Az (EU) 2024/1689 rendelet 37. cikke — A bejelentett szervezetek kompetenciájának megtámadása. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A Hivatalos Szöveg Összefoglalója
Az (EU) 2024/1689 rendelet (EU MI-rendelet) 37. cikke felügyeleti mechanizmust hoz létre, amelyen keresztül a bejelentett szervezetek kompetenciája és folyamatos megfelelése formálisan megtámadható. Amennyiben a Bizottság vagy valamely tagállam aggályokat fogal meg arra vonatkozóan, hogy egy bejelentett szervezet nem felel meg, vagy már nem felel meg a 31. cikkben meghatározott bejelentési követelményeknek — vagy mulasztást követ el kötelezettségeinek teljesítésében —, az ügyet az adott szervezetért felelős bejelentő hatóság tudomására hozhatja.
Az ilyen megtámadás kézhezvételekor a bejelentő hatóság köteles indokolatlan késedelem nélkül kivizsgálni az ügyet. Meg kell vizsgálnia a benyújtott bizonyítékokat, és ahol a vizsgálat hiányosságokat tár fel, arányos korrekciós intézkedéseket kell hoznia, amelyek magukban foglalhatják feltételek előírását, a bejelentés hatókörének korlátozását, a bejelentés felfüggesztését vagy teljes visszavonását, a nem megfelelőség súlyától függően.
A bejelentő hatóságnak tájékoztatnia kell a Bizottságot és az összes többi tagállamot minden meghozott korlátozó intézkedésről és azok eredményéről. Ez az információmegosztási kötelezettség biztosítja az átláthatóságot és megakadályozza az eltérő bánásmódot az egységes piacon belül. Az érintett bejelentett szervezet megtartja a jogot észrevételek benyújtására az intézkedések meghozatala előtt, biztosítva az eljárási méltányosságot. A felfüggesztett vagy visszavont bejelentésű szervezet által már kiadott tanúsítványokra külön rendelkezések vonatkoznak azok folyamatos érvényességének vagy visszavonásának tekintetében.
Mit Jelent Ez a Gyakorlatban
A 37. cikk a III. cím 4. fejezetében létrehozott bejelentett szervezetek keretrendszer érvényesítési gerincét képezi. Olyan élő elszámoltathatósági csatornát hoz létre, amely egy bejelentett szervezet teljes életciklusa során működik — nem csupán a kezdeti kijelölés időpontjában.
A nagy kockázatú MI-rendszerek gyártói számára a cikknek közvetlen gyakorlati következményei vannak. A bejelentett szervezetek által végzett megfelelőségértékelések számos nagy kockázatú MI-rendszer EU-piacra kerülésének előfeltételei (lásd III. melléklet és 43. cikk). Ha az Ön megfelelőségértékelését elvégző szervezet bejelentése egy 37. cikk szerinti megtámadást követően felfüggesztésre vagy visszavonásra kerül, fel kell mérnie, hogy a korábban kiadott tanúsítványok érvényben maradnak-e, és hogy szükséges-e egy megfelelő szervezet általi újraértékelés a piachoz való folyamatos hozzáférés fenntartásához.
Maguk a bejelentett szervezetek számára a 37. cikk azt jelenti, hogy a kijelölés nem állandó státusz. Bármely tagállam vagy a Bizottság bármikor kezdeményezhet formális felülvizsgálatot nem megfelelőséggel kapcsolatos bizonyítékok alapján. A szervezeteknek ezért folyamatosan fenn kell tartaniuk a 31–36. cikkek követelményeinek való megfelelést — nem csupán a kezdeti kijelölés kérelmezésekor. A robusztus minőségirányítási rendszerek, az átlátható dokumentálási gyakorlatok és a bejelentő hatósággal való proaktív kommunikáció a sikeres megtámadás elleni elsődleges biztosítékok.
A bejelentő hatóságok számára a cikk kötelező vizsgálati kötelezettséget teremt. Egy hiteles megtámadás kézhezvétele nem mérlegelési kérdés; a hatóságnak cselekednie kell, dokumentálnia kell megállapításait, arányos intézkedéseket kell alkalmaznia, és jelentést kell tennie a Bizottságnak és társhatóságoknak. Ez felértékeli a tagállamok közötti értesítések és bizottsági áttételek kezelésére vonatkozó világos belső eljárások meglétét.
Gyakorlati példa: ha kiderül, hogy egy német bejelentett szervezet a szükséges műszaki dokumentáció-vizsgálat elvégzése nélkül tanúsított egy nagy kockázatú MI-alapú toborzóeszközt, Franciaország vagy a Bizottság a 37. cikk alapján felvetheti az ügyet, felszólítva az illetékes német bejelentő hatóságot a vizsgálatra, és potenciálisan felfüggesztve a szervezet jogát arra, hogy további tanúsítványokat adjon ki abban a termékkategóriában.
Főbb Kötelezettségek
- Bármely tagállam vagy a Bizottság bármikor megtámadhatja egy bejelentett szervezet kompetenciáját azáltal, hogy megalapozott aggályokat terjeszt a bejelentő hatóság elé, kötelező vizsgálatot indítva el.
- A bejelentő hatóságnak indokolatlan késedelem nélkül kell vizsgálatot lefolytatnia, meg kell vizsgálnia a 31–36. cikk megsértésének bizonyítékait, és indokolt következtetésre kell jutnia.
- Arányos korrekciós intézkedéseket kell alkalmazni ahol a hiányosságok megerősítést nyernek, a feltételek előírásától és hatóköri korlátozásoktól a bejelentés teljes felfüggesztéséig vagy visszavonásáig.
- Az eljárási méltányosságot be kell tartani — a bejelentett szervezetnek érdemi lehetőséget kell kapnia észrevételek benyújtására, mielőtt bármely korlátozó intézkedés véglegesítésre kerül.
- Minden korlátozó intézkedést és azok eredményét közölni kell a Bizottsággal és az összes többi tagállammal az átláthatóság és az EU-szerte egységes piaci felügyelet biztosítása érdekében.
- A felfüggesztett vagy visszavont bejelentésű bejelentett szervezeteknek azonnal be kell szüntetniük az érintett megfelelőségértékelési tevékenységeket, és az érintett időszak alatt kiadott tanúsítványok státuszát az alkalmazandó rendelkezésekkel összhangban kell rendezni.
Kapcsolat Más Cikkekkel
A 37. cikk nem olvasható elszigetelten, és szorosan összekapcsolódik a rendelet több más rendelkezésével. Azok az anyagi jogi követelmények, amelyek nem teljesítése 37. cikk szerinti megtámadást vált ki, a 31. cikkben (bejelentett szervezetekre vonatkozó követelmények) és a 32–36. cikkekben (bejelentési eljárás, NANDO információs rendszerek, a bejelentések módosításai és a bejelentett szervezetek kiegészítő kötelezettségei) kerülnek meghatározásra. A megfelelőségértékelési eljárásokat, amelyeket a bejelentett szervezeteknek helyesen kell elvégezniük, a 43. cikk és a VII. melléklet vonatkozó szakaszai rögzítik.
Ahol a megtámadás a bejelentés visszavonásához vezet, a már kiadott tanúsítványok következményei a 44. cikkhez (bejelentett szervezetek által kiadott tanúsítványok) és a 46. cikkhez (bejelentett szervezetek információval kapcsolatos kötelezettségei) kapcsolódnak. A 38. cikk kiegészíti a 37. cikket azáltal, hogy foglalkozik a MI-testület koordinációs és tanácsadói szerepével a bejelentő hatóságok közötti egységes felügyeleti gyakorlat biztosításában. A 74–76. cikkek szerinti piacfelügyeleti rendelkezések párhuzamos végrehajtási eszközöket biztosítanak termékszinten, míg a 37. cikk az intézményi szintre összpontosít — magára a szervezetre, nem pedig bármely egyedi MI-rendszerre.
Megfelelési Ütemterv
A 37. cikk a bejelentett szervezeteket és a nagy kockázatú MI-rendszerek megfelelőségértékelési keretrendszerét szabályozó rendelkezések körébe tartozik. Az EU MI-rendelete 2024. augusztus 1-jén lépett hatályba, húsz nappal a Hivatalos Lapban való közzétételét követően.
A III. cím 4. fejezetének rendelkezései — beleértve a 37. cikket — 2026. augusztus 2-án válnak teljes mértékben alkalmazandóvá, amely a III. mellékletben felsorolt nagy kockázatú MI-rendszerekre vonatkozó kötelezettségek általános alkalmazási dátuma (az I. melléklet hatálya alá tartozó rendszerek kivételével, amelyek egy részére 2027. augusztus 2-tól vonatkoznak). A bejelentő hatóságoknak és a leendő bejelentett szervezeteknek 2025 közepétől operatív szinten készen kellett volna állniuk, tekintettel arra, hogy a 31–36. cikkek szerinti kijelölési és bejelentési folyamatot be kell fejezni, mielőtt a szervezetek jogszerűen végezhetnek megfelelőségértékelést a 2026-os alkalmazási dátumon piacra kerülő termékek esetében.
A 37. cikk szerinti megtámadási mechanizmus attól a pillanattól működőképes, amikor a bejelentett szervezeteket formálisan kijelölik és megkezdik a tanúsítványok kiadását. A harmadik fél megfelelőségértékelésére támaszkodó gyártóknak figyelemmel kell kísérniük bejelentett szervezetük státuszát a NANDO adatbázison keresztül a termék teljes életciklusa során, mivel a piaci forgalomba hozatalt követően benyújtott megtámadásnak visszamenőleges következményei lehetnek a tanúsítvány érvényességére nézve.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Bármely tagállam vagy az Európai Bizottság megtámadhatja egy bejelentett szervezet kompetenciáját vagy a követelmények folyamatos teljesítését. A megtámadás az adott szervezetért felelős bejelentő hatóság formális vizsgálatát indítja el.
A bejelentő hatóságnak kötelessége kivizsgálni az ügyet, és ahol indokolt, korlátozni, felfüggeszteni vagy visszavonni a szervezet bejelentését. A Bizottságot és a többi tagállamot tájékoztatják az eredményről. Ha a szervezet nem megfelelőnek bizonyul, be kell szüntetnie az érintett területen végzett megfelelőségértékelési tevékenységeit.
Azáltal, hogy határokon átnyúló mechanizmust hoz létre a bejelentett szervezetek vizsgálatára, a 37. cikk biztosítja, hogy a nagy kockázatú MI-rendszerekre kiadott megfelelőségi értékelések megbízhatók legyenek. Az a szervezet, amelynek bejelentése felfüggesztésre vagy visszavonásra kerül, elveszíti az új tanúsítványok kiadásának jogát, megvédve a bevezetőket és a gyártókat attól, hogy nem minősített szervezet által kiadott értékelésekre támaszkodjanak.
Igen. Mielőtt a bejelentő hatóság korlátozó intézkedéseket hoz, lehetőséget kell adnia a bejelentett szervezetnek, hogy kifejtse álláspontját. Az audi alteram partem elve az eljárás egésze alatt érvényes, biztosítva az eljárási méltányosságot a felfüggesztés vagy visszavonás foganatosítása előtt.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.