. cikk a 43. cikkhez (megfelelőségértékelési eljárások) is kapcsolódik, mivel bármely megfelelőségi tanúsítvány jogi érvényessége attól függ, hogy a kibocsátó szervezet rendelkezik-e a 30. cikk szerinti hatályos, érvényes bejelentéssel. Végül kapcsolódik a 74. cikkhez (piacfelügyelet) is, amennyiben az illetékes hatóságoknak ellenőrizniük kell, hogy a CE-jelölést alátámasztó tanúsítványokat megfelelően bejelentett szervezetek bocsátották-e ki.
Megfelelési ütemterv
Az EU AI Act 2024. augusztus 1-jén lépett hatályba, az EU Hivatalos Lapjában való közzétételét követő huszadik napon.
A 30. cikk a nagy kockázatú MI-rendszerekre vonatkozó rendelkezések közé tartozik, amelyek a jogszabály lépcsőzetes alkalmazási ütemtervét követik:
- 2024. augusztus 1. — Hatálybalépés. A tagállamok megkezdik a bejelentő hatóságok létrehozásával vagy kijelölésével kapcsolatos előkészítő munkálatokat.
- 2025. augusztus 2. — Az általános kötelezettségek, köztük a legtöbb irányítási és bejelentett szervek keretrendszerére vonatkozó rendelkezés, alkalmazandóvá vált. A tagállamoktól megkövetelték, hogy bejelentő hatóságaik működőképesek legyenek, és a megfelelőségértékelő szervezetek megkezdhessék a kijelölési és bejelentési folyamatot.
- 2026. augusztus 2. — A III. melléklet hatálya alá tartozó nagy kockázatú MI-rendszereknek (önálló nagy kockázatú alkalmazások) teljes mértékben meg kell felelniük, ami azt jelenti, hogy a harmadik fél általi megfelelőségértékelést igénylő szolgáltatóknak érvényesen bejelentett szervezetet kell bevonniuk.
- 2027. augusztus 2. — Az I. melléklet szerinti biztonsági jogszabályok (pl. gépek, orvosi eszközök, játékok) hatálya alá tartozó termékekbe épített nagy kockázatú MI-rendszereknek meg kell felelniük, összhangba hozva az AI Act követelményeit a meglévő termékbiztonsági megfelelőségértékelési ütemtervekkel.
Az EU piacán nagy kockázatú MI-rendszereket forgalmazni tervező szolgáltatóknak jóval a határidők előtt ellenőrizniük kell a kiválasztott megfelelőségértékelő szervezet bejelentési státuszát a NANDO-n, mivel maga a bejelentési folyamat magában foglalja a nemzeti hatóság általi értékelést, egy kéthetes kifogásolási ablakot és a Bizottság esetleges felülvizsgálatát — olyan folyamat, amely összességében több hónapig is tarthat.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 30. cikk meghatározza azt a formális eljárást, amelynek keretében a tagállamok értesítik az Európai Bizottságot és a többi tagállamot az általuk megfelelőségértékelő szervként kijelölt, bejelentett szervezetekről. A bejelentő hatóság a NANDO (Új megközelítés szerinti bejelentett és kijelölt szervezetek) információs rendszeren keresztül nyújtja be a bejelentést, amely csak egy várakozási időszak elteltével lép hatályba, amelynek során más tagállamok és a Bizottság kifogást emelhetnek.
Minden tagállam bejelentő hatósága felelős a bejelentés benyújtásáért az Európai Bizottságnak. A bejelentő hatóság egy nemzeti közhatóság, amelyet a 28. cikk alapján jelölnek ki az EU AI Act szerinti bejelentett szervvé válni kívánó megfelelőségértékelő szervezetek értékelésére, kijelölésére és felügyeletére.
Nem. A 30. cikk értelmében a bejelentett szervezet megfelelőségértékelési tevékenységeit csak a bejelentést követő kéthetes várakozási időszak elteltével kezdheti meg, feltéve, hogy az időszak alatt a Bizottság vagy más tagállamok nem emeltek kifogást. Ha kifogást emelnek, a Bizottság konzultációt kezdeményez, és megállapíthatja, hogy a bejelentés nem léphet hatályba.
A bejelentésnek részletes információkat kell tartalmaznia a megfelelőségértékelő szervezetről: nevét, címét, elérhetőségeit, az elvégzésre kijelölt feladatokat, a hatáskörébe tartozó MI-rendszereket és kockázati kategóriákat, a vonatkozó akkreditációs tanúsítványokat, valamint nyilatkozatot arról, hogy a szervezet megfelel a rendelet 31. cikkében meghatározott összes követelménynek.
Ha a bejelentő hatóság megállapítja, hogy egy bejelentett szervezet már nem felel meg a 31. cikk követelményeinek, vagy nem teljesíti kötelezettségeit, a bejelentő hatóságnak szükség szerint korlátoznia, fel kell függesztenie vagy vissza kell vonnia a bejelentést. Minden ilyen intézkedésről haladéktalanul tájékoztatnia kell a Bizottságot és a többi tagállamot.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.