Az (EU) 2024/1689 rendelet 44. cikke — Tanúsítványok. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalása
Az (EU) 2024/1689 rendelet 44. cikke megállapítja a bejelentett szervezetek által a nagy kockázatú MI-rendszerek megfelelőségértékelésével összefüggésben kibocsátott tanúsítványokra vonatkozó szabályokat. E cikk szerint a bejelentett szervezetek által kibocsátott tanúsítványokat azon EU-tagállam valamely hivatalos nyelvén kell elkészíteni, amelyben a bejelentett szervezet székhellyel rendelkezik, vagy az adott szervezet számára elfogadható más nyelven.
A cikk az összes kibocsátott tanúsítványra vonatkozóan legfeljebb néggyéves érvényességi időszakot határoz meg, egy új megfelelőségértékelést követő megújítás lehetőségével. A bejelentett szervezetek kötelesek nyilvántartást vezeti az összes általuk kibocsátott tanúsítványról, beleértve azokat is, amelyeket elutasítottak, felfüggesztettek vagy visszavontak. Ezeket a nyilvántartásokat kérésre az illetékes nemzeti hatóságok rendelkezésére kell bocsátani.
A 44. cikk továbbá előírja, hogy amikor egy bejelentett szervezet felfüggeszti, korlátozza vagy visszavonja a tanúsítványt, értesítenie kell a szolgáltató székhelye szerinti tagállam illetékes piacfelügyeleti hatóságát, valamint az azonos megfelelőségértékelési eljárások keretében működő többi bejelentett szervezetet. Az Európai Bizottságot is tájékoztatni kell, amennyiben a tanúsítványok határon átnyúló vonzatokkal rendelkező rendszerekre vonatkoznak.
A cikk fontos elvként rögzíti a kölcsönös elismerést: az egyik tagállamban bejelentett szervezetek által kibocsátott tanúsítványok az egész Európai Unióban érvényesek, újratanúsítási követelmény nélkül, ezzel megalapozva az EU egységes piacának működését a nagy kockázatú MI-rendszerek tekintetében.
Mit jelent ez a gyakorlatban
A 44. cikk alapvető szerepet játszik a harmadik felek általi megfelelőségértékelés gyakorlati igazgatásában az EU MI-rendelet III. melléklete által lefedett nagy kockázatú MI-rendszerek esetében. Közvetlenül érinti a nagy kockázatú MI-rendszerek szolgáltatóit, akik önértékelés helyett kötelesek bejelentett szervezet általi megfelelőségértékelést elvégeztetni.
A szolgáltatók számára a néggyéves érvényességi felső határ azt jelenti, hogy a folyamatos piaci hozzáférés időszakos újratanúsítástól függ. A szolgáltatóknak nyomon kell követniük a tanúsítványok lejárati dátumait, és előzetesen kell megindítaniük a megújítási eljárásokat, hogy elkerüljék a megfelelőségi státuszban keletkező hiányosságokat, amelyek megakadályoznák a jogszerű forgalomba hozatalt. A felfüggesztett vagy visszavont tanúsítvány azonnali intézkedést igényel: a rendszer nem hozható forgalomba vagy nem helyezhető üzembe mindaddig, amíg a helyzetet nem rendezik.
A bejelentett szervezetek számára a cikk szigorú nyilvántartás-vezetési és értesítési kötelezettségeket ír elő. Minden kedvezőtlen döntést — elutasítást, korlátozást, felfüggesztést vagy visszavonást — szisztematikusan közölni kell a nemzeti hatóságokkal és a többi bejelentett szervezettel, biztosítva az összehangolt végrehajtást az egész EU-ban.
Konkrét példa: Egy biometrikus azonosítási MI-rendszert Németországban egy német bejelentett szervezet által tanúsított szolgáltató jogszerűen forgalmazhatja azt a rendszert Franciaországban, Spanyolországban és valamennyi többi EU-tagállamban külön nemzeti tanúsítványok megszerzése nélkül. Ha azonban a bejelentett szervezet felügyeleti eljárás során megállapítja, hogy a rendszer már nem felel meg a 9–15. cikk követelményeinek, és felfüggeszti a tanúsítványt, a szolgáltatónak azonnal le kell állítania a terjesztést az egész EU-ban, és értesítenie kell a downstream telepítőket.
A kölcsönös elismerés elve egy gyakorlati kereskedelemkönnyítő intézkedés, de jelentős kereskedelmi téteket helyez egyetlen tanúsítvány érvényes állapotának fenntartására.
Főbb kötelezettségek
- A tanúsítványoknak meghatározott érvényességi időszakkal kell rendelkezniük, amely nem haladhatja meg a négy évet; a megújításhoz olyan új megfelelőségértékelés szükséges, amely igazolja az alkalmazandó követelményeknek való folyamatos megfelelést.
- A bejelentett szervezeteknek teljes nyilvántartást kell vezetniük az összes kibocsátott, elutasított, felfüggesztett, korlátozott vagy visszavont tanúsítványról, és ezeket a nyilvántartásokat kérésre hozzáférhetővé kell tenniük az illetékes nemzeti hatóságok számára.
- A tanúsítványokkal kapcsolatos kedvezőtlen döntéseket haladéktalanul értesíteni kell az érintett nemzeti piacfelügyeleti hatóságnak, az azonos eljárások keretében működő többi bejelentett szervezetnek, és adott esetben az Európai Bizottságnak.
- A szolgáltatóknak be kell szüntetniük piaci tevékenységeiket, ha egy tanúsítványt felfüggesztenek vagy visszavonnak, mindaddig, amíg a megfelelőséget helyre nem állítják és érvényes tanúsítványt nem szereznek be.
- A kölcsönös elismerés az egész EU-ra vonatkozik: az egyik tagállamban bármely megfelelően kijelölt bejelentett szervezet által kibocsátott tanúsítvány az összes tagállamban érvényes, újratanúsítási követelmény nélkül.
- A tanúsítványokat a kibocsátó bejelentett szervezet tagállamának nyelvén vagy más, kölcsönösen elfogadott hivatalos EU-nyelven kell elkészíteni, biztosítva a nemzeti hatóságok számára való hozzáférhetőséget.
Kapcsolat más cikkekkel
A 44. cikk a III. cím 5. fejezetén (Szabványok, megfelelőségértékelés, tanúsítványok és nyilvántartásba vétel) belül helyezkedik el, és szorosan összefüggésben kell olvasni a szomszédos rendelkezésekkel. A 43. cikk meghatározza az alkalmazandó megfelelőségértékelési eljárásokat — beleértve azokat a feltételeket, amelyek alapján a harmadik fél bejelentett szervezet bevonása kötelező, szemben az opcionálissal —, megalapozva azt az upstream folyamatot, amelyet a 44. cikk a tanúsítványkezelés szempontjából szabályoz.
A 31–39. cikk meghatározza azokat a követelményeket, amelyeknek maguknak a bejelentett szervezeteknek kell eleget tenniük a kijelöléshez, és az akkreditált megfelelőségértékelő szervekként vállalt kötelezettségeket. A 44. cikk szerinti tanúsítási rendszer integritása teljes mértékben ezeknek a szervezeteknek a kompetenciájától függ.
A 9–15. cikk meghatározza a nagy kockázatú MI-rendszerekre vonatkozó anyagi jogi követelményeket — kockázatkezelés, adatirányítás, átláthatóság, emberi felügyelet, pontosság és robusztusság —, amelyek alapján a tanúsítványokat értékelik. A 44. cikk szerinti tanúsítvány lényegében egy bejelentett szervezet által tett igazolás arról, hogy ezek a rendelkezések teljesülnek.
A 45. cikk azokat a fellebbezési eljárásokat tárgyalja, amelyek a szolgáltatók rendelkezésére állnak, ha a bejelentett szervezet megtagadja, felfüggeszti vagy visszavonja a tanúsítványt, biztosítva az eljárási kiegészítést a 44. cikk anyagi jogi szabályaihoz. Az 51. cikk szabályozza a tanúsítás utáni nyilvántartás-ba vételi kötelezettségeket, összekapcsolva a tanúsítványokat a nagy kockázatú MI-rendszerek uniós adatbázisával.
Megfelelési ütemterv
A 44. cikk az (EU) 2024/1689 rendelet 2024. augusztus 2-i hatálybalépésével vált az EU jogának részévé. Azonban gyakorlati alkalmazását a szakaszos végrehajtási ütemterv irányítja:
- 2025. február 2. — Megkezdték alkalmazásukat a tiltott MI-gyakorlatokra vonatkozó rendelkezések (II. cím). A 44. cikk még nem volt operatív.
- 2025. augusztus 2. — Megkezdték alkalmazásukat az általános célú MI-modellekre vonatkozó szabályok (VIII. cím) és az irányítási kötelezettségek.
- 2026. december 2. — A 44. cikk teljesen operatívvá válik a III. mellékletben felsorolt nagy kockázatú MI-rendszerek többsége számára, beleértve az oktatás, foglalkoztatás, alapvető szolgáltatások, bűnüldözés és határellenőrzés területén alkalmazottakat. A szolgáltatóknak, akik ilyen rendszereket hoznak forgalomba vagy helyeznek üzembe, érvényes tanúsítvánnyal kell rendelkezniük, ahol harmadik fél általi megfelelőségértékelés szükséges.
- 2027. augusztus 2. — Meghosszabbított határidő a meglévő EU-termékbiztonsági jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek számára (I. melléklet rendszerei), amelyek lehetővé teszik e szektorok számára, hogy további időt kapjanak a meglévő bejelentett szervezetekkel való kapcsolatok és megfelelési keretek összehangolására az új MI-jogi tanúsítási rendszerrel.
A szolgáltatóknak, akik a 44. cikk szerinti tanúsítványra számítanak, jóval a 2026. decemberi határidő előtt kell felvenniük a kapcsolatot a bejelentett szervezetekkel, tekintettel az értékelési kapacitásra várt keresletre és a 9–15. cikk szerinti alapos megfelelőségértékelés elvégzéséhez szükséges időre.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A bejelentett szervezetek által a 44. cikk alapján kibocsátott tanúsítványok legfeljebb négy évig érvényesek. Megújíthatók egy új megfelelőségértékelés elvégzése után, feltéve, hogy a nagy kockázatú MI-rendszer továbbra is megfelel az alkalmazandó követelményeknek.
Kizárólag az EU tagállamok által kijelölt és a NANDO (New Approach Notified and Designated Organisations) adatbázisban hivatalosan nyilvántartott bejelentett szervezetek jogosultak tanúsítványok kibocsátására, megújítására, felfüggesztésére vagy visszavonására a 44. cikk alapján.
A bejelentett szervezetnek értesítenie kell az illetékes piacfelügyeleti hatóságot és az Európai Bizottságot. A szolgáltatónak azonnal be kell szüntetnie az érintett MI-rendszer forgalmazását vagy üzembe helyezését mindaddig, amíg a megfelelőséget helyre nem állítják vagy új tanúsítványt nem szereznek be.
Nem. A tanúsítványokat egy adott bejelentett szervezet bocsátja ki, és azok nem ruházhatók át automatikusan. Ha egy szolgáltató bejelentett szervezetet vált, új megfelelőségértékelést kell indítani. Az új szervezet azonban figyelembe veheti a korábbi értékeléseket a szükségtelen ismétlés elkerülése érdekében.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.