Az (EU) 2024/1689 rendelet 49. cikke — Nyilvántartásba vétel. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalója
Az (EU) 2024/1689 rendelet 49. cikke kötelező nyilvántartásba vételi rendszert hoz létre a nagy kockázatú MI-rendszerek számára, mielőtt azokat az uniós piacon forgalomba helyeznék vagy üzembe vennék. A cikk elsődleges kötelezettséget ró a szolgáltatókra: a forgalomba hozatal előtt nyilvántartásba kell vetetniük magukat és nagy kockázatú MI-rendszereiket a 71. cikk alapján létrehozott uniós adatbázisban. Az Unión kívül letelepedett szolgáltatóknak gondoskodniuk kell arról, hogy meghatalmazott képviselőjük végezze el nevükben ezt a nyilvántartásba vételt.
A III. melléklet 8. pontjában szereplő nagy kockázatú MI-rendszerek különleges kategóriája esetén — a bűnüldöző, határigazgatási, bevándorlási és menekültügyi hatóságok által alkalmazott biometrikus kategorizálásra és érzelemfelismerésre használt rendszerek — a kötelezettség az üzemeltetőkre is kiterjed. Ezeknek az üzemeltetőknek az ilyen rendszerek igénybevételét a bevezetés előtt be kell jegyeztetniük.
A nyilvántartásba vétel során benyújtandó információkat a VIII. melléklet I. és II. részei határozzák meg, és azokat pontosan és naprakészen kell tartani. Frissítések esetén — például lényeges módosítást követően — a bejegyzett adatokat ennek megfelelően felül kell vizsgálni. A kizárólag uniós intézmények, szervek, hivatalok vagy ügynökségek által használt rendszereket az adatbázis egy dedikált, korlátozott hozzáférésű szakaszában vételik nyilvántartásba, biztosítva az érzékeny működési információk megfelelő védelmét, miközben megőrzik az elszámoltathatóságot. A cikk ezáltal egy strukturált, az életciklust figyelembe vevő átláthatósági mechanizmust hoz létre, amely lehetővé teszi a piacfelügyeleti hatóságok és a nyilvánosság számára a nagy kockázatú MI-rendszerek azonosítását és nyomon követését az egységes piacon.
Mit jelent ez a gyakorlatban
A 49. cikk előírja, hogy minden olyan vállalkozásnak, amely a III. melléklet hatálya alá tartozó nagy kockázatú MI-rendszert fejleszt vagy hoz a piacra, egy olyan nyilvántartásba vételi lépést kell elvégeznie, amely funkcionálisan összehasonlítható egy hatósági termékbejelentéssel. A gyakorlatban ez azt jelenti, hogy az indítás előtt a szolgáltató jogi vagy megfelelési csapatának:
- Fiókot kell létrehoznia vagy frissítenie kell az EU AI Act adatbázis-portálján (amelyet az Európai Bizottság üzemeltet a 71. cikk alapján).
- Strukturált információkat kell benyújtania a VIII. melléklet szerint — lefedve a vállalat azonosítóit, a rendszer leírását, a rendeltetési célt, a kockázatkezelés összefoglalóját, a megfelelőségi nyilatkozat hivatkozási számát és az esetleges bejelentett szervezeti tanúsítvány számát.
- Nyilvántartásba vételi számot kell szereznie, amelynek ezt követően szerepelnie kell az EU megfelelőségi nyilatkozatban és kísérnie kell a rendszer dokumentációját.
Nem uniós szolgáltatók esetén az Unióban letelepedett meghatalmazott képviselő az a kapcsolattartó, aki felelős a nyilvántartásba vétel benyújtásáért. Ez tükrözi más EU termékbiztonsági keretrendszerekben alkalmazott modellt.
A bűnüldöző vagy határigazgatási környezetben nagy kockázatú biometrikus vagy érzelemfelismerő rendszereket üzemeltető üzemeltetők számára (III. melléklet, 8. pont) az üzemeltető oldali külön nyilvántartásba vétel kötelező, mielőtt a rendszer működési környezetben aktiválásra kerül.
Egy gyakorlati példa: az MI-alapú hitelképességi pontozó eszközt biztosító vállalatnak (III. melléklet, 5b. pont) nyilvántartásba kell vetetnie a rendszert az uniós adatbázisban, meg kell szereznie a nyilvántartásba vételi számát, ezt a számot bele kell foglalnia a megfelelőségi nyilatkozatba, és frissítenie kell a bejegyzést, ha a modell lényeges módosításon esik át — például a betanítási adatok vagy a kimeneti logika jelentős megváltozásakor —, amelyet a megfelelőségértékelési folyamat validál.
A nyilvántartásba vétel nem egyszeri adminisztratív lépés; ez egy élő nyilvántartás, amely a rendszert kereskedelmi életciklusa során nyomon követi.
Főbb kötelezettségek
- Forgalomba hozatal előtti nyilvántartásba vétel: A szolgáltatóknak a rendszer uniós forgalomba hozatala vagy üzembe helyezése előtt a 71. cikk szerinti uniós adatbázisban kell nyilvántartásba vetetniük magukat és nagy kockázatú MI-rendszereiket.
- Meghatalmazott képviselő mint nyilvántartásba vevő: Ha a szolgáltató az EU-n kívül van letelepedve, a valamely tagállamban letelepedett meghatalmazott képviselőnek kell elvégeznie és benyújtania a nyilvántartásba vételt.
- Üzemeltető nyilvántartásba vétele a 8. pont szerinti rendszerek esetén: A III. melléklet 8. pontja szerinti nagy kockázatú MI-rendszerek (biometrikus kategorizálás, érzelemfelismerés) bűnüldöző és határigazgatási kontextusban történő alkalmazásának üzemeltetőinek a bevezetés előtt nyilvántartásba kell vetetniük a tervezett igénybevételt.
- A VIII. melléklet szerinti információs követelmények: A nyilvántartásoknak tartalmazniuk kell a VIII. melléklet I. és II. részében meghatározott összes információt, beleértve a rendszer azonosítóit, képességeit, korlátait, a megfelelőségi dokumentációt és a tanúsítványra való hivatkozásokat.
- Folyamatos pontossági kötelezettség: A bejegyzett információkat naprakészen kell tartani; minden olyan lényeges módosítás, amely új megfelelőségértékelést tesz szükségessé, a nyilvántartásba vételi bejegyzés megfelelő frissítését igényli.
- Korlátozott bejegyzések érzékeny közhatósági felhasználáshoz: A bűnüldöző, határigazgatási, bevándorlási és menekültügyi hatóságok által kizárólag a III. melléklet 1–7. pontjai alapján használt rendszereket az adatbázis nem nyilvános szakaszában vételik nyilvántartásba, egyensúlyt teremtve az átláthatóság és a működési biztonság között.
Kapcsolat más cikkekkel
A 49. cikk több alapkötelezettség metszéspontján helyezkedik el, és nem olvasható önmagában.
A 71. cikk létrehozza és szabályozza azt az uniós adatbázist, amelybe a nyilvántartásba vételeket rögzítik; meghatározza a Bizottság adminisztrátori felelősségeit és a 49. cikk által kereszthivatkozott nyilvános hozzáférési szabályokat.
A VIII. melléklet meghatározza a benyújtandó pontos információs mezőket, így operatívan elválaszthatatlan a nyilvántartásba vételi folyamattól.
A 47. cikk (EU megfelelőségi nyilatkozat) és a 48. cikk (CE-jelölés) logikailag megelőzik a nyilvántartásba vételt: a megfelelőségi nyilatkozat hivatkozási számának a nyilvántartásba vétel időpontjában rendelkezésre kell állnia, és a nyilvántartásba vételi szám visszakerül a nyilatkozatba. A 47., 48. és 49. cikk együttesen alkotja a piacra jutás előtti végső megfelelési kaput.
A 43. cikk (megfelelőségértékelés) táplálja a nyilvántartásba vételt, mert az ott megszerzett bejelentett szervezeti tanúsítvány kötelező adatmező a VIII. mellékletben, ahol harmadik fél általi értékelés szükséges.
A 111. cikk (átmeneti rendelkezések) szabályozza, hogy a nyilvántartásba vételi ütemtervek hogyan viszonyulnak a kötelezettségek hatályba lépése előtt már a piacon lévő rendszerekhez, és a 49. cikk mellett kell konzultálni minden örökölt rendszer elemzésénél.
Megfelelési ütemterv
Az EU AI Act 2024. augusztus 1-jén lépett hatályba, a Hivatalos Lapban való közzétételét követő huszadik napon. A 49. cikk szerinti nyilvántartásba vételi kötelezettségek azonban nem azonnal a hatálybalépéssel válnak alkalmazandóvá; a jogszabály lépcsőzetes alkalmazási ütemtervét követik:
- 2025. február 2. — A tiltott MI-gyakorlatok (5. cikk) végrehajthatóvá váltak. Nincs közvetlen hatás a 49. cikkre, de releváns a hatókör meghatározása szempontjából.
- 2025. augusztus 2. — Az általános célú MI-modellekre vonatkozó kötelezettségek (VIII. cím) és az irányítási keret alkalmazandóvá váltak. A 49. cikk szerinti nyilvántartásba vételt ebben a szakaszban nem kell elvégezni az olyan általános célú MI-modellek esetén, amelyeket nem külön nagy kockázatúként osztályoznak.
- 2026. augusztus 2. — A 49. cikk szerinti nyilvántartásba vételi kötelezettségek a III. melléklet 1–7. pontja hatálya alá tartozó nagy kockázatú MI-rendszerekre vonatkoznak. Ez a legtöbb vállalati MI-szolgáltató számára az elsődleges megfelelési határidő.
- 2027. augusztus 2. — A nyilvántartásba vételi kötelezettségek kiterjednek a II. melléklet (harmonizált termékbiztonsági jogszabályok) hatálya alá tartozó nagy kockázatú MI-rendszerekre, például orvosi eszközökre és gépekre.
A szolgáltatóknak és üzemeltetőknek jóval a 2026. augusztusi határidő előtt kell megtervezniük a nyilvántartásba vételi munkafolyamatokat — beleértve a VIII. melléklet szerinti adatgyűjtést, az EU adatbázis-portálhoz való hozzáférést és a meghatalmazott képviselői megállapodásokat —, hogy elkerüljék az utolsó pillanatra hagyott szűk keresztmetszeteket. A korábbi keretrendszerek alapján e dátumok előtt forgalomba hozott rendszerekre a 111. cikk szerinti átmeneti rendelkezések vonatkoznak, de a szolgáltatóknak erősen ajánlott felmérni, hogy e rendelkezések alkalmazandók-e az adott termékkategóriájukra.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A III. mellékletben felsorolt nagy kockázatú MI-rendszerek szolgáltatóinak az uniós adatbázisban kell nyilvántartásba vetetniük magukat, mielőtt rendszerüket a piacra helyezik vagy üzembe veszik. A III. melléklet 1–7. pontjában lévő egyes nagy kockázatú MI-rendszerek szolgáltatóinak, valamint a 8. pontban (biometrikus kategorizálás és érzelemfelismerés bűnüldözésben) szereplő rendszerek üzemeltetőinek szintén nyilvántartásba vételi kötelezettségük van.
Az uniós adatbázis egy, a 71. cikk alapján az Európai Bizottság által létrehozott és fenntartott uniós szintű nyilvános nyilvántartás. Rögzíti a nagy kockázatú MI-rendszerekkel és a kapcsolódó szolgáltatókkal, valamint adott esetben üzemeltetőkkel kapcsolatos információkat. A nyilvántartási bejegyzéseket a rendszer teljes életciklusa során naprakészen kell tartani.
Igen. A III. melléklet 1–7. pontjában felsorolt területeken kizárólag bűnüldöző, határigazgatási, bevándorlási vagy menekültügyi hatóságok általi felhasználásra szánt nagy kockázatú MI-rendszereket nem rögzítik az adatbázis nyilvános részében. A nyilvántartásba vétel megtörténik, de a hozzáférés korlátozott. Emellett az uniós intézmények által használt MI-rendszereket az adatbázis külön szakaszában vételik nyilvántartásba.
A III. melléklet szerinti nagy kockázatú MI-rendszerek nyilvántartásba vételi kötelezettségei az 1–7. pontban lévő rendszerek esetében 2026. augusztus 2-jétől, a II. melléklet (termékbiztonsági jogszabályok) szerinti nagy kockázatú rendszerek esetében 2027. augusztus 2-jétől alkalmazandók. Az e dátumok előtt már a piacon lévő rendszerekre a 111. cikk szerinti átmeneti rendelkezések vonatkoznak.
A nyilvántartásba vevőknek a VIII. mellékletben meghatározott információkat kell megadniuk, beleértve a szolgáltató azonosítóit, a rendszer nevét és verzióját, a rendeltetési célt, a képességek és korlátok összefoglalóját, az EU megfelelőségi nyilatkozat hivatkozási számát, és adott esetben a bejelentett szervezet tanúsítványának számát.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.