Az (EU) 2024/1689 rendelet 49. cikke — Nyilvántartásba vétel. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 49. cikke kötelező nyilvántartásba vételi rendszert hoz létre a nagy kockázatú MI-rendszerek számára, mielőtt azokat az uniós piacon forgalomba helyeznék vagy üzembe vennék. A cikk elsődleges kötelezettséget ró a szolgáltatókra: a forgalomba hozatal előtt nyilvántartásba kell vetetniük magukat és nagy kockázatú MI-rendszereiket a 71. cikk alapján létrehozott uniós adatbázisban. Az Unión kívül letelepedett szolgáltatóknak gondoskodniuk kell arról, hogy meghatalmazott képviselőjük végezze el nevükben ezt a nyilvántartásba vételt.

A III. melléklet 8. pontjában szereplő nagy kockázatú MI-rendszerek különleges kategóriája esetén — a bűnüldöző, határigazgatási, bevándorlási és menekültügyi hatóságok által alkalmazott biometrikus kategorizálásra és érzelemfelismerésre használt rendszerek — a kötelezettség az üzemeltetőkre is kiterjed. Ezeknek az üzemeltetőknek az ilyen rendszerek igénybevételét a bevezetés előtt be kell jegyeztetniük.

A nyilvántartásba vétel során benyújtandó információkat a VIII. melléklet I. és II. részei határozzák meg, és azokat pontosan és naprakészen kell tartani. Frissítések esetén — például lényeges módosítást követően — a bejegyzett adatokat ennek megfelelően felül kell vizsgálni. A kizárólag uniós intézmények, szervek, hivatalok vagy ügynökségek által használt rendszereket az adatbázis egy dedikált, korlátozott hozzáférésű szakaszában vételik nyilvántartásba, biztosítva az érzékeny működési információk megfelelő védelmét, miközben megőrzik az elszámoltathatóságot. A cikk ezáltal egy strukturált, az életciklust figyelembe vevő átláthatósági mechanizmust hoz létre, amely lehetővé teszi a piacfelügyeleti hatóságok és a nyilvánosság számára a nagy kockázatú MI-rendszerek azonosítását és nyomon követését az egységes piacon.

Mit jelent ez a gyakorlatban

A 49. cikk előírja, hogy minden olyan vállalkozásnak, amely a III. melléklet hatálya alá tartozó nagy kockázatú MI-rendszert fejleszt vagy hoz a piacra, egy olyan nyilvántartásba vételi lépést kell elvégeznie, amely funkcionálisan összehasonlítható egy hatósági termékbejelentéssel. A gyakorlatban ez azt jelenti, hogy az indítás előtt a szolgáltató jogi vagy megfelelési csapatának:

  1. Fiókot kell létrehoznia vagy frissítenie kell az EU AI Act adatbázis-portálján (amelyet az Európai Bizottság üzemeltet a 71. cikk alapján).
  2. Strukturált információkat kell benyújtania a VIII. melléklet szerint — lefedve a vállalat azonosítóit, a rendszer leírását, a rendeltetési célt, a kockázatkezelés összefoglalóját, a megfelelőségi nyilatkozat hivatkozási számát és az esetleges bejelentett szervezeti tanúsítvány számát.
  3. Nyilvántartásba vételi számot kell szereznie, amelynek ezt követően szerepelnie kell az EU megfelelőségi nyilatkozatban és kísérnie kell a rendszer dokumentációját.

Nem uniós szolgáltatók esetén az Unióban letelepedett meghatalmazott képviselő az a kapcsolattartó, aki felelős a nyilvántartásba vétel benyújtásáért. Ez tükrözi más EU termékbiztonsági keretrendszerekben alkalmazott modellt.

A bűnüldöző vagy határigazgatási környezetben nagy kockázatú biometrikus vagy érzelemfelismerő rendszereket üzemeltető üzemeltetők számára (III. melléklet, 8. pont) az üzemeltető oldali külön nyilvántartásba vétel kötelező, mielőtt a rendszer működési környezetben aktiválásra kerül.

Egy gyakorlati példa: az MI-alapú hitelképességi pontozó eszközt biztosító vállalatnak (III. melléklet, 5b. pont) nyilvántartásba kell vetetnie a rendszert az uniós adatbázisban, meg kell szereznie a nyilvántartásba vételi számát, ezt a számot bele kell foglalnia a megfelelőségi nyilatkozatba, és frissítenie kell a bejegyzést, ha a modell lényeges módosításon esik át — például a betanítási adatok vagy a kimeneti logika jelentős megváltozásakor —, amelyet a megfelelőségértékelési folyamat validál.

A nyilvántartásba vétel nem egyszeri adminisztratív lépés; ez egy élő nyilvántartás, amely a rendszert kereskedelmi életciklusa során nyomon követi.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 49. cikk több alapkötelezettség metszéspontján helyezkedik el, és nem olvasható önmagában.

A 71. cikk létrehozza és szabályozza azt az uniós adatbázist, amelybe a nyilvántartásba vételeket rögzítik; meghatározza a Bizottság adminisztrátori felelősségeit és a 49. cikk által kereszthivatkozott nyilvános hozzáférési szabályokat.

A VIII. melléklet meghatározza a benyújtandó pontos információs mezőket, így operatívan elválaszthatatlan a nyilvántartásba vételi folyamattól.

A 47. cikk (EU megfelelőségi nyilatkozat) és a 48. cikk (CE-jelölés) logikailag megelőzik a nyilvántartásba vételt: a megfelelőségi nyilatkozat hivatkozási számának a nyilvántartásba vétel időpontjában rendelkezésre kell állnia, és a nyilvántartásba vételi szám visszakerül a nyilatkozatba. A 47., 48. és 49. cikk együttesen alkotja a piacra jutás előtti végső megfelelési kaput.

A 43. cikk (megfelelőségértékelés) táplálja a nyilvántartásba vételt, mert az ott megszerzett bejelentett szervezeti tanúsítvány kötelező adatmező a VIII. mellékletben, ahol harmadik fél általi értékelés szükséges.

A 111. cikk (átmeneti rendelkezések) szabályozza, hogy a nyilvántartásba vételi ütemtervek hogyan viszonyulnak a kötelezettségek hatályba lépése előtt már a piacon lévő rendszerekhez, és a 49. cikk mellett kell konzultálni minden örökölt rendszer elemzésénél.

Megfelelési ütemterv

Az EU AI Act 2024. augusztus 1-jén lépett hatályba, a Hivatalos Lapban való közzétételét követő huszadik napon. A 49. cikk szerinti nyilvántartásba vételi kötelezettségek azonban nem azonnal a hatálybalépéssel válnak alkalmazandóvá; a jogszabály lépcsőzetes alkalmazási ütemtervét követik:

A szolgáltatóknak és üzemeltetőknek jóval a 2026. augusztusi határidő előtt kell megtervezniük a nyilvántartásba vételi munkafolyamatokat — beleértve a VIII. melléklet szerinti adatgyűjtést, az EU adatbázis-portálhoz való hozzáférést és a meghatalmazott képviselői megállapodásokat —, hogy elkerüljék az utolsó pillanatra hagyott szűk keresztmetszeteket. A korábbi keretrendszerek alapján e dátumok előtt forgalomba hozott rendszerekre a 111. cikk szerinti átmeneti rendelkezések vonatkoznak, de a szolgáltatóknak erősen ajánlott felmérni, hogy e rendelkezések alkalmazandók-e az adott termékkategóriájukra.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

A III. mellékletben felsorolt nagy kockázatú MI-rendszerek szolgáltatóinak az uniós adatbázisban kell nyilvántartásba vetetniük magukat, mielőtt rendszerüket a piacra helyezik vagy üzembe veszik. A III. melléklet 1–7. pontjában lévő egyes nagy kockázatú MI-rendszerek szolgáltatóinak, valamint a 8. pontban (biometrikus kategorizálás és érzelemfelismerés bűnüldözésben) szereplő rendszerek üzemeltetőinek szintén nyilvántartásba vételi kötelezettségük van.

Az uniós adatbázis egy, a 71. cikk alapján az Európai Bizottság által létrehozott és fenntartott uniós szintű nyilvános nyilvántartás. Rögzíti a nagy kockázatú MI-rendszerekkel és a kapcsolódó szolgáltatókkal, valamint adott esetben üzemeltetőkkel kapcsolatos információkat. A nyilvántartási bejegyzéseket a rendszer teljes életciklusa során naprakészen kell tartani.

Igen. A III. melléklet 1–7. pontjában felsorolt területeken kizárólag bűnüldöző, határigazgatási, bevándorlási vagy menekültügyi hatóságok általi felhasználásra szánt nagy kockázatú MI-rendszereket nem rögzítik az adatbázis nyilvános részében. A nyilvántartásba vétel megtörténik, de a hozzáférés korlátozott. Emellett az uniós intézmények által használt MI-rendszereket az adatbázis külön szakaszában vételik nyilvántartásba.

A III. melléklet szerinti nagy kockázatú MI-rendszerek nyilvántartásba vételi kötelezettségei az 1–7. pontban lévő rendszerek esetében 2026. augusztus 2-jétől, a II. melléklet (termékbiztonsági jogszabályok) szerinti nagy kockázatú rendszerek esetében 2027. augusztus 2-jétől alkalmazandók. Az e dátumok előtt már a piacon lévő rendszerekre a 111. cikk szerinti átmeneti rendelkezések vonatkoznak.

A nyilvántartásba vevőknek a VIII. mellékletben meghatározott információkat kell megadniuk, beleértve a szolgáltató azonosítóit, a rendszer nevét és verzióját, a rendeltetési célt, a képességek és korlátok összefoglalóját, az EU megfelelőségi nyilatkozat hivatkozási számát, és adott esetben a bejelentett szervezet tanúsítványának számát.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.