Az (EU) 2024/1689 rendelet 45. cikke — A bejelentett szervezetek tájékoztatási kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési vonzatok.
A hivatalos szöveg összefoglalója
Az (EU) 2024/1689 rendelet 45. cikke meghatározott tájékoztatási kötelezettségeket állapít meg a bejelentett szervezetek számára a III. mellékletben és adott esetben a II. mellékletben felsorolt magas kockázatú MI-rendszerekre vonatkozó megfelelőségértékelési tevékenységeik teljes életciklusa során.
A 45. cikk alapján a bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot — a kijelölésükért és felügyeletükért felelős nemzeti szervet — minden elvégzett megfelelőségértékelésről, beleértve azokat is, amelyeket elutasítottak vagy visszavontak befejezés előtt. Ez az átláthatósági kötelezettség kiterjed a bejelentés hatályát, feltételeit vagy folyamatos érvényességét esetleg érintő körülményekre is, például a szervezet struktúrájában, tulajdonviszonyaiban, kompetenciájában vagy erőforrásaiban bekövetkező változásokra.
A bejelentett szervezeteknek ezenkívül közölniük kell a bejelentő hatósággal a piacfelügyeleti hatóságoktól kapott tájékoztatási kéréseket, lehetővé téve a koordinált felügyeletet a nemzeti határokon túl. Kötelesek továbbá bejelenteni a panaszokat, fellebbezéseket és az értékelt magas kockázatú MI-rendszerekre vonatkozó egyéb releváns információkat, kérésre vagy saját kezdeményezésre, ha az ügy szabályozói intézkedés szempontjából jelentős.
A 45. cikk továbbá előírja, hogy a bejelentett szervezetek egymással és a Bizottsággal a megfelelőségértékelések negatív eredményeire vonatkozó ügyekben információt cseréljenek, ezzel kollektív tudásmegosztási mechanizmust hozva létre. Ez megakadályozza, hogy a szolgáltatók egy bejelentett szervezettől elutasított értékelés után engedékenyebb értékelőt keressenek — egy olyan gyakorlatot, amelyet néha tanúsítvány-bevásárlásnak neveznek.
A cikk sarokköve a bejelentett szervezetek rendszerének elszámoltathatósági infrastruktúrájának, biztosítva, hogy a nemzeti hatóságok és a Bizottság valódi felügyeletet tartsanak fenn afölött, hogyan végzik a megfelelőségértékeléseket az Unión belül.
Mit jelent ez a gyakorlatban
A bejelentett szervezetek számára a 45. cikk folyamatos, proaktív közzétételi kultúrát vezet be, amely messze túlmutat a tanúsítványok egyszerű kibocsátásán vagy elutasításán. Operatív szempontból a bejelentett szervezetnek belső eljárásokat kell kialakítania az összes jelentős esemény rögzítésére és bejelentésére a nemzeti bejelentő hatóságnál, még akkor is, ha ezek az események nem eredményeznek formális tanúsítványt.
Gondoljunk egy olyan forgatókönyvre, amelyben a foglalkoztatási kiválasztásban használt magas kockázatú MI-rendszer szolgáltatója dokumentációt nyújt be megfelelőségértékelésre, de a bejelentett szervezet kritikus hiányosságokat azonosít a műszaki dokumentációban és a kockázatkezelési rendszerben. Még ha a szolgáltató a formális elutasítás kiadása előtt visszavonja is a kérelmet, a 45. cikk megköveteli, hogy a bejelentett szervezet jelentse ezt a visszavonást. A bejelentő hatóságot és az információcsere-mechanizmusokon keresztül más bejelentett szervezeteket ezáltal figyelmeztetik, hogy egy nem megfelelő rendszer máshol is bemutatásra kerülhet értékelésre.
Hasonlóképpen, ha egy piacfelügyeleti hatóság — például egy nemzeti fogyasztóvédelmi szabályozó — kapcsolatba lép egy bejelentett szervezettel, és tájékoztatást kér egy korábban értékelt rendszerről, amely kárt okozott, a bejelentett szervezetnek tájékoztatnia kell a bejelentő hatóságát erről a kérésről. Ez papírnyomot hoz létre, amely lehetővé teszi a koordinált szabályozói válaszlépést.
A bejelentett szervezeteknek folyamatosan felül kell vizsgálniuk belső erőforrás- és kompetencia-elrendezéseiket is. Ha úgy ítélik meg, hogy személyzetük vagy műszaki kapacitásuk már nem terjed ki bizonyos MI-rendszer-kategóriákra, haladéktalanul be kell jelenteniük ezt a változást, hogy kijelölésük hatályát módosíthassák — megvédve a piac integritását azzal, hogy megakadályozzák az értékeléseket olyan területeken, ahol a szervezetnek nincs valódi szakértelme.
A szolgáltatók számára ez a keret azt jelenti, hogy az elutasított vagy visszavont értékelés nem bizalmas esemény. Ezért célszerű az átvilágítás elvégzése egy bejelentett szervezet bevonása előtt.
Főbb kötelezettségek
- Elutasított és visszavont értékelések bejelentése: A bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot minden olyan megfelelőségértékelésről, amelyet a szolgáltató befejezés előtt elutasított vagy visszavont, beleértve az okokat, ahol azok megállapíthatók.
- A hatályt érintő körülmények közzététele: A szervezet jogi státuszában, tulajdonviszonyaiban, vezető személyzetében, szervezeti struktúrájában vagy műszaki kompetenciájában bekövetkező minden olyan változást, amely hatással lehet a bejelentésre, indokolatlan késedelem nélkül közölni kell a bejelentő hatósággal.
- Információ megosztása más bejelentett szervezetekkel: A bejelentett szervezeteknek kötelesek információt cserélni a negatív értékelési eredményekről és a kapcsolódó ügyekről a társszervezetekkel és a Bizottsággal, megakadályozva a tanúsítvány-bevásárlást az Unión belül.
- Szabályozói kapcsolatfelvételek bejelentése: A piacfelügyeleti hatóságoktól, nemzeti illetékes hatóságoktól vagy más szabályozó szervektől érkező tájékoztatási kérések átvételét közzé kell tenni a bejelentő hatóság felé, lehetővé téve a koordinált felügyeletet.
- Panaszok és fellebbezések közlése: Jelentős panaszokat, az értékelési döntések elleni fellebbezéseket és az értékelt MI-rendszerekre vonatkozó értékesítés utáni felügyeleti adatokat kérésre vagy proaktív módon kell bejelenteni, ha ez indokolt.
- Felkészültség fenntartása auditokhoz: A bejelentett szervezeteknek a bejelentő hatóság rendelkezésére kell bocsátaniuk az értékelési tevékenységükre vonatkozó összes releváns dokumentációt, nyilvántartást és bizonyítékot, hogy támogassák a kijelölésük folyamatos nyomon követését.
Kapcsolat más cikkekkel
A 45. cikk a III. cím 5. fejezetében a bejelentett szervezetek keretét szabályozó rendelkezések sűrű hálózatában működik. Elválaszthatatlan a 33. cikktől, amely megállapítja azokat az általános kötelezettségeket és követelményeket, amelyeket a bejelentett szervezeteknek teljesíteniük kell kijelölésük megszerzéséhez és fenntartásához, valamint a 34. cikktől, amely meghatározza a szervezeti átláthatóságot érintő leányvállalati és alvállalkozói szabályokat.
A 35. és 36. cikk által szabályozott bejelentési és kijelölési folyamat biztosítja a 45. cikk intézményi kontextusát: a 45. cikk alapján információt kapó bejelentő hatóság ugyanaz a szerv, amely a 35. cikk alapján felfüggesztheti vagy visszavonhatja a bejelentést, ha a nyilvánosságra hozott információ nem megfelelőséget tár fel.
A 44. cikket (megfelelőségi tanúsítványok) és a 46. cikket (eltérés a megfelelőségértékelési eljárásoktól) a 45. cikkel együtt kell olvasni, mivel ezek a megfelelőségértékelési folyamat eredményeit határozzák meg, amelyek integritásának védelmére a 45. cikk tájékoztatási kötelezettségei irányulnak.
A piacfelügyelet szintjén a 74–76. cikkek implicit módon a 45. cikk által létrehozott információáramlásra támaszkodnak a hatékony működéshez, csakúgy mint a 65. cikk alapján létrehozott Európai Mesterséges Intelligencia Testület (EAIB) által érintett koordinációs mechanizmusok.
Megfelelési ütemterv
Az EU mesterséges intelligencia rendelet 2024. augusztus 1-jén lépett hatályba, húsz nappal az Európai Unió Hivatalos Lapjában való közzétételét követően (HL L 2024/1689, 2024. július 12.). A 45. cikk a III. cím szerinti magas kockázatú MI-rendszerekre alkalmazandó rendelkezések közé tartozik.
Az alkalmazás lépcsőzetes ütemterve a következő:
- 2024. augusztus 1. — Hatálybalépés; a tagállamok és a Bizottság számára megkezdődnek az előkészítő kötelezettségek.
- 2025. február 2. — A tiltott MI-gyakorlatok (II. cím, 5. cikk) alkalmazandóvá váltak.
- 2025. augusztus 2. — Az általános célú MI-modellek kötelezettségei (VIII. cím) és az irányítási rendelkezések alkalmazandóvá váltak; a bejelentett szervezetek kijelölési folyamatainak erre az időpontra operatív szempontból előrehaladottaknak kellett lenniük.
- 2026. augusztus 2. — A 45. cikk, a III. cím 5. fejezetének a bejelentett szervezetekre és a III. mellékletben felsorolt magas kockázatú MI-rendszerek megfelelőségértékeléseire vonatkozó kötelezettségeivel együtt, teljes mértékben alkalmazandóvá válik. A bejelentett szervezeteknek ettől az időponttól kezdve teljes mértékben meg kell felelniük tájékoztatási kötelezettségeiknek.
- 2027. augusztus 2. — Meghosszabbított határidő a II. melléklet 1. szakaszában felsorolt meglévő uniós harmonizációs jogszabályok hatálya alá tartozó egyes magas kockázatú MI-rendszerek esetében, amelyek gyártóinak ezekben a szabályozott ágazatokban további idő áll rendelkezésükre a megfelelőségértékelési folyamatok átalakítására.
A bejelentett szervezetként való kijelölést kérő szervezeteknek információkezelési és közzétételi eljárásaikat jóval a 2026 augusztusi határidő előtt kell kialakítaniuk, hogy biztosíthassák, hogy a teljes alkalmazás első napjától igazolni tudják a megfelelést.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot minden elutasított vagy visszavont megfelelőségértékelési tevékenységről, minden olyan körülményről, amely érinti bejelentésük hatályát vagy feltételeit, a piacfelügyeleti hatóságoktól kapott minden tájékoztatási kérésről, valamint az általuk értékelt magas kockázatú MI-rendszerekkel kapcsolatos értékesítés utáni felügyeleti tevékenységekről vagy panaszokról.
A 45. cikk kizárólag a bejelentett szervezetekre vonatkozik — azokra a megfelelőségértékelő szervezetekre, amelyeket az EU tagállamai a 33. cikk alapján jelöltek ki a magas kockázatú MI-rendszerek harmadik fél általi értékelésére. A magas kockázatú MI-rendszerek szolgáltatói nem állnak közvetlenül a 45. cikk hatálya alatt, bár a megfelelőségértékelési folyamat során kapcsolatba lépnek a bejelentett szervezetekkel.
A nemteljesítés arra késztetheti a bejelentő hatóságot, hogy a 35. cikk alapján korlátozza, felfüggessze vagy visszavonja az adott szervezet bejelentését. Ez megakadályozná a szervezetet a további megfelelőségértékelések elvégzésében, és hatással lehet a már kiadott tanúsítványok érvényességére.
Azzal, hogy a bejelentett szervezeteknek proaktívan kell megosztaniuk információkat a hatóságokkal, a 45. cikk információáramlást hoz létre a megfelelőségértékelőktől a szabályozókig. Ez lehetővé teszi a piacfelügyeleti hatóságok számára, hogy azonosítsák a rendszerszintű problémákat, nyomon kövessék az elutasított vagy visszavont értékeléseket, és koordinálják a felügyeleti tevékenységeket a tagállamok között az EADB-n és az EU adatbázisán keresztül.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.