Az (EU) 2024/1689 rendelet 34. cikke — A bejelentett szervezetek működési kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 34. cikke meghatározza azokat a működési kötelezettségeket, amelyeknek a bejelentett szervezeteknek a kijelölésüket követően folyamatosan meg kell felelniük. A cikk előírja, hogy a bejelentett szervezetek a rendelet VII. mellékletében meghatározott eljárásoknak megfelelően végezzék el a megfelelőségértékeléseket, biztosítva az egységességet, a pártatlanságot és a műszaki szigorúságot az egész folyamat során.

A bejelentett szervezeteknek fenntartaniuk kell, és a bejelentő hatóság kérésére rendelkezésre kell bocsátaniuk az általuk végzett összes megfelelőségértékelési tevékenységet lefedő dokumentált eljárásokat. Elegendő számú személyzetet kell foglalkoztatniuk, akik rendelkeznek a kijelölésük hatálya alá tartozó specifikus MI-rendszer-típusokhoz és kockázati területekhez szükséges kompetenciával, képesítéssel és tapasztalattal.

A cikk szigorú titoktartási kötelezettséget ír elő: a bejelentett szervezeteknek és személyzetüknek az értékelési tevékenységek során szerzett összes információt bizalmasan kell kezelniük, kivéve a releváns nemzeti hatóság felé fennálló kötelezettségek alapján fennálló eseteket. Az összeférhetetlenséget szisztematikusan azonosítani, dokumentálni és elkerülni kell. A bejelentett szervezeteknek tevékenységeiknek megfelelő szakmai felelősségbiztosítást kell kötniük és fenntartaniuk.

Ha a bejelentett szervezet egyes értékelési feladatokat alvállalkozásba ad vagy leányvállalatot vesz igénybe, teljes mértékben felelős marad a munka minőségéért és eredményéért. Az alvállalkozóknak ugyanolyan követelményeknek kell megfelelniük, mint a bejelentett szervezetnek, és az értékelés alá vont szolgáltatót tájékoztatni kell minden alvállalkozói megállapodásról annak megkötése előtt.

Végül a bejelentett szervezeteknek részt kell venniük a releváns koordinációs tevékenységekben, és együtt kell működniük az illetékes hatóságokkal, a piacfelügyeleti hatóságokkal és a többi bejelentett szervezettel az egységes megfelelőségértékelési eljárások biztosítása érdekében az Unióban.

Mit jelent ez a gyakorlatban

A bejelentett szervként működő vagy azzá válni kívánó szervezetek számára a 34. cikk igényes és folyamatos megfelelési terhet jelent, nem pedig egyszeri kijelölési gyakorlatot.

A bejelentett szervezetek számára a cikk azt jelenti, hogy szilárd belső irányítási rendszereket kell kiépíteniük és fenntartaniuk, amelyek minden egyes megfelelőségértékelés minden lépését dokumentálják. A személyzeti döntéseket az érintett MI-területekre vonatkozó igazolt műszaki kompetenciának kell vezérelnie — egy orvosi MI-rendszerekre kijelölt bejelentett szervezetnek például igazolnia kell, hogy értékelői mind az MI-módszertant, mind a releváns orvosi eszközök szabályozási kontextusát értik. A személyzeti nyilvántartásokat, a képzési feljegyzéseket és a kompetencia-mátrixokat mind a bejelentő hatóság vizsgálatának vetik alá.

Az összeférhetetlenségi szabályzatoknak meg kell haladniuk a papíron tett kötelezettségvállalásokat. A bejelentett szervezeteknek aktívan szűrniük kell a személyzetük és az értékelésre benyújtó szolgáltatók közötti kapcsolatokat, és dokumentálniuk kell minden egyes szűrés eredményét. Ha összeférhetetlenséget azonosítanak, az érintett személyzetet ki kell vonni a releváns értékelésből.

Az alvállalkozással kapcsolatban bármely munka delegálása előtt gyakorlati átvilágításra van szükség: írásbeli megállapodások, kompetencia-ellenőrzés és előzetes értesítés az MI-rendszer szolgáltatójának. A bejelentett szervezet nem háríthatja el a felelősséget az alvállalkozásba adott munkáért, ha az értékelés később hiányosnak bizonyul.

A nagy kockázatú MI-rendszerek szolgáltatói számára a 34. cikk nagyrészt eljárási hátteret jelent — de a bejelentett szervezet kiválasztása szempontjából fontos. A szolgáltatóknak ellenőrizniük kell, hogy a jelölt bejelentett szervezet rendelkezik-e a termékkategóriájukra kiterjedő jelenlegi kijelölési hatókörrel, rendelkezik-e megfelelő biztosítással, és nyilvánosan közzé tette-e az átlátható eljárásokat. A szolgáltatók megtartják azt a jogot is, hogy tájékozódjanak az alvállalkozói megállapodásokról, és ezt figyelembe vehetik az értékelési tervezésükben.

A bejelentett szervezeteknek hozzá kell járulniuk a tágabb uniós felügyeleti architektúrához is, megosztva az információkat az Európai Mesterséges Intelligencia Hivatallal és hozzájárulva a fejlődő harmonizált értékelési szabványokhoz.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 34. cikk a III. cím 4. fejezetén belül (28–39. cikk) helyezkedik el, amely a bejelentett szervezetek teljes életciklusát szabályozza — a kijelöléstől a nyomon követésig és visszavonásig. Közvetlenül a 33. cikkre épül, amely meghatározza azokat az érdemi követelményeket, amelyeknek a szervezetnek meg kell felelnie a kijelölésre való jogosultsághoz, és a 35. cikk mellett kell olvasni, amely a II. mellékletben felsorolt termékbiztonsági szabályozású ágazatokban lévő nagy kockázatú MI-rendszerek megfelelőségértékelési folyamatát szabályozza.

A 43. cikk (Megfelelőségértékelés) meghatározza, hogy mikor kötelező a bejelentett szervezet bevonása harmadik fél által, szemben azzal, amikor a szolgáltató önállóan végezheti el az értékelést, ami alapvető kontextust nyújt a 34. cikk szerinti kötelezettségek hatókörének megértéséhez. A 44. cikk az értékelést követően kiadott tanúsítványokkal foglalkozik, míg a 45. cikk a bejelentett szervezetek kötelezettségeit szabályozza a kiadott tanúsítványok tekintetében, beleértve a felfüggesztést és visszavonást.

A tágabb felügyeleti elszámoltathatóság a 34. cikket a 70. cikkhez (Titoktartás) és a 74–77. cikkekhez kapcsolja, amelyek a piacfelügyeleti hatóságokat szabályozzák, mivel a bejelentett szervezeteknek együtt kell működniük a felügyeleti tevékenységekkel és kérelemre információt kell szolgáltatniuk az illetékes hatóságok számára.

Megfelelési ütemterv

Az (EU) 2024/1689 rendelet 2024. augusztus 1-jén lépett hatályba, az alkalmazása több időpontban lépcsőzetes.

A 34. cikk a harmadik fél általi megfelelőségértékelésnek alávetett nagy kockázatú MI-rendszereket szabályozó keretrendszerbe tartozik. A vonatkozó lépcsőzetes alkalmazási dátumok:

A bejelentett szervként való kijelölést kérelmező szervezeteknek jóval 2026 augusztusa előtt el kellett kezdeniük a kérelem folyamatát, figyelembe véve, hogy a kijelölési eljárások a nemzeti bejelentő hatóság általi értékelést és adott esetben az Európai Bizottság és más tagállamok bevonásával végzett szakértői felülvizsgálatot igényelnek.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A bejelentett szervezeteknek a VII. mellékletben meghatározott eljárásoknak megfelelően kell elvégezniük a megfelelőségértékeléseket, elegendő képzett személyzetet kell fenntartaniuk, bizalmas információkat kell kezelniük, szakmai felelősségbiztosítást kell kötniük, és kerülniük kell az összeférhetetlenséget. Együtt kell működniük a nemzeti illetékes hatóságokkal és a többi bejelentett szervezettel is.

Igen, de csak szigorú feltételek mellett. A bejelentett szervezet egyes megfelelőségértékelési tevékenységeket alvállalkozásba adhat vagy leányvállalatot vehet igénybe, feltéve, hogy tájékoztatja a szolgáltatót, ellenőrzi az alvállalkozó kompetenciáját, teljes felelősséget vállal az elvégzett munkáért, és biztosítja, hogy az alvállalkozó ugyanolyan követelményeknek felel meg, mint maga a bejelentett szervezet.

A 34. cikk előírja, hogy a bejelentett szervezeteknek megfelelő szakmai felelősségbiztosítással kell rendelkezniük. Ez azt hivatott biztosítani, hogy a szolgáltatóknak és az érintett feleknek legyen jogorvoslati lehetőségük, ha egy hibás értékelés hozzájárult a kárhoz vagy a meg nem feleléshez. A bejelentett szervezetnek folyamatos kötelezettsége van az általa kiadott tanúsítványok nyomon követésére, és szükség esetén azok visszavonására, felfüggesztésére vagy feltételekhez kötésére.

A bejelentett szervezetet kijelölő nemzeti bejelentő hatóság megtartja a folyamatos felügyeleti felelősséget. A bejelentett szervezeteknek kérelemre minden releváns információt meg kell adniuk, együtt kell működniük a piacfelügyeleti tevékenységekkel, és részt kell venniük az Európai Mesterséges Intelligencia Hivatal és a bejelentett szervezetek munkacsoportjai által szervezett koordinációs tevékenységekben.

A 34. cikk kifejezetten a III. mellékletben és szükség esetén a II. mellékletben felsorolt nagy kockázatú MI-rendszerek megfelelőségértékelési eljárásaival összefüggésben alkalmazandó. Kizárólag a nagy kockázatú MI-rendszerek igényelnek bejelentett szervezet általi harmadik fél általi megfelelőségértékelést; más MI-rendszerek szolgáltatói önállóan igazolják a megfelelőséget, és nem vonatkozik rájuk a bejelentett szervezet bevonása.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.