A (EU) 2024/1689 rendelet 50. cikke — Bizonyos MI-rendszerek szolgáltatóira és üzemeltetőire vonatkozó átláthatósági kötelezettségek. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalója
A (EU) 2024/1689 rendelet (EU MI-rendelet) 50. cikke átláthatósági kötelezettségeket állapít meg az MI-rendszerek egyes kategóriáinak szolgáltatóira és alkalmazóira. Ez a IV. Fejezet sarokköve, és azzal a kockázattal foglalkozik, hogy az egyének megtéveszthetők azzal kapcsolatban, hogy emberrel vagy MI-rendszerrel lépnek-e interakcióba, vagy hogy az általuk fogyasztott tartalom mesterségesen jött-e létre.
Az 50. cikk (1) bekezdése értelmében a természetes személyekkel közvetlen interakcióra tervezett MI-rendszerek szolgáltatóinak gondoskodniuk kell arról, hogy ezek a rendszerek úgy legyenek kialakítva, hogy a felhasználókat egyértelműen és félreérthetetlenül tájékoztassák arról, hogy MI-rendszerrel lépnek interakcióba. Ez a kötelezettség a tervezési szakaszban a szolgáltatóra hárul.
Az 50. cikk (2) bekezdése az alkalmazókra terjeszti ki a kötelezettségeket: az érzelemérzékelő rendszert vagy biometrikus kategorizáló rendszert alkalmazó alkalmazóknak tájékoztatniuk kell az ezzel érintkező természetes személyeket annak működéséről.
Az 50. cikk (3) bekezdése előírja, hogy az MI-rendszereket deepfake-nek minősülő kép-, hang- vagy videótartalom létrehozására vagy manipulálására használó alkalmazóknak közzé kell tenniük, hogy a tartalom mesterségesen jött létre vagy lett manipulálva. Szűk kivétel vonatkozik arra az esetre, ha az ilyen felhasználás nyilvánvalóan jogszerű vagy alkotói szempontból szükséges.
Az 50. cikk (4) bekezdése foglalkozik a köz tájékoztatása céljából közzétett, közérdekű ügyeket érintő MI által generált szöveggel — az alkalmazóknak fel kell tüntetniük, hogy a szöveget MI-rendszer állította elő, kivéve, ha szerkesztői emberi felülvizsgálat történt, és a kimenet lényegesen módosult.
Az 50. cikk (5) bekezdése kötelezettségeket ró az általános célú MI (GPAI) modellek szolgáltatóira annak biztosítására, hogy a kimenetek géppel olvashatók legyenek, és MI által generáltként azonosíthatók legyenek, különösen szintetikus hang-, kép-, video- vagy szöveges tartalom esetén.
Mit jelent ez a gyakorlatban
Az 50. cikk közvetlenül érinti azokat a szervezeteket, amelyek emberekkel interakcióba lépő vagy embereknek bemutatott tartalmat előállító MI-rendszereket fejlesztenek vagy telepítenek.
A technológiai szolgáltatók számára a legfontosabb kötelezettség a tervezési és fejlesztési szakaszban keletkezik. Az ügyfélszolgálati chatbotot fejlesztő vállalatnak közzétételi mechanizmust kell kialakítania — egyértelmű, előzetes értesítést, amely tájékoztatja a felhasználót, hogy MI-rendszerrel lép interakcióba — mielőtt a terméket forgalomba hoznák vagy üzembe helyeznék. Ez nem lehet utólagos gondolat vagy a felhasználási feltételek egy lábjegyzete.
Az alkalmazók — harmadik fél MI-eszközöket tevékenységeikbe integráló vállalatok — számára a kötelezettség operatív jellegű. Az MI-vezérelt virtuális asszisztenst telepítő banknak gondoskodnia kell arról, hogy az ügyfeleket minden interakció kezdetén tájékoztassák arról, hogy MI-rendszerrel beszélnek. A cikkeket MI segítségével megíró médiaorganizációknak ezt a tartalmat MI által generáltként kell megjelölniük, kivéve, ha egy szakképzett emberi szerkesztő lényegesen felülvizsgálta és átdolgozta azt.
A szintetikus tartalmak és deepfake-ek esetén a kötelezettség különösen szigorú. Az MI által generált személyképeket használó marketingcsapatoknak vagy MI által előállított hanganyagot létrehozó médiaproducereknek közzétételi jelölést — ideális esetben géppel olvashatót — kell csatolniuk ehhez a tartalomhoz. Az ilyen tartalmakat terjesztő platformok ösztönzöttek, és egyes értelmezések szerint kötelesek ezeket a jelöléseket a végfelhasználóknak megjeleníteni.
A gyakorlatban a szervezeteknek leltárt kell készíteniük MI-rendszereikről annak meghatározásához, hogy melyek esnek az 50. cikk hatálya alá, meg kell határozniuk a cikk követelményeivel összhangban lévő közzétételi sablont, és technikai ellenőrzési mechanizmusokat kell bevezetniük — vízjelzést, metaadatok beágyazását vagy felhasználói felület szintű bannereket — annak biztosítására, hogy a megfelelés szisztematikus és ne manuális legyen. Az MI-eszközöket telepítő csapatok belső képzése ajánlott, hogy a közzétételi kötelezettségeket munkafolyamat-követelményként kezeljék, ne jogi elvontságként.
Főbb kötelezettségek
- Szolgáltatói tervezési kötelezettség: A szolgáltatóknak úgy kell megtervezniük a természetes személyekkel interakcióba lépő MI-rendszereket, hogy azok képesek legyenek MI-jellegüket egyértelműen és félreérthetetlenül közzétenni az interakció előtt vagy annak megkezdésekor.
- Alkalmazói közzététel — társalgási MI: A végfelhasználókkal közvetlen interakcióba lépő MI-rendszereket alkalmazó alkalmazóknak időben és érthetően tájékoztatniuk kell ezeket a felhasználókat arról, hogy MI-rendszerrel lépnek interakcióba, kivéve, ha ez a kontextusból nyilvánvaló.
- Alkalmazói közzététel — érzelemérzékelés és biometrikus kategorizálás: Az érzelemérzékelő vagy biometrikus kategorizáló rendszereket üzemeltető alkalmazóknak értesíteniük kell az ezeknek kitett egyéneket a rendszerek használatáról és működéséről.
- Deepfake megjelölés: A deepfake tartalmat (valós személyeket, helyeket vagy eseményeket ábrázoló képet, hangot, videót) létrehozó vagy manipuláló MI-t alkalmazó alkalmazóknak egyértelműen közzé kell tenniük a tartalom szintetikus vagy manipulált jellegét.
- MI által generált szöveg köz tájékoztatásához: A közérdekű ügyekben a köz tájékoztatása céljából MI által generált szöveget közzétevő alkalmazóknak MI által generáltként kell megjelölniük azt, kivéve, ha az emberi szerkesztői felülvizsgálat lényeges módosításhoz vezetett.
- GPAI géppel olvasható vízjelzése: Az általános célú MI-modelleket szintetikus tartalom generálásához biztosító szolgáltatóknak technikai megoldásokat — például vízjelzést vagy metaadatok jelölését — kell bevezetniük annak biztosítására, hogy a kimenetek MI által generáltként azonosíthatók és az alsóbb rendszeri rendszerek által géppel észlelhetők legyenek.
Kapcsolat más cikkekkel
Az 50. cikk az EU MI-rendelet tágabb átláthatósági architektúrájában működik, és számos más rendelkezéssel együtt kell olvasni.
A 13. cikk (Átláthatóság és tájékoztatás nyújtása a nagy kockázatú MI-rendszerek számára) párhuzamos átláthatósági követelményeket állapít meg a nagy kockázatú rendszerek számára, a dokumentációra és a végfelhasználók helyett az alkalmazóknak szóló magyarázhatóságra összpontosítva. Ahol egy nagy kockázatú rendszer természetes személyekkel is interakcióba lép, a 13. és az 50. cikk egyidejűleg alkalmazandó.
A 26. cikk (A nagy kockázatú MI-rendszerek alkalmazóinak kötelezettségei) kiegészíti az 50. cikket azáltal, hogy meghatározza az alkalmazók tágabb operatív felelősségét, beleértve a monitorozást és az emberi felügyeletet, amelybe az 50. cikk szerinti közzétételi kötelezettség illeszkedik.
Az 53. és 54. cikkek (Az általános célú MI-modellek szolgáltatóinak kötelezettségei) közvetlenül kapcsolódnak az 50. cikk (5) bekezdéséhez, amely vízjelzési és géppel olvashatósági követelményeket ró a GPAI-szolgáltatókra — ezeket a követelményeket tükrözni kell az 53–54. cikk szerinti technikai dokumentációban és modell-megfelelési intézkedésekben.
A 132–134. preambulumbekezdések értelmező iránymutatást nyújtanak a IV. Fejezet mögötti szándékkal kapcsolatban, pontosítva a deepfake és az érzelemérzékelési rendelkezések hatályát, valamint a kivételi rendelkezésekben szereplő „kontextusból nyilvánvaló" kifejezés jelentését.
Megfelelési ütemterv
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba (a 2024. július 12-i Hivatalos Lapban való közzétételt követő 20. napon). A rendelet fokozatosan alkalmazandó:
- 2025. február 2. — Az 5. cikk szerinti tiltott MI-gyakorlatok alkalmazandóvá váltak.
- 2025. augusztus 2. — Az általános célú MI-modellekre vonatkozó kötelezettségek (VIII. Fejezet, 51–56. cikk) és az irányítási struktúrák alkalmazandóvá váltak.
- 2026. augusztus 2. — A IV. Fejezet, beleértve az 50. cikket, teljes mértékben alkalmazandóvá vált. A társalgási MI, szintetikus tartalomrendszerek, érzelemérzékelő rendszerek és biometrikus kategorizáló rendszerek szolgáltatóinak és alkalmazóinak erre az időpontra kellett megfelelő közzétételi mechanizmusokat bevezetniük.
- 2026. december 2. — Az I. Mellékletben (termékvédelmi jogszabályok) felsorolt nagy kockázatú MI-rendszereknek meg kell felelniük a teljes nagy kockázatú kötelezettségeknek.
- 2027. augusztus 2. — A III. Mellékletben felsorolt, már forgalomban lévő (2024 augusztusa előtt forgalomba hozott meglévő) nagy kockázatú MI-rendszereknek meg kell felelniük.
Azok a szervezetek, amelyek 2026. augusztus 2-ig nem vezették be az 50. cikknek megfelelő közzétételi mechanizmusokat, már megszegték a rendeletet, és azonnali prioritásként kell kezelniük a helyreállítást.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Az 50. cikk két eltérő csoportra ró kötelezettségeket: természetes személyekkel közvetlen interakcióra szánt MI-rendszerek (beleértve az általános célú MI-modelleket) szolgáltatóira, valamint olyan MI-rendszereket üzemeltető alkalmazókra, amelyek szintetikus tartalmat állítanak elő vagy egyéneket érintő döntéseket hoznak. A szolgáltatóknak gondoskodniuk kell arról, hogy a rendszerek MI-rendszerként azonosíthatók legyenek; az alkalmazóknak tájékoztatniuk kell a felhasználókat, ha MI-rendszerrel lépnek interakcióba, vagy ha a tartalom szintetikusan jött létre.
Nem. Az 50. cikk kifejezetten azokra az MI-rendszerekre alkalmazandó, amelyek természetes személyekkel közvetlen interakcióra terveztek (chatbotok), amelyek szintetikus hang-, kép-, video- vagy szöveges tartalmat állítanak elő (deepfake, MI által generált média), valamint az érzelemérzékelő vagy biometrikus kategorizáló rendszerekre. Az emberi interakció nélkül belsőleg használt általános célú MI-rendszerek kívül eshetnek közvetlen hatályán, bár más rendelkezések továbbra is alkalmazandók.
Az 50. cikk az EU MI-rendelet IV. Fejezetébe tartozik, és 2026. augusztus 2-án vált alkalmazandóvá, 24 hónappal azután, hogy a rendelet 2024. augusztus 1-jén hatályba lépett. A szolgáltatóknak és az alkalmazóknak erre az időpontra kellett átláthatósági mechanizmusokat bevezetniük.
A közzétételnek egyértelműnek, időszerűnek és félreérthetetlennek kell lennie. A társalgási MI esetében ez azt jelenti, hogy az interakció megkezdésekor tájékoztatni kell a felhasználókat. Szintetikus tartalom esetében ez az eredmény technikai szempontból megvalósítható géppel olvasható formátumú megjelölését vagy vízjelzését jelenti. A közzételt az interakció előtt vagy annak pillanatában kell megtenni, nem szabad azt elrejteni a felhasználási feltételekben.
Igen. Az MI által generált tartalom közzétételének kötelezettsége nem vonatkozik arra az esetre, ha a tartalom szintetikus jellege a kontextusból nyilvánvaló, vagy ha az MI-rendszert jogszerű célra engedélyezték, például bűnüldözés, nemzetbiztonság vagy biztonsági tesztelés céljából. Ezenkívül a kizárólag kutatási, tesztelési vagy fejlesztési célból használt, végfelhasználóknak nem telepített MI-rendszerek általában kívül esnek a hatályon.
Az 50. cikk szerinti átláthatósági kötelezettségek kiegészítik, de nem helyettesítik a GDPR követelményeket. Ahol az MI-rendszerek személyes adatokat dolgoznak fel — különösen érzelemérzékelés vagy biometrikus kategorizálás esetén — mindkét rezsim egyidejűleg alkalmazandó. Az alkalmazóknak biztosítaniuk kell, hogy az MI átláthatósági értesítés és az esetleges GDPR adatkezelési értesítés összhangban legyen egymással, és ne mondjon egymásnak ellent.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.