Az (EU) 2024/1689 rendelet 44. cikke — Tanúsítványok. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 44. cikke megállapítja a bejelentett szervezetek által a nagy kockázatú MI-rendszerek megfelelőségértékelésével összefüggésben kibocsátott tanúsítványokra vonatkozó szabályokat. E cikk szerint a bejelentett szervezetek által kibocsátott tanúsítványokat azon EU-tagállam valamely hivatalos nyelvén kell elkészíteni, amelyben a bejelentett szervezet székhellyel rendelkezik, vagy az adott szervezet számára elfogadható más nyelven.

A cikk az összes kibocsátott tanúsítványra vonatkozóan legfeljebb néggyéves érvényességi időszakot határoz meg, egy új megfelelőségértékelést követő megújítás lehetőségével. A bejelentett szervezetek kötelesek nyilvántartást vezeti az összes általuk kibocsátott tanúsítványról, beleértve azokat is, amelyeket elutasítottak, felfüggesztettek vagy visszavontak. Ezeket a nyilvántartásokat kérésre az illetékes nemzeti hatóságok rendelkezésére kell bocsátani.

A 44. cikk továbbá előírja, hogy amikor egy bejelentett szervezet felfüggeszti, korlátozza vagy visszavonja a tanúsítványt, értesítenie kell a szolgáltató székhelye szerinti tagállam illetékes piacfelügyeleti hatóságát, valamint az azonos megfelelőségértékelési eljárások keretében működő többi bejelentett szervezetet. Az Európai Bizottságot is tájékoztatni kell, amennyiben a tanúsítványok határon átnyúló vonzatokkal rendelkező rendszerekre vonatkoznak.

A cikk fontos elvként rögzíti a kölcsönös elismerést: az egyik tagállamban bejelentett szervezetek által kibocsátott tanúsítványok az egész Európai Unióban érvényesek, újratanúsítási követelmény nélkül, ezzel megalapozva az EU egységes piacának működését a nagy kockázatú MI-rendszerek tekintetében.

Mit jelent ez a gyakorlatban

A 44. cikk alapvető szerepet játszik a harmadik felek általi megfelelőségértékelés gyakorlati igazgatásában az EU MI-rendelet III. melléklete által lefedett nagy kockázatú MI-rendszerek esetében. Közvetlenül érinti a nagy kockázatú MI-rendszerek szolgáltatóit, akik önértékelés helyett kötelesek bejelentett szervezet általi megfelelőségértékelést elvégeztetni.

A szolgáltatók számára a néggyéves érvényességi felső határ azt jelenti, hogy a folyamatos piaci hozzáférés időszakos újratanúsítástól függ. A szolgáltatóknak nyomon kell követniük a tanúsítványok lejárati dátumait, és előzetesen kell megindítaniük a megújítási eljárásokat, hogy elkerüljék a megfelelőségi státuszban keletkező hiányosságokat, amelyek megakadályoznák a jogszerű forgalomba hozatalt. A felfüggesztett vagy visszavont tanúsítvány azonnali intézkedést igényel: a rendszer nem hozható forgalomba vagy nem helyezhető üzembe mindaddig, amíg a helyzetet nem rendezik.

A bejelentett szervezetek számára a cikk szigorú nyilvántartás-vezetési és értesítési kötelezettségeket ír elő. Minden kedvezőtlen döntést — elutasítást, korlátozást, felfüggesztést vagy visszavonást — szisztematikusan közölni kell a nemzeti hatóságokkal és a többi bejelentett szervezettel, biztosítva az összehangolt végrehajtást az egész EU-ban.

Konkrét példa: Egy biometrikus azonosítási MI-rendszert Németországban egy német bejelentett szervezet által tanúsított szolgáltató jogszerűen forgalmazhatja azt a rendszert Franciaországban, Spanyolországban és valamennyi többi EU-tagállamban külön nemzeti tanúsítványok megszerzése nélkül. Ha azonban a bejelentett szervezet felügyeleti eljárás során megállapítja, hogy a rendszer már nem felel meg a 9–15. cikk követelményeinek, és felfüggeszti a tanúsítványt, a szolgáltatónak azonnal le kell állítania a terjesztést az egész EU-ban, és értesítenie kell a downstream telepítőket.

A kölcsönös elismerés elve egy gyakorlati kereskedelemkönnyítő intézkedés, de jelentős kereskedelmi téteket helyez egyetlen tanúsítvány érvényes állapotának fenntartására.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 44. cikk a III. cím 5. fejezetén (Szabványok, megfelelőségértékelés, tanúsítványok és nyilvántartásba vétel) belül helyezkedik el, és szorosan összefüggésben kell olvasni a szomszédos rendelkezésekkel. A 43. cikk meghatározza az alkalmazandó megfelelőségértékelési eljárásokat — beleértve azokat a feltételeket, amelyek alapján a harmadik fél bejelentett szervezet bevonása kötelező, szemben az opcionálissal —, megalapozva azt az upstream folyamatot, amelyet a 44. cikk a tanúsítványkezelés szempontjából szabályoz.

A 31–39. cikk meghatározza azokat a követelményeket, amelyeknek maguknak a bejelentett szervezeteknek kell eleget tenniük a kijelöléshez, és az akkreditált megfelelőségértékelő szervekként vállalt kötelezettségeket. A 44. cikk szerinti tanúsítási rendszer integritása teljes mértékben ezeknek a szervezeteknek a kompetenciájától függ.

A 9–15. cikk meghatározza a nagy kockázatú MI-rendszerekre vonatkozó anyagi jogi követelményeket — kockázatkezelés, adatirányítás, átláthatóság, emberi felügyelet, pontosság és robusztusság —, amelyek alapján a tanúsítványokat értékelik. A 44. cikk szerinti tanúsítvány lényegében egy bejelentett szervezet által tett igazolás arról, hogy ezek a rendelkezések teljesülnek.

A 45. cikk azokat a fellebbezési eljárásokat tárgyalja, amelyek a szolgáltatók rendelkezésére állnak, ha a bejelentett szervezet megtagadja, felfüggeszti vagy visszavonja a tanúsítványt, biztosítva az eljárási kiegészítést a 44. cikk anyagi jogi szabályaihoz. Az 51. cikk szabályozza a tanúsítás utáni nyilvántartás-ba vételi kötelezettségeket, összekapcsolva a tanúsítványokat a nagy kockázatú MI-rendszerek uniós adatbázisával.

Megfelelési ütemterv

A 44. cikk az (EU) 2024/1689 rendelet 2024. augusztus 2-i hatálybalépésével vált az EU jogának részévé. Azonban gyakorlati alkalmazását a szakaszos végrehajtási ütemterv irányítja:

A szolgáltatóknak, akik a 44. cikk szerinti tanúsítványra számítanak, jóval a 2026. decemberi határidő előtt kell felvenniük a kapcsolatot a bejelentett szervezetekkel, tekintettel az értékelési kapacitásra várt keresletre és a 9–15. cikk szerinti alapos megfelelőségértékelés elvégzéséhez szükséges időre.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

A bejelentett szervezetek által a 44. cikk alapján kibocsátott tanúsítványok legfeljebb négy évig érvényesek. Megújíthatók egy új megfelelőségértékelés elvégzése után, feltéve, hogy a nagy kockázatú MI-rendszer továbbra is megfelel az alkalmazandó követelményeknek.

Kizárólag az EU tagállamok által kijelölt és a NANDO (New Approach Notified and Designated Organisations) adatbázisban hivatalosan nyilvántartott bejelentett szervezetek jogosultak tanúsítványok kibocsátására, megújítására, felfüggesztésére vagy visszavonására a 44. cikk alapján.

A bejelentett szervezetnek értesítenie kell az illetékes piacfelügyeleti hatóságot és az Európai Bizottságot. A szolgáltatónak azonnal be kell szüntetnie az érintett MI-rendszer forgalmazását vagy üzembe helyezését mindaddig, amíg a megfelelőséget helyre nem állítják vagy új tanúsítványt nem szereznek be.

Nem. A tanúsítványokat egy adott bejelentett szervezet bocsátja ki, és azok nem ruházhatók át automatikusan. Ha egy szolgáltató bejelentett szervezetet vált, új megfelelőségértékelést kell indítani. Az új szervezet azonban figyelembe veheti a korábbi értékeléseket a szükségtelen ismétlés elkerülése érdekében.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.