Az (EU) 2024/1689 rendelet 45. cikke — A bejelentett szervezetek tájékoztatási kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési vonzatok.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 45. cikke meghatározott tájékoztatási kötelezettségeket állapít meg a bejelentett szervezetek számára a III. mellékletben és adott esetben a II. mellékletben felsorolt magas kockázatú MI-rendszerekre vonatkozó megfelelőségértékelési tevékenységeik teljes életciklusa során.

A 45. cikk alapján a bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot — a kijelölésükért és felügyeletükért felelős nemzeti szervet — minden elvégzett megfelelőségértékelésről, beleértve azokat is, amelyeket elutasítottak vagy visszavontak befejezés előtt. Ez az átláthatósági kötelezettség kiterjed a bejelentés hatályát, feltételeit vagy folyamatos érvényességét esetleg érintő körülményekre is, például a szervezet struktúrájában, tulajdonviszonyaiban, kompetenciájában vagy erőforrásaiban bekövetkező változásokra.

A bejelentett szervezeteknek ezenkívül közölniük kell a bejelentő hatósággal a piacfelügyeleti hatóságoktól kapott tájékoztatási kéréseket, lehetővé téve a koordinált felügyeletet a nemzeti határokon túl. Kötelesek továbbá bejelenteni a panaszokat, fellebbezéseket és az értékelt magas kockázatú MI-rendszerekre vonatkozó egyéb releváns információkat, kérésre vagy saját kezdeményezésre, ha az ügy szabályozói intézkedés szempontjából jelentős.

A 45. cikk továbbá előírja, hogy a bejelentett szervezetek egymással és a Bizottsággal a megfelelőségértékelések negatív eredményeire vonatkozó ügyekben információt cseréljenek, ezzel kollektív tudásmegosztási mechanizmust hozva létre. Ez megakadályozza, hogy a szolgáltatók egy bejelentett szervezettől elutasított értékelés után engedékenyebb értékelőt keressenek — egy olyan gyakorlatot, amelyet néha tanúsítvány-bevásárlásnak neveznek.

A cikk sarokköve a bejelentett szervezetek rendszerének elszámoltathatósági infrastruktúrájának, biztosítva, hogy a nemzeti hatóságok és a Bizottság valódi felügyeletet tartsanak fenn afölött, hogyan végzik a megfelelőségértékeléseket az Unión belül.

Mit jelent ez a gyakorlatban

A bejelentett szervezetek számára a 45. cikk folyamatos, proaktív közzétételi kultúrát vezet be, amely messze túlmutat a tanúsítványok egyszerű kibocsátásán vagy elutasításán. Operatív szempontból a bejelentett szervezetnek belső eljárásokat kell kialakítania az összes jelentős esemény rögzítésére és bejelentésére a nemzeti bejelentő hatóságnál, még akkor is, ha ezek az események nem eredményeznek formális tanúsítványt.

Gondoljunk egy olyan forgatókönyvre, amelyben a foglalkoztatási kiválasztásban használt magas kockázatú MI-rendszer szolgáltatója dokumentációt nyújt be megfelelőségértékelésre, de a bejelentett szervezet kritikus hiányosságokat azonosít a műszaki dokumentációban és a kockázatkezelési rendszerben. Még ha a szolgáltató a formális elutasítás kiadása előtt visszavonja is a kérelmet, a 45. cikk megköveteli, hogy a bejelentett szervezet jelentse ezt a visszavonást. A bejelentő hatóságot és az információcsere-mechanizmusokon keresztül más bejelentett szervezeteket ezáltal figyelmeztetik, hogy egy nem megfelelő rendszer máshol is bemutatásra kerülhet értékelésre.

Hasonlóképpen, ha egy piacfelügyeleti hatóság — például egy nemzeti fogyasztóvédelmi szabályozó — kapcsolatba lép egy bejelentett szervezettel, és tájékoztatást kér egy korábban értékelt rendszerről, amely kárt okozott, a bejelentett szervezetnek tájékoztatnia kell a bejelentő hatóságát erről a kérésről. Ez papírnyomot hoz létre, amely lehetővé teszi a koordinált szabályozói válaszlépést.

A bejelentett szervezeteknek folyamatosan felül kell vizsgálniuk belső erőforrás- és kompetencia-elrendezéseiket is. Ha úgy ítélik meg, hogy személyzetük vagy műszaki kapacitásuk már nem terjed ki bizonyos MI-rendszer-kategóriákra, haladéktalanul be kell jelenteniük ezt a változást, hogy kijelölésük hatályát módosíthassák — megvédve a piac integritását azzal, hogy megakadályozzák az értékeléseket olyan területeken, ahol a szervezetnek nincs valódi szakértelme.

A szolgáltatók számára ez a keret azt jelenti, hogy az elutasított vagy visszavont értékelés nem bizalmas esemény. Ezért célszerű az átvilágítás elvégzése egy bejelentett szervezet bevonása előtt.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 45. cikk a III. cím 5. fejezetében a bejelentett szervezetek keretét szabályozó rendelkezések sűrű hálózatában működik. Elválaszthatatlan a 33. cikktől, amely megállapítja azokat az általános kötelezettségeket és követelményeket, amelyeket a bejelentett szervezeteknek teljesíteniük kell kijelölésük megszerzéséhez és fenntartásához, valamint a 34. cikktől, amely meghatározza a szervezeti átláthatóságot érintő leányvállalati és alvállalkozói szabályokat.

A 35. és 36. cikk által szabályozott bejelentési és kijelölési folyamat biztosítja a 45. cikk intézményi kontextusát: a 45. cikk alapján információt kapó bejelentő hatóság ugyanaz a szerv, amely a 35. cikk alapján felfüggesztheti vagy visszavonhatja a bejelentést, ha a nyilvánosságra hozott információ nem megfelelőséget tár fel.

A 44. cikket (megfelelőségi tanúsítványok) és a 46. cikket (eltérés a megfelelőségértékelési eljárásoktól) a 45. cikkel együtt kell olvasni, mivel ezek a megfelelőségértékelési folyamat eredményeit határozzák meg, amelyek integritásának védelmére a 45. cikk tájékoztatási kötelezettségei irányulnak.

A piacfelügyelet szintjén a 74–76. cikkek implicit módon a 45. cikk által létrehozott információáramlásra támaszkodnak a hatékony működéshez, csakúgy mint a 65. cikk alapján létrehozott Európai Mesterséges Intelligencia Testület (EAIB) által érintett koordinációs mechanizmusok.

Megfelelési ütemterv

Az EU mesterséges intelligencia rendelet 2024. augusztus 1-jén lépett hatályba, húsz nappal az Európai Unió Hivatalos Lapjában való közzétételét követően (HL L 2024/1689, 2024. július 12.). A 45. cikk a III. cím szerinti magas kockázatú MI-rendszerekre alkalmazandó rendelkezések közé tartozik.

Az alkalmazás lépcsőzetes ütemterve a következő:

A bejelentett szervezetként való kijelölést kérő szervezeteknek információkezelési és közzétételi eljárásaikat jóval a 2026 augusztusi határidő előtt kell kialakítaniuk, hogy biztosíthassák, hogy a teljes alkalmazás első napjától igazolni tudják a megfelelést.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot minden elutasított vagy visszavont megfelelőségértékelési tevékenységről, minden olyan körülményről, amely érinti bejelentésük hatályát vagy feltételeit, a piacfelügyeleti hatóságoktól kapott minden tájékoztatási kérésről, valamint az általuk értékelt magas kockázatú MI-rendszerekkel kapcsolatos értékesítés utáni felügyeleti tevékenységekről vagy panaszokról.

A 45. cikk kizárólag a bejelentett szervezetekre vonatkozik — azokra a megfelelőségértékelő szervezetekre, amelyeket az EU tagállamai a 33. cikk alapján jelöltek ki a magas kockázatú MI-rendszerek harmadik fél általi értékelésére. A magas kockázatú MI-rendszerek szolgáltatói nem állnak közvetlenül a 45. cikk hatálya alatt, bár a megfelelőségértékelési folyamat során kapcsolatba lépnek a bejelentett szervezetekkel.

A nemteljesítés arra késztetheti a bejelentő hatóságot, hogy a 35. cikk alapján korlátozza, felfüggessze vagy visszavonja az adott szervezet bejelentését. Ez megakadályozná a szervezetet a további megfelelőségértékelések elvégzésében, és hatással lehet a már kiadott tanúsítványok érvényességére.

Azzal, hogy a bejelentett szervezeteknek proaktívan kell megosztaniuk információkat a hatóságokkal, a 45. cikk információáramlást hoz létre a megfelelőségértékelőktől a szabályozókig. Ez lehetővé teszi a piacfelügyeleti hatóságok számára, hogy azonosítsák a rendszerszintű problémákat, nyomon kövessék az elutasított vagy visszavont értékeléseket, és koordinálják a felügyeleti tevékenységeket a tagállamok között az EADB-n és az EU adatbázisán keresztül.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.