Az (EU) 2024/1689 rendelet 45. cikke — A bejelentett szervezetek tájékoztatási kötelezettségei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési vonzatok.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 45. cikke meghatározott tájékoztatási kötelezettségeket állapít meg a bejelentett szervezetek számára a III. mellékletben és adott esetben a II. mellékletben felsorolt magas kockázatú MI-rendszerekre vonatkozó megfelelőségértékelési tevékenységeik teljes életciklusa során.

A 45. cikk alapján a bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot — a kijelölésükért és felügyeletükért felelős nemzeti szervet — minden elvégzett megfelelőségértékelésről, beleértve azokat is, amelyeket elutasítottak vagy visszavontak befejezés előtt. Ez az átláthatósági kötelezettség kiterjed a bejelentés hatályát, feltételeit vagy folyamatos érvényességét esetleg érintő körülményekre is, például a szervezet struktúrájában, tulajdonviszonyaiban, kompetenciájában vagy erőforrásaiban bekövetkező változásokra.

A bejelentett szervezeteknek ezenkívül közölniük kell a bejelentő hatósággal a piacfelügyeleti hatóságoktól kapott tájékoztatási kéréseket, lehetővé téve a koordinált felügyeletet a nemzeti határokon túl. Kötelesek továbbá bejelenteni a panaszokat, fellebbezéseket és az értékelt magas kockázatú MI-rendszerekre vonatkozó egyéb releváns információkat, kérésre vagy saját kezdeményezésre, ha az ügy szabályozói intézkedés szempontjából jelentős.

A 45. cikk továbbá előírja, hogy a bejelentett szervezetek egymással és a Bizottsággal a megfelelőségértékelések negatív eredményeire vonatkozó ügyekben információt cseréljenek, ezzel kollektív tudásmegosztási mechanizmust hozva létre. Ez megakadályozza, hogy a szolgáltatók egy bejelentett szervezettől elutasított értékelés után engedékenyebb értékelőt keressenek — egy olyan gyakorlatot, amelyet néha tanúsítvány-bevásárlásnak neveznek.

A cikk sarokköve a bejelentett szervezetek rendszerének elszámoltathatósági infrastruktúrájának, biztosítva, hogy a nemzeti hatóságok és a Bizottság valódi felügyeletet tartsanak fenn afölött, hogyan végzik a megfelelőségértékeléseket az Unión belül.

Mit jelent ez a gyakorlatban

A bejelentett szervezetek számára a 45. cikk folyamatos, proaktív közzétételi kultúrát vezet be, amely messze túlmutat a tanúsítványok egyszerű kibocsátásán vagy elutasításán. Operatív szempontból a bejelentett szervezetnek belső eljárásokat kell kialakítania az összes jelentős esemény rögzítésére és bejelentésére a nemzeti bejelentő hatóságnál, még akkor is, ha ezek az események nem eredményeznek formális tanúsítványt.

Gondoljunk egy olyan forgatókönyvre, amelyben a foglalkoztatási kiválasztásban használt magas kockázatú MI-rendszer szolgáltatója dokumentációt nyújt be megfelelőségértékelésre, de a bejelentett szervezet kritikus hiányosságokat azonosít a műszaki dokumentációban és a kockázatkezelési rendszerben. Még ha a szolgáltató a formális elutasítás kiadása előtt visszavonja is a kérelmet, a 45. cikk megköveteli, hogy a bejelentett szervezet jelentse ezt a visszavonást. A bejelentő hatóságot és az információcsere-mechanizmusokon keresztül más bejelentett szervezeteket ezáltal figyelmeztetik, hogy egy nem megfelelő rendszer máshol is bemutatásra kerülhet értékelésre.

Hasonlóképpen, ha egy piacfelügyeleti hatóság — például egy nemzeti fogyasztóvédelmi szabályozó — kapcsolatba lép egy bejelentett szervezettel, és tájékoztatást kér egy korábban értékelt rendszerről, amely kárt okozott, a bejelentett szervezetnek tájékoztatnia kell a bejelentő hatóságát erről a kérésről. Ez papírnyomot hoz létre, amely lehetővé teszi a koordinált szabályozói válaszlépést.

A bejelentett szervezeteknek folyamatosan felül kell vizsgálniuk belső erőforrás- és kompetencia-elrendezéseiket is. Ha úgy ítélik meg, hogy személyzetük vagy műszaki kapacitásuk már nem terjed ki bizonyos MI-rendszer-kategóriákra, haladéktalanul be kell jelenteniük ezt a változást, hogy kijelölésük hatályát módosíthassák — megvédve a piac integritását azzal, hogy megakadályozzák az értékeléseket olyan területeken, ahol a szervezetnek nincs valódi szakértelme.

A szolgáltatók számára ez a keret azt jelenti, hogy az elutasított vagy visszavont értékelés nem bizalmas esemény. Ezért célszerű az átvilágítás elvégzése egy bejelentett szervezet bevonása előtt.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 45. cikk a III. cím 5. fejezetében a bejelentett szervezetek keretét szabályozó rendelkezések sűrű hálózatában működik. Elválaszthatatlan a 33. cikktől, amely megállapítja azokat az általános kötelezettségeket és követelményeket, amelyeket a bejelentett szervezeteknek teljesíteniük kell kijelölésük megszerzéséhez és fenntartásához, valamint a 34. cikktől, amely meghatározza a szervezeti átláthatóságot érintő leányvállalati és alvállalkozói szabályokat.

A 35. és 36. cikk által szabályozott bejelentési és kijelölési folyamat biztosítja a 45. cikk intézményi kontextusát: a 45. cikk alapján információt kapó bejelentő hatóság ugyanaz a szerv, amely a 35. cikk alapján felfüggesztheti vagy visszavonhatja a bejelentést, ha a nyilvánosságra hozott információ nem megfelelőséget tár fel.

A 44. cikket (megfelelőségi tanúsítványok) és a 46. cikket (eltérés a megfelelőségértékelési eljárásoktól) a 45. cikkel együtt kell olvasni, mivel ezek a megfelelőségértékelési folyamat eredményeit határozzák meg, amelyek integritásának védelmére a 45. cikk tájékoztatási kötelezettségei irányulnak.

A piacfelügyelet szintjén a 74–76. cikkek implicit módon a 45. cikk által létrehozott információáramlásra támaszkodnak a hatékony működéshez, csakúgy mint a 65. cikk alapján létrehozott Európai Mesterséges Intelligencia Testület (EAIB) által érintett koordinációs mechanizmusok.

Megfelelési ütemterv

Az EU mesterséges intelligencia rendelet 2024. augusztus 1-jén lépett hatályba, húsz nappal az Európai Unió Hivatalos Lapjában való közzétételét követően (HL L 2024/1689, 2024. július 12.). A 45. cikk a III. cím szerinti magas kockázatú MI-rendszerekre alkalmazandó rendelkezések közé tartozik.

Az alkalmazás lépcsőzetes ütemterve a következő:

A bejelentett szervezetként való kijelölést kérő szervezeteknek információkezelési és közzétételi eljárásaikat jóval a 2026 augusztusi határidő előtt kell kialakítaniuk, hogy biztosíthassák, hogy a teljes alkalmazás első napjától igazolni tudják a megfelelést.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

A bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot minden elutasított vagy visszavont megfelelőségértékelési tevékenységről, minden olyan körülményről, amely érinti bejelentésük hatályát vagy feltételeit, a piacfelügyeleti hatóságoktól kapott minden tájékoztatási kérésről, valamint az általuk értékelt magas kockázatú MI-rendszerekkel kapcsolatos értékesítés utáni felügyeleti tevékenységekről vagy panaszokról.

A 45. cikk kizárólag a bejelentett szervezetekre vonatkozik — azokra a megfelelőségértékelő szervezetekre, amelyeket az EU tagállamai a 33. cikk alapján jelöltek ki a magas kockázatú MI-rendszerek harmadik fél általi értékelésére. A magas kockázatú MI-rendszerek szolgáltatói nem állnak közvetlenül a 45. cikk hatálya alatt, bár a megfelelőségértékelési folyamat során kapcsolatba lépnek a bejelentett szervezetekkel.

A nemteljesítés arra késztetheti a bejelentő hatóságot, hogy a 35. cikk alapján korlátozza, felfüggessze vagy visszavonja az adott szervezet bejelentését. Ez megakadályozná a szervezetet a további megfelelőségértékelések elvégzésében, és hatással lehet a már kiadott tanúsítványok érvényességére.

Azzal, hogy a bejelentett szervezeteknek proaktívan kell megosztaniuk információkat a hatóságokkal, a 45. cikk információáramlást hoz létre a megfelelőségértékelőktől a szabályozókig. Ez lehetővé teszi a piacfelügyeleti hatóságok számára, hogy azonosítsák a rendszerszintű problémákat, nyomon kövessék az elutasított vagy visszavont értékeléseket, és koordinálják a felügyeleti tevékenységeket a tagállamok között az EADB-n és az EU adatbázisán keresztül.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.