A (EU) 2024/1689 rendelet 58. cikke — Az MI-szabályozói tesztkörnyezetek létrehozásának és működésének feltételei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalója
A (EU) 2024/1689 rendelet 58. cikke meghatározza azokat a feltételeket, amelyek alapján az MI-szabályozói tesztkörnyezeteket létre kell hozni és működtetni kell. Közvetlen kötelezettséget ró a tagállamokra annak biztosítására, hogy legkésőbb 2026. augusztus 2-ig legalább egy tesztkörnyezet kerüljön létrehozásra nemzeti szinten. Az Európai Adatvédelmi Biztos köteles tesztkörnyezetet létrehozni a rendelet hatálya alá tartozó uniós intézmények, szervek, hivatalok és ügynökségek számára.
A cikk meghatározza, hogy a tesztkörnyezeteknek a résztvevő és az illetékes hatóság között megállapodott konkrét terv alapján kell működniük. A részvétel időben korlátozott, általános szabályként tizenkét hónapra, amelyek további tizenkét hónappal meghosszabbíthatók. A résztvevők kiválasztásának átlátható és igazságos kritériumokat kell követnie; a kkv-knak és az induló vállalkozásoknak elsőbbséget kell biztosítani, ha megfelelnek a jogosultsági feltételeknek.
Az illetékes hatóságoknak a tesztkörnyezeti időszak alatt útmutatást, felügyeletet és megfelelő támogatást kell nyújtaniuk a résztvevőknek. A résztvevők a tesztkörnyezeti tevékenységek során az összes alkalmazandó uniós és nemzeti jog hatálya alatt maradnak, beleértve a biztonságra, az alapvető jogokra és az adatvédelemre vonatkozó kötelezettségeket. A tesztkörnyezeti tevékenységek során feldolgozott személyes adatokat a (EU) 2016/679 rendeletnek (GDPR), a (EU) 2018/1725 rendeletnek és a (EU) 2016/680 irányelvnek megfelelően kell kezelni, és azokat nem szabad a tesztkörnyezeti tervben meghatározottakon kívüli célra felhasználni kifejezett engedély nélkül.
A tesztkörnyezet lezárultakor a résztvevőknek záró jelentést kell benyújtaniuk. Az illetékes hatóságok közzétehetik az eredmények összefoglalóját, hozzájárulva a tágabb bizonyítékalaphoz az unión belüli MI-szabályozáshoz.
Mit jelent ez a gyakorlatban
Az 58. cikk praktikus következményekkel jár az érintett felek széles köre számára — a nemzeti szabályozó hatóságok, az innovátorok és a jogi csapatok számára egyaránt.
Az illetékes nemzeti hatóságok számára a cikk kötelező érvényű kötelezettséget teremt: minden tagállamban 2026. augusztus 2-ig legalább egy működőképes tesztkörnyezetnek kell léteznie. Azoknak a szabályozóknak, amelyek még nem indítottak tesztkörnyezeti programokat, fel kell gyorsítaniuk az irányítás kialakítását, az erőforrások elosztását és az ügynökségközi koordinációt (különösen az adatvédelmi hatóságokkal). A határon átnyúló tesztkörnyezetek, amelyeket az 58. cikk kifejezetten engedélyez, kétoldalú vagy többoldalú koordinációs protokollokat igényelnek az illetékes hatóságok között.
A szolgáltatók és leendő szolgáltatók számára a tesztkörnyezet strukturált utat kínál nagy kockázatú vagy újszerű MI-rendszerek tesztelésére szabályozói felügyelet alatt a teljes piaci telepítést megelőzően. Konkrétan egy hitelezési döntésekhez kockázatpont-számítási rendszert fejlesztő induló vállalkozás — amely a III. Melléklet alapján valószínűleg nagy kockázatú rendszernek minősül — pályázhat egy nemzeti tesztkörnyezetbe való részvételre a megfelelés értékelésére és a műszaki dokumentáció finomítására, mielőtt a nagy kockázatú szabályok teljes körűen alkalmazhatóvá válnak.
A jogi és megfelelési csapatok számára az 58. cikk nem teremt megfelelési szünetet. Minden egyéb alkalmazandó jog szerinti érdemi kötelezettség érvényben marad a tesztkörnyezeti részvétel során. Az adatvédelmi hatásvizsgálatok még szükségesek, ahol relevánsak; az alapjogi biztosítékok nem mondhatók le. Amit a tesztkörnyezet biztosít, az strukturált szabályozói párbeszéd, korai felügyeleti visszacsatolás és eljárásjogi rugalmasság — nem az érdemi szabályoktól való eltérés.
A tesztkörnyezeti részvételt fontolgatóaknak korán kell kapcsolatba lépniük az illetékes nemzeti hatóságukkal, részletes tesztkörnyezeti tervet kell összeállítaniuk, amely kiterjed a célkitűzésekre, a módszertanra, az adatkezelésre és a kilépési feltételekre, és alaposan dokumentálniuk kell minden döntést és eredményt a záró jelentési kötelezettségre való tekintettel.
Főbb kötelezettségek
- A tagállamoknak legalább egy MI-szabályozói tesztkörnyezetet kell létrehozniuk nemzeti szinten legkésőbb 2026. augusztus 2-ig; az Európai Adatvédelmi Biztosnak tesztkörnyezetet kell létrehoznia az uniós intézmények, szervek, hivatalok és ügynökségek számára.
- A tesztkörnyezetben való részvételnek írásban rögzített terven kell alapulnia, amelyet a résztvevő és az illetékes hatóság között állapodnak meg, meghatározva a fejlesztendő vagy tesztelendő MI-rendszert, az elvégzendő tevékenységeket, a célkitűzéseket, az időtartamot és a felügyeleti intézkedéseket.
- Az időtartam tizenkét hónapra korlátozódik, egyszer meghosszabbítható további tizenkét hónappal, legfeljebb huszonnégy hónapos összidőtartamra; a meghosszabbításokat az illetékes hatóságnak kell indokolni és jóváhagyni.
- A kiválasztási feltételeknek átláthatóknak és megkülönböztetéstől menteseknek kell lenniük; a jogosultsági feltételeknek megfelelő kkv-knak és induló vállalkozásoknak elsőbbséget kell biztosítani, tükrözve a VI. Fejezet pro-innovációs politikai szándékát.
- Az összes alkalmazandó uniós és nemzeti jog a tesztkörnyezeti időszak alatt is érvényes marad, beleértve a GDPR-t, az ágazat-specifikus jogszabályokat és a biztonsági követelményeket; a személyes adatokat kizárólag a tesztkörnyezeti tervben meghatározott célokra lehet feldolgozni.
- Záró jelentést kell benyújtani a tesztkörnyezeti időszak végén, dokumentálva a tevékenységeket, az eredményeket, a levont tanulságokat és a forgalomba hozatal vagy szolgáltatásba helyezés előtti megfelelés biztosítása érdekében hozott vagy tervezett intézkedéseket.
Kapcsolat más cikkekkel
Az 58. cikk a VI. Fejezetben (Innovációt támogató intézkedések) helyezkedik el, és az említett fejezet szomszédos rendelkezéseivel együtt kell olvasni. Az 57. cikk meghatározza az MI-szabályozói tesztkörnyezet fogalmát és meghatározza az általános keretkötelezettséget, amelyre az 58. cikk operatív feltételeit építi. Az 59. cikk foglalkozik a tesztkörnyezeteken belüli személyes adatok feldolgozására alkalmazandó konkrét rezsimmel, biztosítva az adatvédelmi interfészt, amelyet az 58. cikk megkövetel, de maga nem részletez. A 60. cikk hasonló tesztelési rendelkezéseket terjeszti ki a bizonyos nagy kockázatú MI-rendszerek tesztkörnyezeteken kívüli, valós körülmények közötti tesztelésére.
A VI. Fejezeten kívül az 58. cikk kapcsolódik a III. Fejezet szerinti nagy kockázatú MI-rendszer-szolgáltatók kötelezettségeihez, mivel a tesztkörnyezetben való részvétel pontosan akkor releváns, amikor rendszerek a III. Melléklet szerinti besorolások alá eshetnek. Kapcsolódik a 74. cikkhez (piaci felügyelet) és a 70. cikkhez (titoktartás) is, mivel az illetékes hatóságok a tesztkörnyezeten belül felügyeleti hatásköreket gyakorolnak és a résztvevők által megosztott, kereskedelmi szempontból érzékeny információkat kezelnek.
Megfelelési ütemterv
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, fokozatos alkalmazási menetrendet indítva el. Az 58. cikk szempontjából releváns kulcsdátumok:
- 2024. augusztus 1. — A rendelet hatályba lép; minden rendelkezés elkezdi visszaszámlálást az alkalmazásig.
- 2025. február 2. — Az elfogadhatatlan kockázatú MI-gyakorlatokra vonatkozó tilalmak (5. cikk) alkalmazandóvá válnak.
- 2025. augusztus 2. — Az általános célú MI-modellekre vonatkozó kötelezettségek (VIII. Fejezet) és az irányítási rendelkezések alkalmazandóvá válnak.
- 2026. augusztus 2. — Az 58. cikk teljes mértékben alkalmazandóvá válik: A tagállamoknak legkésőbb erre a dátumra legalább egy működőképes nemzeti MI-szabályozói tesztkörnyezetet kell létrehozniuk. Az Európai Adatvédelmi Biztos uniós intézmények számára létrehozandó tesztkörnyezetének szintén működőképesnek kell lennie.
- 2026. december 2. / 2027. augusztus 2. — A III. Melléklet szerinti nagy kockázatú MI-rendszerekre vonatkozó kötelezettségek (és a beágyazott rendszerek esetén az I. Melléklet) teljes körűen alkalmazandók — az az időszak, amelyhez a tesztkörnyezetben való részvétel stratégiai szempontból legrelevánsabb a nagy kockázatú rendszereket fejlesztő szolgáltatók számára.
A szervezeteknek és a nemzeti hatóságoknak 2026. augusztus 2-át kemény határidőként kell kezelniük a tesztkörnyezet-készenlét szempontjából, nem pedig utolsó pillanatban tervezett célként.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Az MI-szabályozói tesztkörnyezet egy vagy több illetékes nemzeti hatóság által létrehozott szabályozott környezet, amely lehetővé teszi a szolgáltatók és leendő szolgáltatók számára, hogy innovatív MI-rendszereket fejlesszenek, képezzenek be, teszteljenek és érvényesítsenek szabályozói felügyelet alatt, mielőtt azokat forgalomba hoznák vagy üzembe helyeznék.
A részvétel nyitva áll az MI-rendszerek szolgáltatói és leendő szolgáltatói számára, beleértve a kkv-kat és az induló vállalkozásokat. A kiválasztási feltételeknek átláthatóknak kell lenniük, és az illetékes nemzeti hatóságoknak elsőbbséget kell biztosítaniuk a kkv-k vagy induló vállalkozások körébe tartozó pályázóknak, feltéve, hogy megfelelnek az 58. cikkben meghatározott jogosultsági feltételeknek.
Nem. A tesztkörnyezetben való részvétel nem mentesíti a szolgáltatókat az MI-rendelet vagy más alkalmazandó uniós vagy nemzeti jog szerinti felelősségi kötelezettségeik alól. Az illetékes hatóságok azonban a tesztkörnyezeti időszak alatt bizonyos rugalmassággal gyakorolhatják felügyeleti hatásköreiket, feltéve, hogy a közbiztonsági és alapjogi védelmek fenntartásra kerülnek.
A tesztkörnyezeti időszak időben korlátozott. Általános szabályként a részvétel tizenkét hónapig tart, és egyszer további tizenkét hónappal meghosszabbítható, legfeljebb huszonnégy hónapos összidőtartamot biztosítva.
Igen. Az 58. cikk kifejezetten lehetővé teszi két vagy több tagállam illetékes hatóságait bevonó közös tesztkörnyezeteket, támogatva a határon átnyúló innovációt és a szabályok egységes alkalmazását az egységes piacon.
A tesztkörnyezet végén a résztvevőknek jelentést kell benyújtaniuk az illetékes hatóságnak, amely leírja az elvégzett tevékenységek eredményeit, a levont tanulságokat, és adott esetben a forgalomba hozatal előtti megfelelés biztosítása érdekében hozott intézkedéseket. Az illetékes hatóság közzéteheti ezen eredmények összefoglalóját.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.