Az (EU) 2024/1689 rendelet 34. cikke — A bejelentett szervezetek működési kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalója
Az (EU) 2024/1689 rendelet 34. cikke meghatározza azokat a működési kötelezettségeket, amelyeknek a bejelentett szervezeteknek a kijelölésüket követően folyamatosan meg kell felelniük. A cikk előírja, hogy a bejelentett szervezetek a rendelet VII. mellékletében meghatározott eljárásoknak megfelelően végezzék el a megfelelőségértékeléseket, biztosítva az egységességet, a pártatlanságot és a műszaki szigorúságot az egész folyamat során.
A bejelentett szervezeteknek fenntartaniuk kell, és a bejelentő hatóság kérésére rendelkezésre kell bocsátaniuk az általuk végzett összes megfelelőségértékelési tevékenységet lefedő dokumentált eljárásokat. Elegendő számú személyzetet kell foglalkoztatniuk, akik rendelkeznek a kijelölésük hatálya alá tartozó specifikus MI-rendszer-típusokhoz és kockázati területekhez szükséges kompetenciával, képesítéssel és tapasztalattal.
A cikk szigorú titoktartási kötelezettséget ír elő: a bejelentett szervezeteknek és személyzetüknek az értékelési tevékenységek során szerzett összes információt bizalmasan kell kezelniük, kivéve a releváns nemzeti hatóság felé fennálló kötelezettségek alapján fennálló eseteket. Az összeférhetetlenséget szisztematikusan azonosítani, dokumentálni és elkerülni kell. A bejelentett szervezeteknek tevékenységeiknek megfelelő szakmai felelősségbiztosítást kell kötniük és fenntartaniuk.
Ha a bejelentett szervezet egyes értékelési feladatokat alvállalkozásba ad vagy leányvállalatot vesz igénybe, teljes mértékben felelős marad a munka minőségéért és eredményéért. Az alvállalkozóknak ugyanolyan követelményeknek kell megfelelniük, mint a bejelentett szervezetnek, és az értékelés alá vont szolgáltatót tájékoztatni kell minden alvállalkozói megállapodásról annak megkötése előtt.
Végül a bejelentett szervezeteknek részt kell venniük a releváns koordinációs tevékenységekben, és együtt kell működniük az illetékes hatóságokkal, a piacfelügyeleti hatóságokkal és a többi bejelentett szervezettel az egységes megfelelőségértékelési eljárások biztosítása érdekében az Unióban.
Mit jelent ez a gyakorlatban
A bejelentett szervként működő vagy azzá válni kívánó szervezetek számára a 34. cikk igényes és folyamatos megfelelési terhet jelent, nem pedig egyszeri kijelölési gyakorlatot.
A bejelentett szervezetek számára a cikk azt jelenti, hogy szilárd belső irányítási rendszereket kell kiépíteniük és fenntartaniuk, amelyek minden egyes megfelelőségértékelés minden lépését dokumentálják. A személyzeti döntéseket az érintett MI-területekre vonatkozó igazolt műszaki kompetenciának kell vezérelnie — egy orvosi MI-rendszerekre kijelölt bejelentett szervezetnek például igazolnia kell, hogy értékelői mind az MI-módszertant, mind a releváns orvosi eszközök szabályozási kontextusát értik. A személyzeti nyilvántartásokat, a képzési feljegyzéseket és a kompetencia-mátrixokat mind a bejelentő hatóság vizsgálatának vetik alá.
Az összeférhetetlenségi szabályzatoknak meg kell haladniuk a papíron tett kötelezettségvállalásokat. A bejelentett szervezeteknek aktívan szűrniük kell a személyzetük és az értékelésre benyújtó szolgáltatók közötti kapcsolatokat, és dokumentálniuk kell minden egyes szűrés eredményét. Ha összeférhetetlenséget azonosítanak, az érintett személyzetet ki kell vonni a releváns értékelésből.
Az alvállalkozással kapcsolatban bármely munka delegálása előtt gyakorlati átvilágításra van szükség: írásbeli megállapodások, kompetencia-ellenőrzés és előzetes értesítés az MI-rendszer szolgáltatójának. A bejelentett szervezet nem háríthatja el a felelősséget az alvállalkozásba adott munkáért, ha az értékelés később hiányosnak bizonyul.
A nagy kockázatú MI-rendszerek szolgáltatói számára a 34. cikk nagyrészt eljárási hátteret jelent — de a bejelentett szervezet kiválasztása szempontjából fontos. A szolgáltatóknak ellenőrizniük kell, hogy a jelölt bejelentett szervezet rendelkezik-e a termékkategóriájukra kiterjedő jelenlegi kijelölési hatókörrel, rendelkezik-e megfelelő biztosítással, és nyilvánosan közzé tette-e az átlátható eljárásokat. A szolgáltatók megtartják azt a jogot is, hogy tájékozódjanak az alvállalkozói megállapodásokról, és ezt figyelembe vehetik az értékelési tervezésükben.
A bejelentett szervezeteknek hozzá kell járulniuk a tágabb uniós felügyeleti architektúrához is, megosztva az információkat az Európai Mesterséges Intelligencia Hivatallal és hozzájárulva a fejlődő harmonizált értékelési szabványokhoz.
Főbb kötelezettségek
- Megfelelőségértékelési eljárások: A bejelentett szervezeteknek minden értékelést a rendelet VII. mellékletében meghatározott eljárásoknak megfelelően kell elvégezniük, minden értékelési tevékenységre dokumentált folyamatokat fenntartva.
- Kompetencia és személyzet: Elegendő képzett személyzetnek kell mindig rendelkezésre állnia, akiknek szaktudása illeszkedik a szervezet kijelölésének hatálya alá tartozó MI-rendszerek konkrét típusához és kockázati területéhez.
- Titoktartás: A megfelelőségértékelési tevékenységek során szerzett összes információt bizalmasan kell kezelni, kivéve ha a nyilvánosságra hozatalt a releváns nemzeti hatóság vagy az uniós jog előírja.
- Összeférhetetlenség-kezelés: A bejelentett szervezeteknek szisztematikusan azonosítaniuk és ki kell zárniuk az összeférhetetlenséget, dokumentálva minden egyes értékelés szűrési folyamatát és biztosítva a pártatlanságot minden szakaszban.
- Szakmai felelősségbiztosítás: Megfelelő biztosítást kell folyamatosan fenntartani a bejelentett szervezet megfelelőségértékelési tevékenységeinek fedezésére, jogorvoslatot biztosítva hibás vagy hiányos értékelés esetén.
- Alvállalkozás és leányvállalat igénybevétele: Ha feladatokat alvállalkozásba adnak vagy leányvállalatra bízzák, a bejelentett szervezet teljes felelős marad, ugyanolyan szabványok alapján kell ellenőriznie az alvállalkozó kompetenciáját, és az alvállalkozás megkezdése előtt tájékoztatnia kell a szolgáltatót.
Kapcsolat más cikkekkel
A 34. cikk a III. cím 4. fejezetén belül (28–39. cikk) helyezkedik el, amely a bejelentett szervezetek teljes életciklusát szabályozza — a kijelöléstől a nyomon követésig és visszavonásig. Közvetlenül a 33. cikkre épül, amely meghatározza azokat az érdemi követelményeket, amelyeknek a szervezetnek meg kell felelnie a kijelölésre való jogosultsághoz, és a 35. cikk mellett kell olvasni, amely a II. mellékletben felsorolt termékbiztonsági szabályozású ágazatokban lévő nagy kockázatú MI-rendszerek megfelelőségértékelési folyamatát szabályozza.
A 43. cikk (Megfelelőségértékelés) meghatározza, hogy mikor kötelező a bejelentett szervezet bevonása harmadik fél által, szemben azzal, amikor a szolgáltató önállóan végezheti el az értékelést, ami alapvető kontextust nyújt a 34. cikk szerinti kötelezettségek hatókörének megértéséhez. A 44. cikk az értékelést követően kiadott tanúsítványokkal foglalkozik, míg a 45. cikk a bejelentett szervezetek kötelezettségeit szabályozza a kiadott tanúsítványok tekintetében, beleértve a felfüggesztést és visszavonást.
A tágabb felügyeleti elszámoltathatóság a 34. cikket a 70. cikkhez (Titoktartás) és a 74–77. cikkekhez kapcsolja, amelyek a piacfelügyeleti hatóságokat szabályozzák, mivel a bejelentett szervezeteknek együtt kell működniük a felügyeleti tevékenységekkel és kérelemre információt kell szolgáltatniuk az illetékes hatóságok számára.
Megfelelési ütemterv
Az (EU) 2024/1689 rendelet 2024. augusztus 1-jén lépett hatályba, az alkalmazása több időpontban lépcsőzetes.
A 34. cikk a harmadik fél általi megfelelőségértékelésnek alávetett nagy kockázatú MI-rendszereket szabályozó keretrendszerbe tartozik. A vonatkozó lépcsőzetes alkalmazási dátumok:
- 2024. augusztus 1. — Hatálybalépés. A rendelet kötelező érvényű uniós joggá vált; a tagállamok megkezdték a bejelentő hatósági struktúrákra vonatkozó előkészítő munkálatokat.
- 2025. február — Hatályba léptek a tiltott MI-gyakorlatok (5. cikk). A legtöbb nagy kockázatú kategóriára vonatkozó bejelentett szervezeti kötelezettségek még nem voltak aktívak.
- 2025. augusztus — Alkalmazandóvá váltak az általános célú MI-modellekre vonatkozó kötelezettségek. A bejelentett szervezeti rendelkezések a nagy kockázatú rendszerek esetében előkészítési fázisban maradtak.
- 2026. augusztus 2. — A III. cím rendelkezéseinek, köztük a 34. cikknek teljes körű alkalmazása a III. mellékletben felsorolt nagy kockázatú MI-rendszerek esetében. A bejelentett szervezeteknek e dátumig működési szempontból meg kell felelniük, és a kijelölt nemzeti bejelentő hatóságoknak teljes mértékben működőképesnek kell lenniük.
- 2027. augusztus 2. — Meghosszabbított határidő a II. mellékletben felsorolt meglévő uniós harmonizációs jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek esetében, amelyeket 2026 augusztusa előtt hoznak forgalomba vagy helyeznek üzembe.
A bejelentett szervként való kijelölést kérelmező szervezeteknek jóval 2026 augusztusa előtt el kellett kezdeniük a kérelem folyamatát, figyelembe véve, hogy a kijelölési eljárások a nemzeti bejelentő hatóság általi értékelést és adott esetben az Európai Bizottság és más tagállamok bevonásával végzett szakértői felülvizsgálatot igényelnek.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A bejelentett szervezeteknek a VII. mellékletben meghatározott eljárásoknak megfelelően kell elvégezniük a megfelelőségértékeléseket, elegendő képzett személyzetet kell fenntartaniuk, bizalmas információkat kell kezelniük, szakmai felelősségbiztosítást kell kötniük, és kerülniük kell az összeférhetetlenséget. Együtt kell működniük a nemzeti illetékes hatóságokkal és a többi bejelentett szervezettel is.
Igen, de csak szigorú feltételek mellett. A bejelentett szervezet egyes megfelelőségértékelési tevékenységeket alvállalkozásba adhat vagy leányvállalatot vehet igénybe, feltéve, hogy tájékoztatja a szolgáltatót, ellenőrzi az alvállalkozó kompetenciáját, teljes felelősséget vállal az elvégzett munkáért, és biztosítja, hogy az alvállalkozó ugyanolyan követelményeknek felel meg, mint maga a bejelentett szervezet.
A 34. cikk előírja, hogy a bejelentett szervezeteknek megfelelő szakmai felelősségbiztosítással kell rendelkezniük. Ez azt hivatott biztosítani, hogy a szolgáltatóknak és az érintett feleknek legyen jogorvoslati lehetőségük, ha egy hibás értékelés hozzájárult a kárhoz vagy a meg nem feleléshez. A bejelentett szervezetnek folyamatos kötelezettsége van az általa kiadott tanúsítványok nyomon követésére, és szükség esetén azok visszavonására, felfüggesztésére vagy feltételekhez kötésére.
A bejelentett szervezetet kijelölő nemzeti bejelentő hatóság megtartja a folyamatos felügyeleti felelősséget. A bejelentett szervezeteknek kérelemre minden releváns információt meg kell adniuk, együtt kell működniük a piacfelügyeleti tevékenységekkel, és részt kell venniük az Európai Mesterséges Intelligencia Hivatal és a bejelentett szervezetek munkacsoportjai által szervezett koordinációs tevékenységekben.
A 34. cikk kifejezetten a III. mellékletben és szükség esetén a II. mellékletben felsorolt nagy kockázatú MI-rendszerek megfelelőségértékelési eljárásaival összefüggésben alkalmazandó. Kizárólag a nagy kockázatú MI-rendszerek igényelnek bejelentett szervezet általi harmadik fél általi megfelelőségértékelést; más MI-rendszerek szolgáltatói önállóan igazolják a megfelelőséget, és nem vonatkozik rájuk a bejelentett szervezet bevonása.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.