Az (EU) 2024/1689 rendelet 43. cikke — Megfelelőségértékelés. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelőségi vonatkozások.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 43. cikke meghatározza azokat a megfelelőségértékelési eljárásokat, amelyeket a nagy kockázatú MI-rendszerek szolgáltatóinak követniük kell, mielőtt a rendszert az Európai Unió piacára hoznák vagy üzembe helyezik.

Az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek esetén — mint például a Gépirányelvnek, az Orvostechnikai eszközök rendeletének vagy a polgári légiközlekedés biztonsági szabályainak hatálya alá tartozó termékek — az adott ágazati jogszabályok alapján alkalmazandó megfelelőségértékelési eljárást kell alkalmazni, kiegészítve az MI-rendelet III. cím 2. fejezetének követelményeivel. Ha az ágazati jogszabályok nem írják elő harmadik fél bevonását, a szolgáltatónak az MI-rendelet VI. mellékletében meghatározott belső ellenőrzési eljárást kell követnie.

A III. mellékletben felsorolt nagy kockázatú MI-rendszerek esetén a 43. cikk két utat biztosít. Alapértelmezés szerint a szolgáltatók a VI. melléklet szerinti belső ellenőrzési eljárást követik. Azonban ha a rendszer magában foglalja természetes személyek valós idejű vagy utólagos távazonosítását biometrikus adatok alapján (kivéve a 6. cikk (3) bekezdése alapján kizártakat), vagy ha nem létezik valamennyi vonatkozó követelményt lefedő harmonizált szabvány, és nem fogadtak el közös specifikációt, az értékelést a VII. mellékletnek megfelelően bejelentett szervnek kell elvégeznie.

Minden nagy kockázatú MI-rendszert, amely az EU megfelelőségi nyilatkozat vagy tanúsítvány megszerzése után lényeges módosításon esik át, új megfelelőségértékelésnek kell alávetni. A cikk azt is megerősíti, hogy a bejelentett szerveket az értékelések elvégzése előtt be kell jelenteni a Bizottságnak és a tagállami hatóságoknak, és a kiadott tanúsítványok visszavonásig érvényben maradnak.

Mit jelent ez a gyakorlatban

A III. mellékletben felsorolt nagy kockázatú MI-rendszerek legtöbb szolgáltatója számára — amelyek olyan területeket fednek le, mint a foglalkoztatási szűrés, az oktatás, a hitelminősítés, a kritikus infrastruktúra-kezelés és az igazságszolgáltatás — a 43. cikk azt jelenti, hogy a belső önértékelés az alapértelmezett megfelelőségi út. A szolgáltató minőségirányítási rendszerének, műszaki dokumentációjának és megfelelőségi nyilvántartásainak rendben kell lenniük, mielőtt aláírják a megfelelőségi nyilatkozatot és felhelyezik a CE-jelölést. Külső auditor nem szükséges, kivéve ha a rendszer a bejelentett szerv bevonását előíró kategóriák egyikébe tartozik.

Azon szolgáltatók számára, amelyek rendszerei az I. melléklet szerinti ágazati jogszabályok hatálya alá tartoznak — például egy IIb osztályú orvostechnikai eszközbe beépített vagy biztonsági szempontból kritikus repülési berendezésben alkalmazott MI-rendszer esetén — az MI-rendelet szerinti megfelelőségértékelés rárakódik az ágazati eljárásra. Ez a gyakorlatban azt jelenti, hogy az Orvostechnikai eszközök rendelete alapján már kijelölt bejelentett szervet vagy a vonatkozó repülési hatóságot kell bevonni, biztosítva, hogy az adott szerv MI-specifikus követelmények értékelésére is illetékes legyen.

A 43. cikk operatív szempontból legjelentősebb aktiváló tényezője a lényeges módosítás utáni megfelelőségértékelés megismétlésének követelménye. A fejlesztőcsapatoknak és termékmenedzsereknek ezért formális változáskezelési ellenőrzési pontot kell beépíteniük az MI fejlesztési életciklusba: minden olyan frissítést, amely megváltoztatja a rendszer rendeltetését, teljesítményjellemzőit vagy kockázati profilját, a telepítés előtt a lényeges módosítás meghatározásával szemben kell értékelni.

Az importőrök és a forgalmazók nem felelnek maguk a megfelelőségértékelés elvégzéséért, de ellenőrizniük kell, hogy a szolgáltató elvégezte-e az eljárást, és hogy a dokumentáció rendelkezésre áll-e. A szabályozott szektorokban működő üzemeltetőknek a szállítói átvilágítás részeként meg kell kérniük az alkalmazandó értékelési út megerősítését.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 43. cikk nem olvasható önmagában. Ez a procedurális kifejeződése a 8–15. cikkekben (III. cím 2. fejezet) meghatározott anyagi jogi követelményeknek, amelyek meghatározzák azokat a technikai és irányítási szabványokat, amelyeknek a nagy kockázatú MI-rendszereknek meg kell felelniük — beleértve a kockázatkezelést, az adatkezelést, az átláthatóságot, az emberi felügyeletet, a pontosságot és a kiberbiztonság robusztusságát. Azt, hogy mi minősül nagy kockázatú MI-rendszernek — és következésképpen mi aktiválja a 43. cikket — a 6. cikk határozza meg az I. és III. melléklettel együtt olvasva.

A 43. cikkben hivatkozott belső ellenőrzési eljárás a VI. mellékletben részletezett, míg a bejelentett szervi eljárás a VII. mellékletben kerül meghatározásra. A 44. cikk szabályozza a bejelentett szervek által a VII. melléklet szerinti értékelés után kiadott tanúsítványokat, beleértve a felfüggesztés és visszavonás feltételeit. A 45. cikk a bejelentett szervek értékelés során fennálló kötelezettségeivel foglalkozik. A 47. cikk az EU megfelelőségi nyilatkozatot tartalmazza, amelyet a szolgáltatóknak az eljárás befejezésekor kell elkészíteniük. A 48. cikk a megfelelőségértékelés befejezéséhez köti a CE-jelölés 49. cikk szerinti felhelyezési jogát.

Azon szolgáltatók esetén, amelyek rendszerei szisztémikus kockázatot jelentő általános célú MI-modellekként is minősülnek, a VIII. cím szerinti kötelezettségekkel való kölcsönhatást is figyelembe kell venni a 43. cikk mellett.

Megfelelőségi ütemterv

Az (EU) 2024/1689 rendelet 2024. augusztus 1-jén lépett hatályba, az Európai Unió Hivatalos Lapjában 2024. július 12-én való közzétételét követő huszadik napon.

A 43. cikk nem alkalmazandó azonnal valamennyi nagy kockázatú MI-rendszerre. A 113. cikk által meghatározott fokozatos alkalmazási ütemterv azt jelenti, hogy:

A szolgáltatóknak a 2026. augusztusi határidőt kell az operatív megfelelőségi dátumnak tekinteniük a belső tervezés szempontjából, biztosítva, hogy a minőségirányítási rendszerek, a műszaki dokumentáció és az értékelési eljárások jóval előre legyenek működőképesek.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

A megfelelőségértékelés az a folyamat, amelyen keresztül egy nagy kockázatú MI-rendszer szolgáltatója igazolja, hogy a rendszer megfelel az EU MI-rendelet III. cím 2. fejezetében meghatározott követelményeknek. A nagy kockázatú MI-rendszer típusától függően ezt a folyamatot a szolgáltató belső ellenőrzési eljárással maga is elvégezheti, vagy harmadik fél bejelentett szervének bevonása szükséges.

Az I. mellékletben felsorolt nagy kockázatú MI-rendszerek — amelyek az uniós harmonizációs jogszabályok hatálya alá tartozó termékekben (például gépekben, orvostechnikai eszközökben vagy polgári légiközlekedési berendezésekben) lévő MI-összetevőkre vonatkoznak — általában harmadik fél általi megfelelőségértékelést igényelnek, amennyiben az alkalmazandó ágazati jogszabályok ezt előírják. A III. mellékletben felsorolt MI-rendszerek, köztük a bűnüldöző hatóságok általi használatra szánt biometrikus azonosítási rendszerek, szintén harmadik fél bevonását igénylik a 43. cikk (1) bekezdése alapján.

Igen. Ha egy nagy kockázatú MI-rendszer egy, az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termék biztonsági összetevője, az MI-rendszer megfelelőségértékelése beilleszthető az adott ágazati jogszabályok alapján megkövetelt meglévő megfelelőségértékelési eljárásba, feltéve hogy az érintett bejelentett szerv mindkettőre illetékes.

Ha egy nagy kockázatú MI-rendszer, amely már kapott tanúsítványt vagy megfelelőségi nyilatkozatot, lényeges módosításon esik át — a 6. cikk szerinti meghatározásnak megfelelően —, a szolgáltatónak új megfelelőségértékelést kell elvégeznie. Ez biztosítja, hogy a biztonságot, a teljesítményt vagy a rendeltetést érintő változtatásokat értékeljék, mielőtt a módosított rendszert forgalomba hoznák vagy üzembe helyezik.

A 43. cikk a III. mellékletben felsorolt nagy kockázatú MI-rendszerek szolgáltatóira 2026. augusztus 2-án, az I. melléklet szerinti ágazati jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek szolgáltatóira legkésőbb 2027. augusztus 2-án válik alkalmazandóvá, az (EU) 2024/1689 rendelet 113. és 114. cikke által meghatározott fokozatos alkalmazási ütemterv szerint.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.