Az (EU) 2024/1689 rendelet 5. cikke — Tiltott MI-gyakorlatok. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalója
Az (EU) 2024/1689 rendelet (az EU MI-rendelet) 5. cikke alkotja a II. cím egészét, és meghatározza az Európai Unióban tiltott MI-gyakorlatok abszolút listáját. A tilalmak olyan MI-rendszerekre irányulnak, amelyek potenciális károkozási képessége olyan súlyosnak ítélhető, hogy semmilyen kockázatkezelési intézkedés vagy megfelelőségértékelés nem tehetné őket elfogadhatóvá.
A cikk megtiltja: (1) az olyan MI-rendszereket, amelyek szubliminális, a személy tudatán kívüli technikákat alkalmaznak, vagy szándékosan kihasználják a pszichológiai gyengeségeket vagy sebezhetőségeket, hogy a magatartást olyan módon torzítsák, amely jelentős sérelmet okoz vagy valószínűleg okoz; (2) az olyan MI-rendszereket, amelyek a magatartás káros eltorzítása céljából kihasználják az életkort, fogyatékosságot vagy társadalmi-gazdasági körülményeket; (3) a hatóságok vagy nevükben eljáró szervek által társadalmi pontozásra — természetes személyek szociális magatartás vagy következtetett személyes jellemzők alapján való értékelésére vagy osztályozására — használt MI-rendszereket, ha ez hátrányos vagy kedvezőtlen bánásmódhoz vezet; (4) az olyan MI-rendszereket, amelyek egy személy bűnelkövetési kockázatát kizárólag profilalkotás vagy személyiségjegyek alapján értékelik; (5) természetes személyek valós idejű távolsági biometrikus azonosítását nyilvánosan hozzáférhető tereken bűnüldözési célból, korlátozott és szigorúan ellenőrzött kivételekkel; (6) érzékeny attribútumok — mint faj, politikai vélemény, szakszervezeti tagság, vallási meggyőződés vagy szexuális irányultság — biometrikus adatokból való következtetésére valós idejű vagy utólagos távolsági biometrikus rendszereket; (7) az olyan MI-rendszereket, amelyek internetes vagy térfigyelő kamerafelvételek célzatlan lekaparásával hoznak létre vagy bővítenek arcfelismerési adatbázisokat; és (8) az olyan MI-rendszereket, amelyek természetes személyek érzelmeit következtetik ki munkahelyi és oktatási környezetben, biztonsági okokon kívül.
Mit jelent ez a gyakorlatban?
Az 5. cikk kemény megfelelési határvonalat húz, amely minden szervezetet érint, amely MI-rendszereket fejleszt, telepít vagy importál az EU piacára, méretétől vagy szektorától függetlenül.
A technológiai szolgáltatók és MI-fejlesztők számára a tilalmak azt jelentik, hogy bizonyos termékkategóriák egyszerűen nem hozhatók forgalomba jogszerűen az EU piacán. Az olyan szállítónak, aki munkaerő-termelékenységi eszközt értékesít, amelynek érzelemfelismerési funkciója a munkavállalók elkötelezettségét figyeli — stresszes vagy elkötelezetlen munkavállalókat jelölve meg a vezetőknek — 2025. február 2. előtt el kell távolítania vagy újra kell terveznie ezt a funkciót. Hasonlóképpen, az a kiskereskedelmi elemzőcég, amelynek rendszere üzleten belül az arckifejezésekből következtet a vásárlók hangulatára, a nem biztonsági célú érzelemkövetkeztetés tilalmának hatálya alá esik.
A harmadik féltől származó MI-eszközöket használó szervezetek számára az átvilágítás egyformán kötelező. Egy olyan toborzási platformot alkalmazó humánerőforrás-osztály, amely jelöltek szűrésére rejtett pszichográfiai profilalkotást végez, üzembe helyezőként közös felelősségi kockázatnak teszi ki magát.
A hatóságok számára a társadalmi pontozás tilalma különösen jelentős. Bármely MI-rendszer, amely viselkedési adatokat — fizetési előzményeket, mobilitási mintákat, online tevékenységet — összesít, hogy állampolgári pontszámot állítson elő, amely aztán korlátozza a közszolgáltatásokhoz vagy juttatásokhoz való hozzáférést, jogellenes, függetlenül attól, hogy a rendszer technikailag mennyire kifinomult.
A bűnüldöző szervek számára a valós idejű biometrikus azonosítás tilalma alóli szűk kivétel robusztus előzetes engedélyezési eljárásokat, földrajzi és időbeli korlátokat, kötelező naplózást és utólagos bejelentést igényel a nemzeti felügyeleti hatóságoknak. Az ad hoc vagy folyamatos bevetés előzetes bírói vagy közigazgatási jóváhagyás nélkül még a kivétel hatókörén belül is jogellenes.
A szervezeteknek leltárt kell készíteniük az összes használatban lévő vagy fejlesztés alatt álló MI-rendszerről, minden egyes rendszert le kell képezniük az 5. cikk kritériumaival szemben, és késedelem nélkül be kell szüntetniük a tiltott műveleteket.
Főbb kötelezettségek
- Szüntessen meg vagy soha ne alkalmazzon olyan MI-rendszert, amely szubliminális, manipulatív vagy sebezhetőséget kihasználó technikákat alkalmaz az emberi magatartás olyan módú eltorzítására, amely valószínűleg jelentős sérelmet okoz — kivétel vagy arányossági mérlegelés lehetősége nélkül.
- Tiltsa meg a társadalmi pontozást hatóságok vagy nevükben eljáró szervek által: ne alkalmazzon MI-t természetes személyek szociális magatartás vagy következtetett személyiségjegyek alapján való értékelésére vagy osztályozására, ha az eredmény hátrányos vagy diszkriminatív bánásmódhoz vezet.
- Vonja ki a forgalomból a prediktív rendőrségi eszközöket, amelyek az egyéni bűnelkövetési kockázatot kizárólag profilalkotás, személyiségjegyek vagy korábbi kapcsolatok alapján értékelik konkrét magatartási bizonyítékok nélkül.
- Tartózkodjon a biometrikus adatok lekaparásától az internetről, térfigyelő kameráktól vagy más forrásokból arcfelismerési adatbázisok létrehozása vagy bővítése céljából; az ilyen módon épített meglévő adatbázisok nem használhatók.
- Ne alkalmazzon olyan MI-rendszereket, amelyek érzékeny személyes attribútumokat — faji vagy etnikai eredetet, politikai véleményeket, szakszervezeti tagságot, vallási vagy filozófiai meggyőződést, szexuális irányultságot — következtetnek ki biometrikus vagy viselkedési adatokból.
- Alkalmazzon szigorú előzetes engedélyezési és naplózási kontrolokat, ha bűnüldöző szervként támaszkodik az 5. cikk (2)–(5) bekezdése szerinti szűk kivételre a valós idejű távolsági biometrikus azonosításhoz; minden egyes bevetésnek időben korlátoltnak, földrajzilag körülhatároltnak és utólagos bejelentésnek kell lennie.
Kapcsolat más cikkekkel
Az 5. cikket az EU MI-rendelet kockázatalapú hierarchiájának csúcsaként kell értelmezni. A 3. cikkben meghatározott fogalmakkal együtt működik, amely meghatározza, hogy mi minősül „MI-rendszernek", „szolgáltatónak" és „üzembe helyezőnek" — ezek a tilalmak hatálya alá tartozó szereplők. Az 5. cikk szerinti tiltott gyakorlatok és a 6. cikk és a III. melléklet szerinti nagy kockázatú MI-rendszerek közötti különbségtétel alapvető: a tiltott rendszerek egyáltalán nem alkalmazhatók jogszerűen, míg a nagy kockázatú rendszerek megfelelőségértékelések, nyilvántartásba vétel és folyamatos megfigyelési kötelezettségek mellett telepíthetők.
A 9. cikk (kockázatkezelési rendszerek) és a 10–15. cikkek (adatirányítás, átláthatóság, emberi felügyelet) az engedélyezett nagy kockázatú rendszerek esetében alkalmazandók, de az 5. cikk szerinti tilalmak esetében nincs helyreállító szerepük. A 99. cikk meghatározza a büntetési struktúrát, beleértve az 5. cikk megsértésére alkalmazandó legmagasabb fokozatú bírságot. A 85. cikk és a piacfelügyeletre vonatkozó rendelkezések (74–78. cikkek) szabályozzák a végrehajtást. A 70. cikk alapján kijelölt nemzeti illetékes hatóságok felelősek a tagállami szintű tilalommegfelelés nyomon követéséért.
Megfelelési ütemterv
- 2024. augusztus 1. — Az (EU) 2024/1689 rendelet hatályba lépett, húsz nappal az Európai Unió Hivatalos Lapjában való közzétételét követően.
- 2025. február 2. — Az 5. cikk szerinti tilalmak az összes EU-tagállamban közvetlenül alkalmazhatóvá váltak. Ez volt a 113. cikkben meghatározott szakaszos ütemterv első érdemi alkalmazási időpontja. Ettől az időponttól kezdve egy tiltott MI-rendszer bármely telepítése, forgalomba hozatala vagy üzembe helyezése a 99. cikk alapján szankcionálható szabályozási jogsértésnek minősül.
- 2025. augusztus 2. — Az általános célú MI-modellekre vonatkozó szabályok (VIII. cím, 51–56. cikkek) alkalmazhatóvá váltak.
- 2026. augusztus 2. — A III. mellékletben felsorolt legtöbb nagy kockázatú MI-rendszerre vonatkozó kötelezettségek, az irányítási és piacfelügyeleti rendelkezésekkel együtt alkalmazandók.
- 2027. augusztus 2. — Az 2024 augusztusa előtt forgalomba hozott, az I. melléklet (szabályozott termékek biztonsági összetevői) alá eső és meglévő ágazati jog alapján megfelelő nagy kockázatú MI-rendszerek meghosszabbított határideje.
Az 5. cikk esetében nincs türelmi idő vagy átmeneti rendelkezés: a határidő 2025. február 2. volt, és a megfelelés már lejárt minden olyan szervezet számára, amely még nem cselekedett.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Az 5. cikk megtiltja azokat az MI-rendszereket, amelyek szubliminális vagy manipulatív technikákat alkalmaznak a magatartás eltorzítására, egyes csoportok sebezhetőségét kihasználva torzítják a magatartást, lehetővé teszik a hatóságok számára a társadalmi pontozást, valós idejű távoli biometrikus azonosítást végeznek nyilvánosan hozzáférhető tereken (korlátozott bűnüldözési kivételekkel), érzékeny tulajdonságokra következtetnek biometrikus adatokból, valamint célzatlan arcfelismerési adatbázisokat hoznak létre vagy bővítenek adatgyűjtéssel. A munkahelyeken és oktatási intézményekben végzett érzelemfelismerés szintén tiltott.
Az 5. cikkben meghatározott tilalmak 2025. február 2-án váltak alkalmazhatóvá, hat hónappal azután, hogy az EU MI-rendelet 2024. augusztus 1-jén hatályba lépett. Ez volt a rendelet szakaszos végrehajtási ütemtervének legkorábbi alkalmazási időpontja.
Az 5. cikk szerinti tilalmak többsége bármely MI-rendszer szolgáltatójára vagy üzembe helyezőjére vonatkozik, legyen az állami vagy magánszervező. A társadalmi pontozásra vonatkozó tilalom kifejezetten a hatóságokra irányul. A valós idejű távolsági biometrikus azonosítást engedélyező kivétel a bűnüldöző szervek számára van fenntartva szigorú feltételek mellett, de az ilyen rendszerek bevetésének alapértelmezett tilalma minden szereplőre vonatkozik.
Igen, de ezek szűkek és előzetes engedélyezéshez kötöttek. A bűnüldöző szervek nyilvánosan hozzáférhető tereken csak súlyos bűncselekmény áldozatainak célzott keresése, konkrét és közvetlen terrorista fenyegetések megelőzése, illetve legalább három év szabadságvesztéssel büntethető bűncselekményekben gyanúsítottak azonosítása céljából alkalmazhatnak valós idejű távolsági biometrikus azonosítást. Minden egyes felhasználáshoz előzetes bírósági vagy független közigazgatási hatóság általi engedélyezés szükséges, kivéve a megfelelően indokolt sürgős eseteket.
Az 5. cikk szerinti tilalmak megsértése a 99. cikk alapján a legmagasabb büntetési fokozatot vonja maga után: akár 35 000 000 EUR közigazgatási bírság, vagy ha az elkövető vállalkozás, az előző pénzügyi év teljes világszintű éves forgalmának akár 7%-a, attól függően, melyik a magasabb.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.