Az (EU) 2024/1689 rendelet 44. cikke — Tanúsítványok. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 44. cikke megállapítja a bejelentett szervezetek által a nagy kockázatú MI-rendszerek megfelelőségértékelésével összefüggésben kibocsátott tanúsítványokra vonatkozó szabályokat. E cikk szerint a bejelentett szervezetek által kibocsátott tanúsítványokat azon EU-tagállam valamely hivatalos nyelvén kell elkészíteni, amelyben a bejelentett szervezet székhellyel rendelkezik, vagy az adott szervezet számára elfogadható más nyelven.

A cikk az összes kibocsátott tanúsítványra vonatkozóan legfeljebb néggyéves érvényességi időszakot határoz meg, egy új megfelelőségértékelést követő megújítás lehetőségével. A bejelentett szervezetek kötelesek nyilvántartást vezeti az összes általuk kibocsátott tanúsítványról, beleértve azokat is, amelyeket elutasítottak, felfüggesztettek vagy visszavontak. Ezeket a nyilvántartásokat kérésre az illetékes nemzeti hatóságok rendelkezésére kell bocsátani.

A 44. cikk továbbá előírja, hogy amikor egy bejelentett szervezet felfüggeszti, korlátozza vagy visszavonja a tanúsítványt, értesítenie kell a szolgáltató székhelye szerinti tagállam illetékes piacfelügyeleti hatóságát, valamint az azonos megfelelőségértékelési eljárások keretében működő többi bejelentett szervezetet. Az Európai Bizottságot is tájékoztatni kell, amennyiben a tanúsítványok határon átnyúló vonzatokkal rendelkező rendszerekre vonatkoznak.

A cikk fontos elvként rögzíti a kölcsönös elismerést: az egyik tagállamban bejelentett szervezetek által kibocsátott tanúsítványok az egész Európai Unióban érvényesek, újratanúsítási követelmény nélkül, ezzel megalapozva az EU egységes piacának működését a nagy kockázatú MI-rendszerek tekintetében.

Mit jelent ez a gyakorlatban

A 44. cikk alapvető szerepet játszik a harmadik felek általi megfelelőségértékelés gyakorlati igazgatásában az EU MI-rendelet III. melléklete által lefedett nagy kockázatú MI-rendszerek esetében. Közvetlenül érinti a nagy kockázatú MI-rendszerek szolgáltatóit, akik önértékelés helyett kötelesek bejelentett szervezet általi megfelelőségértékelést elvégeztetni.

A szolgáltatók számára a néggyéves érvényességi felső határ azt jelenti, hogy a folyamatos piaci hozzáférés időszakos újratanúsítástól függ. A szolgáltatóknak nyomon kell követniük a tanúsítványok lejárati dátumait, és előzetesen kell megindítaniük a megújítási eljárásokat, hogy elkerüljék a megfelelőségi státuszban keletkező hiányosságokat, amelyek megakadályoznák a jogszerű forgalomba hozatalt. A felfüggesztett vagy visszavont tanúsítvány azonnali intézkedést igényel: a rendszer nem hozható forgalomba vagy nem helyezhető üzembe mindaddig, amíg a helyzetet nem rendezik.

A bejelentett szervezetek számára a cikk szigorú nyilvántartás-vezetési és értesítési kötelezettségeket ír elő. Minden kedvezőtlen döntést — elutasítást, korlátozást, felfüggesztést vagy visszavonást — szisztematikusan közölni kell a nemzeti hatóságokkal és a többi bejelentett szervezettel, biztosítva az összehangolt végrehajtást az egész EU-ban.

Konkrét példa: Egy biometrikus azonosítási MI-rendszert Németországban egy német bejelentett szervezet által tanúsított szolgáltató jogszerűen forgalmazhatja azt a rendszert Franciaországban, Spanyolországban és valamennyi többi EU-tagállamban külön nemzeti tanúsítványok megszerzése nélkül. Ha azonban a bejelentett szervezet felügyeleti eljárás során megállapítja, hogy a rendszer már nem felel meg a 9–15. cikk követelményeinek, és felfüggeszti a tanúsítványt, a szolgáltatónak azonnal le kell állítania a terjesztést az egész EU-ban, és értesítenie kell a downstream telepítőket.

A kölcsönös elismerés elve egy gyakorlati kereskedelemkönnyítő intézkedés, de jelentős kereskedelmi téteket helyez egyetlen tanúsítvány érvényes állapotának fenntartására.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 44. cikk a III. cím 5. fejezetén (Szabványok, megfelelőségértékelés, tanúsítványok és nyilvántartásba vétel) belül helyezkedik el, és szorosan összefüggésben kell olvasni a szomszédos rendelkezésekkel. A 43. cikk meghatározza az alkalmazandó megfelelőségértékelési eljárásokat — beleértve azokat a feltételeket, amelyek alapján a harmadik fél bejelentett szervezet bevonása kötelező, szemben az opcionálissal —, megalapozva azt az upstream folyamatot, amelyet a 44. cikk a tanúsítványkezelés szempontjából szabályoz.

A 31–39. cikk meghatározza azokat a követelményeket, amelyeknek maguknak a bejelentett szervezeteknek kell eleget tenniük a kijelöléshez, és az akkreditált megfelelőségértékelő szervekként vállalt kötelezettségeket. A 44. cikk szerinti tanúsítási rendszer integritása teljes mértékben ezeknek a szervezeteknek a kompetenciájától függ.

A 9–15. cikk meghatározza a nagy kockázatú MI-rendszerekre vonatkozó anyagi jogi követelményeket — kockázatkezelés, adatirányítás, átláthatóság, emberi felügyelet, pontosság és robusztusság —, amelyek alapján a tanúsítványokat értékelik. A 44. cikk szerinti tanúsítvány lényegében egy bejelentett szervezet által tett igazolás arról, hogy ezek a rendelkezések teljesülnek.

A 45. cikk azokat a fellebbezési eljárásokat tárgyalja, amelyek a szolgáltatók rendelkezésére állnak, ha a bejelentett szervezet megtagadja, felfüggeszti vagy visszavonja a tanúsítványt, biztosítva az eljárási kiegészítést a 44. cikk anyagi jogi szabályaihoz. Az 51. cikk szabályozza a tanúsítás utáni nyilvántartás-ba vételi kötelezettségeket, összekapcsolva a tanúsítványokat a nagy kockázatú MI-rendszerek uniós adatbázisával.

Megfelelési ütemterv

A 44. cikk az (EU) 2024/1689 rendelet 2024. augusztus 2-i hatálybalépésével vált az EU jogának részévé. Azonban gyakorlati alkalmazását a szakaszos végrehajtási ütemterv irányítja:

A szolgáltatóknak, akik a 44. cikk szerinti tanúsítványra számítanak, jóval a 2026. decemberi határidő előtt kell felvenniük a kapcsolatot a bejelentett szervezetekkel, tekintettel az értékelési kapacitásra várt keresletre és a 9–15. cikk szerinti alapos megfelelőségértékelés elvégzéséhez szükséges időre.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A bejelentett szervezetek által a 44. cikk alapján kibocsátott tanúsítványok legfeljebb négy évig érvényesek. Megújíthatók egy új megfelelőségértékelés elvégzése után, feltéve, hogy a nagy kockázatú MI-rendszer továbbra is megfelel az alkalmazandó követelményeknek.

Kizárólag az EU tagállamok által kijelölt és a NANDO (New Approach Notified and Designated Organisations) adatbázisban hivatalosan nyilvántartott bejelentett szervezetek jogosultak tanúsítványok kibocsátására, megújítására, felfüggesztésére vagy visszavonására a 44. cikk alapján.

A bejelentett szervezetnek értesítenie kell az illetékes piacfelügyeleti hatóságot és az Európai Bizottságot. A szolgáltatónak azonnal be kell szüntetnie az érintett MI-rendszer forgalmazását vagy üzembe helyezését mindaddig, amíg a megfelelőséget helyre nem állítják vagy új tanúsítványt nem szereznek be.

Nem. A tanúsítványokat egy adott bejelentett szervezet bocsátja ki, és azok nem ruházhatók át automatikusan. Ha egy szolgáltató bejelentett szervezetet vált, új megfelelőségértékelést kell indítani. Az új szervezet azonban figyelembe veheti a korábbi értékeléseket a szükségtelen ismétlés elkerülése érdekében.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.