Az (EU) 2024/1689 rendelet 37. cikke — A bejelentett szervezetek kompetenciájának megtámadása. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A Hivatalos Szöveg Összefoglalója

Az (EU) 2024/1689 rendelet (EU MI-rendelet) 37. cikke felügyeleti mechanizmust hoz létre, amelyen keresztül a bejelentett szervezetek kompetenciája és folyamatos megfelelése formálisan megtámadható. Amennyiben a Bizottság vagy valamely tagállam aggályokat fogal meg arra vonatkozóan, hogy egy bejelentett szervezet nem felel meg, vagy már nem felel meg a 31. cikkben meghatározott bejelentési követelményeknek — vagy mulasztást követ el kötelezettségeinek teljesítésében —, az ügyet az adott szervezetért felelős bejelentő hatóság tudomására hozhatja.

Az ilyen megtámadás kézhezvételekor a bejelentő hatóság köteles indokolatlan késedelem nélkül kivizsgálni az ügyet. Meg kell vizsgálnia a benyújtott bizonyítékokat, és ahol a vizsgálat hiányosságokat tár fel, arányos korrekciós intézkedéseket kell hoznia, amelyek magukban foglalhatják feltételek előírását, a bejelentés hatókörének korlátozását, a bejelentés felfüggesztését vagy teljes visszavonását, a nem megfelelőség súlyától függően.

A bejelentő hatóságnak tájékoztatnia kell a Bizottságot és az összes többi tagállamot minden meghozott korlátozó intézkedésről és azok eredményéről. Ez az információmegosztási kötelezettség biztosítja az átláthatóságot és megakadályozza az eltérő bánásmódot az egységes piacon belül. Az érintett bejelentett szervezet megtartja a jogot észrevételek benyújtására az intézkedések meghozatala előtt, biztosítva az eljárási méltányosságot. A felfüggesztett vagy visszavont bejelentésű szervezet által már kiadott tanúsítványokra külön rendelkezések vonatkoznak azok folyamatos érvényességének vagy visszavonásának tekintetében.

Mit Jelent Ez a Gyakorlatban

A 37. cikk a III. cím 4. fejezetében létrehozott bejelentett szervezetek keretrendszer érvényesítési gerincét képezi. Olyan élő elszámoltathatósági csatornát hoz létre, amely egy bejelentett szervezet teljes életciklusa során működik — nem csupán a kezdeti kijelölés időpontjában.

A nagy kockázatú MI-rendszerek gyártói számára a cikknek közvetlen gyakorlati következményei vannak. A bejelentett szervezetek által végzett megfelelőségértékelések számos nagy kockázatú MI-rendszer EU-piacra kerülésének előfeltételei (lásd III. melléklet és 43. cikk). Ha az Ön megfelelőségértékelését elvégző szervezet bejelentése egy 37. cikk szerinti megtámadást követően felfüggesztésre vagy visszavonásra kerül, fel kell mérnie, hogy a korábban kiadott tanúsítványok érvényben maradnak-e, és hogy szükséges-e egy megfelelő szervezet általi újraértékelés a piachoz való folyamatos hozzáférés fenntartásához.

Maguk a bejelentett szervezetek számára a 37. cikk azt jelenti, hogy a kijelölés nem állandó státusz. Bármely tagállam vagy a Bizottság bármikor kezdeményezhet formális felülvizsgálatot nem megfelelőséggel kapcsolatos bizonyítékok alapján. A szervezeteknek ezért folyamatosan fenn kell tartaniuk a 31–36. cikkek követelményeinek való megfelelést — nem csupán a kezdeti kijelölés kérelmezésekor. A robusztus minőségirányítási rendszerek, az átlátható dokumentálási gyakorlatok és a bejelentő hatósággal való proaktív kommunikáció a sikeres megtámadás elleni elsődleges biztosítékok.

A bejelentő hatóságok számára a cikk kötelező vizsgálati kötelezettséget teremt. Egy hiteles megtámadás kézhezvétele nem mérlegelési kérdés; a hatóságnak cselekednie kell, dokumentálnia kell megállapításait, arányos intézkedéseket kell alkalmaznia, és jelentést kell tennie a Bizottságnak és társhatóságoknak. Ez felértékeli a tagállamok közötti értesítések és bizottsági áttételek kezelésére vonatkozó világos belső eljárások meglétét.

Gyakorlati példa: ha kiderül, hogy egy német bejelentett szervezet a szükséges műszaki dokumentáció-vizsgálat elvégzése nélkül tanúsított egy nagy kockázatú MI-alapú toborzóeszközt, Franciaország vagy a Bizottság a 37. cikk alapján felvetheti az ügyet, felszólítva az illetékes német bejelentő hatóságot a vizsgálatra, és potenciálisan felfüggesztve a szervezet jogát arra, hogy további tanúsítványokat adjon ki abban a termékkategóriában.

Főbb Kötelezettségek

Kapcsolat Más Cikkekkel

A 37. cikk nem olvasható elszigetelten, és szorosan összekapcsolódik a rendelet több más rendelkezésével. Azok az anyagi jogi követelmények, amelyek nem teljesítése 37. cikk szerinti megtámadást vált ki, a 31. cikkben (bejelentett szervezetekre vonatkozó követelmények) és a 32–36. cikkekben (bejelentési eljárás, NANDO információs rendszerek, a bejelentések módosításai és a bejelentett szervezetek kiegészítő kötelezettségei) kerülnek meghatározásra. A megfelelőségértékelési eljárásokat, amelyeket a bejelentett szervezeteknek helyesen kell elvégezniük, a 43. cikk és a VII. melléklet vonatkozó szakaszai rögzítik.

Ahol a megtámadás a bejelentés visszavonásához vezet, a már kiadott tanúsítványok következményei a 44. cikkhez (bejelentett szervezetek által kiadott tanúsítványok) és a 46. cikkhez (bejelentett szervezetek információval kapcsolatos kötelezettségei) kapcsolódnak. A 38. cikk kiegészíti a 37. cikket azáltal, hogy foglalkozik a MI-testület koordinációs és tanácsadói szerepével a bejelentő hatóságok közötti egységes felügyeleti gyakorlat biztosításában. A 74–76. cikkek szerinti piacfelügyeleti rendelkezések párhuzamos végrehajtási eszközöket biztosítanak termékszinten, míg a 37. cikk az intézményi szintre összpontosít — magára a szervezetre, nem pedig bármely egyedi MI-rendszerre.

Megfelelési Ütemterv

A 37. cikk a bejelentett szervezeteket és a nagy kockázatú MI-rendszerek megfelelőségértékelési keretrendszerét szabályozó rendelkezések körébe tartozik. Az EU MI-rendelete 2024. augusztus 1-jén lépett hatályba, húsz nappal a Hivatalos Lapban való közzétételét követően.

A III. cím 4. fejezetének rendelkezései — beleértve a 37. cikket — 2026. augusztus 2-án válnak teljes mértékben alkalmazandóvá, amely a III. mellékletben felsorolt nagy kockázatú MI-rendszerekre vonatkozó kötelezettségek általános alkalmazási dátuma (az I. melléklet hatálya alá tartozó rendszerek kivételével, amelyek egy részére 2027. augusztus 2-tól vonatkoznak). A bejelentő hatóságoknak és a leendő bejelentett szervezeteknek 2025 közepétől operatív szinten készen kellett volna állniuk, tekintettel arra, hogy a 31–36. cikkek szerinti kijelölési és bejelentési folyamatot be kell fejezni, mielőtt a szervezetek jogszerűen végezhetnek megfelelőségértékelést a 2026-os alkalmazási dátumon piacra kerülő termékek esetében.

A 37. cikk szerinti megtámadási mechanizmus attól a pillanattól működőképes, amikor a bejelentett szervezeteket formálisan kijelölik és megkezdik a tanúsítványok kiadását. A harmadik fél megfelelőségértékelésére támaszkodó gyártóknak figyelemmel kell kísérniük bejelentett szervezetük státuszát a NANDO adatbázison keresztül a termék teljes életciklusa során, mivel a piaci forgalomba hozatalt követően benyújtott megtámadásnak visszamenőleges következményei lehetnek a tanúsítvány érvényességére nézve.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Bármely tagállam vagy az Európai Bizottság megtámadhatja egy bejelentett szervezet kompetenciáját vagy a követelmények folyamatos teljesítését. A megtámadás az adott szervezetért felelős bejelentő hatóság formális vizsgálatát indítja el.

A bejelentő hatóságnak kötelessége kivizsgálni az ügyet, és ahol indokolt, korlátozni, felfüggeszteni vagy visszavonni a szervezet bejelentését. A Bizottságot és a többi tagállamot tájékoztatják az eredményről. Ha a szervezet nem megfelelőnek bizonyul, be kell szüntetnie az érintett területen végzett megfelelőségértékelési tevékenységeit.

Azáltal, hogy határokon átnyúló mechanizmust hoz létre a bejelentett szervezetek vizsgálatára, a 37. cikk biztosítja, hogy a nagy kockázatú MI-rendszerekre kiadott megfelelőségi értékelések megbízhatók legyenek. Az a szervezet, amelynek bejelentése felfüggesztésre vagy visszavonásra kerül, elveszíti az új tanúsítványok kiadásának jogát, megvédve a bevezetőket és a gyártókat attól, hogy nem minősített szervezet által kiadott értékelésekre támaszkodjanak.

Igen. Mielőtt a bejelentő hatóság korlátozó intézkedéseket hoz, lehetőséget kell adnia a bejelentett szervezetnek, hogy kifejtse álláspontját. Az audi alteram partem elve az eljárás egésze alatt érvényes, biztosítva az eljárási méltányosságot a felfüggesztés vagy visszavonás foganatosítása előtt.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.