Az (EU) 2024/1689 rendelet 34. cikke — A bejelentett szervezetek működési kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 34. cikke meghatározza azokat a működési kötelezettségeket, amelyeknek a bejelentett szervezeteknek a kijelölésüket követően folyamatosan meg kell felelniük. A cikk előírja, hogy a bejelentett szervezetek a rendelet VII. mellékletében meghatározott eljárásoknak megfelelően végezzék el a megfelelőségértékeléseket, biztosítva az egységességet, a pártatlanságot és a műszaki szigorúságot az egész folyamat során.

A bejelentett szervezeteknek fenntartaniuk kell, és a bejelentő hatóság kérésére rendelkezésre kell bocsátaniuk az általuk végzett összes megfelelőségértékelési tevékenységet lefedő dokumentált eljárásokat. Elegendő számú személyzetet kell foglalkoztatniuk, akik rendelkeznek a kijelölésük hatálya alá tartozó specifikus MI-rendszer-típusokhoz és kockázati területekhez szükséges kompetenciával, képesítéssel és tapasztalattal.

A cikk szigorú titoktartási kötelezettséget ír elő: a bejelentett szervezeteknek és személyzetüknek az értékelési tevékenységek során szerzett összes információt bizalmasan kell kezelniük, kivéve a releváns nemzeti hatóság felé fennálló kötelezettségek alapján fennálló eseteket. Az összeférhetetlenséget szisztematikusan azonosítani, dokumentálni és elkerülni kell. A bejelentett szervezeteknek tevékenységeiknek megfelelő szakmai felelősségbiztosítást kell kötniük és fenntartaniuk.

Ha a bejelentett szervezet egyes értékelési feladatokat alvállalkozásba ad vagy leányvállalatot vesz igénybe, teljes mértékben felelős marad a munka minőségéért és eredményéért. Az alvállalkozóknak ugyanolyan követelményeknek kell megfelelniük, mint a bejelentett szervezetnek, és az értékelés alá vont szolgáltatót tájékoztatni kell minden alvállalkozói megállapodásról annak megkötése előtt.

Végül a bejelentett szervezeteknek részt kell venniük a releváns koordinációs tevékenységekben, és együtt kell működniük az illetékes hatóságokkal, a piacfelügyeleti hatóságokkal és a többi bejelentett szervezettel az egységes megfelelőségértékelési eljárások biztosítása érdekében az Unióban.

Mit jelent ez a gyakorlatban

A bejelentett szervként működő vagy azzá válni kívánó szervezetek számára a 34. cikk igényes és folyamatos megfelelési terhet jelent, nem pedig egyszeri kijelölési gyakorlatot.

A bejelentett szervezetek számára a cikk azt jelenti, hogy szilárd belső irányítási rendszereket kell kiépíteniük és fenntartaniuk, amelyek minden egyes megfelelőségértékelés minden lépését dokumentálják. A személyzeti döntéseket az érintett MI-területekre vonatkozó igazolt műszaki kompetenciának kell vezérelnie — egy orvosi MI-rendszerekre kijelölt bejelentett szervezetnek például igazolnia kell, hogy értékelői mind az MI-módszertant, mind a releváns orvosi eszközök szabályozási kontextusát értik. A személyzeti nyilvántartásokat, a képzési feljegyzéseket és a kompetencia-mátrixokat mind a bejelentő hatóság vizsgálatának vetik alá.

Az összeférhetetlenségi szabályzatoknak meg kell haladniuk a papíron tett kötelezettségvállalásokat. A bejelentett szervezeteknek aktívan szűrniük kell a személyzetük és az értékelésre benyújtó szolgáltatók közötti kapcsolatokat, és dokumentálniuk kell minden egyes szűrés eredményét. Ha összeférhetetlenséget azonosítanak, az érintett személyzetet ki kell vonni a releváns értékelésből.

Az alvállalkozással kapcsolatban bármely munka delegálása előtt gyakorlati átvilágításra van szükség: írásbeli megállapodások, kompetencia-ellenőrzés és előzetes értesítés az MI-rendszer szolgáltatójának. A bejelentett szervezet nem háríthatja el a felelősséget az alvállalkozásba adott munkáért, ha az értékelés később hiányosnak bizonyul.

A nagy kockázatú MI-rendszerek szolgáltatói számára a 34. cikk nagyrészt eljárási hátteret jelent — de a bejelentett szervezet kiválasztása szempontjából fontos. A szolgáltatóknak ellenőrizniük kell, hogy a jelölt bejelentett szervezet rendelkezik-e a termékkategóriájukra kiterjedő jelenlegi kijelölési hatókörrel, rendelkezik-e megfelelő biztosítással, és nyilvánosan közzé tette-e az átlátható eljárásokat. A szolgáltatók megtartják azt a jogot is, hogy tájékozódjanak az alvállalkozói megállapodásokról, és ezt figyelembe vehetik az értékelési tervezésükben.

A bejelentett szervezeteknek hozzá kell járulniuk a tágabb uniós felügyeleti architektúrához is, megosztva az információkat az Európai Mesterséges Intelligencia Hivatallal és hozzájárulva a fejlődő harmonizált értékelési szabványokhoz.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 34. cikk a III. cím 4. fejezetén belül (28–39. cikk) helyezkedik el, amely a bejelentett szervezetek teljes életciklusát szabályozza — a kijelöléstől a nyomon követésig és visszavonásig. Közvetlenül a 33. cikkre épül, amely meghatározza azokat az érdemi követelményeket, amelyeknek a szervezetnek meg kell felelnie a kijelölésre való jogosultsághoz, és a 35. cikk mellett kell olvasni, amely a II. mellékletben felsorolt termékbiztonsági szabályozású ágazatokban lévő nagy kockázatú MI-rendszerek megfelelőségértékelési folyamatát szabályozza.

A 43. cikk (Megfelelőségértékelés) meghatározza, hogy mikor kötelező a bejelentett szervezet bevonása harmadik fél által, szemben azzal, amikor a szolgáltató önállóan végezheti el az értékelést, ami alapvető kontextust nyújt a 34. cikk szerinti kötelezettségek hatókörének megértéséhez. A 44. cikk az értékelést követően kiadott tanúsítványokkal foglalkozik, míg a 45. cikk a bejelentett szervezetek kötelezettségeit szabályozza a kiadott tanúsítványok tekintetében, beleértve a felfüggesztést és visszavonást.

A tágabb felügyeleti elszámoltathatóság a 34. cikket a 70. cikkhez (Titoktartás) és a 74–77. cikkekhez kapcsolja, amelyek a piacfelügyeleti hatóságokat szabályozzák, mivel a bejelentett szervezeteknek együtt kell működniük a felügyeleti tevékenységekkel és kérelemre információt kell szolgáltatniuk az illetékes hatóságok számára.

Megfelelési ütemterv

Az (EU) 2024/1689 rendelet 2024. augusztus 1-jén lépett hatályba, az alkalmazása több időpontban lépcsőzetes.

A 34. cikk a harmadik fél általi megfelelőségértékelésnek alávetett nagy kockázatú MI-rendszereket szabályozó keretrendszerbe tartozik. A vonatkozó lépcsőzetes alkalmazási dátumok:

A bejelentett szervként való kijelölést kérelmező szervezeteknek jóval 2026 augusztusa előtt el kellett kezdeniük a kérelem folyamatát, figyelembe véve, hogy a kijelölési eljárások a nemzeti bejelentő hatóság általi értékelést és adott esetben az Európai Bizottság és más tagállamok bevonásával végzett szakértői felülvizsgálatot igényelnek.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

A bejelentett szervezeteknek a VII. mellékletben meghatározott eljárásoknak megfelelően kell elvégezniük a megfelelőségértékeléseket, elegendő képzett személyzetet kell fenntartaniuk, bizalmas információkat kell kezelniük, szakmai felelősségbiztosítást kell kötniük, és kerülniük kell az összeférhetetlenséget. Együtt kell működniük a nemzeti illetékes hatóságokkal és a többi bejelentett szervezettel is.

Igen, de csak szigorú feltételek mellett. A bejelentett szervezet egyes megfelelőségértékelési tevékenységeket alvállalkozásba adhat vagy leányvállalatot vehet igénybe, feltéve, hogy tájékoztatja a szolgáltatót, ellenőrzi az alvállalkozó kompetenciáját, teljes felelősséget vállal az elvégzett munkáért, és biztosítja, hogy az alvállalkozó ugyanolyan követelményeknek felel meg, mint maga a bejelentett szervezet.

A 34. cikk előírja, hogy a bejelentett szervezeteknek megfelelő szakmai felelősségbiztosítással kell rendelkezniük. Ez azt hivatott biztosítani, hogy a szolgáltatóknak és az érintett feleknek legyen jogorvoslati lehetőségük, ha egy hibás értékelés hozzájárult a kárhoz vagy a meg nem feleléshez. A bejelentett szervezetnek folyamatos kötelezettsége van az általa kiadott tanúsítványok nyomon követésére, és szükség esetén azok visszavonására, felfüggesztésére vagy feltételekhez kötésére.

A bejelentett szervezetet kijelölő nemzeti bejelentő hatóság megtartja a folyamatos felügyeleti felelősséget. A bejelentett szervezeteknek kérelemre minden releváns információt meg kell adniuk, együtt kell működniük a piacfelügyeleti tevékenységekkel, és részt kell venniük az Európai Mesterséges Intelligencia Hivatal és a bejelentett szervezetek munkacsoportjai által szervezett koordinációs tevékenységekben.

A 34. cikk kifejezetten a III. mellékletben és szükség esetén a II. mellékletben felsorolt nagy kockázatú MI-rendszerek megfelelőségértékelési eljárásaival összefüggésben alkalmazandó. Kizárólag a nagy kockázatú MI-rendszerek igényelnek bejelentett szervezet általi harmadik fél általi megfelelőségértékelést; más MI-rendszerek szolgáltatói önállóan igazolják a megfelelőséget, és nem vonatkozik rájuk a bejelentett szervezet bevonása.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.