Az (EU) 2024/1689 rendelet 43. cikke — Megfelelőségértékelés. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelőségi vonatkozások.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 43. cikke meghatározza azokat a megfelelőségértékelési eljárásokat, amelyeket a nagy kockázatú MI-rendszerek szolgáltatóinak követniük kell, mielőtt a rendszert az Európai Unió piacára hoznák vagy üzembe helyezik.

Az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek esetén — mint például a Gépirányelvnek, az Orvostechnikai eszközök rendeletének vagy a polgári légiközlekedés biztonsági szabályainak hatálya alá tartozó termékek — az adott ágazati jogszabályok alapján alkalmazandó megfelelőségértékelési eljárást kell alkalmazni, kiegészítve az MI-rendelet III. cím 2. fejezetének követelményeivel. Ha az ágazati jogszabályok nem írják elő harmadik fél bevonását, a szolgáltatónak az MI-rendelet VI. mellékletében meghatározott belső ellenőrzési eljárást kell követnie.

A III. mellékletben felsorolt nagy kockázatú MI-rendszerek esetén a 43. cikk két utat biztosít. Alapértelmezés szerint a szolgáltatók a VI. melléklet szerinti belső ellenőrzési eljárást követik. Azonban ha a rendszer magában foglalja természetes személyek valós idejű vagy utólagos távazonosítását biometrikus adatok alapján (kivéve a 6. cikk (3) bekezdése alapján kizártakat), vagy ha nem létezik valamennyi vonatkozó követelményt lefedő harmonizált szabvány, és nem fogadtak el közös specifikációt, az értékelést a VII. mellékletnek megfelelően bejelentett szervnek kell elvégeznie.

Minden nagy kockázatú MI-rendszert, amely az EU megfelelőségi nyilatkozat vagy tanúsítvány megszerzése után lényeges módosításon esik át, új megfelelőségértékelésnek kell alávetni. A cikk azt is megerősíti, hogy a bejelentett szerveket az értékelések elvégzése előtt be kell jelenteni a Bizottságnak és a tagállami hatóságoknak, és a kiadott tanúsítványok visszavonásig érvényben maradnak.

Mit jelent ez a gyakorlatban

A III. mellékletben felsorolt nagy kockázatú MI-rendszerek legtöbb szolgáltatója számára — amelyek olyan területeket fednek le, mint a foglalkoztatási szűrés, az oktatás, a hitelminősítés, a kritikus infrastruktúra-kezelés és az igazságszolgáltatás — a 43. cikk azt jelenti, hogy a belső önértékelés az alapértelmezett megfelelőségi út. A szolgáltató minőségirányítási rendszerének, műszaki dokumentációjának és megfelelőségi nyilvántartásainak rendben kell lenniük, mielőtt aláírják a megfelelőségi nyilatkozatot és felhelyezik a CE-jelölést. Külső auditor nem szükséges, kivéve ha a rendszer a bejelentett szerv bevonását előíró kategóriák egyikébe tartozik.

Azon szolgáltatók számára, amelyek rendszerei az I. melléklet szerinti ágazati jogszabályok hatálya alá tartoznak — például egy IIb osztályú orvostechnikai eszközbe beépített vagy biztonsági szempontból kritikus repülési berendezésben alkalmazott MI-rendszer esetén — az MI-rendelet szerinti megfelelőségértékelés rárakódik az ágazati eljárásra. Ez a gyakorlatban azt jelenti, hogy az Orvostechnikai eszközök rendelete alapján már kijelölt bejelentett szervet vagy a vonatkozó repülési hatóságot kell bevonni, biztosítva, hogy az adott szerv MI-specifikus követelmények értékelésére is illetékes legyen.

A 43. cikk operatív szempontból legjelentősebb aktiváló tényezője a lényeges módosítás utáni megfelelőségértékelés megismétlésének követelménye. A fejlesztőcsapatoknak és termékmenedzsereknek ezért formális változáskezelési ellenőrzési pontot kell beépíteniük az MI fejlesztési életciklusba: minden olyan frissítést, amely megváltoztatja a rendszer rendeltetését, teljesítményjellemzőit vagy kockázati profilját, a telepítés előtt a lényeges módosítás meghatározásával szemben kell értékelni.

Az importőrök és a forgalmazók nem felelnek maguk a megfelelőségértékelés elvégzéséért, de ellenőrizniük kell, hogy a szolgáltató elvégezte-e az eljárást, és hogy a dokumentáció rendelkezésre áll-e. A szabályozott szektorokban működő üzemeltetőknek a szállítói átvilágítás részeként meg kell kérniük az alkalmazandó értékelési út megerősítését.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 43. cikk nem olvasható önmagában. Ez a procedurális kifejeződése a 8–15. cikkekben (III. cím 2. fejezet) meghatározott anyagi jogi követelményeknek, amelyek meghatározzák azokat a technikai és irányítási szabványokat, amelyeknek a nagy kockázatú MI-rendszereknek meg kell felelniük — beleértve a kockázatkezelést, az adatkezelést, az átláthatóságot, az emberi felügyeletet, a pontosságot és a kiberbiztonság robusztusságát. Azt, hogy mi minősül nagy kockázatú MI-rendszernek — és következésképpen mi aktiválja a 43. cikket — a 6. cikk határozza meg az I. és III. melléklettel együtt olvasva.

A 43. cikkben hivatkozott belső ellenőrzési eljárás a VI. mellékletben részletezett, míg a bejelentett szervi eljárás a VII. mellékletben kerül meghatározásra. A 44. cikk szabályozza a bejelentett szervek által a VII. melléklet szerinti értékelés után kiadott tanúsítványokat, beleértve a felfüggesztés és visszavonás feltételeit. A 45. cikk a bejelentett szervek értékelés során fennálló kötelezettségeivel foglalkozik. A 47. cikk az EU megfelelőségi nyilatkozatot tartalmazza, amelyet a szolgáltatóknak az eljárás befejezésekor kell elkészíteniük. A 48. cikk a megfelelőségértékelés befejezéséhez köti a CE-jelölés 49. cikk szerinti felhelyezési jogát.

Azon szolgáltatók esetén, amelyek rendszerei szisztémikus kockázatot jelentő általános célú MI-modellekként is minősülnek, a VIII. cím szerinti kötelezettségekkel való kölcsönhatást is figyelembe kell venni a 43. cikk mellett.

Megfelelőségi ütemterv

Az (EU) 2024/1689 rendelet 2024. augusztus 1-jén lépett hatályba, az Európai Unió Hivatalos Lapjában 2024. július 12-én való közzétételét követő huszadik napon.

A 43. cikk nem alkalmazandó azonnal valamennyi nagy kockázatú MI-rendszerre. A 113. cikk által meghatározott fokozatos alkalmazási ütemterv azt jelenti, hogy:

A szolgáltatóknak a 2026. augusztusi határidőt kell az operatív megfelelőségi dátumnak tekinteniük a belső tervezés szempontjából, biztosítva, hogy a minőségirányítási rendszerek, a műszaki dokumentáció és az értékelési eljárások jóval előre legyenek működőképesek.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A megfelelőségértékelés az a folyamat, amelyen keresztül egy nagy kockázatú MI-rendszer szolgáltatója igazolja, hogy a rendszer megfelel az EU MI-rendelet III. cím 2. fejezetében meghatározott követelményeknek. A nagy kockázatú MI-rendszer típusától függően ezt a folyamatot a szolgáltató belső ellenőrzési eljárással maga is elvégezheti, vagy harmadik fél bejelentett szervének bevonása szükséges.

Az I. mellékletben felsorolt nagy kockázatú MI-rendszerek — amelyek az uniós harmonizációs jogszabályok hatálya alá tartozó termékekben (például gépekben, orvostechnikai eszközökben vagy polgári légiközlekedési berendezésekben) lévő MI-összetevőkre vonatkoznak — általában harmadik fél általi megfelelőségértékelést igényelnek, amennyiben az alkalmazandó ágazati jogszabályok ezt előírják. A III. mellékletben felsorolt MI-rendszerek, köztük a bűnüldöző hatóságok általi használatra szánt biometrikus azonosítási rendszerek, szintén harmadik fél bevonását igénylik a 43. cikk (1) bekezdése alapján.

Igen. Ha egy nagy kockázatú MI-rendszer egy, az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termék biztonsági összetevője, az MI-rendszer megfelelőségértékelése beilleszthető az adott ágazati jogszabályok alapján megkövetelt meglévő megfelelőségértékelési eljárásba, feltéve hogy az érintett bejelentett szerv mindkettőre illetékes.

Ha egy nagy kockázatú MI-rendszer, amely már kapott tanúsítványt vagy megfelelőségi nyilatkozatot, lényeges módosításon esik át — a 6. cikk szerinti meghatározásnak megfelelően —, a szolgáltatónak új megfelelőségértékelést kell elvégeznie. Ez biztosítja, hogy a biztonságot, a teljesítményt vagy a rendeltetést érintő változtatásokat értékeljék, mielőtt a módosított rendszert forgalomba hoznák vagy üzembe helyezik.

A 43. cikk a III. mellékletben felsorolt nagy kockázatú MI-rendszerek szolgáltatóira 2026. augusztus 2-án, az I. melléklet szerinti ágazati jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek szolgáltatóira legkésőbb 2027. augusztus 2-án válik alkalmazandóvá, az (EU) 2024/1689 rendelet 113. és 114. cikke által meghatározott fokozatos alkalmazási ütemterv szerint.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.